登录注册
请使用微信扫一扫
关注公众号完成登录
2022-12-06 14:57来源:中国能源网作者:龙玉江关键词:网络安全新型电力系统南网新型电力系统研究收藏点赞
我要投稿
推进绿色低碳发展,能源电力行业承担着主力军作用。新型电力系统具有清洁低碳、安全可控、灵活高效、智能友好、开放互动等特征。总体上看,新型电力系统不再是一个单一封闭系统,而是开放、互联的网络,面临更多安全风险。而电力基础设施是国家关键基础设施的重要组成部分之一,亟需针对新情况、新问题加强网络安全防护能力。
随着新型电力系统建设的推进,在电力系统转型和重塑的进程中,新型电力系统网络安全主要面临以下风险挑战:
(一)“新电气化”公共设施平台网络安全风险
新型电力系统下终端能源消费“新电气化”进程加快,工业、建筑、交通三大领域终端用能电气化水平将从目前的30%、30%、5%提升至2060年的50%、75%、50%。从单一电力系统向综合能源系统演变,现有的电力系统将与热气管网、天然气管网、交通网络等能源链进行互联互通,形成多领域综合能源网络。
此时,新型电力系统的市场格局、市场机制、交易方式等将重塑,参与电力市场交易的主体越来越多,由于公共设施平台数据共享和交互的需要,一是对电力市场交易数据、用户隐私数据等敏感数据的完整性、保密性、可用性保护将进一步加大,存在泄密、篡改的风险;二是用电负荷以及负荷集成商、其他能源链缺乏有效的网络安全防护措施,存在安全隐患,利用其集中管控平台漏洞可操控集成商下辖的所有可调节负荷资源,进而造成电力系统故障。
(二)“智能化”分布式终端网络安全风险
新能源发展呈现出集中式与分布式并举的态势,不同投资主体的配电网、风电、光伏及电动汽车充电设施等设备接入电网,新能源、电力电子装备将出现爆炸式增长和海量接入。
电力监控系统安全边界模糊不清,如电动充电桩、智能楼宇、虚拟电厂、储能集成等新能源可调节负荷的多样化接入,新型电力系统网络空间更加庞大和复杂,分布式设备多处于无人值守的开放物理环境中,容易遭受物理利用、固件篡改等,网络暴露面日益扩大,攻击跳板增多;新型分布式终端类型繁多,数据传输方式尚未标准化,接入以无线公网为主,缺乏统一的安全防护技术标准,存在带病入网等问题;不同业务的分布式终端对电网基于分区隔离的安全防护架构带来冲击,管理难度进一步增大。
(三)“数字化”新系统、新技术网络安全风险
随着电网数字化转型,云计算、大数据、物联网、5G等新技术在电网行业中发挥越来越重要的作用。
5G、IPv6技术实现新能源及电力电子设备高速、友好接入;边缘计算、物联网等技术支撑实现就地决策与增值服务;大数据、云计算、人工智能等技术,实现可赋能生产管理和生产决策,新技术下的电力监控系统为支撑电网安全稳定运行,推进新能源及系统调节资源的可观、可测、可控能力体系建设提供技术基础。而新技术的网络安全内生隐患,如网络融合、传输安全、漏洞缺陷等,在与新型电力系统融合应用中将带来新的风险。
解决新型电力系统网络安全问题,我们应该如何来构建新型电力系统网络安全防护体系?
传统的网络安全防护体系由下至上分为管理层安全、物理层安全、网络层安全、应用层安全,针对新型电力系统风险特征,建议从常态化攻防安全、物联网安全、数据安全、新技术安全四大层面,以零事故的目标去推进,建立一体化网络安全防护体系,筑起新型电力系统网络安全防护“金钟罩”。
(一)常态化攻防安全
建立常态化攻防机制,开展技战法研究,提升系统主动防御能力。针对电力交易系统等重要对外开放系统开展常态化层层攻防。在设计阶段进行第三方组件选型、安全架构审查;在开发阶段进行源代码审计;在测试阶段进行入网安全测评;在投运阶段进行安全众测;在运行阶段进行攻防渗透、专项评估;在总结提升阶段进行技战法研究。
常态化开展网络安全监测工作,强化网络安全专业运行机制,通过电力系统网络安全监控中心开展7×24小时值班,落实网络安全异常监测和应急处置机制,确保网络安全。
(二)物联网安全
针对新型电力系统多样化业务,首先要历清职责界面,研究分布式终端统一网络安全技术标准和网络安全分区原则,构建责权清晰、高效协同的管理机制。
其次基于源代码审计、网络安全审查、入网检测的供应链管控,通过工控设备、物联网设备及协议漏洞的挖掘,防范新型电力系统终端侧漏洞、协议脆弱性等安全风险,提升系统本质安全水平。
再次要开展物联网可信计算体系的研究,基于可信计算、态势感知、工控流量基线等技术,从身份可信、程序可信、配置可信、行为可信多个层面进行检查和主动防御,保证分布式终端的可信接入,加强安全威胁智能分析和异常自动处置。
最后通过覆盖各个环节,开展“感知层防御、接入层防御、平台层防御”的多重防护手段建设,打造“精准防护、高效防护”的新型电力系统全场景网络安全防护体系,实现智能主动防御。
(三)数据安全
建立数据全生命周期安全保障体系,制定电力数据运营制度、分级分类标准和数据使用规范,贯穿数据接入安全、数据传输安全、数据存储安全、数据共享安全、数据运营安全、数据开发安全各环节。
建立并优化跨网络分区的数据安全交换通道,完善数据交换策略,通过敏感数据保护、安全审计、数据安全治理等方式智能化保障电力数据在各能源链间的安全、合规流动。
重点做好数据规划阶段、数据建设阶段、数据使用阶段的安全管控。在数据规划阶段,从信息系统的可研阶段从统一模型、数据标准和技术路线进行审查,确保符合技术要求和安全要求。在数据建设阶段,进行数据接入管控,明确数据类别、安全等级、共享条件、数据责任部门、数据责任岗位等内容。数据接入大数据平台、数据商场和统一指标库进行统一管理。在数据使用阶段,建设数据资产管理平台,针对数据使用安全,落实谁申请、谁使用、谁负责的原则;在数据汇聚数据共享、数据开放环节加强保护、加强授权审计、加强敏感数据控制保护等。
(四)新技术安全
南方电网公司以数字电网“4321+”为基础,融合“云大物移智链”等新一代技术推动数字电网业务和应用深度融合,打造新型电力系统新场景新应用。同时也进行了基于网络切片的5G物联网关键技术研究及应用等一批优秀数字新技术实践。以人工智能支撑的强大算力和先进算法,重塑数据形态,辅助智能决策,发挥数据价值,助力数字电网和新型电力系统建设。
大力推进数字新技术安全技术攻关和安全标准研究,推动建立“云大物移智链”等新技术安全检测体系。
融合新技术构建和提升相应的安全能力,统筹做好网络设施安全、应用安全、数据安全等工作。
健全新技术网络威胁信息共享联动机制,实现威胁信息共享、共治。
结语
没有网络安全就没有国家安全,没有网络安全就没有电网安全。在“双碳”战略目标的引领下,新业务、新场景、新模式层出不穷,电力系统网络安全风险不断加大。通过管理和技术层面构建新型电力系统网络安全风险管控体系,实现电力系统本质安全,为新型电力系统建设和安全稳定运行保驾护航。
文丨龙玉江,系贵州电网有限责任公司二级领军技术专家
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
11月11日,国网天津电科院技术人员面向基层支撑单位开展网络安全专题培训与技术交流,维护公司网络安全环境。在培训环节,电科院技术人员针对当前网络安全形势进行了深入分析,围绕网络安全典型案例、信息运维能力提升两条主线,向参培人员传授了实用的网络安全知识和防范技巧,包括如何识别常见的网络
11月7日,广东电网公司在北京发布了电力企业全国首个针对组织类评估的网络安全能力成熟度模型,弥补了电力企业针对组织类评估的网络安全能力成熟度模型空白。网络安全能力成熟度模型是构建网络安全能力度量体系的核心要素。据了解,尽管国内工控领域已发布工业控制系统安全的成熟度模型,但评估对象为
11月4日,国网天津电科院支撑公司完成2024年网络安全培训。本次培训由公司数字化部主办,电科院网络安全专业制定培训内容并提供技术支持,公司各单位网络安全预备队员参加。电科院深入调研公司网络安全现状及发展需求,与公司数字化部紧密沟通,结合过往网络安全事件案例及潜在风险点,确定了本期以提
海南电网有限责任公司2024年电力监控系统网络安全远程运维平台建设等项目公开招标中标候选人公示公示开始时间:2024年10月10日公示结束时间:2024年10月13日
10月6日,从中央企业先进集体和劳动模范表彰大会的表彰结果获悉,国网天津电科院职工王建宽荣获“中央企业劳动模范”称号。据了解,“中央企业先进集体”和“中央企业劳动模范”是由人力资源和社会保障部、国务院国有资产监督管理委员会联合授予,表彰在中央企业改革发展中作出突出贡献的单位和个人的
为进一步提升网络安全综合防护、监测发现和应急处置能力,确保关键信息基础设施安全稳定运行,近期,国能龙岩发电公司通过健全完善网络安全制度、强化网络安全意识教育、加强网络安全日常管理等措施,促进全面提升网络安全管控水平。该公司健全完善网络安全制度,进一步明确网络安全管理机构及职责,规
编者按虚拟电厂(virtualpowerplant,VPP)在电源侧所占出力比例持续提升。VPP可由第三方企业运营,其业务系统、通信和数据平台普遍依托于公用互联网(后文以“公网”指“公用互联网”),导致公网与电力专用通信网(后文以“专网”指“电力专用通信网”)间的互动加大,网络攻击对原有相对封闭的专网
9月9日至9月15日是2024年国家网络安全宣传周,主题为“网络安全为人民,网络安全靠人民”。为深入学习宣传贯彻习近平总书记关于网络强国的重要思想,认真落实习近平总书记对网络安全工作“四个坚持”的重要指示精神,景德镇电厂积极开展网络安全宣传活动,全面普及网络安全知识,增强员工网络安全意识
9月9日,国能(泉州)热电有限公司开展网络安全宣传周活动,提高全员网络安全意识和技能。该公司围绕“共建网络安全,护航国家能源”这一主题,组织信息技术专员开展网络安全教育知识讲堂,从个人信息泄露、钓鱼邮件攻击等实例出发,对目前所面临的网络安全形势进行了深入浅出的讲解;结合“网络安全攻
9月2日,国网冀北电力有限公司应用网络安全技术监督系统完成了500千伏门头沟变电站等5座重要保护变电站的电力监控系统网络安全现场检查。网络安全技术监督系统自2023年3月上线后,已实现冀北电网网络安全技术监督全覆盖,发现并处置问题16034项。随着国网冀北电力新型电力系统全域综合示范行动的深入实
8月19日获悉,由国网信息通信产业集团有限公司思极网安科技(北京)有限公司承建的全场景网络安全态势感知平台(S60002.0)已在国网天津市电力公司、国网浙江省电力有限公司、国网河南省电力公司等9家省级电力公司部署应用。布防标准不统一、技防措施“多而散”一直是网络安全防护体系建设中的痛点难点
为加快推进新型能源体系建设,做好华北区域“十五五”能源发展规划前期研究,华北能源监管局在前期召开推动会议基础上,加强组织协调,跟踪项目进展,确保高质量完成研究工作。近日,华北能源监管局统筹安排线上协调会和现场座谈会,按照“电网、发电、煤炭、油气、管网”分行业、分批次与33家能源企业
受国家能源局电力安全监管司委托,中电联牵头开展《“十五五”电力安全生产行动计划》编制研究工作。11月12日,中电联在北京组织召开编制研究工作推进会。国家能源局电力安全监管司阎秀文副司长到会并讲话,对下一步工作提出要求,作出部署安排。推进会上,华北监管局、中国电科院、国网国调中心、南网
供给侧与需求侧的联系越来越紧密,互动越来越频繁。如何迎战新型电力系统下变化无常的供需关系,是浙江迎峰度冬面临的新难题。从电力账户看,35万户高压、441万户低压非居民电力客户散落各地,构成了浙江的工商业版图。今年上半年,浙江全行业用电量占全社会用电量超8成。近距离观察浙江企业,潜藏在负
近日,位于新疆南疆的巴州—铁干里克—若羌750千伏输变电工程正进行投运前的验收消缺工作。眼下,电力工人奋战在工程一线,有序进行地面和高空作业。该工程所处的南疆片区是国家电网确立为新型电力系统建设的三个地区级示范区之一,工程建成投运后将有效支撑南疆以沙漠、戈壁、荒漠地区为重点的大型风
11月12日,新型电力系统现代产业链共链行动大会暨新型电力系统装备技术论坛在京举办。本次大会以“创新引领发展链筑产业未来”为主题,围绕融通内外、畅通供需,交流思想、分享成果,培育发展新质生产力,为更好推进能源电力产业高质量发展贡献智慧和力量。国家电网有限公司总经理、党组副书记庞骁刚出
近年来,我国能源形势发生深刻变化,碳达峰、碳中和目标积极稳妥推动,能源消费结构持续优化,非化石能源供给显著增长,绿色低碳技术取得重大突破,能源转型发展不断迈上新台阶,有力支撑了经济社会发展用能需求和美丽中国建设。构建新型能源体系和新型电力系统是习近平总书记作出的重要指示,是党中央
11月13日,南网总调新型电力系统的灵活调节能力分析及提升措施研究项目招标。招标范围包括完成新型电力系统的灵活调节能力分析及提升措施研究,具体包括:任务1:南方五省区灵活调节能力调研分析主要研究内容:(1)灵活调节能力的定义、需求与场景根据灵活调节能力的根本作用和电网运行要求,明确灵活
11月7日,在河北省能源互联网仿真建模与控制重点实验室里,一组组仿真机、上位机全速运行,实验人员专注地测算新能源发电设备的各类参数。“目前,我们的新能源发电场站实测建模率已达到了80%,提前近两个月实现了年度目标。”该实验室技术带头人、河北电科院电网技术中心副主任王磊说。确保电力系统安
加快构建新型电力系统、发展能源新质生产力,是一项长期复杂的开创性、系统性工程,也必将是一场广泛而深刻的技术、管理及商业模式变革。(来源:电联新媒作者:邹磊)实现“双碳”目标,能源是主战场,电力是主力军,构建新型电力系统是降低碳排放的关键路径。我国能源和工业活动碳排放占碳排放总量的
新中国成立75年来,我国能源供给量增质升,结构持续优化,为国民经济发展和人民生活水平提高提供了坚实的能源保障,我国成为世界能源生产第一大国。(来源:微信公众号“能源评论#x2022;首席能源观”nbsp;作者:王伟特约撰稿人陈光贾雪枫)如今,能源行业正在加速向数字化、智能化和绿色化升级。8月公
11月10日,国网天津电科院技术人员作为能源电力领域专家,参加完成天津市委组织部组织开展的“天津市高层次专家和田行”人才服务活动,通过能源电力学术交流和实地技术指导,为和田地区经济社会高质量发展提供电力支撑。据悉,和田地区的总电源装机515万千瓦,包括火电、光伏、水电、储能等多种电源形
配电变压器(以下简称“配变”)设备是电力传输到用户的重要节点,其运行状态很大程度上决定了区域内的供电质量和安全。配变若长时间处于重载或过载状态,一方面会降低设备寿命,另一方面也可能带来线路故障。因此,对配变进行实时监控与调整,对供电企业具有重要意义。以广西为例,因农业人口较多,地形
党的二十大报告中指出要“立足我国能源资源禀赋,坚持先立后破,有计划分步骤实施碳达峰行动。”“深入推进能源革命,加强煤炭清洁高效利用,加快规划建设新型能源体系,积极参与应对气候变化全球治理。”电能是未来能源消费中的决定性因素,因此推进建设新型电力系统是建设新型能源体系的最重要环节之
2022年政府工作报告指出,要提升电网对可再生能源发电的消纳能力。随着近年来新型电力系统建设不断推进,发电侧新能源占比不断提升,电网的安全稳定运行面临新能源发电出力的随机性、波动性及间歇性等特性带来的严峻挑战。为提升新型电力系统对可再生能源发电的消纳能力,建立“源-网-荷-储”的一体化
为助力实现“碳达峰、碳中和”目标和构建新型电力系统,南方电网公司明确提出在南方区域2030年前基本建成、在2060年前全面建成新型电力系统。在此过程中,大力发展抽水蓄能,规划在“十四五、十五五、十六五”期间分别新增装机600万千瓦、1500万千瓦和1500万千瓦,力争到2035年南方区域抽水蓄能装机容
2021年3月,中央财经委员会第九次会议提出“要构建清洁低碳安全高效的能源体系,控制化石能源总量,着力提高利用效能,实施可再生能源替代行动,深化电力体制改革,构建以新能源为主体的新型电力系统”。新型电力系统以最大化消纳新能源为主要任务,是未来我国新型能源体系的主体,将从根本上改变我国
摘要:近几年,国网在华东、华北、华中等负荷受端地区大规模建设精细化切负荷系统,通过光纤或无线通信方式将切除的负荷开入深入到用户侧进线开关。南网也在深圳试点建设了精细化切负荷系统,主要切除的是配网环网柜的负荷开关。这些精细化切负荷系统主要存在的困难是:切负荷终端数量庞大、主站和切负
摘要:近期南网范围内某220kV线路跳闸导致新能源片区电压与频率升高事件表明,新能源大量接入带来的问题已经开始凸显,我们应摒弃“等、靠、要”的落后思想,主动思考、出谋划策...来源:北极星输配电网作者:黄超、郑茂然、田君杨、沈梓正、黄鹏飞、蒋连钿(广西电网电力调度控制中心继电保护科)1背景
在碳达峰碳中和国家战略性减碳目标引领之下,作为现代能源系统的中心,电力系统承担着能源转型主力军的作用。新型电力系统的构建成为现代能源系统转型的关键。配电网涵盖电能汇集、传输、存储和消费的全部环节,具备能源互联网全部要素,是发展新业务、新业态、新模式的物质基础。配电网直面终端用户,
在新型电力系统建设中,高比例大规模的风电、光伏等可再生能源以及电力电子设备的广泛接入,对电力系统的运行安全提出巨大挑战。为解决系统中海量新能源的可靠接入与消纳问题,需要通过应用新一代数字技术,对电力系统全环节进行数字化改造,加快建设数字电网,实现电力系统的“可观、可测、可控”是关
新型电力系统能源格局的变化将深刻改变电源结构、电网形态、负荷特性、运行特性等电力系统的形态特征。随着火电等调峰调频调度性良好的传统电源逐步退出,电力系统源网荷储的配合模式将从电源跟踪负荷变化转变至电源与负荷双向协同模式,从一维模式转变至二维模式,电网的运行规则将发生颠覆性的改变,
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!