PDF下载
电力调度自动化的网络安全技术分析

周娜

国网山东省电力公司夏津县供电公司 山东德州 253200

摘要: 电网调度自动化系统作为电力系统的中枢神经,承担着电网的控制和管理任务,其对数据可靠性的要求较高,且由于还需连接上级的MIS系统,因此存在许多安全隐患问题。现主要分析了调度自动化网络存在的安全隐患,阐述了物理隔离的概念和作用,并就物理隔离的原理及其在调度自动化系统中的应用进行了探讨。
关键词: 电力系统;调度自动化;物理隔离;网络安全
DOI:10.12721/ccn.2022.157072
基金资助:
文章地址:

0引言

随着互联网技术及计算机技术的迅速发展,网络管理及自动化管理在我国电网中的应用越来越广泛,电网自动化水平不断提高,电网调度自动化系统已经从传统的SCADA实时动态监控系统发展到提高电网整体运行水平的负荷预测、调度管理、无功电压优化等智能功能系统。同时,随着我国经济的快速发展,国民生活水平大幅提高,客户对电网的服务质量和供电可靠性、安全性都提出了更高的要求。调度自动化系统作为电网运行管理的核心,为电能的输送和分配提供了技术保障。然而,调度自动化系统功能的进一步完善也带来了许多安全隐患,其主要问题就是由于调度自动化系统承载的信息量增多而带来的信息安全问题,即调度自动化系统受到网络攻击和破坏。因此,网络安全技术已被越来越多的学者所重视,加强调度自动化网络安全技术的研究也势在必行。

1影响电力调度自动化网络安全运行的因素

1.1人为因素。纵观当前我国电力公司内部管理实况,不难发现“人”是阻碍电力调度自动化网络安全的核心因素,具体可表现在以下几方面:(1)安全观念薄弱。部分员工因安全意识未能及时构建,导致其在日常生产作业中,易做出无法匹配安全生产条例的错误行径。如无视指导人员命令指示、“经验型”作业、欠缺电力设备养护、网络安全隐患排查滞后等,均可为电力调度系统自动化网络运行埋下消极隐患,使得系统在作业中易滋生出各类运行故障。不仅难以保障电力公司运营利益,也为社会大众的正常用电带去了负面影响。(2)安全管理疲软。由于一些管理者缺乏必备的敬业、责任心等职业素养,导致在日常管理工作中,不能及时、正确的推进电力调度自动化网络运行的维护任务;或是职业能力不足,在“四谣”的系统支撑下,仍沿用“二遥”的传统管理方法,如忽略“二次维护”,单一重视“一次检修”等。同样可导致系统运行衍生出诸多安全隐患,不利于电力公司的稳定运营。

1.2系统缺陷的因素。电力调度自动化网络简单来讲就是以网络技术为基础支撑,整合计算机、通信监视、物力及电力系统等技术的电力公司专用网络。而现有的电力调度自动化网络系统运行缺陷:(1)无效警告过多。该网络在设计构建时融合了多种考量,即对不同作业条件下可能出现的安全隐患施以了针对性应对方案的设置。虽然这种系统的性能功能较为多元,但在实践运转中,仍可产生众多不便。如在操作复位装置、波动测量等常规检测作业中,该网络不能有效识别行为操作人,无法精准分别系统故障或是人为检查,依然推送大量无用预警,这将导致真实的系统运行故障信号淹没在多重警报中。(2)运行条件严苛。由于该网络在执行自动装置投运任务时,需不间断、高负荷的维持运行状态,而这就对其电力电路所处的环境提出了硬性条件,即温度、湿度、卫生等。部分设备在不良条件限制下长期运行,除了可过度消耗其年限寿命外,运行安全也无法保证。

2电力调度自动化网络安全技术的应用

2.1电力调度自动化网络安全体系

要想实现电力调度自动化,网络安全就需要进一步的提高网络安全的体系,相关人员要构建完整的网络安全体系,这样在进行管理的过程中才更加的容易。同时,该体系的总体构建能够把整个网络安全性能划分在一起,再遇到黑客攻击时,可以全面进行反击。

2.2电力调度自动化物理层安全技术

在进行电力调度自动化网络安全发展的过程中,也一定要实现物理层的安全技术,这样它能够确切地保护这些网络设备的安全性,因为物理层,它是包含着网络的所有硬件设备,所以说在进行运作的过程中,网络的硬件设备可以有效地抵御病毒的入侵。并且根据物理层的一些特点可以对电力调度自动化网络安全的一些调整,这样能够多方面的保护电力系统的网络安全性。(1)一定要做好网络设备的保护措施,因为有的时候网络设备的运行可能会受到一些自然灾害的影响,例如,突发的泥石流台风,龙卷风等一些自然灾害都会对网络设备的运行产生巨大的影响。(2)在电力系统安全防护方面,还要设置一些网络备份,这样能够防止网络设备的丢失,提前做好防范工作。(3)对于网络设备的运行环境也要进行关注。因为在使用过程中会发现有一些设备并没有授权就进入,从而导致了整个系统的崩溃,有些设备存在一些不安全因素。而且在发展的过程中,还要将电力调配的网络与分支网络进行相应的隔离,从而防止一些黑客进行恶意的攻击。并且因为网络它是处于一个独立性的,这样就不会对电力调控的运行造成影响,能够使得网络安全性能更加的有保障。

2.3电力调度自动化网络层安全技术

在网络层管理过程中,网络的设备其实是非常重要的,所以说在进行安全决策的过程中,一定要与网络安全形成密切的联系,这样能够从根本上保护网络层的安全。所以说,为了更好地保护网络层的安全,就需要做到以下措施:(1)不是授权的人员,不能与网络层有相应的接触,因为网络层是非常重要的,一旦被其他人员接触,那么就很可能会被一些人员进行篡改。因此在进行设备管理的过程中,一定要禁止非授权人员进入。(2)还要对网络的路由协议进行完善,及时的补休那些协议中所存在的一些漏洞,其实不法分子他们大部分都是利用一些漏洞对网络进行全面的攻击,从而造成网络的瘫痪以及数据的丢失。因此,在进行发展过程中,一定要完善网络路由协议,这样才能够从根本上阻挡不法分子的入侵。(3)针对专用的网络,要采取一定的访问控制技术,这样它能够应用物理隔断的技术来阻挡病毒的侵入,并且还可以更好地提高数据传输的一些安全性,保证数据能够不被病毒所入侵,这样在一定程度上可以使得数据更加的安全性,同时也能够防止一些重要的数据在输入的过程中被窃取。

2.4电力调度自动化系统层安全技术

对于系统安全层的管理,是由专门的网络技术员,他们负责面对网络所出现的问题,及时的进行清理和排查。定期对软件进行升级,以及内部系统的垃圾清理,这样可以更好地提高网络的运行速度。要想真正的提高网络的安全,就必须加强防火墙和一些杀毒软件技术的运用,通过防火墙,它能够阻挡不法分子的入侵,并且即使当有不法分子入侵时,防火墙会自动进行预警,可以保护内网里面的数据信息使数据信息自动的保存。然而,防火墙对于不法分子进行内部攻击却束手无策,这时就需要把防火墙与其他一些新的技术进行连接,更好地保证内网和外网的安全性,而杀毒软件顾名思义,就是用来杀毒的,其实许多网络中会含有大量的病毒,而这些病毒对于网络数据也会进行侵入,从而销毁一些重要的信息内容,对于网络病毒,就需要专业的人士去鉴别病毒的类型,从而升级一些杀毒软件,能够把这些病毒全部剔除,还需要相关人员能够定期对网络进行清理和更新,这样能够提高整个网络运行的安全性,更好的保障人们的日常用电。因此,在今后的发展过程中,相关人员还要不断地提高自己的专业技术以及素质,这样才能够更好地应对各种各样的病毒软件。

3结语

在我国科学技术迅速发展的背景下,我国电力系统的自动化建设与社会发展更为紧密的联系到一起,并逐渐成为关系国民经济发展的重要影响因素。将电力系统调度自动化建设的要求落实到实际工作中,能够进一步强化我国电网的运行管理,并为今后我国电网的建设与发展奠定了坚实的基础。

[参考文献]

[1]刘必强.关于石油化工自动化设备的探讨[J].高科技与产业化,2010(11)