崔偉中
廣東南方通信建設有限公司 廣東廣州 510000
配網網絡管理系統用于管理配電網絡運行。融合現代通訊技術、網絡技術、傳感技術、自動化技術的配網自動化網絡,將配電網中電網結構、配電網離線和在線數據整合處理,構成一個電力配網自動化系統[1]。其通過收集、匯總、分析配電網絡的整體運行數據,依據數據分析結果,完成對配電網絡資源的實時分配、網絡負荷的合理調節,改善網絡環境,提高電網效率和安全性。
智能電網系統當中,控制系統具有實時通訊性且直接控制著電網運行。在常見的智能電網控制系統當中,網絡響應時間決定著整個控制系統的性能,局域網病毒或者網絡病毒攻擊造成網絡堵塞,影響網絡反應時間,降低系統控制性能,甚至造成控制系統癱瘓。部分網絡病毒軟件會造成更加嚴重的破壞,病毒文件對電網控制軟件和電網系統數據庫產生破壞,造成不可逆的損失。更有甚者,病毒通過系統漏洞操控控制系統,破壞電力網絡,引起較大經濟損失。
電力控制系統的自動化、網絡化發展,導致控制系統面臨著商業病毒的威脅,其常見傳播途徑有:外部網絡對控制系統的直接攻擊、工程師U盤接入時傳播、維修時外部電腦接入[2]。為了保障電力控制系統的安全,需要管理人員從把控傳播途徑、提高系統防御能力、降低損失等方面入手,提高控制系統安全性。
傳感裝置是電網自動化系統的信息收集工具,其被分布在各個監測區域,通過多種通訊手段與主系統連接,長期高效地收集電網運行數據。在實際運行過程中,除了受到自然環境的威脅之外,由于傳感裝置網絡安全性較低,容易受到各種形式的安全威脅。在某些情況,外部人員利用傳感器節點發動網絡層攻擊,造成更大的安全問題。
通信服務器軟件基于VC++單文檔界面設計,并使用老模式對話框實現通信報文監視。根據軟件的使用需求,軟件主界面分為四部分,第一部分包括最頂層的操作菜單和圖標按鈕,以及最底層的狀態欄;中間的信息區分割為3窗口,左上角為配網終端的索引樹窗口;右上角為主信息顯示窗口,切換顯示配網終端的通信狀態、配電終端采集的數據等信息,幫助用戶系統維護和聯調;下面的窗口用于顯示軟件運行生成的日志信息。主信息顯示窗口為基于DC技術實現的圖形界面,以畫面形式顯示設備運行狀態和實時數據信息。日志信息窗口基于List控件設計,按條目顯示底層通信狀態和數據處理所生成的日志信息。此外,軟件設計了一個無模式對話框進行通信報文顯示,幫助用戶進行終端設備的通信聯調。無模式對話框劃分為三部分,頂部放置操作按鈕,左下部分顯示配電終端索引樹,操作終端索引樹指定要監視報文的終端,右下部分為編輯框控件,格式顯示101或104規約報文。其他人機交互操作則采用模式對話框實現。
通信服務器軟件只負責基本的配電網數據處理,包括遙測采集數據乘系數回歸計算、遙測越限告警事件生成、遙信變位事件生成和遙控過程事件生成等處理業務。為了實時將告警事件通知DAS的人機工作站,除將告警事件保存到DAS數據庫之外,并采用專門的套接字線程發送給服務器上的實時服務軟件,并由之向人機工作站廣播。為了提高通信服務器軟件的實時性,抽象配電終端,設計專門的終端信息處理類,并按配置自動生成一一對應的實例對象,數據處理需要的參數常駐對象實例中,并與DAS數據庫的內容保持同步[3]。
底層數據通信基于TCP/IP套接字協議設計,使用了多線程編程方法。為了方便起見,對配電終端索引樹中的每個終端都自動創建一個套接字子線程,并與終端配置指定的通信規約綁定,按規約規定的流程進行報文通信。套接字子線程根據配電終端的配置創建,因此要根據配置信息的改動進行動態創建和刪除。套接字子線程運行過程中,如果發生斷鏈情況,則生成運行日志信息、改變FTU的運行狀態,并按指定時間間隔重新發起建鏈。根據配電網101和104規約[13,14]的實施細則,完成了通信規約類設計,套接字子線程綁定規約時創建對應的對象實例。配電終端與4G路由器使用串口連接時要采用RS232或RS422方式,以便支持全雙工通信,實現配電終端與通信服務器之間的平衡通信,在終端檢測到事件后主動向通信服務器發送告警信息。套接字子線程收到配網信息之后,進行歸一化處理,再交付給數據處理子線程進行相應處理。如果界面需要顯示通信報文,規約包按格式生成報文幀的ASCII信息流,并傳遞給主線程,由之進行輸出顯示。通信過程中,如果因FTU異常造成規約通信流程中斷,軟件也生成運行日志信息、改變FTU的運行狀態,并按流程重發報文或重新建立通信流程。
隨著信息技術、自動化技術的發展和人們用電需求的日益增長,電力系統自動化建設不斷加快,電力通信安全形勢有所惡化,電網建設的標準和配網通信網絡安全面臨新的挑戰。本文簡要概述了電力配網通訊網絡安全管理問題,從影響信息安全的各種因素入手,探討了一些應對措施。