999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力系統(tǒng)二次網(wǎng)絡(luò)安全隔離裝置的設(shè)計研究

2025-08-12 00:00:00史鵬程
科技資訊 2025年12期
關(guān)鍵詞:電力系統(tǒng)

摘要:為了解決電力系統(tǒng)中的網(wǎng)絡(luò)安全問題、提高電力系統(tǒng)運行安全性,設(shè)計了二次網(wǎng)絡(luò)安全隔離裝置。首先,分析了二次網(wǎng)絡(luò)安全隔離裝置的基本拓撲結(jié)構(gòu),包括實時控制區(qū)、生產(chǎn)管理區(qū)、非控制生產(chǎn)區(qū)等;然后,設(shè)計安全隔離裝置硬件架構(gòu),隔離內(nèi)外網(wǎng)數(shù)據(jù)庫的物理信息。最后,以某220 kv變電站為例,對所設(shè)計的安全隔離裝置開展試點運行。通過試點運行結(jié)果表示,所設(shè)計的二次網(wǎng)絡(luò)安全隔離裝置能夠?qū)W(wǎng)絡(luò)協(xié)議進行測試,提高了系統(tǒng)測試效果,保證電力系統(tǒng)運行安全性。

關(guān)鍵詞:二次網(wǎng)絡(luò) 電力系統(tǒng) 安全隔離裝置 安裝隔離設(shè)計

Design and Research of Secondary Network Security Isolation Device for Power System

SHI Pengcheng

Shandong Guangda Engineering Consulting Co., Ltd., Jinan, Shandong Province, 250000 China

Abstract: In order to address network security problem in the power system and improve operational security, the secondary network security isolation device is designed. Firstly, the basic topology structure of secondary network security isolation device is analyzed, including real-time control area, production management area, non-control production area, etc. Then, it designs the hardware architecture of security isolation device to isolate the physical information of internal and external network database. Finally, taking a 220 kV substation as an example, a pilot operation was carried out on the designed the safety isolation device. The results of the pilot operation show that the designed secondary network security isolation device can test the network protocol, improve the test effect of the system, and ensure the operation safety of the power system.

Key Words: Secondary network; Power system; Security isolation device; Installation and isolation design

在現(xiàn)代計算機通訊技術(shù)不斷發(fā)展的過程中,發(fā)電廠也逐漸進入數(shù)字化電力時代中。將網(wǎng)絡(luò)技術(shù)、通信技術(shù)應用到電力系統(tǒng)運行中,實現(xiàn)電力系統(tǒng)的日常管理、生產(chǎn)經(jīng)營與辦公,能夠保證電力系統(tǒng)運行過程中的安全性。早期網(wǎng)絡(luò)系統(tǒng)都是獨立局域網(wǎng)絡(luò),無法實現(xiàn)數(shù)據(jù)交換功能。在電力系統(tǒng)網(wǎng)絡(luò)大規(guī)模聯(lián)網(wǎng)的背景下,不僅要避免外部攻擊,還要阻止內(nèi)部攻擊,病毒、黑客等因素對電力企業(yè)健康發(fā)展造成了嚴重威脅。我國在2000年開始逐漸重視電力二次系統(tǒng),主要是因為四川二灘水電廠監(jiān)控系統(tǒng)出現(xiàn)異常,從而導致川渝電網(wǎng)出現(xiàn)事故。究其原因是電力系統(tǒng)缺少網(wǎng)絡(luò)隔離措施,受到外部攻擊造成重大安全事故。所以,設(shè)計安全隔離裝置,保證電力系統(tǒng)二次網(wǎng)絡(luò)的安全性,能夠使電力系統(tǒng)安全穩(wěn)定的運行[wl5]"[1]

1 二次網(wǎng)絡(luò)安全隔離裝置的設(shè)計

根據(jù)電力系統(tǒng)二次網(wǎng)絡(luò)的特點,劃分為不同的區(qū)域,分別為實時控制區(qū)、管理信息區(qū)、非控制生產(chǎn)區(qū)等,[wl6]"區(qū)域中包括三種拓撲結(jié)構(gòu),具體如圖1所示。

1.1安全隔離裝置的硬件架構(gòu)

利用安全數(shù)據(jù)的交換單元和內(nèi)外網(wǎng)創(chuàng)建信息安全隔離裝置,根據(jù)專用通信硬件對內(nèi)外網(wǎng)主機數(shù)據(jù)交換。通過有效隔離內(nèi)外網(wǎng)數(shù)據(jù),使數(shù)據(jù)交換可靠性得到提高。隔離系統(tǒng)中的操作比較復雜,要求用戶以自身業(yè)務(wù)的特點滿足安全性需求,提高內(nèi)外網(wǎng)數(shù)據(jù)通信的安全性,并且方便客戶的應用,圖2為隔離裝置的硬件架構(gòu)。隔離裝置硬件架構(gòu)的主要功能為不可旁路機制、敏感標記識別、安全功能區(qū)域的分割和強制性訪問控制,能夠?qū)崿F(xiàn)信息內(nèi)外網(wǎng)數(shù)據(jù)庫的物理隔離[2]

安全隔離裝置由以下3個部分構(gòu)成,[A7]"具體如下。(1)客戶端Java數(shù)據(jù)庫連接[wl8]"(Java Database Connectivity,[A9]"JDBC)驅(qū)動程序。主要設(shè)置在應用服務(wù)器端,通過JDBC實現(xiàn)用戶訪問數(shù)據(jù)庫請求序列化的功能,將數(shù)據(jù)傳輸?shù)酱矸?wù)器中。另外,還能夠通過反序列傳輸代理服務(wù)器,從而處理請求的數(shù)據(jù)結(jié)果。(2)配置管理客戶端。能夠配置代理服務(wù)器,對其運行狀態(tài)實時監(jiān)控。(3)代理服務(wù)器。實現(xiàn)反序列客戶端的訪問數(shù)據(jù)庫請求,對SQ(Structured Query Language)請求的安全性進行警察,在數(shù)據(jù)庫中存儲數(shù)據(jù),并且對數(shù)據(jù)進行分析,從而得出結(jié)果[3]

1.2 安全硬件設(shè)備

1.2.1 物理隔離設(shè)備

物理隔離是指內(nèi)部網(wǎng)無法和國際互聯(lián)網(wǎng)連接,通過內(nèi)外網(wǎng)的物理隔離,能夠在物理傳到中對內(nèi)外部網(wǎng)隔離,保證外部網(wǎng)不能利用網(wǎng)絡(luò)連接入侵內(nèi)部網(wǎng),并且避免數(shù)據(jù)泄露。通過物理存儲將內(nèi)外網(wǎng)隔離,針對處理器、內(nèi)存等斷電后遺失的信息,利用網(wǎng)絡(luò)轉(zhuǎn)換清除,避免殘留的信息竄網(wǎng),可以使用硬盤、磁帶機等進行存儲[4]

1.2.2 縱向加密設(shè)備

將信息利用加密函數(shù)與鑰匙轉(zhuǎn)換為密文,接收方對密文還原為明文。通過密文的方式實現(xiàn)源點到終點的傳輸,實現(xiàn)數(shù)據(jù)端到端加密。提高消息傳輸?shù)陌踩裕幢闶枪?jié)點遭到破壞,也不會導致消息泄露。另外,此系統(tǒng)設(shè)計成本較低,而且具有較高的鏈路與節(jié)點加密可靠性,方便系統(tǒng)的設(shè)計與維護。通過端到端加密,降低了同步問題的發(fā)生幾率。使用獨立加密報文,在某報文存在問題時,不會影響其他報文的應用。其次,在分析用戶安全需求時,端到端加密的效果良好。此方法在應用過程中并不會影響其他用戶,只需要實現(xiàn)目的節(jié)點和源節(jié)點的保密[5]

1.2.3防火墻設(shè)備

在外部網(wǎng)絡(luò)和被保護網(wǎng)絡(luò)中設(shè)置的防火墻屏障,避免不可預測的事物入侵。利用檢測改變防火墻數(shù)據(jù)流,屏蔽網(wǎng)絡(luò)內(nèi)部的運行情況、結(jié)構(gòu)和信息,保護網(wǎng)絡(luò)安全性。

1.2.4虛擬專用網(wǎng)絡(luò)設(shè)備

為了使不同應用系統(tǒng)的信息隔離需求滿足,將虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)技術(shù)應用到電力系統(tǒng)二次安全分區(qū)中。VPN使用訪問控制、用戶認證、信息加密等技術(shù),利用IPSec、L2TP等協(xié)議進行處理,實現(xiàn)各個子網(wǎng)數(shù)據(jù)的加密封裝,利用虛擬網(wǎng)絡(luò)隧道傳輸,避免竊取敏感數(shù)據(jù)。另外,還能夠在同個設(shè)備中使用多虛擬路由器實現(xiàn)VPN[6]

1.3實時數(shù)據(jù)轉(zhuǎn)發(fā)

針對不同區(qū)域中實時數(shù)據(jù)的轉(zhuǎn)發(fā),傳統(tǒng)方法是將III區(qū)網(wǎng)關(guān)機對I區(qū)或II區(qū)發(fā)送請求,通過I區(qū)或II區(qū)網(wǎng)關(guān)機數(shù)據(jù)發(fā)送到III區(qū)中。在不同區(qū)之間安裝隔離裝置,會導致出現(xiàn)攻擊。所以,就要通過修改滿足二次網(wǎng)絡(luò)安全防護需求,如調(diào)整反向應答字節(jié)數(shù)等。

因為橫向隔離裝置為單項傳輸,通過I區(qū)或II區(qū)對III區(qū)發(fā)送,所以就要改造應用程序。發(fā)送端為I區(qū)程序,接收端為III區(qū)。專用橫向隔離裝置設(shè)置4個字節(jié)數(shù),所以應答報文不能夠超過4個字節(jié)。

2 試點與運行

以某220 kV變電站為例,該變電站可以對在線監(jiān)測數(shù)據(jù)進行調(diào)度,對II區(qū)綜合應用服務(wù)器中的數(shù)據(jù)在其他數(shù)據(jù)網(wǎng)關(guān)機中進行發(fā)送。同時,透明化隔離裝置被設(shè)置在III區(qū)中,提高數(shù)據(jù)傳輸效率。另外,定義單向TCP/IP協(xié)議,對文件內(nèi)容、名稱和大小進行考慮后傳輸文件,根據(jù)服務(wù)器的序列對文件是否成功傳輸進行確認。根據(jù)接入站測控裝置閉鎖或告警節(jié)點,以IRIG-B(inter-range instrumentationgroup-B)模式開展校對。本文所測試的結(jié)果通過表1說明,利用測試數(shù)據(jù)表示用戶數(shù)據(jù)報協(xié)議(Open Systems Interconnection[A11]",UDP)數(shù)據(jù)包的吞吐量一般為173.972 Mbit/s,并且運行穩(wěn)定,沒有丟包。使用DOS服務(wù)(Disk Operating System,拒絕絕務(wù))[A12]"攻擊,能夠有效測試網(wǎng)絡(luò)協(xié)議,使系統(tǒng)的測試效果得到提高。

對比傳統(tǒng)正向隔離裝置,本文所設(shè)計的裝置傳輸可靠性與速率比較高,利用深度報文檢測技術(shù)能夠使數(shù)據(jù)傳輸安全性得到提高。另外,利用隔離裝置能夠提高人機用戶管理安全性。通過技術(shù)的應用,本文安全隔離裝置能夠提高II區(qū)與III區(qū)的邊界防護[7]

3 結(jié)"

目前,我國電力事業(yè)在不斷朝著智能化、信息化的方向發(fā)展。在現(xiàn)代化電力系統(tǒng)建設(shè)中,為了使電力通信更加的穩(wěn)定、安全,要在電力系統(tǒng)中設(shè)置網(wǎng)絡(luò)安全隔離裝置。安全防護為電力系統(tǒng)網(wǎng)絡(luò)安全管理的重點,從而提高電力企業(yè)的效益。本文所提出的二次網(wǎng)絡(luò)安全隔離裝置,能夠使內(nèi)外網(wǎng)隔離程度提高,使系統(tǒng)整體安全性增強,還能夠保證二次網(wǎng)絡(luò)安全性,從而為電力系統(tǒng)二次網(wǎng)絡(luò)防護提供可靠、安全的保障。

參考文獻

[1]于芮技,白延博,張擁軍. i國網(wǎng)雙網(wǎng)隔離環(huán)境下內(nèi)外網(wǎng)數(shù)據(jù)交互系統(tǒng)的設(shè)計與實現(xiàn)[J]. 長江信息通信,2024,37(10):98-100.

[2]張展耀,俞伊麗,接曉霞,等. 110 kV智能變電站綜合自動化系統(tǒng)改造方案設(shè)計與研究[J]. 山東電力高等專科學校學報,2024,27(1):8-13.

[3]孫海文. 電力監(jiān)控系統(tǒng)的二次安防策略分析[J]. 集成電路應用,2022,39(5):198-199.

[4]唐兆軍,王穎,朱松濤,等.城市軌道交通走行軌回流系統(tǒng)鋼軌電位抑制技術(shù)綜述[J].城市軌道交通研究,2024,27(7):253-260.

[5]嚴康,陸藝丹,于宗超,等.配電網(wǎng)用戶側(cè)異構(gòu)電力物聯(lián)設(shè)備安全研究綜述及展望[J].電力自動化設(shè)備,2023,43(3):146-158.

[6]黃志良,余繼乾.直流盤柜活動式檢修隔離門裝置的研制與應用[J].云南水力發(fā)電,2023,39(7):208-210.

[7]申萌,王立山,王子瑜,等.高海拔條件下550 kV空氣絕緣隔離開關(guān)均壓裝置的結(jié)構(gòu)優(yōu)化[J].高壓電器,2023,59(10):79-87.

猜你喜歡
電力系統(tǒng)
淺析繼電保護自動化技術(shù)在電力系統(tǒng)中的應用
電力系統(tǒng)變電運行設(shè)備維護技術(shù)分析
并聯(lián)電抗器在高壓電網(wǎng)中的應用
試論電力繼電保護運行及可靠性問題
信息時代的電力系統(tǒng)信息化經(jīng)驗談
關(guān)于智能變電站繼電保護技術(shù)優(yōu)化探討
探討電力系統(tǒng)中配網(wǎng)自動化技術(shù)
科技視界(2016年21期)2016-10-17 20:00:58
配網(wǎng)自動化技術(shù)的應用探討
科技視界(2016年21期)2016-10-17 19:54:47
一種新型高壓電纜頭制作方法
電力系統(tǒng)繼電保護技術(shù)常見問題及對策
主站蜘蛛池模板: 色婷婷成人网| 国产福利观看| 日韩成人午夜| 中文字幕亚洲无线码一区女同| 青草91视频免费观看| 久久黄色视频影| 高清精品美女在线播放| 8090成人午夜精品| 欧美.成人.综合在线| 在线观看热码亚洲av每日更新| 色视频国产| 在线播放国产99re| 亚洲男人的天堂久久精品| 91视频首页| 国产精品播放| 国产剧情一区二区| 亚洲国产成人麻豆精品| 欧美性精品不卡在线观看| 色综合激情网| 久久婷婷六月| a级毛片网| 精品一区二区三区中文字幕| V一区无码内射国产| 国产日韩欧美黄色片免费观看| 六月婷婷综合| 国产91高跟丝袜| 日韩中文字幕亚洲无线码| 在线99视频| 丰满人妻久久中文字幕| 成年A级毛片| 51国产偷自视频区视频手机观看| 亚洲永久色| 国产高清国内精品福利| 香蕉久久国产超碰青草| 欧美a在线看| A级毛片无码久久精品免费| 国产精品视频公开费视频| 欧美视频在线第一页| 免费av一区二区三区在线| 性色在线视频精品| 五月天在线网站| 国产精品嫩草影院视频| 午夜欧美理论2019理论| 日韩无码精品人妻| 97在线国产视频| 国产亚洲视频中文字幕视频| 国产99精品视频| 高潮毛片免费观看| 性欧美精品xxxx| 成人国产三级在线播放| 亚洲av中文无码乱人伦在线r| 精品国产女同疯狂摩擦2| 欧美国产成人在线| 四虎精品黑人视频| 国产精品lululu在线观看| 激情综合五月网| 看国产毛片| www.99在线观看| 五月天久久婷婷| 伊大人香蕉久久网欧美| 91成人免费观看| 成人免费一区二区三区| 日本爱爱精品一区二区| 国产专区综合另类日韩一区 | 国产噜噜噜视频在线观看| 中文字幕 91| 国产成人免费手机在线观看视频 | 久久精品一卡日本电影| 亚洲无码熟妇人妻AV在线| 中文字幕亚洲精品2页| 国产在线视频二区| 久久无码高潮喷水| 日韩人妻无码制服丝袜视频| 欧美精品成人| 国产精品第页| 99国产精品国产| 国产精品三级专区| 国产一级妓女av网站| 日韩欧美国产三级| 欧美日韩午夜| 欧美午夜在线播放| 中文字幕在线日本|