电网调度自动化系统安全防护探讨

2022-09-11

电网调度的主要任务是指挥电网运行,电网调度安全管理工作的好坏,将直接影响电网的安全稳定可靠运行。随着电网的迅猛发展和电力自动化水平的不断提高,调度自动化系统已在全国大量应用。电网自动化系统的安全防护应根据系统对安全性、可靠性、实时性、保密性等方面的不同特殊要求,按照国家有关部门的规定,从应用系统的各个层面出发,制定完善的安全防护策略。

1 电网调度自动化系统组成与作用

电网调度自动化系统,其基本结构包括控制中心主站系统、厂站端(RTU)和信点通道三大部分。根据所完成功能的不同,可以将此系统划分为信息采集和执行子系统、信息传输子系统、信息处理子系统和人机联系子系统。

信息采集和执行子系统的基本功能是在各发电厂、变电所采集各种表征电力系统运行状态的实时信息,此外还负责接收和执行上级调度控制中心发出的操作、调下或控制命令。

信息传输子系统为信息采集和执行子系统和调度控制中心提供了信息交换的桥梁,其核心是数据通道,它经调制解调器与RTU及主站前置机相连。

信息处理子系统是整个调度自动化系统的核心,以电子计算机为主要组成部分。该子系统包含大量的直接面向电网调度、运行人员的计算机应用软件,完成对采集到的信息的各种处理及分析计算,乃至实现对电力设备的自动控制与操作。

2 影响系统安全稳定运行的主要因素

2.1 自然因素

(1)自然灾害。常见的对电力调度自动化系统网络造成影响的自然灾害有地震、滑坡,泥石流、台风、雷击等。

(2)硬件故障。硬件故障是技术硬件问题,如网络安全访问控制技术,加密通信技术、身份认证技术、备份和恢复技术等。其中网络安全访问控制技术和加密通信技术的故障主要表现为黑客的攻击和病毒的侵扰,导致网络信息丢失,系统瘫痪;身份认证技术的故障主要表现为用户拒绝系统管理、损害系统的完整性等。

(3)盗用、偷窃。盗用和偷窃的问题主要体现为网络系统的工作人员利用公务之便对网络系统信息的盗用和网络系统的资源的偷窃,以及非工作人员利用非法手段对络系统信息的盗用和网络系统的资源的偷窃等行为,最终导致整个电力调度网络系统运转瘫痪。

2.2 管理因素

(1)新装备、新模式下出现的管理上的漏洞。无人值班模式的应用,不可避免地带来了管理方式上的变化。例如:在无人值班变电站进行的不少影响远方实时数据的检修工作,许可人在现场,与调度、集控和远动人员互不沟通;这些都给安全调度、监控带来隐患。

(2)以技术装备来代替现场管理。不少单位不注重安全基础工作,不注重现场管理,自恃设备性能优良,数据长期不做备份,缺乏反事故措施,以技术装备来代替现场管理,掩盖安全隐患。

(3)技术管理不到位,运行规程编写得不完善,内容过于简单。

3 完善系统网络管理的有效防护措施

(1)对自然灾害采取的措施。对自然灾害我们要以预测为主,尽量的减小破坏程度,这就对电力监控系统作出很大的要求。电力监控系统要通过专用局域网实现与本地其他电力监控系统的互联,或通过电力调度数据网络实现上下级异地电力监控系统的互联。各电力监控系统与办公自动化系统或其他信息系统之间以网络方式互联时,必须采用经国家有关部门认证的专用、可靠的安全隔离设施。电力监控系统要做到早发现,早报告,早预防,早治理。

(2)硬件故障。对于硬件的故障,要求各有关单位应制定安全应急措施和故障恢复措施,对关键数据做好备份并妥善存放;及时升级防病毒软件及安装操作系统漏洞修补程序;加强对电子邮件的管理;在关键部位配备攻击监测与告警设施,提高安全防护的主动性。在遭到黑客、病毒攻击和其他人为破坏等情况后,必须及时采取安全应急措施,保护现场,尽快恢复系统运行,防止事故扩大,并立即向上级电力调度机构和本地信息安全主管部门报告。

(3)盗用、偷窃。对盗用、偷窃现象应采取建立健全分级负责的安全防护责任制。各电网、发电厂、变电站等负责所属范围内计算机及信息网络的安全管理;各级电力调度机构负责本地电力监控系统及本级电力调度数据网络的安全管理;各相关单位应设置电力监控系统和调度数据网络的安全防护小组或专职人员,相关人员应参加安全技术培训和素质教育。

(4)由于调度自动化系统应用的特殊性,仅保证网络系统的正常运行还远远不够,必须同时保证数据的机密性、完整性和不可否认性。对于从外部拨号访问的用户,必须严格控制其安全性。首先,应严格限制拨号上网用户所访问的系统信息和资源;其次,应加强对拨号用户的身份认证,在身份验证过程中采用加密手段,减少用户口令泄露的可能性。此外,还可在服务器上配置回拨功能,限定某拨号用户只能从特定电话拨入,特别是直接存取专业数据网络资源的拨号帐号。

(5)调度数据专用网络根据不同的业务系统,可采取网络安全访问控制技术、加密通信技术(主要用于防止重要或敏感信息被泄露或篡改)、身份认证技术(用于网络设备和远程用户的身份认证,防止非授权使用网络资源)、备份和恢复技术。

(6)加强技术培训,提高调度人员的业务素质。培训工作应以实用为目标,突出技能训练和注重岗位练兵。如我公司调度人员在岗位培训的基础上,再送到仿真机进行培训,使之达到三熟三能的要求。三熟即熟悉本地区电网的一次系统图、主要设备的工作原理;熟悉调度自动化系统的工作原理、电网继电保护配置方案及工作原理;熟悉本地区电网的各种运行方式的操作和事故处理及本岗位的规程制度。三能即能正确下令进行倒闸操作、正确投退继电保护及安全自动装置;能运用自动化系统准确分析电网运行情况;能及时准确判断和排除故障,尽可能缩小事故范围。调度人员只有通过各种形式的培训学习,苦练过硬的本领,才能在指挥电网的运行和事故处理中做到准确无误。

(7)加强工作责任心管理。防止来自内部的攻击、越权、误用及泄密。值班调度员要坚守岗位,在进行调度操作时应一人操作、一人监护,特别复杂的重大操作应双重监护,操作前应核对现场实际运行方式,分析负荷平衡情况、无功电压运行情况,重大操作还应进行危险点分析和做好事故预想。

(8)加强运行管理。调度员要对电网运行方式、电网主设备的运行状况和当班需要完成的工作,做到心中有数,并针对当时天气、电网运行方式和当班的主要工作,做好事故预想,提前做好应对措施,以便在发生异常时,能够及时果断进行处理。

4 结语

电网调度自动化系统已成为电力生产的重要组成部分,但若疏于管理,就会埋下隐患,引发事故,尤其在当今我国电力供应紧张的形势下,保障电网安全监控显得尤为重要。这就要求我们做好安全基础工作,及时发现安全隐患,采取防范措施,保障电力生产供应的安全。

摘要:本文主要对电网调度自动化系统的安全防护进行了探讨分析。

关键词:电网调度,自动化系统,不安全因素,防范措施

上一篇:清洁煤技术的研究进展及发展前景下一篇:刑事和解制度的女性主义哲学思考