论文部分内容阅读
变电站通信网络是连接变电站内各种智能电子设备以及控制中心的纽带,数据实时传输是变电站保护、控制安全运行的基础,数据通信安全是变电站可靠运行的重要保证。考虑数据传输实时性的同时,对通信安全性进行分析研究具有重要的理论价值和实际意义。本文分别从变电站通信系统数据传输实时性和安全性角度出发,系统地分析了提高数据传输实时性和安全性的解决策略;首先,基于数字化变电站自动化系统的体系构架,分析了基于IEC61850的通信网络、组网方式、拓扑结构以及数据分类。特别地,从实时性和安全性两个角度对变电站通信系统所涉数据进行系统分类。接着,提出了一种基于D-S证据理论的变电站通信系统信息安全评估方法。该算法在分析变电站通信系统信息安全需求的基础上,根据信息安全的四个性质将影响其安全的各种威胁进行分类;根据上述分类建立变电站通信系统信息安全评估指标体系并建立层次关系;利用1-9标度法计算各个安全威胁的联合权重;并运用D-S证据理论将专家对各种安全威胁的评估进行量化并加以合成;最终依据信任区间将各个安全威胁进行大小排序。算例分析表明,该方法能有效量化安全威胁的综合影响大小,进而为安全策略的制定和应用提供重要的证据。进一步地,从不同角度探讨了变电站通信系统信息安全的解决策略。比较分析了遵循IEC62351标准提供的安全传输层协议(Transport Layer Security, TLS)以及虚拟局域网(Virtual Local Area Network, VLAN)技术在提高变电站通信安全方面的作用。其中,后者在逻辑上将各相关智能电子设备设备划分为一个虚拟局域网,减少数据流量,在提高变电站通信系统中数据传输实时性的同时,可以提高传输安全性。最后,基于OPNET的仿真验证表明,虚拟局域网技术可有效提高变电站数据传输的实时性和安全性。