等保2.0下的电力监控系统安全运行环境设计

来源 :家园·电力与科技 | 被引量 : 0次 | 上传用户:frog1266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:我国智能电网自动化不断地发展,建设电力系统调控云是关键的环节,在电力系统建设中,怎样准确有效地维护电力系统调控云,已经是一个热门。许多科学研究工作者,对于电网中复杂的云平台自动化运维技术越来越重。
  关键词:一体化;智能控制技术;电力系统;调控;应用
  引言
  电力系统是维持社会生产以及人们生活的一个重要系统,能够有助于促进现代化的社会发展,电力系统的安全运行主要依赖于电力调度的安全运行,在各行各业对电力技术进行有效的应用,能够有助于保障我国各行各业的用电安全,而工作人员在进行电力调度的过程中需要做好有效的运行安全管理,这样才能有助于使电力系统的管理质量得到提升,使我国的整体用电安全得到保障。
  1电力监控系统安全防护总体框架
  电力监控系统行业在快速发展,对于电力监控系统安全运行环境的研究同样不断发展,本文通过把等级保护2.0引入电力监控系统安全运行环境,并通过设计一种新的电力信息安全传输框架来提高安全运行环境的性能。图1所示为电力安全通信架构。图1中:首先生产控制区是进行电力数据采集和调度控制的区域,通过电力数据采集装置获取电力产出和需求的电力数据,由于有多个生产控制区,设计了一个专门进行电力调度的节点,这个节点就是电力调度数据网。由于多个生产控制区和电力调度数据网之间进行数据通信传输,因此需要通过相关技术对进行图1电力安全通信架构传输的通信数据进行加密认证措施,提高安全性。仅通过电力调度数据网并不能完整地对电力进行调度,还需要业务管理信息区对每个生产控制区的业务数据进行管理。
  2电力配网自动化系统自身存在的安全问题
  电力配网智能化系统的数据传输模式采用了C/S结构,这种结构主要有感知层、网络层以及应用层。其中,应用层主要由系统的自动化程序构成,该层可以对系统的内部数据信息进行收集,收集完成后对这些数据信息进行分析,通过分析的结果对系统的实际运行情况进行有效的监控。感知层主要由电力配网系统的终端构成,该层能收集遥测和遥信等相关的配电数据,并将配电数据传送至网络层并经过网络层的加工,再将数据信息最终的处理结果传送至应用层,应用层对结果进行审核处理。目前数据信息最主要的数据传输方式有以下三种,分别是无线公网数据信息传输、无线专网数据信息传输及有线光纤网络数据信息传输。
  3电力监控系统安全运行环境设计
  3.1高清视频监控技术
  高清视频监控技术在电力系统调控一体化建设中的应用,是针对传统电力系统调控中所采用的录像设备技术的局限性,即其视频监控与分析的画面质量不够清晰的问题。随着高清视频监控技术的发展与应用实现,清晰的视频监控图像画面,已经逐渐成为电力系统调控中对视频监控画面的基本要求。尤其是随着我国电子技术的不断发展,高清录像设备与清晰的视频图像画面在监控技术中的应用也越来越广泛。因此,在电力系统调控一体化建设中,采用高清视频监控技术支持的高清录像设备,能够满足电力系统调控中对视频监控的有关要求,实现电力系统运行重要环节的高清视频图像与更加清晰的录像质量获取,从而提高对电力系统运行视频画面分析的精确度,准确掌握电力系统的运行状况。
  3.2建立安全接入网关
  这是配网自动化系统的第二道关卡,在进行网关配置时可以有效的保护系统主站网络的安全性。安全接入网关的建立,可以有效的抵御外部非法网络入侵,当系统防火墙被不法分子攻入后,安全接入网关能有效的形成第二道防护网,并对入侵的行为进行有效抑制,从而确保配网自动化系统主站的安全。此外,安全接入网关的建立还可以唤醒感知层终端的各种防护措施,如对系统内部关键数据信息进行加密、对登录系统用户进行权限限制,并按照用户的级别给予相应的访问权限,严格把控系统的最高权限、对登录用户的身份信息进行认证,对非法登录的用户予以阻拦。在数据信息加密方面,配网自动化系统可以选择使用Hash查表加密法和加密卡的多核平衡加密方法,这两种加密的方式都可以有效的提高电系统内部数据的安全性。
  3.3构建电力系统调控云CI/CD的方案
  运用Jenkins和Ansible以及Gitlab的CI/CD平台,将电力系统调控云产品自动化的全过程实现,即提交、构建、测试、预布置以及发布。从而使集成和发布平台实现下面的目标:(1)人工干预失误率降低,重复操作的过程减少,工作效率有效地提升。(2)无论是产品的编译和部署自动化,还是打包自动化都能够实现。(3)运用控制版本功能,统一管理电力应用产品。(4)运用频繁进行构建,将电力系统调控云产品的缺点及时地发现,并且尽快地处理。构建自动化的模块。在CI/CD中,首先就是构建自动化,获得产品、编译、单元测试以及控制版本等为主要的构建过程。更新电力产品以后,以标签方式在Gitlab中,将该次更新产品的版本号确定,再触发Jenkins将最新的电力产品拉取,再将脚本调用,构建的步骤依次地实施。
  3.4降低入侵检测时间(TD)的终端安全防护设备
  1)运维审计系统。由于現有智能电网调度控制系统本身运维管理机制不完善,主、厂站外来人员管理、运维检修管理一直是安全防护的难题,存在违规操作无法监视和有效阻断、各类运维检修难以记录和定位追溯等问题[19-20]。针对此类问题,市场上有了运维审计系统(堡垒机)产品。通过部署堡垒机,可对电力监控系统主站、厂站的运维检修工作进行集中管控。实时发现并阻断工作人员违规或越权操作,加强运维检修工作行为审计,实现事前鉴定、事中控制、事后审计的全过程动态运维管控。2)日志审计系统。一个电力监控系统主站动辄上百台终端设备,运维人员面临海量日志管理带来的挑战。日志审计系统能够统一收集来自网络中各类IT资产的日志信息,通过分析日志中的安全事件,识别各类性能故障、非法访问控制、不当操作、恶意代码、攻击入侵,以及违规与信息泄露等行为,协助客户运维人员进行安全监视、审计追踪、调查取证、应急处置、生成各类报表报告,不失为日常安全运维的有力工具。
  3.5Ansible的理论技术
  Ansible属于一种信息科技自动化工具,比较简单,将许多运维工具优势汇聚在一起,无论是远程,还是几多台目标机发送命令都能够实现,并且应用布置及配置管理也能够开展,运用各种编程语言还能够拓展模块,将一键式的批量化功能有效地实现。Ansible的优点:(1)在本机,能够以脚本形式,将批量任务完成。(2)轻量级,不需要在客户端安装代理。(3)无论是兼容性,还是稳定性都很强大。
  结束语
  本文通过对等级保护2.0的发展历程和特点进行探究和分析,以及对电力监控系统目前面临的网络安全问题的分析,推动了电力行业的发展。另外,加强安全防护还应当在安全管理中心设立病毒查杀数据库,定期优化和检查电力监控系统防御病毒的性能;这一系列安全防护措施对于电力监控系统的安全运行具有重要作用。虽然本文有一定的技术创新性,但是仍旧存在很多不足,需要进一步的探索和研究。
  参考文献:
  [1]李清,孙蓉蓉,陈焕彬.高压电力线路在线视频监控系统应用及实践[J].数字技术与应用,2019,37(12):162-163.
  [2]焦悦峰.煤矿无人值守电力监控系统的设计分析[J].中国新技术新产品,2019(19):19-20.
  [3]颜立红,阳书拥,高予军,杨建兴.电力通信网监控系统设计方案分析[J].中国新通信,2019,21(17):35.
  [4]唐叔进.基于电力载波通信的电能计量远程在线监控系统设计[J].电子技术与软件工程,2019(09):28.
  [5]康杰.电力保障监控系统设计与实现[D].南京理工大学,2019.
其他文献
摘要:火电厂小口径管道在设计、安装、验收等环节存在管理盲区,是炉外管失效的重灾区。近年来国内发生了几起炉外管失效的重大事故,社会影响极其恶劣,造成难以估量的人身、财产损失。这些事件的发生,对火电厂金属监督管理,特别是炉外管的监督管理工作提出了更高的要求。本文通过几个失效案列的简单剖析,浅谈火电厂小口径管道监督管理中存在的问题及建议。  关键词:小口径管道;支吊架;自补偿  前言  火电厂炉外小口径
期刊
摘要:随着科技革命的不断深入,在日常生活和工作中,对电能的需求越来越大,因此,供电企业和相关行业人员对电能计量装置的重视度也在不断提高。对此,本文对电能计量装置的故障和维修技术进行分析,提出相关措施,为相关工作人员提供参考。  关键词:电能计量装置;故障分析;维修技术  引言:  随着我国供电需求的增长,对电网管理的要求越来越高。而电能计量装置是用于测量和记录发电量、供电量等电量的计量器具,是电网
期刊
摘要:近年来,漂浮式海上风机的发展受到了广泛的关注。由于其结构的特殊性,传统的海上浮式结构物设计方法无法完全满足其整体系统的分析和支撑结构的强度评估。本文对浮式风机设计中的关键技术进行了研究,首先,提出了一套包含风机、浮式基础及系泊系统的全系统的耦合分析流程;在此基础上,采取时域势流理论及载荷传递方法,研究了支撑基础结构的强度计算和疲劳损伤的评估方法。  本文之后完成了某一漂浮式風机概念的算例研究
期刊
摘要:调研分析了变电站开关柜出线电缆在室外出口护管孔洞封堵脱落情况和原因,研制出新型封堵材料与封口托架相结合的解决策略。经过一段时间的实践,达到了预期的效果,解决了原来户外电缆护管封堵方开裂、老化掉落的问题,消除了设备运行的安全隐患,提升工作效率。  关键词:变电站;封堵脱落;封堵材料;封口托架  引 言  开关柜在变电站有着大量的应用,开关柜出线电缆在室外出口护管常用有机堵料对护管孔洞进行封堵,
期刊
摘要:随着社会经济不断增长,国民生活质量不断提高,在生活得到保障之后,人们对社会的发展要求也逐渐提高,尤其是电力需求。电力工程是为社会提供电力服务的重要基础设施,对人们的生活、社会的运转具有重要意义,本文对现阶段电力企业的内部审计工作的运作方式进行了分析和总结,并提出一些切实可行的工作方式,让审计工作可以具备完善的运行方式。  关键词:电力企业;工程审计;问题及对策  引言  电力工程审计对电力企
期刊
摘要:电力调度自动化技术的应用可以有效提升电力系统的运行效率,通过自动化系统实现电力的信息采集和数据分析,从而构建安全可靠的电力调度系统。随着科学技术与信息化水平的发展,自动化技术已经全面的应用到电力系统中,该技术不仅可以提升电力调度工作的精确性与及时性,还可以有效减少不必要的人资与物资的消耗,从而节省成本支出,提升电力企业的经济效益。本文主要通过阐述电力系统中网络安全体系的构建方法,为实现电力调
期刊
摘要:随着我国的社会化城市化发展速度不断加快,电力电缆工程技术占据我们生活中重要的一部分,电力电缆的服务宗旨是,方便快捷的的生活,但运用总归存在社会性的问题,我们要从社会的经济性能,安全性能,以及便捷性能考虑从而达到提高电力电缆工程质量,更好的造福社会,城市。  关键词:电力电缆;施工管理;质量安全;防范措施  引言:  提高电力电缆工程质量的具体措施和实际情况中遇到的问题。  一、关于电力电缆工
期刊
摘要:加强火电厂锅炉管道金属内壁缺陷检测力度,对火炉的正产运行有着至關重要的作用。传统的火电厂锅炉管道金属内壁缺陷检测方法受到外界温度的影响,其检测数据精度不能满足检测实际需求。为此,提出火电厂锅炉管道金属内壁缺陷检测方法研究。采用机器视觉技术,利用移动台和采像相机采集锅炉管道金属内壁图像,考虑造成内壁缺陷的因素,分割图像,突出图像中内壁缺陷特征;对图像进行归一化处理,计算出图像的梯度信息,统计各
期刊
摘要:从目前我们国家的实际情况来看,智能抄表以及核算的相关新型技术正得到不断的进步与发展,而在这一过程之中,将更多的新型科学技术应用到其中可以不断延伸出越来越多的新型智能化服务,这一点对于当下我们国家的电力营销相关业务来讲具有十分明显的重要性,并且在很大程度上起到了进一步拓展业务的实际作用,与此同时也是抄表工作与智能化技术进行融合之后应用最为全面的模式。电力营销业务也应运而生,而当前电力营销业务模
期刊
摘要:在计算机技术的不断发展和进步的背景下,传统的电工电子技术取得了非常重要的發展,电工电子技术中也包含了很多专业技术和知识,如电工、电子测量、电子工程等。随着当前社会对电能需求的渐进增加,为了有效满足这一要求,电力系统中电工电子技术的积极应用不仅有效地提高了电力系统的电源操作的稳定性和效率,而且也有效地提高了中国电力产业的可以促进快速稳定的发展。随着中国电力产业的发展,增加了砖块和瓷砖,作为我国
期刊