我要投稿
技术发展提升网络安全
通信产品的开发设计需要不断发展以满足网络安全的要求,比如PCB电路板过去为了生产测试方便都有JTEG(Joint Test Action Group)测试头,但这会给黑客破解和反编译单板软件提供方便必须去掉。主控板为了配置调试都有本地串口、以太网口、USB口等,这在室外应用场景时,容易给黑客提供接入网络的通道,因此这些接口的设计需要具备远程关闭能力,只保留带内管理通道。包括设备辅助调试用的Wi-Fi、蓝牙等功能均要能远程关闭。
而设备间的管理通信也需要采用具有加密功能的协议,比如用SNMP V3而不是V1/V2的设备管理协议,用SSH而不是Telnet进行远程访问控制等,对于不用的UDP端口都要关闭。设备管理的帐号和密码采用独立的AAA(Authentication, Authorization, Acing)服务器认证,支持加密存贮和传输等。
采用微波、eLTE等无线技术需要进行空口加密,防止黑客在中间对信号进行截获破解。普遍采用的密钥长度是128位,目前的超级计算还无法破解。当然未来量子计算出来有可能需要256位密钥。
另外,电网的安全保护有着多道防线,通信设备本身会有双电源、双主控、双接口等设备级保护,而通信系统还会有环网或链路保护,当一条通信链路故障时,会自动倒换到另一条链路上。此外,电力系统除了远程通信保护外,还有本地保护装置,包括电流、电压、距离保护以及差动保护等。在极端情况下,即使所有电子设备都不可控,还可以切到手动操作保障电网安全。
国家电网公司成功经验和措施
中国国家电网公司SGCC(State Grid Corporation of China)作为全球最大的电力企业在电网安全方面积累了丰富经验。通过发布《电力监控系统安全防护规定》等法令与标准,指导建立“安全分区、网络专用、横向隔离、纵向认证”的安全防护体系。
安全分区:根据系统中的业务重要性和对一次系统的影响程度进行分区防护,整个二次系统分为实时控制区、非控制业务区、生产管理区、管理信息区四个安全工作区,重点保护生产和控制系统。
网络专用:电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及外部公用数据网的安全隔离。
横向隔离:横向隔离是电力二次系统安全防护体系的横向防线,采用不同强度的安全设备隔离各安全区。在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。生产控制大区内部的安全区之间应当采用具有访问控制功能的设备、防火墙或者相当功能的设施,实现逻辑隔离。
纵向认证:纵向加密认证是电力二次系统安全防护体系的纵向防线,采用认证、加密、访问控制等技术实现数据的安全传输以及纵向边界的安全防护。在生产控制大区与广域网的纵向联接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施。
按照上述规范建立的电力二次系统的安全防护体系,可以有效防范黑客及恶意软件等对电力二次系统包括电力调度自动化系统和调度数据网等的攻击侵害,保障生产控制大区安全及电力系统安全稳定运行。
在电网智能化及“互联网+”新形式下,智能电网、互联网、物联网等相互融合,用户与各类用电设备广泛交互,与电网双向互动,电网安全风险增加。因此“十三五”期间,国家电网公司网络安全的目标是实现 “可管可控、精准防护、可视可信、智能防御”的电网安全防御体系。
可管可控:健全网络安全管理与内控治理体系,落实网络安全职责,构建生命周期安全管理与内控治理体系,实现全过程各环节可管可控。
精准防护:深入结合发、输、变、配、用、调及经营管理等环节业务特点,紧跟大数据、云、物联网、移动等新技术应用,动态优化防护体系,深入开展新业务新技术安全防护,实现业务差异化、精准化防护。
可视可信:利用视频、物联网、人工智能等新技术,全面提升信息安全基础设施实时态势感知能力和智能可信水平,实现网络、主机、终端、应用及数据等各环节安全威胁全景可视。
智能防御:利用大数据、人工智能等创新技术,实现安全威胁智能预防和自动发现,提高监测、防御、处置、预警等能力,构建态势感知、协同联动、快速响应的智能防御管理体系。
中国国家电网公司在通信技术的应用和电网数字化改造方面走在了世界的前列,35KV以上输电地线均已支持OPGW(Optical Ground Wire)光纤化改造,在输电和配电网络中大量部署传输、IP、PON、eLTE等现代通信技术,电表的数字化率超过99%,处于世界领先水平。中国国家电网公司的实践表明,通过前瞻性的网络安全顶层设计,配合严格的网络安全标准规范和分区分级、立体纵深的网络安全防护措施,结合现代通信和泛在电力物联网技术,打造坚强智能电网,保障电网的安全稳定运行。
5G与网络安全
5G作为新一代通信技术正在成为各行业关注热点,目前第一阶段主要是eMBB(Enhanced Mobile broadband)增强型移动宽带的应用,下一步uRLLC(Ultra Reliable and Low Latency Communications)超高可靠低时延通信和mMTC(Massive Machine Type Communications)海量物联网将满足更多的工业应用需求,在保障网络安全方面也有着更多的设计考虑。
5G网络安全的顶层设计普遍采用NIST(National Institute of Standards and Technology)推荐的IPDRR(Identify Protect Detect Response Recover)方法论,即识别、保护、检测、响应、恢复五个方面。识别是整个框架的基础,实现对系统、资产、数据和能力的网络安全风险的评估,如资产管理、风险评估等;保护是限制或抑制网络安全事件的潜在影响,包括身份管理和访问控制、数据安全、维护保护技术等;检测可以及时发现网络安全事件,如异常事件、安全持续监测等;响应用于遏制潜在网络安全事件的影响,并进行根因分析、缓解损失等;恢复即快速恢复正常操作以减轻网络安全事件的影响。
5G定义了管理面、控制面、用户面三面严格分离,不能互相访问。各功能模块间使用HTTPS(Hyper Text Transfer Protocol Secure)协议保护传递信息安全,通过TLS(Transport Layer Security)对传输数据进行加密、完整性保护,采用TLS双向身份认证防止假冒设备接入网络。5G的网络切片功能可以对不同的业务提供不同的资源,结合超高可靠低时延处理可以为业务配置不同的服务质量,通过资源有效隔离和多重安全措施协同,削减各切片网络间相互影响,以应对非法访问和越权管理。
在空口加密的密钥管理上,5G提供了256位密钥选项,相对于128位密钥,其破解复杂度相当于从秒级提升至百亿年级,可以应对未来量子计算的破解能力。另外在用户认证上,5G引入了用户永久标识符SUPI(Subscriber Permanent Identifier)和用户隐藏标识符SUCI(Subscriber Concealed Identifier)的概念,并用加密传送的方式规避原先4G在认证前明文传送设备标识IMSI(International Mobile Subscriber Identity)的安全隐患。针对DNS(Domain name system)域名地址解析的攻击,5G增加了用户面完整性保护,防止中间篡改报文接入到恶意DNS服务器。
在海量物联网应用场景中,针对IoT设备被劫持在空口发起DDOS攻击耗尽网络资源的情况,5G定义了基于流量控制机制来规避空口DDoS风险。另外,5G针对安全证书失效问题的管理也从静态升级为动态,安全策略随网元生命周期自动编排,缩短安全防护失效时间。5G技术未来必将在电网安全中发挥出重大作用。
AI与电网安全
随着物联网、大数据、云计算的快速发展,人工智能就有了学习、分析、预测的基础。现在人工智能已经在语言识别、图像处理、自动驾驶、智慧家庭、智能医疗等领域开始应用。在电网安全领域,人工智能可以在设备主动运维、操作规范检测、网络安全防护方面发挥出重要作用。
过去设备的运维往往是被动响应,等设备出现告警或者出了问题后才去维护,此时往往已经出现业务中断或者产生设备故障,而采用人工智能技术,通过历史数据分析对比,可以变被动响应为主动运维,提前发现问题。比如光纤连接可以通过历史数据的学习,利用人工智能主动学习光连接器信号衰减曲线,在出现问题前主动维护。设备运维也可以通过电流、电压、电感或者运转噪声等历史数据分析和学习,通过细微数据变化提前预测潜在的故障风险。还有现在电力巡检已经采用无人机和机器人进行视频和照片的拍摄,但靠人眼去分析图片和视频的效率很低,而且准确度也打折扣,而利用人工智能和机器学习对图片和视频分析就能更加高效快捷,准确度也大大提高。
在一些无人值守的电力场所如变电站、配电房等都装有视频监控摄像头,结合人工智能,可以对周边异常人员和车辆的闯入和反常举止发出告警,保障电力场所的安全。另外就是维护人员电网操作规范性检测,人工智能技术结合视频监测可以自动识别操作人员是否配戴安全帽、正确穿着工装、操作是否规范等。另外结合可穿戴设备测量心跳血压以及监视操作人员的步伐姿态,与历史数据做学习对比,主动分析操作人员当时的身体状态是否健康,是否适合上塔、上杆等维护操作,保障电网操作维护安全。
在网络安全方面,人工智能技术已经开始广泛应用。比如智能反钓鱼邮件和垃圾邮件系统,通过扫描邮件及附件进行智能识别,及时发现文件中的异常信息,采取有效措施阻止恶意邮件激活和传播。智能防火墙通过人工智能技术主动对数据流量进行分析和过滤,有效拦截对网络有害的数据流和异常报文,还可以结合模糊信息识别、规则专家系统等技术,有效地发现、识别、过滤、拦截不法网络行为和不良网络信息,提升病毒软件入侵检测效率,更好地保障网络安全。人工智能还能主动监管操作流程,通过对历史操作行为的学习对异常操作进行规避,包括对异常时间、异常地点、异常数量的操作自动发出告警并进行阻止,类似乌克兰黑客攻击事件就可以利用人工智能进行防范。未来人工智能技术将是网络安全的基础。
结束语
电网是关系国计民生的国家重要基础设施,有着极高的安全防护要求。电网安全是电力行业的立足之本,伴随着电网发展的整个历史。而网络安全是人类迈入数字化和智能化社会所面对的共同问题,不只限于电力行业,在其它行业如何通信、金融、交通、制造等行业的网络安全经验同样适用于电力行业。新ICT信息通信技术正在加速推进全联接智能电网的快速发展,全方位端到端地提升电网运营效率。电网严格的网络安全标准和规范规避了通信设备可能给电网带来的网络安全隐患,电网多层级的安全防护设计也降低了通信设备被网络攻击可能带来的安全风险。5G通信技术从架构设计上采取了更加严格的标准和措施来保证网络安全,而人工智能技术的快速发展和大量应用将极大提升网络安全防护能力,保障电网的安全稳定运行。
参考文献:
[1] IEC 61508: Functional safety of electrical/electronic/ programmable electronic safety-related systems.
[2] IEC 61511: Functional safety - Safety instrumented systems for the process industry sector
[3] 国家电网公司,2018~2025年电网智能化滚动规划报告
[4] 刘建明,电力系统安全防护演变之路,2015-11-26,国际电力网
[5] IEC 60834: Teleprotection equipment of power systems
[6] IEC 61850: Communication networks and systems for power utility automation
[7] Ramon B?chli, Teleprotection solutions with guaranteed performance using packet switched wide area communication networks
[8] HM Government, National cyber security strategy 2016-2021
[9] G?ran N. Ericsson, Cyber Security and Power System Communication—Essential Parts of a Smart Grid Infrastructure
[10] Booz Allen Hamilton, When lights went out, a comprehensive review of the 2015 attacks on Ukrainian critical infrastructure
[11] Zdzislaw Zurakowski, Functional safety in electric power industry sector
[12] Chih-Che Sun, Adam Hahn, Chen-Ching Liu, Cyber security of a power grid: State-of-the-art
[13] Cambridge centre for risk studies, Cyber risk framework for critical infrastructure threat scenario, January 2016
[14] Cyber security in the energy sector, EECSP report, February 2017
[15] E-ISAC, Analysis of the cyber attack on the Ukrainian power grid, March 18, 2016
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月3日,清明假期临近,群众祭扫活动集中开展,为全力保障清明节期间辖区电网持续稳定运行,切实满足群众祭扫、日常生活及农业生产用电需求,国网唐山市丰润区供电公司常庄镇供电所提前谋划、主动作为
4月3日,国网唐山市丰润区供电公司银城铺镇供电所工作人员走进三里屯村综合服务站,以“村网共建”为抓手,集中开展电力政策宣传、安全用电讲解与线路设备检修服务,把优质供电服务延伸至群众家门口,
4月8日,春回大地,花满固安。桃花、梨花竞相绽放,农田迎来冬小麦返青关键期,春耕春灌生产全面铺开。国网固安县供电公司立足农事需求,多措并举保障春耕用电,为农业丰收注入动能。当前春耕进入关键
为增强广大群众对电力设施的保护意识,营造安全稳定的电力运行环境,4月8日,国网康保县供电公司积极行动,组织“康巴诺尔”共产党员服务队在全县范围内广泛开展电力设施保护宣传活动。活动期间,服务
清明过后,围场县进入春耕春灌关键时期,4月7日,国网围场县供电公司四合永供电所组织工作人员深入田间地头、机井泵房,主动靠前服务、精准落实保电措施,为春耕生产保驾护航。围场公司提前谋划、周密
春日融融,果蔬飘香。秦皇岛市卢龙县木井镇风寰科技有限公司种植小番茄的智能大棚里,一株株番茄苗长势旺盛,温控、补光、水肥一体化设备平稳运行,为果蔬生长注入强劲动力,一幅生机盎然的春耕管护画
4月7日获悉,清明假期期间,国网迁西县供电公司兴城镇供电所全体员工放弃休息、全员在岗,以“假期不停工、守护不打烊”的责任担当,全身心投入电网安全运维与供电保障工作,用默默坚守为辖区群众筑牢
北极星储能网讯:2026年4月7日,固原市原州区彭堡镇蒋口村共享储能电站250MW/1000MWh、100MW/400MWh两个项目发布公告,因自查自纠发现项目招标代理工作出现产重失误,均予以废标。具体原因如下:1.经审查核实,固
3月31日,山东蒙阴垛庄抽水蓄能电站项目获山东省发展改革委核准,移民安置区基础设施工程同步开工建设,满足国家发展改革委一季度核准开工要求。蒙阴垛庄抽蓄项目是《抽水蓄能中长期发展规划(2021-2035年
3月20日,中国工程院院士、电网运行风险防御技术与装备全国重点实验室主任郑玉平与团队成员研讨一项科技成果通过验收后的工作计划,为加快推进新型电力系统保护控制领域基础前瞻研究和关键技术攻关作准
“多亏了供电公司的师傅们,牺牲假期休息时间帮我们排除了用电故障,现在灯泡不闪不烧,师生们的心也踏实了!”4月7日,玉田县林南仓镇中学后勤主任张晓东来到国网玉田县供电公司林南仓镇供电所,将代
近日,云南省普洱市人民政府发布《2026年政府工作报告》,明确2026年在清洁能源方面,推广“茶光互补”等“光伏+”融合发展模式,新增并网光伏项目10个以上、装机150万千瓦以上,开工500千伏江城输变电、220
中恒电气公告称,公司控股股东中恒科技投资及其股东朱国锭、包晓茹与宁德时代签署《战略投资合作框架协议》。宁德时代拟以约41亿元认购中恒科技投资新增注册资本,其中包含以其持有的时代天源99.697%股权
北极星电力市场网获悉,4月7日,甘肃省人民政府发布关于印发加快场景培育和开放推动新场景大规模应用实施方案的通知。文件明确,清洁能源领域。推动“源网荷储制”协同布局,加快风电、光伏、光热、氢
在2026分布式光储创新论坛上,中煤天津设计工程有限公司新能源研究院院长董晓青分享了零碳园区方案设计与落地实践。董晓青表示,当前,碳中和已成为全球应对气候变化的核心共识之一。我国正加速推进能源
北极星电力市场网获悉,3月26日,山东省淄博市人民政府发布关于印发淄博市2026年国民经济和社会发展计划的通知,其中提到,2025年,能源转型步伐加快。坚持先立后破、上大压小,纳入省规划的12台69万千瓦高
清晨的荷兰鹿特丹港,一辆辆重型卡车正缓缓驶入充电区。作为欧洲最大的港口,鹿特丹港正加速迈向零排放的未来。在这座港区的核心地带,由重载充电运营商WattHub运营的这座充电站,是马斯莱可迪港区最大的
3月30日,工业和信息化部办公厅关于推广5G工厂典型应用实践的通知(工信厅信管函﹝2026﹞58号)。为深入实施工业互联网创新发展战略,加快推进“5G+工业互联网”高质量发展和规模化应用,我部从2022年起实施5
3月26日,山东省2025年国民经济和社会发展计划执行情况与2026年国民经济和社会发展计划草案的报告发布,报告指出,突出抓好新能源消纳利用,加快抽水蓄能、压缩空气、电化学等储能设施建设;加快推进源网
2025年底,国家发展改革委、国家能源局联合印发了《关于促进电网高质量发展的指导意见》,明确提出要加快建设主配微协同的新型电网平台。当前,新能源高比例接入、负荷波动加剧、源网荷储多向互动等新形
编者按2026年1月,上海电气电站设备有限公司凭借能源动力装备离散制造智能工厂建设成果,荣获国家级“卓越级智能工厂”荣誉,成为高端装备制造领域数智化转型的标杆典范。为展现智能制造建设的卓越成效
战略擘画照亮能源转型之路大地春潮起,山河气象新。3月13日,十四届全国人大四次会议表决通过的“十五五”规划纲要正式发布,能源强国等16个“强国”建设目标引人注目,勾勒出社会主义现代化强国建设的
近日,山东信通电子股份有限公司在深交所主板的IPO将开启申购。信通电子是一家以电力、通信等特定行业为核心服务目标的工业物联网智能终端及系统解决方案提供商。山东信通电子股份有限公司首次公开发行股票并在主板上市投资风险特别公告山东信通电子股份有限公司(以下简称“信通电子”、“发行人”或“
北极星储能网获悉,12月26日,迦南智能在投资者关系活动中表示,公司设立了全资子公司浙江迦辰智电科技有限公司,即将拓展“光储充配一体化”投资与运营领域,旨在开发和运营高效的充电设施和储能系统,同时发展智能微电网业务,以响应国家政策。活动中,针对公司营收中单一客户占比较高的问题,公司表
11月18日,国网天津经研院完成经纬正能35千伏专用站新建项目供电方案编制,为天津经纬正能电气设备有限公司业务发展提供电力保障。天津经纬正能电气设备有限公司坐落于小站工业园区,是全球技术领先的特高压大型电抗器制造厂商。其自主研制的干式空心电抗器、铁芯电抗器应用于我国25项国家重点特高压输
9月27日,国网天津经研院联合城南公司赴天津经纬正能电气设备公司厂房建设项目业扩工程现场,对接客户用电需求,为该用户高压新装业扩项目提供现场勘察及技术咨询志愿服务。天津经纬正能电气设备有限公司坐落于小站工业园区,是全球技术领先的特高压大型电抗器制造厂商。其自主研制的干式空心电抗器、
2024年,随着新型电力系统建设加快推进,公司持续深耕能源市场,坚守数字化智能化绿色化发展路径,践行智能仪器国产化,基于行业发展趋势和自身产品、市场及技术优势,坚持技术与研发投入,坚持创新发展,报告期内实现营业收入40,389.10万元,同比上升18.67%,归属于上市公司股东的净利润14,255.10万元
7月3日,浙江乐清市发展和改革局对黄美特等代表提出的《关于加快推动新型能源体系建设的建议》做出答复,其中提到,重点发展智能电力控制、输配电等产业装备,推进电力运行控制、并网、功率预测、储能装置集成等系统开发。对标德国中部太阳谷、江苏南京等地,抓住建设智能电网和泛在电力物联网发展机遇
最近,盐城供电公司调控中心通过自动化系统两遥信息,对盐城地区首座以EPON方式接入的10千伏射阳华能沿海分布式光伏电站,成功通过调度自动化系统调试,在江苏省率先实现调度分布式光伏自动化全方式接入,构建了更高效、更可靠的自动调控生态圈。一直以来,盐城供电公司把服务新能源并网作为落实“双碳
最近,2023年度国网江苏省电力有限公司科学技术奖推荐授奖项目公示完成,盐城供电公司共有4个项目入围获奖,其中1个项目首获专利奖一等奖,2个项目分获科技进步奖、专利奖二等奖,1个项目获科技进步奖三等奖,获奖数量、等级均位居地市公司第一,实现了“新突破”。读来笔者生出许多感慨。国网江苏省电
北极星输配电网获悉,1月12日,四川大学、成都信息工程大学、西华大学与新津当地的格力钛、四川众信通用电力和中材成都签署了校院企地合作协议,并正式揭牌组建联合实验室,围绕智慧电网、钛酸锂电池、氢燃料电池、氢能储运装备等方面展开科技攻关。其中,成都信息工程大学软件工程学院与四川众信通用
11月16日,工信部发布关于开展全国工业领域电力需求侧管理第八批示范企业(园区)及第六批参考产品(技术)征集工作的通知。截至目前,工信部累计公示了205家示范企业、21家示范园区以及115个参考产品(技术)。其中储能企业和技术应用是一大亮点。据北极星储能网统计,全国共25个地区有示范企业入选工
世界范围内以数字化、智能化为特征的工业4.0正在进行中,而今世界再次站在变革的风口,“碳达峰碳中和”已成为全球主要经济体的共识和使命,云计算、大数据、AI、5G等数字化技术的崛起,正带来一场广泛而深刻的社会经济变革。新型电力系统为什么需要数字电网?新型电力系统源网荷储各环节紧密衔接、协
| 姓名: | |
| 性别: | |
| 出生日期: | |
| 邮箱: | |
| 所在地区: | |
| 行业类别: | |
| 工作经验: | |
| 学历: | |
| 公司名称: | |
| 任职岗位: |

我们将会第一时间为您推送相关内容!
扫码下载APP
扫码关注公众号