前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電力系統(tǒng)安全分析主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:電力系統(tǒng);變電運行;安全管理
電力能源在當(dāng)今階段的社會之中有著極為重要的保障作用,無論是在網(wǎng)絡(luò)金融貿(mào)易、科研院所之中科研設(shè)備的運行、大型企業(yè)之中正常的生產(chǎn)制造等等方面都離不開電力能源的供應(yīng),一旦在社會正常的運行過程之中出現(xiàn)電力能源方面供應(yīng)的中斷,那么不僅會在很大程度上影響社會運行、人們的規(guī)律生活,更會給社會造成不同程度的經(jīng)濟財產(chǎn)方面的損失,為了最大程度上的保證電力系統(tǒng)能夠長久有效的安全運行,就需要技術(shù)人員能夠做好變電運行方面的工作。
1 在電力系統(tǒng)之中進行變電運行過程中所存在的不足
電力供應(yīng)系統(tǒng)經(jīng)過幾個階段的發(fā)展,到目前階段已經(jīng)在很大程度上實現(xiàn)了普及了較高的科技含量,但是在實際的變電運行之中因為電力系統(tǒng)在運行階段比較復(fù)雜,并且有時候會出現(xiàn)各種突發(fā)事件,影響電力系統(tǒng)的良好運行效果,最主要的影響表現(xiàn)為以下的幾個方面。
1.1 變電設(shè)備相應(yīng)的更新以及維護
電力系統(tǒng)在運行階段不可避免的會產(chǎn)生對于設(shè)備方面的損耗,尤其是一些工作負荷大、使用頻率高的設(shè)備更容易出現(xiàn)設(shè)備老化的情況,另外,有由于經(jīng)濟發(fā)展水平或者地理環(huán)境條件制約,使得在我國目前的存在的電力系統(tǒng)之中,在一些地區(qū)還在使用陳舊的供電設(shè)備,這些情況的出現(xiàn)都在一定程度上影響了變電設(shè)備的正常運行,并且給變電設(shè)備帶來了安全隱患,甚至在嚴重的情況下就會直接導(dǎo)致在電力系統(tǒng)之中出現(xiàn)漏電事故、火災(zāi)事故,這樣也就會直接造成電力系統(tǒng)在電力供應(yīng)方面的中斷,進而造成巨大的經(jīng)濟損失。
1.2 安全機制問題
有些企業(yè)容易忽視安全管理的問題,除去無法避免的自然災(zāi)害外,許多安全事故通過嚴格的檢查排除幾乎都可以避免。但是,企業(yè)推行新的技術(shù)后,往往會有很大的自信,甚至認為剛剛上線的技術(shù)和設(shè)備不存在安全質(zhì)量方面的問題,從而輕視安全性管理,安全管理工作不到位,C制不健全,懲罰措施不完善,導(dǎo)致安全事故頻頻發(fā)生。
2 保障電力系統(tǒng)進行高質(zhì)量變電運行的措施
2.1 變電設(shè)備方面的安全管理措施
在電力系統(tǒng)之中進行變電運行的時候,相應(yīng)的變電設(shè)備的良好性能是保障變電運行穩(wěn)定進行的基礎(chǔ),而與此同時電力設(shè)備又是比較容易出現(xiàn)安全問題環(huán)節(jié),需要技術(shù)人員能夠投入更多的精力,提升設(shè)備的安全性。
2.1.1 穩(wěn)定的設(shè)備檢修工作
為了保證設(shè)備長時間的穩(wěn)定、高效運行,就需要對設(shè)備經(jīng)常對設(shè)備進行全面的檢修工作。在進行檢修的時候,不但需要技術(shù)人員高度重視企業(yè)之中的對于檢修工作的規(guī)定,還需要檢修方面的技術(shù)人員能夠立足于實際的檢修工作,充分的了解所負責(zé)設(shè)備的實際使用情況,尤其是設(shè)備在運行過程之中相應(yīng)的工作負荷以及相應(yīng)的使用頻率,根據(jù)以上這些方面的信息制定出相應(yīng)的檢修時間間隔表,從而掌握設(shè)備在整個運行階段之中綜合情況。在實際的檢查過程中,檢修人員尤其需要對設(shè)備相應(yīng)的運行時候的聲音、運行時候的振動頻率等方面進行調(diào)查,有些情況下檢修人員還可以通過氣味或者設(shè)備上顏色的變化情況推斷設(shè)備的運行狀態(tài)。一旦在設(shè)備的檢修過程之中發(fā)現(xiàn)問題,那么就要在第一時間采取有效措施,如果故障所涉及的設(shè)備數(shù)量較多,那么還要和單位取得聯(lián)系,制定相應(yīng)維修方案,從而將供電系統(tǒng)之中故障造成的損失降到最低的程度。此外,在進行維修的時候,因為維修現(xiàn)場有時候會出現(xiàn)突況,所以需要維修人員必須要隨身攜帶一些具有防護作用的工具以及藥品。
社會現(xiàn)階段的供電系統(tǒng)之中相應(yīng)的變電設(shè)備一般都比較復(fù)雜,不僅有較高科技含量,同時也有著較為精密的機械結(jié)構(gòu),所以技術(shù)人員在進行檢修的時候需要遵照相應(yīng)的檢修流程。首先在進行檢修之前,技術(shù)人員要充分的查閱設(shè)備相應(yīng)的使用說明書以及之前記錄的設(shè)備各個時間段內(nèi)的運行情況,通過這些數(shù)據(jù)大致的找出設(shè)備可能出現(xiàn)問題的原因;其次,在正式進行維修之前,還需要技術(shù)人員對維修現(xiàn)場進看,確定維修現(xiàn)場各方面的條件是否符合要求,若維修環(huán)境無法達到要求那么就不能開工;第三,維修開始之前還技術(shù)人員注意電力設(shè)備斷電方面的事項,不但要在檢修開始之前切斷電源,還需要維修人員能夠做好絕緣方面的工作,以保證自身的安全;第四,在維修人員完成了對于變電設(shè)備相應(yīng)的維修工作之后,要對變電設(shè)備出現(xiàn)問題的具體機械結(jié)構(gòu)、故障直接原因,以及在使用過程之中所使用到的具體維修方式、故障控制措施等方面進行詳細的記錄,并進行詳細的整理之后歸檔,以方便后續(xù)對于設(shè)備檢修工作的順利開展。最后,在完成設(shè)備維修一段時間之后,維修人員要重點對故障發(fā)生點進行復(fù)查。通過以上的這些措施不僅使設(shè)備故障第一時間得到解決,同時也能夠使得設(shè)備故障的維修工作更加的長久有效。
2.1.2 設(shè)備更新方面的工作
經(jīng)過長時間的使用電力設(shè)備不可避免的會發(fā)生設(shè)備老化以及設(shè)備出現(xiàn)故障的情況,這些老化設(shè)備通過及時的進行設(shè)備維護以及修理,雖然有時候能夠達到正常使用的標(biāo)準,但是這些設(shè)備往往都是比較陳舊的設(shè)備,所以這些老化設(shè)備在很大程度上都已經(jīng)無法滿足現(xiàn)代輸電系統(tǒng)的要求。在這種情況下也就需要管理人員供電系統(tǒng)的實際需要以及企業(yè)資金,對當(dāng)前供電系統(tǒng)之中的電力設(shè)備進行更換,保證電力供應(yīng)一直都具有良好的供應(yīng)水平。
2.2 制度的安全管理措施
除了技術(shù)層面的措施,安全管理規(guī)章制度方面的完善也是不可缺少的。工作人員除了注意牢記各種章程外,還要注意實際工作中的應(yīng)用。下面,重點關(guān)注一下檢修維護責(zé)任制和安全生產(chǎn)責(zé)任制的開展問題。
變電運行安全管理工作中,要落實設(shè)備的檢修維護責(zé)任制度。工作過程中,對每個環(huán)節(jié)都要安排專門的工作人員,并設(shè)置檢修責(zé)任人。尤其是設(shè)備的檢修工作比較重要,在檢修維護時應(yīng)當(dāng)做到各分其責(zé),加強監(jiān)督。但是其中存在一個問題,在單人進行檢修工作時,很難保證每個人的工作都能達標(biāo)或者是不出現(xiàn)失誤,這樣就要進行全組的檢查驗收工作,臨近的或者是工作性質(zhì)相似的工作人員進行二次檢查,設(shè)備檢修的關(guān)鍵點設(shè)置專門的監(jiān)督人員,對工作進行嚴格的驗收,確保工作質(zhì)量,保障安全管理。
結(jié)束語
綜上所述,電力系統(tǒng)中變電運行安全管理工作非常重要,是電力工作的重要環(huán)節(jié),能夠保證整個電力系統(tǒng)的正常運行。電力企業(yè)不能僅僅抓表面、裝樣子來應(yīng)付檢查,而是應(yīng)該通過技術(shù)、設(shè)備、管理、制度等措施來推動安全管理工作的真正發(fā)展。
參考文獻
關(guān)鍵詞:電力;營銷系統(tǒng);安全;DB2數(shù)據(jù)庫;身份驗證;權(quán)限
中圖分類號:TP311文獻標(biāo)識碼:A文章編號:1007-9599 (2011) 16-0000-02
The Analysis of Power Marketing System Data Information Security Technology
Shen Hao
(Jiangsu Gaoyou Power Supply Company,Gaoyou225600,China)
Abstract:Strong safety awareness and strong technical condition is the key to security,DB2 database provides access to user authentication,user authorization is verified and the level of privilege control,to protect the security of DB2 database information to create a technically strong conditions,
which has a profound administrator should understand and master.And from safety awareness,safety management and security technologies,multi-system operators to consider in order to ensure that the power marketing information system security gateway to protect data,information and interests foolproof.
Keywords:Power;Marketing system;Security;DB2 database;Authentication;
Permissions
DB2數(shù)據(jù)庫以其優(yōu)良的結(jié)構(gòu)和性能,被廣泛應(yīng)用在銀行、電力、電信、保險等行業(yè),作為系統(tǒng)管理人員,除了熟練掌握其使用和性能調(diào)優(yōu)的方法、流程等技能外,必須在保證系統(tǒng)信息安全上給予足夠重視,進行不斷的研究和探索。在此,僅就DB2數(shù)據(jù)庫管理與使用過程的幾個與安全相關(guān)的問題進行初步探討。
一、安全意識與安全技術(shù)
安全問題的出現(xiàn)往往是因安全意識的淡薄造成的?,F(xiàn)在,是網(wǎng)絡(luò)信息時代,從某種意義講,也可以說成是“賬戶”的時代,或者“密碼”的時代。這是電子化時代的一個明顯的特征,登錄網(wǎng)絡(luò)、網(wǎng)上銀行、登錄網(wǎng)站、防火墻升級等等,都需要輸入一個賬號來完成,這是軟件系統(tǒng)對用戶實施安全保護重要措施。電力營銷信息管理系統(tǒng)后臺DB2數(shù)據(jù)中,存有成千上萬的海量信息,保障信息安全是管理員的重要職責(zé)。
DB2數(shù)據(jù)庫為管理員提供了適當(dāng)?shù)氖跈?quán)和限制訪問,此外,還提供了防止未授權(quán)用戶存取機密數(shù)據(jù)的方法。用以保護數(shù)據(jù)庫的安全,防止任何人在企業(yè)無需知道的情況下對機密數(shù)據(jù)進行未授權(quán)存取,防止未授權(quán)用戶惡意刪除進行破壞或擅自改變數(shù)據(jù)。
二、DB2數(shù)據(jù)庫安全控制之一――驗證
DB2數(shù)據(jù)庫身份驗證是用戶嘗試訪問DB2數(shù)據(jù)庫和實例時第一個安全設(shè)置,是保證DB2數(shù)據(jù)庫安全的第一重門戶。DB2身份驗證與底層操作系統(tǒng)緊密協(xié)作來驗證當(dāng)前用戶的身份,即:其輸入的ID和密碼。當(dāng)然,DB2數(shù)據(jù)庫還可以利用Kerberos這樣的安全協(xié)議對用戶進行身份驗證。
因為驗證可以由操作系統(tǒng)或第三方產(chǎn)品處理,所以DB2提供您可以在數(shù)據(jù)庫管理器配置(dbm cfg)文件中使用AUTHENTICATION參數(shù)設(shè)置的不同驗證選項。DB2使用這一參數(shù)確定驗證應(yīng)該以何種方式、在何處發(fā)生。
(一)服務(wù)器驗證
SERVER(服務(wù)器)驗證。這是DB2缺省安全性機制,指明驗證應(yīng)該使用服務(wù)器的操作系統(tǒng),如果用戶標(biāo)識和密碼是在連接期間指定的,那么DB2將調(diào)用操作系統(tǒng)函數(shù)來驗證提交的用戶標(biāo)識和密碼。(即由用戶名和密碼組成的用戶賬戶)
(二)Client(客戶機)驗證
該組僅有的選項CLIENT指明驗證將在客戶機上發(fā)生。如果客戶機駐留在原本就具有安全特性的操作系統(tǒng)(例如,AIX、LINUX、WINDOWS2000等)上,那么它就是可信任客戶機。通常,除Microsoft Windows 95和98被認為不可信任之外,所有客戶機都是可信任的。如果服務(wù)器接收到來自可信任客戶機的驗證請求,那么TRUST_ALLCLNTS和TRUST_CLNTAUTH選項允許可信任客戶機使用客戶機驗證(client authentication)獲得訪問權(quán)。而不可信任客戶機則必須提供密碼才能成功驗證。
(三)DCE驗證選項
一些管理員愿意實現(xiàn)DCE安全,原因是DCE提供用戶和密碼集中式管理,不傳送明文密碼和用戶標(biāo)識,并且向用戶提供單次登錄。DB2使用第三方DCE產(chǎn)品來提供對DCE安全的集成支持。您可以選擇以下兩種設(shè)置之一:
DCE指明使用DCE安全來驗證用戶。已經(jīng)登錄到DCE的DB2客戶機可以得到一張加密的“票證”,它可以用這張票證向DB2服務(wù)器證明自己的身份。
DCE_SERVER_ENCRYPT指明服務(wù)器將把DCE票證或用戶標(biāo)識以及加密的密碼當(dāng)作驗證證據(jù)接受,由DB2客戶機選擇。
(四)Kerberos驗證選項
Kerberos這一新的驗證機制被作為它與Microsoft Windows 2000緊密集成的一部分添加到DB2 UDB v.7.1中,單次登錄工具就可以完成DB2驗證。一旦通過驗證,用戶就不會受到存在于Kerberos環(huán)境中的任何服務(wù)器的再次質(zhì)疑。
三、DB2數(shù)據(jù)庫安全控制之二――授權(quán)
一旦身份驗證獲得成功,就沖破了DB2數(shù)據(jù)庫的第一道安全防線,沒關(guān)系,DB2數(shù)據(jù)庫提供了第二道防線:授權(quán)控制。
授權(quán)決定用戶或用戶組可以執(zhí)行的操作以及他們可以訪問的數(shù)據(jù)對象,被分為兩個不同類別:權(quán)限和特權(quán)。
(一)權(quán)限
用戶執(zhí)行高級數(shù)據(jù)庫和實例管理操作的能力由指派給他們的權(quán)限所決定。權(quán)限提供一種把特權(quán)分組的方法,并對數(shù)據(jù)庫管理器和實用程序進行更高級的維護和操作加以控制。數(shù)據(jù)庫相關(guān)權(quán)限存儲在數(shù)據(jù)庫目錄中,系統(tǒng)權(quán)限關(guān)系到組成員關(guān)系,對給定的實例,它存儲在數(shù)據(jù)庫管理器配置文件中。DB2有如下四個預(yù)定義的權(quán)限級別:SYSADM、SYSCTRL、SYSMAINT和DBADM。
SYSADM、SYSCTRL和SYSMAINT在實例級別上操作,范圍是整個服務(wù)器。每個級別都有自己的按組分的特權(quán)和訪問規(guī)則,這些權(quán)限都是在每個實例的數(shù)據(jù)庫管理器配置文件中被定義的。
DBADM授權(quán)級別鏈接到服務(wù)器實例中的特定數(shù)據(jù)庫,并自動把這一權(quán)限級別授予創(chuàng)建數(shù)據(jù)庫的用戶。DBADM對數(shù)據(jù)庫及其內(nèi)的所有對象都擁有所有可能的按組分的特權(quán)。
DB2使用不止一個縱向授權(quán)流。對于每個用戶請求,依據(jù)涉及到的對象和操作,可能會需要多次授權(quán)檢查。授權(quán)是使用DB2工具執(zhí)行的。DB2系統(tǒng)目錄中記錄了與每個授權(quán)名有關(guān)聯(lián)的特權(quán)。對通過驗證的用戶的授權(quán)名以及該用戶所屬的組與記錄在案的屬于他們的特權(quán)進行比較。根據(jù)比較結(jié)果,DB2決定是否允許請求的訪問。
(二)特權(quán)
特權(quán)在授權(quán)級別的粒度上要比權(quán)限細,它可以分配給用戶或用戶組,特權(quán)定義用戶可以創(chuàng)建或刪除的對象。它們還定義用戶可以用來訪問對象(比如表、視圖、索引和包)的命令。在DB2數(shù)據(jù)庫存9版本中還新增了一個概念,是基于標(biāo)簽的訪問控制(LBAC),它允許以更細的粒度控制誰有權(quán)訪問單獨的行或列。
特權(quán)(privilege)定義對授權(quán)名的單一許可,使用戶能夠修改或訪問數(shù)據(jù)庫資源。特權(quán)存儲于數(shù)據(jù)庫目錄中。雖然權(quán)限組預(yù)定義了一組可以隱性授予組成員的特權(quán),但是特權(quán)是單獨的許可。DB2可以利用由操作系統(tǒng)安全功能維護的用戶組。組允許數(shù)據(jù)庫管理員給組指派特權(quán)。對所有種類的操作和對象的訪問都由特權(quán)控制。特定用戶標(biāo)識、所有用戶自動歸屬的特定組(PUBLIC)或多個組都可以被授予(或被撤消)每種特權(quán)。您必須先擁有做某事的特權(quán),DB2才會允許您做這件事。
四、結(jié)束語
基于DB2數(shù)據(jù)庫的電力營銷信息管理系統(tǒng)中,存放著千家萬戶的客戶信息及電力企業(yè)其它機密、重要數(shù)據(jù),強烈的安全意識和嚴密的企業(yè)管理機制,與DB2數(shù)據(jù)庫強大的技術(shù)安全保護特性相結(jié)合,才能把一切數(shù)據(jù)置于掌控之中,從而保障數(shù)據(jù)、信息、機密及利益的萬無一失。
參考文獻:
[1]牛新莊.DB2數(shù)據(jù)庫性能調(diào)整與優(yōu)化
關(guān)鍵詞:電力自動化;網(wǎng)絡(luò)安全;自動化系統(tǒng)
中圖分類號:TP393 文獻標(biāo)識碼:A
近年來,在電力系統(tǒng)規(guī)模不斷擴大的形勢下,電力系統(tǒng)的自動化水平也有了不同程度的提高,特別是計算機網(wǎng)絡(luò)技術(shù)的發(fā)展將電力企業(yè)的發(fā)展推向了更高峰。與此同時,在社會進步的同時,廣大消費者對電力質(zhì)量的要求也越來越高,于是電力企業(yè)的電力客戶服務(wù)質(zhì)量也不得不進一步完善,目前已經(jīng)建立了諸多電力服務(wù)質(zhì)量的相關(guān)規(guī)范,進一步滿足了人們對自身用電安全及可靠性的要求。眾所周知,安全問題是電力企業(yè)生存和發(fā)展的的基本保障,無論何時何時,一定要強調(diào)安全用電的重要性,本文將進一步分析電力自動化系統(tǒng)的網(wǎng)絡(luò)安全問題。
1電力自動化系統(tǒng)基本應(yīng)用功能
對于電力企業(yè)的運作過程來講,為確證用電安全,最重要的一項任務(wù)就是了解電力自動化系統(tǒng)的功能。通常情況下,可以依據(jù)網(wǎng)絡(luò)安全防范體系設(shè)計原則,在建立電力自動化網(wǎng)絡(luò)的初期,首先要考慮整個網(wǎng)絡(luò)系統(tǒng)的可靠性及安全性,只有全面了解,操作人員工作時才能得心應(yīng)手。與此同時,電力現(xiàn)場操人人員還必須掌握系統(tǒng)自動化的業(yè)務(wù)及功能,而目前自動化的功能主要有以下幾個方面。
1.1 SCADA功能
關(guān)于SCADA功能,指的是遙信及遙測數(shù)據(jù)從廠站開始就進行接收,隨后,就可以將遙調(diào)、 遙控,以及實時指令全部發(fā)送到廠站,科學(xué)合理地實現(xiàn)電力系統(tǒng)的仿真操作。
1.2 系統(tǒng)接口功能
關(guān)于系統(tǒng)接口功能,主要指的是要完成模擬屏、大屏幕和調(diào)度數(shù)據(jù)專網(wǎng)的連接事項,從而有效控制電力動自化系統(tǒng)的仿真流程。
1.3 PAS 功能
關(guān)于PAS 功能,指的是在電力操作過程中,完成一系列的基礎(chǔ)工作,比如網(wǎng)絡(luò)建模、 網(wǎng)絡(luò)拓撲、 負荷預(yù)報,以及電壓優(yōu)化控制等,有效實現(xiàn)電力自動化電網(wǎng)的模擬結(jié)構(gòu)。
1.4 DTS及WEB服務(wù)功能
關(guān)于DTS及WEB服務(wù)功能,指在在電力操作過程中,迅速完成 DTS 和 WEB 服務(wù)功能,有效實現(xiàn)電力自動化系統(tǒng)網(wǎng)絡(luò)的仿真效果考核事項。
不管怎么說,在電力自動化系統(tǒng)的網(wǎng)絡(luò)應(yīng)用領(lǐng)域內(nèi),存在大量分類,通??梢园阉鼈儎澐譃樯a(chǎn)數(shù)據(jù)輸送及數(shù)據(jù)信息輸送,除此以外,還涉及到對外服務(wù)與音頻輸送等應(yīng)用領(lǐng)域。具體地講,當(dāng)要處理的應(yīng)用系統(tǒng)不一致時,這些自動化應(yīng)用系統(tǒng)對安全的要求也不盡相同,而且都與電網(wǎng)安全和遙調(diào)、遙控的關(guān)系緊密相連。也就是說,無論何種電力應(yīng)用,其電力信息網(wǎng)絡(luò)都必須根據(jù)具體要求采取與其相適應(yīng)的防護措施,在一這程度上保障其安全運行。
2電力自動化系統(tǒng)網(wǎng)絡(luò)安全問題
2.1 網(wǎng)絡(luò)構(gòu)架
從目前的電力網(wǎng)絡(luò)相關(guān)安全防范規(guī)則來看,由于規(guī)劃不當(dāng),投入不力,電力工作人員在一定程度上無法做到安全操作電力,特別是電力自動化系統(tǒng)的網(wǎng)絡(luò)構(gòu)架必須注意幾種安全問題,其基本要點如下所示。
2.1.1 物理層面
由于物理層面的安全關(guān)系著電力自動化系統(tǒng)的整個安全運營,特別是電力系統(tǒng)安全設(shè)計的根本前提。通常情況下,常見的物理層面安全因素,主要包括自然災(zāi)害、人為電磁干擾、 操作失誤、 設(shè)備遭竊等諸多安全因素,也是電力系統(tǒng)物理層面進行安全管理的重點。 因此,如果要想讓電力自動化系統(tǒng)網(wǎng)絡(luò)得以安全進行,一定要重視系統(tǒng)物理層面的安全事項,特別是系統(tǒng)所有設(shè)備的安裝和基礎(chǔ)設(shè)施,嚴格按照相應(yīng)的規(guī)程標(biāo)準進行建設(shè)。
2.1.2 系統(tǒng)層面
仔細分析電力自動化系統(tǒng)的網(wǎng)絡(luò)安全,可以發(fā)現(xiàn)它的主要項目任務(wù)在于有效
保障各個主機系統(tǒng)的安全,毫無疑問,若要想從根本上保障主機系統(tǒng)的安全,電力自動化的系統(tǒng)層面和操作系統(tǒng)一定要引起相關(guān)工作人員的足夠重視,杜絕一切的安全隱患,想辦法解決一切安全問題。比如說,目前常見的主機系統(tǒng)有Linux 、Vi st a 等,這些系統(tǒng)基本上都存在系統(tǒng)漏洞和安全隱患,特別經(jīng)常被黑客或者木馬病毒入侵現(xiàn)象非常普遍,它們是影響電力自動化系統(tǒng)的網(wǎng)絡(luò)安全的主要因素。工作人員選擇安裝主機操作系統(tǒng)時,務(wù)必認真區(qū)分主機,并且要及時更新漏洞補丁、安裝殺毒軟件,避免病毒木馬入侵,科學(xué)有效地保障電力自動化系統(tǒng)的網(wǎng)絡(luò)安全。
2.1.3 網(wǎng)絡(luò)層面
對于電力自動化系統(tǒng)來講,其安全基礎(chǔ)則是網(wǎng)絡(luò)層面的安全,同時也是電力自動化系統(tǒng)網(wǎng)絡(luò)安全的根本保障,特別是在當(dāng)代電力網(wǎng)絡(luò)管理盛行的時代,電力企業(yè)一定要非常重視。所以說,電力網(wǎng)絡(luò)的正常運行,一定要定期優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)、 系統(tǒng)結(jié)構(gòu)和路由器的運作事項,具體地講,會對電力自動化系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)體系而言,分層結(jié)構(gòu)使用很重要。除此以外,要是遇到規(guī)模比較大的電力調(diào)度網(wǎng)絡(luò)時,建議電力安全管理人員最好使用雙網(wǎng)結(jié)構(gòu)。
2.2 殺毒軟件
關(guān)于電力自動化系統(tǒng)網(wǎng)絡(luò)的安全問題,一定不能忽視對殺毒軟件的分析研究,殺毒軟件可以有效保障電力自動化系統(tǒng)的網(wǎng)絡(luò)安全,確保其不受傷害。通常來說,要想進一步保護網(wǎng)絡(luò)不受威害,大部分情況都會在系統(tǒng)中安裝防護殺毒軟件,盡可能地將系統(tǒng)防護設(shè)置在病毒的進出口處,禁止木馬病毒破壞系統(tǒng)文檔、 電子文件和郵件等;還可以經(jīng)常檢測電力自動化系統(tǒng)中的硬盤、 光盤、 軟盤和相關(guān)服務(wù)器進行安全保護,全面保護電力自動化系統(tǒng)。同時,針對常見的“漏網(wǎng)之魚”現(xiàn)象,需要更新殺毒軟件,防止新病毒滋生蔓延。
2.3 系統(tǒng)防火墻
關(guān)于電力自動化系統(tǒng)網(wǎng)絡(luò)的安全問題,系統(tǒng)的防火墻也算其中一個需要值得重視的問題,它的安全性關(guān)系著電力自動化系統(tǒng)的整個網(wǎng)絡(luò)安全,也是保障系統(tǒng)網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施,可以有效過濾相關(guān)信息數(shù)據(jù)的正常交換和傳輸。詳細地講,系統(tǒng)防火墻是網(wǎng)絡(luò)信息數(shù)據(jù)進出系統(tǒng)“門口”的控制器,控制著系統(tǒng)內(nèi)部及系統(tǒng)外部的所有活動,合理地設(shè)置系統(tǒng)防火墻,可以從根本上保證電力自動化系統(tǒng)的網(wǎng)絡(luò)安全,所以,值得強調(diào)是的,電力用戶決不能怕麻煩而經(jīng)常關(guān)閉系統(tǒng)防火墻。對于系統(tǒng)防火墻的類型而言,它主要分為兩種形式,包括硬件防火墻和軟件防火墻,但是在電力自動化系統(tǒng)的應(yīng)用當(dāng)中,內(nèi)嵌式硬件防火墻應(yīng)用較為廣泛;對于規(guī)模較大的電力自動化系統(tǒng)來說,芯片硬件防火墻也會經(jīng)常被使用到。
2.4 入侵檢測系統(tǒng)
關(guān)于電力自動化系統(tǒng)網(wǎng)絡(luò)的安全問題,入侵檢測系統(tǒng)也是常用的保護方法,簡稱之為 IDS, 它主要被用來檢查電力自動化系統(tǒng)的操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)中存在的可疑行為,而且還能及時反應(yīng)和處理這些問題。比如:記錄行為,通知網(wǎng)絡(luò)的管理員,或者切斷來源,想方設(shè)法避免系統(tǒng)被損,最終保障電力自動化系統(tǒng)的網(wǎng)絡(luò)安全。一般情況下,IDS 有兩種入侵檢測方法,即濫用檢測和異常檢測,而目前使用最多的是東軟入侵檢測系統(tǒng),它具有實時性、 主動性、和動態(tài)性的安全防護,可以有效保護整個電力自動化系統(tǒng)網(wǎng)絡(luò)的安全。
結(jié)語
綜上所述,電力自動化是的網(wǎng)絡(luò)安全是當(dāng)前電力企業(yè)必須緊抓的工作事項,盡管自動化系統(tǒng)的網(wǎng)絡(luò)安全工作的實施是復(fù)雜的和綜合性的,甚至涉及到較多區(qū)域,而且對于不同區(qū)域的安防手段和方法也是完全不同的,其復(fù)雜程度可想而知,但是我們在認真分析電力自動化是的網(wǎng)絡(luò)安全問題之后,對此項重要的電力維護工作充滿信心。為了保證電力自動化的網(wǎng)絡(luò)安全,一定要不斷提高電力網(wǎng)絡(luò)系統(tǒng)的安全防護技術(shù),重電力操作人員的日常維護及管理工作,定期檢查安全隱患,發(fā)現(xiàn)問題有時處理,從根本上確保電力自動化系統(tǒng)網(wǎng)絡(luò)的安全運行,實現(xiàn)其社會和經(jīng)濟效益。
參考文獻
[1]馮波.試論電力自動化系統(tǒng)的網(wǎng)絡(luò)安全[J].科技創(chuàng)新與應(yīng)用,2013(24).
【關(guān)鍵詞】變電站;電力系統(tǒng);變電運行;安全管理;設(shè)備維護
1 電力系統(tǒng)變電運行安全管理包含的基本內(nèi)容
管理人員在對變電站的電力系統(tǒng)進行管理的時候,必須對鑰匙和工器具進行管理,防止鑰匙和工器具發(fā)生丟失或損壞,當(dāng)管理人員發(fā)現(xiàn)設(shè)備出現(xiàn)故障的時候,要及時尋找維修人員對故障設(shè)備予以維修,以此來保證電網(wǎng)的正常運行。除此之外,管理人員還要加強對設(shè)備檢修、清掃等的管理,防止雜物阻礙設(shè)備的正常運轉(zhuǎn),并且避免損壞設(shè)備。
2 提高變電站安全性的有效方法
2.1 確定合理的安全管理目標(biāo)
電力系統(tǒng)依附于變電站,要想確保電力系統(tǒng)的正常運轉(zhuǎn),必須對變電站進行安全管理,因此,管理人員應(yīng)根據(jù)變電站的自身情況確定合理的安全管理目標(biāo),并完善相關(guān)的規(guī)范制度,對機器設(shè)備的操作者、檢修者和設(shè)計者的行為進行約束,從而確保操作、維修和設(shè)計的正確性,提高變電站的安全性。另外,還要定期對變電站的安全管理目標(biāo)進行考核,確保目標(biāo)的實現(xiàn)。
2.2 提高設(shè)備使用人員的素質(zhì)
2.2.1 對設(shè)備使用人員開展安全教育
設(shè)備使用人員的操作正確與否,在很大程度上影響著變電站的安全性,對此,管理人員就要對設(shè)備使用人員進行安全教育,在教育的過程中讓設(shè)備使用人員進行反思,尋找工作中的缺點,從而達到規(guī)范設(shè)備使用人員的工作行為的目的。另外,安全教育還能提高設(shè)備使用人員的安全意識和責(zé)任心,讓設(shè)備使用人員認真工作,避免工作出錯。
2.2.2 對設(shè)備的使用人員實施技術(shù)培訓(xùn)
近幾年來,科技實現(xiàn)了巨大的飛躍,變電站使用的機械設(shè)備也都得到了更新,從而為人民群眾生產(chǎn)出充足優(yōu)質(zhì)的電力,對此,設(shè)備的使用人員如果掌握的使用方法比較落后,那么就不能將引進的先進設(shè)備的功能發(fā)揮到最大,不僅造成了嚴重的資源浪費,還會增加變電站的安全隱患,所以管理人員要對設(shè)備使用人員進行技術(shù)培訓(xùn)。
2.3 管理人員要制定緊急預(yù)案來應(yīng)對突發(fā)事件
變電站在運行的過程中,會有突發(fā)事件的產(chǎn)生,如果管理人員在日常工作中,只知道解決眼前所面臨的問題,那么一旦突發(fā)事件發(fā)生,管理人員就會不知所措,導(dǎo)致變電站停止運行,給企業(yè)和國家?guī)砭薮蟮慕?jīng)濟損失,所以管理人員要防患于未然,制定緊急預(yù)案以應(yīng)對突發(fā)事件,加快變電站的恢復(fù)速度。
2.4 對消防保衛(wèi)工作進行嚴格管理
當(dāng)變電站出現(xiàn)火災(zāi)的時候,消防隊員能否正確處理火災(zāi)將決定著變電站能否脫離災(zāi)難,所以管理人員必須意識到消防保衛(wèi)工作的重要性,要提高運行人員的消防意識,讓消防人員要熟練掌握消防知識,爭取快速消除火災(zāi),防止因火災(zāi)而使變電站發(fā)生重大事故,威脅工作人員的生命安全,導(dǎo)致電網(wǎng)出現(xiàn)癱瘓,不能為人們提供充足的電力去從事生產(chǎn)和生活,造成巨大的經(jīng)濟損失,不利于國家經(jīng)濟的進步與發(fā)展。
3 對電力系統(tǒng)變電運行過程進行安全管理的有效方法
3.1 完善并落實變電站的值班制度
為了確保變電站電力系統(tǒng)能夠安全的進行變電工作,必須完善變電站的值班制度,該制度主要針對監(jiān)控中心和操作班組,變電站的管理人員根據(jù)值班制度的規(guī)定,會對監(jiān)控中心和操作班組的工作人員進行定期的培訓(xùn),旨在提高工作人員的工作技能,并提高工作的正確率,確保變電站電力系統(tǒng)的正常運轉(zhuǎn)。另外,該制度規(guī)定工作人員必須盡忠職守,將電力系統(tǒng)運行過程中出現(xiàn)的問題記錄下來,并匯報上級進行處理,確保電網(wǎng)的正常運轉(zhuǎn)。
3.2 加強驗收環(huán)節(jié)
繼電保護裝置對電力系統(tǒng)排除故障具有重要作用,如上文所述,繼電保護裝置用于保護電力系統(tǒng)再出現(xiàn)任何故障時電力元件不受破壞, 進而維護國家電網(wǎng)的正常運行,使電力系統(tǒng)能夠高效率的處于正常工作狀態(tài)。首先,加強驗收環(huán)節(jié)是最重要的一點。繼電保護裝置被應(yīng)用于電力系統(tǒng)中,因此對繼電保護裝置的驗收一定要謹慎,加強繼電保護裝置的檢查力度,各項指標(biāo)符合標(biāo)準后,才可用于電力系統(tǒng)中。如果檢查的過程中出現(xiàn)一些問題,要及時修理,通過再次檢查后,若符合指標(biāo)再進行驗收。在驗收過程中,要加強驗收人員的專業(yè)技能,提高驗收人員的責(zé)任感。從各個方面加強驗收環(huán)節(jié)的檢查力度,從根本上提高及電保護裝置的可靠性。
3.3 謹慎巡檢
巡檢主要指對繼電保護裝置以及二次回路的檢查,這是預(yù)防出現(xiàn)一系列安全問題的重要措施。認真巡檢是在預(yù)防階段對安全性能的提高,如果發(fā)現(xiàn)問題,應(yīng)當(dāng)及時解決,從而不對電力系統(tǒng)正常工作造成危害。巡檢工作一定要做到全面認真,主要檢查的地方有設(shè)備開關(guān)是否安裝正確,壓板的位置是否合理,故障警示燈是否能夠正常工作,開關(guān)按鈕是否正常等等。巡檢過程相當(dāng)重要,如果上述環(huán)節(jié)出現(xiàn)問題,在電力系統(tǒng)進入工作狀態(tài)后,會導(dǎo)致障礙無法被監(jiān)測,造成巨大危害。
3.4 完善改造工作
隨著電力系統(tǒng)不斷向著科技水平前進,繼電保護裝置應(yīng)當(dāng)滿足高科技自動化水平,加強繼電保護裝置的技術(shù)革新,不斷完善繼電保護裝置各方面性能,在傳統(tǒng)繼電保護裝置可靠性基礎(chǔ)上,不斷探討、創(chuàng)新,引進高科技技術(shù)對繼電保護裝置進行整體改造,完善繼電保護裝置功能,更好的提高電力系統(tǒng)安全性。配置全面的繼電保護裝置輔助裝置,對提高繼電保護的性能,提高電力系統(tǒng)的安全性具有重要作用。因此完善繼電保護裝置的改造工作,能從根本上提高繼電保護裝置的性能。
3.5 增加突發(fā)事件模擬演練的次數(shù)
人們常說“熟能生巧”,為了提高工作人員面對突發(fā)事件的應(yīng)對能力,必須增加突發(fā)事件模擬演練的次數(shù),從而加快工作人員的反應(yīng)能力,積累處理突發(fā)事件的經(jīng)驗,從而快速消除事故對變電站的影響。
4 維護電力系統(tǒng)變電運行設(shè)備的方法
4.1 要定期對設(shè)備進行維護
變電站中的設(shè)備如果出現(xiàn)故障,就會導(dǎo)致變電站的電力系統(tǒng)無法正常運行,變電工作也受到了影響,為了防止設(shè)備出現(xiàn)較大的故障而影響變電站的正常運轉(zhuǎn),就必須定期對變電站的設(shè)備進行維護。
4.2 增設(shè)設(shè)備工作評價機構(gòu)
根據(jù)企業(yè)的相關(guān)規(guī)定,變電站必須增設(shè)設(shè)備工作評價機構(gòu),對設(shè)備的運行情況監(jiān)督、評價與考察,提高工作人員對設(shè)備的認識。另外,將評價機構(gòu)對設(shè)備的評價與設(shè)備的初始性能進行對比,可以讓維修人員快速找到設(shè)備出現(xiàn)故障的原因,從而加快維修人員的維修速度,實現(xiàn)變電站電力系統(tǒng)的正常運轉(zhuǎn),為人們提供充足優(yōu)質(zhì)的電力來從事生產(chǎn)和生活,促進國家經(jīng)濟的快速發(fā)展。
4.3 對設(shè)備的運行進行監(jiān)控并記錄設(shè)備缺陷
變電站中的設(shè)備在運行過程中難免會出現(xiàn)故障,如果值班人員對此放任不顧就會對國家的經(jīng)濟造成巨大的影響,所以就要求值班人員要對設(shè)備的運行進行監(jiān)控,并記錄設(shè)備的缺陷,為維修人員提供準確地維修數(shù)據(jù),并采取正確的維修方法進行維修,當(dāng)維修人員清除缺陷之后,還要進行缺陷注銷,從而防止設(shè)備維修人員進行重復(fù)維修,可有效降低資源的浪費。上圖即為變電站設(shè)備缺陷記錄表。
5 總結(jié)語
總之,變電站中電力系統(tǒng)能否正常運轉(zhuǎn)會給國家經(jīng)濟帶來不容忽視的影響,為了確保變電站電力系統(tǒng)的正常使用,必須要加強變電運行安全管理并對設(shè)備進行維修,以便于確保變電站的正常運轉(zhuǎn),提高變電站的工作效率,為人們提供充足的電力來從事生產(chǎn)和生活,從而促進經(jīng)濟的快速發(fā)展與進步。
參考文獻:
關(guān)鍵詞:電力調(diào)控運行系統(tǒng);安全運行;因素;運行方案
前言
電力調(diào)控運行系統(tǒng)主要由變電站、電廠及用戶共同構(gòu)成,并由輸電線路聯(lián)結(jié)在一起的電力網(wǎng)絡(luò)體系,主要完成電源的輸送任務(wù),一旦電力調(diào)控運行系統(tǒng)發(fā)生故障,則會導(dǎo)致大面積停電事故發(fā)生。可以說電力調(diào)控運行系統(tǒng)安全運行是電能穩(wěn)定供應(yīng)的關(guān)鍵。但由于電力調(diào)控運行系統(tǒng)十分復(fù)雜,而且對其安全運行的影響因素也較多,在運行過程中存在較大的風(fēng)險,因此需要制定切實可行的運行方案,以此來保證電力調(diào)控運行系統(tǒng)的安全運行,為電力系統(tǒng)可靠運行奠定良好的基礎(chǔ)。
1 電力調(diào)控運行系統(tǒng)安全運行的重要性
1.1 保證整個電力網(wǎng)的安全運行
電力網(wǎng)組成復(fù)雜,規(guī)模較大,在其架構(gòu)中變電場所、發(fā)電站及用戶數(shù)量較多,輸電線路也具有不同的電壓,由此可以發(fā)現(xiàn)電力網(wǎng)絡(luò)具有復(fù)雜性,因此需要保證電能輸送的質(zhì)量。在發(fā)電階段,短時間內(nèi)即能夠完成電力輸送及用戶用電工作,但這個過程中,需要保證發(fā)電機組出力與電力網(wǎng)承受的重量保持平衡,這就需要保證電力調(diào)控運行系統(tǒng)的安全運行。近年來,隨著科學(xué)技術(shù)水平的不斷提高,電力調(diào)度運行體系和電力監(jiān)督運行體系都加快了智能化發(fā)展進程,這也提高了電網(wǎng)數(shù)據(jù)信息傳輸?shù)母咝院涂旖菪?,有利于電力調(diào)度人員實時對電網(wǎng)運行情況進行監(jiān)測和控制,確保電能質(zhì)量的全面提升,對電網(wǎng)安全穩(wěn)定的運行具有非常重要的意義。
1.2 有利于電力網(wǎng)供電質(zhì)量的提高
近年來我國加大了電網(wǎng)建設(shè)的力度,隨著電網(wǎng)規(guī)模的不斷擴大,電力調(diào)控運行系統(tǒng)也更加復(fù)雜,這也使供電質(zhì)量很難得到有效的保障,因此需要強化電力調(diào)控運行系統(tǒng)的安全運行,保證用戶用電的安全性和穩(wěn)定性。電網(wǎng)在發(fā)生問題或是出現(xiàn)操作錯誤時極易導(dǎo)致停電故障發(fā)生,這必然會對電力用戶正常的生產(chǎn)生活帶來較大的影響,嚴重時還會導(dǎo)致安全事故發(fā)生,帶來財產(chǎn)損失及人員傷亡情況。因此需要電力網(wǎng)要達到電力調(diào)控運行系統(tǒng)安全運行的要求,有效地預(yù)防電力事故的發(fā)生。
2 制約電力調(diào)控運行系統(tǒng)安全運行的主要因素
2.1 缺乏必要的安全管理
目前電力調(diào)控運行系統(tǒng)在應(yīng)用過程中,往往對系統(tǒng)的運用更為重視,而對系統(tǒng)的安全管理工作較為忽視。特別是在調(diào)度工作中,對于系統(tǒng)運行的安全管理措施不到位,存在較多的安全隱患,從而嚴重影響了電力調(diào)控運行系統(tǒng)運行的安全。
2.2 電力調(diào)控系統(tǒng)運行管理系統(tǒng)不健全
目前電力調(diào)控運行系統(tǒng)運行過程中由于缺乏完善的安全管理系統(tǒng),再加之管理經(jīng)驗不足,這在一定程度上制約了電力調(diào)控運行系統(tǒng)的安全運行。
2.3 專業(yè)技術(shù)匱乏
電力調(diào)控運行系統(tǒng)在運行過程中還受制于專業(yè)技術(shù)匱乏的制約,很難保證系統(tǒng)的正常工作及維護工作的順利開展,不僅系統(tǒng)的重要作用沒有充分發(fā)揮出來,而且系統(tǒng)工作效率并沒有顯著的提升,為了能夠保證電力調(diào)控運行系統(tǒng)的正常運轉(zhuǎn),需要努力提高專業(yè)技術(shù)水平。
3 強化電力調(diào)控運行系統(tǒng)安全運行的方案
3.1 電力調(diào)度運行系統(tǒng)的改善方式
3.1.1 設(shè)計標(biāo)準的優(yōu)化
需要進一步提高電力調(diào)度運行系統(tǒng)的擴展性能,因此在設(shè)計過程中,需要優(yōu)化鏈路控制及網(wǎng)絡(luò),應(yīng)用自動化采集系統(tǒng)實時收集數(shù)據(jù),同時還要對采集到的數(shù)據(jù)進行及時存檔。對于電力調(diào)度運行系統(tǒng)來講,還要具備監(jiān)測顯示器械及電氣系統(tǒng)主接線圖的功能。對于網(wǎng)絡(luò)的優(yōu)化,可以采用先進的軟件系統(tǒng),這樣不僅能夠保證電力調(diào)度系統(tǒng)工作速度的提升,而且有利于電力調(diào)度運行系統(tǒng)優(yōu)化工作的貫徹落實。
3.1.2 設(shè)計理念的優(yōu)化
第一,在對電力調(diào)度運行系統(tǒng)進行優(yōu)化時,需要在確保原有器械及成本沒有受到破壞的前提下進行,并將已具備的技術(shù)手段和器械功能完全發(fā)揮出來,不僅能夠?qū)崿F(xiàn)資源和能源的節(jié)約,而且也能夠?qū)崿F(xiàn)企業(yè)成本的降低。
第二,近年來網(wǎng)絡(luò)技術(shù)發(fā)展速度較快,由于網(wǎng)絡(luò)技術(shù)的全面覆蓋,網(wǎng)絡(luò)技術(shù)也在開始在設(shè)計中廣泛應(yīng)用,設(shè)計的開拓性更好地體現(xiàn)出來。在對電力調(diào)度運行系統(tǒng)優(yōu)化設(shè)計過程中,要以可擴充性標(biāo)準作為重要依據(jù),確保做到實時對設(shè)備工具進行擴充,實現(xiàn)新系統(tǒng)與老系統(tǒng)之間的的有效銜接,而且電力調(diào)控系統(tǒng)也能夠更好地適應(yīng)技術(shù)的發(fā)展。
第三,電力調(diào)度系統(tǒng)優(yōu)化工作要嚴格按照開放性標(biāo)準要求進行,這不僅有利于電度調(diào)度系統(tǒng)與其他相關(guān)系統(tǒng)之間數(shù)據(jù)的交換和信息資源的共享,而且有利于電力調(diào)度運行系統(tǒng)軟硬件之間的良好配合,為與其他系統(tǒng)之間數(shù)據(jù)和資源的溝通和共享奠定良好的基礎(chǔ)。
3.2 電力監(jiān)控運行系統(tǒng)的改善方式
3.2.1 可編程邏輯控制器和電能監(jiān)測
一直以來電力監(jiān)控運行系統(tǒng)在采集數(shù)據(jù)時,往往是利用電度量采集器中電子脈沖傳輸至監(jiān)控體系,完成數(shù)據(jù)采集工作,但這種運行模式存在較大的制約因素。特別是對于初始值的電度量進行處理過程中,不可避免地會導(dǎo)致電能監(jiān)測體系荷載的增加,而且無法有效地保障機電度量測量值的精確度。因此需要對這種運行模式進行優(yōu)化,進一步加強可編程邏輯控制器及電能監(jiān)測,使其不僅能夠有效地滿足監(jiān)控體系獨立工作的要求,而且還能夠?qū)崿F(xiàn)對信息數(shù)據(jù)的完整和準確收集,提升電力監(jiān)控運行系統(tǒng)的資源共享水平,保證電力調(diào)控運行系統(tǒng)的安全性和穩(wěn)定性。
3.2.2 實時的信息監(jiān)測和記錄
在改善電力監(jiān)控運行系統(tǒng)過程中,需要對信息實時監(jiān)測和記錄進行完善,實現(xiàn)對電力系統(tǒng)的實時監(jiān)測,加快推進電力監(jiān)測自動化的實現(xiàn)。保證在無人值守情況下,電力系統(tǒng)能夠保持聯(lián)安全、穩(wěn)定的運行,并實現(xiàn)勞動強度的降低。在當(dāng)前監(jiān)測運行系統(tǒng)中,其所包括的設(shè)備具有多樣化的特點,這些設(shè)備不僅能夠有效地滿足電力監(jiān)控系統(tǒng)自動化監(jiān)測的要求,而且通過進一步優(yōu)化報警體系功能,能夠及時發(fā)現(xiàn)電力監(jiān)控運行體系中存在的問題,并與電力調(diào)度機構(gòu)的信號波段進行立刻接通,并根據(jù)信號情況來對其進行等級評估,采取具有針對性的措施來加以處置,有效地保證電力系統(tǒng)安全、穩(wěn)定的運行。
4 結(jié)束語
目前電力資源已成為社會和經(jīng)濟發(fā)展過程中應(yīng)用最廣泛的資源,在當(dāng)前社會生產(chǎn)生活中發(fā)揮著非常重要的作用。隨著人們對電能需求量不斷提高,這就需要電力調(diào)控運行系統(tǒng)要保證運行的安全性,采取有效的措施和手段來對電力調(diào)控運行系統(tǒng)進行優(yōu)化,保證其運行的安全性和穩(wěn)定性,確保電力系統(tǒng)經(jīng)濟效益和社會效益目標(biāo)的實現(xiàn)。
參考文獻
[1]廖淑彥.電力調(diào)控運行系統(tǒng)的安全運行問題研究[J].科技與企業(yè),2015,20:37.
關(guān)鍵詞:電力企業(yè) 信息系統(tǒng) 安全體系
1 概述
隨著通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,接入企業(yè)信息網(wǎng)絡(luò)的電力自動化、電量采集等控制業(yè)務(wù)越來越多,而且PMS等電力辦公自動化系統(tǒng)也成為企業(yè)內(nèi)各個部門日常工作中必不可少的協(xié)同辦公系統(tǒng)。信息系統(tǒng)和網(wǎng)絡(luò)信息安全關(guān)系著電網(wǎng)的安全運行以及整個企業(yè)的生產(chǎn)運行、電網(wǎng)調(diào)度、辦公管理等各個方面,其重要性不置可否。維護電力企業(yè)安全生產(chǎn),排除安全隱患,是目前電力企業(yè)信息系統(tǒng)安全方面重要的研究。
2 電力企業(yè)內(nèi)信息系統(tǒng)存在的安全問題
能夠?qū)π畔⑾到y(tǒng)安全構(gòu)成威脅的不穩(wěn)定因素有很多,外部網(wǎng)絡(luò)對企業(yè)網(wǎng)絡(luò)的攻擊,系統(tǒng)維護人員日常工作的操作失誤,內(nèi)部可能存在的惡意性質(zhì)的蓄意破壞都有可能對信息系統(tǒng)造成嚴重打擊。而重要的資料或文件通過信息系統(tǒng)造成外泄,也會對企業(yè)的正常運營構(gòu)成威脅。歸納總結(jié)之后,將影響電力企業(yè)信息系統(tǒng)安全的問題主要分為以下幾類:
2.1 物理層面形成的安全隱患 信息系統(tǒng)的基礎(chǔ)是由計算機硬件、網(wǎng)絡(luò)和通訊設(shè)備構(gòu)成的。這種基于物理的存在造成了信息系統(tǒng)“相對”的脆弱性。嚴重的自然環(huán)境災(zāi)害(地震、電磁場、雷電),或者設(shè)備及網(wǎng)絡(luò)連接線纜的老化等環(huán)境因素以及其他不可控的事故因素都有可能導(dǎo)致整個信息系統(tǒng)物理層次的損壞,從而導(dǎo)致整個系統(tǒng)出現(xiàn)故障甚至癱瘓。
2.2 管理層面的安全風(fēng)險 管理層面的安全風(fēng)險主要存在于以下幾個方面:企業(yè)內(nèi)部的安全管理、溝通聯(lián)絡(luò)防范措施的缺失以及與工作無關(guān)的網(wǎng)絡(luò)訪問。
①如果企業(yè)內(nèi)沒有完善對于信息系統(tǒng)的安全管理,或不能有效的提高企業(yè)員工對網(wǎng)絡(luò)信息安全重要性的認識,則極易導(dǎo)致諸如用戶口令過于簡單、重要管理賬號隨意供不相關(guān)人員使用、重要信息資源密級不夠或日常維護出現(xiàn)誤操作等一系列威脅網(wǎng)絡(luò)安全的行為發(fā)生。②電力企業(yè)的運行模式,隨著企業(yè)的不斷發(fā)展壯大,已經(jīng)逐步發(fā)展為本部公司-地區(qū)級公司-省級公司-市級公司-縣公司的運行模式。如果不能妥善處理各級公司之間在信息資源方面的“安全”共享,則有可能造成機密資料的丟失或外泄。溝通聯(lián)絡(luò)防范措施的缺失使各級公司之間的資料共享或協(xié)同辦公等工作無法得到安全保障。③由于一般情況下企業(yè)員工網(wǎng)絡(luò)訪問行為可能是與業(yè)務(wù)無關(guān)的,比如游戲、聊天、視頻、P2P下載等。這些與工作無關(guān)的行為將可能導(dǎo)致信息系統(tǒng)從外部網(wǎng)絡(luò)被入侵或者機密資料被竊。
2.3 系統(tǒng)層面的安全風(fēng)險 系統(tǒng)層面的安全風(fēng)險主要分為三大類:人為的惡意攻擊、系統(tǒng)內(nèi)存在的漏洞及與病毒傳播造成的安全隱患。①人為的惡意攻擊是信息網(wǎng)絡(luò)所面臨的巨大威脅。一種是主動攻擊,攻擊者選擇攻擊系統(tǒng)的薄弱點進行攻擊企業(yè)信息系統(tǒng),然后破壞信息的機密性、可用性和完整性;另一種是被動攻擊,主要目的是隱藏在信息系統(tǒng)正常工作的外表下,通過竊取網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)包獲得信息的內(nèi)容,造成企業(yè)內(nèi)部信息外泄。這兩種攻擊方式均可對企業(yè)的內(nèi)部信息網(wǎng)構(gòu)成極大威脅,或?qū)е聶C密資料的被竊。②系統(tǒng)內(nèi)存在的漏洞極有可能被相對應(yīng)的蠕蟲病毒入侵,信息系統(tǒng)內(nèi)的每一臺計算機,都應(yīng)該及時的更新各類漏洞補丁。但如果設(shè)置專門的維護人員,在短時間內(nèi)完成對系統(tǒng)內(nèi)上千乃至過萬臺計算機的升級工作,將會占用大量的人力,若要求計算機使用者本人進行更新升級,則會導(dǎo)致很多的升級作業(yè)不能及時進行或者拖延許久。每一臺存在漏洞的計算機,又會對系統(tǒng)網(wǎng)絡(luò)本身的安全運行構(gòu)成威脅。③外部網(wǎng)絡(luò)存在的病毒、惡意代碼等不良因素可能通過各種途徑侵入到企業(yè)的內(nèi)部網(wǎng)絡(luò),即使絕大多數(shù)的系統(tǒng)漏洞能被升級補丁修復(fù),還存在各類應(yīng)用軟件或不同的網(wǎng)絡(luò)訪問將病毒帶入計算機系統(tǒng)。
3 電力企業(yè)信息系統(tǒng)安全的防范措施
為進一步加強電力企業(yè)信息網(wǎng)絡(luò)的安全性,就必須結(jié)合電力企業(yè)的運營特點及其信息網(wǎng)絡(luò)應(yīng)用的實際情況,建立起符合企業(yè)要求的信息系統(tǒng)安全體系的防護框架。要完成此目的,首先要強化企業(yè)信息系統(tǒng)中安全技術(shù)的專業(yè)應(yīng)用,其次要完善企業(yè)信息系統(tǒng)的管理制度。
3.1 防范措施的技術(shù)手段 技術(shù)手段是解決一切信息系統(tǒng)安全問題的關(guān)鍵,只有在技術(shù)層次達到了一定安全程度,才能在一定程度上提高企業(yè)信息系統(tǒng)的安全性。
3.1.1 加強基礎(chǔ)設(shè)施建設(shè),改善網(wǎng)絡(luò)運行環(huán)境 網(wǎng)絡(luò)運行環(huán)境直接關(guān)系著網(wǎng)絡(luò)運行的穩(wěn)定性,網(wǎng)絡(luò)機房要配有門禁、監(jiān)控、報警系統(tǒng)、機房專用滅火器、應(yīng)急照明燈以及接地防雷等措施。機房、配電間的環(huán)境要整潔。設(shè)備標(biāo)識、布線清晰整齊,UPS、空調(diào)定期檢查,溫濕要度符合要求,以此來保證網(wǎng)絡(luò)環(huán)境安全。
網(wǎng)絡(luò)規(guī)劃應(yīng)盡量多點迂回,傳輸網(wǎng)絡(luò)盡量成環(huán)、成網(wǎng),避免單節(jié)點失效導(dǎo)致多點失去網(wǎng)絡(luò)連接的情況發(fā)生。著力優(yōu)化網(wǎng)絡(luò)路由,盡量避免城區(qū)路由節(jié)點,減少因線路中斷導(dǎo)致的網(wǎng)絡(luò)連接中斷。
3.1.2 有效的網(wǎng)絡(luò)防護技術(shù),加強網(wǎng)絡(luò)安全管理 目前用于解決網(wǎng)絡(luò)安全的技術(shù)手段主要有防火墻、入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)和虛擬專用網(wǎng)(VPN)。防火墻主要用于在內(nèi)部網(wǎng)之間的界面上構(gòu)造保護屏障,實現(xiàn)網(wǎng)絡(luò)間的安全隔離。入侵檢測系統(tǒng)可在不影響網(wǎng)絡(luò)性能的情況下對網(wǎng)絡(luò)傳輸進行監(jiān)測,可以積極主動的防止或減輕網(wǎng)絡(luò)威脅。VPN技術(shù)可以用來解決各級公司之間或各個系統(tǒng)之間的訪問或數(shù)據(jù)傳輸?shù)陌踩珕栴},其目的在于保證企業(yè)內(nèi)部的關(guān)鍵數(shù)據(jù)能夠安全地借助公共網(wǎng)絡(luò)進行交換。
3.1.3 規(guī)范各級公司信息系統(tǒng)安全軟件 供電企業(yè)應(yīng)自上而下的統(tǒng)一部署各個分公司所使用的殺毒系統(tǒng)、外部網(wǎng)絡(luò)監(jiān)測系統(tǒng)、信息媒介監(jiān)測系統(tǒng)、系統(tǒng)自動更新升級軟件、備份和恢復(fù)系統(tǒng)。應(yīng)做到系統(tǒng)內(nèi)的網(wǎng)絡(luò)設(shè)備能夠及時更新升級,并且設(shè)置專人維護,確保各種自動管理系統(tǒng)的安全穩(wěn)定運行。并且監(jiān)測在網(wǎng)絡(luò)內(nèi)的計算機是否有不被允許的外部網(wǎng)絡(luò)訪問及外部信息媒介的接入。
3.1.4 內(nèi)外網(wǎng)采取物理隔離 如果有需要,并且條件允許,可以采用最高效的解決信息網(wǎng)絡(luò)安全問題的辦法:將局域網(wǎng)與外網(wǎng)物理隔離,使局域網(wǎng)內(nèi)的用戶只能訪問內(nèi)網(wǎng)資源,外網(wǎng)計算機無法與內(nèi)網(wǎng)相連接。通過這種方法可以很大程度地防止互聯(lián)網(wǎng)上的病毒、流氓軟件等的入侵,避免企業(yè)及用戶個人的重要信息與數(shù)據(jù)的失竊,進而可以控制可能由此造成的無法估計的損失。
3.2 安全管理 技術(shù)手段雖然可以有效的解決部分信息系統(tǒng)安全問題,但是對于電力企業(yè)的信息系統(tǒng)的安全防范來說,單單使用技術(shù)手段是遠遠不夠的,有效地管理是有效運營的保障。
3.2.1 加強信息安全管理,提高員工安全意識 員工的安全意識對于企業(yè)的信息安全也是至關(guān)重要的。通過開展多種形式的信息安全知識培訓(xùn),可以提高員工的警惕性以及養(yǎng)成良好的計算機使用習(xí)慣。制定相關(guān)的網(wǎng)絡(luò)信息安全管理規(guī)定,明確安全事故責(zé)任制,可以強化企業(yè)員工安全責(zé)任感和主人翁意識,杜絕信息網(wǎng)絡(luò)使用泄密的情況發(fā)生。
3.2.2 完善管理制度,加強執(zhí)行力度 為了控制威脅電力信息系統(tǒng)安全問題的人為因素,必須對加強有效的相關(guān)管理制度。通過建立完整的信息安全管理體系、運行維護體系,明確崗位職責(zé),并按照規(guī)范的運維流程進行操作,制定信息網(wǎng)絡(luò)故障搶修以及應(yīng)急預(yù)案并定期進行演練。通過有了強大的制度保證,才可以更好地促進電力企業(yè)信息網(wǎng)絡(luò)的安全穩(wěn)定運行。
4 結(jié)論
電力企業(yè)網(wǎng)絡(luò)信息安全是一個復(fù)雜的系統(tǒng)工程,不僅涉及到技術(shù)方面的限制,還牽扯到管理方面等多個層面。如果要得到相對高水平的安全措施,就必須將多種方法適當(dāng)綜合的應(yīng)用。隨著當(dāng)今信息技術(shù)及計算機技術(shù)突飛猛進的發(fā)展,新的安全問題會出現(xiàn),也會不斷發(fā)生變化。企業(yè)中網(wǎng)絡(luò)信息體系也必須依靠不斷融合新的技術(shù)、新的安全手段并且通過不斷的完善和加強自身的管理制度等措施來保障,才能得到一個較為安全的網(wǎng)絡(luò)運行環(huán)境。但最終只有根據(jù)自身的運營特點及網(wǎng)絡(luò)構(gòu)成才能制定出對應(yīng)的安全體系,并依靠對應(yīng)的安全策略選擇合理的信息安全體系結(jié)構(gòu),才能得到安全的系統(tǒng),并使系統(tǒng)的安全能持續(xù)下去。
參考文獻:
[1]張琨.發(fā)電企業(yè)信息安全風(fēng)險分析及控制策略[J].電力信息化.2008.第6卷第7期.
關(guān)鍵詞:電力信息系統(tǒng);建模;安全評估
中圖分類號:TM73 文獻標(biāo)識碼:A
電力信息系統(tǒng)是由各級調(diào)度中心、發(fā)電廠、變電站等系統(tǒng)通過緊密的或者松散的聯(lián)系構(gòu)成的分布廣泛、極大規(guī)模以及分級階梯的互聯(lián)系統(tǒng)構(gòu)成的。電力信息系統(tǒng)的安全性非常重要,一點遭到破壞將導(dǎo)致電力供應(yīng)中斷甚至擴大到大規(guī)模的停電事故。對于如何加強電力系統(tǒng)的安全性建設(shè),成為水電開發(fā)企業(yè)迫在眉睫的重大任務(wù)。從相關(guān)的實踐經(jīng)歷中不難發(fā)現(xiàn),電力信息系統(tǒng)的安全性工程在通常狀況下,都是通過組織權(quán)威的電力信息系統(tǒng)的專家、電力企業(yè)的相關(guān)用戶、信息安全專家等進行深入的研討活動的方式確立如何完善電力信息系統(tǒng)的安全體系。為了進一步提高電力信息系統(tǒng)的安全體系建設(shè)的水平,目前,相關(guān)的電力信息系統(tǒng)的專家和學(xué)者探討出一種建模語言,來對電力系統(tǒng)的抽象模型加以解釋說明,研究一種安全評估的方法,來設(shè)計電力信息系統(tǒng)的安全體系結(jié)構(gòu)。
一、關(guān)于電力信息系統(tǒng)建模事項的相關(guān)的解讀
(一)水電站運行管理方面的工作效率以及發(fā)電能力的建設(shè)水平,都是直接影響企業(yè)經(jīng)濟利益的關(guān)鍵性因素,由于水電開發(fā)有限公司都面臨著同行業(yè)的激烈競爭,越來越多的水電開發(fā)有限公司更加注重提高本企業(yè)水電站運行管理工作的效率以及提高發(fā)電能力水平,并以此為競爭優(yōu)勢,在日趨激烈的市場經(jīng)濟中,獲得生存與發(fā)展的新空間。本文主要是關(guān)于電力信息系統(tǒng)建模的相關(guān)事項的分析以及對其安全評估方面工作的簡單分析,旨在促進水電開發(fā)企業(yè)的健康、可持續(xù)發(fā)展。
(二)電力信息系統(tǒng)安全體系的設(shè)計的需要分步驟逐次的進行。電力信息系統(tǒng)存在著復(fù)雜的交換行為以及大量的異步操作。也因此,在其建模語言中系統(tǒng)常常被抽象為一組存在交換關(guān)系的通信實體。通常情況下,將其角色的定義為通信實體并用相關(guān)動作表示存在的交互關(guān)系,再用執(zhí)行動作引發(fā)的事件順序表示與其系統(tǒng)安全性相關(guān)的行為。根據(jù)相關(guān)研究資料對電力信息系統(tǒng)安全體系的定義分,我們大致分析最為重要的兩點:
第一點:關(guān)于建模的角色分析。一般情況下,角色具有獨特的屬性,相對而言,屬性的不同取值也就表示角色的不同狀態(tài)。在應(yīng)用角色進行判斷時,要注意角色的不同取值所代表的的不同狀態(tài),避免因?qū)栴}判斷失誤,造成巨大的經(jīng)濟損失。通過執(zhí)行與角色相關(guān)的動作,就可以改變角色的狀態(tài)。我們將通信實體成為角色,這其中包括網(wǎng)絡(luò)、業(yè)務(wù)系統(tǒng)、進程、數(shù)據(jù)等。關(guān)于角色的類型分為子類型、父類型,同時子類型會繼承父類型的基本屬性,子類型也可以由多個父類型。在實際工作中,我們可以依據(jù)角色的特性以及相關(guān)的類型,來解決不同的問題。
第二點:關(guān)于建模的動作分析。相關(guān)專業(yè)的資料表明,通信實體之間的交互關(guān)系就稱之為動作。相關(guān)動作包括:運行、使用、存儲以及處理、連接等等。動作通常情況下,都是與若干角色相關(guān)聯(lián)的,而且動作的類型和動作的實例用帶角色的類和對象表示出來。動作雖然也有自己的屬性,但是其沒有繼承的特性。動作相關(guān)的狀態(tài)被稱為動作及其關(guān)聯(lián)角色的所有屬性記為Q,所有屬性的取值構(gòu)成動作的狀態(tài)值,將其記為。通常狀態(tài)下,執(zhí)行動作能夠改變狀態(tài)值,改變后的狀態(tài)值記為。這樣,執(zhí)行動作a可以表示為:
它的語義是:
ifthenQ=;Return;。
由此可見,動作執(zhí)行只返回true或false,并通過兩個關(guān)鍵約束pre和post表示對動作對狀態(tài)改變的表現(xiàn)。從而得出一個結(jié)論:動作能夠表達系統(tǒng)所能夠提供的基本功能。為了表達更為復(fù)雜的系統(tǒng)功能,從而又用順序、選擇、并行、循環(huán)四種動作運算來表示復(fù)合動作。
二、電力系統(tǒng)與電力信息系統(tǒng)的統(tǒng)一建模方法
一般而言,可以將電力信息系統(tǒng)分為計算、通信、傳感三個部分,分別用于完成信息的處理、傳輸與采集等功能。這三個個部分共同決定電力信息系統(tǒng)的整體性能。這里將基于有窮自動機、隨機過程、微分代數(shù)方程等理論首先為計算、通信與傳感系統(tǒng)分別建立適當(dāng)?shù)臄?shù)學(xué)模型,再將其與現(xiàn)有的電力系統(tǒng)數(shù)學(xué)模型聯(lián)立起來以構(gòu)成比較完整的電力CPS數(shù)學(xué)模型。與電力系統(tǒng)類似,從整體上講電力信息系統(tǒng)模型也可以分為穩(wěn)態(tài)模型和動態(tài)模型兩類,并分別用代數(shù)方程組和微分方程組描述。信息系統(tǒng)建模與電力系統(tǒng)建模的不同之處在于信息系統(tǒng)通常存在若干種離散工作狀態(tài),因此需要引入有窮自動機等數(shù)學(xué)工具處理離散工作狀態(tài)之間的相互轉(zhuǎn)換。聯(lián)合采用微分代數(shù)方程組、有窮自動機和隨機過程理論,就可以構(gòu)成電力信息系統(tǒng)模型。由于信息系統(tǒng)模型和電力系統(tǒng)模型均以微分代數(shù)方程組為基礎(chǔ),因此可以方便地將兩者聯(lián)立,形成電力CPS的統(tǒng)一模型。
三、電力信息系統(tǒng)風(fēng)險的特征
首先,客觀性和不確定性,由于電力信息系統(tǒng)風(fēng)險是客觀存在的事實,是不以人的意志為轉(zhuǎn)移的,所以發(fā)生在整個電力信息系統(tǒng)發(fā)展周期中風(fēng)險是時刻存在的,但又因其獨有的不確定性,在實際工作的處理方面存在著一定的難度;其次,多層次性和多樣性,信息系統(tǒng)風(fēng)險包括物理安全、邏輯安全和安全管理等多層次風(fēng)險。物理安全包括周界控制、區(qū)域訪問控制及區(qū)內(nèi)設(shè)施安全三大要素。邏輯安全包括信息的保密性、完整性和可用性。安全管理包括人員角色管理、系統(tǒng)管理、應(yīng)急管理等,因而所面臨的風(fēng)險多樣。然而可變性和動態(tài)性使電力信息系統(tǒng)風(fēng)險,隨信息技術(shù)發(fā)展而呈現(xiàn)動態(tài)性、可變性。在電力信息系統(tǒng)的發(fā)展和運行過程中,由于采用了及時有效的措施而消除了某些風(fēng)險。有的風(fēng)險實際發(fā)生并得到處理,甚至發(fā)生次要風(fēng)險增大躍升為主要風(fēng)險的狀況。在每一個新階段都可能出現(xiàn)新的風(fēng)險。最后可測性、不確定性成為風(fēng)險的本質(zhì),但這種不確定性不等于對風(fēng)險的全然不知。任何一種具體的風(fēng)險發(fā)生都是諸多風(fēng)險因素和其他因素共同作用的結(jié)果。通過對大量風(fēng)險事件資料的觀察和統(tǒng)計分析,可以發(fā)現(xiàn)其運動規(guī)律。由于信息系統(tǒng)風(fēng)險的多層次性和動態(tài)性,難以建立一個覆蓋全部安全問題的安全體系,同時考慮到安全投入費用與被保護的資產(chǎn)價值保持應(yīng)有的一個恰當(dāng)?shù)谋壤?,因此只能建立一個適度的安全準則。
四、電力信息系統(tǒng)的安全評估
電力信息系統(tǒng)中安全風(fēng)險因素的分析。首先,設(shè)S為電力信息系統(tǒng)所有安全風(fēng)險因素集合,通過劃分性質(zhì),將性質(zhì)相近的因素分在一組,假設(shè)S中的因素為l組,即S=
式中的代表S中的第i組因素,i=1,2,......,N,。然后,針對每個有n個風(fēng)險因素集,表示成=這樣,將安全風(fēng)險因素集合分為多層次集合。最后,關(guān)于安全風(fēng)險指標(biāo)V,表示電力信息系統(tǒng)安全風(fēng)險發(fā)生時產(chǎn)生的后果對電力信息系統(tǒng)的影響程度。式中的m表示風(fēng)險指標(biāo)集的數(shù)目;表示安全風(fēng)險指標(biāo),j=1,2,,m。確定安全風(fēng)險因素的權(quán)重系數(shù),中各個因素相對安全風(fēng)險指標(biāo)集V的權(quán)重,系數(shù)可以用矩陣表示為,式中:我們可以依據(jù)中各因素對安全風(fēng)險影響的嚴重程度確定電力信息系統(tǒng)的安全風(fēng)險。
五、關(guān)于電力信息系統(tǒng)的安全防護
首先,建立電力信息安全組織體系,將責(zé)任制落實到個人,明確各管理部門的相關(guān)職責(zé),各部門要各司其職的負責(zé)本部門的相關(guān)工作事項。規(guī)范對電力信息系統(tǒng)相關(guān)安全人員及其重要崗位人員的有效管理,實行電力信息安全責(zé)任追究制度;其次,建立健全安全技術(shù)規(guī)范,包括電力信息系統(tǒng)書安全規(guī)范、應(yīng)用軟件安全開發(fā)的規(guī)范、相關(guān)安全數(shù)據(jù)的備份規(guī)范等,為今后指導(dǎo)電力信息系統(tǒng)的安全開發(fā)工作提供制度保障;然后,建立健全相關(guān)安全管理制度,包括對人員的管理、機房的管理、設(shè)備的管理、技術(shù)資料的管理、操作的管理、開發(fā)與維護的管理等工作制度,為確保電力信息系統(tǒng)的安全運行提供技術(shù)基礎(chǔ);最后,建立安全培訓(xùn)的相關(guān)機制。對所有相關(guān)工作人員進行電力信息系統(tǒng)的安全基本知識、信息系統(tǒng)安全模型以及相關(guān)法律法規(guī)、安全產(chǎn)品的使用等方面進行培訓(xùn),強化相關(guān)工作人員的安全意識,提高電力信息系統(tǒng)的技術(shù)水平和管理水平,從而提高電力信息系統(tǒng)的整體安全水平。
結(jié)語
關(guān)于電力信息系統(tǒng)建模和安全評估的系統(tǒng)化方法的研究還在不斷的進行中,將安全體系設(shè)計語言應(yīng)用于建立電力信息系統(tǒng)的抽象模型,利用科學(xué)合理的方法推測并嘗試多次建立模型,減少相關(guān)工作人員在參與安全體系設(shè)計工作時的主觀性。在實際工作中,我們可以通過對一些電力信息系統(tǒng)進行實例分析后,不斷的總結(jié)相關(guān)經(jīng)驗,可以在一定程度上有效的驗證相對安全度指標(biāo)的有效性。最終達到推進電力信息系統(tǒng)安全體系設(shè)計的理論化、定量化和計算機輔助化的進程的目標(biāo)。電力信息系統(tǒng)中包括的信息資產(chǎn)以及物理資產(chǎn),常常受到來自系統(tǒng)內(nèi)部、外部以及人為的安全威脅。我們在對電力信息系統(tǒng)建模的相關(guān)分析以安全評估的深入探究之后,可以制定出電力信息系統(tǒng)的安全防護戰(zhàn)略,明確電力信息系統(tǒng)的安全風(fēng)險分析與評估。為電力信息系統(tǒng)管理與使用部門采取相關(guān)的防護和管理工作提供了合理的思路。
參考文獻
[1]余勇,林為民.電力信息系統(tǒng)安全保障體系.電力信息化,2003.1(03).
關(guān) 鍵 詞:自動化系統(tǒng)發(fā)展趨勢 安全性分析
前 言:電力調(diào)度自動化系統(tǒng)是指直接為電網(wǎng)運行服務(wù)的數(shù)據(jù)采集與監(jiān)控系統(tǒng),包括在此系統(tǒng)運行的應(yīng)用軟件。是在線為各級電力調(diào)度機構(gòu)生產(chǎn)運行人員提供電力系統(tǒng)運行信息、分析決策工具和控制手段的數(shù)據(jù)處理系統(tǒng)。電力調(diào)度自動化系統(tǒng)是保證電網(wǎng)安全和經(jīng)濟可靠運行的重要支柱手段之一.
1 電力自動化的發(fā)展歷程
1.1、 80年代以計算機為主體配有功能齊全的整套軟硬件的電網(wǎng)實時監(jiān)控系統(tǒng) (SCADA)開始出現(xiàn)。進入90年代,變電站綜合自動化已成為熱門話題,研究單位和產(chǎn)品如雨后春筍般的發(fā)展。
1.2、1998年全國裝機容量超過277GW,躍居世界第2 位,自此以后,我國電力仍保持著高速發(fā)展,預(yù)計我國電力裝機總?cè)萘繉⒃诮衲甑字撩髂瓿跬黄?00G W。隨著通信技術(shù)、計算機技術(shù)、功率電子技術(shù)和控制技術(shù)的發(fā)展,電力自動化技術(shù)也進入一個新的時期。
1.3、考慮電力自動化的通信需求時,Internet也可提供一種可供選擇的通信網(wǎng)絡(luò),以其現(xiàn)有的通信基礎(chǔ)設(shè)施以節(jié)省成本的方式對變電站進行遠程控制和監(jiān)視。
2 電力自動化的發(fā)展趨勢
2.1、系統(tǒng)集成分布。系統(tǒng)集成的綜合自動化,是以整體優(yōu)化為基礎(chǔ)、力求信息共享、功能互補,并隨技術(shù)的進步而提高其集成度。將原本分散的、功能單一的系統(tǒng)集成為綜合的、信息共享、功能互補的一體化系統(tǒng),即把數(shù)據(jù)采集與監(jiān)控系統(tǒng)、配電管理系統(tǒng)、地理信息系統(tǒng)、管理信息系統(tǒng)、高級應(yīng)用軟件包以及變電站綜合自動化、饋線自動化和通信系統(tǒng)集成為一個體系結(jié)構(gòu)良好平臺統(tǒng)一、信息共享、高效靈活的信息系統(tǒng)。
2.2、在控制策略上日益向適應(yīng)化、協(xié)調(diào)化、智能化、最優(yōu)化、區(qū)域化發(fā)展;由單個元件向部分區(qū)域及全系統(tǒng)發(fā)展。要求使用多機系統(tǒng)模型來處理問題,也要借助于現(xiàn)代控制理論對電力自動化的模型進行優(yōu)化。
2.3、基于開放系統(tǒng)結(jié)構(gòu)和國際標(biāo)準的分層分布配電系統(tǒng)綜合自動化,適應(yīng)當(dāng)代系統(tǒng)集成和電力市場的發(fā)展方向,性價比好、伸縮性強。對于我國這樣一個電力需求大、電網(wǎng)建設(shè)復(fù)雜而電力系統(tǒng)綜合自動化改革開始較晚的國家來說,在追趕先進技術(shù)的同時,還必須要注重對傳統(tǒng)技術(shù)和設(shè)備的改進,只有這樣才能保證電力系統(tǒng)綜合自動化的早日全面實現(xiàn)。
3、電力自動化系統(tǒng)的網(wǎng)絡(luò)安全實現(xiàn)
3.1 物理層的網(wǎng)絡(luò)安全實現(xiàn)
電力自動化系統(tǒng)網(wǎng)絡(luò)的物理安全主要是指地震、水災(zāi)、火災(zāi)等環(huán)境事故;電源故障;人為操作失誤或錯誤;設(shè)備被盜、被毀;電磁干擾;線路截獲。以及高可用性的硬件、雙機多冗余的設(shè)計、機房環(huán)境及報警系統(tǒng)、安全意識等。因此它是整個系統(tǒng)安全的前提。
首先,環(huán)境安全。現(xiàn)在電力自動化機房完全能夠滿足國家標(biāo)準GB50173-93《電子計算機機房設(shè)計規(guī)范》、國標(biāo)GB2887-89《計算站場地技術(shù)條件》、GB9361-88《計算站場地安全要求》。機房地板一般采用防靜電地板,機房溫度、濕度都在合理范圍內(nèi),環(huán)境溫度15℃~30℃;相對濕度10%~75%;大氣壓力86kPa~108kPa。
其次,設(shè)備安全。機房電源一般都采用大功率長延時電源,機柜一般采用標(biāo)準機柜,服務(wù)器一般采用雙機冗余,地調(diào)和大型集控站基本上采用UNIX服務(wù)器,數(shù)據(jù)采集采用雙通道甚至三通道,在系統(tǒng)發(fā)生故障時可自動切換,保障系統(tǒng)的不間斷可靠運行。這里需要特殊說明的是,一定要定期查看UPS電源的狀況,防止電池久用漏液。
另外,傳輸介質(zhì)安全。電力企業(yè)電磁干擾相對較重,在集控站可能更重一些,因此網(wǎng)線要采用屏蔽雙絞線,RJ45頭要采用屏蔽RJ45頭。在制作RJ45插頭時要按順序?qū)⑵渑帕姓R,緊緊插入RJ45插頭,用壓線鉗壓緊,注意盡量不要將的雙絞線露出RJ45插頭之外,裸漏部分不能超過12mm,否則會造成近端串?dāng)_和回波損耗,引起網(wǎng)線通訊質(zhì)量的下降。此外,視頻監(jiān)視設(shè)備。現(xiàn)在110kV及其以下的變電站采用無人值班,怎么保證變電站設(shè)備的安全呢?現(xiàn)在變電站大都采用視頻監(jiān)視系統(tǒng),它是一種可靠的防護設(shè)備,能對系統(tǒng)運行的環(huán)境、操作環(huán)境實施監(jiān)控。
2.2 網(wǎng)絡(luò)層的安全實現(xiàn)
電力自動化系統(tǒng)是建立在網(wǎng)絡(luò)系統(tǒng)之上的,網(wǎng)絡(luò)結(jié)構(gòu)的安全是安全系統(tǒng)成功建立的基礎(chǔ)。在整個網(wǎng)絡(luò)結(jié)構(gòu)的安全方面,主要考慮網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)和路由的優(yōu)化。
首先,網(wǎng)絡(luò)拓撲上主要考慮到冗余鏈路,地級以上調(diào)度網(wǎng)和大型集控站都采用雙網(wǎng)結(jié)構(gòu),數(shù)據(jù)采集通道甚至有2~3條備用鏈路。其次,電力自動化局域網(wǎng)可以考慮采用以交換機為中心、路由器為邊界的網(wǎng)絡(luò)格局,應(yīng)重點挖掘中心交換機的訪問控制功能和三層交換功能,綜合應(yīng)用物理分段與邏輯分段兩種方法,來實現(xiàn)對局域網(wǎng)的安全控制。典型的邏輯分段如圖1所示。
其中,集控中心主站(調(diào)度大樓)和各集控站之間通過專用光纖網(wǎng)連接起來,調(diào)度大樓的骨干交換機被劃分成多個VLAN,每個集控分站一個虛網(wǎng),本地一個虛網(wǎng),在VLAN上配置初步訪問控制策略。
此外,國家經(jīng)濟貿(mào)易委員會第30號令《電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護規(guī)定》及國家電力公司電調(diào)文件詳細描述了電力自動化系統(tǒng)內(nèi)部的信息交換方式,從根本上保證了電力自動化系統(tǒng)免受病毒、黑客的攻擊,保證了供電企業(yè)的安全運行。根據(jù)網(wǎng)絡(luò)安全防范體系設(shè)計的等級性原則,一套基于物理隔離的安全區(qū)I/II到安全區(qū)III/IV之間數(shù)據(jù)交換的公用數(shù)據(jù)平臺方案成為必須,通過該平臺,電力自動化系統(tǒng)可以快速、準確的把安全區(qū)I/II的數(shù)據(jù)傳輸?shù)桨踩珔^(qū)III/IV中,并且在安全區(qū)III/IV中組織這些數(shù)據(jù),對外提供WEB服務(wù)、信息一體化服務(wù)、二次開發(fā)等功能。
電力無線通信技術(shù)的發(fā)展,使得電力通信網(wǎng)絡(luò)的運行優(yōu)勢明顯。如果作業(yè)環(huán)境惡劣或者氣候環(huán)境復(fù)雜,采用有線通信網(wǎng)絡(luò),在電力信息的采集、電網(wǎng)移動終端的接入以及信息系統(tǒng)運行的監(jiān)控以及信息交互等等都會受到一定的限制。無線通信技術(shù)所采用的是無線接入技術(shù),網(wǎng)絡(luò)與用戶終端是采用無線通信均技術(shù)建立聯(lián)結(jié)的。但是,電力無線通信網(wǎng)絡(luò)在運行中,會因無線接入容易受到各種因素的干擾而導(dǎo)致安全可靠性難以保證而導(dǎo)致安全隱患。針對電力無線通信網(wǎng)絡(luò)運行中所存在的安全隱患進行分析,并從網(wǎng)絡(luò)運行時間出發(fā)采取防護技術(shù)是非常有必要的。圖1為電力無線通信網(wǎng)絡(luò)。
一、電力無線接入技術(shù)
電力通信主干網(wǎng)所采用的接入技術(shù)為固定無線接入技術(shù)和移動無線接入技術(shù)。無線接入技術(shù)有很多,包括全球移動通信系統(tǒng)、無線本地環(huán)路系統(tǒng)、無線局域網(wǎng)等等。不同的無線接入技術(shù),在電力通信網(wǎng)絡(luò)中發(fā)揮著不同的作用。移動用戶接入無線技術(shù),以全球移動通信系統(tǒng)為主,還包括全球微波互聯(lián)接入技術(shù)、時分多址、寬帶碼分多址等等。多媒體監(jiān)控所采用的是視頻接入、音頻接入等等。
二、無線接入技術(shù)的特點
無線接入技術(shù)具有綜合性強的特點,所涉及的技術(shù)種類非常多,但是,由于無線通信信息傳輸存在著信號不穩(wěn)定性,導(dǎo)致數(shù)據(jù)信息傳輸?shù)乃俣嚷胰狈煽啃浴?/p>
(一)無線接入技術(shù)具有臨時性調(diào)整
電力通信采用無線接入技術(shù),終端接入存在著臨時性,這就意味著無線信息的接受者并不是固定不變的,無線通信的信道也要相應(yīng)地做出調(diào)整。每一次通信中,為了確保無線通信的安全可靠,都要對用戶進行登錄驗證,確認用戶的登錄權(quán)限之后,才可以允許用戶接入終端。相比較于電力有線接入技術(shù),無線接入技術(shù)不僅信號穩(wěn)定性比較差,而且數(shù)據(jù)信息傳輸?shù)陌踩砸矔艿接绊?,?dǎo)致無線通信的可靠性步入有線通信技術(shù)。這就意味著在數(shù)據(jù)傳輸?shù)倪^程中,很容易出現(xiàn)數(shù)據(jù)信息丟失的風(fēng)險,電力無線通信技術(shù)所存在的這一問題也是需要重點解決的。
(二)無線接入技術(shù)存在著抗干擾問題
無線接入技術(shù)所存在的抗干擾問題。這些干擾分為有針對性的干擾和無針對性的干擾,其包括天線、噪聲等等所造成的干擾,多址干擾、碼間干擾等都屬于是無針對性的。有針對性的干擾主要是為了達到某種目的而采用的干擾措施,多出現(xiàn)與軍事應(yīng)用領(lǐng)域中。比如頻帶干擾、瞄準干擾等等。電力無線通信網(wǎng)絡(luò)在運行中所遭受的干擾與無針對性的無線接入干擾有關(guān)。即便是存在干擾信息,也不會對發(fā)射源造成影響。接收源則會因干擾問題的存在而使得所接收的信息需要進行鑒別,摒棄虛假的信息,保留真實的信息。
(三)無線接入技術(shù)的數(shù)據(jù)沖突問題
無線接入技術(shù)的數(shù)據(jù)傳輸中會存在數(shù)據(jù)沖突問題。存在這種現(xiàn)象的原因在于信道空間有限,當(dāng)一個信道所發(fā)送的數(shù)據(jù)信息是由多個發(fā)射源在同一時間發(fā)射,就會由于信道狹窄而使得多個數(shù)據(jù)被阻塞在信道中。此時,就要將信道檢測機制構(gòu)建起來,可以對網(wǎng)絡(luò)數(shù)據(jù)傳說中的數(shù)據(jù)沖突問題能夠及時發(fā)現(xiàn),及時解決,以避免由于網(wǎng)絡(luò)擁擠而影響到網(wǎng)絡(luò)的正常運行。
三、電力無線通信安全隱患
(一)電力無線通信網(wǎng)絡(luò)所存在的風(fēng)險
電力無線通信網(wǎng)絡(luò)的運行中,由于黑客較為熟悉傳輸協(xié)議,因為,會對無線通信網(wǎng)絡(luò)產(chǎn)生危害,并對其進行攻擊,使網(wǎng)絡(luò)運行風(fēng)險問題產(chǎn)生。在黑客對無線通信網(wǎng)絡(luò)攻擊的過程中,一般都是從外部網(wǎng)絡(luò)通過網(wǎng)關(guān)進入到局域網(wǎng)路中,這種方法不僅能夠竊取用戶信息,還會對無線通信網(wǎng)絡(luò)造成破壞,造成網(wǎng)絡(luò)無法正常運行。
黑客無線通信網(wǎng)絡(luò)的攻擊使外在風(fēng)險因素,電力無線通信網(wǎng)絡(luò)的管理人員則是內(nèi)在的風(fēng)險因素。管理人員對網(wǎng)絡(luò)的運行情況以及網(wǎng)絡(luò)的設(shè)計都會非常熟悉,因此管理人員對無線通信網(wǎng)絡(luò)的破壞力也是非常強的。為了避免管理人員給無線通信網(wǎng)絡(luò)造成破壞,就需要對無線通信網(wǎng)絡(luò)實施權(quán)限管理,以降低無線通信網(wǎng)絡(luò)的風(fēng)險度。
(二)電力無線通信網(wǎng)絡(luò)存在安全漏洞
電力無線通信網(wǎng)絡(luò)以數(shù)據(jù)終端單元為主。當(dāng)數(shù)據(jù)上行傳輸?shù)倪^程中,無線通信用戶的終端設(shè)備串口上所傳輸?shù)臄?shù)據(jù)信息會通過無線終端設(shè)備將信息打包為IP包,通過網(wǎng)絡(luò)平臺傳輸?shù)綌?shù)據(jù)中心系統(tǒng),進行分包。當(dāng)數(shù)據(jù)下行傳輸?shù)倪^程中,數(shù)據(jù)中心系統(tǒng)會將所接收到的IP包在線傳輸給無線終端設(shè)備,無線終端設(shè)備會將IP包進行還原處理而形成串口數(shù)據(jù)流,之后將數(shù)據(jù)信息發(fā)送給數(shù)據(jù)端的用戶。如果說無線終端設(shè)備進行數(shù)據(jù)傳輸時,沒有進行身份認證,則就無法針對傳輸過程中的數(shù)據(jù)信息采用進行加密,且數(shù)據(jù)信息傳輸時間需要長時間,進而就會留下安全漏洞而讓黑客對無線通信進行攻擊。同時也會存在生產(chǎn)重復(fù)數(shù)據(jù)包的問題,進而導(dǎo)致數(shù)據(jù)。
四、電力無線通信防護技術(shù)
(一)電力無線通信網(wǎng)絡(luò)采用數(shù)據(jù)傳輸加密技術(shù)
電力無線通信網(wǎng)絡(luò)進行加密,目的就是為了避免數(shù)據(jù)信息傳輸中導(dǎo)致數(shù)據(jù)丟失。采用加密的方法,就是將所傳輸?shù)臄?shù)據(jù)信息運用加密算法轉(zhuǎn)變?yōu)槊芪?,而要獲得數(shù)據(jù)信息則要通過解密的過程。有關(guān)數(shù)據(jù)信息管理人員只要使用解密密鑰就可以文件恢復(fù)為可讀。給無線通信網(wǎng)絡(luò)上所傳輸?shù)臄?shù)據(jù)信息進行加密,是對數(shù)據(jù)信息進行保護的一種形式使得數(shù)據(jù)信息不會受到破壞。數(shù)據(jù)信息傳輸?shù)倪^程中,還要使用傳輸密碼。隨著通信為了技術(shù)的不斷升級,加密技術(shù)已經(jīng)不再局限于數(shù)據(jù),包括圖像、語音等等,都可以用于加密。
(二)電力無線通信網(wǎng)絡(luò)采用訪問控制技術(shù)
訪問控制技術(shù)就是權(quán)限受控技術(shù),即對登錄電力無線通信網(wǎng)絡(luò)的用戶的使用權(quán)限進行控制,通常會采用身份驗證的方式。通過采用具有歸屬性的預(yù)定義組對用戶的信息進行核查、限制。通常訪問控制技術(shù)會由網(wǎng)絡(luò)管理員來實施,目的是對用戶的網(wǎng)絡(luò)資源訪問以有效控制。訪問控制技術(shù)可以發(fā)揮多種控制功能,在制止黑入侵網(wǎng)絡(luò)平臺之外,合法的用戶就可以安全登錄到指定的網(wǎng)絡(luò)平臺上,以避免非法分子進入到網(wǎng)絡(luò)平臺上竊取資源。
在實施電力無線通信網(wǎng)絡(luò)的訪問控制措施的時候,從入網(wǎng)開始就要對訪問以控制,包括目錄級、屬性、服務(wù)器、網(wǎng)絡(luò)節(jié)點、為了端口等等,都要實施安全控制。訪問控制可以根據(jù)需要采取強制性的訪問控制或者自主性的訪問控制。強制性的訪問控制是要對用戶的訪問以強制性控制,這種控制具有統(tǒng)一性和規(guī)范性,用戶只要登錄無線通信網(wǎng)站,就嚴格按照規(guī)定執(zhí)行,否則就不能順利登錄到網(wǎng)絡(luò)平臺上進行訪問。對用戶進行自主訪問控制,就是用戶有權(quán)利訪問自身創(chuàng)建的訪問對象并授予訪問權(quán)限,以避免非法用戶入侵無線通信網(wǎng)絡(luò)而導(dǎo)致數(shù)據(jù)信息丟失或者遭到破壞。