前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電力系統(tǒng)安全分析主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:電力系統(tǒng);變電運(yùn)行;安全管理
電力能源在當(dāng)今階段的社會(huì)之中有著極為重要的保障作用,無(wú)論是在網(wǎng)絡(luò)金融貿(mào)易、科研院所之中科研設(shè)備的運(yùn)行、大型企業(yè)之中正常的生產(chǎn)制造等等方面都離不開(kāi)電力能源的供應(yīng),一旦在社會(huì)正常的運(yùn)行過(guò)程之中出現(xiàn)電力能源方面供應(yīng)的中斷,那么不僅會(huì)在很大程度上影響社會(huì)運(yùn)行、人們的規(guī)律生活,更會(huì)給社會(huì)造成不同程度的經(jīng)濟(jì)財(cái)產(chǎn)方面的損失,為了最大程度上的保證電力系統(tǒng)能夠長(zhǎng)久有效的安全運(yùn)行,就需要技術(shù)人員能夠做好變電運(yùn)行方面的工作。
1 在電力系統(tǒng)之中進(jìn)行變電運(yùn)行過(guò)程中所存在的不足
電力供應(yīng)系統(tǒng)經(jīng)過(guò)幾個(gè)階段的發(fā)展,到目前階段已經(jīng)在很大程度上實(shí)現(xiàn)了普及了較高的科技含量,但是在實(shí)際的變電運(yùn)行之中因?yàn)殡娏ο到y(tǒng)在運(yùn)行階段比較復(fù)雜,并且有時(shí)候會(huì)出現(xiàn)各種突發(fā)事件,影響電力系統(tǒng)的良好運(yùn)行效果,最主要的影響表現(xiàn)為以下的幾個(gè)方面。
1.1 變電設(shè)備相應(yīng)的更新以及維護(hù)
電力系統(tǒng)在運(yùn)行階段不可避免的會(huì)產(chǎn)生對(duì)于設(shè)備方面的損耗,尤其是一些工作負(fù)荷大、使用頻率高的設(shè)備更容易出現(xiàn)設(shè)備老化的情況,另外,有由于經(jīng)濟(jì)發(fā)展水平或者地理環(huán)境條件制約,使得在我國(guó)目前的存在的電力系統(tǒng)之中,在一些地區(qū)還在使用陳舊的供電設(shè)備,這些情況的出現(xiàn)都在一定程度上影響了變電設(shè)備的正常運(yùn)行,并且給變電設(shè)備帶來(lái)了安全隱患,甚至在嚴(yán)重的情況下就會(huì)直接導(dǎo)致在電力系統(tǒng)之中出現(xiàn)漏電事故、火災(zāi)事故,這樣也就會(huì)直接造成電力系統(tǒng)在電力供應(yīng)方面的中斷,進(jìn)而造成巨大的經(jīng)濟(jì)損失。
1.2 安全機(jī)制問(wèn)題
有些企業(yè)容易忽視安全管理的問(wèn)題,除去無(wú)法避免的自然災(zāi)害外,許多安全事故通過(guò)嚴(yán)格的檢查排除幾乎都可以避免。但是,企業(yè)推行新的技術(shù)后,往往會(huì)有很大的自信,甚至認(rèn)為剛剛上線的技術(shù)和設(shè)備不存在安全質(zhì)量方面的問(wèn)題,從而輕視安全性管理,安全管理工作不到位,C制不健全,懲罰措施不完善,導(dǎo)致安全事故頻頻發(fā)生。
2 保障電力系統(tǒng)進(jìn)行高質(zhì)量變電運(yùn)行的措施
2.1 變電設(shè)備方面的安全管理措施
在電力系統(tǒng)之中進(jìn)行變電運(yùn)行的時(shí)候,相應(yīng)的變電設(shè)備的良好性能是保障變電運(yùn)行穩(wěn)定進(jìn)行的基礎(chǔ),而與此同時(shí)電力設(shè)備又是比較容易出現(xiàn)安全問(wèn)題環(huán)節(jié),需要技術(shù)人員能夠投入更多的精力,提升設(shè)備的安全性。
2.1.1 穩(wěn)定的設(shè)備檢修工作
為了保證設(shè)備長(zhǎng)時(shí)間的穩(wěn)定、高效運(yùn)行,就需要對(duì)設(shè)備經(jīng)常對(duì)設(shè)備進(jìn)行全面的檢修工作。在進(jìn)行檢修的時(shí)候,不但需要技術(shù)人員高度重視企業(yè)之中的對(duì)于檢修工作的規(guī)定,還需要檢修方面的技術(shù)人員能夠立足于實(shí)際的檢修工作,充分的了解所負(fù)責(zé)設(shè)備的實(shí)際使用情況,尤其是設(shè)備在運(yùn)行過(guò)程之中相應(yīng)的工作負(fù)荷以及相應(yīng)的使用頻率,根據(jù)以上這些方面的信息制定出相應(yīng)的檢修時(shí)間間隔表,從而掌握設(shè)備在整個(gè)運(yùn)行階段之中綜合情況。在實(shí)際的檢查過(guò)程中,檢修人員尤其需要對(duì)設(shè)備相應(yīng)的運(yùn)行時(shí)候的聲音、運(yùn)行時(shí)候的振動(dòng)頻率等方面進(jìn)行調(diào)查,有些情況下檢修人員還可以通過(guò)氣味或者設(shè)備上顏色的變化情況推斷設(shè)備的運(yùn)行狀態(tài)。一旦在設(shè)備的檢修過(guò)程之中發(fā)現(xiàn)問(wèn)題,那么就要在第一時(shí)間采取有效措施,如果故障所涉及的設(shè)備數(shù)量較多,那么還要和單位取得聯(lián)系,制定相應(yīng)維修方案,從而將供電系統(tǒng)之中故障造成的損失降到最低的程度。此外,在進(jìn)行維修的時(shí)候,因?yàn)榫S修現(xiàn)場(chǎng)有時(shí)候會(huì)出現(xiàn)突況,所以需要維修人員必須要隨身攜帶一些具有防護(hù)作用的工具以及藥品。
社會(huì)現(xiàn)階段的供電系統(tǒng)之中相應(yīng)的變電設(shè)備一般都比較復(fù)雜,不僅有較高科技含量,同時(shí)也有著較為精密的機(jī)械結(jié)構(gòu),所以技術(shù)人員在進(jìn)行檢修的時(shí)候需要遵照相應(yīng)的檢修流程。首先在進(jìn)行檢修之前,技術(shù)人員要充分的查閱設(shè)備相應(yīng)的使用說(shuō)明書(shū)以及之前記錄的設(shè)備各個(gè)時(shí)間段內(nèi)的運(yùn)行情況,通過(guò)這些數(shù)據(jù)大致的找出設(shè)備可能出現(xiàn)問(wèn)題的原因;其次,在正式進(jìn)行維修之前,還需要技術(shù)人員對(duì)維修現(xiàn)場(chǎng)進(jìn)看,確定維修現(xiàn)場(chǎng)各方面的條件是否符合要求,若維修環(huán)境無(wú)法達(dá)到要求那么就不能開(kāi)工;第三,維修開(kāi)始之前還技術(shù)人員注意電力設(shè)備斷電方面的事項(xiàng),不但要在檢修開(kāi)始之前切斷電源,還需要維修人員能夠做好絕緣方面的工作,以保證自身的安全;第四,在維修人員完成了對(duì)于變電設(shè)備相應(yīng)的維修工作之后,要對(duì)變電設(shè)備出現(xiàn)問(wèn)題的具體機(jī)械結(jié)構(gòu)、故障直接原因,以及在使用過(guò)程之中所使用到的具體維修方式、故障控制措施等方面進(jìn)行詳細(xì)的記錄,并進(jìn)行詳細(xì)的整理之后歸檔,以方便后續(xù)對(duì)于設(shè)備檢修工作的順利開(kāi)展。最后,在完成設(shè)備維修一段時(shí)間之后,維修人員要重點(diǎn)對(duì)故障發(fā)生點(diǎn)進(jìn)行復(fù)查。通過(guò)以上的這些措施不僅使設(shè)備故障第一時(shí)間得到解決,同時(shí)也能夠使得設(shè)備故障的維修工作更加的長(zhǎng)久有效。
2.1.2 設(shè)備更新方面的工作
經(jīng)過(guò)長(zhǎng)時(shí)間的使用電力設(shè)備不可避免的會(huì)發(fā)生設(shè)備老化以及設(shè)備出現(xiàn)故障的情況,這些老化設(shè)備通過(guò)及時(shí)的進(jìn)行設(shè)備維護(hù)以及修理,雖然有時(shí)候能夠達(dá)到正常使用的標(biāo)準(zhǔn),但是這些設(shè)備往往都是比較陳舊的設(shè)備,所以這些老化設(shè)備在很大程度上都已經(jīng)無(wú)法滿足現(xiàn)代輸電系統(tǒng)的要求。在這種情況下也就需要管理人員供電系統(tǒng)的實(shí)際需要以及企業(yè)資金,對(duì)當(dāng)前供電系統(tǒng)之中的電力設(shè)備進(jìn)行更換,保證電力供應(yīng)一直都具有良好的供應(yīng)水平。
2.2 制度的安全管理措施
除了技術(shù)層面的措施,安全管理規(guī)章制度方面的完善也是不可缺少的。工作人員除了注意牢記各種章程外,還要注意實(shí)際工作中的應(yīng)用。下面,重點(diǎn)關(guān)注一下檢修維護(hù)責(zé)任制和安全生產(chǎn)責(zé)任制的開(kāi)展問(wèn)題。
變電運(yùn)行安全管理工作中,要落實(shí)設(shè)備的檢修維護(hù)責(zé)任制度。工作過(guò)程中,對(duì)每個(gè)環(huán)節(jié)都要安排專(zhuān)門(mén)的工作人員,并設(shè)置檢修責(zé)任人。尤其是設(shè)備的檢修工作比較重要,在檢修維護(hù)時(shí)應(yīng)當(dāng)做到各分其責(zé),加強(qiáng)監(jiān)督。但是其中存在一個(gè)問(wèn)題,在單人進(jìn)行檢修工作時(shí),很難保證每個(gè)人的工作都能達(dá)標(biāo)或者是不出現(xiàn)失誤,這樣就要進(jìn)行全組的檢查驗(yàn)收工作,臨近的或者是工作性質(zhì)相似的工作人員進(jìn)行二次檢查,設(shè)備檢修的關(guān)鍵點(diǎn)設(shè)置專(zhuān)門(mén)的監(jiān)督人員,對(duì)工作進(jìn)行嚴(yán)格的驗(yàn)收,確保工作質(zhì)量,保障安全管理。
結(jié)束語(yǔ)
綜上所述,電力系統(tǒng)中變電運(yùn)行安全管理工作非常重要,是電力工作的重要環(huán)節(jié),能夠保證整個(gè)電力系統(tǒng)的正常運(yùn)行。電力企業(yè)不能僅僅抓表面、裝樣子來(lái)應(yīng)付檢查,而是應(yīng)該通過(guò)技術(shù)、設(shè)備、管理、制度等措施來(lái)推動(dòng)安全管理工作的真正發(fā)展。
參考文獻(xiàn)
關(guān)鍵詞:電力;營(yíng)銷(xiāo)系統(tǒng);安全;DB2數(shù)據(jù)庫(kù);身份驗(yàn)證;權(quán)限
中圖分類(lèi)號(hào):TP311文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 16-0000-02
The Analysis of Power Marketing System Data Information Security Technology
Shen Hao
(Jiangsu Gaoyou Power Supply Company,Gaoyou225600,China)
Abstract:Strong safety awareness and strong technical condition is the key to security,DB2 database provides access to user authentication,user authorization is verified and the level of privilege control,to protect the security of DB2 database information to create a technically strong conditions,
which has a profound administrator should understand and master.And from safety awareness,safety management and security technologies,multi-system operators to consider in order to ensure that the power marketing information system security gateway to protect data,information and interests foolproof.
Keywords:Power;Marketing system;Security;DB2 database;Authentication;
Permissions
DB2數(shù)據(jù)庫(kù)以其優(yōu)良的結(jié)構(gòu)和性能,被廣泛應(yīng)用在銀行、電力、電信、保險(xiǎn)等行業(yè),作為系統(tǒng)管理人員,除了熟練掌握其使用和性能調(diào)優(yōu)的方法、流程等技能外,必須在保證系統(tǒng)信息安全上給予足夠重視,進(jìn)行不斷的研究和探索。在此,僅就DB2數(shù)據(jù)庫(kù)管理與使用過(guò)程的幾個(gè)與安全相關(guān)的問(wèn)題進(jìn)行初步探討。
一、安全意識(shí)與安全技術(shù)
安全問(wèn)題的出現(xiàn)往往是因安全意識(shí)的淡薄造成的。現(xiàn)在,是網(wǎng)絡(luò)信息時(shí)代,從某種意義講,也可以說(shuō)成是“賬戶(hù)”的時(shí)代,或者“密碼”的時(shí)代。這是電子化時(shí)代的一個(gè)明顯的特征,登錄網(wǎng)絡(luò)、網(wǎng)上銀行、登錄網(wǎng)站、防火墻升級(jí)等等,都需要輸入一個(gè)賬號(hào)來(lái)完成,這是軟件系統(tǒng)對(duì)用戶(hù)實(shí)施安全保護(hù)重要措施。電力營(yíng)銷(xiāo)信息管理系統(tǒng)后臺(tái)DB2數(shù)據(jù)中,存有成千上萬(wàn)的海量信息,保障信息安全是管理員的重要職責(zé)。
DB2數(shù)據(jù)庫(kù)為管理員提供了適當(dāng)?shù)氖跈?quán)和限制訪問(wèn),此外,還提供了防止未授權(quán)用戶(hù)存取機(jī)密數(shù)據(jù)的方法。用以保護(hù)數(shù)據(jù)庫(kù)的安全,防止任何人在企業(yè)無(wú)需知道的情況下對(duì)機(jī)密數(shù)據(jù)進(jìn)行未授權(quán)存取,防止未授權(quán)用戶(hù)惡意刪除進(jìn)行破壞或擅自改變數(shù)據(jù)。
二、DB2數(shù)據(jù)庫(kù)安全控制之一――驗(yàn)證
DB2數(shù)據(jù)庫(kù)身份驗(yàn)證是用戶(hù)嘗試訪問(wèn)DB2數(shù)據(jù)庫(kù)和實(shí)例時(shí)第一個(gè)安全設(shè)置,是保證DB2數(shù)據(jù)庫(kù)安全的第一重門(mén)戶(hù)。DB2身份驗(yàn)證與底層操作系統(tǒng)緊密協(xié)作來(lái)驗(yàn)證當(dāng)前用戶(hù)的身份,即:其輸入的ID和密碼。當(dāng)然,DB2數(shù)據(jù)庫(kù)還可以利用Kerberos這樣的安全協(xié)議對(duì)用戶(hù)進(jìn)行身份驗(yàn)證。
因?yàn)轵?yàn)證可以由操作系統(tǒng)或第三方產(chǎn)品處理,所以DB2提供您可以在數(shù)據(jù)庫(kù)管理器配置(dbm cfg)文件中使用AUTHENTICATION參數(shù)設(shè)置的不同驗(yàn)證選項(xiàng)。DB2使用這一參數(shù)確定驗(yàn)證應(yīng)該以何種方式、在何處發(fā)生。
(一)服務(wù)器驗(yàn)證
SERVER(服務(wù)器)驗(yàn)證。這是DB2缺省安全性機(jī)制,指明驗(yàn)證應(yīng)該使用服務(wù)器的操作系統(tǒng),如果用戶(hù)標(biāo)識(shí)和密碼是在連接期間指定的,那么DB2將調(diào)用操作系統(tǒng)函數(shù)來(lái)驗(yàn)證提交的用戶(hù)標(biāo)識(shí)和密碼。(即由用戶(hù)名和密碼組成的用戶(hù)賬戶(hù))
(二)Client(客戶(hù)機(jī))驗(yàn)證
該組僅有的選項(xiàng)CLIENT指明驗(yàn)證將在客戶(hù)機(jī)上發(fā)生。如果客戶(hù)機(jī)駐留在原本就具有安全特性的操作系統(tǒng)(例如,AIX、LINUX、WINDOWS2000等)上,那么它就是可信任客戶(hù)機(jī)。通常,除Microsoft Windows 95和98被認(rèn)為不可信任之外,所有客戶(hù)機(jī)都是可信任的。如果服務(wù)器接收到來(lái)自可信任客戶(hù)機(jī)的驗(yàn)證請(qǐng)求,那么TRUST_ALLCLNTS和TRUST_CLNTAUTH選項(xiàng)允許可信任客戶(hù)機(jī)使用客戶(hù)機(jī)驗(yàn)證(client authentication)獲得訪問(wèn)權(quán)。而不可信任客戶(hù)機(jī)則必須提供密碼才能成功驗(yàn)證。
(三)DCE驗(yàn)證選項(xiàng)
一些管理員愿意實(shí)現(xiàn)DCE安全,原因是DCE提供用戶(hù)和密碼集中式管理,不傳送明文密碼和用戶(hù)標(biāo)識(shí),并且向用戶(hù)提供單次登錄。DB2使用第三方DCE產(chǎn)品來(lái)提供對(duì)DCE安全的集成支持。您可以選擇以下兩種設(shè)置之一:
DCE指明使用DCE安全來(lái)驗(yàn)證用戶(hù)。已經(jīng)登錄到DCE的DB2客戶(hù)機(jī)可以得到一張加密的“票證”,它可以用這張票證向DB2服務(wù)器證明自己的身份。
DCE_SERVER_ENCRYPT指明服務(wù)器將把DCE票證或用戶(hù)標(biāo)識(shí)以及加密的密碼當(dāng)作驗(yàn)證證據(jù)接受,由DB2客戶(hù)機(jī)選擇。
(四)Kerberos驗(yàn)證選項(xiàng)
Kerberos這一新的驗(yàn)證機(jī)制被作為它與Microsoft Windows 2000緊密集成的一部分添加到DB2 UDB v.7.1中,單次登錄工具就可以完成DB2驗(yàn)證。一旦通過(guò)驗(yàn)證,用戶(hù)就不會(huì)受到存在于Kerberos環(huán)境中的任何服務(wù)器的再次質(zhì)疑。
三、DB2數(shù)據(jù)庫(kù)安全控制之二――授權(quán)
一旦身份驗(yàn)證獲得成功,就沖破了DB2數(shù)據(jù)庫(kù)的第一道安全防線,沒(méi)關(guān)系,DB2數(shù)據(jù)庫(kù)提供了第二道防線:授權(quán)控制。
授權(quán)決定用戶(hù)或用戶(hù)組可以執(zhí)行的操作以及他們可以訪問(wèn)的數(shù)據(jù)對(duì)象,被分為兩個(gè)不同類(lèi)別:權(quán)限和特權(quán)。
(一)權(quán)限
用戶(hù)執(zhí)行高級(jí)數(shù)據(jù)庫(kù)和實(shí)例管理操作的能力由指派給他們的權(quán)限所決定。權(quán)限提供一種把特權(quán)分組的方法,并對(duì)數(shù)據(jù)庫(kù)管理器和實(shí)用程序進(jìn)行更高級(jí)的維護(hù)和操作加以控制。數(shù)據(jù)庫(kù)相關(guān)權(quán)限存儲(chǔ)在數(shù)據(jù)庫(kù)目錄中,系統(tǒng)權(quán)限關(guān)系到組成員關(guān)系,對(duì)給定的實(shí)例,它存儲(chǔ)在數(shù)據(jù)庫(kù)管理器配置文件中。DB2有如下四個(gè)預(yù)定義的權(quán)限級(jí)別:SYSADM、SYSCTRL、SYSMAINT和DBADM。
SYSADM、SYSCTRL和SYSMAINT在實(shí)例級(jí)別上操作,范圍是整個(gè)服務(wù)器。每個(gè)級(jí)別都有自己的按組分的特權(quán)和訪問(wèn)規(guī)則,這些權(quán)限都是在每個(gè)實(shí)例的數(shù)據(jù)庫(kù)管理器配置文件中被定義的。
DBADM授權(quán)級(jí)別鏈接到服務(wù)器實(shí)例中的特定數(shù)據(jù)庫(kù),并自動(dòng)把這一權(quán)限級(jí)別授予創(chuàng)建數(shù)據(jù)庫(kù)的用戶(hù)。DBADM對(duì)數(shù)據(jù)庫(kù)及其內(nèi)的所有對(duì)象都擁有所有可能的按組分的特權(quán)。
DB2使用不止一個(gè)縱向授權(quán)流。對(duì)于每個(gè)用戶(hù)請(qǐng)求,依據(jù)涉及到的對(duì)象和操作,可能會(huì)需要多次授權(quán)檢查。授權(quán)是使用DB2工具執(zhí)行的。DB2系統(tǒng)目錄中記錄了與每個(gè)授權(quán)名有關(guān)聯(lián)的特權(quán)。對(duì)通過(guò)驗(yàn)證的用戶(hù)的授權(quán)名以及該用戶(hù)所屬的組與記錄在案的屬于他們的特權(quán)進(jìn)行比較。根據(jù)比較結(jié)果,DB2決定是否允許請(qǐng)求的訪問(wèn)。
(二)特權(quán)
特權(quán)在授權(quán)級(jí)別的粒度上要比權(quán)限細(xì),它可以分配給用戶(hù)或用戶(hù)組,特權(quán)定義用戶(hù)可以創(chuàng)建或刪除的對(duì)象。它們還定義用戶(hù)可以用來(lái)訪問(wèn)對(duì)象(比如表、視圖、索引和包)的命令。在DB2數(shù)據(jù)庫(kù)存9版本中還新增了一個(gè)概念,是基于標(biāo)簽的訪問(wèn)控制(LBAC),它允許以更細(xì)的粒度控制誰(shuí)有權(quán)訪問(wèn)單獨(dú)的行或列。
特權(quán)(privilege)定義對(duì)授權(quán)名的單一許可,使用戶(hù)能夠修改或訪問(wèn)數(shù)據(jù)庫(kù)資源。特權(quán)存儲(chǔ)于數(shù)據(jù)庫(kù)目錄中。雖然權(quán)限組預(yù)定義了一組可以隱性授予組成員的特權(quán),但是特權(quán)是單獨(dú)的許可。DB2可以利用由操作系統(tǒng)安全功能維護(hù)的用戶(hù)組。組允許數(shù)據(jù)庫(kù)管理員給組指派特權(quán)。對(duì)所有種類(lèi)的操作和對(duì)象的訪問(wèn)都由特權(quán)控制。特定用戶(hù)標(biāo)識(shí)、所有用戶(hù)自動(dòng)歸屬的特定組(PUBLIC)或多個(gè)組都可以被授予(或被撤消)每種特權(quán)。您必須先擁有做某事的特權(quán),DB2才會(huì)允許您做這件事。
四、結(jié)束語(yǔ)
基于DB2數(shù)據(jù)庫(kù)的電力營(yíng)銷(xiāo)信息管理系統(tǒng)中,存放著千家萬(wàn)戶(hù)的客戶(hù)信息及電力企業(yè)其它機(jī)密、重要數(shù)據(jù),強(qiáng)烈的安全意識(shí)和嚴(yán)密的企業(yè)管理機(jī)制,與DB2數(shù)據(jù)庫(kù)強(qiáng)大的技術(shù)安全保護(hù)特性相結(jié)合,才能把一切數(shù)據(jù)置于掌控之中,從而保障數(shù)據(jù)、信息、機(jī)密及利益的萬(wàn)無(wú)一失。
參考文獻(xiàn):
[1]牛新莊.DB2數(shù)據(jù)庫(kù)性能調(diào)整與優(yōu)化
關(guān)鍵詞:電力自動(dòng)化;網(wǎng)絡(luò)安全;自動(dòng)化系統(tǒng)
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
近年來(lái),在電力系統(tǒng)規(guī)模不斷擴(kuò)大的形勢(shì)下,電力系統(tǒng)的自動(dòng)化水平也有了不同程度的提高,特別是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展將電力企業(yè)的發(fā)展推向了更高峰。與此同時(shí),在社會(huì)進(jìn)步的同時(shí),廣大消費(fèi)者對(duì)電力質(zhì)量的要求也越來(lái)越高,于是電力企業(yè)的電力客戶(hù)服務(wù)質(zhì)量也不得不進(jìn)一步完善,目前已經(jīng)建立了諸多電力服務(wù)質(zhì)量的相關(guān)規(guī)范,進(jìn)一步滿足了人們對(duì)自身用電安全及可靠性的要求。眾所周知,安全問(wèn)題是電力企業(yè)生存和發(fā)展的的基本保障,無(wú)論何時(shí)何時(shí),一定要強(qiáng)調(diào)安全用電的重要性,本文將進(jìn)一步分析電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題。
1電力自動(dòng)化系統(tǒng)基本應(yīng)用功能
對(duì)于電力企業(yè)的運(yùn)作過(guò)程來(lái)講,為確證用電安全,最重要的一項(xiàng)任務(wù)就是了解電力自動(dòng)化系統(tǒng)的功能。通常情況下,可以依據(jù)網(wǎng)絡(luò)安全防范體系設(shè)計(jì)原則,在建立電力自動(dòng)化網(wǎng)絡(luò)的初期,首先要考慮整個(gè)網(wǎng)絡(luò)系統(tǒng)的可靠性及安全性,只有全面了解,操作人員工作時(shí)才能得心應(yīng)手。與此同時(shí),電力現(xiàn)場(chǎng)操人人員還必須掌握系統(tǒng)自動(dòng)化的業(yè)務(wù)及功能,而目前自動(dòng)化的功能主要有以下幾個(gè)方面。
1.1 SCADA功能
關(guān)于SCADA功能,指的是遙信及遙測(cè)數(shù)據(jù)從廠站開(kāi)始就進(jìn)行接收,隨后,就可以將遙調(diào)、 遙控,以及實(shí)時(shí)指令全部發(fā)送到廠站,科學(xué)合理地實(shí)現(xiàn)電力系統(tǒng)的仿真操作。
1.2 系統(tǒng)接口功能
關(guān)于系統(tǒng)接口功能,主要指的是要完成模擬屏、大屏幕和調(diào)度數(shù)據(jù)專(zhuān)網(wǎng)的連接事項(xiàng),從而有效控制電力動(dòng)自化系統(tǒng)的仿真流程。
1.3 PAS 功能
關(guān)于PAS 功能,指的是在電力操作過(guò)程中,完成一系列的基礎(chǔ)工作,比如網(wǎng)絡(luò)建模、 網(wǎng)絡(luò)拓?fù)洹?負(fù)荷預(yù)報(bào),以及電壓優(yōu)化控制等,有效實(shí)現(xiàn)電力自動(dòng)化電網(wǎng)的模擬結(jié)構(gòu)。
1.4 DTS及WEB服務(wù)功能
關(guān)于DTS及WEB服務(wù)功能,指在在電力操作過(guò)程中,迅速完成 DTS 和 WEB 服務(wù)功能,有效實(shí)現(xiàn)電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)的仿真效果考核事項(xiàng)。
不管怎么說(shuō),在電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)應(yīng)用領(lǐng)域內(nèi),存在大量分類(lèi),通??梢园阉鼈儎澐譃樯a(chǎn)數(shù)據(jù)輸送及數(shù)據(jù)信息輸送,除此以外,還涉及到對(duì)外服務(wù)與音頻輸送等應(yīng)用領(lǐng)域。具體地講,當(dāng)要處理的應(yīng)用系統(tǒng)不一致時(shí),這些自動(dòng)化應(yīng)用系統(tǒng)對(duì)安全的要求也不盡相同,而且都與電網(wǎng)安全和遙調(diào)、遙控的關(guān)系緊密相連。也就是說(shuō),無(wú)論何種電力應(yīng)用,其電力信息網(wǎng)絡(luò)都必須根據(jù)具體要求采取與其相適應(yīng)的防護(hù)措施,在一這程度上保障其安全運(yùn)行。
2電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題
2.1 網(wǎng)絡(luò)構(gòu)架
從目前的電力網(wǎng)絡(luò)相關(guān)安全防范規(guī)則來(lái)看,由于規(guī)劃不當(dāng),投入不力,電力工作人員在一定程度上無(wú)法做到安全操作電力,特別是電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)構(gòu)架必須注意幾種安全問(wèn)題,其基本要點(diǎn)如下所示。
2.1.1 物理層面
由于物理層面的安全關(guān)系著電力自動(dòng)化系統(tǒng)的整個(gè)安全運(yùn)營(yíng),特別是電力系統(tǒng)安全設(shè)計(jì)的根本前提。通常情況下,常見(jiàn)的物理層面安全因素,主要包括自然災(zāi)害、人為電磁干擾、 操作失誤、 設(shè)備遭竊等諸多安全因素,也是電力系統(tǒng)物理層面進(jìn)行安全管理的重點(diǎn)。 因此,如果要想讓電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)得以安全進(jìn)行,一定要重視系統(tǒng)物理層面的安全事項(xiàng),特別是系統(tǒng)所有設(shè)備的安裝和基礎(chǔ)設(shè)施,嚴(yán)格按照相應(yīng)的規(guī)程標(biāo)準(zhǔn)進(jìn)行建設(shè)。
2.1.2 系統(tǒng)層面
仔細(xì)分析電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全,可以發(fā)現(xiàn)它的主要項(xiàng)目任務(wù)在于有效
保障各個(gè)主機(jī)系統(tǒng)的安全,毫無(wú)疑問(wèn),若要想從根本上保障主機(jī)系統(tǒng)的安全,電力自動(dòng)化的系統(tǒng)層面和操作系統(tǒng)一定要引起相關(guān)工作人員的足夠重視,杜絕一切的安全隱患,想辦法解決一切安全問(wèn)題。比如說(shuō),目前常見(jiàn)的主機(jī)系統(tǒng)有Linux 、Vi st a 等,這些系統(tǒng)基本上都存在系統(tǒng)漏洞和安全隱患,特別經(jīng)常被黑客或者木馬病毒入侵現(xiàn)象非常普遍,它們是影響電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全的主要因素。工作人員選擇安裝主機(jī)操作系統(tǒng)時(shí),務(wù)必認(rèn)真區(qū)分主機(jī),并且要及時(shí)更新漏洞補(bǔ)丁、安裝殺毒軟件,避免病毒木馬入侵,科學(xué)有效地保障電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全。
2.1.3 網(wǎng)絡(luò)層面
對(duì)于電力自動(dòng)化系統(tǒng)來(lái)講,其安全基礎(chǔ)則是網(wǎng)絡(luò)層面的安全,同時(shí)也是電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)安全的根本保障,特別是在當(dāng)代電力網(wǎng)絡(luò)管理盛行的時(shí)代,電力企業(yè)一定要非常重視。所以說(shuō),電力網(wǎng)絡(luò)的正常運(yùn)行,一定要定期優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)、 系統(tǒng)結(jié)構(gòu)和路由器的運(yùn)作事項(xiàng),具體地講,會(huì)對(duì)電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)體系而言,分層結(jié)構(gòu)使用很重要。除此以外,要是遇到規(guī)模比較大的電力調(diào)度網(wǎng)絡(luò)時(shí),建議電力安全管理人員最好使用雙網(wǎng)結(jié)構(gòu)。
2.2 殺毒軟件
關(guān)于電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)的安全問(wèn)題,一定不能忽視對(duì)殺毒軟件的分析研究,殺毒軟件可以有效保障電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全,確保其不受傷害。通常來(lái)說(shuō),要想進(jìn)一步保護(hù)網(wǎng)絡(luò)不受威害,大部分情況都會(huì)在系統(tǒng)中安裝防護(hù)殺毒軟件,盡可能地將系統(tǒng)防護(hù)設(shè)置在病毒的進(jìn)出口處,禁止木馬病毒破壞系統(tǒng)文檔、 電子文件和郵件等;還可以經(jīng)常檢測(cè)電力自動(dòng)化系統(tǒng)中的硬盤(pán)、 光盤(pán)、 軟盤(pán)和相關(guān)服務(wù)器進(jìn)行安全保護(hù),全面保護(hù)電力自動(dòng)化系統(tǒng)。同時(shí),針對(duì)常見(jiàn)的“漏網(wǎng)之魚(yú)”現(xiàn)象,需要更新殺毒軟件,防止新病毒滋生蔓延。
2.3 系統(tǒng)防火墻
關(guān)于電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)的安全問(wèn)題,系統(tǒng)的防火墻也算其中一個(gè)需要值得重視的問(wèn)題,它的安全性關(guān)系著電力自動(dòng)化系統(tǒng)的整個(gè)網(wǎng)絡(luò)安全,也是保障系統(tǒng)網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施,可以有效過(guò)濾相關(guān)信息數(shù)據(jù)的正常交換和傳輸。詳細(xì)地講,系統(tǒng)防火墻是網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)出系統(tǒng)“門(mén)口”的控制器,控制著系統(tǒng)內(nèi)部及系統(tǒng)外部的所有活動(dòng),合理地設(shè)置系統(tǒng)防火墻,可以從根本上保證電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全,所以,值得強(qiáng)調(diào)是的,電力用戶(hù)決不能怕麻煩而經(jīng)常關(guān)閉系統(tǒng)防火墻。對(duì)于系統(tǒng)防火墻的類(lèi)型而言,它主要分為兩種形式,包括硬件防火墻和軟件防火墻,但是在電力自動(dòng)化系統(tǒng)的應(yīng)用當(dāng)中,內(nèi)嵌式硬件防火墻應(yīng)用較為廣泛;對(duì)于規(guī)模較大的電力自動(dòng)化系統(tǒng)來(lái)說(shuō),芯片硬件防火墻也會(huì)經(jīng)常被使用到。
2.4 入侵檢測(cè)系統(tǒng)
關(guān)于電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)的安全問(wèn)題,入侵檢測(cè)系統(tǒng)也是常用的保護(hù)方法,簡(jiǎn)稱(chēng)之為 IDS, 它主要被用來(lái)檢查電力自動(dòng)化系統(tǒng)的操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)中存在的可疑行為,而且還能及時(shí)反應(yīng)和處理這些問(wèn)題。比如:記錄行為,通知網(wǎng)絡(luò)的管理員,或者切斷來(lái)源,想方設(shè)法避免系統(tǒng)被損,最終保障電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全。一般情況下,IDS 有兩種入侵檢測(cè)方法,即濫用檢測(cè)和異常檢測(cè),而目前使用最多的是東軟入侵檢測(cè)系統(tǒng),它具有實(shí)時(shí)性、 主動(dòng)性、和動(dòng)態(tài)性的安全防護(hù),可以有效保護(hù)整個(gè)電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)的安全。
結(jié)語(yǔ)
綜上所述,電力自動(dòng)化是的網(wǎng)絡(luò)安全是當(dāng)前電力企業(yè)必須緊抓的工作事項(xiàng),盡管自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全工作的實(shí)施是復(fù)雜的和綜合性的,甚至涉及到較多區(qū)域,而且對(duì)于不同區(qū)域的安防手段和方法也是完全不同的,其復(fù)雜程度可想而知,但是我們?cè)谡J(rèn)真分析電力自動(dòng)化是的網(wǎng)絡(luò)安全問(wèn)題之后,對(duì)此項(xiàng)重要的電力維護(hù)工作充滿信心。為了保證電力自動(dòng)化的網(wǎng)絡(luò)安全,一定要不斷提高電力網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)技術(shù),重電力操作人員的日常維護(hù)及管理工作,定期檢查安全隱患,發(fā)現(xiàn)問(wèn)題有時(shí)處理,從根本上確保電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)的安全運(yùn)行,實(shí)現(xiàn)其社會(huì)和經(jīng)濟(jì)效益。
參考文獻(xiàn)
[1]馮波.試論電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全[J].科技創(chuàng)新與應(yīng)用,2013(24).
【關(guān)鍵詞】變電站;電力系統(tǒng);變電運(yùn)行;安全管理;設(shè)備維護(hù)
1 電力系統(tǒng)變電運(yùn)行安全管理包含的基本內(nèi)容
管理人員在對(duì)變電站的電力系統(tǒng)進(jìn)行管理的時(shí)候,必須對(duì)鑰匙和工器具進(jìn)行管理,防止鑰匙和工器具發(fā)生丟失或損壞,當(dāng)管理人員發(fā)現(xiàn)設(shè)備出現(xiàn)故障的時(shí)候,要及時(shí)尋找維修人員對(duì)故障設(shè)備予以維修,以此來(lái)保證電網(wǎng)的正常運(yùn)行。除此之外,管理人員還要加強(qiáng)對(duì)設(shè)備檢修、清掃等的管理,防止雜物阻礙設(shè)備的正常運(yùn)轉(zhuǎn),并且避免損壞設(shè)備。
2 提高變電站安全性的有效方法
2.1 確定合理的安全管理目標(biāo)
電力系統(tǒng)依附于變電站,要想確保電力系統(tǒng)的正常運(yùn)轉(zhuǎn),必須對(duì)變電站進(jìn)行安全管理,因此,管理人員應(yīng)根據(jù)變電站的自身情況確定合理的安全管理目標(biāo),并完善相關(guān)的規(guī)范制度,對(duì)機(jī)器設(shè)備的操作者、檢修者和設(shè)計(jì)者的行為進(jìn)行約束,從而確保操作、維修和設(shè)計(jì)的正確性,提高變電站的安全性。另外,還要定期對(duì)變電站的安全管理目標(biāo)進(jìn)行考核,確保目標(biāo)的實(shí)現(xiàn)。
2.2 提高設(shè)備使用人員的素質(zhì)
2.2.1 對(duì)設(shè)備使用人員開(kāi)展安全教育
設(shè)備使用人員的操作正確與否,在很大程度上影響著變電站的安全性,對(duì)此,管理人員就要對(duì)設(shè)備使用人員進(jìn)行安全教育,在教育的過(guò)程中讓設(shè)備使用人員進(jìn)行反思,尋找工作中的缺點(diǎn),從而達(dá)到規(guī)范設(shè)備使用人員的工作行為的目的。另外,安全教育還能提高設(shè)備使用人員的安全意識(shí)和責(zé)任心,讓設(shè)備使用人員認(rèn)真工作,避免工作出錯(cuò)。
2.2.2 對(duì)設(shè)備的使用人員實(shí)施技術(shù)培訓(xùn)
近幾年來(lái),科技實(shí)現(xiàn)了巨大的飛躍,變電站使用的機(jī)械設(shè)備也都得到了更新,從而為人民群眾生產(chǎn)出充足優(yōu)質(zhì)的電力,對(duì)此,設(shè)備的使用人員如果掌握的使用方法比較落后,那么就不能將引進(jìn)的先進(jìn)設(shè)備的功能發(fā)揮到最大,不僅造成了嚴(yán)重的資源浪費(fèi),還會(huì)增加變電站的安全隱患,所以管理人員要對(duì)設(shè)備使用人員進(jìn)行技術(shù)培訓(xùn)。
2.3 管理人員要制定緊急預(yù)案來(lái)應(yīng)對(duì)突發(fā)事件
變電站在運(yùn)行的過(guò)程中,會(huì)有突發(fā)事件的產(chǎn)生,如果管理人員在日常工作中,只知道解決眼前所面臨的問(wèn)題,那么一旦突發(fā)事件發(fā)生,管理人員就會(huì)不知所措,導(dǎo)致變電站停止運(yùn)行,給企業(yè)和國(guó)家?guī)?lái)巨大的經(jīng)濟(jì)損失,所以管理人員要防患于未然,制定緊急預(yù)案以應(yīng)對(duì)突發(fā)事件,加快變電站的恢復(fù)速度。
2.4 對(duì)消防保衛(wèi)工作進(jìn)行嚴(yán)格管理
當(dāng)變電站出現(xiàn)火災(zāi)的時(shí)候,消防隊(duì)員能否正確處理火災(zāi)將決定著變電站能否脫離災(zāi)難,所以管理人員必須意識(shí)到消防保衛(wèi)工作的重要性,要提高運(yùn)行人員的消防意識(shí),讓消防人員要熟練掌握消防知識(shí),爭(zhēng)取快速消除火災(zāi),防止因火災(zāi)而使變電站發(fā)生重大事故,威脅工作人員的生命安全,導(dǎo)致電網(wǎng)出現(xiàn)癱瘓,不能為人們提供充足的電力去從事生產(chǎn)和生活,造成巨大的經(jīng)濟(jì)損失,不利于國(guó)家經(jīng)濟(jì)的進(jìn)步與發(fā)展。
3 對(duì)電力系統(tǒng)變電運(yùn)行過(guò)程進(jìn)行安全管理的有效方法
3.1 完善并落實(shí)變電站的值班制度
為了確保變電站電力系統(tǒng)能夠安全的進(jìn)行變電工作,必須完善變電站的值班制度,該制度主要針對(duì)監(jiān)控中心和操作班組,變電站的管理人員根據(jù)值班制度的規(guī)定,會(huì)對(duì)監(jiān)控中心和操作班組的工作人員進(jìn)行定期的培訓(xùn),旨在提高工作人員的工作技能,并提高工作的正確率,確保變電站電力系統(tǒng)的正常運(yùn)轉(zhuǎn)。另外,該制度規(guī)定工作人員必須盡忠職守,將電力系統(tǒng)運(yùn)行過(guò)程中出現(xiàn)的問(wèn)題記錄下來(lái),并匯報(bào)上級(jí)進(jìn)行處理,確保電網(wǎng)的正常運(yùn)轉(zhuǎn)。
3.2 加強(qiáng)驗(yàn)收環(huán)節(jié)
繼電保護(hù)裝置對(duì)電力系統(tǒng)排除故障具有重要作用,如上文所述,繼電保護(hù)裝置用于保護(hù)電力系統(tǒng)再出現(xiàn)任何故障時(shí)電力元件不受破壞, 進(jìn)而維護(hù)國(guó)家電網(wǎng)的正常運(yùn)行,使電力系統(tǒng)能夠高效率的處于正常工作狀態(tài)。首先,加強(qiáng)驗(yàn)收環(huán)節(jié)是最重要的一點(diǎn)。繼電保護(hù)裝置被應(yīng)用于電力系統(tǒng)中,因此對(duì)繼電保護(hù)裝置的驗(yàn)收一定要謹(jǐn)慎,加強(qiáng)繼電保護(hù)裝置的檢查力度,各項(xiàng)指標(biāo)符合標(biāo)準(zhǔn)后,才可用于電力系統(tǒng)中。如果檢查的過(guò)程中出現(xiàn)一些問(wèn)題,要及時(shí)修理,通過(guò)再次檢查后,若符合指標(biāo)再進(jìn)行驗(yàn)收。在驗(yàn)收過(guò)程中,要加強(qiáng)驗(yàn)收人員的專(zhuān)業(yè)技能,提高驗(yàn)收人員的責(zé)任感。從各個(gè)方面加強(qiáng)驗(yàn)收環(huán)節(jié)的檢查力度,從根本上提高及電保護(hù)裝置的可靠性。
3.3 謹(jǐn)慎巡檢
巡檢主要指對(duì)繼電保護(hù)裝置以及二次回路的檢查,這是預(yù)防出現(xiàn)一系列安全問(wèn)題的重要措施。認(rèn)真巡檢是在預(yù)防階段對(duì)安全性能的提高,如果發(fā)現(xiàn)問(wèn)題,應(yīng)當(dāng)及時(shí)解決,從而不對(duì)電力系統(tǒng)正常工作造成危害。巡檢工作一定要做到全面認(rèn)真,主要檢查的地方有設(shè)備開(kāi)關(guān)是否安裝正確,壓板的位置是否合理,故障警示燈是否能夠正常工作,開(kāi)關(guān)按鈕是否正常等等。巡檢過(guò)程相當(dāng)重要,如果上述環(huán)節(jié)出現(xiàn)問(wèn)題,在電力系統(tǒng)進(jìn)入工作狀態(tài)后,會(huì)導(dǎo)致障礙無(wú)法被監(jiān)測(cè),造成巨大危害。
3.4 完善改造工作
隨著電力系統(tǒng)不斷向著科技水平前進(jìn),繼電保護(hù)裝置應(yīng)當(dāng)滿足高科技自動(dòng)化水平,加強(qiáng)繼電保護(hù)裝置的技術(shù)革新,不斷完善繼電保護(hù)裝置各方面性能,在傳統(tǒng)繼電保護(hù)裝置可靠性基礎(chǔ)上,不斷探討、創(chuàng)新,引進(jìn)高科技技術(shù)對(duì)繼電保護(hù)裝置進(jìn)行整體改造,完善繼電保護(hù)裝置功能,更好的提高電力系統(tǒng)安全性。配置全面的繼電保護(hù)裝置輔助裝置,對(duì)提高繼電保護(hù)的性能,提高電力系統(tǒng)的安全性具有重要作用。因此完善繼電保護(hù)裝置的改造工作,能從根本上提高繼電保護(hù)裝置的性能。
3.5 增加突發(fā)事件模擬演練的次數(shù)
人們常說(shuō)“熟能生巧”,為了提高工作人員面對(duì)突發(fā)事件的應(yīng)對(duì)能力,必須增加突發(fā)事件模擬演練的次數(shù),從而加快工作人員的反應(yīng)能力,積累處理突發(fā)事件的經(jīng)驗(yàn),從而快速消除事故對(duì)變電站的影響。
4 維護(hù)電力系統(tǒng)變電運(yùn)行設(shè)備的方法
4.1 要定期對(duì)設(shè)備進(jìn)行維護(hù)
變電站中的設(shè)備如果出現(xiàn)故障,就會(huì)導(dǎo)致變電站的電力系統(tǒng)無(wú)法正常運(yùn)行,變電工作也受到了影響,為了防止設(shè)備出現(xiàn)較大的故障而影響變電站的正常運(yùn)轉(zhuǎn),就必須定期對(duì)變電站的設(shè)備進(jìn)行維護(hù)。
4.2 增設(shè)設(shè)備工作評(píng)價(jià)機(jī)構(gòu)
根據(jù)企業(yè)的相關(guān)規(guī)定,變電站必須增設(shè)設(shè)備工作評(píng)價(jià)機(jī)構(gòu),對(duì)設(shè)備的運(yùn)行情況監(jiān)督、評(píng)價(jià)與考察,提高工作人員對(duì)設(shè)備的認(rèn)識(shí)。另外,將評(píng)價(jià)機(jī)構(gòu)對(duì)設(shè)備的評(píng)價(jià)與設(shè)備的初始性能進(jìn)行對(duì)比,可以讓維修人員快速找到設(shè)備出現(xiàn)故障的原因,從而加快維修人員的維修速度,實(shí)現(xiàn)變電站電力系統(tǒng)的正常運(yùn)轉(zhuǎn),為人們提供充足優(yōu)質(zhì)的電力來(lái)從事生產(chǎn)和生活,促進(jìn)國(guó)家經(jīng)濟(jì)的快速發(fā)展。
4.3 對(duì)設(shè)備的運(yùn)行進(jìn)行監(jiān)控并記錄設(shè)備缺陷
變電站中的設(shè)備在運(yùn)行過(guò)程中難免會(huì)出現(xiàn)故障,如果值班人員對(duì)此放任不顧就會(huì)對(duì)國(guó)家的經(jīng)濟(jì)造成巨大的影響,所以就要求值班人員要對(duì)設(shè)備的運(yùn)行進(jìn)行監(jiān)控,并記錄設(shè)備的缺陷,為維修人員提供準(zhǔn)確地維修數(shù)據(jù),并采取正確的維修方法進(jìn)行維修,當(dāng)維修人員清除缺陷之后,還要進(jìn)行缺陷注銷(xiāo),從而防止設(shè)備維修人員進(jìn)行重復(fù)維修,可有效降低資源的浪費(fèi)。上圖即為變電站設(shè)備缺陷記錄表。
5 總結(jié)語(yǔ)
總之,變電站中電力系統(tǒng)能否正常運(yùn)轉(zhuǎn)會(huì)給國(guó)家經(jīng)濟(jì)帶來(lái)不容忽視的影響,為了確保變電站電力系統(tǒng)的正常使用,必須要加強(qiáng)變電運(yùn)行安全管理并對(duì)設(shè)備進(jìn)行維修,以便于確保變電站的正常運(yùn)轉(zhuǎn),提高變電站的工作效率,為人們提供充足的電力來(lái)從事生產(chǎn)和生活,從而促進(jìn)經(jīng)濟(jì)的快速發(fā)展與進(jìn)步。
參考文獻(xiàn):
關(guān)鍵詞:電力調(diào)控運(yùn)行系統(tǒng);安全運(yùn)行;因素;運(yùn)行方案
前言
電力調(diào)控運(yùn)行系統(tǒng)主要由變電站、電廠及用戶(hù)共同構(gòu)成,并由輸電線路聯(lián)結(jié)在一起的電力網(wǎng)絡(luò)體系,主要完成電源的輸送任務(wù),一旦電力調(diào)控運(yùn)行系統(tǒng)發(fā)生故障,則會(huì)導(dǎo)致大面積停電事故發(fā)生??梢哉f(shuō)電力調(diào)控運(yùn)行系統(tǒng)安全運(yùn)行是電能穩(wěn)定供應(yīng)的關(guān)鍵。但由于電力調(diào)控運(yùn)行系統(tǒng)十分復(fù)雜,而且對(duì)其安全運(yùn)行的影響因素也較多,在運(yùn)行過(guò)程中存在較大的風(fēng)險(xiǎn),因此需要制定切實(shí)可行的運(yùn)行方案,以此來(lái)保證電力調(diào)控運(yùn)行系統(tǒng)的安全運(yùn)行,為電力系統(tǒng)可靠運(yùn)行奠定良好的基礎(chǔ)。
1 電力調(diào)控運(yùn)行系統(tǒng)安全運(yùn)行的重要性
1.1 保證整個(gè)電力網(wǎng)的安全運(yùn)行
電力網(wǎng)組成復(fù)雜,規(guī)模較大,在其架構(gòu)中變電場(chǎng)所、發(fā)電站及用戶(hù)數(shù)量較多,輸電線路也具有不同的電壓,由此可以發(fā)現(xiàn)電力網(wǎng)絡(luò)具有復(fù)雜性,因此需要保證電能輸送的質(zhì)量。在發(fā)電階段,短時(shí)間內(nèi)即能夠完成電力輸送及用戶(hù)用電工作,但這個(gè)過(guò)程中,需要保證發(fā)電機(jī)組出力與電力網(wǎng)承受的重量保持平衡,這就需要保證電力調(diào)控運(yùn)行系統(tǒng)的安全運(yùn)行。近年來(lái),隨著科學(xué)技術(shù)水平的不斷提高,電力調(diào)度運(yùn)行體系和電力監(jiān)督運(yùn)行體系都加快了智能化發(fā)展進(jìn)程,這也提高了電網(wǎng)數(shù)據(jù)信息傳輸?shù)母咝院涂旖菪?,有利于電力調(diào)度人員實(shí)時(shí)對(duì)電網(wǎng)運(yùn)行情況進(jìn)行監(jiān)測(cè)和控制,確保電能質(zhì)量的全面提升,對(duì)電網(wǎng)安全穩(wěn)定的運(yùn)行具有非常重要的意義。
1.2 有利于電力網(wǎng)供電質(zhì)量的提高
近年來(lái)我國(guó)加大了電網(wǎng)建設(shè)的力度,隨著電網(wǎng)規(guī)模的不斷擴(kuò)大,電力調(diào)控運(yùn)行系統(tǒng)也更加復(fù)雜,這也使供電質(zhì)量很難得到有效的保障,因此需要強(qiáng)化電力調(diào)控運(yùn)行系統(tǒng)的安全運(yùn)行,保證用戶(hù)用電的安全性和穩(wěn)定性。電網(wǎng)在發(fā)生問(wèn)題或是出現(xiàn)操作錯(cuò)誤時(shí)極易導(dǎo)致停電故障發(fā)生,這必然會(huì)對(duì)電力用戶(hù)正常的生產(chǎn)生活帶來(lái)較大的影響,嚴(yán)重時(shí)還會(huì)導(dǎo)致安全事故發(fā)生,帶來(lái)財(cái)產(chǎn)損失及人員傷亡情況。因此需要電力網(wǎng)要達(dá)到電力調(diào)控運(yùn)行系統(tǒng)安全運(yùn)行的要求,有效地預(yù)防電力事故的發(fā)生。
2 制約電力調(diào)控運(yùn)行系統(tǒng)安全運(yùn)行的主要因素
2.1 缺乏必要的安全管理
目前電力調(diào)控運(yùn)行系統(tǒng)在應(yīng)用過(guò)程中,往往對(duì)系統(tǒng)的運(yùn)用更為重視,而對(duì)系統(tǒng)的安全管理工作較為忽視。特別是在調(diào)度工作中,對(duì)于系統(tǒng)運(yùn)行的安全管理措施不到位,存在較多的安全隱患,從而嚴(yán)重影響了電力調(diào)控運(yùn)行系統(tǒng)運(yùn)行的安全。
2.2 電力調(diào)控系統(tǒng)運(yùn)行管理系統(tǒng)不健全
目前電力調(diào)控運(yùn)行系統(tǒng)運(yùn)行過(guò)程中由于缺乏完善的安全管理系統(tǒng),再加之管理經(jīng)驗(yàn)不足,這在一定程度上制約了電力調(diào)控運(yùn)行系統(tǒng)的安全運(yùn)行。
2.3 專(zhuān)業(yè)技術(shù)匱乏
電力調(diào)控運(yùn)行系統(tǒng)在運(yùn)行過(guò)程中還受制于專(zhuān)業(yè)技術(shù)匱乏的制約,很難保證系統(tǒng)的正常工作及維護(hù)工作的順利開(kāi)展,不僅系統(tǒng)的重要作用沒(méi)有充分發(fā)揮出來(lái),而且系統(tǒng)工作效率并沒(méi)有顯著的提升,為了能夠保證電力調(diào)控運(yùn)行系統(tǒng)的正常運(yùn)轉(zhuǎn),需要努力提高專(zhuān)業(yè)技術(shù)水平。
3 強(qiáng)化電力調(diào)控運(yùn)行系統(tǒng)安全運(yùn)行的方案
3.1 電力調(diào)度運(yùn)行系統(tǒng)的改善方式
3.1.1 設(shè)計(jì)標(biāo)準(zhǔn)的優(yōu)化
需要進(jìn)一步提高電力調(diào)度運(yùn)行系統(tǒng)的擴(kuò)展性能,因此在設(shè)計(jì)過(guò)程中,需要優(yōu)化鏈路控制及網(wǎng)絡(luò),應(yīng)用自動(dòng)化采集系統(tǒng)實(shí)時(shí)收集數(shù)據(jù),同時(shí)還要對(duì)采集到的數(shù)據(jù)進(jìn)行及時(shí)存檔。對(duì)于電力調(diào)度運(yùn)行系統(tǒng)來(lái)講,還要具備監(jiān)測(cè)顯示器械及電氣系統(tǒng)主接線圖的功能。對(duì)于網(wǎng)絡(luò)的優(yōu)化,可以采用先進(jìn)的軟件系統(tǒng),這樣不僅能夠保證電力調(diào)度系統(tǒng)工作速度的提升,而且有利于電力調(diào)度運(yùn)行系統(tǒng)優(yōu)化工作的貫徹落實(shí)。
3.1.2 設(shè)計(jì)理念的優(yōu)化
第一,在對(duì)電力調(diào)度運(yùn)行系統(tǒng)進(jìn)行優(yōu)化時(shí),需要在確保原有器械及成本沒(méi)有受到破壞的前提下進(jìn)行,并將已具備的技術(shù)手段和器械功能完全發(fā)揮出來(lái),不僅能夠?qū)崿F(xiàn)資源和能源的節(jié)約,而且也能夠?qū)崿F(xiàn)企業(yè)成本的降低。
第二,近年來(lái)網(wǎng)絡(luò)技術(shù)發(fā)展速度較快,由于網(wǎng)絡(luò)技術(shù)的全面覆蓋,網(wǎng)絡(luò)技術(shù)也在開(kāi)始在設(shè)計(jì)中廣泛應(yīng)用,設(shè)計(jì)的開(kāi)拓性更好地體現(xiàn)出來(lái)。在對(duì)電力調(diào)度運(yùn)行系統(tǒng)優(yōu)化設(shè)計(jì)過(guò)程中,要以可擴(kuò)充性標(biāo)準(zhǔn)作為重要依據(jù),確保做到實(shí)時(shí)對(duì)設(shè)備工具進(jìn)行擴(kuò)充,實(shí)現(xiàn)新系統(tǒng)與老系統(tǒng)之間的的有效銜接,而且電力調(diào)控系統(tǒng)也能夠更好地適應(yīng)技術(shù)的發(fā)展。
第三,電力調(diào)度系統(tǒng)優(yōu)化工作要嚴(yán)格按照開(kāi)放性標(biāo)準(zhǔn)要求進(jìn)行,這不僅有利于電度調(diào)度系統(tǒng)與其他相關(guān)系統(tǒng)之間數(shù)據(jù)的交換和信息資源的共享,而且有利于電力調(diào)度運(yùn)行系統(tǒng)軟硬件之間的良好配合,為與其他系統(tǒng)之間數(shù)據(jù)和資源的溝通和共享奠定良好的基礎(chǔ)。
3.2 電力監(jiān)控運(yùn)行系統(tǒng)的改善方式
3.2.1 可編程邏輯控制器和電能監(jiān)測(cè)
一直以來(lái)電力監(jiān)控運(yùn)行系統(tǒng)在采集數(shù)據(jù)時(shí),往往是利用電度量采集器中電子脈沖傳輸至監(jiān)控體系,完成數(shù)據(jù)采集工作,但這種運(yùn)行模式存在較大的制約因素。特別是對(duì)于初始值的電度量進(jìn)行處理過(guò)程中,不可避免地會(huì)導(dǎo)致電能監(jiān)測(cè)體系荷載的增加,而且無(wú)法有效地保障機(jī)電度量測(cè)量值的精確度。因此需要對(duì)這種運(yùn)行模式進(jìn)行優(yōu)化,進(jìn)一步加強(qiáng)可編程邏輯控制器及電能監(jiān)測(cè),使其不僅能夠有效地滿足監(jiān)控體系獨(dú)立工作的要求,而且還能夠?qū)崿F(xiàn)對(duì)信息數(shù)據(jù)的完整和準(zhǔn)確收集,提升電力監(jiān)控運(yùn)行系統(tǒng)的資源共享水平,保證電力調(diào)控運(yùn)行系統(tǒng)的安全性和穩(wěn)定性。
3.2.2 實(shí)時(shí)的信息監(jiān)測(cè)和記錄
在改善電力監(jiān)控運(yùn)行系統(tǒng)過(guò)程中,需要對(duì)信息實(shí)時(shí)監(jiān)測(cè)和記錄進(jìn)行完善,實(shí)現(xiàn)對(duì)電力系統(tǒng)的實(shí)時(shí)監(jiān)測(cè),加快推進(jìn)電力監(jiān)測(cè)自動(dòng)化的實(shí)現(xiàn)。保證在無(wú)人值守情況下,電力系統(tǒng)能夠保持聯(lián)安全、穩(wěn)定的運(yùn)行,并實(shí)現(xiàn)勞動(dòng)強(qiáng)度的降低。在當(dāng)前監(jiān)測(cè)運(yùn)行系統(tǒng)中,其所包括的設(shè)備具有多樣化的特點(diǎn),這些設(shè)備不僅能夠有效地滿足電力監(jiān)控系統(tǒng)自動(dòng)化監(jiān)測(cè)的要求,而且通過(guò)進(jìn)一步優(yōu)化報(bào)警體系功能,能夠及時(shí)發(fā)現(xiàn)電力監(jiān)控運(yùn)行體系中存在的問(wèn)題,并與電力調(diào)度機(jī)構(gòu)的信號(hào)波段進(jìn)行立刻接通,并根據(jù)信號(hào)情況來(lái)對(duì)其進(jìn)行等級(jí)評(píng)估,采取具有針對(duì)性的措施來(lái)加以處置,有效地保證電力系統(tǒng)安全、穩(wěn)定的運(yùn)行。
4 結(jié)束語(yǔ)
目前電力資源已成為社會(huì)和經(jīng)濟(jì)發(fā)展過(guò)程中應(yīng)用最廣泛的資源,在當(dāng)前社會(huì)生產(chǎn)生活中發(fā)揮著非常重要的作用。隨著人們對(duì)電能需求量不斷提高,這就需要電力調(diào)控運(yùn)行系統(tǒng)要保證運(yùn)行的安全性,采取有效的措施和手段來(lái)對(duì)電力調(diào)控運(yùn)行系統(tǒng)進(jìn)行優(yōu)化,保證其運(yùn)行的安全性和穩(wěn)定性,確保電力系統(tǒng)經(jīng)濟(jì)效益和社會(huì)效益目標(biāo)的實(shí)現(xiàn)。
參考文獻(xiàn)
[1]廖淑彥.電力調(diào)控運(yùn)行系統(tǒng)的安全運(yùn)行問(wèn)題研究[J].科技與企業(yè),2015,20:37.
關(guān)鍵詞:電力企業(yè) 信息系統(tǒng) 安全體系
1 概述
隨著通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,接入企業(yè)信息網(wǎng)絡(luò)的電力自動(dòng)化、電量采集等控制業(yè)務(wù)越來(lái)越多,而且PMS等電力辦公自動(dòng)化系統(tǒng)也成為企業(yè)內(nèi)各個(gè)部門(mén)日常工作中必不可少的協(xié)同辦公系統(tǒng)。信息系統(tǒng)和網(wǎng)絡(luò)信息安全關(guān)系著電網(wǎng)的安全運(yùn)行以及整個(gè)企業(yè)的生產(chǎn)運(yùn)行、電網(wǎng)調(diào)度、辦公管理等各個(gè)方面,其重要性不置可否。維護(hù)電力企業(yè)安全生產(chǎn),排除安全隱患,是目前電力企業(yè)信息系統(tǒng)安全方面重要的研究。
2 電力企業(yè)內(nèi)信息系統(tǒng)存在的安全問(wèn)題
能夠?qū)π畔⑾到y(tǒng)安全構(gòu)成威脅的不穩(wěn)定因素有很多,外部網(wǎng)絡(luò)對(duì)企業(yè)網(wǎng)絡(luò)的攻擊,系統(tǒng)維護(hù)人員日常工作的操作失誤,內(nèi)部可能存在的惡意性質(zhì)的蓄意破壞都有可能對(duì)信息系統(tǒng)造成嚴(yán)重打擊。而重要的資料或文件通過(guò)信息系統(tǒng)造成外泄,也會(huì)對(duì)企業(yè)的正常運(yùn)營(yíng)構(gòu)成威脅。歸納總結(jié)之后,將影響電力企業(yè)信息系統(tǒng)安全的問(wèn)題主要分為以下幾類(lèi):
2.1 物理層面形成的安全隱患 信息系統(tǒng)的基礎(chǔ)是由計(jì)算機(jī)硬件、網(wǎng)絡(luò)和通訊設(shè)備構(gòu)成的。這種基于物理的存在造成了信息系統(tǒng)“相對(duì)”的脆弱性。嚴(yán)重的自然環(huán)境災(zāi)害(地震、電磁場(chǎng)、雷電),或者設(shè)備及網(wǎng)絡(luò)連接線纜的老化等環(huán)境因素以及其他不可控的事故因素都有可能導(dǎo)致整個(gè)信息系統(tǒng)物理層次的損壞,從而導(dǎo)致整個(gè)系統(tǒng)出現(xiàn)故障甚至癱瘓。
2.2 管理層面的安全風(fēng)險(xiǎn) 管理層面的安全風(fēng)險(xiǎn)主要存在于以下幾個(gè)方面:企業(yè)內(nèi)部的安全管理、溝通聯(lián)絡(luò)防范措施的缺失以及與工作無(wú)關(guān)的網(wǎng)絡(luò)訪問(wèn)。
①如果企業(yè)內(nèi)沒(méi)有完善對(duì)于信息系統(tǒng)的安全管理,或不能有效的提高企業(yè)員工對(duì)網(wǎng)絡(luò)信息安全重要性的認(rèn)識(shí),則極易導(dǎo)致諸如用戶(hù)口令過(guò)于簡(jiǎn)單、重要管理賬號(hào)隨意供不相關(guān)人員使用、重要信息資源密級(jí)不夠或日常維護(hù)出現(xiàn)誤操作等一系列威脅網(wǎng)絡(luò)安全的行為發(fā)生。②電力企業(yè)的運(yùn)行模式,隨著企業(yè)的不斷發(fā)展壯大,已經(jīng)逐步發(fā)展為本部公司-地區(qū)級(jí)公司-省級(jí)公司-市級(jí)公司-縣公司的運(yùn)行模式。如果不能妥善處理各級(jí)公司之間在信息資源方面的“安全”共享,則有可能造成機(jī)密資料的丟失或外泄。溝通聯(lián)絡(luò)防范措施的缺失使各級(jí)公司之間的資料共享或協(xié)同辦公等工作無(wú)法得到安全保障。③由于一般情況下企業(yè)員工網(wǎng)絡(luò)訪問(wèn)行為可能是與業(yè)務(wù)無(wú)關(guān)的,比如游戲、聊天、視頻、P2P下載等。這些與工作無(wú)關(guān)的行為將可能導(dǎo)致信息系統(tǒng)從外部網(wǎng)絡(luò)被入侵或者機(jī)密資料被竊。
2.3 系統(tǒng)層面的安全風(fēng)險(xiǎn) 系統(tǒng)層面的安全風(fēng)險(xiǎn)主要分為三大類(lèi):人為的惡意攻擊、系統(tǒng)內(nèi)存在的漏洞及與病毒傳播造成的安全隱患。①人為的惡意攻擊是信息網(wǎng)絡(luò)所面臨的巨大威脅。一種是主動(dòng)攻擊,攻擊者選擇攻擊系統(tǒng)的薄弱點(diǎn)進(jìn)行攻擊企業(yè)信息系統(tǒng),然后破壞信息的機(jī)密性、可用性和完整性;另一種是被動(dòng)攻擊,主要目的是隱藏在信息系統(tǒng)正常工作的外表下,通過(guò)竊取網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)包獲得信息的內(nèi)容,造成企業(yè)內(nèi)部信息外泄。這兩種攻擊方式均可對(duì)企業(yè)的內(nèi)部信息網(wǎng)構(gòu)成極大威脅,或?qū)е聶C(jī)密資料的被竊。②系統(tǒng)內(nèi)存在的漏洞極有可能被相對(duì)應(yīng)的蠕蟲(chóng)病毒入侵,信息系統(tǒng)內(nèi)的每一臺(tái)計(jì)算機(jī),都應(yīng)該及時(shí)的更新各類(lèi)漏洞補(bǔ)丁。但如果設(shè)置專(zhuān)門(mén)的維護(hù)人員,在短時(shí)間內(nèi)完成對(duì)系統(tǒng)內(nèi)上千乃至過(guò)萬(wàn)臺(tái)計(jì)算機(jī)的升級(jí)工作,將會(huì)占用大量的人力,若要求計(jì)算機(jī)使用者本人進(jìn)行更新升級(jí),則會(huì)導(dǎo)致很多的升級(jí)作業(yè)不能及時(shí)進(jìn)行或者拖延許久。每一臺(tái)存在漏洞的計(jì)算機(jī),又會(huì)對(duì)系統(tǒng)網(wǎng)絡(luò)本身的安全運(yùn)行構(gòu)成威脅。③外部網(wǎng)絡(luò)存在的病毒、惡意代碼等不良因素可能通過(guò)各種途徑侵入到企業(yè)的內(nèi)部網(wǎng)絡(luò),即使絕大多數(shù)的系統(tǒng)漏洞能被升級(jí)補(bǔ)丁修復(fù),還存在各類(lèi)應(yīng)用軟件或不同的網(wǎng)絡(luò)訪問(wèn)將病毒帶入計(jì)算機(jī)系統(tǒng)。
3 電力企業(yè)信息系統(tǒng)安全的防范措施
為進(jìn)一步加強(qiáng)電力企業(yè)信息網(wǎng)絡(luò)的安全性,就必須結(jié)合電力企業(yè)的運(yùn)營(yíng)特點(diǎn)及其信息網(wǎng)絡(luò)應(yīng)用的實(shí)際情況,建立起符合企業(yè)要求的信息系統(tǒng)安全體系的防護(hù)框架。要完成此目的,首先要強(qiáng)化企業(yè)信息系統(tǒng)中安全技術(shù)的專(zhuān)業(yè)應(yīng)用,其次要完善企業(yè)信息系統(tǒng)的管理制度。
3.1 防范措施的技術(shù)手段 技術(shù)手段是解決一切信息系統(tǒng)安全問(wèn)題的關(guān)鍵,只有在技術(shù)層次達(dá)到了一定安全程度,才能在一定程度上提高企業(yè)信息系統(tǒng)的安全性。
3.1.1 加強(qiáng)基礎(chǔ)設(shè)施建設(shè),改善網(wǎng)絡(luò)運(yùn)行環(huán)境 網(wǎng)絡(luò)運(yùn)行環(huán)境直接關(guān)系著網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性,網(wǎng)絡(luò)機(jī)房要配有門(mén)禁、監(jiān)控、報(bào)警系統(tǒng)、機(jī)房專(zhuān)用滅火器、應(yīng)急照明燈以及接地防雷等措施。機(jī)房、配電間的環(huán)境要整潔。設(shè)備標(biāo)識(shí)、布線清晰整齊,UPS、空調(diào)定期檢查,溫濕要度符合要求,以此來(lái)保證網(wǎng)絡(luò)環(huán)境安全。
網(wǎng)絡(luò)規(guī)劃應(yīng)盡量多點(diǎn)迂回,傳輸網(wǎng)絡(luò)盡量成環(huán)、成網(wǎng),避免單節(jié)點(diǎn)失效導(dǎo)致多點(diǎn)失去網(wǎng)絡(luò)連接的情況發(fā)生。著力優(yōu)化網(wǎng)絡(luò)路由,盡量避免城區(qū)路由節(jié)點(diǎn),減少因線路中斷導(dǎo)致的網(wǎng)絡(luò)連接中斷。
3.1.2 有效的網(wǎng)絡(luò)防護(hù)技術(shù),加強(qiáng)網(wǎng)絡(luò)安全管理 目前用于解決網(wǎng)絡(luò)安全的技術(shù)手段主要有防火墻、入侵檢測(cè)系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)和虛擬專(zhuān)用網(wǎng)(VPN)。防火墻主要用于在內(nèi)部網(wǎng)之間的界面上構(gòu)造保護(hù)屏障,實(shí)現(xiàn)網(wǎng)絡(luò)間的安全隔離。入侵檢測(cè)系統(tǒng)可在不影響網(wǎng)絡(luò)性能的情況下對(duì)網(wǎng)絡(luò)傳輸進(jìn)行監(jiān)測(cè),可以積極主動(dòng)的防止或減輕網(wǎng)絡(luò)威脅。VPN技術(shù)可以用來(lái)解決各級(jí)公司之間或各個(gè)系統(tǒng)之間的訪問(wèn)或數(shù)據(jù)傳輸?shù)陌踩珕?wèn)題,其目的在于保證企業(yè)內(nèi)部的關(guān)鍵數(shù)據(jù)能夠安全地借助公共網(wǎng)絡(luò)進(jìn)行交換。
3.1.3 規(guī)范各級(jí)公司信息系統(tǒng)安全軟件 供電企業(yè)應(yīng)自上而下的統(tǒng)一部署各個(gè)分公司所使用的殺毒系統(tǒng)、外部網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)、信息媒介監(jiān)測(cè)系統(tǒng)、系統(tǒng)自動(dòng)更新升級(jí)軟件、備份和恢復(fù)系統(tǒng)。應(yīng)做到系統(tǒng)內(nèi)的網(wǎng)絡(luò)設(shè)備能夠及時(shí)更新升級(jí),并且設(shè)置專(zhuān)人維護(hù),確保各種自動(dòng)管理系統(tǒng)的安全穩(wěn)定運(yùn)行。并且監(jiān)測(cè)在網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)是否有不被允許的外部網(wǎng)絡(luò)訪問(wèn)及外部信息媒介的接入。
3.1.4 內(nèi)外網(wǎng)采取物理隔離 如果有需要,并且條件允許,可以采用最高效的解決信息網(wǎng)絡(luò)安全問(wèn)題的辦法:將局域網(wǎng)與外網(wǎng)物理隔離,使局域網(wǎng)內(nèi)的用戶(hù)只能訪問(wèn)內(nèi)網(wǎng)資源,外網(wǎng)計(jì)算機(jī)無(wú)法與內(nèi)網(wǎng)相連接。通過(guò)這種方法可以很大程度地防止互聯(lián)網(wǎng)上的病毒、流氓軟件等的入侵,避免企業(yè)及用戶(hù)個(gè)人的重要信息與數(shù)據(jù)的失竊,進(jìn)而可以控制可能由此造成的無(wú)法估計(jì)的損失。
3.2 安全管理 技術(shù)手段雖然可以有效的解決部分信息系統(tǒng)安全問(wèn)題,但是對(duì)于電力企業(yè)的信息系統(tǒng)的安全防范來(lái)說(shuō),單單使用技術(shù)手段是遠(yuǎn)遠(yuǎn)不夠的,有效地管理是有效運(yùn)營(yíng)的保障。
3.2.1 加強(qiáng)信息安全管理,提高員工安全意識(shí) 員工的安全意識(shí)對(duì)于企業(yè)的信息安全也是至關(guān)重要的。通過(guò)開(kāi)展多種形式的信息安全知識(shí)培訓(xùn),可以提高員工的警惕性以及養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣。制定相關(guān)的網(wǎng)絡(luò)信息安全管理規(guī)定,明確安全事故責(zé)任制,可以強(qiáng)化企業(yè)員工安全責(zé)任感和主人翁意識(shí),杜絕信息網(wǎng)絡(luò)使用泄密的情況發(fā)生。
3.2.2 完善管理制度,加強(qiáng)執(zhí)行力度 為了控制威脅電力信息系統(tǒng)安全問(wèn)題的人為因素,必須對(duì)加強(qiáng)有效的相關(guān)管理制度。通過(guò)建立完整的信息安全管理體系、運(yùn)行維護(hù)體系,明確崗位職責(zé),并按照規(guī)范的運(yùn)維流程進(jìn)行操作,制定信息網(wǎng)絡(luò)故障搶修以及應(yīng)急預(yù)案并定期進(jìn)行演練。通過(guò)有了強(qiáng)大的制度保證,才可以更好地促進(jìn)電力企業(yè)信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。
4 結(jié)論
電力企業(yè)網(wǎng)絡(luò)信息安全是一個(gè)復(fù)雜的系統(tǒng)工程,不僅涉及到技術(shù)方面的限制,還牽扯到管理方面等多個(gè)層面。如果要得到相對(duì)高水平的安全措施,就必須將多種方法適當(dāng)綜合的應(yīng)用。隨著當(dāng)今信息技術(shù)及計(jì)算機(jī)技術(shù)突飛猛進(jìn)的發(fā)展,新的安全問(wèn)題會(huì)出現(xiàn),也會(huì)不斷發(fā)生變化。企業(yè)中網(wǎng)絡(luò)信息體系也必須依靠不斷融合新的技術(shù)、新的安全手段并且通過(guò)不斷的完善和加強(qiáng)自身的管理制度等措施來(lái)保障,才能得到一個(gè)較為安全的網(wǎng)絡(luò)運(yùn)行環(huán)境。但最終只有根據(jù)自身的運(yùn)營(yíng)特點(diǎn)及網(wǎng)絡(luò)構(gòu)成才能制定出對(duì)應(yīng)的安全體系,并依靠對(duì)應(yīng)的安全策略選擇合理的信息安全體系結(jié)構(gòu),才能得到安全的系統(tǒng),并使系統(tǒng)的安全能持續(xù)下去。
參考文獻(xiàn):
[1]張琨.發(fā)電企業(yè)信息安全風(fēng)險(xiǎn)分析及控制策略[J].電力信息化.2008.第6卷第7期.
關(guān)鍵詞:電力信息系統(tǒng);建模;安全評(píng)估
中圖分類(lèi)號(hào):TM73 文獻(xiàn)標(biāo)識(shí)碼:A
電力信息系統(tǒng)是由各級(jí)調(diào)度中心、發(fā)電廠、變電站等系統(tǒng)通過(guò)緊密的或者松散的聯(lián)系構(gòu)成的分布廣泛、極大規(guī)模以及分級(jí)階梯的互聯(lián)系統(tǒng)構(gòu)成的。電力信息系統(tǒng)的安全性非常重要,一點(diǎn)遭到破壞將導(dǎo)致電力供應(yīng)中斷甚至擴(kuò)大到大規(guī)模的停電事故。對(duì)于如何加強(qiáng)電力系統(tǒng)的安全性建設(shè),成為水電開(kāi)發(fā)企業(yè)迫在眉睫的重大任務(wù)。從相關(guān)的實(shí)踐經(jīng)歷中不難發(fā)現(xiàn),電力信息系統(tǒng)的安全性工程在通常狀況下,都是通過(guò)組織權(quán)威的電力信息系統(tǒng)的專(zhuān)家、電力企業(yè)的相關(guān)用戶(hù)、信息安全專(zhuān)家等進(jìn)行深入的研討活動(dòng)的方式確立如何完善電力信息系統(tǒng)的安全體系。為了進(jìn)一步提高電力信息系統(tǒng)的安全體系建設(shè)的水平,目前,相關(guān)的電力信息系統(tǒng)的專(zhuān)家和學(xué)者探討出一種建模語(yǔ)言,來(lái)對(duì)電力系統(tǒng)的抽象模型加以解釋說(shuō)明,研究一種安全評(píng)估的方法,來(lái)設(shè)計(jì)電力信息系統(tǒng)的安全體系結(jié)構(gòu)。
一、關(guān)于電力信息系統(tǒng)建模事項(xiàng)的相關(guān)的解讀
(一)水電站運(yùn)行管理方面的工作效率以及發(fā)電能力的建設(shè)水平,都是直接影響企業(yè)經(jīng)濟(jì)利益的關(guān)鍵性因素,由于水電開(kāi)發(fā)有限公司都面臨著同行業(yè)的激烈競(jìng)爭(zhēng),越來(lái)越多的水電開(kāi)發(fā)有限公司更加注重提高本企業(yè)水電站運(yùn)行管理工作的效率以及提高發(fā)電能力水平,并以此為競(jìng)爭(zhēng)優(yōu)勢(shì),在日趨激烈的市場(chǎng)經(jīng)濟(jì)中,獲得生存與發(fā)展的新空間。本文主要是關(guān)于電力信息系統(tǒng)建模的相關(guān)事項(xiàng)的分析以及對(duì)其安全評(píng)估方面工作的簡(jiǎn)單分析,旨在促進(jìn)水電開(kāi)發(fā)企業(yè)的健康、可持續(xù)發(fā)展。
(二)電力信息系統(tǒng)安全體系的設(shè)計(jì)的需要分步驟逐次的進(jìn)行。電力信息系統(tǒng)存在著復(fù)雜的交換行為以及大量的異步操作。也因此,在其建模語(yǔ)言中系統(tǒng)常常被抽象為一組存在交換關(guān)系的通信實(shí)體。通常情況下,將其角色的定義為通信實(shí)體并用相關(guān)動(dòng)作表示存在的交互關(guān)系,再用執(zhí)行動(dòng)作引發(fā)的事件順序表示與其系統(tǒng)安全性相關(guān)的行為。根據(jù)相關(guān)研究資料對(duì)電力信息系統(tǒng)安全體系的定義分,我們大致分析最為重要的兩點(diǎn):
第一點(diǎn):關(guān)于建模的角色分析。一般情況下,角色具有獨(dú)特的屬性,相對(duì)而言,屬性的不同取值也就表示角色的不同狀態(tài)。在應(yīng)用角色進(jìn)行判斷時(shí),要注意角色的不同取值所代表的的不同狀態(tài),避免因?qū)?wèn)題判斷失誤,造成巨大的經(jīng)濟(jì)損失。通過(guò)執(zhí)行與角色相關(guān)的動(dòng)作,就可以改變角色的狀態(tài)。我們將通信實(shí)體成為角色,這其中包括網(wǎng)絡(luò)、業(yè)務(wù)系統(tǒng)、進(jìn)程、數(shù)據(jù)等。關(guān)于角色的類(lèi)型分為子類(lèi)型、父類(lèi)型,同時(shí)子類(lèi)型會(huì)繼承父類(lèi)型的基本屬性,子類(lèi)型也可以由多個(gè)父類(lèi)型。在實(shí)際工作中,我們可以依據(jù)角色的特性以及相關(guān)的類(lèi)型,來(lái)解決不同的問(wèn)題。
第二點(diǎn):關(guān)于建模的動(dòng)作分析。相關(guān)專(zhuān)業(yè)的資料表明,通信實(shí)體之間的交互關(guān)系就稱(chēng)之為動(dòng)作。相關(guān)動(dòng)作包括:運(yùn)行、使用、存儲(chǔ)以及處理、連接等等。動(dòng)作通常情況下,都是與若干角色相關(guān)聯(lián)的,而且動(dòng)作的類(lèi)型和動(dòng)作的實(shí)例用帶角色的類(lèi)和對(duì)象表示出來(lái)。動(dòng)作雖然也有自己的屬性,但是其沒(méi)有繼承的特性。動(dòng)作相關(guān)的狀態(tài)被稱(chēng)為動(dòng)作及其關(guān)聯(lián)角色的所有屬性記為Q,所有屬性的取值構(gòu)成動(dòng)作的狀態(tài)值,將其記為。通常狀態(tài)下,執(zhí)行動(dòng)作能夠改變狀態(tài)值,改變后的狀態(tài)值記為。這樣,執(zhí)行動(dòng)作a可以表示為:
它的語(yǔ)義是:
ifthenQ=;Return;。
由此可見(jiàn),動(dòng)作執(zhí)行只返回true或false,并通過(guò)兩個(gè)關(guān)鍵約束pre和post表示對(duì)動(dòng)作對(duì)狀態(tài)改變的表現(xiàn)。從而得出一個(gè)結(jié)論:動(dòng)作能夠表達(dá)系統(tǒng)所能夠提供的基本功能。為了表達(dá)更為復(fù)雜的系統(tǒng)功能,從而又用順序、選擇、并行、循環(huán)四種動(dòng)作運(yùn)算來(lái)表示復(fù)合動(dòng)作。
二、電力系統(tǒng)與電力信息系統(tǒng)的統(tǒng)一建模方法
一般而言,可以將電力信息系統(tǒng)分為計(jì)算、通信、傳感三個(gè)部分,分別用于完成信息的處理、傳輸與采集等功能。這三個(gè)個(gè)部分共同決定電力信息系統(tǒng)的整體性能。這里將基于有窮自動(dòng)機(jī)、隨機(jī)過(guò)程、微分代數(shù)方程等理論首先為計(jì)算、通信與傳感系統(tǒng)分別建立適當(dāng)?shù)臄?shù)學(xué)模型,再將其與現(xiàn)有的電力系統(tǒng)數(shù)學(xué)模型聯(lián)立起來(lái)以構(gòu)成比較完整的電力CPS數(shù)學(xué)模型。與電力系統(tǒng)類(lèi)似,從整體上講電力信息系統(tǒng)模型也可以分為穩(wěn)態(tài)模型和動(dòng)態(tài)模型兩類(lèi),并分別用代數(shù)方程組和微分方程組描述。信息系統(tǒng)建模與電力系統(tǒng)建模的不同之處在于信息系統(tǒng)通常存在若干種離散工作狀態(tài),因此需要引入有窮自動(dòng)機(jī)等數(shù)學(xué)工具處理離散工作狀態(tài)之間的相互轉(zhuǎn)換。聯(lián)合采用微分代數(shù)方程組、有窮自動(dòng)機(jī)和隨機(jī)過(guò)程理論,就可以構(gòu)成電力信息系統(tǒng)模型。由于信息系統(tǒng)模型和電力系統(tǒng)模型均以微分代數(shù)方程組為基礎(chǔ),因此可以方便地將兩者聯(lián)立,形成電力CPS的統(tǒng)一模型。
三、電力信息系統(tǒng)風(fēng)險(xiǎn)的特征
首先,客觀性和不確定性,由于電力信息系統(tǒng)風(fēng)險(xiǎn)是客觀存在的事實(shí),是不以人的意志為轉(zhuǎn)移的,所以發(fā)生在整個(gè)電力信息系統(tǒng)發(fā)展周期中風(fēng)險(xiǎn)是時(shí)刻存在的,但又因其獨(dú)有的不確定性,在實(shí)際工作的處理方面存在著一定的難度;其次,多層次性和多樣性,信息系統(tǒng)風(fēng)險(xiǎn)包括物理安全、邏輯安全和安全管理等多層次風(fēng)險(xiǎn)。物理安全包括周界控制、區(qū)域訪問(wèn)控制及區(qū)內(nèi)設(shè)施安全三大要素。邏輯安全包括信息的保密性、完整性和可用性。安全管理包括人員角色管理、系統(tǒng)管理、應(yīng)急管理等,因而所面臨的風(fēng)險(xiǎn)多樣。然而可變性和動(dòng)態(tài)性使電力信息系統(tǒng)風(fēng)險(xiǎn),隨信息技術(shù)發(fā)展而呈現(xiàn)動(dòng)態(tài)性、可變性。在電力信息系統(tǒng)的發(fā)展和運(yùn)行過(guò)程中,由于采用了及時(shí)有效的措施而消除了某些風(fēng)險(xiǎn)。有的風(fēng)險(xiǎn)實(shí)際發(fā)生并得到處理,甚至發(fā)生次要風(fēng)險(xiǎn)增大躍升為主要風(fēng)險(xiǎn)的狀況。在每一個(gè)新階段都可能出現(xiàn)新的風(fēng)險(xiǎn)。最后可測(cè)性、不確定性成為風(fēng)險(xiǎn)的本質(zhì),但這種不確定性不等于對(duì)風(fēng)險(xiǎn)的全然不知。任何一種具體的風(fēng)險(xiǎn)發(fā)生都是諸多風(fēng)險(xiǎn)因素和其他因素共同作用的結(jié)果。通過(guò)對(duì)大量風(fēng)險(xiǎn)事件資料的觀察和統(tǒng)計(jì)分析,可以發(fā)現(xiàn)其運(yùn)動(dòng)規(guī)律。由于信息系統(tǒng)風(fēng)險(xiǎn)的多層次性和動(dòng)態(tài)性,難以建立一個(gè)覆蓋全部安全問(wèn)題的安全體系,同時(shí)考慮到安全投入費(fèi)用與被保護(hù)的資產(chǎn)價(jià)值保持應(yīng)有的一個(gè)恰當(dāng)?shù)谋壤?,因此只能建立一個(gè)適度的安全準(zhǔn)則。
四、電力信息系統(tǒng)的安全評(píng)估
電力信息系統(tǒng)中安全風(fēng)險(xiǎn)因素的分析。首先,設(shè)S為電力信息系統(tǒng)所有安全風(fēng)險(xiǎn)因素集合,通過(guò)劃分性質(zhì),將性質(zhì)相近的因素分在一組,假設(shè)S中的因素為l組,即S=
式中的代表S中的第i組因素,i=1,2,......,N,。然后,針對(duì)每個(gè)有n個(gè)風(fēng)險(xiǎn)因素集,表示成=這樣,將安全風(fēng)險(xiǎn)因素集合分為多層次集合。最后,關(guān)于安全風(fēng)險(xiǎn)指標(biāo)V,表示電力信息系統(tǒng)安全風(fēng)險(xiǎn)發(fā)生時(shí)產(chǎn)生的后果對(duì)電力信息系統(tǒng)的影響程度。式中的m表示風(fēng)險(xiǎn)指標(biāo)集的數(shù)目;表示安全風(fēng)險(xiǎn)指標(biāo),j=1,2,,m。確定安全風(fēng)險(xiǎn)因素的權(quán)重系數(shù),中各個(gè)因素相對(duì)安全風(fēng)險(xiǎn)指標(biāo)集V的權(quán)重,系數(shù)可以用矩陣表示為,式中:我們可以依據(jù)中各因素對(duì)安全風(fēng)險(xiǎn)影響的嚴(yán)重程度確定電力信息系統(tǒng)的安全風(fēng)險(xiǎn)。
五、關(guān)于電力信息系統(tǒng)的安全防護(hù)
首先,建立電力信息安全組織體系,將責(zé)任制落實(shí)到個(gè)人,明確各管理部門(mén)的相關(guān)職責(zé),各部門(mén)要各司其職的負(fù)責(zé)本部門(mén)的相關(guān)工作事項(xiàng)。規(guī)范對(duì)電力信息系統(tǒng)相關(guān)安全人員及其重要崗位人員的有效管理,實(shí)行電力信息安全責(zé)任追究制度;其次,建立健全安全技術(shù)規(guī)范,包括電力信息系統(tǒng)書(shū)安全規(guī)范、應(yīng)用軟件安全開(kāi)發(fā)的規(guī)范、相關(guān)安全數(shù)據(jù)的備份規(guī)范等,為今后指導(dǎo)電力信息系統(tǒng)的安全開(kāi)發(fā)工作提供制度保障;然后,建立健全相關(guān)安全管理制度,包括對(duì)人員的管理、機(jī)房的管理、設(shè)備的管理、技術(shù)資料的管理、操作的管理、開(kāi)發(fā)與維護(hù)的管理等工作制度,為確保電力信息系統(tǒng)的安全運(yùn)行提供技術(shù)基礎(chǔ);最后,建立安全培訓(xùn)的相關(guān)機(jī)制。對(duì)所有相關(guān)工作人員進(jìn)行電力信息系統(tǒng)的安全基本知識(shí)、信息系統(tǒng)安全模型以及相關(guān)法律法規(guī)、安全產(chǎn)品的使用等方面進(jìn)行培訓(xùn),強(qiáng)化相關(guān)工作人員的安全意識(shí),提高電力信息系統(tǒng)的技術(shù)水平和管理水平,從而提高電力信息系統(tǒng)的整體安全水平。
結(jié)語(yǔ)
關(guān)于電力信息系統(tǒng)建模和安全評(píng)估的系統(tǒng)化方法的研究還在不斷的進(jìn)行中,將安全體系設(shè)計(jì)語(yǔ)言應(yīng)用于建立電力信息系統(tǒng)的抽象模型,利用科學(xué)合理的方法推測(cè)并嘗試多次建立模型,減少相關(guān)工作人員在參與安全體系設(shè)計(jì)工作時(shí)的主觀性。在實(shí)際工作中,我們可以通過(guò)對(duì)一些電力信息系統(tǒng)進(jìn)行實(shí)例分析后,不斷的總結(jié)相關(guān)經(jīng)驗(yàn),可以在一定程度上有效的驗(yàn)證相對(duì)安全度指標(biāo)的有效性。最終達(dá)到推進(jìn)電力信息系統(tǒng)安全體系設(shè)計(jì)的理論化、定量化和計(jì)算機(jī)輔助化的進(jìn)程的目標(biāo)。電力信息系統(tǒng)中包括的信息資產(chǎn)以及物理資產(chǎn),常常受到來(lái)自系統(tǒng)內(nèi)部、外部以及人為的安全威脅。我們?cè)趯?duì)電力信息系統(tǒng)建模的相關(guān)分析以安全評(píng)估的深入探究之后,可以制定出電力信息系統(tǒng)的安全防護(hù)戰(zhàn)略,明確電力信息系統(tǒng)的安全風(fēng)險(xiǎn)分析與評(píng)估。為電力信息系統(tǒng)管理與使用部門(mén)采取相關(guān)的防護(hù)和管理工作提供了合理的思路。
參考文獻(xiàn)
[1]余勇,林為民.電力信息系統(tǒng)安全保障體系.電力信息化,2003.1(03).
關(guān) 鍵 詞:自動(dòng)化系統(tǒng)發(fā)展趨勢(shì) 安全性分析
前 言:電力調(diào)度自動(dòng)化系統(tǒng)是指直接為電網(wǎng)運(yùn)行服務(wù)的數(shù)據(jù)采集與監(jiān)控系統(tǒng),包括在此系統(tǒng)運(yùn)行的應(yīng)用軟件。是在線為各級(jí)電力調(diào)度機(jī)構(gòu)生產(chǎn)運(yùn)行人員提供電力系統(tǒng)運(yùn)行信息、分析決策工具和控制手段的數(shù)據(jù)處理系統(tǒng)。電力調(diào)度自動(dòng)化系統(tǒng)是保證電網(wǎng)安全和經(jīng)濟(jì)可靠運(yùn)行的重要支柱手段之一.
1 電力自動(dòng)化的發(fā)展歷程
1.1、 80年代以計(jì)算機(jī)為主體配有功能齊全的整套軟硬件的電網(wǎng)實(shí)時(shí)監(jiān)控系統(tǒng) (SCADA)開(kāi)始出現(xiàn)。進(jìn)入90年代,變電站綜合自動(dòng)化已成為熱門(mén)話題,研究單位和產(chǎn)品如雨后春筍般的發(fā)展。
1.2、1998年全國(guó)裝機(jī)容量超過(guò)277GW,躍居世界第2 位,自此以后,我國(guó)電力仍保持著高速發(fā)展,預(yù)計(jì)我國(guó)電力裝機(jī)總?cè)萘繉⒃诮衲甑字撩髂瓿跬黄?00G W。隨著通信技術(shù)、計(jì)算機(jī)技術(shù)、功率電子技術(shù)和控制技術(shù)的發(fā)展,電力自動(dòng)化技術(shù)也進(jìn)入一個(gè)新的時(shí)期。
1.3、考慮電力自動(dòng)化的通信需求時(shí),Internet也可提供一種可供選擇的通信網(wǎng)絡(luò),以其現(xiàn)有的通信基礎(chǔ)設(shè)施以節(jié)省成本的方式對(duì)變電站進(jìn)行遠(yuǎn)程控制和監(jiān)視。
2 電力自動(dòng)化的發(fā)展趨勢(shì)
2.1、系統(tǒng)集成分布。系統(tǒng)集成的綜合自動(dòng)化,是以整體優(yōu)化為基礎(chǔ)、力求信息共享、功能互補(bǔ),并隨技術(shù)的進(jìn)步而提高其集成度。將原本分散的、功能單一的系統(tǒng)集成為綜合的、信息共享、功能互補(bǔ)的一體化系統(tǒng),即把數(shù)據(jù)采集與監(jiān)控系統(tǒng)、配電管理系統(tǒng)、地理信息系統(tǒng)、管理信息系統(tǒng)、高級(jí)應(yīng)用軟件包以及變電站綜合自動(dòng)化、饋線自動(dòng)化和通信系統(tǒng)集成為一個(gè)體系結(jié)構(gòu)良好平臺(tái)統(tǒng)一、信息共享、高效靈活的信息系統(tǒng)。
2.2、在控制策略上日益向適應(yīng)化、協(xié)調(diào)化、智能化、最優(yōu)化、區(qū)域化發(fā)展;由單個(gè)元件向部分區(qū)域及全系統(tǒng)發(fā)展。要求使用多機(jī)系統(tǒng)模型來(lái)處理問(wèn)題,也要借助于現(xiàn)代控制理論對(duì)電力自動(dòng)化的模型進(jìn)行優(yōu)化。
2.3、基于開(kāi)放系統(tǒng)結(jié)構(gòu)和國(guó)際標(biāo)準(zhǔn)的分層分布配電系統(tǒng)綜合自動(dòng)化,適應(yīng)當(dāng)代系統(tǒng)集成和電力市場(chǎng)的發(fā)展方向,性?xún)r(jià)比好、伸縮性強(qiáng)。對(duì)于我國(guó)這樣一個(gè)電力需求大、電網(wǎng)建設(shè)復(fù)雜而電力系統(tǒng)綜合自動(dòng)化改革開(kāi)始較晚的國(guó)家來(lái)說(shuō),在追趕先進(jìn)技術(shù)的同時(shí),還必須要注重對(duì)傳統(tǒng)技術(shù)和設(shè)備的改進(jìn),只有這樣才能保證電力系統(tǒng)綜合自動(dòng)化的早日全面實(shí)現(xiàn)。
3、電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全實(shí)現(xiàn)
3.1 物理層的網(wǎng)絡(luò)安全實(shí)現(xiàn)
電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)的物理安全主要是指地震、水災(zāi)、火災(zāi)等環(huán)境事故;電源故障;人為操作失誤或錯(cuò)誤;設(shè)備被盜、被毀;電磁干擾;線路截獲。以及高可用性的硬件、雙機(jī)多冗余的設(shè)計(jì)、機(jī)房環(huán)境及報(bào)警系統(tǒng)、安全意識(shí)等。因此它是整個(gè)系統(tǒng)安全的前提。
首先,環(huán)境安全。現(xiàn)在電力自動(dòng)化機(jī)房完全能夠滿足國(guó)家標(biāo)準(zhǔn)GB50173-93《電子計(jì)算機(jī)機(jī)房設(shè)計(jì)規(guī)范》、國(guó)標(biāo)GB2887-89《計(jì)算站場(chǎng)地技術(shù)條件》、GB9361-88《計(jì)算站場(chǎng)地安全要求》。機(jī)房地板一般采用防靜電地板,機(jī)房溫度、濕度都在合理范圍內(nèi),環(huán)境溫度15℃~30℃;相對(duì)濕度10%~75%;大氣壓力86kPa~108kPa。
其次,設(shè)備安全。機(jī)房電源一般都采用大功率長(zhǎng)延時(shí)電源,機(jī)柜一般采用標(biāo)準(zhǔn)機(jī)柜,服務(wù)器一般采用雙機(jī)冗余,地調(diào)和大型集控站基本上采用UNIX服務(wù)器,數(shù)據(jù)采集采用雙通道甚至三通道,在系統(tǒng)發(fā)生故障時(shí)可自動(dòng)切換,保障系統(tǒng)的不間斷可靠運(yùn)行。這里需要特殊說(shuō)明的是,一定要定期查看UPS電源的狀況,防止電池久用漏液。
另外,傳輸介質(zhì)安全。電力企業(yè)電磁干擾相對(duì)較重,在集控站可能更重一些,因此網(wǎng)線要采用屏蔽雙絞線,RJ45頭要采用屏蔽RJ45頭。在制作RJ45插頭時(shí)要按順序?qū)⑵渑帕姓R,緊緊插入RJ45插頭,用壓線鉗壓緊,注意盡量不要將的雙絞線露出RJ45插頭之外,裸漏部分不能超過(guò)12mm,否則會(huì)造成近端串?dāng)_和回波損耗,引起網(wǎng)線通訊質(zhì)量的下降。此外,視頻監(jiān)視設(shè)備?,F(xiàn)在110kV及其以下的變電站采用無(wú)人值班,怎么保證變電站設(shè)備的安全呢?現(xiàn)在變電站大都采用視頻監(jiān)視系統(tǒng),它是一種可靠的防護(hù)設(shè)備,能對(duì)系統(tǒng)運(yùn)行的環(huán)境、操作環(huán)境實(shí)施監(jiān)控。
2.2 網(wǎng)絡(luò)層的安全實(shí)現(xiàn)
電力自動(dòng)化系統(tǒng)是建立在網(wǎng)絡(luò)系統(tǒng)之上的,網(wǎng)絡(luò)結(jié)構(gòu)的安全是安全系統(tǒng)成功建立的基礎(chǔ)。在整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)的安全方面,主要考慮網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)和路由的優(yōu)化。
首先,網(wǎng)絡(luò)拓?fù)渖现饕紤]到冗余鏈路,地級(jí)以上調(diào)度網(wǎng)和大型集控站都采用雙網(wǎng)結(jié)構(gòu),數(shù)據(jù)采集通道甚至有2~3條備用鏈路。其次,電力自動(dòng)化局域網(wǎng)可以考慮采用以交換機(jī)為中心、路由器為邊界的網(wǎng)絡(luò)格局,應(yīng)重點(diǎn)挖掘中心交換機(jī)的訪問(wèn)控制功能和三層交換功能,綜合應(yīng)用物理分段與邏輯分段兩種方法,來(lái)實(shí)現(xiàn)對(duì)局域網(wǎng)的安全控制。典型的邏輯分段如圖1所示。
其中,集控中心主站(調(diào)度大樓)和各集控站之間通過(guò)專(zhuān)用光纖網(wǎng)連接起來(lái),調(diào)度大樓的骨干交換機(jī)被劃分成多個(gè)VLAN,每個(gè)集控分站一個(gè)虛網(wǎng),本地一個(gè)虛網(wǎng),在VLAN上配置初步訪問(wèn)控制策略。
此外,國(guó)家經(jīng)濟(jì)貿(mào)易委員會(huì)第30號(hào)令《電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)規(guī)定》及國(guó)家電力公司電調(diào)文件詳細(xì)描述了電力自動(dòng)化系統(tǒng)內(nèi)部的信息交換方式,從根本上保證了電力自動(dòng)化系統(tǒng)免受病毒、黑客的攻擊,保證了供電企業(yè)的安全運(yùn)行。根據(jù)網(wǎng)絡(luò)安全防范體系設(shè)計(jì)的等級(jí)性原則,一套基于物理隔離的安全區(qū)I/II到安全區(qū)III/IV之間數(shù)據(jù)交換的公用數(shù)據(jù)平臺(tái)方案成為必須,通過(guò)該平臺(tái),電力自動(dòng)化系統(tǒng)可以快速、準(zhǔn)確的把安全區(qū)I/II的數(shù)據(jù)傳輸?shù)桨踩珔^(qū)III/IV中,并且在安全區(qū)III/IV中組織這些數(shù)據(jù),對(duì)外提供WEB服務(wù)、信息一體化服務(wù)、二次開(kāi)發(fā)等功能。
電力無(wú)線通信技術(shù)的發(fā)展,使得電力通信網(wǎng)絡(luò)的運(yùn)行優(yōu)勢(shì)明顯。如果作業(yè)環(huán)境惡劣或者氣候環(huán)境復(fù)雜,采用有線通信網(wǎng)絡(luò),在電力信息的采集、電網(wǎng)移動(dòng)終端的接入以及信息系統(tǒng)運(yùn)行的監(jiān)控以及信息交互等等都會(huì)受到一定的限制。無(wú)線通信技術(shù)所采用的是無(wú)線接入技術(shù),網(wǎng)絡(luò)與用戶(hù)終端是采用無(wú)線通信均技術(shù)建立聯(lián)結(jié)的。但是,電力無(wú)線通信網(wǎng)絡(luò)在運(yùn)行中,會(huì)因無(wú)線接入容易受到各種因素的干擾而導(dǎo)致安全可靠性難以保證而導(dǎo)致安全隱患。針對(duì)電力無(wú)線通信網(wǎng)絡(luò)運(yùn)行中所存在的安全隱患進(jìn)行分析,并從網(wǎng)絡(luò)運(yùn)行時(shí)間出發(fā)采取防護(hù)技術(shù)是非常有必要的。圖1為電力無(wú)線通信網(wǎng)絡(luò)。
一、電力無(wú)線接入技術(shù)
電力通信主干網(wǎng)所采用的接入技術(shù)為固定無(wú)線接入技術(shù)和移動(dòng)無(wú)線接入技術(shù)。無(wú)線接入技術(shù)有很多,包括全球移動(dòng)通信系統(tǒng)、無(wú)線本地環(huán)路系統(tǒng)、無(wú)線局域網(wǎng)等等。不同的無(wú)線接入技術(shù),在電力通信網(wǎng)絡(luò)中發(fā)揮著不同的作用。移動(dòng)用戶(hù)接入無(wú)線技術(shù),以全球移動(dòng)通信系統(tǒng)為主,還包括全球微波互聯(lián)接入技術(shù)、時(shí)分多址、寬帶碼分多址等等。多媒體監(jiān)控所采用的是視頻接入、音頻接入等等。
二、無(wú)線接入技術(shù)的特點(diǎn)
無(wú)線接入技術(shù)具有綜合性強(qiáng)的特點(diǎn),所涉及的技術(shù)種類(lèi)非常多,但是,由于無(wú)線通信信息傳輸存在著信號(hào)不穩(wěn)定性,導(dǎo)致數(shù)據(jù)信息傳輸?shù)乃俣嚷胰狈煽啃浴?/p>
(一)無(wú)線接入技術(shù)具有臨時(shí)性調(diào)整
電力通信采用無(wú)線接入技術(shù),終端接入存在著臨時(shí)性,這就意味著無(wú)線信息的接受者并不是固定不變的,無(wú)線通信的信道也要相應(yīng)地做出調(diào)整。每一次通信中,為了確保無(wú)線通信的安全可靠,都要對(duì)用戶(hù)進(jìn)行登錄驗(yàn)證,確認(rèn)用戶(hù)的登錄權(quán)限之后,才可以允許用戶(hù)接入終端。相比較于電力有線接入技術(shù),無(wú)線接入技術(shù)不僅信號(hào)穩(wěn)定性比較差,而且數(shù)據(jù)信息傳輸?shù)陌踩砸矔?huì)受到影響,導(dǎo)致無(wú)線通信的可靠性步入有線通信技術(shù)。這就意味著在數(shù)據(jù)傳輸?shù)倪^(guò)程中,很容易出現(xiàn)數(shù)據(jù)信息丟失的風(fēng)險(xiǎn),電力無(wú)線通信技術(shù)所存在的這一問(wèn)題也是需要重點(diǎn)解決的。
(二)無(wú)線接入技術(shù)存在著抗干擾問(wèn)題
無(wú)線接入技術(shù)所存在的抗干擾問(wèn)題。這些干擾分為有針對(duì)性的干擾和無(wú)針對(duì)性的干擾,其包括天線、噪聲等等所造成的干擾,多址干擾、碼間干擾等都屬于是無(wú)針對(duì)性的。有針對(duì)性的干擾主要是為了達(dá)到某種目的而采用的干擾措施,多出現(xiàn)與軍事應(yīng)用領(lǐng)域中。比如頻帶干擾、瞄準(zhǔn)干擾等等。電力無(wú)線通信網(wǎng)絡(luò)在運(yùn)行中所遭受的干擾與無(wú)針對(duì)性的無(wú)線接入干擾有關(guān)。即便是存在干擾信息,也不會(huì)對(duì)發(fā)射源造成影響。接收源則會(huì)因干擾問(wèn)題的存在而使得所接收的信息需要進(jìn)行鑒別,摒棄虛假的信息,保留真實(shí)的信息。
(三)無(wú)線接入技術(shù)的數(shù)據(jù)沖突問(wèn)題
無(wú)線接入技術(shù)的數(shù)據(jù)傳輸中會(huì)存在數(shù)據(jù)沖突問(wèn)題。存在這種現(xiàn)象的原因在于信道空間有限,當(dāng)一個(gè)信道所發(fā)送的數(shù)據(jù)信息是由多個(gè)發(fā)射源在同一時(shí)間發(fā)射,就會(huì)由于信道狹窄而使得多個(gè)數(shù)據(jù)被阻塞在信道中。此時(shí),就要將信道檢測(cè)機(jī)制構(gòu)建起來(lái),可以對(duì)網(wǎng)絡(luò)數(shù)據(jù)傳說(shuō)中的數(shù)據(jù)沖突問(wèn)題能夠及時(shí)發(fā)現(xiàn),及時(shí)解決,以避免由于網(wǎng)絡(luò)擁擠而影響到網(wǎng)絡(luò)的正常運(yùn)行。
三、電力無(wú)線通信安全隱患
(一)電力無(wú)線通信網(wǎng)絡(luò)所存在的風(fēng)險(xiǎn)
電力無(wú)線通信網(wǎng)絡(luò)的運(yùn)行中,由于黑客較為熟悉傳輸協(xié)議,因?yàn)?,?huì)對(duì)無(wú)線通信網(wǎng)絡(luò)產(chǎn)生危害,并對(duì)其進(jìn)行攻擊,使網(wǎng)絡(luò)運(yùn)行風(fēng)險(xiǎn)問(wèn)題產(chǎn)生。在黑客對(duì)無(wú)線通信網(wǎng)絡(luò)攻擊的過(guò)程中,一般都是從外部網(wǎng)絡(luò)通過(guò)網(wǎng)關(guān)進(jìn)入到局域網(wǎng)路中,這種方法不僅能夠竊取用戶(hù)信息,還會(huì)對(duì)無(wú)線通信網(wǎng)絡(luò)造成破壞,造成網(wǎng)絡(luò)無(wú)法正常運(yùn)行。
黑客無(wú)線通信網(wǎng)絡(luò)的攻擊使外在風(fēng)險(xiǎn)因素,電力無(wú)線通信網(wǎng)絡(luò)的管理人員則是內(nèi)在的風(fēng)險(xiǎn)因素。管理人員對(duì)網(wǎng)絡(luò)的運(yùn)行情況以及網(wǎng)絡(luò)的設(shè)計(jì)都會(huì)非常熟悉,因此管理人員對(duì)無(wú)線通信網(wǎng)絡(luò)的破壞力也是非常強(qiáng)的。為了避免管理人員給無(wú)線通信網(wǎng)絡(luò)造成破壞,就需要對(duì)無(wú)線通信網(wǎng)絡(luò)實(shí)施權(quán)限管理,以降低無(wú)線通信網(wǎng)絡(luò)的風(fēng)險(xiǎn)度。
(二)電力無(wú)線通信網(wǎng)絡(luò)存在安全漏洞
電力無(wú)線通信網(wǎng)絡(luò)以數(shù)據(jù)終端單元為主。當(dāng)數(shù)據(jù)上行傳輸?shù)倪^(guò)程中,無(wú)線通信用戶(hù)的終端設(shè)備串口上所傳輸?shù)臄?shù)據(jù)信息會(huì)通過(guò)無(wú)線終端設(shè)備將信息打包為IP包,通過(guò)網(wǎng)絡(luò)平臺(tái)傳輸?shù)綌?shù)據(jù)中心系統(tǒng),進(jìn)行分包。當(dāng)數(shù)據(jù)下行傳輸?shù)倪^(guò)程中,數(shù)據(jù)中心系統(tǒng)會(huì)將所接收到的IP包在線傳輸給無(wú)線終端設(shè)備,無(wú)線終端設(shè)備會(huì)將IP包進(jìn)行還原處理而形成串口數(shù)據(jù)流,之后將數(shù)據(jù)信息發(fā)送給數(shù)據(jù)端的用戶(hù)。如果說(shuō)無(wú)線終端設(shè)備進(jìn)行數(shù)據(jù)傳輸時(shí),沒(méi)有進(jìn)行身份認(rèn)證,則就無(wú)法針對(duì)傳輸過(guò)程中的數(shù)據(jù)信息采用進(jìn)行加密,且數(shù)據(jù)信息傳輸時(shí)間需要長(zhǎng)時(shí)間,進(jìn)而就會(huì)留下安全漏洞而讓黑客對(duì)無(wú)線通信進(jìn)行攻擊。同時(shí)也會(huì)存在生產(chǎn)重復(fù)數(shù)據(jù)包的問(wèn)題,進(jìn)而導(dǎo)致數(shù)據(jù)。
四、電力無(wú)線通信防護(hù)技術(shù)
(一)電力無(wú)線通信網(wǎng)絡(luò)采用數(shù)據(jù)傳輸加密技術(shù)
電力無(wú)線通信網(wǎng)絡(luò)進(jìn)行加密,目的就是為了避免數(shù)據(jù)信息傳輸中導(dǎo)致數(shù)據(jù)丟失。采用加密的方法,就是將所傳輸?shù)臄?shù)據(jù)信息運(yùn)用加密算法轉(zhuǎn)變?yōu)槊芪?,而要獲得數(shù)據(jù)信息則要通過(guò)解密的過(guò)程。有關(guān)數(shù)據(jù)信息管理人員只要使用解密密鑰就可以文件恢復(fù)為可讀。給無(wú)線通信網(wǎng)絡(luò)上所傳輸?shù)臄?shù)據(jù)信息進(jìn)行加密,是對(duì)數(shù)據(jù)信息進(jìn)行保護(hù)的一種形式使得數(shù)據(jù)信息不會(huì)受到破壞。數(shù)據(jù)信息傳輸?shù)倪^(guò)程中,還要使用傳輸密碼。隨著通信為了技術(shù)的不斷升級(jí),加密技術(shù)已經(jīng)不再局限于數(shù)據(jù),包括圖像、語(yǔ)音等等,都可以用于加密。
(二)電力無(wú)線通信網(wǎng)絡(luò)采用訪問(wèn)控制技術(shù)
訪問(wèn)控制技術(shù)就是權(quán)限受控技術(shù),即對(duì)登錄電力無(wú)線通信網(wǎng)絡(luò)的用戶(hù)的使用權(quán)限進(jìn)行控制,通常會(huì)采用身份驗(yàn)證的方式。通過(guò)采用具有歸屬性的預(yù)定義組對(duì)用戶(hù)的信息進(jìn)行核查、限制。通常訪問(wèn)控制技術(shù)會(huì)由網(wǎng)絡(luò)管理員來(lái)實(shí)施,目的是對(duì)用戶(hù)的網(wǎng)絡(luò)資源訪問(wèn)以有效控制。訪問(wèn)控制技術(shù)可以發(fā)揮多種控制功能,在制止黑入侵網(wǎng)絡(luò)平臺(tái)之外,合法的用戶(hù)就可以安全登錄到指定的網(wǎng)絡(luò)平臺(tái)上,以避免非法分子進(jìn)入到網(wǎng)絡(luò)平臺(tái)上竊取資源。
在實(shí)施電力無(wú)線通信網(wǎng)絡(luò)的訪問(wèn)控制措施的時(shí)候,從入網(wǎng)開(kāi)始就要對(duì)訪問(wèn)以控制,包括目錄級(jí)、屬性、服務(wù)器、網(wǎng)絡(luò)節(jié)點(diǎn)、為了端口等等,都要實(shí)施安全控制。訪問(wèn)控制可以根據(jù)需要采取強(qiáng)制性的訪問(wèn)控制或者自主性的訪問(wèn)控制。強(qiáng)制性的訪問(wèn)控制是要對(duì)用戶(hù)的訪問(wèn)以強(qiáng)制性控制,這種控制具有統(tǒng)一性和規(guī)范性,用戶(hù)只要登錄無(wú)線通信網(wǎng)站,就嚴(yán)格按照規(guī)定執(zhí)行,否則就不能順利登錄到網(wǎng)絡(luò)平臺(tái)上進(jìn)行訪問(wèn)。對(duì)用戶(hù)進(jìn)行自主訪問(wèn)控制,就是用戶(hù)有權(quán)利訪問(wèn)自身創(chuàng)建的訪問(wèn)對(duì)象并授予訪問(wèn)權(quán)限,以避免非法用戶(hù)入侵無(wú)線通信網(wǎng)絡(luò)而導(dǎo)致數(shù)據(jù)信息丟失或者遭到破壞。