光(guāng)伏(fú)二次係統(tǒng)概述光伏電站監(jiān)控係統主要(yào)包括光伏電站機組運行監控係統、有功功率和無功功率自動(dòng)調節係統、電量采集通訊(xùn)係統、五防係統、天氣(qì)預報係統(tǒng)、光伏率預測係統、調度(dù)通訊係統等。隨著計算機技術的發展,計算機(jī)在各領域的應用(yòng)越來越廣泛,計算機在光伏電(diàn)網(wǎng)中的應用也越來越廣,並漸漸的成(chéng)為光伏電站正常運行中(zhōng)不可缺少的一部分。光伏電站監控(kòng)係統的安全己(jǐ)經成為整個光伏(fú)電站安全的重中之重,相比於其他係統,計算機監控係統更容易(yì)被破壞(huài),遭到破壞後產生的影響也更廣泛。近年(nián)來黑客通過攻(gōng)擊電網計(jì)算機監控(kòng)係統而導致(zhì)整個電網癱瘓的例子屢見不鮮,所以國家對電網計算機監控係統的安(ān)全(quán)問題也越來越重視,出台了多項相關法律法規。在技術(shù)層麵也出台了相應的技術規(guī)範(fàn),來規範和指導計算機監控係統在電網中的正確、安全應用,特別是針對有組織的大規模采用計算機病毒、惡意代碼,對電(diàn)網計算機監控係(xì)統的攻擊行(háng)為,國家相關部門也製定相應防(fáng)護措施,建立了(le)電網計算機監控係(xì)統二次安全防護係統。通(tōng)過實踐證明電網計算機監控係統二次安全防護係統可以有效的(de)抵禦病毒、惡(è)意代碼對電網的攻擊和破壞。計(jì)算機監控係統二次安全防護係(xì)統主要由安全(quán)審計係統、防網絡入浸係統、防惡意代碼係統、網絡安全監測係(xì)統等幾部分組成。通過(guò)以下幾點主(zhǔ)要介紹光伏二次安防係統(tǒng)的結構及防護(hù)措施。
光伏係統網絡安全防護技術 1、網絡路(lù)由防護
采用(yòng)虛擬網絡技術,將調度數據網絡進行分割,劃分(fèn)為實時數據網絡和非實時數據網絡兩部分,實時數據網絡對應機組運行控製等業(yè)務,非實時數據網絡對應電量采集(jí)等業務,實時數據網絡和非實時數據網絡在邏輯(jí)上相對獨立。
2、網絡邊界防護
采用嚴格的接入控製措施,沒有(yǒu)經過(guò)授權的節點不允許(xǔ)接入(rù)調(diào)度數據網,各監(jiān)控係統的數據網絡與業務係統邊界防護在為本係統提供一個網絡屏障(zhàng)的同(tóng)時,也為廣域網絡的通信提(tí)供認證和加密服務,實現數(shù)據傳輸的(de)保密性和(hé)完整性(xìng)。
3、安全區之間的隔(gé)離(lí)
生產控製大區(qū)與信息管理大區(qū)之(zhī)間以網絡方式相連,部署電力橫向單向安全隔離裝置(zhì)。光功率預測係統部署在安全(quán)Ⅱ區,與運行在信息管(guǎn)理大區的天氣預報係統(tǒng)進行信息交換采用反(fǎn)向(xiàng)安全限離裝置(zhì)。公共數據網與天氣預報係統之間(jiān)的連接采用防火牆。光伏電站運行監控係統部署在安全Ⅰ區,與(yǔ)運行在安全Ⅱ區的(de)光功率預測係統進行(háng)數據(jù)交換,采用防火牆(qiáng)對數據進行隔離,實現安全Ⅰ區數據可以發送到安全Ⅰ區,但安全Ⅱ 區不可以對安全Ⅰ區係統進行控製。
4、縱向傳輸的安全防(fáng)護
光伏電站生(shēng)產控製大(dà)區係統與調度係統通過電力調度數據(jù)網實現遠程通(tōng)信,采用(yòng)用戶(hù)認證、縱向加密、訪問限(xiàn)製(zhì)等技術方法實現數(shù)據的遠程安全傳輸。在光伏電站設置縱(zòng)向加密裝(zhuāng)置,在調度端設置縱向解密裝置,實現雙向身(shēn)份認證、數據縱向加(jiā)密和訪問控製(zhì)。
5、安防設備的(de)監測監控
網絡安(ān)全監測裝置部署於變電站(zhàn)或電廠涉網區域,用於監測變電(diàn)站站控層(céng)主(zhǔ)機沒備、安全沒備(bèi)、網絡設備的安全事件及用戶操作行為,並將監測、分析形成的告(gào)警事件上傳至調控機構的網絡安全監管平台。
光伏二次係統安全防護實現方法 1、防火牆技術
防火牆產品部署在(zài)各安全區之間,所有的訪問都將通過防火牆進行,不允許任(rèn)何饒過防(fáng)火(huǒ)牆的連接。根據業務流量的IP地址、協議、應(yīng)用端口號、以及方向的報文過(guò)濾(lǜ)等安全策略實現安全區之(zhī)間的邏輯隔離、報(bào)文過濾、訪問控製、IP認證加密等功(gōng)能。從而達到了對電力二次係統進行安全防護的目的。
2、安(ān)全(quán)審計布署
為了(le)保證(zhèng)調度數據網(wǎng)安令穩定運行,《電力監控係統(tǒng)安全防護總體方案》(國能安全[2015]號文)要求。電力監控係統安全(quán)Ⅰ區的計算機監控係統應具有安(ān)全審計功能,能夠對運行人(rén)員的各項操作進行記錄、分析,並對各種(zhǒng)違規(guī)操作(zuò)行為進行(háng)報警,同時通知相(xiàng)關管理人員進行糾正,根據光伏電站的(de)業務情況擬采用物理旁路(lù)單臂部署的方式接(jiē)入安全審計係統,不會改變現有網絡結(jié)構,不(bú)改變運(yùn)維人員(yuán)的運(yùn)維習慣。在生(shēng)產控製大區部著一台安全審計係統。通過接入調度數據網的接入交換機,安全審計設備可以獲得生產控製大區網絡(luò)設備的日(rì)誌信息(xī)。
3、防病毒係統應用
隨著(zhe)電力一次係統規模的擴大,無(wú)人(rén)值班(bān)變電(diàn)所的全麵鋪開,電力生產對自動化係統的依賴性越來越大,自(zì)動化規模也越來(lái)越大,網絡越來越複雜。同時自動化係統必須保證24小時連續穩定運行,因此必須要有一個確實可行的防病毒解(jiě)決方案,來確保自動化係統(tǒng)重要業務不受病毒侵害,保(bǎo)證自(zì)動化係(xì)統的安全、穩定運行。
4、入侵檢測技術
入侵檢測(cè)係統(IDS)采用深度分析技術對網絡進行不間斷監控(kòng),分析來自網絡(luò)內部和外部的入侵企圖,並進行報警、響應和防範,有效延伸了網絡安全防禦層次。同時,產品提供強大的網(wǎng)絡信息審計功能,可對網絡的運行、使用情況進行全麵的監控、記錄、審計和重放,使用戶對網絡的(de)運行狀況一目了然。