999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

調度與變電站一體化系統遠程維護安全防護設計

2015-05-14 06:07:24萬書鵬
電力工程技術 2015年1期
關鍵詞:變電站系統

易 強, 萬書鵬, 彭 暉, 張 凱

(國電南瑞科技股份有限公司,江蘇南京 211106)

智能電網調度技術支持系統在調度主站已經廣泛應用[1],智能變電站技術也日趨成熟并得到全面推廣,但是傳統模式下,調度與變電站松散的交互方式已越來越難以滿足電網安全穩定運行和精細化管理的要求,智能電網建設迫切需要將調度與變電站統籌設計,形成綜合型、平臺化調度與變電站一體化系統[2-4](以下簡稱調變一體化系統)。調度和變電站廣域分布,其一體化運行、一體化維護的安全防護是必須解決的問題。調變一體化系統安全技術遵循以“安全分區、網絡專用、橫向隔離、縱向認證”為核心的二次安全防護標準規范。目前,無人值守智能變電站已經開始逐步替代了傳統變電站,當調度中心顯示屏上出現遙信狀態異常、通信中斷等故障時,調度中心往往無法立即判斷具體的故障原因,錯失排除故障的最佳時機,因此遠程維護[5-7]在無人值守變電站中得到了廣泛的應用。國內已有學者對調度與變電站間的遠程維護的安全做過研究,但是研究內容僅局限于采用縱向加密裝置進行邊界安全防護,未見用戶雙因子登錄、系統內通信安全以及人員權限認證保護等方面的內容。文中以遠程維護為例,提出了一種基于調變一體化系統的遠程維護安全策略,采用雙因子登錄技術保障用戶的登錄安全,通過對發送數據的數字簽名實現全過程的安全通信,通過平臺一體化進行細粒度的有限認證。

1 遠程維護安全需求

1.1 登錄驗證

調度中心對變電站進行遠程維護,需要在調度中心進行登錄。目前調度中心登錄方式一般采用用戶名與口令相結合的方法,未采用高安全等級的安全訪問控制機制。一旦維護人員口令泄露,系統就可能被惡意登錄,進而導致信息泄露,甚至威脅電網安全。

1.2 通信安全

目前調度中心和變電站之間的數據通信安全主要通過縱向加密裝置保證,這種方式考慮了調度數據網傳輸的安全性,未考慮調度和變電站自動化系統內自身通信的安全性。智能變電站中基于IEC 61850標準的各廠家互操作未考慮安全認證問題,支持任意客戶端的連接。如果遠程維護數據在系統內被篡改或被重置,將無法被發現。

1.3 權限管理和維護

無論調度中心還是變電站自動化系統內都有一套完整的用戶權限管理機制,能為每個用戶定義各自獨立的訪問控制權限。但是調度自動化系統與變電站自動化系統間的遠程維護缺乏有效的權限管理機制,而且無法靈活地為不同的維護人員配置不同的訪問控制權限。

2 遠程維護安全總體設計

基于集成平臺的調變一體化系統采用面向服務的體系結構(SOA架構),如圖1所示,將調度中心和變電站的信息進行統一維護,實現調度中心和變電站的信息共享和各種一體化應用。

圖1 基于SOA服務總線的一體化系統架構

調變一體化系統基于SOA架構的服務總線跨越調度系統和變電站監控系統,在調度中心的操作就可實現對變電站的遠程維護。調度中心側運行遠程維護界面程序,變電站側啟動遠程維護的相應服務,兩者之間通過服務總線進行遠程通信。

如圖2所示,結合目前遠程維護的安全需求,在原有縱向加密裝置進行邊界安全防護基礎上,進行了如下幾方面的安全強化設計。

(1)一體化雙因子登錄技術。系統管理員登錄遠程維護界面時需要進行雙因子登錄,系統將通過數據庫認證人員身份以及查詢用戶權限信息表,判斷登錄用戶是否具有遠程維護權限。

(2)一體化簽名認證技術。進行數據遠程通信時,調度中心側的服務總線會對請求數據進行數字簽名,變電站側的服務總線負責使用公鑰證書進行驗簽。

(3)一體化權限管理技術。變電站側的遠程維護服務最終會從請求數據中獲取遠程維護請求者的用戶名,并根據自己本地定義的權限信息判斷該用戶是否具有具體的訪問權限。

圖2 調變一體化系統遠程維護安全認證流程

3 遠程維護安全防護關鍵技術

3.1 一體化雙因子登錄技術

在調度中心,用戶登錄遠程維護界面的過程采用一體化雙因子登錄技術。一體化雙因子登錄技術是依托電力調度數字證書系統,將電力調度數字證書與用戶口令結合的高安全等級的認證方式。登錄過程包括2個環節,一是用戶需要插入電力調度專用移動數字證書(USBKey)進行身份認證。我國電力調度證書系統采用了分布式結構[8,9],電力調度系統的數字證書由本級別擁有電力調度根證書的證書簽發機構統一簽發,電力調度系統的數字證書采用電力調度專用的USBKey作為載體。USBKey簽發后,每個調度員都擁有一個與其身份相對應的USBKey。USBKey攜帶方便,能夠做到調度人員人手一個,需要下發調度指令時插入USBKey,能唯一地識別調度員身份。USBKey登錄時,彈出個人識別密碼 (PIN碼)框需要輸入的USBKey的PIN碼,PIN碼類似于USBKey的密碼,PIN碼保護功能還能防止USBKey丟失后被他人使用。只有PIN碼輸入正確,系統才會繼續對USBKey中的身份信息進行驗證,否則,將會直接登錄失敗。系統中通過調度數字證書簽名的信息將發送到站,并經過站端系統的驗證。

雙因子登錄的另一個環節需要用戶輸入正確的用戶名和對應的密碼。程序能夠驗證用戶名和USBKey中身份證書的一致性,防止用戶名和密碼泄露導致的安全隱患。采用雙因子登錄的同時,程序還將驗證用戶是否具有遠程維護權限,保證只有維護人員才能成功登錄遠程維護界面。

3.2 一體化簽名認證技術

為了保證調度中心發送給變電站的遠程維護信息的通信安全,采用一體化數字簽名技術對遠程維護請求進行加密。在加密時,將把用戶名和時間戳包含到報文中。在遠程維護操作信息中加入用戶名,可用于后續在子站驗證遠程維護操作的權限;加入時間戳,既能保證每次報文內容不相同,又能用于對報文進行時效性驗證,防止報文被重置。超過時間閾值的遠程維護信息,被視為不安全的信息,變電站將會斷開此次與調度中心的會話連接,遠程維護操作將不被執行。

如圖3所示,在調度中心將用戶名、時間戳和遠程維護請求三部分信息作為需要進行簽名的內容 (以下稱作Message),首先對Message進行摘要操作得到摘要內容Dmsg,再使用私鑰對摘要結果Dmsg進行加密,得到摘要簽名Smsg。最后將內容Message和摘要簽名Smsg組成遠程維護安全報文發給變電站。

圖3 遠程維護報文數字簽名流程

變電站收到主站的請求后,將進行驗證報文安全性和有效性的操作,一體化驗簽過程如圖4所示。取出用戶名、時間戳和遠程維護請求三部分的內容作為Message,對Message進行摘要算法的計算,得到Dmsg_in。取出遠程維護安全報文的摘要簽名部分Smsg,使用公鑰對摘要簽名Smsg進行解密,得到需要驗證的摘要Dmsg_out。然后比較原摘要Dmsg_in和需要驗證的摘要Dmsg_out是否相同,如果Dmsg_in和Dmsg_out相同,則說明遠程維護安全報文內容沒有改變,才會進行后續的權限驗證。如果Dmsg_in和Dmsg_out不同,則說明遠程維護安全報文內容被改變,該報文不應該被繼續處理,服務連接斷開。

圖4 遠程維護報文驗簽流程

遠程維護請求信息驗證通過后,還需要驗證時間戳。在正常情況下,操作報文由調度中心發往變電站,時間花費應該很短。當變電站收到的遠程維護安全報文的時間戳與本地的系統時間相差大于閾值時,變電站側一體化系統會認為該報文存在被非法復制的可能,將斷開會話連接。只有安全報文的時間戳與本地的系統時間之差小于有效時間閾值時,才會繼續處理遠程維護報文。

3.3 一體化權限管理技術

遠程維護中,用戶雖然是在調度中心登錄,但是調度中心只進行用戶是否具有遠程維護權限的粗粒度認證,具體的權限認證是由遠程變電站的對應服務根據自身需要進行認證。

和傳統的遠程維護訪問控制需要單獨架設權限認證服務器不同[10],在調變一體化系統中,對調度中心維護人員權限的認證可以直接使用變電站系統中的權限服務。已有的調變一體化系統中的權限管理為服務使用者提供了豐富的控制手段,是各類應用實現數據安全訪問控制的重要機制。通過已有的權限管理工具,可以很靈活地為遠程維護人員配置不同的權限,既可以進行基于對象(模型表、圖形、報表、流程等)的權限控制,也可以進行基于物理節點(工作站、服務器等)的權限控制。通過這種在變電站進行細粒度的權限認證,使得同一個調度中心的遠程維護人員可以在不同的變電站擁有不同的維護權限,而這些權限是由變電站的管理人員控制的。這就保證了調度中心的遠程維護人員必須經過變電站的授權才能進行遠程維護,從而保證了變電站自身的安全。

4 結束語

針對調度中心遠程維護變電站時可能存在的安全隱患,以調變一體化系統為基礎,通過USBKey數字證書和用戶名密碼認證,實現了調度人員的一體化雙因子登錄;通過一體化數字簽名認證技術,將用戶名和時間戳結合到遠程維護報文中進行數字簽名,解決了遠程維護報文通信的安全問題,有效防止了遠程維護報文被篡改和重置的可能性;使用維護人員的登錄用戶名在變電站上進行權限對比,實現了細粒度的權限認證和主子站的一體化權限管理。結合本文提出的安全防護技術,已開發出了調變一體化系統安全遠程維護功能。采用安全防護關鍵技術的調變一體化系統遠程維護功能已經在江蘇省電力調度中心進行了測試,滿足設計要求。江蘇省電力調度中心試運行的結果表明,各項安全指標滿足實用化驗收的安全標準。調變一體化安全防護技術使得遠程維護的安全性得到有效提高,有效保障了調度中心和變電站一體化運行、一體化維護的安全防護要求。

[1]彭 暉,趙家慶,王昌頻,等.大型地區電網調度控制系統海量歷史數據處理技術[J].江蘇電機工程,2014,33(5):11-14.

[2]YANG Z H,ZHANG H B,ZHAIM Y,et al.Study on Control Center and Substation Integrated Monitor and Control System in Smart Grid[C]//2012 GIGRE Canada Conference∶Technology and Innovation for the Erolving Power Gird,Moteral Canada,2012:24-26.

[3]萬書鵬,雷寶龍,翟明玉.調度與變電站一體化系統鏈路狀態監測與TCP通信方案[J].電力系統自動化,2014,38(1):92-96.

[4]史金偉,楊啟京,肖艷煒,等.異構系統間數據遠程調閱的方法與實現 [J].江蘇電機工程,2014,33(2):44-47.

[5]梁運華,沈夢甜.500 kV變電站自動化系統實時遠程維護實現[J].電力系統保護與控制,2010,38(14):165-168.

[6]詹成國,鐘 昀,徐 敏.一種基于P2P技術的遠程維護工具的實現[J].電力系統自動化, 2011,31(10):131-133.

[7]高 卓,羅 毅,涂光瑜.基于分布式對象技術的變電站遠程維護系統[J].電力系統自動化,2002,26(16):66-70.

[8]劉 剛,梁 野,李毅松,等.數字證書技術在電力二次系統中的實現及應用[J].電網技術,2006,30(S):71-75.

[9]王 文,魯玉華,陶靜娜,等.電力調度證書系統的特點及應用[J].電網技術,2007,31(12):23-27.

[10]段 斌,劉 念,王 鍵,等.基于PKI/PM I的變電站自動化系統訪問安全管理[J].電力系統自動化,2005,29(23):58-63.

猜你喜歡
變電站系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
關于變電站五防閉鎖裝置的探討
電子制作(2018年8期)2018-06-26 06:43:34
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
超高壓變電站運行管理模式探討
電子制作(2017年8期)2017-06-05 09:36:15
220kV戶外變電站接地網的實用設計
變電站,城市中“無害”的鄰居
河南電力(2015年5期)2015-06-08 06:01:45
主站蜘蛛池模板: 亚洲av综合网| 亚洲VA中文字幕| 秋霞午夜国产精品成人片| 午夜无码一区二区三区| 国产h视频免费观看| 成人一区在线| 香蕉伊思人视频| 国产乱子伦无码精品小说| 国产美女无遮挡免费视频网站| 二级特黄绝大片免费视频大片| 国外欧美一区另类中文字幕| 精品国产免费观看| 久久精品无码中文字幕| 白浆视频在线观看| 在线观看亚洲天堂| 99激情网| 国产成人AV综合久久| 国产精品丝袜在线| 精品久久久久久久久久久| 成人精品免费视频| av性天堂网| 四虎精品国产AV二区| 在线播放精品一区二区啪视频| 扒开粉嫩的小缝隙喷白浆视频| 色综合久久无码网| 欧美高清三区| 欧美a在线| 国产在线视频欧美亚综合| 亚洲精品综合一二三区在线| 欧美人人干| 日本三级欧美三级| 99爱视频精品免视看| 久久国产乱子| 国产欧美日韩资源在线观看 | 亚洲精品不卡午夜精品| 亚洲天堂视频在线免费观看| 亚洲精品国产成人7777| 精品视频免费在线| 亚洲精品福利视频| 日韩不卡高清视频| 91美女在线| 久久永久免费人妻精品| 一级做a爰片久久毛片毛片| 亚洲精品成人7777在线观看| 国产激爽大片高清在线观看| 国产精品永久免费嫩草研究院| 97视频精品全国免费观看| a亚洲视频| 日本精品视频一区二区| 国产精品性| 丁香六月综合网| 久久a级片| 亚洲欧美国产五月天综合| 国产99视频精品免费观看9e| 国产伦精品一区二区三区视频优播 | 亚洲免费黄色网| 怡红院美国分院一区二区| 成年人视频一区二区| 精品无码国产一区二区三区AV| 日本www在线视频| 亚洲精品天堂自在久久77| 国产精品无码影视久久久久久久| 中文字幕在线观看日本| 91福利一区二区三区| 熟妇人妻无乱码中文字幕真矢织江| 欧美日本不卡| 国产熟睡乱子伦视频网站| 久操中文在线| 亚洲成人黄色在线观看| 国产成人精品午夜视频'| 天天躁日日躁狠狠躁中文字幕| 亚洲天堂网视频| 中文字幕无线码一区| av在线无码浏览| 亚洲一区波多野结衣二区三区| 无码在线激情片| 黄色a一级视频| 免费无码又爽又黄又刺激网站 | 亚洲人成成无码网WWW| 真实国产精品vr专区| 成人国产免费| 久久网欧美|