999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

發(fā)電機(jī)組涉網(wǎng)設(shè)備網(wǎng)絡(luò)安全可靠性的研究與實(shí)踐

2018-10-15 07:02:20駱華志鐘振坤羅漢青
通信電源技術(shù) 2018年8期
關(guān)鍵詞:網(wǎng)絡(luò)安全故障設(shè)備

駱華志,鐘振坤,羅漢青

(廣東珠海金灣發(fā)電有限公司,廣東 珠海 519050)

0 引 言

目前,國(guó)內(nèi)外的電力系統(tǒng)網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻。2011年,某國(guó)曾利用“震網(wǎng)”病毒攻擊了伊朗的鈾濃縮設(shè)備,造成其核電站1/5的離心機(jī)報(bào)廢。2015年12月2日,烏克蘭的三座變電站數(shù)據(jù)采集與監(jiān)控系統(tǒng)SCADA受到了黑客的網(wǎng)絡(luò)攻擊,導(dǎo)致伊萬(wàn)諾—弗蘭科夫斯克地區(qū)發(fā)生了持續(xù)6小時(shí)的大面積停電事件,140萬(wàn)人受到影響,是世界上第一起因?yàn)楹诳凸粼斐呻娋W(wǎng)大規(guī)模停電的事故。國(guó)內(nèi),類似事件在近期也發(fā)生了多起。2018年3月23日,某電廠的行波測(cè)距裝置對(duì)省中調(diào)主站網(wǎng)段進(jìn)行了高危端口的掃描,被中調(diào)縱向加密裝置成功攔截,否則將嚴(yán)重影響電力監(jiān)控系統(tǒng)。面對(duì)日益嚴(yán)重的網(wǎng)絡(luò)安全威脅,國(guó)家能源局及時(shí)下達(dá)相關(guān)通知,要求各單位加強(qiáng)電力監(jiān)控系統(tǒng)的主機(jī)系統(tǒng)安全和防護(hù)能力,認(rèn)真排查安全隱患,提高涉網(wǎng)設(shè)備的網(wǎng)絡(luò)安全可靠性[1]。

1 機(jī)組概況

廣東珠海金灣發(fā)電有限公司是一家成立于2005年9月的中港合資企業(yè),公司擁有2臺(tái)600 MW的國(guó)產(chǎn)超臨界機(jī)組。發(fā)電機(jī)是由上海汽輪發(fā)電機(jī)有限公司生產(chǎn)的QFSN-600-2自并勵(lì)靜止勵(lì)磁系統(tǒng),主變壓器是由常州東芝變壓器有限公司生產(chǎn)的強(qiáng)迫油風(fēng)冷三相一體式SFP-720000/500變壓器,500 kV升壓站采用兩串3/2開關(guān)接線的雙母線運(yùn)行方式。

2 常見的黑客攻擊方式

隨著通信技術(shù)的飛速發(fā)展,電力系統(tǒng)已經(jīng)發(fā)展成為由物理電力系統(tǒng)與信息通信系統(tǒng)結(jié)合而成的復(fù)雜耦合網(wǎng)絡(luò)系統(tǒng)。綜合近年來(lái)電力系統(tǒng)受到的病毒木馬攻擊事件,發(fā)現(xiàn)最常受攻擊的是電力觀測(cè)系統(tǒng)。該系統(tǒng)包括數(shù)據(jù)采集與監(jiān)控系統(tǒng)、SCADA系統(tǒng)、相量的測(cè)量單元(PMU)、繼電保護(hù)裝置信息在內(nèi)的測(cè)量系統(tǒng)和包括狀態(tài)估計(jì)在內(nèi)的電力網(wǎng)絡(luò)狀態(tài)評(píng)估系統(tǒng)。電力觀測(cè)系統(tǒng)是電力系統(tǒng)的眼睛,為整個(gè)系統(tǒng)的決策支持提供最基本的服務(wù)信息。因此,一旦病毒木馬成功攻擊電力觀測(cè)系統(tǒng),將會(huì)對(duì)整個(gè)電力系統(tǒng)造成巨大危險(xiǎn)[2]。例如,病毒木馬將測(cè)量設(shè)備的遠(yuǎn)程控制終端密碼系統(tǒng)進(jìn)行破解后可以修改數(shù)據(jù),而利用光纖竊聽技術(shù)可截獲和修改SCADA系統(tǒng)傳送到控制中心的各類數(shù)據(jù)等,這種攻擊方式稱為壞數(shù)據(jù)注入攻擊。通過(guò)精心設(shè)計(jì),被修改的測(cè)量值基本不會(huì)被傳統(tǒng)狀態(tài)估計(jì)的壞數(shù)據(jù)辨識(shí)系統(tǒng)檢測(cè)出來(lái)。這類壞數(shù)據(jù)注入攻擊通過(guò)控制電力觀測(cè)系統(tǒng)中的若干個(gè)測(cè)量設(shè)備的數(shù)值,達(dá)到干擾破壞電力系統(tǒng)狀態(tài)估計(jì)的結(jié)果,從而影響電力系統(tǒng)的決策系統(tǒng),改變對(duì)電力系統(tǒng)物理狀態(tài)的估計(jì)和運(yùn)行調(diào)度的決策。這種攻擊方式甚至能夠進(jìn)一步影響近年來(lái)國(guó)內(nèi)迅猛發(fā)展的電力市場(chǎng)業(yè)務(wù),造成巨大的經(jīng)濟(jì)損失。總得來(lái)說(shuō),無(wú)論黑客采用怎樣的攻擊方法,它的入侵流程基本保持不變。圖1是黑客利用Windows系統(tǒng)入侵工業(yè)控制系統(tǒng)的基本流程。

3 防黑客攻擊研究與實(shí)踐

3.1 相關(guān)的技術(shù)研究

3.1.1 系統(tǒng)的運(yùn)行現(xiàn)狀

當(dāng)今的網(wǎng)絡(luò)攻擊能夠瞬間到達(dá)縱深目標(biāo),并隨著攻擊隱蔽性的不斷增強(qiáng)和監(jiān)測(cè)可感知性的逐漸下降,可用強(qiáng)大的攻擊能力完成對(duì)電力系統(tǒng)設(shè)備的精準(zhǔn)打擊,破壞電網(wǎng)的穩(wěn)定性。因此,為了確保廣東珠海金灣發(fā)電有限公司繼電保護(hù)相關(guān)電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全,切實(shí)提高電力監(jiān)控系統(tǒng)的主機(jī)系統(tǒng)安全和主機(jī)防護(hù)能力,對(duì)涉網(wǎng)設(shè)備進(jìn)行了詳細(xì)自查。結(jié)果發(fā)現(xiàn),4號(hào)機(jī)故障錄波分析裝置采用的是Windows 98操作系統(tǒng),開放了易受網(wǎng)絡(luò)攻擊的高危端口,且無(wú)法進(jìn)行關(guān)閉,還不能安裝MS17-010等高危漏洞的補(bǔ)丁。該裝置通過(guò)保信子站接入到南方電網(wǎng)調(diào)度端主站,一旦被黑客或病毒木馬入侵,將造成整個(gè)電網(wǎng)的癱瘓,嚴(yán)重威脅著電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全。調(diào)研發(fā)現(xiàn),南方電網(wǎng)已經(jīng)出現(xiàn)多起由于故障錄波分析裝置引發(fā)的網(wǎng)絡(luò)安全事件。由于廣東珠海金灣發(fā)電有限公司的4號(hào)機(jī)故障錄波分析裝置是在2007年投入使用的,已經(jīng)較頻繁的出現(xiàn)故障,特別是存在采樣數(shù)據(jù)不準(zhǔn)的缺陷,嚴(yán)重影響了對(duì)發(fā)電機(jī)組故障數(shù)據(jù)分析的及時(shí)性和準(zhǔn)確性。因此,對(duì)存在嚴(yán)重安全漏洞的4號(hào)機(jī)故障錄波分析裝置需進(jìn)行升級(jí)改造。

3.1.2 優(yōu)化改造的原理

經(jīng)過(guò)認(rèn)真對(duì)比、討論、評(píng)價(jià)打分和商榷,最終確定對(duì)4號(hào)機(jī)故障錄波分析裝置進(jìn)行部分升級(jí)優(yōu)化改造。具體地,將ZH-2升級(jí)為嵌入式的ZH-5故障錄波分析裝置管理機(jī)。該裝置應(yīng)用高可靠性的實(shí)時(shí)操作系統(tǒng)VxWorks,并結(jié)合DSP構(gòu)成純嵌入式的故障錄波和分析裝置。基本結(jié)構(gòu)如圖2所示。

升級(jí)后的嵌入式圖形系統(tǒng)擁有完整的波形查看、分析等全部的錄波器功能。由于采用的是類似Windows風(fēng)格的操作界面,人、機(jī)交流更加方便,簡(jiǎn)潔易上手。

3.1.3 系統(tǒng)的抗病毒原理

黑客入侵工控系統(tǒng)的眾多事件研究表明,涉網(wǎng)設(shè)備會(huì)被病毒或惡意軟件入侵,最重要的原因是設(shè)備多使用Windows操作系統(tǒng)。由于ZH-5錄波裝置所有的功能都不需使用Windows軟件,采用的是高可靠性的VxWorks實(shí)時(shí)嵌入式操作系統(tǒng),并有針對(duì)性地裁減VxWorks組件,因此能夠最大程度地避免被攻擊,極大地增強(qiáng)了其他聯(lián)網(wǎng)設(shè)備與整個(gè)網(wǎng)絡(luò)的穩(wěn)定性[3]。

3.1.4 兩種錄波方式的特點(diǎn)

該系統(tǒng)有兩種不一樣的錄波方式,分別是暫態(tài)錄波和穩(wěn)態(tài)連續(xù)記錄。其中,暫態(tài)錄波是通過(guò)FPGA裝置對(duì)采集的每一幀數(shù)據(jù)進(jìn)行絕對(duì)時(shí)間的標(biāo)定后將其送到DSP裝置。DSP會(huì)啟動(dòng)判據(jù)立即實(shí)施計(jì)算,如果判據(jù)滿足要求,立刻進(jìn)入錄波狀態(tài),將啟動(dòng)時(shí)刻前、后的部分?jǐn)?shù)據(jù)以高采樣率的方式進(jìn)行保存,并傳輸?shù)角度胧紺PU將數(shù)據(jù)保存為文件。同時(shí),嵌入式CPU會(huì)自動(dòng)對(duì)數(shù)據(jù)進(jìn)行故障分析與測(cè)距,并總結(jié)初步的分析報(bào)告。穩(wěn)態(tài)連續(xù)記錄是指錄波裝置在啟動(dòng)后,以1 000 Hz頻率的高采樣率不停向暫態(tài)錄波插件發(fā)送實(shí)時(shí)采樣數(shù)據(jù),從而生成實(shí)時(shí)監(jiān)測(cè)的數(shù)據(jù)與畫面。由于能夠查看到波形的具體相位信息,因此比暫態(tài)錄波的有效值記錄形式更有分析價(jià)值,但是數(shù)據(jù)容量相對(duì)較大。

3.2 技術(shù)優(yōu)化實(shí)踐過(guò)程

3.2.1 有關(guān)邏輯建模

首先依據(jù)IEC 61850規(guī)范對(duì)裝置管理機(jī)進(jìn)行邏輯設(shè)備建模。由于錄波在物理功能上分為暫態(tài)錄波和穩(wěn)態(tài)連續(xù)記錄兩種。每一個(gè)物理設(shè)備建模均是一個(gè)server,并用多個(gè)邏輯設(shè)備的LD對(duì)應(yīng)這個(gè)設(shè)備上不相同的物理功能模塊。因此,將同一個(gè)錄波裝置上的暫態(tài)錄波與穩(wěn)態(tài)連續(xù)記錄功能的對(duì)象分別建立成兩個(gè)不同的邏輯設(shè)備。

其次,進(jìn)行錄波分析裝置管理機(jī)的邏輯節(jié)點(diǎn)建模。一般的邏輯設(shè)備至少要包含LPHD、LLN0和RDRE三個(gè)邏輯節(jié)點(diǎn)。要注意的是,錄波裝置中全部的系統(tǒng)功能擴(kuò)展都放在RDRE中。在這三個(gè)邏輯節(jié)點(diǎn)中,除了標(biāo)準(zhǔn)中規(guī)定的強(qiáng)制數(shù)據(jù)對(duì)象外,還規(guī)定了部分強(qiáng)制數(shù)據(jù)對(duì)象,如表1所示。

表1 邏輯節(jié)點(diǎn)的強(qiáng)制數(shù)據(jù)對(duì)象

3.2.2 配置接入信號(hào)

要使錄波裝置能夠正常工作,必須將各接入信號(hào)的名稱、參數(shù)及其與一次設(shè)備之間的關(guān)系準(zhǔn)確接入專門的配置軟件。這里采用的配置原則是“先配一次設(shè)備、后配通道”。在配置線路時(shí)要注意,廣東珠海金灣發(fā)電有限公司采用的是3/2接線方式線路,接入的是開關(guān)電流。因此,方式要選中“3/2接線且接入開關(guān)電流”,這樣該線路就可以關(guān)聯(lián)到2組的TA(通常是斷路器電流),還可以進(jìn)行TA極性的配置。由于線路電流是兩組TA的矢量和,這樣該線路就同普通線路一樣可以進(jìn)行故障測(cè)距。

在配置一次設(shè)備的關(guān)聯(lián)通道時(shí),對(duì)于變壓器,要將所有分支的TA極性都配置準(zhǔn)確,差流定值才能準(zhǔn)確動(dòng)作。如果TA極性設(shè)置不對(duì),可能造成暫態(tài)錄波不能及時(shí)啟動(dòng),或者選線錯(cuò)誤及測(cè)距不準(zhǔn)。對(duì)于一次設(shè)備的TA極性,需全部按照“流入一次設(shè)備的內(nèi)部為正向”原則來(lái)設(shè)置。主要原則有:(1)線路設(shè)置時(shí),如果是流向線路方向即流出升壓站的,則極性端在母線側(cè)設(shè)為正方向,否則設(shè)為反方向;(2)對(duì)于變壓器,流入變壓器則極性端在母線側(cè)設(shè)為正方向,否則設(shè)為反方向;(3)變壓器的中性點(diǎn)電流同樣也是以流入為正。

3.2.3 相關(guān)參數(shù)的設(shè)置

首先要設(shè)置各運(yùn)行參數(shù),如一般的參數(shù)、通信設(shè)置、GPS對(duì)時(shí)設(shè)置、靜態(tài)路由設(shè)置和修改時(shí)間裝置等。設(shè)置好參數(shù)后,進(jìn)入實(shí)時(shí)波形監(jiān)視頁(yè)面,全面監(jiān)視接入的所有模擬量信號(hào),查看、比對(duì)各通道的測(cè)量值。波形要和實(shí)際信號(hào)一致,如圖3所示。最后,按定值整定范圍和整定原則進(jìn)行相關(guān)模擬量定值、頻率定值、變壓器定值、序量定值和開關(guān)量定值的整定核對(duì)。

圖3 3/2接線的相量監(jiān)視波形圖

3.2.4 采樣裝置DSP采樣數(shù)據(jù)不準(zhǔn)的通道改接

4號(hào)機(jī)A廠高變低壓側(cè)B分支40BBB01電流Ia、Ib、Ic、In的DSP接觸不良,會(huì)導(dǎo)致采樣數(shù)據(jù)出現(xiàn)缺陷。針對(duì)這種情況,改接錄波裝置外通道。將4號(hào)機(jī)A廠高變低壓側(cè)B分支40BBB01電流Ia、Ib、Ic、In的錄波通道由29、30、31、32改至備用通道37、38、39、40,并將其 CT回路 A4451、B4451、C4451、N4451由 2D:81、2D:82、2D:83、2D:84改 接 至 2D:89、2D:90、2D:91、2D:92,如圖4、圖5所示。通道改接后,通過(guò)備用DSP插件的端口連接故障錄波管理機(jī)多次測(cè)試,證明采樣數(shù)據(jù)準(zhǔn)確無(wú)誤。因此,無(wú)需更換整套錄波采樣裝置,為公司節(jié)省了大量的設(shè)備采購(gòu)經(jīng)費(fèi)。

圖4 改接前40BBB01的電流CT回路外接線

3.2.5 裝置調(diào)試采樣及整定值校驗(yàn)

首先進(jìn)行整定值的校驗(yàn)調(diào)試,確保發(fā)電機(jī)機(jī)端電壓、機(jī)端電流、中性點(diǎn)電流、中性點(diǎn)零序電流與主變、廠高變、勵(lì)磁變電流的整定值校驗(yàn)調(diào)試正常。其次,對(duì)500 kV線路各相電壓、發(fā)電機(jī)機(jī)端三相電流等交流回路的采樣值進(jìn)行檢驗(yàn),確認(rèn)正常。最后,進(jìn)行輸入接點(diǎn)(模擬保護(hù)動(dòng)作)調(diào)試傳動(dòng)試驗(yàn),對(duì)發(fā)電機(jī)差動(dòng)、非電量關(guān)閉主汽門等相關(guān)的所有保護(hù)進(jìn)行逐一試驗(yàn)。結(jié)果顯示全部準(zhǔn)確,滿足了南方電網(wǎng)的要求,且整體運(yùn)行情況很好,投運(yùn)至今未出現(xiàn)異常現(xiàn)象,杜絕了病毒感染,確保了機(jī)組和整個(gè)電網(wǎng)的安全穩(wěn)定運(yùn)行。

3.3 優(yōu)化實(shí)踐的經(jīng)驗(yàn)

通過(guò)本次對(duì)發(fā)電機(jī)組涉網(wǎng)設(shè)備防黑客攻擊的改造升級(jí)優(yōu)化,對(duì)相關(guān)網(wǎng)絡(luò)安全防護(hù)有了更深認(rèn)識(shí),在運(yùn)維過(guò)程中要特別注意以下事項(xiàng):(1)涉網(wǎng)設(shè)備要盡量運(yùn)用國(guó)產(chǎn)自主研發(fā)的工控安全設(shè)備如嵌入式操作系統(tǒng)等,確保控制網(wǎng)絡(luò)和信息網(wǎng)絡(luò)間的通信聯(lián)系與訪問(wèn)記錄受到嚴(yán)格監(jiān)管;(2)對(duì)設(shè)備廠家提供給的任何管理員級(jí)別賬戶的操作,要使用專門的監(jiān)測(cè)工具進(jìn)行監(jiān)測(cè);(3)定期對(duì)涉網(wǎng)設(shè)備進(jìn)行軟硬件升級(jí)與防御性能的測(cè)試。

4 結(jié) 論

針對(duì)目前電力系統(tǒng)涉網(wǎng)設(shè)備嚴(yán)峻的形勢(shì),廣東珠海金灣發(fā)電有限公司對(duì)存在嚴(yán)重安全隱患的4號(hào)機(jī)故障錄波分析裝置進(jìn)行了優(yōu)化升級(jí)改造,使用嵌入式圖形操作系統(tǒng)、最新的DSP技術(shù)和大規(guī)模的FPGA技術(shù),使其運(yùn)行、配置和維護(hù)不再需要Windows系統(tǒng),能夠完全抵抗病毒和惡意軟件的攻擊,大大提高了涉網(wǎng)裝置的網(wǎng)絡(luò)安全性與穩(wěn)定性,對(duì)其他廠家類似的設(shè)備有著較大的借鑒意義。

猜你喜歡
網(wǎng)絡(luò)安全故障設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
故障一點(diǎn)通
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
基于MPU6050簡(jiǎn)單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
故障一點(diǎn)通
我國(guó)擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 午夜国产不卡在线观看视频| 亚洲二三区| 日韩天堂网| 原味小视频在线www国产| 欧美不卡视频一区发布| 人妻精品久久久无码区色视| 中国一级特黄视频| AV在线天堂进入| 五月婷婷综合网| 蜜臀AV在线播放| 国产午夜无码专区喷水| 亚洲综合精品香蕉久久网| 免费高清a毛片| 婷婷丁香色| 国产国语一级毛片| 青草视频网站在线观看| 首页亚洲国产丝袜长腿综合| 午夜在线不卡| 欧美成人午夜在线全部免费| 97免费在线观看视频| 欧美视频免费一区二区三区| 国产精品久久久久久久伊一| 熟妇丰满人妻av无码区| 国产精品专区第一页在线观看| 国产杨幂丝袜av在线播放| 亚洲中文字幕久久无码精品A| 免费视频在线2021入口| 成人在线综合| 午夜福利视频一区| 亚洲自偷自拍另类小说| 国产中文一区二区苍井空| 日本不卡视频在线| 91亚洲精选| 97久久免费视频| AV在线麻免费观看网站| 精品国产Av电影无码久久久| 国产男人的天堂| 亚洲综合18p| 精品国产aⅴ一区二区三区| 久久综合亚洲鲁鲁九月天| 欧美成人第一页| 美女黄网十八禁免费看| 亚洲婷婷在线视频| 中文字幕亚洲精品2页| 亚洲天堂日本| 一级黄色欧美| 丝袜无码一区二区三区| 91久久精品日日躁夜夜躁欧美| 欧美日本在线| 大乳丰满人妻中文字幕日本| 国产精品区网红主播在线观看| 天堂亚洲网| 中文字幕波多野不卡一区| 91精品情国产情侣高潮对白蜜| 欧美一区二区福利视频| 久久人人妻人人爽人人卡片av| 国产凹凸视频在线观看| 蜜桃视频一区二区| 亚洲av无码牛牛影视在线二区| 亚洲精品成人7777在线观看| 久久久国产精品免费视频| 亚洲一区二区三区中文字幕5566| 毛片免费试看| 亚洲精品无码抽插日韩| 久久综合结合久久狠狠狠97色| 亚洲人成网址| 在线国产你懂的| 青青国产视频| 欧美激情视频二区| 欧美区一区| 久久精品波多野结衣| 欧美v在线| 91久久偷偷做嫩草影院电| 国产爽妇精品| 国产激情无码一区二区APP| 婷婷丁香在线观看| a级毛片视频免费观看| 波多野结衣中文字幕一区| 欧美在线中文字幕| 玩两个丰满老熟女久久网| 乱系列中文字幕在线视频| 亚洲日韩精品综合在线一区二区|