999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

地方電廠和用戶站并網的網絡安全風險分析及防范措施

2021-02-18 10:06:20志,陳
通信電源技術 2021年16期
關鍵詞:網絡安全用戶系統

馮 志,陳 剛

(中山供電局,廣東 中山 528400)

0 引 言

近年來,隨著國家限制發展高耗能、高污染行業,發展節能環保型產業,鼓勵支持開發和利用新能源以及可再生能源政策的出臺,在“碳達峰、碳中和”的目標背景下,大量不同投資主體的風電和光伏電廠等用戶站接入電網,小型發電企業與新能源站點占比變得越來越高[1]。截止2021年,中山地區110 kV及以下電壓等級小型電廠和用戶站并網已達十多座。未來幾年內,各類小型電站與新能源站點接入中山電網的數量將會進一步增加,在一定程度上增加了電力通信網絡的節點數量。而在實際中,這類型廠站在地理上較為分散,為攻擊者入侵電力通信網絡埋下了隱患[2]。因此,針對這類小型電廠及用戶站制定有效的安全防護措施顯得十分迫切和必要。

1 業務現狀

電力通信網承載的電力生產控制大區業務主要包括能量管理系統(遠動)、發電計劃曲線下發系統、相量測量系統、安全自動控制系統、繼電保護系統、網絡發令系統、電力市場運營系統、溫控管理信息系統、故障信息管理系統、電力市場運營系統、水電管理系統、節能減排監測系統、風功率預測系統、光伏功率預測系統、計量自動化系統以及態勢感知系統等[3]。這些生產控制大區業務的通信方式主要采用專線通道和調度數據網絡通道,其中能量管理系統業務的通信方式分別如圖1和圖2所示。一般地說,相對于采用專線通道,調度數據網絡通道方式容易受到網絡攻擊。

圖1 專線通道方式

圖2 調度數據網通道方式

2 網絡安全風險分析

受財力、物力及人力運維方面的制約,小型電廠或用戶站在網絡安全防護方面的實力與系統內大型電廠或變電站存在較大的差距,因此這些小型廠站是網絡安全防護的薄弱節點,容易遭受網絡攻擊。一旦受到攻擊,攻擊者容易通過這些網絡安全薄弱節點攻擊網絡其他節點,給電力系統帶來嚴重的后果。因此,做好相應的安全防護就顯得十分必要。以下列舉兩種常見的網絡安全風險。

2.1 橫向攻擊其他廠站

目前,調度數據網架構中,各電壓等級電廠與變電站混合組網,拓撲結構如圖3所示。使用多協議標簽交換(Multiprotocol Label Switching,MPLS)對其實現標簽式的交換通信,其每1個IP都有1個標簽,主要是根據標簽值進而轉發數據包來實現,確保各類節點只能與調度端通信[4]。但小型并網電廠與用戶站在安全防護方面并不完善,存在人為修改PE路由器配置的風險。配置一旦被修改便可實現與其他廠站路由的互通,為網絡攻擊提供有利條件。

圖3 地區調度數據網拓撲

2.2 縱向攻擊主站

由于電廠至調度前置網絡的整個完整路徑中僅存在加密裝置,而加密裝置是進入變電站監控系統的必經之路,因此其往往成為黑客或不法分子攻擊的重點對象[5]。但加密裝置僅能做4層以下的網絡防護,無法對應用層起到防護作用,從而導致攻擊者除針對網絡層進行攻擊外,還可以對4層以上協議進行攻擊。攻擊者可以通過廠站內設備沿網絡路徑直接攻擊主站設備,主站設備一旦被控制將會對整個電力系統帶來嚴重后果。

3 網絡安全防范措施

3.1 物理剝離、專網專用

為應對橫向風險,將110 kV及以下電壓等級電廠和用戶站從現有調度數據網中剝離,進行獨立組網,與系統內變電站和大型電廠進行端到端物理隔離,確保不與網絡其他節點發生路由信息和業務流交互,最大程度減少安全風險。改造方案如圖4所示。

圖4 改造方案

新組建網絡架構采用分層匯聚組網方式,在匯聚層側新增電廠專用匯聚路由器,原有的電廠和用戶站通過傳輸網通道統一接入該匯聚路由器,并為“雙碳”背景下不斷涌現的新能源電廠接入預留空間,同時在專用匯聚路由器側統一設置相關策略禁止電廠及用戶站與系統內其他變電站的互訪,消除橫向風險。

3.2 主站設置安全接入區

為解決電廠至主站可能面臨的縱向傳播風險,采取如圖5所示的解決方案。

圖5 主站安全接入區示意

在電廠匯聚路由器與主站服務器之間設置安全接入區,與現有系統內廠站前置部分完全分開,通過設置安全接入區實現電廠調度數據網網絡數據的隔離認證。根據《電力監控系統安全防護規定》的要求,生產控制大區與廣域網的縱向連接處應設置國家指定部門檢測認證的電力專用縱向加密認證裝置或者加密認證網關及相應設施,縱向加密裝置實現主站與廠站間通道加密,只允許指定IP和端口間的通信[6]。

加密裝置與接入交換機之間的防火墻主要實現訪問控制功能,通過自上而下建立通信連接拒絕電廠側主動發起的訪問,只允許主站側主動發起的訪問。同時,防火墻通過網絡地址轉換(Network Address Translation,NAT)轉換,將前置局域網私有地址轉換為公有地址,屏蔽內部網絡結構[7]。應用層防火墻具有正反向通信代理功能,可以分析主站與廠站間的通信流量,對電力專用協議進行內容檢測和驗證,確保其安全性與合法性,幫助主站抵御來自應用層的攻擊[8]。另外,態勢感知可以實現對網絡流量實時在線檢測分析識別、理解及預測,及時發現網絡入侵[9]。而通信代理服務器擁有主站與電廠間業務數據處理和轉發,并進行協議轉換,實現內外隔離,提供監控網絡和記錄傳輸信息的功能[10]。通過設置安全接入區,可以有效實現電廠至主站數據網絡的安全接入。

4 結 論

本文對地方電廠及用戶站并網接入地方電網,其網絡安全設施配置不足給電網帶來新的網絡安全風險進行了詳細分析,并對相關網絡安全風險提出了具體的防范措施,為地方電廠及用戶站接入電力監控系統的網絡安全防護提供參考。

猜你喜歡
網絡安全用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 亚洲高清中文字幕| 中文字幕在线看视频一区二区三区| 久久亚洲精少妇毛片午夜无码| 日韩无码精品人妻| 色妞www精品视频一级下载| 国产在线自乱拍播放| 国产超碰一区二区三区| 国产原创第一页在线观看| 91在线播放国产| 91精品人妻互换| 亚洲熟女中文字幕男人总站| 国产精品无码久久久久久| 亚洲成a人片| 色噜噜在线观看| 久久96热在精品国产高清| 国产精品开放后亚洲| 在线免费不卡视频| 少妇高潮惨叫久久久久久| 国产91九色在线播放| 9久久伊人精品综合| 狼友视频国产精品首页| 狠狠做深爱婷婷久久一区| 伊人查蕉在线观看国产精品| 国产女主播一区| 国产导航在线| 色偷偷男人的天堂亚洲av| 国产一二三区视频| 亚洲第一视频免费在线| 国产成人高清精品免费| 国产 在线视频无码| 就去吻亚洲精品国产欧美| 亚洲国产综合自在线另类| 国产精品毛片一区| 精品福利国产| 色综合久久88色综合天天提莫| 精品午夜国产福利观看| 国产迷奸在线看| a级毛片免费播放| 韩国福利一区| 免费看一级毛片波多结衣| 欧美一区二区精品久久久| 欧美成人在线免费| 午夜一区二区三区| 久久婷婷六月| 欧美亚洲国产精品久久蜜芽| 无码内射在线| 亚洲精品手机在线| 日韩小视频网站hq| 精品国产免费观看| 亚洲欧美综合精品久久成人网| 中文天堂在线视频| 精品福利网| 欧美一区精品| 91在线精品麻豆欧美在线| 国产h视频在线观看视频| 国产99精品久久| 精品国产Av电影无码久久久| 一级做a爰片久久毛片毛片| 久久综合色天堂av| 成人国产精品视频频| 国产成本人片免费a∨短片| 国产激爽大片在线播放| 天天爽免费视频| 亚洲欧洲日本在线| 成人a免费α片在线视频网站| 欧美怡红院视频一区二区三区| 欧美日韩在线成人| 国产青榴视频| 国产亚洲精品97在线观看| 亚洲成人在线网| 国产精品免费p区| 日韩福利在线观看| 亚洲日韩国产精品综合在线观看| 激情六月丁香婷婷| 九九九精品成人免费视频7| 国产成人无码Av在线播放无广告| 亚洲国产综合自在线另类| 内射人妻无套中出无码| 国产在线八区| 国产香蕉国产精品偷在线观看 | 日韩欧美中文字幕在线韩免费| 老司机午夜精品网站在线观看|