電力二次系統(tǒng)安全防護(hù)的學(xué)習(xí)_第1頁(yè)
電力二次系統(tǒng)安全防護(hù)的學(xué)習(xí)_第2頁(yè)
電力二次系統(tǒng)安全防護(hù)的學(xué)習(xí)_第3頁(yè)
電力二次系統(tǒng)安全防護(hù)的學(xué)習(xí)_第4頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

電力二次系統(tǒng)安全防護(hù)的學(xué)習(xí)1.通信電路分三級(jí)管理:一級(jí)通信電路:國(guó)家電力調(diào)度中心到各跨省電網(wǎng)網(wǎng)調(diào)和直屬省網(wǎng)省調(diào)的電路,以及跨大區(qū)網(wǎng)間的電路;二級(jí)通信電路:跨省電網(wǎng)網(wǎng)調(diào)到省調(diào)和直屬?gòu)S、站的電路,以及網(wǎng)內(nèi)跨省電路;三級(jí)通信電路:省調(diào)到地調(diào)的電路,以及其他電路。2.電網(wǎng)調(diào)度自動(dòng)化管理、通信網(wǎng)的通信調(diào)度管理與電網(wǎng)調(diào)度管理體制全都,一般分五級(jí)管理:國(guó)家調(diào)度;大區(qū)網(wǎng)調(diào);省級(jí)調(diào)度;地區(qū)調(diào)度;縣級(jí)調(diào)度。

調(diào)度數(shù)據(jù)網(wǎng)與綜合數(shù)據(jù)網(wǎng)最大的區(qū)分是承載業(yè)務(wù)的不同,前者是平安分區(qū)一、二區(qū)業(yè)務(wù),調(diào)度自動(dòng)化、電量采集、愛護(hù)故障信息等,綜合數(shù)據(jù)網(wǎng)是平安分區(qū)三、四區(qū)業(yè)務(wù),包括視頻監(jiān)控、OA等;兩個(gè)網(wǎng)絡(luò)均采納IP技術(shù)體制,使用MPLSVPN進(jìn)行業(yè)務(wù)平安隔離。調(diào)度數(shù)據(jù)網(wǎng)一般架構(gòu)在傳輸網(wǎng)之上,不同站點(diǎn)路由器設(shè)備之間采納2M/155M傳輸通道,綜合數(shù)據(jù)網(wǎng)則不肯定,可用傳輸通道,也可采納裸光纖直連,一般狀況綜合數(shù)據(jù)網(wǎng)的容量和傳輸帶寬都要遠(yuǎn)高于調(diào)度數(shù)據(jù)網(wǎng),究竟是視頻圖像業(yè)務(wù)帶寬大嘛。調(diào)度數(shù)據(jù)網(wǎng)是用在生產(chǎn)方面的。如電力調(diào)度中心采集數(shù)據(jù)和命令所采納的遠(yuǎn)動(dòng)通道、計(jì)量部門采集電表數(shù)據(jù)所用的計(jì)量通道等業(yè)務(wù);綜合數(shù)據(jù)網(wǎng)就是指非生產(chǎn)方面的,如變電站辦公網(wǎng)絡(luò)、變電站的遠(yuǎn)程視頻系統(tǒng)、變電站門禁報(bào)警系統(tǒng)等。

1總則電力二次系統(tǒng)平安防護(hù)的總體原則是“平安分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”。

2平安防護(hù)方案<imgalt=““src=“/UploadFiles/2015003/201510/Tech/20151018135915.png”/

圖1電力二次系統(tǒng)平安防護(hù)總體方案的框架結(jié)構(gòu)2.1平安分區(qū)

原則上劃分為生產(chǎn)掌握大區(qū)和管理信息大區(qū)。生產(chǎn)掌握大區(qū)可以分為掌握區(qū)(又稱平安區(qū)Ⅰ)和非掌握區(qū)(又稱平安區(qū)Ⅱ)。2.1.1生產(chǎn)掌握大區(qū)的平安區(qū)劃分

(1)掌握區(qū)(平安區(qū)Ⅰ)

掌握區(qū)中的業(yè)務(wù)系統(tǒng)或功能模塊(或子系統(tǒng))的典型特征為;是電力生產(chǎn)的重要環(huán)節(jié),直接實(shí)現(xiàn)對(duì)電力一次系統(tǒng)的實(shí)時(shí)監(jiān)控,縱向使用電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)或?qū)S猛ǖ?,是平安防護(hù)的重點(diǎn)與核心。

掌握區(qū)的典型業(yè)務(wù)系統(tǒng)包括電力數(shù)據(jù)采集和監(jiān)控系統(tǒng)、能量管理系統(tǒng)、廣域相量測(cè)量系統(tǒng)、配電網(wǎng)自動(dòng)化系統(tǒng)、變電站自動(dòng)化系統(tǒng)、發(fā)電廠自動(dòng)掌握系統(tǒng)等,其主要使用者為調(diào)度員和運(yùn)行操作人員,數(shù)據(jù)傳輸實(shí)時(shí)性為毫秒級(jí)或秒級(jí),其數(shù)據(jù)通信使用電力調(diào)度數(shù)據(jù)網(wǎng)的實(shí)時(shí)子網(wǎng)或?qū)S猛ǖ肋M(jìn)行傳輸。該區(qū)內(nèi)還包括采納專用通道的掌握系統(tǒng),如:繼電愛護(hù)、平安自動(dòng)掌握系統(tǒng)、低頻(或低壓)自動(dòng)減負(fù)荷系統(tǒng)、負(fù)荷管理系統(tǒng)等,這類系統(tǒng)對(duì)數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性要求為毫秒級(jí)或秒級(jí),其中負(fù)荷管理系統(tǒng)為分鐘級(jí)。

(2)非掌握區(qū)(平安區(qū)Ⅱ)

非掌握區(qū)中的業(yè)務(wù)系統(tǒng)或其功能模塊的典型特征為:是電力生產(chǎn)的必要環(huán)節(jié),在線運(yùn)行但不具備掌握功能,使用電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò),與掌握區(qū)中的業(yè)務(wù)系統(tǒng)或功能模塊聯(lián)系緊密。

非掌握區(qū)的典型業(yè)務(wù)系統(tǒng)包括調(diào)度員培訓(xùn)模擬系統(tǒng)、水庫(kù)調(diào)度自動(dòng)化系統(tǒng)、繼電愛護(hù)及故障錄波信息管理系統(tǒng)、電能量計(jì)量系統(tǒng)、電力市場(chǎng)運(yùn)營(yíng)系統(tǒng)等,其主要使用者分別為電力調(diào)度員、水電調(diào)度員、繼電愛護(hù)人員及電力市場(chǎng)交易員等。在廠站端還包括電能量遠(yuǎn)方終端、故障錄波裝置及發(fā)電廠的報(bào)價(jià)系統(tǒng)等。非掌握區(qū)的數(shù)據(jù)采集頻度是分鐘級(jí)或小時(shí)級(jí),其數(shù)據(jù)通信使用電力調(diào)度數(shù)據(jù)網(wǎng)的非實(shí)時(shí)子網(wǎng)。2.1.2管理信息大區(qū)的平安區(qū)劃分

管理信息大區(qū)是指生產(chǎn)掌握大區(qū)以外的電力企業(yè)管理業(yè)務(wù)系統(tǒng)的集合。電力企業(yè)可依據(jù)詳細(xì)狀況劃分平安區(qū),但不應(yīng)影響生產(chǎn)掌握大區(qū)的平安。2.1.3生產(chǎn)掌握大區(qū)內(nèi)部平安防護(hù)要求

(1)禁止生產(chǎn)掌握大區(qū)內(nèi)部的E-Mail服務(wù),禁止掌握區(qū)內(nèi)通用的WEB服務(wù)。

(2)允許非掌握區(qū)內(nèi)部業(yè)務(wù)系統(tǒng)采納B/S結(jié)構(gòu),但僅限于業(yè)務(wù)系統(tǒng)內(nèi)部使用。允許供應(yīng)縱向平安WEB服務(wù),可以采納經(jīng)過(guò)平安加固且支持HTTPS的平安WEB服務(wù)器和WEB掃瞄工作站。

(3)生產(chǎn)掌握大區(qū)重要業(yè)務(wù)(如SCADA/AGC、電力市場(chǎng)交易等)的遠(yuǎn)程通信必需采納加密認(rèn)證機(jī)制,對(duì)已有系統(tǒng)應(yīng)逐步改造。

(4)生產(chǎn)掌握大區(qū)內(nèi)的業(yè)務(wù)系統(tǒng)間應(yīng)當(dāng)實(shí)行VLAN和訪問(wèn)掌握等平安措施,限制系統(tǒng)間的直接互通。

(5)生產(chǎn)掌握大區(qū)的撥號(hào)訪問(wèn)服務(wù),服務(wù)器和用戶端均應(yīng)使用經(jīng)國(guó)家指定部門認(rèn)證的平安加固的操作系統(tǒng),并實(shí)行加密、認(rèn)證和訪問(wèn)掌握等平安防護(hù)措施。

(6)生產(chǎn)掌握大區(qū)邊界上可以部署入侵檢測(cè)系統(tǒng)IDS。

(7)生產(chǎn)掌握大區(qū)應(yīng)部署平安審計(jì)措施,把平安審計(jì)與平安區(qū)網(wǎng)絡(luò)管理系統(tǒng)、綜合告警

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論