資源描述:
《智能電網(wǎng)的安全可控性分析》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、智能電網(wǎng)的安全可控性分析 摘要:智能電網(wǎng)由于其優(yōu)越的性能,對(duì)世界經(jīng)濟(jì)具有巨大促進(jìn)作用,正成為當(dāng)今世界電力發(fā)展的最新趨勢(shì),被認(rèn)為是21世紀(jì)電力系統(tǒng)的重大科技創(chuàng)新。智能電網(wǎng)是社會(huì)域、信息域、物理域多域交互、滲透形成的大規(guī)模新型融合網(wǎng)絡(luò),其安全威脅具有多域滲透、跨域攻擊的特點(diǎn)。因此,本文提出了智能電網(wǎng)的安全可控性策略。 關(guān)鍵詞:智能電網(wǎng);安全控制 引言 歐美發(fā)達(dá)國(guó)家由于各自的電網(wǎng)結(jié)構(gòu)已經(jīng)比較堅(jiān)強(qiáng),負(fù)荷增長(zhǎng)較為緩慢,因而這些國(guó)家更加重視用戶(hù)側(cè)和新能源的接入。而我國(guó)正處于經(jīng)濟(jì)高速發(fā)展時(shí)期,負(fù)荷增長(zhǎng)很快、能源分布極不均勻,電網(wǎng)結(jié)構(gòu)較薄弱且變化很快。因而研究的重點(diǎn)是加快建立特高壓骨干網(wǎng)架,運(yùn)用
2、大量新技術(shù)提高電網(wǎng)的安全穩(wěn)定水平,為中國(guó)經(jīng)濟(jì)的飛速發(fā)展提供安全、可靠、經(jīng)濟(jì)的電能?! ?智能電網(wǎng)的信息安全的重要性 智能電網(wǎng)的信息安全是一個(gè)系統(tǒng)工程,做到安全穩(wěn)定、能有效抵御內(nèi)外攻擊是其基本要求,而安全的統(tǒng)一規(guī)劃和部署則是智能電網(wǎng)信息安全的系統(tǒng)目標(biāo)。這包括構(gòu)建特種木馬防御體系、技術(shù)等,讓多種信息安全手段和產(chǎn)品相互配合,互為補(bǔ)充,實(shí)現(xiàn)使用價(jià)值最大化。特別是構(gòu)建特種病毒防御體系顯得尤其重要。 2我國(guó)智能電網(wǎng)的目標(biāo)和特性6 建設(shè)中國(guó)智能電網(wǎng)不能照搬美國(guó)及其他發(fā)達(dá)國(guó)家的模式,必須緊密結(jié)合國(guó)家經(jīng)濟(jì)社會(huì)和能源分布特點(diǎn),以提高電力系統(tǒng)的安全性、可靠性和經(jīng)濟(jì)性,降低用戶(hù)的電費(fèi)支出并提高用戶(hù)側(cè)的電能
3、質(zhì)量,同時(shí)提高能源的利用效率,實(shí)現(xiàn)節(jié)能減排為目標(biāo),從國(guó)家、電網(wǎng)公司和用戶(hù)三個(gè)角度闡述了智能電網(wǎng)的目標(biāo)。中國(guó)智能電網(wǎng)的特征是信息化、數(shù)字化、自動(dòng)化、互動(dòng)化,簡(jiǎn)稱(chēng)智能電網(wǎng)的“四化”。信息化就是各種實(shí)時(shí)和非實(shí)時(shí)信息的高度集成、共享和利用;數(shù)字化就是電網(wǎng)對(duì)象、結(jié)構(gòu)及狀態(tài)的定量描述和各類(lèi)信息的精確高效采集與傳輸;自動(dòng)化就是電網(wǎng)控制策略的自動(dòng)優(yōu)選、運(yùn)行狀態(tài)的自動(dòng)監(jiān)控和故障狀態(tài)的自動(dòng)恢復(fù);互動(dòng)化就是電源、電網(wǎng)和用戶(hù)資源的友好互動(dòng)和協(xié)調(diào)運(yùn)行?! ?我國(guó)電網(wǎng)安全保障情況分析6 電力行業(yè)的安全關(guān)系到一個(gè)國(guó)家的未來(lái)發(fā)展,因此其作為國(guó)家未來(lái)發(fā)展戰(zhàn)略的重要組成部分,在我國(guó)現(xiàn)階段通常是以本地電網(wǎng)體系為基礎(chǔ),在各自
4、變電站內(nèi)部和區(qū)域管理中心設(shè)置單元格式的安全防范設(shè)施,例如電子攝像傳輸、消防區(qū)域配置、門(mén)禁提示和周界警告標(biāo)志燈等。但是,隨著時(shí)代的快速發(fā)展和電網(wǎng)改造升級(jí)的不斷加快,傳統(tǒng)的安全管理模式已不能適應(yīng)現(xiàn)代化的智能電網(wǎng)運(yùn)營(yíng)安全的管理需求,主要表現(xiàn)在以下幾方面:第一,缺乏統(tǒng)一協(xié)調(diào)和共享性,目前以各自單元格式為基礎(chǔ)的電網(wǎng)安全管理模式大多為各自獨(dú)立體系,相互彼此之間沒(méi)有統(tǒng)一協(xié)調(diào)性和資源信息的共享性,使得其在整體意義上無(wú)法形成統(tǒng)一的安全管理平臺(tái);第二,相互獨(dú)立式的安全管理模式降低了對(duì)電網(wǎng)運(yùn)營(yíng)安全的預(yù)防、監(jiān)督和分析能力,從而導(dǎo)致增加了相關(guān)工作的開(kāi)展難度,使得監(jiān)督和考核流于形式;第三,責(zé)任不清晰、相關(guān)故障和消防
5、警報(bào)無(wú)人處置,導(dǎo)致安全事故發(fā)生后不能及時(shí)進(jìn)行處置,從而造成損失上升、控制防范不到位等問(wèn)題的發(fā)生,同時(shí)在日常的巡檢過(guò)程中由于工作人員的職業(yè)技能素質(zhì)的差異性,使得相關(guān)的隱患未能做到及時(shí)發(fā)現(xiàn)、及時(shí)處理,從而為電網(wǎng)運(yùn)營(yíng)安全埋下隱患;第四,各自為營(yíng)的獨(dú)立安全管理模式長(zhǎng)期以往不利于電網(wǎng)管理工作的深化改革發(fā)展,容易造成電網(wǎng)安全管理工作與時(shí)代脫節(jié)的現(xiàn)象,最終致使我國(guó)的各項(xiàng)安全防范設(shè)施不能起到應(yīng)有的防御作用。 4智能電網(wǎng)安全防護(hù)策略 智能電網(wǎng)是大規(guī)模的多域融合網(wǎng)絡(luò),其安全威脅具有多域滲透和跨域攻擊的特點(diǎn)。一方面,攻擊者可以綜合利用IT技術(shù)、社會(huì)工程學(xué)方法及物理手段對(duì)智能電網(wǎng)進(jìn)行全面的分析和漏洞的掃描,
6、進(jìn)而利用社會(huì)域、信息域、物理域任何一個(gè)域中的脆弱節(jié)點(diǎn)打開(kāi)攻擊的缺口;并且由于安全威脅的跨域傳播,攻擊能在任何域中造成破壞,例如,攻擊者可利用蠕蟲(chóng)病毒對(duì)電網(wǎng)信息域的各控制系統(tǒng)進(jìn)行攻擊并致其癱毀,這會(huì)導(dǎo)致物理域中設(shè)備損壞及大規(guī)模停電事故的發(fā)生,進(jìn)而影響社會(huì)域中人們的正常生活甚至引發(fā)民眾騷亂;因此需要對(duì)智能電網(wǎng)進(jìn)行分域的安全防護(hù)。另一方面,僅靠單一域中的安全防護(hù)并不能保證智能電網(wǎng)的整體安全,傳統(tǒng)的IT安全技術(shù)和手段僅能面向信息域中的安全事件,而無(wú)法應(yīng)對(duì)物理域中惡意損壞設(shè)備等物理攻擊行為,也無(wú)法應(yīng)對(duì)社會(huì)域中的潛在威脅,如內(nèi)部員工攻擊及結(jié)合了社會(huì)工程學(xué)方法、針對(duì)智能電網(wǎng)等國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的APT攻
7、擊,因此需要對(duì)智能電網(wǎng)進(jìn)行多域協(xié)同的安全防護(hù)。此外,還要加強(qiáng)域間邊界的安全防護(hù),采取強(qiáng)訪問(wèn)控制和身份認(rèn)證等手段。6 現(xiàn)提出了智能電網(wǎng)多域協(xié)同安全防護(hù)模型,該模型將智能電網(wǎng)分為社會(huì)域、信息域及物理域三個(gè)安全防護(hù)域,針對(duì)每個(gè)安全防護(hù)域均采取相應(yīng)的安全防護(hù)策略,并通過(guò)域間的交互、滲透、融合實(shí)現(xiàn)對(duì)智能電網(wǎng)的多域協(xié)同防護(hù);此外,強(qiáng)化了域間邊界的安全防護(hù),以進(jìn)一步應(yīng)對(duì)安全威脅的多域滲透和跨域攻擊?! 。?)針對(duì)社會(huì)域的安全防護(hù)策略:包括對(duì)員工