電廠網(wǎng)絡安全實施方案范文
時間:2024-01-03 18:09:27
導語:如何才能寫好一篇電廠網(wǎng)絡安全實施方案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
【關鍵詞】遠動系統(tǒng);計量計費系統(tǒng);網(wǎng)絡安全;信息接入
0.引言
為落實陜西省電力公司調(diào)控中心《關于加強陜西全口徑發(fā)電數(shù)據(jù)采集與統(tǒng)計工作的通知》(陜電調(diào)〔2012〕1號文)要求,集中解決自備電廠等非統(tǒng)調(diào)電源運行數(shù)據(jù)缺失問題,全面提高全口徑發(fā)電信息的完整性和準確性,要求35kV大柳塔熱電廠加快廠內(nèi)通信設備、電廠自動化設備及電能計量設備改擴建,完成發(fā)電信息接入榆林地調(diào)自動化系統(tǒng)和計量計費系統(tǒng)聯(lián)調(diào)工作,滿足陜西省全口徑發(fā)電信息采集與統(tǒng)計的需求。
針對有關文件要求[1~3],需要對大柳塔熱電廠相關設備進行改擴建,滿足將大柳塔熱電廠遠動信息和計量信息上傳榆林地調(diào)的目的。經(jīng)過需求分析和目標分解,本項目的主要任務如下:
①建設一套與榆林供電公司110kV大柳塔變電站連接的光纖通信電路,實現(xiàn)調(diào)度自動化信息光纖專線傳輸;
②建設一套電力調(diào)度數(shù)據(jù)網(wǎng)接入設備,將遠動信息和電能計量信息分別接入榆林地調(diào)安全Ⅰ區(qū)和安全Ⅱ區(qū)的調(diào)度數(shù)據(jù)網(wǎng)絡;
③完成電廠側(cè)遠動主站改造,將遠動信息上傳至調(diào)度自動化系統(tǒng)主站;
④建設關口電能量采集終端,更換監(jiān)測點電能表,將上網(wǎng)關口和機組電能量信息上傳至電能計量系統(tǒng)主站;
⑤配合110kV大柳塔變電站光纖通信電路、榆林地調(diào)數(shù)據(jù)網(wǎng)絡設備的擴容和軟件調(diào)試,確保網(wǎng)絡通道的完整與暢通;
⑥配合榆林地調(diào)調(diào)度自動化系統(tǒng)主站和電能計量系統(tǒng)主站聯(lián)調(diào),確保上傳信息的準確性和實時性。
1.大柳塔熱電廠自動化系統(tǒng)現(xiàn)狀
大柳塔熱電廠是一座上世紀90年代末投運的電廠,共建設了4臺熱電聯(lián)產(chǎn)機組,其中1#和2#機組已經(jīng)停運,3#和4#機組處于運行狀態(tài),運行機組的裝機容量24MW,通過35kV熱大Ⅰ、Ⅱ兩回線路接入榆林電網(wǎng)。由于電廠的裝機容量小,電廠的遠動系統(tǒng)僅用于本地監(jiān)控,上網(wǎng)電量結(jié)算關口安置在110kV大柳塔變電站一側(cè),電廠的自動化信息一直沒有接入榆林地調(diào)系統(tǒng)。
針對陜西省調(diào)的有關要求,榆林地調(diào)和神華神東電力公司組織技術人員,對大柳塔熱電廠遠動系統(tǒng)和計量計費系統(tǒng)的建設和運行情況進行了實地調(diào)研,電廠的自動化和通信系統(tǒng)情況如下。
(1)遠動系統(tǒng)。電廠建廠之初,建設了一套由河北電力自動化所生產(chǎn)的模擬量采集裝置,完成電廠發(fā)電機組、主變、線路、母線等設備的電氣信號采集,斷路器狀態(tài)由熱工系統(tǒng)采集,轉(zhuǎn)發(fā)給模擬量系統(tǒng)的通信管理單元,通信管理單元將所收集的實時信息上傳給主控后臺監(jiān)控系統(tǒng)實現(xiàn)實時畫面監(jiān)視。該系統(tǒng)經(jīng)過長時間運行,還存在如下問題:(a)部分機組頻率、主變溫度等信息誤差大;(b)該型號設備早已停產(chǎn),備品備件不容易找到;(c)通信管理單元沒有設置與地調(diào)的通信接口。通過與制造商聯(lián)系,對方愿意提供售后技術服務,對壞損部分進行檢修更換,并在通信管理單元擴展與地調(diào)通信的接口部件。
(2)計量系統(tǒng)。發(fā)電廠建設了3面電度表屏進行電能計量。電能表中除兩回上網(wǎng)線路的電能表是全電子式多功能電能表之外,其它都還是老式的機械式電能表。仍沿用過去人工抄表模式,沒有實現(xiàn)自動抄表。
(3)通信系統(tǒng)。沒有建設專門的調(diào)度自動化通信網(wǎng)絡,也沒有建設與榆林地調(diào)的載波電話通信。為了實現(xiàn)兩回出線的縱差保護,在大柳塔熱電廠和110kV大柳塔變電站之間敷設了一條12芯光纜,縱差保護使用了其中4芯,備用2芯,還有6芯沒有使用。
除此之外,另外的問題是該電廠設備已經(jīng)老舊,運行不穩(wěn)定,所生產(chǎn)的熱力容量已經(jīng)不滿足當?shù)毓嵝枨?,新?guī)劃的新電廠正在審批之中。根據(jù)計劃,該電廠生命周期只剩下3年左右。
2.信息接入方案
根據(jù)國家電網(wǎng)公司有關文件的要求,發(fā)電廠和變電站需要采用雙平面調(diào)度數(shù)據(jù)網(wǎng)絡與調(diào)度自動化系統(tǒng)和計量計費系統(tǒng)主站實現(xiàn)通信連接,考慮到大柳塔熱電廠的實際情況,建設雙平面調(diào)度數(shù)據(jù)網(wǎng)絡成本太高,沒有必要,決定選擇面數(shù)據(jù)網(wǎng)絡[2,4-5]。為了方便設備維護,通信系統(tǒng)和數(shù)據(jù)網(wǎng)絡設備擬采用榆林地區(qū)發(fā)電廠/變電站自動化信息接入普遍使用的設備,做到設備通用。由于現(xiàn)有遠動通信管理單元不支持網(wǎng)路接口,擴展一路異步串口采用IEC101規(guī)約與榆林地調(diào)主站通信。為了實現(xiàn)網(wǎng)絡通信,采用串口轉(zhuǎn)網(wǎng)絡網(wǎng)關將遠動信息接入Ⅰ區(qū)網(wǎng)絡。由于電廠原先沒有自動抄表系統(tǒng),本期新采購電能量遠方終端實現(xiàn)電能量信息采集和接入。為了實現(xiàn)電能量自動抄表,將考核節(jié)點的機械電能表更換為全電子式多功能電能表。在光纖通信方面,在電廠側(cè)建設一臺155M光端機,在110kV大柳塔變電站側(cè)的Metro3000光端機上擴展一塊155M光纖接入業(yè)務模板,實現(xiàn)二者之間光纖通信連接[6]?;谝陨显瓌t,大柳塔熱電廠光纖通信電路、調(diào)度數(shù)據(jù)網(wǎng)絡設備和自動化設備改擴建方案如圖1所示。
圖1 自動化信息通過面網(wǎng)絡接入方案
圖1中,光纖通信電路選用華為Metro1000 155M光端機,廣州世紀人ODF48/MDF200/DDF32綜合配線架,濟南能華NH-AD220D48高頻通信電源。數(shù)據(jù)網(wǎng)絡設備選用H3C MSR5040路由器,衛(wèi)士通SJW77電力專用縱向加密認證裝置和H3C S3600網(wǎng)絡交換機。
3.實施方案
在提出信息接入方案之后,結(jié)合榆林地調(diào)、榆林信通和大柳塔熱電廠各自的實際情況和需求,一方面對所提出的接入方案進行調(diào)整,另一方面擴展系統(tǒng)功能,滿足各方的需求,最終確定切實可行的施工方案。
(1)榆林地調(diào)EMS主站接入。目前榆林地調(diào)支持兩種接入方式,一是網(wǎng)絡接入,二是四線MODEM接入。網(wǎng)絡接入時采用IEC104協(xié)議,榆林地區(qū)95%以上的廠站信息接入采用這種方式。但是大柳塔熱電廠遠動主機不支持IEC104協(xié)議,需要采用四線MODEM接入方式。除了網(wǎng)絡接入方式,目前還有一種UART數(shù)字式接入方式,通過PCM機的數(shù)字口和網(wǎng)絡終端服務器都可以方便實現(xiàn)數(shù)字接入。相對于四線MODEM模擬接入方式,數(shù)字式接入有許多優(yōu)點:(a)可以省掉四線MODEM環(huán)節(jié);(b)通信速度可以提高;(c)通信誤碼率也可以降低。如果采用直接數(shù)字連接方式,需要對主站通信服務器系統(tǒng)的MODEM池進行改造,僅僅為了大柳塔熱電廠一個廠站信息接入進行改造經(jīng)濟上不劃算,此外,增加信息接入方式也會提高系統(tǒng)維護的難度??紤]到調(diào)度數(shù)據(jù)網(wǎng)絡通道的覆蓋率,以及進行遠動通道建設的發(fā)展方向,本期項目建設仍采用四線MODEM方式接入。
(2)通信系統(tǒng)接入。在過去,大柳塔熱電廠沒有通信設備接入榆林信通的通信系統(tǒng),在電廠側(cè)建設光纖通信電路之后,在電廠建設電力系統(tǒng)內(nèi)部的載波調(diào)度電話就具備了基礎條件。為了方便通信設備維護,也有必要在廠站側(cè)通信設備屏柜內(nèi)配置一部載波電話。為此,本期項目建設時在榆林信通本部和電廠建設一對PCM設備,實現(xiàn)載波電話通信和四線MODEM接入。根據(jù)榆林信通常用的PCM機型號,本項目選用了瑞斯康達RC3000型PCM機。
(3)電源系統(tǒng)。大柳塔熱電廠是早期建設的電廠,主控室建設有直流電源系統(tǒng),用于繼電保護等關鍵設備的供電。遠動系統(tǒng)和新建設的通信系統(tǒng)、電量采集系統(tǒng)沒有專門的不間斷電源。為了保證自動化信息接入的可靠性,本期項目建設一套梅蘭易事特3kVA的逆變電源給這些子系統(tǒng)供電。
綜合以上考慮,由于遠動信息通過PCM機接入,不再接入Ⅰ區(qū)網(wǎng)絡,為了節(jié)省項目投資,本期項目不建設Ⅰ區(qū)縱向加密網(wǎng)關和Ⅰ區(qū)交換機。調(diào)整后的接入方案如圖2所示。
圖2 大柳塔熱電廠自動化信息接入方案
此外,由于大柳塔熱電廠沒有空余的屏柜位置,卻有4面800×600×2260規(guī)格預留空柜,空柜頂部還裝修了隔離墻板與建筑物連為一體,移裝屏柜的工程量大。為此,項目改擴建時利用現(xiàn)有屏柜的基礎,設計加工機柜內(nèi)部配件,使其具備固定安裝19英寸標準機箱的條件。
基于確定后的接入方案,同時按照電力企業(yè)通信設備和自動化設備分部門維護管理的實際,進行了系統(tǒng)集成設計,所設計的施工方案如圖3(a)、(b)、(c)所示。
圖3(a) 大熱自動化信息接入屏柜布置方案
通信設備屏中,PCM機的E1接口直接連接到DDF配線架的1#連接器,DDF配線架和光端機的E1口直接連接。光端機的155M光口通過光纖跳線連接至ODF配線架,再從配線架轉(zhuǎn)接至縱差保護柜的尾纖盒。PCM的二線音頻和四線音頻線跳接至MDF配線架,遠動終端四線MODEM信號線和電話機信號線跳接到MDF配線架實現(xiàn)連接。
4.結(jié)束語
根據(jù)所提出的系統(tǒng)集成設計和施工方案,在完成設備采購和現(xiàn)場施工調(diào)試之后,大柳塔熱電廠的遠動信息和計量信息成功地接入榆林地調(diào)的主站系統(tǒng),項目設計達到了預期目的,也驗證了所提出接入方案的正確性。
圖3(b) 數(shù)據(jù)網(wǎng)接入設備屏柜配線方案
圖3(c) 通信設備屏柜配方案
項目設計過程中,充分征求了各方意見,保證了所設計的系統(tǒng)集成方案滿足各需求方的要求;也充分考慮到了大柳塔熱電廠的實際情況,在滿足接入需求的同時,盡量節(jié)省項目的建設成本,實現(xiàn)了較高的性價比。
參考文獻
[1]電網(wǎng)和電廠計算機監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡安全防護規(guī)定[S].信息網(wǎng)絡安全,中華人民共和國國家經(jīng)濟貿(mào)易委員會令第30號,2002.
[2]電力二次系統(tǒng)安全防護總體方案[S].電監(jiān)安全[2006]34號,附件1,國家電監(jiān)會,2006.
[3]DL/T547-2010.電力系統(tǒng)光纖通信運行管理規(guī)程[S].全國電網(wǎng)運行與控制標準化技術委員會,中國電力出版社(北京),2011(7).
[4]錢君霞,沈泓,霍雪松.江蘇電網(wǎng)110、35kV電力調(diào)度數(shù)據(jù)網(wǎng)絡的建設與實施[J].中國電力,2010(10):75-79.
[5]劉麗榕,王玉東等.國家電網(wǎng)調(diào)度數(shù)據(jù)網(wǎng)建設方案研究[J].電力系統(tǒng)通信,2011(32):18-21.
[6]張輝,聶正璞,萬瑩.電力系統(tǒng)中光纖通信技術應用探討[J].中國科技信息,2011(24):89-90.
基金項目:西安市2012年產(chǎn)業(yè)技術創(chuàng)新計劃-技術轉(zhuǎn)移促進工程(項目編號:CX12185-4)。
篇2
關鍵詞 二次系統(tǒng);網(wǎng)絡;安全防護;預案
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2010)33-0228-02
Region Scheduling Data Network Security Assessment and Emergency System
CAO Jianfeng
AbstractSecondary power system in accordance with the national security of the relevant requirements of the Fuzhou region of the second grid system to assess network security, in view of the Fuzhou region of the second grid system issues of network security defense research, practice, and to identify areas of Fuzhou, the second grid weak point of the safety of the system, and scientific solutions. For the safety assessment report to study the formulation of security policy, the implementation of pilot programs and practice, and then test it again to build and improve the regional power network security defense system to system, and summed up the defense system the formation of the standard model.
KeyWordSecondary system;networking;security
0 引言
電力監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)作為電力系統(tǒng)的重要基礎設施,不僅與電力系統(tǒng)生產(chǎn)、經(jīng)營和服務相關,而且與電網(wǎng)調(diào)度、與控制系統(tǒng)的安全運行緊密關聯(lián),是電力系統(tǒng)安全的重要組成部分。電力生產(chǎn)直接關系到國計民生,其安全問題一直是國家有關部門關注的重點之一。
隨著通信技術和網(wǎng)絡技術的發(fā)展,接入電力調(diào)度數(shù)據(jù)網(wǎng)的電力控制系統(tǒng)越來越多。電力系統(tǒng)一次設備的改善,其可控性已滿足閉環(huán)的要求。隨著變電集控所模式的建立、變電站減人增效,大量采用遠方控制,這對電力控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡的安全性、可靠性、實時性提出了新的嚴峻挑戰(zhàn)。而另一方面,Internet技術和因特網(wǎng)已得到廣泛使用,使得病毒和黑客也日益猖獗。目前有一些調(diào)度中心、發(fā)電廠、變電站在規(guī)劃、設計、建設控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡時,對網(wǎng)絡安全問題重視不夠,構(gòu)成了對電網(wǎng)安全運行的嚴重隱患。除此之外,還存在黑客在調(diào)度數(shù)據(jù)網(wǎng)中采用“搭接”的手段對傳輸?shù)碾娏刂菩畔⑦M行“竊聽”和“篡改”,進而對電力一次設備進行非法破壞性操作的威脅。因此電力監(jiān)控系統(tǒng)和數(shù)據(jù)網(wǎng)絡系統(tǒng)的安全性和可靠性已成為一個非常緊迫的問題。
1福州地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡安全評估概述
1.1 概況
福州地調(diào)二次系統(tǒng)安全評估包括:二次系統(tǒng)資產(chǎn)評估、網(wǎng)絡與業(yè)務構(gòu)架評估、節(jié)點間通信關系分析、二次系統(tǒng)威脅評估、現(xiàn)有防護措施評估、主機安全性評估、網(wǎng)絡系統(tǒng)評估、安全管理評估、業(yè)務系統(tǒng)安全評估、二次系統(tǒng)風險計算和分析、安全建議等評估內(nèi)容,評估之后針對系統(tǒng)的薄弱點進行安全加固,并制定《福州局電力調(diào)度自動化系統(tǒng)應急預案體系》,提高調(diào)度自動化系統(tǒng)運行的可靠性,安全性,有效預防和正確、快速處置電力調(diào)度自動化系統(tǒng)癱瘓事件,不斷提高福州電網(wǎng)預防和控制調(diào)度自動化事件的能力,最大限度地減少其影響和損失,保障電網(wǎng)的安全運行。安全評估的實施基本流程如圖1所示。
1.2 網(wǎng)絡安全評估的過程
1.2.1資產(chǎn)調(diào)查
資產(chǎn)調(diào)查作為信息收集的一個關鍵步驟,是開始安全評估工作的第一步,也是安全加固工作的基礎,其主要目的是準確全面的獲得被評估系統(tǒng)的信息資產(chǎn)清單。
因此,在進行評估項目實施時,我們很重視資產(chǎn)調(diào)查的過程和方法,以期收集到準確、全面的信息資產(chǎn)清單。對于每一個資產(chǎn)來說,都需要比較準確的收集各項屬性,因此我們計劃整個資產(chǎn)調(diào)查過程如下,以確保我們的資產(chǎn)調(diào)查目標的實現(xiàn)。
1.2.2采用了正向測試與逆向滲透相結(jié)合的漏洞深度檢測方法
在本項目中,安全掃描主要是通過評估工具以本地掃描的方式對評估范圍內(nèi)的系統(tǒng)和網(wǎng)絡進行安全掃描,從內(nèi)網(wǎng)和外網(wǎng)兩個角度來查找網(wǎng)絡結(jié)構(gòu)、網(wǎng)絡設備、服務器主機、數(shù)據(jù)和用戶賬號/口令等安全對象目標存在的安全風險、漏洞和威脅。應用正向測試與逆向滲透相結(jié)合的漏洞深度檢測方法,對電力二次系統(tǒng)主機信息安全進行分析。
1.2.3采用了遠程漏洞掃描與本地主機自動化腳本檢測相結(jié)合的脆弱性獲取方法
滲透測試主要依據(jù)安全專家已經(jīng)掌握的安全漏洞,模擬黑客的攻擊方法對系統(tǒng)和網(wǎng)絡進行非破壞性質(zhì)的攻擊性測試。所有的測試將在授權(quán)和監(jiān)督下進行。滲透測試和工具掃描可以很好的互相補充。工具掃描具有很好的效率和速度,但是存在一定的誤報率,不能發(fā)現(xiàn)高層次、復雜的安全問題;滲透測試需要投入的人力資源較大、對測試者的專業(yè)技能要求很高(滲透測試報告的價值直接依賴于測試者的專業(yè)機能),但是非常準確,可以發(fā)現(xiàn)邏輯性更強、更深層次的弱點。
1.2.險計算和分析
信息安全風險評估的風險計算部分主要以業(yè)務系統(tǒng)作為風險計算和分析的對象,以福州電業(yè)局本部為例,本次對福州電業(yè)局SCADA系統(tǒng)、電能量采集系統(tǒng)、OMS系統(tǒng)和DMIS網(wǎng)站共4個業(yè)務系統(tǒng)進行了評估和測試,各個業(yè)務系統(tǒng)的信息資產(chǎn)價值、威脅發(fā)生可能性和脆弱性嚴重程度的進行賦值,并通過風險計算,得出風險計算結(jié)果,確定各個系統(tǒng)的危險程度,找到業(yè)務系統(tǒng)的安全薄弱點。
1.2.5安全建議
根據(jù)計算出來的安全結(jié)果,通過管理和技術等兩方面來加強網(wǎng)絡設備和安全設備的安全性,對訪問重要設備的用戶應遵循一定規(guī)章制度,對網(wǎng)絡配置的更改、權(quán)限的分配要及時進行記錄備份歸檔。
對重要業(yè)務系統(tǒng)和服務器進行定期的漏洞病毒掃描,對掃描結(jié)果進行分析記錄并歸檔。對新系統(tǒng)上線前應進行掃描和加固,對掃描的日志及時進行安全審計并歸檔。
對網(wǎng)絡運行日志、操作系統(tǒng)運行日志、數(shù)據(jù)庫運行日志、業(yè)務系統(tǒng)運行日志進行定期的安全審計并提交安全審計記錄和報告,對報告中的非法行為應及時報告并處理。
對于網(wǎng)絡設備和安全設備的配置日志應另存儲在日志服務器中,而非存儲在本地路由器或是交換機上,并定期的進行備份歸檔。對于日志的種類應當包括所有用戶對網(wǎng)絡設備和安全設備的查看、更改等。
本文為全文原貌 未安裝PDF瀏覽器用戶請先下載安裝 原版全文
2地區(qū)電網(wǎng)自動化系統(tǒng)整體應急預案體系建設
2.1應急預案體系的出現(xiàn)
現(xiàn)階段地區(qū)調(diào)度自動化各系統(tǒng)聯(lián)系緊密,單個系統(tǒng)的故障將連鎖影響多個其他系統(tǒng)運行,電力調(diào)度數(shù)據(jù)網(wǎng)建設向縣調(diào)及110kV變電站延伸,接入系統(tǒng)種類日趨復雜,二次安全防護木桶效應日趨明顯。由于系統(tǒng)風險主要來自于病毒及相關聯(lián)系統(tǒng)的故障,故障類型復雜并存在觸發(fā)或并況,應急預案的思路逐步擺脫了自動化單個系統(tǒng)預案的思路,慢慢向以自動化二次整體應急預案體系進行轉(zhuǎn)變。該思路面對系統(tǒng)出現(xiàn)嚴重故障時,整體地考慮恢復手段及措施,隔離故障區(qū)域,屏蔽受影響系統(tǒng)的部分功能,將日常人工或自動備份的硬件及軟件快速導入故障設備,恢復系統(tǒng)。在日常備份及演練過程中,綜合考慮各系統(tǒng)間的互補能力和約束條件,并切合地調(diào)實際,高效率低成本地實現(xiàn)該預案體系。該體系重視系統(tǒng)整體恢復的效率和日常投入成本的二維標準,兼收并蓄各種技術手段和管理手段的優(yōu)勢。
2.2 應急預案體系的特點
該預案體系適應自動化系統(tǒng)日益聯(lián)系緊密的特點,擺脫之前針對某一系統(tǒng)制定預案的思路,采用“整體考慮,互為備用,分散管理,集中恢復”總體思路,避免出現(xiàn)系統(tǒng)孤島,綜合考慮,兼顧各個系統(tǒng)及全面事故預想,具有兼容性強,各子系統(tǒng)預案操作性強,入門要求低,恢復手段有效快速,投資成本低,日常維護工作量少,實用化推廣價值高的特點。
預案體系總體框架圖各子預案關聯(lián)關系圖
2.3 預案體系各個子預案之間的關系
2.3.1共存關系
各預案體系間存在互相引用,互為補充關系。簡化了對預案編寫的復雜程度,將復雜的系統(tǒng)問題轉(zhuǎn)化成為多個專項問題來解決。
集控系統(tǒng)資源成為EMS預案中的備用設備,將整體自動化系統(tǒng)一體化考慮,互為備用,充分利用資源,降低預案成本。
2.3.2互斥關系
預案體系中的電源子預案和其他預案間存在互斥關系,當涉及到整體電源異常時,就要考慮犧牲小系統(tǒng),保全大系統(tǒng)的整體
3 結(jié)論
本項目對地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡安全防御體系開展了專題研究與實踐,研究結(jié)果有效提高了地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡的安全防御能力,對網(wǎng)省調(diào)度中心乃地市電業(yè)局的二次系統(tǒng)安全建設都起到了重要的指導意義。項目根據(jù)研究結(jié)果構(gòu)建了調(diào)度自動化應急預案體系以及與之相配套開發(fā)的快速備份恢復系統(tǒng),投資少,效益高,為電網(wǎng)的安全可靠運行提供堅強的技術支撐。該項目的開展促進了調(diào)度中心對現(xiàn)有二次系統(tǒng)安全現(xiàn)狀和存在的各種安全風險有了深入的了解 ,確保調(diào)度中心對二次系統(tǒng)中存在的各種安全風險采取相應的網(wǎng)絡安全手段和部署選用必要的安全產(chǎn)品 ,對今后全省乃至全國地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡安全建設具有重要的指導意義。
參考文獻
[1]張王俊,唐躍中,顧立新.上海電網(wǎng)調(diào)度二次系統(tǒng)安全防護策略分析.電網(wǎng)技術,2004(18).
[2]王治華.安全運營中心及其在調(diào)度中心二次系統(tǒng)中的應用.電力系統(tǒng)自動化,2007(22).
[3]陳文斌.電力二次系統(tǒng)網(wǎng)絡與信息安全技術研究.電工技術,2008(11).
[4]民,辛耀中,向力,盧長燕,鄒國輝,彭清卿.調(diào)度自動化系統(tǒng)及數(shù)據(jù)網(wǎng)絡的安全防護.電力系統(tǒng)自動化,2001(21).
[5]葛?;?,盧瀟,周振宇.網(wǎng)絡安全管理平臺中的數(shù)據(jù)融合技術 .電力系統(tǒng)自動化,2004(24).
[6]胡炎,辛耀中.韓英鐸 二次系統(tǒng)安全體系結(jié)構(gòu)化設計方法.電工技術,2003(21).
[7]程碧祥,電力調(diào)度自動化系統(tǒng)中物理隔離技術的研究與應用.電工技術,2008(1).
篇3
【關鍵詞】智能電網(wǎng);特高壓;關鍵技術
一、智能電網(wǎng)的概念和特點
智能電網(wǎng)是指一個完全自動化的供電網(wǎng)絡,其中的每一個用戶和節(jié)點都得到實時監(jiān)控,并保證從發(fā)電廠到用戶端電器之間的每一點上的電流和信息的雙向流動。智能電網(wǎng)通過廣泛的應用分布式智能和寬帶通信,以及自動控制系統(tǒng)的集成,保證市場交易的實時進行和電網(wǎng)上各成員之間的無縫連接及實時互動。
盡管各國根據(jù)自身的國情對智能電網(wǎng)建設有著不同的重點和目標,但是智能電網(wǎng)建設的驅(qū)動都是基于市場、安全、電能質(zhì)量和環(huán)境因素,其特征可歸結(jié)為:自愈、兼容、交互、協(xié)調(diào)、高效、優(yōu)質(zhì)、集成。
二、智能電網(wǎng)與傳統(tǒng)電網(wǎng)的差異
傳統(tǒng)電網(wǎng)是一個剛性系統(tǒng),電源的接入與退出、電能量的傳輸?shù)榷既狈椥裕率闺娋W(wǎng)沒有動態(tài)柔性及可組性;垂直的多級控制機制反應遲緩,無法構(gòu)建實時、可配置、可重組的系統(tǒng);系統(tǒng)自愈、自恢復能力完全依賴于實體冗余;對客戶的服務簡單、信息單向;系統(tǒng)內(nèi)部存在多個信息孤島,缺乏信息共享。雖然局部的自動化程度在不斷提高,但由于信息的不完善和共享能力的薄弱,使得系統(tǒng)中多個自動化系統(tǒng)是割裂的、局部的、孤立的,不能構(gòu)成一個實時的有機統(tǒng)一整體,所以整個電網(wǎng)的智能化程度較低。
與傳統(tǒng)電網(wǎng)相比,人們設想中的智能電網(wǎng)將進一步拓展對電網(wǎng)全景信息(指完整的、正確的、具有精確時間斷面的、標準化的電力流信息和業(yè)務流信息等)的獲取能力,以堅強、可靠、通暢的實體電網(wǎng)架構(gòu)和信息交互平臺為基礎,以服務生產(chǎn)全過程為需求,整合系統(tǒng)各種實時生產(chǎn)和運營信息,通過加強對電網(wǎng)業(yè)務流實時動態(tài)的分析、診斷和優(yōu)化,為電網(wǎng)運行和管理人員提供更為全面、完整和精細的電網(wǎng)運營狀態(tài)圖,并給出相應的輔助決策支持,以及控制實施方案和應對預案,最大程度地實現(xiàn)更為精細、準確、及時、績優(yōu)的電網(wǎng)運行和管理
三、智能電網(wǎng)是電網(wǎng)智能化歷程的特定階段
電網(wǎng)由數(shù)以萬計的設備組成而且連接范圍越來越廣,電能通過電網(wǎng)以接近光速輸送從而使電網(wǎng)各環(huán)節(jié)、各元件之間的相互影響深遠而快速,這樣的技術經(jīng)濟特性在客觀上必然具有統(tǒng)一調(diào)度、自動控制、信息監(jiān)測等智能化需求。因此,電網(wǎng)智能化是電網(wǎng)發(fā)展的一種必由之路,而且隨著相關技術、市場、政策的發(fā)展,電網(wǎng)智能化始終在不斷升級變化,只有更智能而沒有最智能、也不存在絕對的智能化標準。
我國幅員廣闊,能源資源分布和生產(chǎn)力發(fā)展極不平衡。80%以上的煤炭資源分布在西部、北部,80%以上的水能分布在西部,而能源需求的75%集中在中、東部地區(qū)??陀^上存在對于遠距離大規(guī)模輸送能源的需要,在超導材料大面積使用之前通過特高壓線路送電存在必然性。發(fā)展特高壓電網(wǎng),解決能源基地與負荷中心之間遠距離、大規(guī)模、大容量電力輸送難題,是我國經(jīng)濟社會發(fā)展的必然要求,是促進節(jié)能減排、緩解煤電運緊張問題的必然選擇,更是促進我國能源產(chǎn)業(yè)可持續(xù)發(fā)展,保障國家能源安全的必經(jīng)之路。但電網(wǎng)的堅強與智能,在于各層各區(qū)各元件各環(huán)節(jié)之間的協(xié)調(diào)性以及應對異常與故障的靈活性,網(wǎng)架稀疏的特高壓線路本身正是對電網(wǎng)堅強與智能的新挑戰(zhàn),而且依然沒有脫離“范圍經(jīng)濟”的技術經(jīng)濟特性。特高壓是符合中國國情的電網(wǎng)發(fā)展方向之一,但其本身不等于智能電網(wǎng),更不等于堅強電網(wǎng),恰恰相反,在推廣特高壓的同時更加需要提高電網(wǎng)的智能化水平以應對特高壓帶來的新風險。
面對以清潔能源蓬勃發(fā)展和智能電網(wǎng)建設為顯著標志的新一輪能源變革的重大機遇和挑戰(zhàn),立足于滿足經(jīng)濟社會發(fā)展對電力的需求,適應各類大型能源基地,尤其是清潔能源發(fā)展的需要,轉(zhuǎn)變電網(wǎng)發(fā)展方式,加快建設以特高壓電網(wǎng)為骨干網(wǎng)架,各級電網(wǎng)協(xié)調(diào)發(fā)展,具有信息化、自動化、互動化特征的堅強智能電網(wǎng),實現(xiàn)了電網(wǎng)從傳統(tǒng)電網(wǎng)向高效、經(jīng)濟、清潔、互動的現(xiàn)代電網(wǎng)的升級和跨越。
四、智能電網(wǎng)的關鍵技術
(一)建立堅強、靈活的網(wǎng)絡拓撲
堅強、靈活的電網(wǎng)結(jié)構(gòu)是未來智能電網(wǎng)的基礎。我國能源分布與生產(chǎn)力布局很不平衡,為了緩解此現(xiàn)狀所帶來的不利影響,我國開展了特高壓聯(lián)網(wǎng)工程、直流聯(lián)網(wǎng)工程、點對點或點對網(wǎng)送電等工程的實施建設。隨著電網(wǎng)規(guī)模的擴大、互聯(lián)電網(wǎng)的形成,電網(wǎng)的安全穩(wěn)定性與脆弱性問題越來越嚴重,對主網(wǎng)架結(jié)構(gòu)的規(guī)劃設計要求也相應地提高了。只有靈活的電網(wǎng)結(jié)構(gòu)才能應對自然災害和社會災害等突發(fā)災害性事件對電網(wǎng)安全的影響。
(二)實現(xiàn)開放、標準、集成的通信系統(tǒng)
智能電網(wǎng)的發(fā)展對網(wǎng)絡安全提出了更高的要求,智能電網(wǎng)需要具有實時監(jiān)視和分析系統(tǒng)目前狀態(tài)的能力:既包括識別故障早期征兆的預測能力,也包括對已經(jīng)發(fā)生的擾動做出響應的能力,其監(jiān)測范圍將大范圍擴展、全方位覆蓋,為電網(wǎng)運行、綜合管理等提供外延的應用支撐,而不僅局限于對電網(wǎng)裝備的監(jiān)測。
(三)配備高級的電力電子設備
電力電子設備可以實現(xiàn)電能質(zhì)量的改善與控制,為用戶提供電能質(zhì)量滿足其特定需求的電力,同時它們也是能量轉(zhuǎn)換系統(tǒng)的關鍵部分,所以電力電子技術在發(fā)電、輸電、配電和用電的全過程中均發(fā)揮著重要作用。
(四)智能調(diào)度技術和廣域防護系統(tǒng)。智能調(diào)度是智能電網(wǎng)建設中的重要環(huán)節(jié),調(diào)度的智能化是對現(xiàn)有調(diào)度控制中心功能的重大擴展,智能電網(wǎng)調(diào)度技術支持系統(tǒng)則是智能調(diào)度研究與建設的核心,是全面提升調(diào)度系統(tǒng)駕馭大電網(wǎng)和進行資源優(yōu)化配置的能力、縱深風險防御能力、科學決策管理能力、靈活高效調(diào)控能力和公平友好市場調(diào)配能力的技術基礎。
(五)高級讀表體系和需求的管理
智能電網(wǎng)的核心在于構(gòu)建具備智能判斷與自適應調(diào)節(jié)能力的多種能源統(tǒng)一。人網(wǎng)和分布式管理的智能化網(wǎng)絡系統(tǒng),可對電網(wǎng)與用戶用電信息進行實時監(jiān)控和采集,并且采用最經(jīng)濟與最安全的輸配電方式將電能輸送給終端用戶,實現(xiàn)對電能的最優(yōu)配置與利用,提高電網(wǎng)運營的可靠性和能源利用效率。隨著技術的發(fā)展,將來的智能電表還可能作為互聯(lián)網(wǎng)路由器,推動電力部門以其終端用戶為基礎,進行通信、運行寬帶業(yè)務或傳播電視信號的整合。
(六)高級配電自動化
高級的配電自動化將包含系統(tǒng)的監(jiān)視與控制、配電系統(tǒng)管理功能和與用戶的交互。為此,高級的配電自動化需要更復雜的控制系統(tǒng)。系統(tǒng)全部元件必須在一個開放式的通信體系結(jié)構(gòu)內(nèi)并具有協(xié)同工作能力;將使用經(jīng)由分布式計算的局部分布式控制;使用傳感器、通信系統(tǒng)和分布式的計算主體,對電力交換系統(tǒng)的擾動快速做出反應,以使其影響最小化。
(七)可再生能源和分布式能源的接入
分布式能源包括分布式發(fā)電和分布式儲能,其中分布式發(fā)電技術包括:微型燃氣輪機技術、燃料電池技術、太陽能光伏發(fā)電技術、風力發(fā)電技術、生物質(zhì)能發(fā)電技術、海洋能發(fā)電技術、地熱發(fā)電技術等;分布式儲能裝置包括蓄電池儲能、超導儲能和飛輪儲能等。
五、結(jié)語
綜上所述,智能電網(wǎng)的發(fā)展已成為當今世界能源產(chǎn)業(yè)發(fā)展變革的最新動因,體現(xiàn)社會的進步,代表著未來發(fā)展的方向,智能電網(wǎng)將為電力發(fā)展開啟全新的時代。推動新能源技術和節(jié)能技術為代表的綠色革命,電網(wǎng)發(fā)展至關重要。一個以特高壓為骨干網(wǎng)架,各級電網(wǎng)協(xié)調(diào)發(fā)展的堅強智能電網(wǎng)正在向我們走來。這一快捷、高效的電力“高速公路”,將隨著特高壓電網(wǎng)的建設與發(fā)展,不斷促進能源資源,在全國乃至更大范圍內(nèi)的合理配置,更將推動我國清潔能源開發(fā)與電動汽車等低碳產(chǎn)業(yè)發(fā)展,創(chuàng)造更加美好的現(xiàn)代生活。
作者簡介: