CNTXJ.NET | 通信界-中国通信门户 | 通信圈 | 通信家 | 下载吧 | 说吧 | 人物 | 前瞻 | 智慧(区块链 | AI
 国际新闻 | 国内新闻 | 运营动态 | 市场动态 | 信息安全 | 通信电源 | 网络融合 | 通信测试 | 通信终端 | 通信政策
 专网通信 | 交换技术 | 视频通信 | 接入技术 | 无线通信 | 通信线缆 | 互联网络 | 数据通信 | 通信视界 | 通信前沿
 智能电网 | 虚拟现实 | 人工智能 | 自动化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信会展
您现在的位置: 通信界 >> 专网通信 >> 技术正文
 
调度自动化系统及调度数据网安全分析探讨
[ 通信界 | 安徽省池州供电公司 赵飞月 | www.cntxj.net | 2010/11/4 20:25:34 ]
 

2 池州供电公司ies600系统配置结构示意图
  由图二可知:ies600系统各功能模块更趋完善,PAS高级应用软件(含AVC、DTS相关功能应用模块)。 整个EMS系统由数据采集和数据通信服务器、SCADA实时服务器、历史数据服务器、PAS服务器(含AVC及DTS服务器)、调度集控工作站(青阳集控中心)、维护工作站、PAS工作站、WEB服务器等主要节点构成。
2.3公司能量管理系统(SCADA/EMS)与其它系统间互联二次防护部署情况及存在缺陷
  池州电网调度自动化系统(SCADA/EMS)通过WEB服务器并经安氏防火墙、交换机与公司生产管理系统(局MIS)连接,以实现整个实时系统的对外信息发布。池州电网调度自动化系统与各变电站远动装置的数据传送通过传统远动专用通道进行;与安徽省调电网调度自动化系统通讯通过两种方式进行:一种是通过安徽省调至池州地调的传统专用远动通道,使用调制解调器与省调调度自动化系统进行上、下行数据的实时传送。另一种是通过SCADA系统内一台专用的通讯网关机,使用Tase.2协议,经安徽电力调度数据网中的实时业务逻辑子网,与安徽省调实时的进行上、下行数据的传送。调度管理系统(OMS)、调度生产管理系统(DMIS)其主要通过安徽调度数据网中的非实时业务逻辑子网,访问省调内部网站,从而完成诸如:报表、工作票申报、三项分析等业务。
  池州PDM2000电能量系统。主站系统网络采用双网、双服务器、双前置结构,构成网络化、功能分布式的体系结构。厂站采用2种采集终端,省公司关口电量的变电站采用兰吉尔FFC型远方采集终端,其它变电站均采用PSM-ID电能量远方采集终端。接收的所有厂站端(25个厂站端,其中8个厂站是省调关口站),主站与厂站通讯方式采用网络及拨号两路电量数据采集通道,一主一备,使电能量系统运行更加稳定可靠。与电网调度自动化系统(SCADA/EMS)通过防火墙相连,内网数据通过正向型隔离装置送至WEB服务器,WEB服务器与公司MIS网相连。
  调度员仿真(DTS)系统采用先进技术,实现地调DTS系统既可以进行联网运行又可以进行单机运行,既可以用于调度员培训模拟,又可为调度、方式、保护、电网规划等电网专业人员提供一个数字化、图形化的电力系统运行分析平台,具备省调、地调联合反事故演习的功能。经防火墙与电网调度自动化系统(SCADA/EMS)WEB服务器相连。

3为池州电网调度自动化系统(ies500系统)2005年后与其它系统间互联拓扑示意图
  在2005年之前调度端系统防护只有一台安氏防火墙,ies500系统易受外网黑客和蓄意破坏者和病毒的攻击。同时,在省公司二次防护工作未开展之前,电力调度的自动化系统管理人员和其它系统应用人员对计算机网络安全和信息安全的意识不够强,缺乏系统的安全口令长度限制管理和关键信息加密传输,自动化系统内部存有不安全入口,使系统的网络安全和数据信息安全得不到有效保护。

4为池州电网调度自动化系统(ies600系统)与其它系统间互联拓扑示意图
  由图3、4可见,调度自动化系统与多个系统互联,中间严格采用安全分区、网络专用、横向隔离、纵向认证的原则,所有I区、II区业务没有跨接III区的现象。但要使调度自动化系统安全、可靠运行。
二次防护部署目前亟待解决如下问题:
  1)由于池州地区调度二次安全防护系统的设备由多厂家组成,防火墙防护策略配置不够全面,不标准。
  2)池州地区调度所辖范围内所有厂站端二次系统安全防护设备配置较少,不能完全符合二次安全防护规定,建议由省公司统一对各变电站安装二次安全防护设备,在220kV变电站Ⅰ区出口全部布置纵向认证加密装置,Ⅱ区出口全部布置防火墙,在重要的110kV变电站配置防火墙。各防火墙按照安装部位及防护要求,对其策略进行统一规定,配置。
  3)防火墙无法防范病毒和内部攻击,且只能按照固定的工作模式来防范已知的威胁,因此需在系统加装入侵检测系统(IDS),在内外网联接处的两侧和重要工作站加装网络监测器和控制台,为网络提供实时的入侵检测。         
  4)目前池州地区四个县调通过专线或模拟通道接收我公司转发遥测、遥信量,在安全部署与管理方面,我们自动化部门不具备直接管理权

上一页  [1] [2] [3] [4] [5] 下一页

 

11670作者:安徽省池州供电公司 赵飞月 来源:专网通信世界-中国电力通信网 编辑:顾北

 

声明:①凡本网注明“来源:通信界”的内容,版权均属于通信界,未经允许禁止转载、摘编,违者必究。经授权可转载,须保持转载文章、图像、音视频的完整性,并完整标注作者信息并注明“来源:通信界”。②凡本网注明“来源:XXX(非通信界)”的内容,均转载自其它媒体,转载目的在于传递更多行业信息,仅代表作者本人观点,与本网无关。本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。③如因内容涉及版权和其它问题,请自发布之日起30日内与本网联系,我们将在第一时间删除内容。 
热点动态
普通新闻 中信科智联亮相2023中国移动全球合作伙伴大会
普通新闻 全球首个基于Data Channel的新通话商用网络呼叫成功拨通
普通新闻 中国联通:以优质通信服务 助力“一带一路”共建繁华
普通新闻 杨杰:未来五年,智算规模复合增长率将超过50%
普通新闻 长沙电信大楼火灾调查报告发布:系未熄灭烟头引燃,20余人被问责
普通新闻 邬贺铨:生态短板掣肘5G潜能发挥,AI有望成“破局之剑”
普通新闻 工信部:加大对民营企业参与移动通信转售等业务和服务创新的支持力
普通新闻 摩尔线程亮相2023中国移动全球合作伙伴大会,全功能GPU加速云电脑体
普通新闻 看齐微软!谷歌表示将保护用户免受人工智能版权诉讼
普通新闻 联想王传东:AI能力已成为推动产业升级和生产力跃迁的利刃
普通新闻 APUS李涛:中国的AI应用 只能生长在中国的大模型之上
普通新闻 外媒:在电池竞赛中,中国如何将世界远远甩在后面
普通新闻 三星电子预计其盈利能力将再次下降
普通新闻 报告称华为5G专利全球第1 苹果排名第12
普通新闻 党中央、国务院批准,工信部职责、机构、编制调整
普通新闻 荣耀Magic Vs2系列正式发布,刷新横向大内折手机轻薄纪录
普通新闻 GSMA首席技术官:全球连接数超15亿,5G推动全行业数字化转型
普通新闻 北京联通完成全球首个F5G-A“单纤百T”现网验证,助力北京迈向万兆
普通新闻 中科曙光亮相2023中国移动全球合作伙伴大会
普通新闻 最高补贴500万元!哈尔滨市制定工业互联网专项资金使用细则
通信视界
邬贺铨:移动通信开启5G-A新周期,云网融合/算
普通对话 中兴通讯徐子阳:强基慧智,共建数智热带雨
普通对话 邬贺铨:移动通信开启5G-A新周期,云网融合
普通对话 华为轮值董事长胡厚崑:我们正努力将5G-A带
普通对话 高通中国区董事长孟樸:5G与AI结合,助力提
普通对话 雷军发布小米年度演讲:坚持做高端,拥抱大
普通对话 闻库:算网融合正值挑战与机遇并存的关键阶
普通对话 工信部副部长张云明:我国算力总规模已居世
普通对话 邬贺铨:我国互联网平台企业发展的新一轮机
普通对话 张志成:继续加强海外知识产权保护工作 为助
普通对话 吴春波:华为如何突破美国6次打压的逆境?
通信前瞻
亨通光电实践数字化工厂,“5G+光纤”助力新一
普通对话 亨通光电实践数字化工厂,“5G+光纤”助力新
普通对话 中科院钱德沛:计算与网络基础设施的全面部
普通对话 工信部赵志国:我国算力总规模居全球第二 保
普通对话 邬贺铨院士解读ChatGPT等数字技术热点
普通对话 我国北方海区运用北斗三号短报文通信服务开
普通对话 华为云Stack智能进化,三大举措赋能政企深度
普通对话 孟晚舟:“三大聚力”迎接数字化、智能化、
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
推荐阅读

亚信科技被Omdia评为5G专网全球供应商挑战者

极简以太彩光网络解决方案4.0正式发布,“彩光”重构园区网络极简之道

首次!不听人类指挥,AI模型拒绝关闭!马斯克评论:令人担忧......

安全+数智 AI赢未来 C3安全大会•2025重磅发布

AI Agent,联想集团能否赢得巨头之战?

开源共建智启未来 开源鸿蒙开发者大会2025成功举办

OpenAI将以65亿美元收购AI初创企业io 携手前苹果设计师Ive进军硬件

微软称全球 39.4 万台 Windows 电脑遭 Lumma 恶意软件感染

魅族Note 16补货来袭,23日开售,火热预约中!

Agent应用爆发 数码视讯助力加速构建自动化大时代
Copyright @ Cntxj.Net All Right Reserved 通信界 版权所有
未经书面许可,禁止转载、摘编、复制、镜像