來(lái)源:中國(guó)能源新聞網(wǎng) 時(shí)間:2024-11-28 16:17
中國(guó)能源新聞網(wǎng)訊(劉昱康 劉洋 蘇浩輝)自11月7日立冬以來(lái),各地氣溫驟降,西南各省也即將進(jìn)入覆冰期,南方電網(wǎng)超高壓輸電公司(以下簡(jiǎn)稱“南網(wǎng)超高壓公司”)融冰工作迫在眉睫。由于公司所轄的大量覆冰線路無(wú)OPGW(架空地線復(fù)合光纜)覆蓋,(光纖接入)遙控信號(hào)不可達(dá),傳統(tǒng)均采用塔下控制接線裝置合閘開(kāi)展融冰,存在作業(yè)環(huán)境惡劣、人身風(fēng)險(xiǎn)大、協(xié)同配合要求高、操作效率低等問(wèn)題,利用APN專線接入遠(yuǎn)方遙控合閘替代塔下控制合閘融冰的需求愈發(fā)迫切,亟須解決。
據(jù)悉,公網(wǎng)APN專線接入通信方式存在旁路接入、指令篡改、主站偽造等直接導(dǎo)致誤控的網(wǎng)絡(luò)安全、電網(wǎng)安全風(fēng)險(xiǎn),需要在現(xiàn)有遙信類APN專線接入防護(hù)的基礎(chǔ)上進(jìn)一步提級(jí)落實(shí)技防措施。南網(wǎng)超高壓公司堅(jiān)決落實(shí)南方電網(wǎng)公司電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)升級(jí)工作要求,推進(jìn)治理方式從“以管為主”向“管服結(jié)合”轉(zhuǎn)變,借鑒網(wǎng)內(nèi)控制類業(yè)務(wù)APN專線網(wǎng)絡(luò)安全防護(hù)案例,率先提出“安全接入?yún)^(qū)+APN專網(wǎng)+加密認(rèn)證+數(shù)字證書(shū)”技術(shù)路線,自主完成了南網(wǎng)超高壓公司地線融冰自動(dòng)接線裝置APN專線網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì),形成了適用分布式工控終端安全并網(wǎng)的“特(超)高壓方案”,實(shí)現(xiàn)了端側(cè)加密認(rèn)證模塊在500kV電壓等級(jí)的全網(wǎng)首次應(yīng)用。
值得一提的是,本次設(shè)計(jì)要點(diǎn)一是通道獨(dú)立,獨(dú)立申請(qǐng)用于控制類業(yè)務(wù)的APN專線,與現(xiàn)有的數(shù)據(jù)類業(yè)務(wù)APN專線物理隔離,收斂攻擊暴露面;二是框架合規(guī),參考南方電網(wǎng)《電力監(jiān)控系統(tǒng)公網(wǎng)APN網(wǎng)絡(luò)安全接入改造方案》中配電終端、負(fù)控終端控制(低電壓等級(jí))場(chǎng)景,形成特(超)高電壓等級(jí)地線融冰自動(dòng)接線裝置APN專線網(wǎng)絡(luò)安全防護(hù)框架;三是提級(jí)防護(hù),在基礎(chǔ)框架中按照“頂配+滿配”原則補(bǔ)充、完善安全防護(hù)設(shè)備,設(shè)置多重縱深防御邊界,延長(zhǎng)攻擊鏈的源到端戰(zhàn)線長(zhǎng)度和攻破難度,確保本質(zhì)安全。
截至10月底,南網(wǎng)超高壓公司完成了南方電網(wǎng)首個(gè)特高壓遠(yuǎn)程融冰控制安全接入?yún)^(qū)建設(shè),并于11月15日完成了融冰刀閘接線裝置遙控操作聯(lián)調(diào)。業(yè)務(wù)實(shí)現(xiàn)了遙控信號(hào)從貴陽(yáng)監(jiān)控中心主站到線路現(xiàn)場(chǎng)1:1模擬裝置的精準(zhǔn)傳送,分、合閘操作正常,并模擬黑客攻擊場(chǎng)景,在使用開(kāi)發(fā)測(cè)試區(qū)主站、調(diào)試PG旁路接入遙控操作均拒絕執(zhí)行。結(jié)果表明,該“特(超)高壓方案”在控制可靠、安全可信方面均取得顯著成效,形成了一套可推廣、可復(fù)制的示范經(jīng)驗(yàn),具備支撐超高壓輸電試點(diǎn)線路(牛從乙線)年度遠(yuǎn)方遙控融冰的能力,為后續(xù)南網(wǎng)超高壓公司所轄西南地區(qū)各局遠(yuǎn)方遙控融冰全面推廣保駕護(hù)航,也為全網(wǎng)、全行業(yè)工控終端高安全、高可靠無(wú)線接入應(yīng)用場(chǎng)景提供了典型示范案例。
責(zé)任編輯:于學(xué)華