关 闭

新闻中心

EEPW首页 > 工控自动化 > 设计应用 > 调度自动化系统及调度数据网安全分析探讨

调度自动化系统及调度数据网安全分析探讨

作者:时间:2012-07-25来源:网络收藏

由图二可知:ies600系统各功能模块更趋完善,PAS高级应用软件(含AVC、DTS相关功能应用模块)。 整个EMS系统由数据采集和数据通信服务器、SCADA实时服务器、历史数据服务器、PAS服务器(含AVC及DTS服务器)、集控工作站(青阳集控中心)、维护工作站、PAS工作站、WEB服务器等主要节点构成。

2.3公司能量管理系统(SCADA/EMS)与其它系统间互联二次防护部署情况及存在缺陷

池州电网(SCADA/EMS)通过WEB服务器并经安氏防火墙、交换机与公司生产管理系统(局MIS)连接,以实现整个实时系统的对外信息发布。池州电网与各变电站远动装置的数据传送通过传统远动专用通道进行;与安徽省调电网调度通讯通过两种方式进行:一种是通过安徽省调至池州地调的传统专用远动通道,使用调制解调器与省调调度自动化系统进行上、下行数据的实时传送。另一种是通过SCADA系统内一台专用的通讯网关机,使用Tase.2协议,经安徽电力调度中的实时业务逻辑子网,与安徽省调实时的进行上、下行数据的传送。调度管理系统(OMS)、调度生产管理系统(DMIS)其主要通过安徽调度中的非实时业务逻辑子网,访问省调内部网站,从而完成诸如:报表、工作票申报、三项分析等业务。

池州PDM2000电能量系统。主站系统网络采用双网、双服务器、双前置结构,构成网络化、功能分布式的体系结构。厂站采用2种采集终端,省公司关口电量的变电站采用兰吉尔FFC型远方采集终端,其它变电站均采用PSM-ID电能量远方采集终端。接收的所有厂站端(25个厂站端,其中8个厂站是省调关口站),主站与厂站通讯方式采用网络及拨号两路电量数据采集通道,一主一备,使电能量系统运行更加稳定可靠。与电网调度自动化系统(SCADA/EMS)通过防火墙相连,内网数据通过正向型隔离装置送至WEB服务器,WEB服务器与公司MIS网相连。

调度员仿真(DTS)系统采用先进技术,实现地调DTS系统既可以进行联网运行又可以进行单机运行,既可以用于调度员培训模拟,又可为调度、方式、保护、电网规划等电网专业人员提供一个数字化、图形化的电力系统运行分析平台,具备省调、地调联合反事故演习的功能。经防火墙与电网调度自动化系统(SCADA/EMS)WEB服务器相连。

调度自动化系统及调度数据网安全分析探讨

图3为池州电网调度自动化系统(ies500系统)2005年后与其它系统间互联拓扑示意图

在2005年之前调度端系统防护只有一台安氏防火墙,ies500系统易受外网黑客和蓄意破坏者和病毒的攻击。同时,在省公司二次防护工作未开展之前,电力调度的自动化系统管理人员和其它系统应用人员对计算机网络安全和信息安全的意识不够强,缺乏系统的安全口令长度限制管理和关键信息加密传输,自动化系统内部存有不安全入口,使系统的网络安全和数据信息安全得不到有效保护。

调度自动化系统及调度数据网安全分析探讨

图4为池州电网调度自动化系统(ies600系统)与其它系统间互联拓扑示意图

由图3、4可见,调度自动化系统与多个系统互联,中间严格采用安全分区、网络专用、横向隔离、纵向认证的原则,所有I区、II区业务没有跨接III区的现象。但要使调度自动化系统安全、可靠运行。



评论


相关推荐

技术专区

关闭