來源:中國能源新聞網(wǎng) 時間:2024-11-28 16:17
中國能源新聞網(wǎng)訊(劉昱康 劉洋 蘇浩輝)自11月7日立冬以來,各地氣溫驟降,西南各省也即將進入覆冰期,南方電網(wǎng)超高壓輸電公司(以下簡稱“南網(wǎng)超高壓公司”)融冰工作迫在眉睫。由于公司所轄的大量覆冰線路無OPGW(架空地線復合光纜)覆蓋,(光纖接入)遙控信號不可達,傳統(tǒng)均采用塔下控制接線裝置合閘開展融冰,存在作業(yè)環(huán)境惡劣、人身風險大、協(xié)同配合要求高、操作效率低等問題,利用APN專線接入遠方遙控合閘替代塔下控制合閘融冰的需求愈發(fā)迫切,亟須解決。
據(jù)悉,公網(wǎng)APN專線接入通信方式存在旁路接入、指令篡改、主站偽造等直接導致誤控的網(wǎng)絡(luò)安全、電網(wǎng)安全風險,需要在現(xiàn)有遙信類APN專線接入防護的基礎(chǔ)上進一步提級落實技防措施。南網(wǎng)超高壓公司堅決落實南方電網(wǎng)公司電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護升級工作要求,推進治理方式從“以管為主”向“管服結(jié)合”轉(zhuǎn)變,借鑒網(wǎng)內(nèi)控制類業(yè)務APN專線網(wǎng)絡(luò)安全防護案例,率先提出“安全接入?yún)^(qū)+APN專網(wǎng)+加密認證+數(shù)字證書”技術(shù)路線,自主完成了南網(wǎng)超高壓公司地線融冰自動接線裝置APN專線網(wǎng)絡(luò)安全防護設(shè)計,形成了適用分布式工控終端安全并網(wǎng)的“特(超)高壓方案”,實現(xiàn)了端側(cè)加密認證模塊在500kV電壓等級的全網(wǎng)首次應用。
值得一提的是,本次設(shè)計要點一是通道獨立,獨立申請用于控制類業(yè)務的APN專線,與現(xiàn)有的數(shù)據(jù)類業(yè)務APN專線物理隔離,收斂攻擊暴露面;二是框架合規(guī),參考南方電網(wǎng)《電力監(jiān)控系統(tǒng)公網(wǎng)APN網(wǎng)絡(luò)安全接入改造方案》中配電終端、負控終端控制(低電壓等級)場景,形成特(超)高電壓等級地線融冰自動接線裝置APN專線網(wǎng)絡(luò)安全防護框架;三是提級防護,在基礎(chǔ)框架中按照“頂配+滿配”原則補充、完善安全防護設(shè)備,設(shè)置多重縱深防御邊界,延長攻擊鏈的源到端戰(zhàn)線長度和攻破難度,確保本質(zhì)安全。
截至10月底,南網(wǎng)超高壓公司完成了南方電網(wǎng)首個特高壓遠程融冰控制安全接入?yún)^(qū)建設(shè),并于11月15日完成了融冰刀閘接線裝置遙控操作聯(lián)調(diào)。業(yè)務實現(xiàn)了遙控信號從貴陽監(jiān)控中心主站到線路現(xiàn)場1:1模擬裝置的精準傳送,分、合閘操作正常,并模擬黑客攻擊場景,在使用開發(fā)測試區(qū)主站、調(diào)試PG旁路接入遙控操作均拒絕執(zhí)行。結(jié)果表明,該“特(超)高壓方案”在控制可靠、安全可信方面均取得顯著成效,形成了一套可推廣、可復制的示范經(jīng)驗,具備支撐超高壓輸電試點線路(牛從乙線)年度遠方遙控融冰的能力,為后續(xù)南網(wǎng)超高壓公司所轄西南地區(qū)各局遠方遙控融冰全面推廣保駕護航,也為全網(wǎng)、全行業(yè)工控終端高安全、高可靠無線接入應用場景提供了典型示范案例。
責任編輯:于學華