洪书娟 武汉荆力工程设计咨询有限公司
伴随电力调度网被人们关注,研究方向趋于明确化,主要涉及两方面内容:其一,电力要读往结构特性进行分析,主要研究数据结构在电力调度数据网中作用,在其具体研究中,通常应用复杂网络理论对结构特性进行分析;其二,调度数据网安全性研究,主要将信息安全为核心,若调度数据网信息安全受威胁,对整个电网正常运行造成影响。
随着科技水平不断提升,电力调度数据网肩负各类业务,逐渐将多层次及多方位特征展现,所以数据网需拥有较高的信息传输能力,才能满足各类业务要求。近年来,研发的EMS等监控业务具有较高实时性,不仅满足调度信息实现交互,而且确保调度执行命令可靠。其中涵盖生产管理类业务展现数据流量随机性,所以必须避免调度数据网出现信息阻塞现象,对正常业务运行造成影响,给电力系统正常运作构成威胁。网络传输特性,给调度数据网及电力系统安全性及可靠性具有较大影响,对网络传输特性进行分析具有重要意义,对电力调度数据网设计进行优化完善具有积极作用。
目前来讲,我国电力调度数据网建设已趋于成熟。在进行电力调度数据传输的过程中,要对具体的问题进行分析,并根据核心的问题,提升电力调度数据的准确性,提升采集的可靠性。对于电力调度的数据网而言,运用组网技术,同时对光缆通道进行配备,能够确保数据的安全性。
首先,在采集终端与电力调度数据网进行通信时,通信电缆应为超五屏蔽双绞线网络电缆。对于变电站的电缆而言,需要兼顾弱电电缆及强电电缆,防止数据在传输过程中受到各方面的干扰,进而影响数据传输的可靠性。要想提升数据的安全性能,就要对线路序列的抑制网线进行选择,首先可以选用绝缘电气套管,尽量减弱强电对网线的影响。
其次,采集终端配置要遵循分站非实时业务IP配置的原则,通过电网调度自动化配电环节的电力采集系统,生成相应的网关地址和子网掩码,并配置与电力采集系统主站相匹配的前端IP地址。
在电力通信网的基础上,电力调度数据传输的安全就是电力调度数据网。在电力调度数据网的具体设计中,为了满足传统数据的安全性和可靠性,应严格遵循“安全分区、网络专用、水平隔离、垂直认证”的原则。按照上述原则,完成了电力调度数据网安全防护系统的建设,避免了电力数据传输过程中的暂态现象,影响了电网的正常运行。
在电力调度数据网安全设计原则基础上,以电力调度数据网安全区为核心,进行科学、合理的划分,主要涉及管理信息分区及生产分区,其主要异同点为防护要求及标准,可与安全防护实际所需吻合。就安全防护职责而言,管理信息分区,需在电力数据网实际运行时,实现了非实子网的系统操作。电力资源调度是电力调度业务的核心。主要设计有气象监测、发电统计报表、客户服务和自动化服务。生产部的主要职能是保持电力调度自动化系统的正常运行,保证系统的正常运行,实现变电站的自动控制和安全自发控制目标。与非实时子网的安全防护等级相比,实施性子网对应等级及标准均高,所以只有将安全区域进行科学、合理划分,才能为电力调度数据网安全做以支撑,确保其安全防护系统处于最佳状况。
数据实际传输中,在IP协议基础上,网络与互联网无法直接连通,需通过公网进行转发后,才能实施正常传输及使用。所以在电力调度数据网传输进程中,需以专用光纤为基础,满足网络通信实际所需,实现数据传输高效性。立足于专网专用模式,最大限度将安全防护等级提升,避免网络数据传输进程中,受各类因素影响,遭受不良攻击及损害,虽投入成本较高,但可保证数据调度安全性及可靠性。
针对专网的背景,为了提高电力数据网的安全防护水平,可以采用水平隔离。横向隔离措施的应用将提高生产网络的安全水平,将恶意破坏信息包含在专用网络之外,为内部网络信息交互传输提供安全保障。它主要是分离互联网上的不良信息,提高生产效率,保证数据网络的安全性和可靠性。具体来说,在安全保护系统中,构造了水平隔离,类似于给电力调度数据网传输保护膜,对电力调度数据网传输安全具有积极作用。
为了提高电力调度数据网的安全防护水平,避免信息传输过程中的恶心和盗用,设计了垂直认证措施。在建立电力调度数据网时,可以在主路由器和交换机之间按一定比例增加一个纵向加密网关,对电力调度数据传输的所有节点进行加密,提高安全防护水平。在保护机制下,如果交换机接收和发送的信息不同,通信网关会立即发出安全告警工作指令,安全保护会自动切换到启动状态。因此,实施垂直认证可以有效拦截互联网数据传输过程中的恶意信息,提高安全防护水平。
伴随经济迅速发展,社会生产水平不断提升,以电力资源为核心的基础设备的重要性日渐显著。企业运营进程中,对电力调度数据网加以关注,电力调度数据承担数据传输及通信业务交互重任,传输进程中数据信息安全性成为人们及社会关注的焦点。