電力信息危險(xiǎn)源信息網(wǎng)絡(luò)論文
1網(wǎng)絡(luò)設(shè)備及系統(tǒng)的主要危險(xiǎn)源
網(wǎng)絡(luò)通信設(shè)備及網(wǎng)絡(luò)信息系統(tǒng)中的主要危險(xiǎn)源有如下幾種:(1)設(shè)備制造缺陷、線路老化及人為破壞;(2)網(wǎng)絡(luò)構(gòu)架缺陷;(3)網(wǎng)絡(luò)信息系統(tǒng)固有缺陷。這3個(gè)危險(xiǎn)源都可能演變或擴(kuò)大成事故。
1.1設(shè)備制造缺陷、線路老化及人為破壞
設(shè)備在制造過程中,若未經(jīng)嚴(yán)格的技術(shù)檢驗(yàn)把關(guān),其缺陷未被完全排除,在特定條件下,其潛藏的問題就會(huì)變成現(xiàn)實(shí)的危險(xiǎn)。線路老化、人為破壞及砍伐盜竊等都會(huì)引起電力信息網(wǎng)絡(luò)的安全事故。
1.2網(wǎng)絡(luò)構(gòu)架缺陷
目前,通信網(wǎng)架結(jié)構(gòu)和通信技術(shù)不能滿足智能電網(wǎng)時(shí)代的需求,而國(guó)家大電網(wǎng)、高電壓、高參數(shù)、高度自動(dòng)化的現(xiàn)代電網(wǎng)結(jié)構(gòu)向電力通信技術(shù)提出了寬帶高、傳輸快、可靠性高、覆蓋面廣的新需求。南方電網(wǎng)雖已建立了較成熟的業(yè)務(wù)信息系統(tǒng),但仍存在區(qū)域與區(qū)域、片域與片域之間的差別,網(wǎng)絡(luò)信息化發(fā)展不平衡,部分邊緣地區(qū)還存在缺乏電網(wǎng)優(yōu)質(zhì)運(yùn)行的信息技術(shù)等問題。
1.3網(wǎng)絡(luò)信息系統(tǒng)固有缺陷
電力系統(tǒng)的安全涉及多方面,這就需要采取相應(yīng)的應(yīng)對(duì)措施和安全預(yù)案,以防止和降低安全風(fēng)險(xiǎn)。目前,應(yīng)用系統(tǒng)的安全風(fēng)險(xiǎn)主要有蠕蟲、木馬病毒的惡意篡改或搗毀數(shù)據(jù),非法用戶以假冒合法身份進(jìn)行非授權(quán)訪問等。同時(shí),利用網(wǎng)絡(luò)信息系統(tǒng)的固有缺陷,可從網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)中竊取系統(tǒng)的重要數(shù)據(jù),如美國(guó)“棱鏡門計(jì)劃”就曾監(jiān)聽和盜取各國(guó)領(lǐng)導(dǎo)人和他國(guó)重要的機(jī)密信息,嚴(yán)重影響國(guó)家、軍隊(duì)、政府等關(guān)鍵部門,也會(huì)對(duì)金融、能源電力、交通運(yùn)輸?shù)炔块T造成較大影響,導(dǎo)致重大損失。
2管理漏洞及人為因素
2.1管理層面的漏洞風(fēng)險(xiǎn)
目前,電力系統(tǒng)在安全管理方面存在以下問題:(1)沒有確保安全制度的建立和實(shí)施;(2)缺少安全管理職能機(jī)構(gòu)及人員的定編,缺乏應(yīng)急響應(yīng)的能力等。因此,如何建立適合自身企業(yè)特點(diǎn)且行之有效的安全職能組織,負(fù)責(zé)協(xié)調(diào)、管理整個(gè)網(wǎng)絡(luò)業(yè)務(wù)的安全,是值得人們深思的。針對(duì)業(yè)務(wù)流程和管理制度問題,制定一套操作性強(qiáng)的、運(yùn)行可靠的安全體系,是很有必要的。
2.2技能人員存在的安全風(fēng)險(xiǎn)
由技能人員引起的安全危險(xiǎn)源主要包括:未嚴(yán)格遵守規(guī)章制度;不熟悉規(guī)程規(guī)范標(biāo)準(zhǔn);技能操作能力不強(qiáng)等!峨娏Π踩ぷ饕(guī)程》是電力行業(yè)安全工作的行為指南,對(duì)控制和防止危險(xiǎn)源具有十分重要的作用,若違反《電力安全工作規(guī)程》,冒險(xiǎn)作業(yè),就會(huì)陷入危險(xiǎn);員工超負(fù)荷工作、壓力過大,對(duì)危險(xiǎn)源視而不見,麻痹不仁,作業(yè)過程中險(xiǎn)象環(huán)生,這樣不僅不能控制已經(jīng)存在的危險(xiǎn)源,還會(huì)擴(kuò)大和產(chǎn)生新的危險(xiǎn)源,最終導(dǎo)致事故的發(fā)生。全國(guó)某系統(tǒng)事故中人身傷亡情況及其原因的統(tǒng)計(jì)數(shù)據(jù)如下:(1)2012年:設(shè)備事故1起,占事故的3.5%;違章操作事故26起,占事故的89.6%;自然災(zāi)害2起,占事故的6.9%;(2)2013年:設(shè)備事故2起,占事故的6.8%;違章操作事故24起,占事故82.8%;自然災(zāi)害3起,占事故的10.3%。由此可知,違章操作是產(chǎn)生事故的主要原因。綜上所述,危險(xiǎn)源有客觀實(shí)在性、潛在性、復(fù)雜多變性、可知可防性4種屬性。因此,必須認(rèn)真做好預(yù)防性的工作;只有足夠重視,措施得力,才能有效控制危險(xiǎn)源。
3電力信息網(wǎng)絡(luò)危險(xiǎn)源的預(yù)控措施
3.1防范自然災(zāi)害引起的危險(xiǎn)源
防范自然災(zāi)害引起的危險(xiǎn)源,如臺(tái)風(fēng)海嘯、暴雨冰雪、地震火災(zāi)等,其預(yù)控步驟如下:(1)建立防范自然災(zāi)害風(fēng)險(xiǎn)委員會(huì),設(shè)立專兼職人員檢索獲取最新氣象信息,及時(shí)預(yù)警并研究應(yīng)對(duì)方案,做好對(duì)相關(guān)部門人力、物力的協(xié)調(diào)工作;(2)根據(jù)搶險(xiǎn)任務(wù)需要,每年定期組織戰(zhàn)斗組、保障組、交通組開展1~2次應(yīng)急搶修演練,確?篂(zāi)自救的高效和秩序,最大限度地減少自然災(zāi)害帶來的經(jīng)濟(jì)損失。2014-04-30T09:00,廣州某供電公司片區(qū)MOXA子網(wǎng)110kV玉樹變-110kV東圃變下掛的25間配電房的配網(wǎng)通信設(shè)備宕機(jī),事故原因?yàn)橄募撅L(fēng)暴導(dǎo)致大面積配電房自動(dòng)化業(yè)務(wù)中斷。事故發(fā)生后,該供電公司領(lǐng)導(dǎo)應(yīng)急實(shí)施網(wǎng)通搶修實(shí)戰(zhàn)方案,迅速調(diào)集中心運(yùn)行檢修人員趕赴現(xiàn)場(chǎng),全力搶修排障。經(jīng)24h晝夜奮戰(zhàn),迅速恢復(fù)了配網(wǎng)通信,確保了五一期間的供電運(yùn)行。
3.2建立完善管控制度及人才保障體系
3.2.1建立和完善制度保障機(jī)制在實(shí)踐總結(jié)的發(fā)展進(jìn)程中,我國(guó)在安全生產(chǎn)方面已經(jīng)建立了系統(tǒng)、完整、配套的法律規(guī)程,諸如國(guó)家和電力主管部門頒發(fā)的《電業(yè)安全工作規(guī)程》、《電業(yè)生產(chǎn)事故調(diào)查規(guī)程》、《電力安全生產(chǎn)工作條例》、《電力系統(tǒng)安全穩(wěn)定導(dǎo)則》以及有關(guān)電力生產(chǎn)管理的運(yùn)行規(guī)程、檢修規(guī)程、“兩票三制”等,對(duì)安全生產(chǎn)起到極大的作用。因此,必須以國(guó)家法律規(guī)程制度為指南,建立和完善企業(yè)內(nèi)部有效的生產(chǎn)細(xì)則和行為準(zhǔn)則,全面實(shí)現(xiàn)安全管理精細(xì)化、制度化和標(biāo)準(zhǔn)化。3.2.2強(qiáng)化安全管理的執(zhí)行力度做好安全管理工作,首先要對(duì)安全目標(biāo)層層分解,制定并簽訂安全生產(chǎn)目標(biāo)管理責(zé)任書,做到層層落實(shí);其次,貫徹上級(jí)規(guī)程規(guī)定及文件,制定好崗位安全操作實(shí)施導(dǎo)則,認(rèn)真遵守并嚴(yán)格執(zhí)行,避免誘發(fā)誤判、誤操作行為;再次,做好安全生產(chǎn)監(jiān)督管理,制定安全檢查考核辦法,實(shí)行獎(jiǎng)懲分明的激勵(lì)制度;最后,做好安全文化建設(shè)工作,增強(qiáng)員工的主人翁意識(shí),使企業(yè)上下形成人人講安全、守安全的自覺行為。3.2.3提高信息網(wǎng)絡(luò)人才技術(shù)技能以信息網(wǎng)絡(luò)建設(shè)項(xiàng)目為依托,培養(yǎng)企業(yè)安全網(wǎng)絡(luò)高級(jí)人才、創(chuàng)新型人才和復(fù)合型人才。發(fā)揮市場(chǎng)機(jī)制在人才資源配置中的基礎(chǔ)性作用,采取“走出去,引進(jìn)來”方式,走進(jìn)通信設(shè)備商家、研究機(jī)構(gòu)進(jìn)行專題深造;吸引省外、海外人才,鼓勵(lì)海外留學(xué)人員加入企業(yè)信息網(wǎng)絡(luò)安全建設(shè)。加強(qiáng)信息安全國(guó)際交流與合作,密切關(guān)注信息安全的發(fā)展方向;建立和完善信息網(wǎng)絡(luò)國(guó)際交流合作機(jī)制,遵循攜手共進(jìn)、平等合作、互利共贏的原則,加強(qiáng)與世界500強(qiáng)企業(yè)的信息網(wǎng)絡(luò)安全技術(shù)合作;把握改革發(fā)展與對(duì)外開放的機(jī)遇,切實(shí)將信息網(wǎng)絡(luò)人才培養(yǎng)工作落到實(shí)處。通過事故案例的演練,舉一反三,提高技能人員的安全技能,避免違章作業(yè),確保意外情況不發(fā)生事故。
3.3建立和完善信息網(wǎng)絡(luò)的安全評(píng)價(jià)保障體系
信息網(wǎng)絡(luò)危險(xiǎn)源的預(yù)控就是對(duì)供電生產(chǎn)運(yùn)行的相關(guān)環(huán)節(jié)(項(xiàng)目建設(shè)、運(yùn)行管理、生產(chǎn)設(shè)備管理、自然及環(huán)境、人員素質(zhì)等)進(jìn)行分析、判斷和查找,確定可能產(chǎn)生危及設(shè)備安全的不穩(wěn)定因素,同時(shí)以國(guó)家有關(guān)安全法律、規(guī)程制度、技術(shù)標(biāo)準(zhǔn)為依據(jù),研究制訂可靠的防范措施,從而達(dá)到預(yù)防事故的目的。根據(jù)危及安全的相關(guān)因素,制定信息網(wǎng)絡(luò)安全評(píng)價(jià)標(biāo)準(zhǔn),開展自檢和互評(píng),找出問題,改進(jìn)工作,有效做好自然災(zāi)害、安全管理、通信網(wǎng)絡(luò)技術(shù)、信息網(wǎng)絡(luò)系統(tǒng)及人為內(nèi)在因素危險(xiǎn)源的預(yù)控措施。
3.4優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)
電力信息數(shù)據(jù)網(wǎng)絡(luò)技術(shù)是電力系統(tǒng)安全穩(wěn)定的保證,因此建設(shè)信息網(wǎng)絡(luò)必須滿足電網(wǎng)近期和遠(yuǎn)期發(fā)展的需求,從提高繼電保護(hù)信號(hào)、調(diào)度信號(hào)的要求整合優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),整體考慮電網(wǎng)發(fā)展前景,超前規(guī)劃,協(xié)調(diào)發(fā)展,確保通信網(wǎng)絡(luò)承載能力的超前性、快速性、穩(wěn)定性和安全性。3.4.1建設(shè)配用電通信網(wǎng)配用電通信網(wǎng)是供電系統(tǒng)主干通信網(wǎng)的.延伸,網(wǎng)絡(luò)優(yōu)化必須以電壓等級(jí)為接入點(diǎn),分級(jí)覆蓋配電網(wǎng)開關(guān)站和配電室、環(huán)網(wǎng)柜、柱上開關(guān)、公用配電變壓器、線路等以及各供用營(yíng)業(yè)站點(diǎn)及居民用戶表計(jì)等相關(guān)設(shè)備,形成配電通信網(wǎng)、用戶接入網(wǎng)和用戶室內(nèi)網(wǎng)的分層式網(wǎng)絡(luò)結(jié)構(gòu)(見圖1),其主要業(yè)務(wù)包括:配電自動(dòng)化、用電信息采集系統(tǒng)業(yè)務(wù)的遠(yuǎn)程通信、視頻網(wǎng)通、雙向營(yíng)銷互動(dòng)等。實(shí)行網(wǎng)絡(luò)優(yōu)化,將220kV、110kV、35kV變電站的布局設(shè)計(jì)為匯聚層、中壓接入層、低壓接入層。匯聚層承載變電站與主站的數(shù)據(jù)信息傳輸業(yè)務(wù);中壓接入層主要覆蓋配電網(wǎng)遠(yuǎn)方終端信息的數(shù)據(jù)傳輸業(yè)務(wù);低壓接入層主要承載配電變壓器出線至各用戶電能表的信息數(shù)據(jù)傳輸業(yè)務(wù)。這樣,變電站層級(jí)清晰、布局合理,既便于設(shè)備檢修,又能確保運(yùn)行的穩(wěn)定和安全。3.4.2優(yōu)化通信網(wǎng)絡(luò)結(jié)構(gòu)目前電力通信網(wǎng)常用的通信方式有:光纖通信(NGN,PDH/SDH/MSTP/WDM/PON等)、載波通信PLC、無(wú)線公網(wǎng)(WIFI,3G,微波GPRSW-INMAX,等)、TD-LTE無(wú)線通信(主流4G)等,各有優(yōu)劣?衫矛F(xiàn)有資源,優(yōu)化通信網(wǎng)絡(luò)結(jié)構(gòu)以整合資源,實(shí)現(xiàn)各資源的優(yōu)勢(shì)互補(bǔ)。TD-LTE作為具有自主知識(shí)產(chǎn)權(quán)的主流4G無(wú)線寬帶技術(shù),是建設(shè)電力無(wú)線寬帶專網(wǎng)的首選技術(shù)。為此,該供電公司依據(jù)國(guó)家通信管理規(guī)定和南方電網(wǎng)公司工作標(biāo)準(zhǔn),利用現(xiàn)有資源,整合創(chuàng)新,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),設(shè)計(jì)了一種“天地互備”接入的配網(wǎng)自動(dòng)化通信方式,以先進(jìn)的通信技術(shù)、傳感技術(shù)、信息技術(shù)為基礎(chǔ),以設(shè)備信息交互系統(tǒng)為手段,實(shí)現(xiàn)供電安全、經(jīng)濟(jì)、可靠運(yùn)行。(1)采用光纖接入配網(wǎng)自動(dòng)化業(yè)務(wù)。電房?jī)?nèi)的DTU采用RJ45接口與配電房?jī)?nèi)的以太網(wǎng)交換機(jī)相連,配電自動(dòng)化業(yè)務(wù)數(shù)據(jù)經(jīng)過配電通信光纖通信網(wǎng)傳輸至配電自動(dòng)化主站(若DTU只支持RS232串口,將無(wú)法通過光纖工業(yè)交換機(jī)接入,只能通過GPRS無(wú)線公網(wǎng)或中壓載波接入)。(2)采用TD-LTE電力無(wú)線寬帶專網(wǎng)技術(shù)接入配網(wǎng)自動(dòng)化業(yè)務(wù)。電房?jī)?nèi)的DTU采用RJ45接口與TD-LTE無(wú)線專網(wǎng)CPE相連,配電自動(dòng)化業(yè)務(wù)數(shù)據(jù)通過空中接口經(jīng)過基站、無(wú)線專網(wǎng)核心網(wǎng)設(shè)備傳輸至配電自動(dòng)化主站。(3)具備光纖敷設(shè)條件的配電房采用光纖接入,具備TD-LTE無(wú)線專網(wǎng)信號(hào)覆蓋條件的電房采用無(wú)線專網(wǎng)接入,這2種通信方式相互獨(dú)立。將現(xiàn)有光纖、TD-LTE無(wú)線寬帶專網(wǎng)通信方式進(jìn)行改進(jìn),進(jìn)一步提高配電自動(dòng)化通信的可靠性,大大降低設(shè)備成本,提高了設(shè)備的利用率和可靠性。3.4.3開展老城區(qū)信息網(wǎng)絡(luò)規(guī)劃改造一直以來,企業(yè)信息數(shù)字網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)伴隨電網(wǎng)的規(guī)劃而不斷開展,無(wú)論是架空布置或地下敷設(shè)都會(huì)存在以下問題:(1)長(zhǎng)年遭受烈日、風(fēng)霜、冰雪、洪水的沖擊,造成設(shè)備損壞;(2)早期電網(wǎng)規(guī)模建設(shè)標(biāo)準(zhǔn)低,即設(shè)備及數(shù)據(jù)安全得不到有效保障;(3)信息化建設(shè)的環(huán)境及硬件條件差,邊遠(yuǎn)區(qū)域、地下配電室等網(wǎng)點(diǎn)通信困難,聯(lián)網(wǎng)難度大,不能確保變電各種生產(chǎn)、業(yè)務(wù)信息數(shù)據(jù)的準(zhǔn)確傳輸。因此,要配合電網(wǎng)對(duì)老城區(qū)信息網(wǎng)絡(luò)的規(guī)劃與改造,考慮高起點(diǎn)規(guī)劃、高標(biāo)準(zhǔn)設(shè)計(jì)的總體要求,編制安全可靠的信息網(wǎng)絡(luò)規(guī)劃方案。對(duì)老城區(qū)街巷通信系統(tǒng)進(jìn)行分期分批的改造、更換及重新穿管,以實(shí)現(xiàn)信息網(wǎng)絡(luò)的安全性、穩(wěn)定性和可靠性。
3.5謀劃網(wǎng)絡(luò)信息安全保護(hù)策略
網(wǎng)絡(luò)信息系統(tǒng)主要保護(hù)網(wǎng)絡(luò)系統(tǒng)中的軟、硬件及網(wǎng)絡(luò)信息數(shù)據(jù)資源,避免遭受泄露、攻擊、惡意篡改等,以實(shí)現(xiàn)信息網(wǎng)絡(luò)的可靠性、機(jī)密性、完整性。因此,必須謀劃網(wǎng)絡(luò)信息安全保護(hù)策略,加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測(cè)與控制,其策略主要包括:網(wǎng)絡(luò)故障安全應(yīng)急處理、網(wǎng)絡(luò)安全異常狀態(tài)診斷(HACK攻擊)、主機(jī)網(wǎng)絡(luò)異常診斷(木馬病毒)、無(wú)線網(wǎng)絡(luò)系統(tǒng)加固、加密解密技術(shù)應(yīng)用等。3.5.1網(wǎng)絡(luò)故障安全應(yīng)急處理全面開展網(wǎng)絡(luò)檢測(cè)及管控,網(wǎng)絡(luò)故障診斷排除預(yù)見性分析,進(jìn)行WAN和LAN延時(shí)、誤碼、線路、負(fù)載的測(cè)試。做好物理層故障的識(shí)別,隔離及ISDN、幀中繼、PPP故障排除工作,做好靜態(tài)、動(dòng)態(tài)路由及路由協(xié)議RIP、OSPF故障排除,做好UDP/TCP協(xié)議、訪問控制列表以及NAT等傳輸層問題分析工作,做好無(wú)線網(wǎng)絡(luò)接入點(diǎn)連接性檢測(cè)和對(duì)VPN網(wǎng)絡(luò)的故障診斷分析和預(yù)控等。3.5.2網(wǎng)絡(luò)安全異常處理方法HACK攻擊會(huì)造成網(wǎng)絡(luò)異常,處理異常的方法主要有以下幾種:(1)在WINDOWS和LINUX下采用ROOT-KIT技術(shù)進(jìn)行隱藏攻擊;(2)利用網(wǎng)絡(luò)掃描工具進(jìn)行網(wǎng)絡(luò)檢測(cè)及分析;(3)使用SNIFFER嗅探工具進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽分析以及網(wǎng)絡(luò)故障排除分析;(4)進(jìn)行ARP病毒和欺騙性工具的網(wǎng)絡(luò)數(shù)據(jù)分析等,針對(duì)木馬病毒造成的主機(jī)網(wǎng)絡(luò)異常要定期開展線程插入木馬、多守護(hù)進(jìn)程木馬、內(nèi)核HOOK木馬的檢測(cè)工作,開展對(duì)木馬惡意行為的全面監(jiān)控。3.5.3無(wú)線網(wǎng)絡(luò)系統(tǒng)加固技術(shù)開展對(duì)無(wú)線網(wǎng)絡(luò)WEP、WPA、WPA2協(xié)議的弱點(diǎn)分析,做好過濾、屏蔽、防火墻隔離等技術(shù)防范措施,防止因攻擊無(wú)線網(wǎng)絡(luò)中間人導(dǎo)致涉密信息被竊取。加強(qiáng)對(duì)主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器系統(tǒng)的安全加固,關(guān)注WINDOWS注冊(cè)表的安全,做好WEB服務(wù)器漏洞評(píng)估及分析、WEB應(yīng)用程序漏洞掃描和評(píng)估等工作。
4結(jié)束語(yǔ)
信息網(wǎng)絡(luò)危險(xiǎn)源危及電力系統(tǒng)的安全,其演變或再生會(huì)導(dǎo)致供電網(wǎng)絡(luò)大面積中斷或主營(yíng)業(yè)務(wù)系統(tǒng)大面積癱瘓,對(duì)國(guó)家和社會(huì)經(jīng)濟(jì)造成巨大損失。針對(duì)以上問題,從自然災(zāi)害、設(shè)備技術(shù)及網(wǎng)絡(luò)系統(tǒng)、管理及人為因素等方面,對(duì)其內(nèi)容、模塊及系統(tǒng)進(jìn)行了危險(xiǎn)源產(chǎn)生原因分析,提出了對(duì)自然災(zāi)害的防范、安全系統(tǒng)的管控、通信網(wǎng)絡(luò)構(gòu)架的優(yōu)化、信息網(wǎng)絡(luò)技術(shù)的防御及提升員工安全文化及技術(shù)素質(zhì),防止違章作業(yè)等應(yīng)采取的措施和方法。
【電力信息危險(xiǎn)源信息網(wǎng)絡(luò)論文】相關(guān)文章:
電力信息網(wǎng)絡(luò)的風(fēng)險(xiǎn)評(píng)估技術(shù)探析論文12-04
淺述電力系統(tǒng)城鄉(xiāng)信息網(wǎng)絡(luò)的建設(shè)論文04-21
電廠自動(dòng)與信息網(wǎng)絡(luò)的聯(lián)系論文04-27
電臺(tái)NAS存儲(chǔ)信息網(wǎng)絡(luò)論文12-04
信息網(wǎng)絡(luò)對(duì)抗機(jī)制的攻防分析論文12-17
遠(yuǎn)程數(shù)據(jù)庫(kù)信息網(wǎng)絡(luò)論文12-04
電力營(yíng)銷信息化工作探究論文01-17