中圖分類號(hào):TM774 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):2095-2945(2025)21-0185-04
Abstract:Withthecontinuousimprovementoftheinformatizationandinteligencelevelofthepowersystem,thenetwork securityissuesofthepowersystemhavebecomeincreasinglyprominent.Thispaperfistaalyzesthecurrntnetworksecurity situationandcharacteristicsfacedbypowermonitoringsystems,anddiscusestheresearchstatusofnetworksecurityprotection ofpowermonitoringsystemsathomeandabroad.Subsequently,thecompositionandfunctionsoftherelayprotectiondeviceare describedindetail,andthenetworksecurityrisksoftherelayprotectiondevicearesystematicallanalyzedfromthelevelof safetyprotectionofthedevicebodyOnthisbasis,acomprehensivesecurityprotectionstrategyincludingidentityidentiftion accesscontrol,securityaudit,etc.isproposedtocomprehensivelyimprovethesecurityofrelayprotectiondevices.Falythe futureresearchdirectionofnetworksecurityprotectionofrelayprotectiondevicesisprospected.Thispapernotonlyhas theoreticalsignificanceforimprovingthenetworksecurityofrelayprotectiondevices,butalsoprovidesreferenceandguidance fortheresearch of network security protection technology for related equipment in power monitoring systems.
Keywords:power monitoring system; relay protection device;network security; protection strategy; security
電力系統(tǒng)作為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,其穩(wěn)定性和安全性直接關(guān)系著國(guó)家的經(jīng)濟(jì)發(fā)展和社會(huì)穩(wěn)定。截至2024年11月底,全國(guó)累計(jì)發(fā)電裝機(jī)容量已達(dá)到約32.3億千瓦,同比增長(zhǎng) 14.4%11 。隨著社會(huì)對(duì)電力需求的不斷增加,保障電力系統(tǒng)的穩(wěn)定運(yùn)行顯得尤為重要,電力供應(yīng)一旦出現(xiàn)問(wèn)題,不僅會(huì)影響人們的日常生活,還可能引發(fā)公共安全事件,威脅社會(huì)穩(wěn)定。
信息技術(shù)和信息化在電網(wǎng)中的廣泛應(yīng)用,大幅提升了電網(wǎng)的智能化水平,打造“數(shù)智化智能電網(wǎng)”已成為國(guó)家電網(wǎng)的最新發(fā)展戰(zhàn)略,電力監(jiān)控系統(tǒng)是電力系統(tǒng)智能化的重要體現(xiàn),其主要用于監(jiān)視和控制電力生產(chǎn)及供應(yīng)和過(guò)程,包括基于計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng)及智能設(shè)備,以及作為基礎(chǔ)支撐的通信及數(shù)據(jù)網(wǎng)絡(luò)。近年來(lái)全球范圍內(nèi)發(fā)生了多起針對(duì)電力監(jiān)控系統(tǒng)的攻擊事件,造成了巨大的經(jīng)濟(jì)損失和社會(huì)影響,電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)不足,使得電力系統(tǒng)面臨前所未有的安全風(fēng)險(xiǎn),網(wǎng)絡(luò)攻擊對(duì)電力系統(tǒng)的安全構(gòu)成了嚴(yán)重威脅。
電力系統(tǒng)發(fā)生各種故障,如短路、接地、過(guò)載時(shí),繼電保護(hù)裝置能夠快速檢測(cè)并切斷故障電路,有效地保護(hù)人員和設(shè)備的安全,避免事故的進(jìn)一步擴(kuò)大。繼電保護(hù)裝置在電力系統(tǒng)中有著至關(guān)重要的地位,它是智能電網(wǎng)保護(hù)的重要防線,對(duì)于保障電力系統(tǒng)的安全、穩(wěn)定和可靠運(yùn)行發(fā)揮著重要作用。
伴隨著智能電網(wǎng)技術(shù)的飛速發(fā)展,繼電保護(hù)技術(shù)也在不斷進(jìn)步,繼電保護(hù)裝置已經(jīng)從傳統(tǒng)的熔斷器時(shí)代發(fā)展到了智能微機(jī)保護(hù)時(shí)代。根據(jù)網(wǎng)絡(luò)安全的木桶原理,電力系統(tǒng)監(jiān)控系統(tǒng)網(wǎng)絡(luò)的安全性取決于系統(tǒng)中最薄弱的環(huán)節(jié),因此,加強(qiáng)繼電保護(hù)裝置的網(wǎng)絡(luò)安全防護(hù),防范各種潛在威脅,對(duì)于保障電力系統(tǒng)的安全可靠運(yùn)行具有重要意義。
1 國(guó)內(nèi)外研究現(xiàn)狀
為了加強(qiáng)電力監(jiān)控系統(tǒng)的信息安全管理,防范黑客等對(duì)電力監(jiān)控系統(tǒng)的攻擊及侵害,保障電力系統(tǒng)的安全穩(wěn)定運(yùn)行,2002年,國(guó)家經(jīng)濟(jì)貿(mào)易委員會(huì)發(fā)出30號(hào)令《電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)規(guī)定》,明確了電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)只允許傳輸與電力調(diào)度生產(chǎn)直接相關(guān)的數(shù)據(jù)業(yè)務(wù),并與公用信息網(wǎng)絡(luò)實(shí)現(xiàn)物理層面上的安全隔離。2014年,國(guó)家發(fā)展與改革委員會(huì)發(fā)布了第14號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》,對(duì)電力監(jiān)控系統(tǒng)的安全防護(hù)的技術(shù)管理、安全管理、保密管理等方面提出了明確的要求。
2018年,國(guó)家市場(chǎng)監(jiān)督管理總局和中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布了GB/T36572—2018《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則》,對(duì)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)的基本原則、體系架構(gòu)、防護(hù)技術(shù)等方面進(jìn)一步提出了明確的要求,并引入了“本體安全\"的概念,要求電力監(jiān)控系統(tǒng)軟件及設(shè)備自身需具備一定的安全防護(hù)能力,繼電保護(hù)裝置作為電力監(jiān)控系統(tǒng)的重要組成也位列其中。
2024年,國(guó)家發(fā)展和改革委員會(huì)發(fā)布了2024第27號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》,對(duì)原14號(hào)令的內(nèi)容進(jìn)行了修訂,新規(guī)定仍采用以前的名稱,但在技術(shù)和管理層面進(jìn)一步加強(qiáng)了電力監(jiān)控系統(tǒng)的安全防護(hù)要求。
國(guó)際方面,國(guó)際自動(dòng)化學(xué)會(huì)ISA99工業(yè)自動(dòng)化和控制系統(tǒng)安全委員會(huì)負(fù)責(zé)制定工業(yè)自動(dòng)化和控制系統(tǒng)的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。自2009年開(kāi)始,ISA99與IEC/TC65/WG10聯(lián)合工作組陸續(xù)發(fā)布了IEC62443系列標(biāo)準(zhǔn),適用于電力、天然氣和供水等工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)。2018年底,聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)將ISA/IEC62443系列納入其即將推出的網(wǎng)絡(luò)安全共同監(jiān)管框架(CRF),IEC62443逐漸成為國(guó)際通行的工控網(wǎng)絡(luò)安全標(biāo)準(zhǔn),并在不同工業(yè)行業(yè)和領(lǐng)域?qū)崿F(xiàn)了應(yīng)用。
2繼電保護(hù)裝置網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析
2.1繼電保護(hù)裝置的組成及主要功能
繼電保護(hù)裝置主要由機(jī)箱、電壓/電流信號(hào)采集板卡、開(kāi)入/開(kāi)出板卡、CPU通信板卡、液晶面板及按鍵等部分組成。電壓/電流信號(hào)采集板卡負(fù)責(zé)采集實(shí)時(shí)電壓、電流等電氣量信息,開(kāi)入板卡負(fù)責(zé)采集硬壓板狀態(tài)等非電氣量信息,開(kāi)出板卡負(fù)責(zé)分合閘出口的控制,CPU負(fù)責(zé)對(duì)采集的信息進(jìn)行處理和轉(zhuǎn)換,通信接口實(shí)現(xiàn)數(shù)據(jù)的傳輸,液晶面板和按鍵實(shí)現(xiàn)人工維護(hù)和手動(dòng)控制等功能。繼電保護(hù)裝置主要功能如下: ① 保護(hù)功能。保護(hù)程序按照內(nèi)置的保護(hù)邏輯對(duì)采集到的信息進(jìn)行實(shí)時(shí)運(yùn)算,當(dāng)計(jì)算結(jié)果滿足保護(hù)動(dòng)作觸發(fā)條件時(shí),開(kāi)出板卡閉合跳閘出口回路跳開(kāi)斷路器,從而實(shí)現(xiàn)保護(hù)跳閘功能。 ② 通信功能。微機(jī)型保護(hù)裝置使用以太網(wǎng)通信接口與變電站綜合自動(dòng)化系統(tǒng)、網(wǎng)關(guān)機(jī)、遠(yuǎn)動(dòng)機(jī)等上級(jí)系統(tǒng)進(jìn)行遠(yuǎn)程通信,通常采用DL/T860、IEC60870-5-103等通信協(xié)議,將采集到的信息和保護(hù)裝置的實(shí)時(shí)狀態(tài)傳送到上級(jí)系統(tǒng),同時(shí)可接收上級(jí)系統(tǒng)的指令,實(shí)現(xiàn)數(shù)據(jù)召喚、定值管理、遠(yuǎn)程遙控等通信功能。 ③ 人機(jī)交互功能。用戶通過(guò)操作繼電保護(hù)裝置的按鍵,可在液晶屏幕上調(diào)取保護(hù)裝置采集的信息和實(shí)時(shí)運(yùn)行狀態(tài)、修改定值區(qū)號(hào)及定值、投入/退出保護(hù)軟壓板、修改保護(hù)參數(shù)等功能,實(shí)現(xiàn)與保護(hù)裝置的就地交互功能。
2.2繼電保護(hù)裝置面臨的安全風(fēng)險(xiǎn)
根據(jù)GB/T36572—2018《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則》對(duì)電力監(jiān)控系統(tǒng)設(shè)備本體安全的要求,可以從物理、網(wǎng)絡(luò)、管理3個(gè)層面分析繼電保護(hù)裝置面臨的安全風(fēng)險(xiǎn)。
從物理層面上分析,繼電保護(hù)裝置一般安裝在一次設(shè)備附近的保護(hù)小室,小室入口安裝有門鎖或門禁設(shè)備,攻擊者可通過(guò)偽裝、盜取身份憑證等方式進(jìn)人保護(hù)小室,讀取敏感數(shù)據(jù),修改裝置運(yùn)行參數(shù)、定值等關(guān)鍵數(shù)據(jù)。
從網(wǎng)絡(luò)層面上分析,按照國(guó)家發(fā)展和改革委員會(huì)2024第27號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》要求,繼電保護(hù)裝置部署在電力監(jiān)控系統(tǒng)生產(chǎn)控制大區(qū)的安全防護(hù)I區(qū),通過(guò)安全I(xiàn)區(qū)專用網(wǎng)絡(luò)交換機(jī)接入上級(jí)系統(tǒng),與安全I(xiàn)區(qū)的其他設(shè)備共用同一個(gè)通信網(wǎng)絡(luò)。當(dāng)安全I(xiàn)區(qū)的其他設(shè)備被攻擊者成功入侵后,攻擊者可利用網(wǎng)絡(luò)橫向移動(dòng)對(duì)繼電保護(hù)裝置發(fā)起網(wǎng)絡(luò)攻擊,攻擊者可通過(guò)偽裝上級(jí)系統(tǒng)讀取敏感數(shù)據(jù)、修改裝置配置、下發(fā)惡意指令,或者實(shí)施拒絕服務(wù)攻擊阻斷裝置與上級(jí)系統(tǒng)的正常通信。
從管理層面上分析,繼電保護(hù)裝置面臨內(nèi)部人員的威脅,包括操作不當(dāng)丟失數(shù)據(jù)、權(quán)限濫用導(dǎo)致事故無(wú)法追溯等。
由此可知,繼電保護(hù)裝置面臨的網(wǎng)絡(luò)安全威脅可以分為多種類型,包括但不限于未授權(quán)訪問(wèn)、數(shù)據(jù)篡改、拒絕服務(wù)攻擊,以及內(nèi)部人員操作不當(dāng)、權(quán)限濫用等。這些威脅都可能影響繼電保護(hù)裝置的正常運(yùn)行,導(dǎo)致數(shù)據(jù)泄露、設(shè)備損壞、系統(tǒng)癱瘓甚至引發(fā)安全事故。
3繼電保護(hù)裝置網(wǎng)絡(luò)安全防護(hù)策略
為了能夠應(yīng)對(duì)繼電保護(hù)裝置面臨的各種威脅,減少或者消除繼電保護(hù)裝置受到網(wǎng)絡(luò)攻擊的影響,需要對(duì)繼電保護(hù)裝置設(shè)計(jì)安全防護(hù)策略,對(duì)繼電保護(hù)裝置進(jìn)行網(wǎng)絡(luò)安全加固,繼電保護(hù)裝置的安全防護(hù)策略主要包括身份鑒別、訪問(wèn)控制、安全審計(jì)、數(shù)據(jù)和通信安全、端口及漏洞防護(hù)、備份與恢復(fù)等防護(hù)措施。
3.1 身份鑒別
身份鑒別是對(duì)使用者身份進(jìn)行確認(rèn)的過(guò)程,是用戶進(jìn)入或訪問(wèn)資源時(shí)的身份識(shí)別和驗(yàn)證的過(guò)程,是網(wǎng)絡(luò)安全的第一道防線,目的是確保使用者身份的真實(shí)性和合法性,防止非授權(quán)人員的訪問(wèn)[]。繼電保護(hù)裝置的身份鑒別防護(hù)策略主要有: ① 采用用戶名 + 口令\"的認(rèn)證方式識(shí)別操作的用戶,用戶需通過(guò)按鍵輸入正確的用戶名和口令方能操作繼電保護(hù)裝置。 ② 口令復(fù)雜度要求。考慮到操作便捷性,對(duì)于依靠非觸摸式液晶面板及按鍵實(shí)現(xiàn)人機(jī)交互的繼電保護(hù)裝置,身份鑒別口令不小于4位數(shù)字或字符,不使用重復(fù)性(3位及以上均為同一字符或數(shù)字)連續(xù)性(3位及以上均為連續(xù)性字符或數(shù)字)數(shù)字或字符。對(duì)于自帶觸摸式液晶面板、圖形管理界面或依靠上位機(jī)實(shí)現(xiàn)人機(jī)交互的繼電保護(hù)裝置,身份鑒別口令不小于8位,且為字母、數(shù)字和特殊符號(hào)的混合組合。用戶名和口令不能相同。 ③ 用戶在短時(shí)間內(nèi)多次登錄失敗后鎖定賬戶一段時(shí)間,例如3min 內(nèi)輸入5次錯(cuò)誤口令自動(dòng)鎖定賬戶 30min ,以防正暴力破解口令。 ④ 用戶登錄后在超時(shí)時(shí)間(如 3min ))內(nèi)未進(jìn)行任何操作時(shí),裝置自動(dòng)結(jié)束該用戶會(huì)話并退出登錄,以防正用戶離開(kāi)后賬號(hào)被他人冒用。 ⑤ 用戶登錄后執(zhí)行修改定值參數(shù)、切換定值區(qū)、投退壓板等重要操作時(shí)對(duì)用戶進(jìn)行二次身份鑒別,進(jìn)一步提升重要操作的安全性。 ⑥ 使用繼電保護(hù)裝置就地調(diào)試接口調(diào)試時(shí)須使用帶認(rèn)證功能的專用調(diào)試工具,未經(jīng)認(rèn)證授權(quán)的工具禁止調(diào)試設(shè)備,提升就地調(diào)試操作的安全性。
3.2 訪問(wèn)控制
訪問(wèn)控制是依據(jù)策略或權(quán)限對(duì)使用者或被訪問(wèn)資源進(jìn)行檢查的過(guò)程,目的是確保被訪問(wèn)資源的保密性,避免非法操作和惡意攻擊對(duì)資源造成的破壞[12]。繼電保護(hù)裝置的訪問(wèn)控制防護(hù)策略主要有: ① 僅設(shè)置操作員、管理員和審計(jì)員3種角色,不允許存在超級(jí)用戶,權(quán)限的設(shè)置基于最小權(quán)限原則,即操作員僅能對(duì)裝置進(jìn)行修改定值參數(shù)、切換定值區(qū)、投退壓板等配置操作;管理員僅能創(chuàng)建除審計(jì)員外的用戶賬戶;審計(jì)員僅查看審計(jì)日志,審計(jì)員在裝置初始化時(shí)手動(dòng)創(chuàng)建。除查看畫面等權(quán)限外,各角色間權(quán)限互斥,而且不能將不同角色授予同一用戶,實(shí)現(xiàn)三權(quán)分立,以防止單一用戶權(quán)限過(guò)大帶來(lái)的安全風(fēng)險(xiǎn)。 ② 角色訪問(wèn)控制的主體為用戶級(jí),客體為菜單級(jí),即不同角色的用戶登錄后僅能看到自身具備訪問(wèn)權(quán)限的菜單,以防止信息泄露和誤操作。 ③ 啟用上級(jí)系統(tǒng)網(wǎng)絡(luò)IP白名單機(jī)制,白名單之外的IP禁止遠(yuǎn)程連接裝置,以防止攻擊者偽裝上級(jí)系統(tǒng)進(jìn)行攻擊。
3.3 安全審計(jì)
安全審計(jì)是按照預(yù)定的策略,記錄使用者的活動(dòng)和資源狀態(tài)的過(guò)程,滿足系統(tǒng)安全管理需求及幫助運(yùn)維人員及時(shí)發(fā)現(xiàn)和處理安全問(wèn)題13]。繼電保護(hù)裝置的安全審計(jì)防護(hù)策略主要有: ① 對(duì)安全性事件和重要業(yè)務(wù)事件進(jìn)行安全審計(jì),安全性事件包括登錄成功、登錄失敗、用戶退出、用戶鎖定、新增/刪除/修改用戶信息、調(diào)試工具連接、上級(jí)系統(tǒng)連接等,重要業(yè)務(wù)事件包括修改定值參數(shù)、切換定值區(qū)、投退壓板、設(shè)置上級(jí)系統(tǒng)白名單、訪問(wèn)審計(jì)日志、備份恢復(fù)操作、斷電和重啟等。 ② 審計(jì)日志內(nèi)容需要包括事件的日期和時(shí)間、發(fā)生事件的組件、用戶ID/IP地址、操作內(nèi)容和事件的結(jié)果等。審計(jì)記錄留存時(shí)間不小于6個(gè)月。 ③ 僅審計(jì)員可訪問(wèn)審計(jì)日志,審計(jì)日志設(shè)置為只讀,不允許有修改、刪除審計(jì)日志的功能,且審計(jì)進(jìn)程不可單獨(dú)終止。
3.4數(shù)據(jù)安全和通信安全
數(shù)據(jù)安全指通過(guò)采取措施確保數(shù)據(jù)處于有效保護(hù)和合法使用的狀態(tài),目的是保障數(shù)據(jù)的機(jī)密性。通信安全是指采取措施保障信息在產(chǎn)生、傳輸和使用過(guò)程中的安全性和完整性,避免信息遭到破壞、更改、泄露,確保通信服務(wù)的連續(xù)性14。繼電保護(hù)裝置的數(shù)據(jù)安全和通信安全防護(hù)策略主要有: ① 對(duì)數(shù)據(jù)劃分不同的安全等級(jí),對(duì)于裝置參數(shù)、定值等重要數(shù)據(jù)分區(qū)存儲(chǔ),每次修改前自動(dòng)備份,以防止修改錯(cuò)誤導(dǎo)致裝置無(wú)法恢復(fù)。② 對(duì)口令等敏感數(shù)據(jù)在存儲(chǔ)時(shí)采用國(guó)密算法進(jìn)行加密存儲(chǔ),每次訪問(wèn)時(shí)進(jìn)行完整性檢查,以防止數(shù)據(jù)被惡意篡改。 ③ 在裝置和上級(jí)系統(tǒng)均具備通信安全認(rèn)證和加密功能的條件下,與上級(jí)系統(tǒng)通信時(shí)采用數(shù)字證書方式對(duì)通信雙方進(jìn)行身份驗(yàn)證,對(duì)通信報(bào)文進(jìn)行加密,防止攻擊者冒用上級(jí)系統(tǒng)發(fā)送惡意指令。 ④ 加強(qiáng)協(xié)議棧防護(hù),裝置在受到網(wǎng)絡(luò)風(fēng)暴、泛洪攻擊、拒絕服務(wù)攻擊時(shí),不出現(xiàn)誤動(dòng)、誤發(fā)報(bào)文、死機(jī)和重啟等現(xiàn)象。
3.5 端口及漏洞防護(hù)
端口及漏洞防護(hù)通過(guò)關(guān)閉不必要的和高危端口及服務(wù),及時(shí)修補(bǔ)安全漏洞,減少潛在的攻擊面,降低或消除攻擊者利用漏洞實(shí)施攻擊的風(fēng)險(xiǎn)[15]。繼電保護(hù)裝置的端口及漏洞安全防護(hù)策略主要有: ① 裝置在正常工作時(shí)不開(kāi)啟與業(yè)務(wù)無(wú)關(guān)的服務(wù)和端口,不使用Telnet、FTP、WEB、TFTP和SMB等高風(fēng)險(xiǎn)服務(wù)。 ② 使用漏洞掃描工具掃描或人工檢查,查找裝置中存在的已知中高危安全漏洞,并進(jìn)行修補(bǔ)。
3.6 備份與恢復(fù)
在網(wǎng)絡(luò)安全中,備份和恢復(fù)是保障數(shù)據(jù)安全、確保業(yè)務(wù)連續(xù)性的關(guān)鍵環(huán)節(jié),數(shù)據(jù)備份可以防止原始數(shù)據(jù)因網(wǎng)絡(luò)攻擊、硬件故障、自然災(zāi)害和人為誤操作等原因而丟失或損壞,在意外發(fā)生后,可以通過(guò)恢復(fù)功能使業(yè)務(wù)快速恢復(fù)到正常的運(yùn)行狀態(tài)。繼電保護(hù)裝置需要通過(guò)人機(jī)交互界面或調(diào)試工具能夠備份裝置的運(yùn)行參數(shù)、保護(hù)定值等配置信息,以及模型文件、虛端子配置文件、錄波文件、日志文件等關(guān)鍵數(shù)據(jù),并可通過(guò)備份功能對(duì)裝置進(jìn)行快速恢復(fù),以防止發(fā)生意外影響裝置的可靠運(yùn)行。
4結(jié)束語(yǔ)
繼電保護(hù)裝置網(wǎng)絡(luò)安全防護(hù)技術(shù)目前已經(jīng)在國(guó)家電網(wǎng)、南方電網(wǎng)新一代保護(hù)裝置上逐步進(jìn)行了應(yīng)用,補(bǔ)足了電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)短板,提升了電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)水平。展望未來(lái),隨著人工智能與機(jī)器學(xué)習(xí)的深度應(yīng)用、區(qū)塊鏈技術(shù)的應(yīng)用探索,以及量子加密技術(shù)的研究,有望為繼電保護(hù)裝置提供更高層次的網(wǎng)絡(luò)安全防護(hù)保障。未來(lái)的電力監(jiān)控系統(tǒng)將具備動(dòng)態(tài)防護(hù)能力,能夠根據(jù)網(wǎng)絡(luò)環(huán)境的變化、攻擊手段的演變及自身的運(yùn)行狀態(tài),自動(dòng)調(diào)整安全防護(hù)策略和措施。面對(duì)日益復(fù)雜的外部環(huán)境和技術(shù)挑戰(zhàn),必須高度重視電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全防護(hù),采取綜合措施全面提升其防護(hù)能力。只有這樣,才能確保電力系統(tǒng)的穩(wěn)定運(yùn)行,為國(guó)家的長(zhǎng)治久安提供堅(jiān)實(shí)保障。
參考文獻(xiàn):
[1]國(guó)家能源局發(fā)布2024年1-11月份全國(guó)電力工業(yè)統(tǒng)計(jì)數(shù)據(jù)[EB/OL]. (2024-12 -20) [2024-12 -30].https://www.nea.gov.cn/20241220/73f189cc6e6540caafac2b819623fc08/c.html.
[2]蘭璐,劉澤宇.基于云計(jì)算的電力自動(dòng)化監(jiān)控系統(tǒng)設(shè)計(jì)[J].電子產(chǎn)品世界,2025,32(1):53-55.
[3]高爽.基于智能變電站中的繼電保護(hù)檢測(cè)和調(diào)試技術(shù)分析[J].中國(guó)設(shè)備工程,2024(24):144-146.
[4]鐘勇.高校網(wǎng)絡(luò)安全意識(shí)體系建設(shè)研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2025(1):76-78.
[5]國(guó)家發(fā)展和改革委員會(huì).《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》2014年第14 號(hào)令 [EB/OL].(2014-8-1)[2024-12-30].https://www.ndrc.gov.cn/xxgk/zcfb/fzggwl/201408/t20140814_960784.html.
[6]電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則:GB/T36572—2018[S].2018.
[7]國(guó)家發(fā)展和改革委員會(huì)《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》2024年第 27號(hào)令[EB/OL].(2024-11-25)[2024-12-30].https://www.ndrc.gov.cn/xxgk/zcfb/fzggwl/202412/t20241211_1394960.html.
[8]蘇昊 .35kV 變電站多功能繼電保護(hù)設(shè)計(jì)[J礦業(yè)裝備,2023(1):154-155.
[9]吳瑞林.繼電保護(hù)與自動(dòng)化裝置的可靠性分析探究[J].中國(guó)高新科技,2024(18):87-89.
[10]蘇劍.電力監(jiān)控系統(tǒng)設(shè)計(jì)研究[J].通信電源技術(shù),2024,41(2):7-9.
[11]李揚(yáng).信息系統(tǒng)常見(jiàn)的身份認(rèn)證方式[J].保密科學(xué)技術(shù),2024(6):70.
[12]魏巍.基于RBAC模型云資源管理系統(tǒng)訪問(wèn)控制權(quán)限的設(shè)計(jì)與實(shí)施[J].科學(xué)技術(shù)創(chuàng)新,2025(2):122-125.
[13]薛亮,汪含笑,胡曉波,等.基于用戶實(shí)體行為分析與人工智能的數(shù)據(jù)安全審計(jì)管理系統(tǒng)研究[J.信息通信技術(shù)與政策,2024,50(12):73-81.
[14]梁程,高堅(jiān).智能化變電站網(wǎng)絡(luò)通信技術(shù)及其應(yīng)用[J].光源與照明,2024(12):246-248.
[15]王仙,沙杰,石明.新能源網(wǎng)絡(luò)安全攻防方法與技術(shù)分析[J].云南電力技術(shù),2024,52(6):18-21.
[16]張瑩瑩,何康.電力企業(yè)數(shù)據(jù)備份及恢復(fù)技術(shù)研究及應(yīng)用[J]水電站設(shè)計(jì),2024,40(4):71-75,103.