日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

電廠信息安全的防御重點
  • 作者:許繼剛
  • 點擊數:53567     發布時間:2017-03-25 15:52:00
  • 分享到:
目前,電廠自動化系統五花八門,但總體上可以分為兩個層次:第一個層次是控制系統,所有直接參與生產過程測量與控制的自動化系統均劃歸為該層次,包括機組分散控制系統(DCS)、汽機數字電液控制系統(DEH)、輔助車間控制系統等;第二個層次是信息系統,將電廠與信息有關的,不直接參與過程控制的自動化系統均歸到信息系統,包括管理信息系統(MIS)、廠級監控信息系統(SIS)、視頻監視系統、視頻會議系統、門禁管理系統等。
關鍵詞:

摘要:本文介紹了電廠信息安全的三道重要防線,對電廠主要自動化系統信息安全的防御重點進行了討論。針對控制系統,主要論述了DCS、DEH、BPS、ETS和輔助車間控制系統的信息安全防御重點。針對信息系統,主要論述了SIS和MIS的信息安全防御重點。

關鍵詞:電廠;信息安全;防御

1.jpg

中國能源建設集團有限公司工程研究院副院長 許繼剛

許繼剛(1964- ),男,山東泰安人,教授級高工,博士,新世紀百千萬人才工程國家級人選,國務院政府特殊津貼專家,現任中國能源建設集團有限公司工程研究院副院長,兼任電力行業熱工自動化與信息標準化委員會副主任、電力行業熱工自動化技術委員會副主任、中國自動化學會發電自動化專委會副主任、中國電機工程學會熱工自動化專委會副主任、中國儀器儀表學會產品信息委員會副主任、中國儀器儀表學會自控工程設計委員會主任。國家標準《大中型火力發電廠設計規范》編制組副組長,行業標準《火力發電廠信息系統設計技術規定》編制組組長。

1 引言

隨著國家基礎建設的快速發展,電力行業迎來了前所未有的建設高潮。截至到2016年6月底,全國發電總裝機容量超過15.2億千瓦,其中火電裝機容量10.2億千瓦,煤電高達9.2億千瓦。大容量高參數發電機組在電網中的比例越來越高,百萬千瓦級機組的數量牢牢穩居世界首位,大型機組在電網中的安全穩定性直接關乎到供電的可靠性,大型電廠的信息安全也越發重要。處理好電廠控制系統和信息系統的安全,已經受到相關各方的關注。信息安全,已不僅僅是每個電廠需要重視的問題,還關系到電廠所在地區和國家的安全。

2 電廠信息安全的三道重要防線

目前,電廠自動化系統五花八門,但總體上可以分為兩個層次:第一個層次是控制系統,所有直接參與生產過程測量與控制的自動化系統均劃歸為該層次,包括機組分散控制系統(DCS)、汽機數字電液控制系統(DEH)、輔助車間控制系統等;第二個層次是信息系統,將電廠與信息有關的,不直接參與過程控制的自動化系統均歸到信息系統,包括管理信息系統(MIS)、廠級監控信息系統(SIS)、視頻監視系統、視頻會議系統、門禁管理系統等。

如果按照兩個大區進行安全分區的話,第一個層次的所有系統都可以化歸為生產控制大區,第二個層次的所有系統可以化歸為管理信息大區。如圖1所示。

2.JPG

圖1 電廠自動化系統分層示意圖

我國將計算機信息系統的安全等級化分為五個等級:用戶自主保護級、系統審計保護級、安全標記保護級、結構化保護級、訪問驗證保護級,安全保護能力從第一級到第五級逐級增強。如果按此等級劃分的話,電廠第一個層次的所有系統都是第五級,也就是訪問驗證保護級。而電廠第二個層次系統中,SIS、視頻監視系統和門禁管理系統與生產運行的關系較為密切,可以化歸為第四級,MIS、視頻會議系統與生產運行不直接發生關系,則可以化歸為第三級。

電廠信息安全的防范重點是設置好三道重要防線。第一道安全防線:電廠信息系統與外部系統的安全防線,即管理信息大區內系統與外部聯系的防線。第二道安全防線:電廠控制系統與產品供貨商的安全防線,即生產控制大區內系統與各自供貨商的防線。第三道安全防線:電廠控制系統與電廠信息系統的安全防線,即生產控制大區內系統與管理信息大區內系統的防線。

3 關鍵控制系統的信息安全防御

前面介紹了電廠信息安全的三道重要防線,本文不對常規信息安全防護措施進行討論,比如系統容錯、主機冗余、雙網配置以及防火墻、安全網關和防病毒軟件等。只針對電廠關鍵控制系統和重要信息系統設計時的信息安全防御重點和容易忽視的問題進行討論。本節將討論關鍵控制系統的安全防御重點,下面將討論主要信息系統的安全防御重點。

3.1 DCS的安全防御重點

電廠機組普遍采用DCS。DCS是電廠覆蓋工藝系統最多,控制面最廣的控制系統。DCS直接參與生產過程控制,是電廠安全運行的基本保障。對于DCS來說,信息安全的防御點主要在三個方面,一是DCS與供貨廠商之間的安全防御,二是DCS與其他系統之間的安全防御,三是DCS人機交互的安全防御。

3.1.1 DCS與供貨廠商之間的安全防御

首先討論DCS與供貨廠商之間的安全防御。隨著計算機技術、網絡技術、通訊技術的迅猛發展,DCS廠商可以輕而易舉地獲取其供應的DCS的所有數據,也可以采取一定的手段對其所供的DCS進行遠程控制,這顯然存在安全隱患。尤其是目前一些百萬千瓦機組的DCS多采用國外進口產品,其中隱含的安全問題不容忽視。該安全不僅涉及電廠本身,一旦遇到戰爭等國際社會動蕩等情況,還會危及地區和國家的安全。妥善處理并杜絕電廠DCS與產品供貨商之間的信息安全隱患,是當前容易忽視的問題,需要提醒電廠建設方和設計方高度重視。

3.1.2 DCS與其他系統之間的安全防御

其次討論DCS與其他系統之間的安全防御。DCS是機組的主要控制系統,但并不是覆蓋全部機組工藝的控制系統。比如DEH、旁路控制系統(BPS)、汽機危機遮斷系統(ETS)等。如果這些控制系統未能納入DCS,則與DCS之間就有數據接口,但由于這些系統和DCS一樣處于同一個安全大區,來往數據已經嚴格過濾,因此無需特別防御。

需要特別防御的是DCS與SIS之間的信息傳輸。DCS與SIS之間有大量的數據交換信息。目前的設計方案是,SIS與DCS之間應配置數據單向傳輸的專用隔離裝置,嚴禁SIS向DCS發送除采集數據所需通訊協議以外的任何信息。DCS的數據可以上傳至SIS,但SIS的數據不能直接下傳到DCS。

對于SIS需要完成負荷分配控制功能的電廠而言,必須滿足一定的前提條件并采取特別的設計方案。前提條件是:電網調度必須是調廠而不是直接調機組。設計方案是:此時的負荷控制命令應當由值長判斷決定后才能發送到DCS,而且必須由值班操作員確認后才能執行。負荷控制命令宜通過硬接線方式下達。

當然,目前有的項目開始設置廠級DCS或其他廠級控制系統。如果設置了廠級控制系統,則機組DCS就不會直接與廠級信息系統發生數據聯系,需要設置專用隔離裝置的防御點就上移到了廠級控制系統。

3.1.3 DCS人機交互的安全防御

DCS人機交互設備主要有操作員站和工程師站,在個別沒有設置SIS的項目中還設置了值長站。

值長站可以通過顯示器進行監視,但不能操作。操作員站可以通過顯示器監視并按設定的程序進行操作,但不能對系統進行任意修改和組態。值長站和操作員站沒有對外的數據接口,不需要特別防御。

工程師站是對DCS進行維護并可以修改組態的裝置,也是外部入侵DCS的可能關口。對于工程師站來說,防御的主要措施,一方面是制定好電廠的管理機制,另外就是要設計好系統身份識別、訪問控制機制和密碼安全機制等。

綜上所述,DCS的安全防御重點如圖2所示。

3.JPG

圖2 DCS安全防御重點示意圖

3.2 DEH的安全防御重點

DEH是電廠機組控制系統中和DCS一樣重要的系統,而且在大多數項目中,DEH已經和DCS融為一體。對于DEH已經納入DCS的系統,其安全防御由DCS統籌,無須特別設計。

對于DEH獨立設置的系統,其安全防御重點和DCS一樣,也分三個方面:一是DEH與供貨廠商之間的安全防御,二是DEH與其他系統之間的安全防御,三是DEH人機交互的安全防御。和DCS有所區別的是,DEH不會接受SIS的任何指令,SIS的負荷分配控制指令通過DCS對DEH進行控制。

3.3 其他機組控制系統的安全防御重點

除了DCS和DEH外,電廠機組還有其他一些主要的控制系統,比如旁路控制系統(BPS)、汽機危機遮斷系統(ETS)和鍋爐爐膛安全監控系統(FSSS)。

首先討論BPS。目前絕大多數BPS已經納入DCS,對于已經納入DCS的系統,不需要特別考慮安全防御措施。對于少數獨立設置的BPS來說,需重點考慮的問題只有一個,就是切斷BPS與供貨商之間的信息聯絡。和BPS發生信號聯系的都是DCS、DEH等控制系統,BPS不直接與SIS等信息系統發生聯系,所以只需要設置常規的邏輯隔離,無須采取特別防御。由于BPS不設置獨立的操作員站、工程師站等人機接口設備,因此也不存在人機交互的安全防御問題。

ETS和FSSS是電廠核心保護系統。FSSS目前基本上都納入DCS,由DCS統一進行防護。ETS除與DCS和DEH有信號聯系外,基本不與外界發生信號聯系,需要防護的主要是防止ETS與供貨商之間的信息聯絡,像所有其他控制系統一樣,切斷有可能的遠程控制,防止電廠被攻陷。

3.4 輔助車間控制系統的安全防御重點

電廠至少有十幾個輔助車間,早期的輔助車間控制系統是各自獨立的,隨著自動化技術、網絡技術、通訊技術的快速發展,輔助車間控制系統發展迅速,集中控制度越來越高,目前正在設計和運行的發電廠,集中度較低的基本上只有三個集中控制網絡,即煤、灰、水集中控制網絡。集中度高的,全廠輔助車間統一為一個輔助車間集中控制網絡。

下面以全廠設置一個輔助車間集中控制網絡為例進行討論。雖然輔助車間控制系統沒有前面討論的機組控制系統那么重要,但是仍然處在第一個層次,即生產控制大區。輔助車間集中控制網絡的安全防御重點和DCS一樣,也分三個方面:一是輔助車間集中控制網絡與供貨廠商之間的安全防御,二是輔助車間集中控制網絡與其他系統之間的安全防御,三是輔助車間集中控制網絡人機交互的安全防御。

和DCS有所區別的是,輔助車間集中控制網絡不會接受SIS的任何指令,輔助車間的運行根據機組的運行需要確定。

4 主要信息系統的信息安全防御

4.1 SIS的安全防御重點

SIS是電廠的運行數據中心,處于電廠所有自動化系統的中心位置,它主要的部件是實時/歷史數據庫,實時/歷史數據庫需要采集電廠絕大多數自動化系統的主要數據,又將部分數據傳給MIS和其他管理系統。

4.1.1 SIS與其他系統之間的安全防御

SIS防御的重點是,必須切斷所有從實時/歷史數據庫讀取數據的系統對SIS的入侵,這些系統包括MIS、上級主管單位的生產管理系統、在線仿真系統等。在實時/歷史數據庫與所有讀取數據的系統之間應配置數據單向傳輸的專用隔離裝置,它們可以從實時/歷史數據庫讀取數據,但絕不允許反向輸入數據。

4.1.2 SIS人機交互的安全防御

SIS的人機交互設備和DCS不太一樣,SIS有功能站、值長站、工程師站和監視終端設備等。

功能站可以按照功能分為負荷分配調度站、計算與性能分析站、網絡管理維護站、應用軟件管理維護站等,這些功能站只要有人機交互,如計算與性能分析站,就要注意防御,一方面是制定好電廠的管理機制,另外還要設計好系統身份識別、訪問控制機制和密碼安全機制等,防止一般人員擅自進入并改變程序。

值長站可以通過顯示器進行監視,但不能操作。監視終端設備同樣也只能通過顯示器進行監視而不能操作。值長站和監視終端設備沒有對外的數據接口,不需要特別防御。

工程師站是對SIS進行維護并可以修改組態的裝置,也是外部入侵SIS的可能關口。對于工程師站來說,需要采取和功能站一樣的防御措施。

4.2 MIS的安全防御重點

相對于SIS而言,MIS的安全等級略低,可以采取和其他工業企業相同的信息安全防御措施。MIS對外的聯系主要有:與上級主管單位進行信息交換,與地區政府部門進行環保數據對接,與公共服務機構進行市場運營等數據交流,與設計單位、建設單位、調試單位、監理單位等進行建設過程中的數據移交,與國際互聯網等公共網絡進行接口等。只要這些聯系的方式是通過電子介質傳輸,就會存在信息安全的威脅。建設好電廠信息系統與所有外部系統的信息安全屏障,是電廠設計和運行時首當其沖需要考慮的問題。

5 結語

本文針對電廠關鍵控制系統和主要信息系統的信息安全防御問題進行了討論。針對控制系統,主要討論了DCS、DEH、BPS、ETS和輔助車間控制系統的信息安全重點防御。針對信息系統,主要討論了SIS和MIS的信息安全重點防御。隨著數字化電廠的推進及智能化電廠的建設,電廠信息安全問題必將越來越得到各方重視。

摘自《自動化博覽》2017年3月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧洲亚洲综合,亚洲欧美综合视频,国产视频分类,欧美亚洲综合在线,亚洲另类第一页,91在线观 | 欧美极品videosvideohd-欧美极品videosex性欧美-欧美极品jizzhd欧美4k-欧美极品brazzers 高清-伊人久久中文-伊人久久香 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 国产一级免费-国产一级毛片网站-国产一级毛片潘金莲的奶头-国产一级毛片大陆-日本中文字幕免费-日本中文字幕高清 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 99久热-99久久综合九九亚洲-99久久综合精品国产-99久久综合狠狠综合久久-99久久综合国产精品免费-99久久综合给久久精品 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 久久精品一区二区三区不卡牛牛,国产片精品电影www,久久久久久97,www奇米,好姑娘中文在线播放,美女被羞羞视频网站在线 | 一区二区在线视频观看-一区二区在线免费视频-一区二区在线看-一区二区在线电影-久久精品久久精品国产大片-久久精品久久精品 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 国产福利自产拍在线观看-国产福利资源网在线观看-国产福利资源-国产福利专区精品视频-双性少爷受糙汉攻h-双性肉文高h | 涩涩视频www在线观看入口-涩涩涩涩爱网站-涩涩免费网站-涩涩免费视频软件-高h gl肉文-港台三级大全 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 |