![电力二次系统安全防护的学习_第1页](http://file4.renrendoc.com/view12/M06/05/34/wKhkGWXXC3CAYLAfAAL-3ZuTYtA381.jpg)
![电力二次系统安全防护的学习_第2页](http://file4.renrendoc.com/view12/M06/05/34/wKhkGWXXC3CAYLAfAAL-3ZuTYtA3812.jpg)
![电力二次系统安全防护的学习_第3页](http://file4.renrendoc.com/view12/M06/05/34/wKhkGWXXC3CAYLAfAAL-3ZuTYtA3813.jpg)
![电力二次系统安全防护的学习_第4页](http://file4.renrendoc.com/view12/M06/05/34/wKhkGWXXC3CAYLAfAAL-3ZuTYtA3814.jpg)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电力二次系统安全防护的学习1.通信电路分三级管理:一级通信电路:国家电力调度中心到各跨省电网网调和直属省网省调的电路,以及跨大区网间的电路;二级通信电路:跨省电网网调到省调和直属厂、站的电路,以及网内跨省电路;三级通信电路:省调到地调的电路,以及其他电路。2.电网调度自动化管理、通信网的通信调度管理与电网调度管理体制全都,一般分五级管理:国家调度;大区网调;省级调度;地区调度;县级调度。
调度数据网与综合数据网最大的区分是承载业务的不同,前者是平安分区一、二区业务,调度自动化、电量采集、爱护故障信息等,综合数据网是平安分区三、四区业务,包括视频监控、OA等;两个网络均采纳IP技术体制,使用MPLSVPN进行业务平安隔离。调度数据网一般架构在传输网之上,不同站点路由器设备之间采纳2M/155M传输通道,综合数据网则不肯定,可用传输通道,也可采纳裸光纤直连,一般状况综合数据网的容量和传输带宽都要远高于调度数据网,究竟是视频图像业务带宽大嘛。调度数据网是用在生产方面的。如电力调度中心采集数据和命令所采纳的远动通道、计量部门采集电表数据所用的计量通道等业务;综合数据网就是指非生产方面的,如变电站办公网络、变电站的远程视频系统、变电站门禁报警系统等。
1总则电力二次系统平安防护的总体原则是“平安分区、网络专用、横向隔离、纵向认证”。
2平安防护方案<imgalt=““src=“/UploadFiles/2015003/201510/Tech/20151018135915.png”/
图1电力二次系统平安防护总体方案的框架结构2.1平安分区
原则上划分为生产掌握大区和管理信息大区。生产掌握大区可以分为掌握区(又称平安区Ⅰ)和非掌握区(又称平安区Ⅱ)。2.1.1生产掌握大区的平安区划分
(1)掌握区(平安区Ⅰ)
掌握区中的业务系统或功能模块(或子系统)的典型特征为;是电力生产的重要环节,直接实现对电力一次系统的实时监控,纵向使用电力调度数据网络或专用通道,是平安防护的重点与核心。
掌握区的典型业务系统包括电力数据采集和监控系统、能量管理系统、广域相量测量系统、配电网自动化系统、变电站自动化系统、发电厂自动掌握系统等,其主要使用者为调度员和运行操作人员,数据传输实时性为毫秒级或秒级,其数据通信使用电力调度数据网的实时子网或专用通道进行传输。该区内还包括采纳专用通道的掌握系统,如:继电爱护、平安自动掌握系统、低频(或低压)自动减负荷系统、负荷管理系统等,这类系统对数据传输的实时性要求为毫秒级或秒级,其中负荷管理系统为分钟级。
(2)非掌握区(平安区Ⅱ)
非掌握区中的业务系统或其功能模块的典型特征为:是电力生产的必要环节,在线运行但不具备掌握功能,使用电力调度数据网络,与掌握区中的业务系统或功能模块联系紧密。
非掌握区的典型业务系统包括调度员培训模拟系统、水库调度自动化系统、继电爱护及故障录波信息管理系统、电能量计量系统、电力市场运营系统等,其主要使用者分别为电力调度员、水电调度员、继电爱护人员及电力市场交易员等。在厂站端还包括电能量远方终端、故障录波装置及发电厂的报价系统等。非掌握区的数据采集频度是分钟级或小时级,其数据通信使用电力调度数据网的非实时子网。2.1.2管理信息大区的平安区划分
管理信息大区是指生产掌握大区以外的电力企业管理业务系统的集合。电力企业可依据详细状况划分平安区,但不应影响生产掌握大区的平安。2.1.3生产掌握大区内部平安防护要求
(1)禁止生产掌握大区内部的E-Mail服务,禁止掌握区内通用的WEB服务。
(2)允许非掌握区内部业务系统采纳B/S结构,但仅限于业务系统内部使用。允许供应纵向平安WEB服务,可以采纳经过平安加固且支持HTTPS的平安WEB服务器和WEB扫瞄工作站。
(3)生产掌握大区重要业务(如SCADA/AGC、电力市场交易等)的远程通信必需采纳加密认证机制,对已有系统应逐步改造。
(4)生产掌握大区内的业务系统间应当实行VLAN和访问掌握等平安措施,限制系统间的直接互通。
(5)生产掌握大区的拨号访问服务,服务器和用户端均应使用经国家指定部门认证的平安加固的操作系统,并实行加密、认证和访问掌握等平安防护措施。
(6)生产掌握大区边界上可以部署入侵检测系统IDS。
(7)生产掌握大区应部署平安审计措施,把平安审计与平安区网络管理系统、综合告警
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 生物学观察与记录技巧计划
- 药学部临床沟通能力提升计划
- 2025年地面瞄准设备、定位定向设备项目合作计划书
- 中国开源软件行业发展环境、市场运行格局及投资前景研究报告(2025版)
- 2025年微循环测试系统项目合作计划书
- 2025年动叶可调轴流电站用风机合作协议书
- 2025年磁共振成像装置合作协议书
- 2025年油气钻采服务合作协议书
- 珠宝行业商品质量免责合同
- 节能环保项目合作风险免责协议
- 农产品质量安全及其检测技术课件
- 外科学绪论课件
- 2020年中国人身保险产品研究报告
- 安全生产目标责任制考核表
- 常见织带花链的排法和穿棕方法
- 《化工工程制图》完整教案
- 2023年广东省中考试卷(语数英物化史生等共11套)带答案解析
- DFX工艺设计方法介绍
- 洪恩识字识字卡(001-100)可直接打印剪裁
- 违反八项规定问题典型案例、法规依据和关注点
- J-STD-033D处理包装运输和使用湿度回流和过程敏感设备
评论
0/150
提交评论