0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全如何塑造變電站格局

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:Maulik Upala ? 2022-10-21 14:18 ? 次閱讀

網(wǎng)絡(luò)犯罪分子在變電站內(nèi)尋找可以輕松修改、降級甚至禁用的組件和服務(wù)。當網(wǎng)絡(luò)犯罪分子成功時,整個依賴電力的人口,包括政府機構(gòu),軍隊和其他公用事業(yè)公司,都失去了他們的主要電力來源。

震撼世界的變電站網(wǎng)絡(luò)攻擊

2015年12月,烏克蘭地區(qū)的電網(wǎng)停運了六個小時。根據(jù)Wired關(guān)于烏克蘭電網(wǎng)黑客的完整報告,停電是由于網(wǎng)絡(luò)攻擊造成的,該網(wǎng)絡(luò)攻擊導致路由電力和更改電壓的設(shè)備與主電網(wǎng)斷開連接。

盡管烏克蘭的電網(wǎng)網(wǎng)絡(luò)使用防火墻從控制中心網(wǎng)絡(luò)中正確分割,但遠程工作人員仍然在沒有適當?shù)纳矸蒡炞C策略的情況下登錄SCADA網(wǎng)絡(luò)。攻擊者設(shè)法使用惡意軟件滲透網(wǎng)絡(luò),收集情報,并最終劫持VPN憑據(jù)以訪問控制電網(wǎng)的SCADA網(wǎng)絡(luò)。

這種史無前例的網(wǎng)絡(luò)攻擊震撼了整個網(wǎng)絡(luò)安全世界。糟糕的人員網(wǎng)絡(luò)安全培訓和缺乏強大的身份驗證政策相結(jié)合,導致140萬人口中有一半的家庭在六小時內(nèi)沒有電。

確保變電站的網(wǎng)絡(luò)安全

烏克蘭2015年活動引發(fā)了新的努力,以創(chuàng)建法規(guī),方法和網(wǎng)絡(luò)安全測量,以防止像SCADA這樣的控制網(wǎng)絡(luò)與IT融合。

但如今,兩個IT和OT領(lǐng)域正在慢慢融合為一個 - IIoT領(lǐng)域。IIoT設(shè)備正在使這兩個域之間的界限慢慢消失。IT專業(yè)人員在變電站設(shè)施中花費的時間越來越多,而OT人員則開始研究他們的網(wǎng)絡(luò)和網(wǎng)絡(luò)安全措施。雖然這種融合的好處是特殊的,但這也帶來了新的具有挑戰(zhàn)性的安全漏洞。

對變電站的網(wǎng)絡(luò)攻擊通常通過IT針對遠程終端單元(RTU)和智能電子系統(tǒng)(IED)等操作控制單元。

由遠程終端單元(RTU)和智能電子設(shè)備(IED)控制的遠程變電站。

ICS網(wǎng)絡(luò)安全平臺部署在變電站中。此單向 ICS 網(wǎng)關(guān)應(yīng)保護 IT 域和 OT 域之間的通信。

中央系統(tǒng)。ICS 網(wǎng)絡(luò)安全網(wǎng)關(guān)可保護遠程(分支)RTU 與中央 SCADA 主系統(tǒng)之間的廣域網(wǎng)通信。

不幸的是,SCADA中的RTU,IDE等OT控制組件不能“氣隙”,因為這會阻止運營商通過SCADA WAN進行遠程訪問,因此它們必須至少從IT域中正確分割。

如何正確分段網(wǎng)絡(luò)?

除了訪問控制、授權(quán)和身份驗證策略以及正確的路由器和交換配置之外,正確分段的網(wǎng)絡(luò)還需要正確的防火墻規(guī)則。

借助防火墻或 IDS/IPS 系統(tǒng)等網(wǎng)絡(luò)安全平臺,可以保護變電站的網(wǎng)段和周邊免受外部威脅。但是,要部署在變電站環(huán)境中,此類電子設(shè)備必須安全且合規(guī)。

任何“IT”設(shè)備,包括網(wǎng)絡(luò)安全平臺,都應(yīng)該能夠與變電站的高壓設(shè)備一起運行。此外,它還必須能夠與當前的管理和監(jiān)控系統(tǒng)(如SCADA)集成。最終,它應(yīng)該保護敏感的OT設(shè)備與IT或IIoT與互聯(lián)網(wǎng)之間的通信。

使用專門構(gòu)建的加固型防火墻對 IT 和 OT 域進行分段

變電站面臨著各種環(huán)境和服務(wù)條件,這些條件對于未受管制的電氣元件來說可能是有風險的。電磁干擾 (EMI)、無線電干擾、感性負載切換、靜電放電、雷擊和高電流故障情況可能會干擾任何設(shè)備。

電子設(shè)備,特別是變電站中的電信設(shè)備,需要具有一定的電氣抗擾度標準。

通過 IEC 61850-3/IEEE 1613 認證的變電站設(shè)備。

LEC-6041 是一款寬溫網(wǎng)絡(luò)安全設(shè)備,旨在保護 IT 和 OT 域之間的通信,適用于變電站。LEC-6041 加固型 ICS 設(shè)備已通過 IEC-61850-3 和 IEEE 1613 認證。這兩項認證都允許設(shè)備與變電站上的其他設(shè)備進行通信。IEC-61850-3標準定義了在變電站運行的簡易爆炸裝置的通信協(xié)議和網(wǎng)絡(luò)。IEC-61850 的實施要求以太網(wǎng)交換機具有與系統(tǒng)內(nèi) IED 相同的耐用性。

此外,LEC-6041 還通過了 IEEE 1613 認證。IEEE 1613 是用于變電站中安裝的裝置的環(huán)境和測試要求的標準。LEC-6041 等堅固耐用型設(shè)備的其他相關(guān)認證包括 CE/FCC A 類、IEC 61850-3 和 IEEE 1613。

其他關(guān)鍵組件

使傳統(tǒng)IT設(shè)備適合在變電站條件下運行的其他關(guān)鍵組件。

反極性保護。此組件可確保在電源極性反轉(zhuǎn)時不會損壞設(shè)備。通過反極性保護,通過切斷發(fā)射器中敏感電子電路的電源來保護器件。

磁性隔離保護。磁隔離保護也稱為磁屏蔽,它是一種保護敏感電子設(shè)備和數(shù)據(jù)存儲免受磁場影響的方法。為了減少變電站中存在的無線電波、電壓差以及靜電和電磁場耦合的影響,必須屏蔽電氣設(shè)備。例如,1.5 kV(千伏)磁隔離可保護網(wǎng)絡(luò)端口(以太網(wǎng)),15 kV 靜電放電 (ESD) 可保護 I/O 端口(如串行或 USB)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 變電站
    +關(guān)注

    關(guān)注

    7

    文章

    1220

    瀏覽量

    41554
  • RTU
    RTU
    +關(guān)注

    關(guān)注

    0

    文章

    398

    瀏覽量

    28587
收藏 人收藏

    評論

    相關(guān)推薦

    箱式變電站的運行要求

    箱式變電站運行與維護涉及多個關(guān)鍵方面,必須嚴格遵守操作規(guī)程以確保系統(tǒng)的穩(wěn)定和安全。本文將詳細探討箱式變電站的運行要求,包括選址、接地與安全、通風與冷卻、電力設(shè)備的管理和維護、以及必要的
    的頭像 發(fā)表于 08-28 16:57 ?256次閱讀

    箱式變電站具有哪些優(yōu)點

    變電站能夠安全地應(yīng)用于各種環(huán)境,無論是城市還是鄉(xiāng)村,都能有效地提供穩(wěn)定和安全的電力。 箱式變電站的優(yōu)點 1. 占地面積小 箱式變電站的設(shè)計高
    的頭像 發(fā)表于 08-28 16:30 ?323次閱讀

    變電站的定義與重要性

    變電站是電力系統(tǒng)中至關(guān)重要的組成部分,它主要承擔著改變電壓、傳輸和分配電能的核心任務(wù)。在電力輸送過程中,發(fā)電廠所產(chǎn)生的電能通常需要通過變電站來調(diào)整電壓,以便能夠高效、安全地傳輸?shù)竭b遠地
    的頭像 發(fā)表于 08-19 17:04 ?393次閱讀

    變電站母線失壓的依據(jù)是什么

    變電站母線失壓是指變電站母線電壓降低到一定值以下,導致變電站不能正常供電的現(xiàn)象。母線失壓是電力系統(tǒng)運行中的一種常見故障,對電力系統(tǒng)的安全穩(wěn)定運行具有重要影響。 一、
    的頭像 發(fā)表于 08-13 17:25 ?614次閱讀

    變電站遠程監(jiān)控有哪些方式

    ?、、、、??? 變電站
    發(fā)表于 07-24 15:53

    智能變電站遠程監(jiān)控解決方案

    變電站是改變電壓、控制和分配電能的場所,為了加強對變電站的監(jiān)管力度,抓好供電作業(yè)的動態(tài)管理,及時、實時的掌握變電站安全隱患的整改消除情況,
    的頭像 發(fā)表于 04-11 17:23 ?265次閱讀

    無人值守變電站的發(fā)展與變電站綜合自動化系統(tǒng)

    摘要: 變電站的運行管理模式逐漸從無人值守轉(zhuǎn)變?yōu)闊o人值守,不僅避免了無人值守的不安全問題,還節(jié)省了大量的人力和企業(yè)成本,使變電站管理更加規(guī)范和科學。所謂無人值守,是指不再需要指派相關(guān)人員來監(jiān)督
    的頭像 發(fā)表于 04-02 10:25 ?442次閱讀
    無人值守<b class='flag-5'>變電站</b>的發(fā)展與<b class='flag-5'>變電站</b>綜合自動化系統(tǒng)

    變電站無人值守網(wǎng)絡(luò)監(jiān)控系統(tǒng)的應(yīng)用

    摘要:隨著計算機網(wǎng)絡(luò)技術(shù)不斷完善,多個行業(yè)都將互聯(lián)網(wǎng)技術(shù)運用到生產(chǎn)管理中。在變電站中,管理人員往往需要安排大量的人手以確保對電力系統(tǒng)的有*監(jiān)控,企業(yè)的人力成本提高同時監(jiān)控工作效率低下。計算機網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-01 13:32 ?241次閱讀
    <b class='flag-5'>變電站</b>無人值守<b class='flag-5'>網(wǎng)絡(luò)</b>監(jiān)控系統(tǒng)的應(yīng)用

    安全監(jiān)測系統(tǒng)變電站中的應(yīng)用

    ,由于變電站設(shè)備的特殊性,存在著故障發(fā)生的概率,給電力系統(tǒng)運行帶來一定的風險,電力系統(tǒng)正常運行至關(guān)重要,為了及時發(fā)現(xiàn)和解決變電站存在的問題,安全監(jiān)測系統(tǒng)應(yīng)運而生。我司
    的頭像 發(fā)表于 03-22 14:27 ?457次閱讀
    <b class='flag-5'>安全</b>監(jiān)測系統(tǒng)<b class='flag-5'>變電站</b>中的應(yīng)用

    安科瑞變電站綜合自動化系統(tǒng)在山東凱瑞英材料科技有限公司的應(yīng)用

    管理機及網(wǎng)絡(luò)交換機實時采集微機保護裝置、智能操控裝置、多功能儀表等二次設(shè)備數(shù)據(jù),實現(xiàn)整個廠區(qū)供配電系統(tǒng)的全面電力監(jiān)控與自動化管理,能大大提高變電站運行的可靠性、安全性、提高供電質(zhì)量,實現(xiàn)無人或少人值班
    發(fā)表于 02-20 11:12

    II型網(wǎng)絡(luò)安全監(jiān)測裝置PSSEM-2000S參數(shù)介紹

    變電站站控層或發(fā)電廠涉網(wǎng)區(qū)域無Ⅱ區(qū)時,則網(wǎng)絡(luò)安全監(jiān)測裝置直接部署于Ⅰ區(qū),如下圖 當變電站站控層或發(fā)電廠涉網(wǎng)區(qū)域網(wǎng)絡(luò)存在A、B雙網(wǎng),網(wǎng)絡(luò)安全
    發(fā)表于 01-18 16:08 ?2982次閱讀
    II型<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測裝置PSSEM-2000S參數(shù)介紹

    虹科技術(shù) | 數(shù)字變電站的遠程自動化測試:新時代的電力安全策略

    隨著工業(yè)和關(guān)鍵系統(tǒng)對網(wǎng)絡(luò)安全的要求越來越高,采用多層方法來應(yīng)對各種安全威脅變得至關(guān)重要。本篇文章將重點介紹RELY-TEST如何運用于數(shù)字變電站網(wǎng)絡(luò)安全測試,以及其如何提高電力系統(tǒng)的安全
    的頭像 發(fā)表于 12-25 14:00 ?252次閱讀
    虹科技術(shù) | 數(shù)字<b class='flag-5'>變電站</b>的遠程自動化測試:新時代的電力<b class='flag-5'>安全</b>策略

    數(shù)字變電站的遠程自動化測試:新時代的電力安全策略

    隨著工業(yè)和關(guān)鍵系統(tǒng)對網(wǎng)絡(luò)安全的要求越來越高,采用多層方法來應(yīng)對各種安全威脅變得至關(guān)重要。本篇文章將重點介紹RELY-TEST如何運用于數(shù)字變電站網(wǎng)絡(luò)安全測試,以及其如何提高電力系統(tǒng)的安全
    的頭像 發(fā)表于 12-21 08:04 ?295次閱讀
    數(shù)字<b class='flag-5'>變電站</b>的遠程自動化測試:新時代的電力<b class='flag-5'>安全</b>策略

    弧光保護裝置在變電站中的應(yīng)用案例

    摘要:電弧光保護在變電站運行過程中具有十分重要的意義,文章對電力系統(tǒng)中的中、低壓設(shè)備的運行問題進行分析,并且提出了電弧光保護方式,迅速切除變電站運行過程中的故障點,保障變電站安全穩(wěn)定
    的頭像 發(fā)表于 11-29 16:15 ?509次閱讀
    弧光保護裝置在<b class='flag-5'>變電站</b>中的應(yīng)用案例

    智能變電站監(jiān)控系統(tǒng)

    智能變電站監(jiān)控系統(tǒng)是一種集成了先進技術(shù)的監(jiān)控系統(tǒng),專門用于智能變電站的監(jiān)測和控制。它具備一系列功能和特點,以確保變電站安全、穩(wěn)定和高效運行。智能
    的頭像 發(fā)表于 11-07 16:17 ?2131次閱讀
    智能<b class='flag-5'>變電站</b>監(jiān)控系統(tǒng)