0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全如何塑造變電站格局

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Maulik Upala ? 2022-11-21 16:06 ? 次閱讀

在過去幾年中,變電站已成為網(wǎng)絡(luò)攻擊的主要目標(biāo)。事實(shí)上,人們認(rèn)為電力設(shè)施是現(xiàn)代網(wǎng)絡(luò)戰(zhàn)的目標(biāo)。

網(wǎng)絡(luò)犯罪分子在變電站中尋找可以輕松修改、降級(jí)甚至禁用的組件和服務(wù)。當(dāng)網(wǎng)絡(luò)犯罪分子得逞時(shí),整個(gè)依賴電力的人口,包括政府機(jī)構(gòu)、軍隊(duì)和其他公用事業(yè),都沒有他們的主要電源

確保變電站的網(wǎng)絡(luò)安全

2015 年烏克蘭活動(dòng)為制定法規(guī)、方法和網(wǎng)絡(luò)安全測(cè)量做出了新的努力,以防止 SCADA 等控制網(wǎng)絡(luò)與 IT 融合。

但如今,兩個(gè)IT和OT領(lǐng)域正在慢慢融合為一個(gè)IIoT領(lǐng)域。IIoT設(shè)備正在使這兩個(gè)域之間的界限慢慢消失。IT專業(yè)人員在變電站設(shè)施中花費(fèi)了更多的時(shí)間,而OT人員則開始研究他們的網(wǎng)絡(luò)和網(wǎng)絡(luò)安全措施。盡管這種融合的好處是非凡的,但這也帶來了新的具有挑戰(zhàn)性的安全漏洞。

對(duì)變電站的網(wǎng)絡(luò)攻擊通常通過IT針對(duì)遠(yuǎn)程終端單元(RTU)和智能電子系統(tǒng)(IED)等操作控制單元。

由遠(yuǎn)程終端單元 (RTU) 和智能電子設(shè)備 (IED) 控制的遠(yuǎn)程變電站。

部署在變電站中的 ICS 網(wǎng)絡(luò)安全平臺(tái)。此單向 ICS 網(wǎng)關(guān)應(yīng)保護(hù) IT 和 OT 域之間的通信

中央 SCADA 系統(tǒng)。ICS 網(wǎng)絡(luò)安全網(wǎng)關(guān)保護(hù)遠(yuǎn)程(分支)RTU 和中央 SCADA 主系統(tǒng)之間的 WAN 通信。

不幸的是,SCADA中的OT控制組件(如RTU,IDE)不能“氣隙”,因?yàn)檫@會(huì)阻止運(yùn)營商通過SCADA WAN進(jìn)行遠(yuǎn)程訪問,因此它們必須至少與IT域正確分割。

如何正確劃分網(wǎng)絡(luò)?

正確分段的網(wǎng)絡(luò)除了訪問控制、授權(quán)和身份驗(yàn)證策略外,還需要正確的防火墻規(guī)則,以及正確的路由器和交換配置。

借助防火墻或 IDS/IPS 系統(tǒng)等網(wǎng)絡(luò)安全平臺(tái),可以保護(hù)變電站的網(wǎng)段和周邊免受外部威脅。但要部署在變電站環(huán)境中,此類電子設(shè)備必須安全且合規(guī)。

任何“IT”設(shè)備,包括網(wǎng)絡(luò)安全平臺(tái),都應(yīng)該能夠與變電站的高壓設(shè)備一起運(yùn)行。此外,它還必須能夠與當(dāng)前的管理和監(jiān)控系統(tǒng)(如SCADA)集成。最終,它應(yīng)該保護(hù)敏感的OT設(shè)備與IT之間的通信,或IIoT與互聯(lián)網(wǎng)之間的通信。

使用專門構(gòu)建的堅(jiān)固型防火墻對(duì) IT 和 OT 域進(jìn)行分段

變電站面臨著各種環(huán)境和服務(wù)條件,這些條件對(duì)于不受管制的電氣元件來說可能是有風(fēng)險(xiǎn)的。電磁干擾 (EMI)、無線電干擾、感性負(fù)載開關(guān)、靜電放電、雷擊和高電流故障條件可能會(huì)干擾任何設(shè)備。

電子設(shè)備,尤其是變電站中的電信設(shè)備需要按照一定的抗電性標(biāo)準(zhǔn)建造。

通過 IEC 61850-3/IEEE 1613 認(rèn)證的變電站設(shè)備。

LEC-6041是一款寬溫網(wǎng)絡(luò)安全設(shè)備,旨在保護(hù)IT和OT域之間的通信,適用于變電站。LEC-6041 堅(jiān)固耐用的 ICS 設(shè)備已通過IEC-61850-3和IEEE 1613認(rèn)證。這兩項(xiàng)認(rèn)證都允許設(shè)備跨變電站與其他設(shè)備進(jìn)行通信。IEC-61850-3標(biāo)準(zhǔn)定義了變電站運(yùn)行的IED的通信協(xié)議和網(wǎng)絡(luò)。IEC-61850的實(shí)施要求以太網(wǎng)交換機(jī)具有與系統(tǒng)內(nèi)IED相同的耐用性。

此外,LEC-6041 還通過了 IEEE 1613 認(rèn)證。IEEE 1613 是針對(duì)安裝在變電站中的 IED 的環(huán)境和測(cè)試要求的標(biāo)準(zhǔn)。來自 LEC-6041等堅(jiān)固型設(shè)備的其他相關(guān)認(rèn)證包括 CE/FCC A 類、IEC 61850-3 和 IEEE 1613。

其他關(guān)鍵組件

其他關(guān)鍵組件將使傳統(tǒng)IT設(shè)備適合在變電站條件下運(yùn)行。

反極性保護(hù)。此組件可確保在電源極性反轉(zhuǎn)時(shí)不會(huì)損壞設(shè)備。通過反極性保護(hù),通過切斷進(jìn)入發(fā)射器中敏感電子電路的電源來保護(hù)設(shè)備。

磁隔離保護(hù)。磁隔離保護(hù)也稱為磁屏蔽,是一種保護(hù)敏感電子設(shè)備和數(shù)據(jù)存儲(chǔ)免受磁場(chǎng)影響的方法。為了減少變電站中存在的無線電波、電壓差以及靜電和電磁場(chǎng)耦合的影響,必須屏蔽電氣設(shè)備。例如,1.5 kV(千伏)磁隔離可保護(hù)網(wǎng)絡(luò)端口(以太網(wǎng)),15 kV 靜電放電 (ESD) 可保護(hù)串行或 USB 等 I/O 端口。

訂閱

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 變電站
    +關(guān)注

    關(guān)注

    7

    文章

    1220

    瀏覽量

    41554
  • 監(jiān)控系統(tǒng)

    關(guān)注

    21

    文章

    3818

    瀏覽量

    173169
  • RTU
    RTU
    +關(guān)注

    關(guān)注

    0

    文章

    398

    瀏覽量

    28587
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    箱式變電站的運(yùn)行要求

    箱式變電站運(yùn)行與維護(hù)涉及多個(gè)關(guān)鍵方面,必須嚴(yán)格遵守操作規(guī)程以確保系統(tǒng)的穩(wěn)定和安全。本文將詳細(xì)探討箱式變電站的運(yùn)行要求,包括選址、接地與安全、通風(fēng)與冷卻、電力設(shè)備的管理和維護(hù)、以及必要的
    的頭像 發(fā)表于 08-28 16:57 ?256次閱讀

    箱式變電站具有哪些優(yōu)點(diǎn)

    變電站能夠安全地應(yīng)用于各種環(huán)境,無論是城市還是鄉(xiāng)村,都能有效地提供穩(wěn)定和安全的電力。 箱式變電站的優(yōu)點(diǎn) 1. 占地面積小 箱式變電站的設(shè)計(jì)高
    的頭像 發(fā)表于 08-28 16:30 ?323次閱讀

    變電站的定義與重要性

    變電站是電力系統(tǒng)中至關(guān)重要的組成部分,它主要承擔(dān)著改變電壓、傳輸和分配電能的核心任務(wù)。在電力輸送過程中,發(fā)電廠所產(chǎn)生的電能通常需要通過變電站來調(diào)整電壓,以便能夠高效、安全地傳輸?shù)竭b遠(yuǎn)地
    的頭像 發(fā)表于 08-19 17:04 ?393次閱讀

    變電站母線失壓的依據(jù)是什么

    變電站母線失壓是指變電站母線電壓降低到一定值以下,導(dǎo)致變電站不能正常供電的現(xiàn)象。母線失壓是電力系統(tǒng)運(yùn)行中的一種常見故障,對(duì)電力系統(tǒng)的安全穩(wěn)定運(yùn)行具有重要影響。 一、
    的頭像 發(fā)表于 08-13 17:25 ?614次閱讀

    變電站遠(yuǎn)程監(jiān)控有哪些方式

    ?、、、、??? 變電站
    發(fā)表于 07-24 15:53

    智能變電站遠(yuǎn)程監(jiān)控解決方案

    變電站是改變電壓、控制和分配電能的場(chǎng)所,為了加強(qiáng)對(duì)變電站的監(jiān)管力度,抓好供電作業(yè)的動(dòng)態(tài)管理,及時(shí)、實(shí)時(shí)的掌握變電站安全隱患的整改消除情況,
    的頭像 發(fā)表于 04-11 17:23 ?265次閱讀

    無人值守變電站的發(fā)展與變電站綜合自動(dòng)化系統(tǒng)

    摘要: 變電站的運(yùn)行管理模式逐漸從無人值守轉(zhuǎn)變?yōu)闊o人值守,不僅避免了無人值守的不安全問題,還節(jié)省了大量的人力和企業(yè)成本,使變電站管理更加規(guī)范和科學(xué)。所謂無人值守,是指不再需要指派相關(guān)人員來監(jiān)督
    的頭像 發(fā)表于 04-02 10:25 ?442次閱讀
    無人值守<b class='flag-5'>變電站</b>的發(fā)展與<b class='flag-5'>變電站</b>綜合自動(dòng)化系統(tǒng)

    變電站無人值守網(wǎng)絡(luò)監(jiān)控系統(tǒng)的應(yīng)用

    摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷完善,多個(gè)行業(yè)都將互聯(lián)網(wǎng)技術(shù)運(yùn)用到生產(chǎn)管理中。在變電站中,管理人員往往需要安排大量的人手以確保對(duì)電力系統(tǒng)的有*監(jiān)控,企業(yè)的人力成本提高同時(shí)監(jiān)控工作效率低下。計(jì)算機(jī)網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-01 13:32 ?241次閱讀
    <b class='flag-5'>變電站</b>無人值守<b class='flag-5'>網(wǎng)絡(luò)</b>監(jiān)控系統(tǒng)的應(yīng)用

    安全監(jiān)測(cè)系統(tǒng)變電站中的應(yīng)用

    ,由于變電站設(shè)備的特殊性,存在著故障發(fā)生的概率,給電力系統(tǒng)運(yùn)行帶來一定的風(fēng)險(xiǎn),電力系統(tǒng)正常運(yùn)行至關(guān)重要,為了及時(shí)發(fā)現(xiàn)和解決變電站存在的問題,安全監(jiān)測(cè)系統(tǒng)應(yīng)運(yùn)而生。我司
    的頭像 發(fā)表于 03-22 14:27 ?457次閱讀
    <b class='flag-5'>安全</b>監(jiān)測(cè)系統(tǒng)<b class='flag-5'>變電站</b>中的應(yīng)用

    安科瑞變電站綜合自動(dòng)化系統(tǒng)在山東凱瑞英材料科技有限公司的應(yīng)用

    管理機(jī)及網(wǎng)絡(luò)交換機(jī)實(shí)時(shí)采集微機(jī)保護(hù)裝置、智能操控裝置、多功能儀表等二次設(shè)備數(shù)據(jù),實(shí)現(xiàn)整個(gè)廠區(qū)供配電系統(tǒng)的全面電力監(jiān)控與自動(dòng)化管理,能大大提高變電站運(yùn)行的可靠性、安全性、提高供電質(zhì)量,實(shí)現(xiàn)無人或少人值班
    發(fā)表于 02-20 11:12

    II型網(wǎng)絡(luò)安全監(jiān)測(cè)裝置PSSEM-2000S參數(shù)介紹

    當(dāng)變電站站控層或發(fā)電廠涉網(wǎng)區(qū)域無Ⅱ區(qū)時(shí),則網(wǎng)絡(luò)安全監(jiān)測(cè)裝置直接部署于Ⅰ區(qū),如下圖 當(dāng)變電站站控層或發(fā)電廠涉網(wǎng)區(qū)域網(wǎng)絡(luò)存在A、B雙網(wǎng),網(wǎng)絡(luò)安全
    發(fā)表于 01-18 16:08 ?2982次閱讀
    II型<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測(cè)裝置PSSEM-2000S參數(shù)介紹

    虹科技術(shù) | 數(shù)字變電站的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力安全策略

    隨著工業(yè)和關(guān)鍵系統(tǒng)對(duì)網(wǎng)絡(luò)安全的要求越來越高,采用多層方法來應(yīng)對(duì)各種安全威脅變得至關(guān)重要。本篇文章將重點(diǎn)介紹RELY-TEST如何運(yùn)用于數(shù)字變電站網(wǎng)絡(luò)安全測(cè)試,以及其如何提高電力系統(tǒng)的安全
    的頭像 發(fā)表于 12-25 14:00 ?252次閱讀
    虹科技術(shù) | 數(shù)字<b class='flag-5'>變電站</b>的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力<b class='flag-5'>安全</b>策略

    數(shù)字變電站的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力安全策略

    隨著工業(yè)和關(guān)鍵系統(tǒng)對(duì)網(wǎng)絡(luò)安全的要求越來越高,采用多層方法來應(yīng)對(duì)各種安全威脅變得至關(guān)重要。本篇文章將重點(diǎn)介紹RELY-TEST如何運(yùn)用于數(shù)字變電站網(wǎng)絡(luò)安全測(cè)試,以及其如何提高電力系統(tǒng)的安全
    的頭像 發(fā)表于 12-21 08:04 ?295次閱讀
    數(shù)字<b class='flag-5'>變電站</b>的遠(yuǎn)程自動(dòng)化測(cè)試:新時(shí)代的電力<b class='flag-5'>安全</b>策略

    弧光保護(hù)裝置在變電站中的應(yīng)用案例

    摘要:電弧光保護(hù)在變電站運(yùn)行過程中具有十分重要的意義,文章對(duì)電力系統(tǒng)中的中、低壓設(shè)備的運(yùn)行問題進(jìn)行分析,并且提出了電弧光保護(hù)方式,迅速切除變電站運(yùn)行過程中的故障點(diǎn),保障變電站安全穩(wěn)定
    的頭像 發(fā)表于 11-29 16:15 ?509次閱讀
    弧光保護(hù)裝置在<b class='flag-5'>變電站</b>中的應(yīng)用案例

    智能變電站監(jiān)控系統(tǒng)

    智能變電站監(jiān)控系統(tǒng)是一種集成了先進(jìn)技術(shù)的監(jiān)控系統(tǒng),專門用于智能變電站的監(jiān)測(cè)和控制。它具備一系列功能和特點(diǎn),以確保變電站安全、穩(wěn)定和高效運(yùn)行。智能
    的頭像 發(fā)表于 11-07 16:17 ?2131次閱讀
    智能<b class='flag-5'>變電站</b>監(jiān)控系統(tǒng)