0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電力監(jiān)控系統(tǒng)便攜式運維網(wǎng)關(guān)技術(shù)細(xì)則

電力電子技術(shù)與應(yīng)用 ? 來源:電力電子技術(shù)與應(yīng)用 ? 2024-03-13 13:50 ? 次閱讀

電力監(jiān)控系統(tǒng)便攜式運維網(wǎng)關(guān)技術(shù)細(xì)則

1 范圍

本文件規(guī)定了電力監(jiān)控系統(tǒng)便攜式運維網(wǎng)關(guān)的功能要求、安全要求以及技術(shù)要求。本文件適用于電力監(jiān)控系統(tǒng)便攜式運維網(wǎng)關(guān)的設(shè)計、研制、檢測和驗收。

2 規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

914323f2-e062-11ee-a297-92fbcf53809c.png

3 術(shù)語和定義

下列術(shù)語和定義適用于本文件。

3.1 電力監(jiān)控系統(tǒng) Electric power system supervision and control 用于監(jiān)視和控制電力生產(chǎn)及供應(yīng)過程的、基于計算機及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng)及智能設(shè)備,以及作為基礎(chǔ)支撐的通信及數(shù)據(jù)網(wǎng)絡(luò)等,包括電力數(shù)據(jù)采集與監(jiān)控系統(tǒng)( SCADA)、能量管理系統(tǒng)、變電站自動化系統(tǒng)、換流站計算機監(jiān)控系統(tǒng)、發(fā)電廠計算機監(jiān)控系統(tǒng)、配電自動化系統(tǒng)、微機繼電保護(hù)和安全自動裝置、廣域相量測量系統(tǒng)、負(fù)荷控制系統(tǒng)、水調(diào)自動化系統(tǒng)和水電梯級調(diào)度自動化系統(tǒng)、電能量計量系統(tǒng)、實時電力市場的輔助控制系統(tǒng)、電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)等。[GB/T 36572-2018 定義 3.1] 3.2

運維終端 Operation and maintenance terminal 用于系統(tǒng)運維調(diào)試的計算機,通常為一臺筆記本電腦。

3.3

便攜式運維網(wǎng)關(guān) Portable operation and maintenance gateway

一種運維安全邊界設(shè)備,通過串接在運維終端與被運維對象之間,對運維操作進(jìn)行實時監(jiān)視、風(fēng)險管控和工作記錄。

3.4

一體式便攜式運維網(wǎng)關(guān) Integrated portable operation and maintenance gateway

一種將便攜式運維網(wǎng)關(guān)與運維終端硬件結(jié)合,并且運維終端與運維網(wǎng)關(guān)硬件主板完全獨立的一種特殊便攜式運維網(wǎng)關(guān)。

3.5

工作負(fù)責(zé)人 Person in charge of the work

負(fù)責(zé)檢查工作票所列安全措施是否正確完備,嚴(yán)格執(zhí)行工作票所列安全措施,督促、監(jiān)督工作班成員規(guī)范開展運維工作的人員。

3.6

工作班成員 Team members

負(fù)責(zé)現(xiàn)場具體運維操作的人員。

3.7

透明代理 Transparent proxy

運維人員無須知道代理存在,運維時在運維終端直接輸入被運維對象IP進(jìn)行運維,由便攜式運維網(wǎng)關(guān)自動完成代理過程的一種代理方式。

4 縮略語

ARP:地址解析協(xié)議( Address Resolution Protocol)

DoS:拒絕服務(wù)( Denial of Service)

FTP:文件傳輸協(xié)議( File Transfer Protocol) HDMI:高清多媒體接口( High Definition Multimedia Interface)

ICMP:互聯(lián)網(wǎng)控制報文協(xié)議( Internet Control Message Protocol)

IP:互聯(lián)網(wǎng)協(xié)議( Internet Protocol)

KVM:鍵盤、顯示器、鼠標(biāo)( Keyboard Video Mouse)

RS232:串行數(shù)據(jù)接口標(biāo)準(zhǔn)( Recommended Standard 232)

SCP:安全復(fù)制協(xié)議( Secure Copy Protocol)

SFTP:安全文件傳輸協(xié)議( Secret File Transfer Protocol)

SSH:安全外殼協(xié)議( Secure Shell)

SYN:同步序列編號( Synchronize Sequence Numbers)

TCP:傳輸控制協(xié)議( Transmission Control Protocol)

TELNET:遠(yuǎn)程登錄服務(wù)( Telecommunications Network)

USB:通用串行總線( Universal Serial Bus)

5 概述

運維工作開始前, 根據(jù)被運維對象接口類型,采用不同的線纜(網(wǎng)線、 RS232 串口線、 USB 線、 HDMI視頻線)將便攜式運維網(wǎng)關(guān)串接在運維終端與被運維對象之間。通過賬號口令、生物特征等方式在便攜式運維網(wǎng)關(guān)上完成工作負(fù)責(zé)人的身份認(rèn)證, 通過 USB Key 方式完成運維終端的設(shè)備認(rèn)證。運維工作過程中,便攜式運維網(wǎng)關(guān)對通信報文進(jìn)行實時解析,對可能存在的風(fēng)險行為進(jìn)行管控,包括違規(guī)外聯(lián)、高風(fēng)險指令、攻擊行為、惡意代碼等。同時,便攜式運維網(wǎng)關(guān)對運維工作進(jìn)行全過程記錄,包括操作畫面圖像、傳輸文件、通信報文、風(fēng)險管控及接口使用等。運維結(jié)束后,可將運維及審計記錄上傳至第三方審計日志管理平臺。具體使用流程如圖 1 所示。

917ba2a4-e062-11ee-a297-92fbcf53809c.png

圖1 便攜式運維網(wǎng)關(guān)運維操作流程

對于一體式便攜式運維網(wǎng)關(guān),內(nèi)置的運維終端應(yīng)集成USB Key功能實現(xiàn)與運維網(wǎng)關(guān)部分的設(shè)備認(rèn)證。運維人員通過內(nèi)置的運維終端開展運維操作,運維網(wǎng)關(guān)部分實現(xiàn)對風(fēng)險行為的管控和運維工作的記錄。

6 功能要求
6.1 認(rèn)證和權(quán)限

便攜式運維網(wǎng)關(guān)認(rèn)證管理分為人員認(rèn)證和設(shè)備認(rèn)證兩類。其中,人員認(rèn)證是指不同使用者登錄便攜式運維網(wǎng)關(guān)時的身份認(rèn)證,設(shè)備認(rèn)證是指便攜式運維網(wǎng)關(guān)與運維終端之間的認(rèn)證。

6.1.1 認(rèn)證管理

認(rèn)證管理功能要求如下:

a) 應(yīng)支持采用靜態(tài)口令、生物特征信息等方式實現(xiàn)人員認(rèn)證,并支持兩種因子組合認(rèn)證方式;

b) 應(yīng)支持采用 USB Key 方式實現(xiàn)運維終端與便攜式運維網(wǎng)關(guān)之間的認(rèn)證。

6.1.2 權(quán)限管理

便攜式運維網(wǎng)關(guān)賬號基于角色劃分權(quán)限,應(yīng)分為系統(tǒng)管理員、工作負(fù)責(zé)人和審計管理員等不同角色權(quán)限,并遵循三權(quán)分立和最小權(quán)限原則。

6.1.2.1 系統(tǒng)管理員權(quán)限

系統(tǒng)管理員權(quán)限要求如下:

a) 應(yīng)支持工作負(fù)責(zé)人賬號配置;

b) 應(yīng)支持高風(fēng)險指令配置、高危端口黑名單配置等;

c) 應(yīng)支持軟件升級、惡意代碼庫升級等。

6.1.2.2 工作負(fù)責(zé)人權(quán)限

工作負(fù)責(zé)人權(quán)限要求如下:

a) 應(yīng)支持運維操作管控,包含開啟、結(jié)束運維工作等;

b) 應(yīng)支持對現(xiàn)場運維工作二次授權(quán)。

6.1.2.3 審計管理員權(quán)限

審計管理員權(quán)限要求如下:

a) 應(yīng)支持查看運維工作記錄和設(shè)備日志;

b) 應(yīng)支持導(dǎo)出運維工作記錄和設(shè)備日志。

6.2 接入管控

現(xiàn)場運維工作時,便攜式運維網(wǎng)關(guān)串接在運維終端與被運維對象之間,通過 USB Key 對運維終端進(jìn)行安全認(rèn)證。根據(jù)不同場景,分為網(wǎng)絡(luò)接口、串行接口、 USB 接口和 KVM 等接入管控方式。

6.2.1 USB Key 功能

USB Key功能要求如下:

a) 應(yīng)內(nèi)置免安裝的運維終端管控軟件,具備違規(guī)外聯(lián)檢測、屏幕錄制等功能,并支持錄屏文件實時存放在便攜式運維網(wǎng)關(guān)中,當(dāng)使用串行接口運維模式時,錄屏文件應(yīng)通過網(wǎng)絡(luò)接口實時存放在便攜式運維網(wǎng)關(guān)中;

b) 應(yīng)內(nèi)置數(shù)字證書等認(rèn)證信息,實現(xiàn)運維終端與便攜式運維網(wǎng)關(guān)之間的身份認(rèn)證;

c) 應(yīng)支持通過網(wǎng)絡(luò)方式實現(xiàn)與便攜式運維網(wǎng)關(guān)的心跳檢測,心跳間隔為 1 秒,心跳檢測連續(xù)失敗 5次時應(yīng)支持?jǐn)嚅_運維通信,心跳檢測恢復(fù)后,便攜式運維網(wǎng)關(guān)應(yīng)支持自動恢復(fù)運維通信;

d) 拔除 USB Key 時, 應(yīng)支持自動結(jié)束運維終端管控軟件;

e) 應(yīng)適配 Windows 7、 Windows 10、 Linux操作系統(tǒng)

6.2.2 網(wǎng)絡(luò)接口接入管控

網(wǎng)絡(luò)接口接入管控功能要求如下:

a) 應(yīng)支持所有協(xié)議的通信轉(zhuǎn)發(fā);

b) 在所有轉(zhuǎn)發(fā)協(xié)議中,應(yīng)支持對 SSH、 Telnet、 SFTP、 FTP、 SCP 協(xié)議進(jìn)行透明代理,識別高風(fēng)險操作指令和傳輸文件;

c) 在所有轉(zhuǎn)發(fā)協(xié)議中,應(yīng)支持對 Q/GDW 273、 DL/T 634.5104、 DL/T 860、 Modbus 協(xié)議進(jìn)行透明代理,識別控制類指令。透明代理流程如圖 2 所示。

91f2a02a-e062-11ee-a297-92fbcf53809c.png

6.2.3 串行接口接入管控串行接口接入管控功能要求如下:

a) 應(yīng)支持 RS232 串行接口通信報文的轉(zhuǎn)發(fā);

b) 應(yīng)支持字符指令的解析,識別高風(fēng)險操作指令;

c) 在所用轉(zhuǎn)發(fā)協(xié)議中,應(yīng)支持對 DL/T 634.5101 和 Modbus 協(xié)議轉(zhuǎn)發(fā),識別控制類指令。

6.2.4 USB 接口接入管控

應(yīng)支持 USB 映射功能,便攜式運維網(wǎng)關(guān)通過 USB 線串接在移動存儲介質(zhì)與被運維對象之間,實現(xiàn)對移動存儲介質(zhì)的安全讀寫操作。USB 文件傳輸流程如圖 3 所示。

9233a494-e062-11ee-a297-92fbcf53809c.png

6.2.5 KVM 接入管控
應(yīng)支持通過視頻線、 USB 線連接被運維對象,獲取并顯示被運維對象桌面信息,通過便攜式運維網(wǎng)關(guān)觸摸屏或外接顯示器、鍵鼠等外設(shè)實現(xiàn)圖形化、命令行等運維操作。KVM 接入方式如圖 4 所示。

92558e4c-e062-11ee-a297-92fbcf53809c.png

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    7846

    瀏覽量

    263305
  • 網(wǎng)絡(luò)接口
    +關(guān)注

    關(guān)注

    0

    文章

    82

    瀏覽量

    17181
  • RS232
    +關(guān)注

    關(guān)注

    13

    文章

    732

    瀏覽量

    94100
  • 電力監(jiān)控系統(tǒng)

    關(guān)注

    1

    文章

    193

    瀏覽量

    4787

原文標(biāo)題:電力監(jiān)控系統(tǒng)便攜式運維網(wǎng)關(guān)技術(shù)細(xì)則(試行)

文章出處:【微信號:dldzjsyyy,微信公眾號:電力電子技術(shù)與應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    便攜式系統(tǒng)開關(guān)電源pcb排版技術(shù)與應(yīng)用

    便攜式系統(tǒng)開關(guān)電源pcb排版技術(shù)與應(yīng)用
    發(fā)表于 08-20 20:12

    便攜式醫(yī)療監(jiān)控系統(tǒng)在設(shè)計方面有什么挑戰(zhàn)

    當(dāng)前,***與醫(yī)療機構(gòu)正努力完善其醫(yī)療體系,以便更好地為病人服務(wù)。為了讓病人有更多時間在家中養(yǎng)病,而不用常奔波于醫(yī)院或診所,醫(yī)療行業(yè)正充分利用便攜及遠(yuǎn)距離連接的醫(yī)療監(jiān)控系統(tǒng),其中包括從血糖儀到
    發(fā)表于 05-19 08:08

    怎樣去設(shè)計一種便攜式CAN網(wǎng)絡(luò)監(jiān)控終端?

    便攜式CAN網(wǎng)絡(luò)監(jiān)控終端的硬件該如何去設(shè)計?便攜式CAN網(wǎng)絡(luò)監(jiān)控終端的軟件該如何去設(shè)計?
    發(fā)表于 06-02 06:33

    求一種便攜式醫(yī)療系統(tǒng)無線監(jiān)控電路的解決方案

    便攜式醫(yī)療系統(tǒng)中無線監(jiān)控面臨哪些挑戰(zhàn)?怎樣去設(shè)計一種基于16位微控制器+CC2541藍(lán)牙收發(fā)器+DA14580的便攜式醫(yī)療系統(tǒng)的無線
    發(fā)表于 07-14 06:01

    便攜式4G視頻指揮終端,電力移動便攜式4G視頻指揮系統(tǒng)

    雙向語音交流,實現(xiàn)遠(yuǎn)程監(jiān)控指揮,確保線路搶修工作能夠在最短時間內(nèi)完成。許多地區(qū)采用了特力康科技的便攜式4G視頻指揮終端系統(tǒng),并且得到很好的回應(yīng),在事故現(xiàn)場幫助電力部門縮短搶修時間,加快
    發(fā)表于 11-05 14:43

    便攜式UPS電源的相關(guān)資料推薦

    一、鋰電便攜式UPS電源鋰電便攜式UPS是一種安全、便攜、穩(wěn)定、環(huán)保的小型儲能系統(tǒng)。可以為您提供非常便攜的可持續(xù)的的綠色能源解決方案。它的外
    發(fā)表于 11-16 06:42

    便攜式系統(tǒng)開關(guān)電源PCB排版技術(shù)

    便攜式系統(tǒng)開關(guān)電源PCB 排版技術(shù)摘要:本文介紹的開關(guān)電源PCB 排版的排版技術(shù)規(guī)則要點應(yīng)在實踐中逐步掌握與應(yīng)用,使所設(shè)計的便攜式開關(guān)電源的
    發(fā)表于 02-07 16:43 ?0次下載

    電力通信元數(shù)據(jù)建模技術(shù)的研究

    隨著電力通信技術(shù)的發(fā)展,產(chǎn)生了大量分布電力通信系統(tǒng)
    發(fā)表于 12-18 17:21 ?8次下載
    <b class='flag-5'>電力</b>通信<b class='flag-5'>運</b><b class='flag-5'>維</b>元數(shù)據(jù)建模<b class='flag-5'>技術(shù)</b>的研究

    智能電力云平臺主要監(jiān)控內(nèi)容是什么

    ,供配電監(jiān)控系統(tǒng)性能也將影響著整體的效率,因此本文對“智能電力云平臺:供配電監(jiān)控
    發(fā)表于 04-19 14:54 ?1472次閱讀

    電力監(jiān)控系統(tǒng)集成方案

    電力監(jiān)控系統(tǒng)集成方案
    的頭像 發(fā)表于 11-25 15:21 ?962次閱讀
    <b class='flag-5'>電力</b><b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>監(jiān)控</b><b class='flag-5'>系統(tǒng)</b>集成方案

    智慧電力平臺(智慧電力管理系統(tǒng)

    云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)技術(shù)、無線通信技術(shù)的發(fā)展,讓傳統(tǒng)的專職模式過渡到線上值守與線下相結(jié)
    的頭像 發(fā)表于 08-16 10:21 ?1700次閱讀
    智慧<b class='flag-5'>電力</b><b class='flag-5'>運</b><b class='flag-5'>維</b>平臺(智慧<b class='flag-5'>電力</b><b class='flag-5'>運</b><b class='flag-5'>維</b>管理<b class='flag-5'>系統(tǒng)</b>)

    電力裝備的遠(yuǎn)程監(jiān)控與智能物聯(lián)網(wǎng)解決方案

    隨著科學(xué)技術(shù)的不斷進(jìn)步和電力行業(yè)的發(fā)展,電力裝備的遠(yuǎn)程監(jiān)控與智能已經(jīng)成為現(xiàn)實。
    的頭像 發(fā)表于 09-06 15:57 ?670次閱讀

    智慧電力管理系統(tǒng)-電力數(shù)字化方案

    系統(tǒng) 力安科技電易云-智慧電力管理系統(tǒng)通過加裝智能探測器、小安神童值班機器人、物聯(lián)網(wǎng)關(guān)等智能
    的頭像 發(fā)表于 09-08 17:57 ?1348次閱讀
    智慧<b class='flag-5'>電力</b><b class='flag-5'>運</b><b class='flag-5'>維</b>管理<b class='flag-5'>系統(tǒng)</b>-<b class='flag-5'>電力</b>數(shù)字化<b class='flag-5'>運</b><b class='flag-5'>維</b>方案

    電力智能管理系統(tǒng)

    傳統(tǒng)的電力工作往往存在效率低下、人力資源投入大等問題,而隨著信息化技術(shù)的不斷發(fā)展,電力智能
    的頭像 發(fā)表于 10-23 14:32 ?1555次閱讀
    <b class='flag-5'>電力</b>智能<b class='flag-5'>運</b><b class='flag-5'>維</b>管理<b class='flag-5'>系統(tǒng)</b>

    便攜式醫(yī)療監(jiān)控系統(tǒng)面臨的設(shè)計挑戰(zhàn)

    電子發(fā)燒友網(wǎng)站提供《便攜式醫(yī)療監(jiān)控系統(tǒng)面臨的設(shè)計挑戰(zhàn).doc》資料免費下載
    發(fā)表于 11-10 09:48 ?0次下載
    <b class='flag-5'>便攜式</b>醫(yī)療<b class='flag-5'>監(jiān)控</b><b class='flag-5'>系統(tǒng)</b>面臨的設(shè)計挑戰(zhàn)