曹靜
摘 要:隨著我國現(xiàn)代化建設進程的不斷加快,在電力工程方面也有了較大的發(fā)展,而電力工程中在二次系統(tǒng)的安全防護工作方面,有著非常重要的意義。接下來就對其的基本情況進行論述,與此同時,還要對干擾電力二次系統(tǒng)的安全因素,以及二次系統(tǒng)在安全防護方面的目標進行分析,希望可以為以后的工作提供一個很好的參考借鑒。
關鍵詞:電力工程;二次系統(tǒng);安全防護技術
近些年,我國在電子信息技術方面取得了很大的成就,在現(xiàn)代化建設進程的需求中,各大電力企業(yè)已經普及了計算機網(wǎng)絡。但是在此期間,也面臨著黑客技術的不斷攻擊,如果電腦系統(tǒng)被木馬或者是病毒攻擊了,那么就不可避免的引起系統(tǒng)癱瘓,大量信息泄露等問題,為了確保工作順利的進行,因此一定要加強二次系統(tǒng)在安全防護方面的管理。
1 電力二次系統(tǒng)安全防護工作
1.1 干擾二次系統(tǒng)安全穩(wěn)定運行的原因
干擾電力在二次系統(tǒng)運行中的原因有很多,嚴重的影響其安全的運行,其根本的因素有很多,但是風險發(fā)生的重點位置是在通訊機房,或者是監(jiān)控系統(tǒng),以及繼電保護室當中,因此對這三個位置的安全防護是重中之重。在二次系統(tǒng)的穩(wěn)定安全的運行過程中,二次系統(tǒng)的風險,主要是來自旁邊的控制系統(tǒng)上,比如一些非法軟件的竊聽,還有一些黑客病毒,木馬病毒等的不定時攻擊,這些非法的手段破壞,不僅會泄露系統(tǒng)中重要的信息,同時對系統(tǒng)的授權也有很大的影響。以上這些問題的出現(xiàn),對二次系統(tǒng)的穩(wěn)定運行造成很大的影響,如果系統(tǒng)中的軟件遭到了攻擊,那么變電站就不能正常工作,工作狀態(tài)就會失去控制。進而大量的設備故障問題就會出現(xiàn),更嚴重的情況下,電廠會停止工作。
1.2 系統(tǒng)安全防護的根本目的
因為各種各樣的不安全因素,所以電力二次系統(tǒng)在安全運行中會存在嚴重的威脅,想要有效的避免這些風險的發(fā)生,或者是有效的減少這些風險對二次系統(tǒng)的威脅和干擾,加強電力二次系統(tǒng)的安全防護工作是非常有必要的,同時也是迫在眉睫要進行的一項工作。在這其中的安全防護工作,其主要目的就是在于對系統(tǒng)防御保護能力的強化,進而來提高系統(tǒng)在運行中的安全性,以此來有效防止各種各樣故障,以及事故對系統(tǒng)的迫害和威脅,進而避免系統(tǒng)崩潰問題的發(fā)生等。除此之外,這也就意味一定要從根本上提高二次系統(tǒng)的管理強度,這樣電力二次系統(tǒng)在安全運行方面才會有保證。
2 電力二次系統(tǒng)安全防護現(xiàn)狀和技術
2.1 電力二次系統(tǒng)安全防護的現(xiàn)狀
在對電力中的二次系統(tǒng),進行有效的安全防護工作中,在通常情況下,都是通過,對系統(tǒng)網(wǎng)絡的管理,對系統(tǒng)安全方面的分析,還有對系統(tǒng)進行有效的隔離,這三個方面進行處理,這些也都是工作中的重中之重,同時也是工作人員安全防護的手段。在目前的安全分析中,其根本達到預防各種不安全因素的目的,這樣會對系統(tǒng)在正常工作中,帶來嚴重的威脅。如果把安全分析工作做好,在這方面可以進行有效控制,不僅方便了之后的維護和管理,同時還避免了病毒的侵襲。在進行系統(tǒng)區(qū)域的劃分中,根據(jù)不同的工作狀態(tài),以及不同的信息數(shù)據(jù)情況進行劃分是所遵循的原則。而網(wǎng)絡專用是劃分的一個方面,在維護的過程中,需要了解各方面工作內容的不同,建立起來分別對應的網(wǎng)絡區(qū)域,以此來有效的防止各個區(qū)域之間發(fā)生的干擾情況。在系統(tǒng)的隔離方面,實質就是把安全分析過程中,把已經劃分好的系統(tǒng)各個區(qū)域,進行有效的隔離處理。在這種情況下,使用機械設備來進行控制是有效的手段,這種方式進行的隔離,可以確保二次電力系統(tǒng)的安全情況。而在系統(tǒng)的縱向認證方面,應該極大的提高系統(tǒng)的訪問監(jiān)控力度,還要提高客戶認證的安全能力,與此同時,對系統(tǒng)的信息進行密碼形式的加密也很重要,從而加強系統(tǒng)穩(wěn)定性和可靠性。在此之外,還可以通過一些縱向認證的方式,保證系統(tǒng)中數(shù)據(jù),以及信息的傳輸與交流,最終實現(xiàn)對電力系統(tǒng)的安全監(jiān)控。
2.2 電力二次系統(tǒng)的安全防護技術
上述的四個方面是電力二次系統(tǒng)的在安全防護方面的重要體現(xiàn)。其中在各個已經規(guī)劃好的安全區(qū)之間,都是使用唯一的連接方式作為通道,這樣可以確保系統(tǒng)的安全性和穩(wěn)定性。與此同時,還可以為各個安全區(qū)域開啟嚴密的防火墻程序,嚴格控制和管理系統(tǒng)的相關信息,有效避免病毒木馬的威脅。在此期間,最好還要實行審核備案的保障模式,網(wǎng)絡協(xié)議與安全證書的設定是非常有必要的,以此來確定系統(tǒng)受到了信任,在這種情況下,才能進行有關的操作和連接。在管理中,系統(tǒng)的主機是很重要的,因此對各個區(qū)域進行管理就非常有必要,在管理中,包括對軟件的清除,也包括對USB的授權工作等。除此之外,在電力二次系統(tǒng)工作中,主要是對系統(tǒng)的升級工作,工作人員只有把這些內容做好,才能確保電力二次系統(tǒng)的正常工作。
3 電力二次系統(tǒng)的安全防護方法
3.1 強化監(jiān)控系統(tǒng)的網(wǎng)絡安全屏障能力
監(jiān)控系統(tǒng)時網(wǎng)絡安全的一個屏障,對其的強化管理,可以有效的保障系統(tǒng)網(wǎng)絡的安全運行,就目前的電力二次系統(tǒng)安全防護措施而言,這種方法的特點不僅有效性強,同時其速度非??臁Mㄟ^多年的實踐證明,強化監(jiān)控系統(tǒng)的網(wǎng)絡安全屏障是非常有必要的,通過智能手段來攔截那些不必要的服務,那么監(jiān)控系統(tǒng)的網(wǎng)絡安全屏障功能就會得到強化。而在實際的具體實施中,還要從系統(tǒng)的監(jiān)控內容,以及隔離方面入手。這樣可以有效的提高在隔離方面的能力,與此同時,還可以提高監(jiān)控裝置的嚴密性,那些不受信任的信息,還有不安全的信息都會被過濾掉,不會進入到系統(tǒng)的內部。這在很大的程度上,防止了系統(tǒng)受到不安全因素的攻擊,進而確保了電力系統(tǒng)在運行方面的安全性。
3.2 對網(wǎng)絡裝置的集中控制方法
在對網(wǎng)絡裝置進行集中的隔離控制時,可以通過略過不必要的程序,或者是對雙端修改程序進行免除等措施,都是對網(wǎng)絡隔離裝置進行集中控制的手段。在電力的二次系統(tǒng)安全防護工作中,網(wǎng)絡裝置的集中隔離控制是非常重要的,這種措施的工作原理很簡單,把關于安全的所有工作內容,都集中到隔離裝置中,而這樣方法想要收到良好的效果,隔離裝置的性能,以及安全篩選的強度都必須有很大程度的提高。在操作的過程中,把雙端程序有效的進行簡化,可以有效的規(guī)避電力系統(tǒng)操作中,那些無用的設定工作以及實驗內容,從而有效的集中裝置的操作能力,工作員工對系統(tǒng)進行進行管理,或者是監(jiān)控的工作也非常方便。與此同時,還能極大的提高系統(tǒng)的可靠性和安全性。
4 結束語
通過以上對電力二次系統(tǒng)在安全防護管理的敘述,對這方面的內容會有一個更深入的了解,該項工作主要就是對病毒攻擊進行防御,把一些安全隱患因素,做有效的過濾和隔離,除此之外,還應該做好對系統(tǒng)信息的保密工作。希望在以后的工作中,相關企業(yè)對內部的信息管理上,一定要慎重的進行把關,保證電力工程中二次系統(tǒng)運行的安全性和穩(wěn)定性。
參考文獻
[1]徐力.中山電力二次系統(tǒng)安全防護的應用研究[D].廣州:華南理工大學,2011,102.
[2]章政海.電廠二次系統(tǒng)安全防護總體設計研究[J].電力信息化,2013(1):102.
[3]金學成,孫煒,梁野,等.電力二次系統(tǒng)內網(wǎng)安全監(jiān)視平臺的設計和實現(xiàn)[J].電力系統(tǒng)自動化,2011(16):102.