時間:2023-03-07 15:15:33
序論:在您撰寫電話通信技術論文時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
①通過在電力自動化系統中應用現代電力通信技術,能對電氣自動化系統和電氣設備的運行狀況進行實時監控,當檢測出故障后,能及時、準確地采取措施處理,迅速將故障排除,以保證電力自動化系統和電氣設備的準確性、穩定性和安全性,尤其是現代電話通信技術具有的遠程遙控、維護和診斷等手段,可有效推進電力自動化進程。②與常規的遙控方式相比,不需要設置專門的傳輸通道和線路,能利用用戶電話交換網絡、無線移動電話網絡和有線固定電話網絡等具有的便利性,以及電話通信網絡不受遙控距離限制的條件,進行全天候、跨省市甚至是跨國的傳送和控制。③利用移動手機、辦公電話和住宅電話等,可對電力自動化系統和電氣設備進行遠程診斷,對于實現使用簡單、安全可靠、造價低和降低維護費用具有非常重要的作用。
2在電力自動化中的應用分析
2.1移動手機短信通信技術的應用分析
隨著現代通信技術的快速發展,航天技術和電話通信技術的結合,移動手機通信技術得到了快速發展和廣泛應用。手機短信遙控電路技術是移動手機通信技術在電力自動化中的典型應用。以往,移動手機通過短信控制太空中的衛星和讀取衛星上的傳輸數據,而裝上藍牙系統后,可采用無線方式接收和發射信號,且可有效控制衛星對電力自動化進行監控。其原理為:手機短信遙控電路技術集合了過濾器、短信內容提取和來電顯示等模塊,在移動電話控制模塊內輸入具有相應權限的手機號碼,并編制遙控指令的短信內容后,僅具有相應資格的手機號碼和正確的短信內容,才能接收短信,從而實現對電力自動化的遙控,否則,無法驅動遙控對象,將拒絕執行短信遙控命令。
2.2DTMF撥號遙控技術的應用分析
DTMF信號是一種穩定性、可靠性相對較高的實用通信技術,最早應用在程控電話交換系統中。DTMF信號包括以下2種:①高音組。包括1633Hz、1477Hz、1336Hz和1209Hz。②低音組。包括941Hz、852Hz、770Hz和697Hz。共8種頻率信號,DTMF撥號遙控技術選用8選2的方式,分別在高音組和低音組中選擇1個信號組成復合信號,進而形成16組特定編碼的遙控信號系統。DTMF撥號遙控技術在電力自動化中的應用原理為:在遠端電話控制模塊中設置具有遙控權限的電話,并保證電話號碼具有相應的身份遙控功能;當撥號驗證通過時,通信系統能提供相應的提示,并進行相應的DTMF編碼撥號,驅動相應的遙控對象動作;對于沒有相應權限的電話,則不予以接聽和撥號。DTMF撥號遙控指令編碼方案主要包括9種:①第一路開關。遙控開啟撥號編碼為1*,遙控關閉撥號編碼為1#。②第二路開關。遙控開啟撥號編碼為2*,遙控關閉撥號編碼為2#。③第三路開關。遙控開啟撥號編碼為3*,遙控關閉撥號編碼為3#。④第四路開關。遙控開啟撥號編碼為4*,遙控關閉撥號編碼為4#。⑤第五路開關。遙控開啟撥號編碼為5*,遙控關閉撥號編碼為5#。⑥第六路開關。遙控開啟撥號編碼為6*,遙控關閉撥號編碼為6#。⑦第七路開關。遙控開啟撥號編碼為7*,遙控關閉撥號編碼為7#。⑧第八路開關。遙控開啟撥號編碼為8*,遙控關閉撥號編碼為8#。⑨第1~8路開關。遙控開啟撥號編碼為9*,遙控關閉撥號編碼為9#。
2.3電話振鈴遙控技術的應用分析
電話振鈴遙控技術的振鈴遙控由提取來電顯示號碼、號碼過濾器和振鈴電壓等模塊組成,將具有相應權限的固定電話或移動電話設置在遠端電話控制模塊中,以保證電話號碼具有相應的“身份證”。電話振鈴遙控技術的遠端控制模塊僅接收具有相應權限電話的振鈴信號,并驅動相應的遙控電路,進而根據相應的狀態信息回傳給遠端電話,振鈴遙控信號的回傳。此外,還需要采用不同的傳感器連接,比如采用單片機電路,電路接口用下沿觸發,觸發電平自高而下,從5V至0V。對于沒有權限的電話,則不予以接收振鈴信號,進而也無法驅動遙控電路。
3結束語
1.1以太網技術概述
我們現在所說的以太網通常是指在IEEE802.3標準下構建的局域網。1975年,美國施樂公司(Xe-rox)成功將其公司的電腦、打印機等組建成一個局域網絡,后來施樂公司(Xerox)、數字裝備公司(Dig-ital)、英特爾公司(Intel)三家公司為了推廣這項技術而合作,并起草了DIXEthernetV2標準,這就是IEEE802.3標準的前身。以太網通信具有系統組網方便、信息共享性好、易于互操作等優點,所以在變電站綜合自動化系統中得到了很好的推廣與應用。與前述總線類通信技術相比而言,以太網最突出的優點就是它的通信傳輸速率高。
1.2以太網構建的變電站綜合自動化系統的網絡拓撲
用以太網組網構建的變電站綜合自動化系統,由于將全站一次設備保測裝置的信號均接在了交換機上,當地監控后臺、遠動機、工作站如需知道某一斷路器、刀閘、變壓器的遙信或者遙測信息,直接訪問交換機即可,這樣,數據的共享性顯然優于現場總線。
1.3變電站綜合自動化系統采用以太網組網的系統原理
區別于現場總線,在采用以太網組網的綜合自動化系統中,介質采用的是網線而非485線。在圖二中,保測裝置1~n負責采集變電站一次設備的遙信、遙測信息,然后通過網線接至交換機。變電站主控室的當地監控后臺通過交換機了解全站設備運行情況,并根據需要在監控機上,或者在現場對一次設備進行操作。另外,交換機采集到的信息通過遠動機上送給調度中心,調度中心根據全網的負荷情況,如果有需要將對這個站實現負荷切換的話,將會發送命令給遠動機,遠動機再經由交換機發送至保測裝置,這叫“遙控選擇”;保測裝置接收到遙控命令后,會回復調度中心一個報文,這就是“遙控返?!?;當調度中心接收到保測裝置返回的信息后,再對該變電站的一次設備進行操作,這就是“遙控執行”。
2綜合自動化系統中兩種通信技術應用的比較
每一項基礎性技術的誕生,都會推動相關產業的快速發展,變電站綜合自動化系統也不例外。就變電站綜合自動化系統而言,衡量其系統好壞的幾個性能指標很重要,那就是快速性、實時性、共享性和信息量??焖傩允呛饬客ㄐ磐ǖ纻鬏斝畔⑺俾实囊粋€指標。變電站的斷路器有變位信息時,該變位信息要能在現有技術水平的前提下,在最短時間內上傳至當地監控后臺或者調度中心。實時性與快速性相關,它是指在監控畫面上,監控機上的圖(或者報文)要能及時反映斷路器或刀閘的變位信息。現在中國南方電網的規范要求實時性要控制在ms級別內。由于以太網模式將所有保測裝置的信息都掛在了交換機上,當地監控后臺、遠動、工作站如需訪問數據,直接在交換機上讀取即可,比起現場總線要方便許多,這就是它的共享性。當雷雨天氣時,上送的報文量非常大,由于現場總線傳輸速率有限,所以能上傳的信息量有限,有的信息不能上送,導致值班人員不能判斷變電站所有設備的運行工況。具體優劣比較如表一所示。表一現場總線與以太網通信質量比較
3結束語
加密技術通過密鑰體現出來,是確保電力通信安全的基礎。電力自動化系統在實際運行中,必須要加強對密鑰進行管理,防止發生信息泄露。對密鑰進行管理時,要延伸到其使用的所有范圍和周期內,嚴格管理,層層把關,防止受到外界攻擊。根據電力環境、使用頻率、網絡特征等因素綜合分析,建立科學的管理機制,通過維護和管理,保證電力通信的安全。通常管理機制包含以下幾種:密鑰分配模式、與之所有共享密鑰、密鑰產生及應用、密鑰啟動機制、隨機數的生成。電力通信加密技術屬于比較復雜的過程,涉及的知識廣、學科多,因此必須要加強對密鑰的管理,才能提高系統的安全性。
2電力自動化通信技術中信息安全對策
2.1采用多層次加密的方式實現信息保護
隨著網絡信息技術的推廣應用,在進行數據信息的網絡化傳輸中,為了保障所傳輸數據的安全性,多采用加密方式進行保障,其中,通過網絡鏈路加密、信息傳輸端口加密、混合加密等三種加密方式是比較常見的網絡信息加密方式。
2.2采用合適的加密算法實現信息保護
在進行網絡信息安全保護中,通過使用合適的加密算法實現網絡信息的安全保護也是一種常見的網絡信息安全技術,它主要是通過在網絡信息傳輸的網絡層以及應用層之間,進行SSL層設置,并通過對數據流的完全加密,以實現網絡信息的安全保護。值得注意的是,在SSL層進行完全加密的數據流中,加密的內容只包括應用數據和傳輸協議內容。在進行網絡信息加密保護過程中,通過將數據流分割成數據段進行加密,并在加密后數據由明文變成密文,以此來實現網絡信息的安全保護。
2.3以摘要算法實現網絡信息安全保護
在進行網絡信息安全保護中,以摘要算法的方式實現網絡傳輸數據信息的安全保護,也就是通過對于網絡傳輸的數據流進行分段,并通過摘要計算后,將摘要附注在信息明文之后,以進行傳輸信息完整性的校驗,從而來保證網絡傳輸數據信息的完整性與安全性。
2.4加強應用管控,杜絕違規外聯
對所有用戶終端、網管終端加裝防違規外聯程序,發現違規外聯第一時間進行阻斷。嚴格維護用戶準入制度,加強用戶口令管理,強制口令定期更新,控制遠程維護授權管理。
2.5對通信系統網絡進行優化
實施分層、分級管理,核心業務必須通過嚴格的物理隔離措施經交換平臺連接用戶。
3電力自動化通信技術在電力通信中的應用
3.1電力通信網絡及其特征分析
在電力系統中,電力通信網絡,顧名思義是借助電力光纜線路或者載波等實現的一種數據通信與傳輸方式,現實中,比較常見的電力通信網絡有電纜線路、無線等多種通信手段與形式構成的通信方式。而比較常見的電力通信方式主要有電力線路載波通信、電力光纖通信和其他電力通信。首先,電力載波通信主要是借助電力線路進行工頻載波電流輸送的一種通信方式,它主要是將音頻或者是其他數據信息由載波機轉換成一種高頻弱電流形式,然后通過電力線路完成通信傳輸,實現電力線路的載波通信。與其他電力通信方式相比,電力線路載波通信具有通信傳輸可靠性、成本低、通信傳輸效率高等特征,并且電力線路載波通信與電網建設能夠保持一致,具有較為突出的特征優勢。此外,在電力通信系統中,電力線路載波通信還具有通過電力架設線路實現載波信號傳播等形式,這種電力載波通信線路與普通線路相比,具有較高的絕緣性,并且通信傳輸過程中造成的電能損耗比較小。最后,比較常見的電力通信形式還有明顯電話、音頻電纜以及擴頻通信等多種形式,對于電力通信的發展都有著舉足輕重的作用和影響。
3.2電力通信特征與自動化通信技術的應用
根據地理氣候條件,構建無線寬帶專網、光纖通信網、中壓PLC載波、短距離無線通信共同交互耦合的通信網,是當前較為有利的組網方案。多種通信方式共同交互耦合,符合電力通信專網的演進策略。在建設初期,通信的業務量相對較小,覆蓋面大,而光纖的造價較高,全光纖網不滿足經濟性組網需求,采用此種組網方案可在建設初期減少投資,同時便于日后通信業務量增加時的通信網絡改造升級。同時,現有的GPRS公網并不可靠,屬于非實時和安全性很低的網絡,難以滿足配電自動化需求。而無線專網具有可靠性高、實現性和安全性高的特點,可滿足集抄業務安全性以及配電自動化業務實時性的要求。在使用上,無線專網將逐步作為稀疏地區光纖通信盲點的補充,且進一步將其作為光纖網絡的備份系統和應急系統,從而提高電力通信網絡的可靠性。
2自動化通信系統的主要功能及可行性分析
配電終端互相間的通信,就是指各FTU能夠實現與所屬TTU互相間的通信。因為各FTU與其所屬TTU距離比較小,電纜通信方式作為一種性價比很高的通信手段,具有高度的穩定性,所以可在各FTU與所屬TTU間設立電纜,并應用RS-485的通信方式。對于通信系統的介質,應選用具有屏蔽功能的普通通信電纜及雙絞線。各FTU將從所屬TTU收集到的信息、數據不予任何加工、處理,直接傳送到主站系統,統一由主站系統進行數據的加工、處理。相反,來自配電網中心主站的指令下達到對應的FTU,經過FTU的判斷,當為FTU指令時,將由FTU作出回應;經過FTU的判斷,如果為TTU指令時,則FTU需要把指令傳送給TTU,這是應由TTU作出回應。原因是FTU不會對屬于TTU的指令做出任何回應,因此,針對FTU及TTU的應用類型不會受到任何限制。到2010年,國內供電企業基本已建成覆蓋全部變電站的光纖通信網。以此為基礎,以變電站為起點建設10kV線路段的電力通信網,即可完成配網段的電力專網。配電自動化通信系統的可行性主要體現在技術方面,即光纖、PON技術已經成熟,供應廠商有華為、中興等知名企業,在電力行業中已有很多應用實例,是國網公司電力光纖、配電自動化、調度通信系統等項目的推薦技術。無線寬帶方面,國內有自主知識產權的Mcwill、LT800產品,也有Wimax等國際標準產品,且已在少數省網公司的用電信息采集系統以及鐵路、機場等工業專網中有所應用。
3通信系統自動化技術規約
因為饋線自動化系統中具有多個通信點,然而通信的數據信息量太少,所以這種在調度自動化過程中選用相對較多的循環式CDT規約以及查詢式的POLLING花費時間過長的辦法并不適合實際問題的解決。當前,世界電工委員會確定的IEC870-5-101規約是目前來說較為適合配電自動化系統的通信規約。
3.1IEC870-5-101規約用戶數據分類
在自動化的配電系統信息數據傳輸中,對于很多信息數據極為重要,必須立刻進行傳輸,它們擁有很高的傳輸優先性;而對于一些數據信息傳輸的優先性很低,可以進行比較慢的傳輸。從以上原則的角度考慮,在實際配電自動化系統中,為了確保優先、迅速傳輸事故狀態數據信息以及迅速實現事故識別,并迅速完成事故狀態的隔離及恢復供電,把負荷開關的變更狀態及電力系統的事故信號等關鍵信息作為優先數據信息來進行解決;而電流、電壓以及功率等其它的測量量則作為二級的用戶數據信息來進行解決;對于有關脈沖量及統計量都為視為慢數據信息來進行處理。
3.2通信系統規約程序流程
對于主站向終端的指令時有初始化、對時、總召喚、一級數據信息查詢、二級數據信息查詢、刀閘(或為開關)以及全站總復歸等等,而對于終端的回應報文則有遙測量、遙信量以及確認等。通過初始化等相關步驟,主站方面就可針對終端進行常規的報文詢問,此后將依據回答報文以及標志位的不同,發射出不同的報文,以此得到所需要的數據信息。IEC870-5-101規約在平衡傳輸過程中,詢問呼喚二級用戶信息數據變化以及定點呼喚每組返送的信息數據有沒有FT1.2幀長樣式操控中的要求訪問位ACD-1。當出現上述情況,主站則利用“請求一級用戶信息數據”來向終端實施請求。IEC870-5-101規約處在非不平衡的傳輸過程中時,將會應用快速-校對、驗證-過程采集一級用戶的數據信息。
4配電自動化通信技術優勢
綜合運用EPON、寬帶無線、PLC、WSN等技術率先建立基于復合通信的電力用電信息實時采集系統,建設跨業務“配用電一體化通信網絡平臺”,開展配網自動化建設,可有效促進電網安全、可靠、高效供電,提高服務水平。從技術與實踐兩方面研究電力通信網建設方式和運維模式,對建設具備系統自愈、用戶互動、高效運行和分布式能源靈活接入等功能的智能電網具有決定性作用。
5結束語
1.1系統組件本身的脆弱性
由于國家電網經營發展屬于民生大計問題,產業發展涉及到輸變電生產、電力項目建設、工程項目維修、用電銷售等諸多經營業務內容。因此,電力系統自動化通信技術視角下的技術定位相對較廣,在信息系統設計、生產、組裝環節中也就必然存在一定安全隱患問題。比如,第一點則屬于系統硬件故障隱患問題,和信息系統設計初期階段存在隱患有主要關系。第二點軟件系統自有的安全隱患問題,這類安全隱患一般多來源于電力通信自動化技術領域下的平臺軟件,在平臺設計開發階段存在一定技術遺留問題。第三,基于TCP/IP協議棧的定義內容在網絡應用設計之初時就留下了兼容性技術漏洞,使得網絡安全隱患加劇。
1.2自然威脅
這類隱患性問題多以電力通信網絡安全下的不可抗力事件發生為主,比如網絡信息系統如果遭受自然雷擊,或者是工作站突發性發生火災,抑或通信系統遭受自然外力破壞,如地震、覆冰、風偏等。此外,這些自然不可抗事件發生一般不以人為意志為轉移,會使得國家電網造成不可避免的經濟資產損失。
1.3人為意外因素
通常指人為因素下的設計失誤、技術系統操作異常、不規范使用信息系統等造成的安全隱患問題。此外,這類隱患問題出現一般并非人為主觀意識上故意造成安全問題,而屬于人為以外因素所致的安全隱患問題。
1.4人為惡意因素
同樣,人為因素也包含惡意、蓄意、故意行為造就的網絡信息安全事故問題。伴隨這種惡意行為發生,可能會存在蓄意篡改重要數據,或者偷盜重要信息資源,或者更改代碼種植木馬信息等,以通過惡劣、低俗的網絡黑客行為謀取私利。
2電力自動化通信技術下的網絡結構分析
國家電網系統下信息網絡結構一般由核心局域網,地方部門的局域網,以及區域通信渠道網絡互聯所組成;從應用功能角度又可劃分為供生產、制造所用的SCADA/EMS系統,以及供電經營相關的MIS系統。
2.1SCADA/EMS系統
主要適用于變電網工作站、發電廠等電力供給、送電單位生產所用。并且該系統作用主要是進行監控、處理、評估及分析等;同時,其基本功能板塊劃分為數據采集、能源分析、信息存儲、實時監控等。
2.2MIS系統(信息業務網)
該系統平臺主要對網絡信息化相關商務活動進行服務,同時其系統平臺主要包括辦公自動化、用戶供電信息查詢、信息統計管控、人資建設、以及安全生產等子系統板塊。此外,MIS系統可對電力企業的直屬上下級單位予以聯網交互,包括地區間供電企業售電業務下的重要客戶數據交互等。與之同時,MIS系統平臺下已經由過去單一的EMS模式逐步轉化為了當前的自動化DMS、TMR、調度管理、及雷電監測等多種方式應用拓展,可以會說在信息資源優化及調整上更為專業。而MIS系統主要應用于電力產業經營業務相關的組織活動方面,比如財務管理、物資置辦、用電檢查、安全監控、信息查詢等多個方面。包括在MIS平臺使用時也能夠配套www、mail等板塊予以實踐應用,并且其屬于IP網絡傳輸,組網方式現如今也能夠實現千兆以太網,同時網絡結構取用于同級網絡分層,每層又分為子網與鏈路層予以連接。
3電力自動化通信技術中的信息安全構建思路
3.1健全安全防范機制
國家電網下電力企業通信技術平臺下的各個管理單元眾多,在網絡信息安全中制定必要的安全防范機制非常重要。因此,在安全機制構建過程中,需要保障安全機制具有嚴謹的邏輯性,要能結合電力企業自身需求情況,確認出重點網絡防范區域與劃分出普通網絡訪問區域。比如,對于一般性網絡訪問區域,需要設置具備一定開放性的訪問權限;而重點網絡防范區則需要嚴格限制普通權限客戶登錄,設立較高安全級別權限,以此才能對安全數據、資源信息、QA系統運營進行重點安全監督。
3.2完善信息網絡設備管理機制
信息設備管理主要以電網系統下信息安全設備管理作為研究載體,強調設備管理綜合效率最大化提升?;诖?,設備管理機制中要配套使用促進人員職能發揮的激烈獎懲機制,以此來提升其責任意識和凝聚歸屬感,激發人員信息安全運維作業的人員主觀能動性。此外,設備管理工作開展從基本規劃、設計研發、平臺選型、配件采購、安裝組建、故障維修、定期養護、技術更新、設施技改等方面進行組織管理,以此才能確保信息網絡設備及使用軟件平臺的可靠性與實用性。
3.3強化電力系統信息安全技術
為了充分保障信息網絡安全,對于信息網絡的安全技術研究而言則非常重要。一般當前通信網絡安全技術主要有:防火墻、身份鑒別與驗證、信息資源加密手段應用等。因此,第一,強化防火墻網絡管理是必然的安全防控手段,特別是防火墻這種具備保護屏障作用的內、外網安全服務通道。所以,防火墻優化設計時要重點考慮其接口連接問題的同時,配套做好網絡漏洞修復。第二,身份鑒別與驗證,則要重點控公司內、外網的數據監控,人員操作日志,控制權限訪問等,以便于公司內部網絡安全軟件開發時可提供必要信息資源依據。第三,對于信息加密手段應用,則要重點考慮口令卡、智能卡、以及密鑰安全形手段的配套使用。同時,信息加密還可以結合企業自身條件,配套使用DES/RAS等密碼技術應用,以避免未經授權時可有效控制非訪訪問獲得數據等,防范重要數據泄漏。
4結束語
隨著我國電力自動化進程的加快,專用的通信技術在一定程度上已經逐漸完成,從當前通信技術建成來看,構成電力自動化通信的主體為光纖通信。通過光纖通信將各地的變電站與電廠結合在一起,將與之相關的系統相互結合,可有效地提高電力系統各種數據與信息的共享性。在通信系統逐漸構建的過程中,Internet為專用的通信系統提供相應的網絡連接服務。從現今電力公司的運營狀況可知,該構建系統已經為其提供了一個較為完整的數據庫系統。另外,EMS、SMS、語音通信以及實時數據通信是我國當前運用的通信系統所能夠支持的業務。在電力通信系統運輸的過程中,不同的局域網絡管理系統主要依據不同的電壓進行網絡數據控制與調度,局域網絡除了InternetVPN之外,還有CAN和RS-485總線。為進一步加快無線網絡通信與一次設備、二次設備的集成管理和無縫對接,我國電力通信網絡的發展達到一個發展的期。同時,衛星通信、無線通信也被運用到電力自動化網絡通信中。
2電力無線通信網絡系統
我國的通信網絡主要是在有線非智能的通信技術的基礎上發展起來的。但是,現今我國的無線通信技術已經獲得了較快的發展。現今使用的無線通信網絡主要由管制端、無線基站以及無線終端構成。使用最為廣泛的無線通信技術是遠程監控技術。在過去使用有線非智能通信網絡的情況下,供電局要想對通信兩端進行連接,需要搭建很長的電纜,給供電局帶來了較大的資金消耗。使用無線網絡通信可節約電纜費用,降低成本。但是,就目前無線通信網絡運行的狀況而言,還存在一定的不足之處。例如,無線通信網絡附近產生電磁場,就會對無線通信網絡造成一定的影響,還會為無線信道的承受力帶來隱患。另外,無線通信網路主要依賴于電波傳送信號,信號在傳送過程中的安全問題值得重視。針對這種情況,有2種無線通信方案:專用無線網絡構架;公共無線網絡。無線網絡對遠程進行監控和數據傳輸主要采用變電模式。
3電力自動化通信網絡的主要問題
從株洲電力自動化通信網絡的現狀來看,其仍然存在不少的問題:
(1)電網建設環境惡劣,并且電網建設的地位和電網建設的重要性與緊迫性不對稱。株洲地區電力供需狀況較為緊張,在電力供求不能滿足用戶需求時極容易產生矛盾。主要原因在于電網建設的環境不好,體現在:電力選址、選線批復程序不順暢、隨意性大,前期工作進展困難;項目實施難度大,阻工現象時有發生,大多數地方超政策補償。
(2)部分電網工程項目由于實施難度較大,存在較大的安全風險,這些問題主要存在10kV及以下的中低壓配電網。雖然電網工程項目具有較為嚴格的管理制度,但是在工程建設的過程中,由于步驟瑣碎、中間環節多、工程施工時間較緊、施工人員較為混雜,仍具有較大的安全隱患。
(3)配電通信網建設較為落后。
(4)缺乏完善的配電通信技術標準和相關網絡建設、運行管理規范,配電通信系統缺乏有效的管理手段和依據。
(5)智能配電網系統的另一個標志是用電營銷系統與用戶的交互式應用,以及用戶集中儲能、分布式儲能和分散儲能的大規模應用,目前有關這方面的技術規范還沒有統一。
4電力自動化通信技術的更新
1.1系統組件本身的脆弱性
由于國家電網經營發展屬于民生大計問題,產業發展涉及到輸變電生產、電力項目建設、工程項目維修、用電銷售等諸多經營業務內容。因此,電力系統自動化通信技術視角下的技術定位相對較廣,在信息系統設計、生產、組裝環節中也就必然存在一定安全隱患問題。比如,第一點則屬于系統硬件故障隱患問題,和信息系統設計初期階段存在隱患有主要關系。第二點軟件系統自有的安全隱患問題,這類安全隱患一般多來源于電力通信自動化技術領域下的平臺軟件,在平臺設計開發階段存在一定技術遺留問題。第三,基于TCP/IP協議棧的定義內容在網絡應用設計之初時就留下了兼容性技術漏洞,使得網絡安全隱患加劇。
1.2自然威脅
這類隱患性問題多以電力通信網絡安全下的不可抗力事件發生為主,比如網絡信息系統如果遭受自然雷擊,或者是工作站突發性發生火災,抑或通信系統遭受自然外力破壞,如地震、覆冰、風偏等。此外,這些自然不可抗事件發生一般不以人為意志為轉移,會使得國家電網造成不可避免的經濟資產損失。
1.3人為意外因素
通常指人為因素下的設計失誤、技術系統操作異常、不規范使用信息系統等造成的安全隱患問題。此外,這類隱患問題出現一般并非人為主觀意識上故意造成安全問題,而屬于人為以外因素所致的安全隱患問題。
1.4人為惡意因素
同樣,人為因素也包含惡意、蓄意、故意行為造就的網絡信息安全事故問題。伴隨這種惡意行為發生,可能會存在蓄意篡改重要數據,或者偷盜重要信息資源,或者更改代碼種植木馬信息等,以通過惡劣、低俗的網絡黑客行為謀取私利。
2電力自動化通信技術下的網絡結構分析
國家電網系統下信息網絡結構一般由核心局域網,地方部門的局域網,以及區域通信渠道網絡互聯所組成;從應用功能角度又可劃分為供生產、制造所用的SCADA/EMS系統,以及供電經營相關的MIS系統。
2.1SCADA/EMS系統
主要適用于變電網工作站、發電廠等電力供給、送電單位生產所用。并且該系統作用主要是進行監控、處理、評估及分析等;同時,其基本功能板塊劃分為數據采集、能源分析、信息存儲、實時監控等。
2.2MIS系統(信息業務網)
該系統平臺主要對網絡信息化相關商務活動進行服務,同時其系統平臺主要包括辦公自動化、用戶供電信息查詢、信息統計管控、人資建設、以及安全生產等子系統板塊。此外,MIS系統可對電力企業的直屬上下級單位予以聯網交互,包括地區間供電企業售電業務下的重要客戶數據交互等。與之同時,MIS系統平臺下已經由過去單一的EMS模式逐步轉化為了當前的自動化DMS、TMR、調度管理、及雷電監測等多種方式應用拓展,可以會說在信息資源優化及調整上更為專業。而MIS系統主要應用于電力產業經營業務相關的組織活動方面,比如財務管理、物資置辦、用電檢查、安全監控、信息查詢等多個方面。包括在MIS平臺使用時也能夠配套www、mail等板塊予以實踐應用,并且其屬于IP網絡傳輸,組網方式現如今也能夠實現千兆以太網,同時網絡結構取用于同級網絡分層,每層又分為子網與鏈路層予以連接。
3電力自動化通信技術中的信息安全構建思路
3.1健全安全防范機制
國家電網下電力企業通信技術平臺下的各個管理單元眾多,在網絡信息安全中制定必要的安全防范機制非常重要。因此,在安全機制構建過程中,需要保障安全機制具有嚴謹的邏輯性,要能結合電力企業自身需求情況,確認出重點網絡防范區域與劃分出普通網絡訪問區域。比如,對于一般性網絡訪問區域,需要設置具備一定開放性的訪問權限;而重點網絡防范區則需要嚴格限制普通權限客戶登錄,設立較高安全級別權限,以此才能對安全數據、資源信息、QA系統運營進行重點安全監督。
3.2完善信息網絡設備管理機制
信息設備管理主要以電網系統下信息安全設備管理作為研究載體,強調設備管理綜合效率最大化提升?;诖?,設備管理機制中要配套使用促進人員職能發揮的激烈獎懲機制,以此來提升其責任意識和凝聚歸屬感,激發人員信息安全運維作業的人員主觀能動性。此外,設備管理工作開展從基本規劃、設計研發、平臺選型、配件采購、安裝組建、故障維修、定期養護、技術更新、設施技改等方面進行組織管理,以此才能確保信息網絡設備及使用軟件平臺的可靠性與實用性。
3.3強化電力系統信息安全技術
為了充分保障信息網絡安全,對于信息網絡的安全技術研究而言則非常重要。一般當前通信網絡安全技術主要有:防火墻、身份鑒別與驗證、信息資源加密手段應用等。因此,第一,強化防火墻網絡管理是必然的安全防控手段,特別是防火墻這種具備保護屏障作用的內、外網安全服務通道。所以,防火墻優化設計時要重點考慮其接口連接問題的同時,配套做好網絡漏洞修復。第二,身份鑒別與驗證,則要重點控公司內、外網的數據監控,人員操作日志,控制權限訪問等,以便于公司內部網絡安全軟件開發時可提供必要信息資源依據。第三,對于信息加密手段應用,則要重點考慮口令卡、智能卡、以及密鑰安全形手段的配套使用。同時,信息加密還可以結合企業自身條件,配套使用DES/RAS等密碼技術應用,以避免未經授權時可有效控制非訪訪問獲得數據等,防范重要數據泄漏。
4結束語