衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新能源電站橫向隔離裝置的功能與作用

電力電子技術(shù)與應(yīng)用 ? 來(lái)源:北極星風(fēng)力發(fā)電網(wǎng) ? 2023-12-11 11:00 ? 次閱讀

本文根據(jù)電網(wǎng)涉網(wǎng)廠站網(wǎng)絡(luò)安全防護(hù)現(xiàn)狀,詳細(xì)介紹了新能源電站橫向隔離裝置的基本功能與作用。橫向隔離應(yīng)采用不同強(qiáng)度的安全設(shè)備隔離各個(gè)安全區(qū),在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須部署經(jīng)國(guó)家指定部門(mén)檢測(cè)認(rèn)證的電力專(zhuān)用橫向單向安全隔離裝置,橫向隔離分為正向隔離與反向隔離,正向隔離只出不進(jìn),反向隔離只進(jìn)不出,都是單向訪問(wèn),在一定程度上保護(hù)了電力系統(tǒng)的網(wǎng)絡(luò)安全。

橫向隔離是電力二次安防的重要設(shè)備,它在網(wǎng)絡(luò)防護(hù)方面起著非常重要的作用。在平時(shí)的工作當(dāng)中,我們要學(xué)會(huì)正確使用橫向隔離裝置,要對(duì)它的組網(wǎng)部署和策略配置有一個(gè)清楚的認(rèn)識(shí)。本文將針對(duì)橫向隔離裝置的概念、特點(diǎn)、性能的實(shí)現(xiàn)方式、配置方法幾方面來(lái)闡述橫向隔離,包括功能劃分與安全分區(qū)。

23bc0212-97cf-11ee-8b88-92fbcf53809c.png

圖1:新能源電站(風(fēng)電場(chǎng))監(jiān)控系統(tǒng)典型安全防護(hù)示意圖

一、橫向隔離的基本概念

橫向隔離應(yīng)采用不同強(qiáng)度的安全設(shè)備隔離各安全區(qū)(如圖2所示),在生產(chǎn)控制大區(qū)與信息管理大區(qū)之間必須部署經(jīng)國(guó)家指定部門(mén)檢測(cè)認(rèn)證的電力專(zhuān)用橫向單向安全隔離裝置。橫向隔離裝置隔離強(qiáng)度應(yīng)當(dāng)接近或達(dá)到物理隔離。

23dd73b6-97cf-11ee-8b88-92fbcf53809c.png

圖2:橫向隔離的網(wǎng)絡(luò)部署

二、橫向隔離的特點(diǎn)

橫向隔離裝置部署在生產(chǎn)控制大區(qū)和信息管理大區(qū)之間,即安全區(qū)I/II與安全區(qū)III邊界處。按照功能不同,橫向隔離裝置分為正向型和反向型。從生產(chǎn)控制大區(qū)向管理信息大區(qū)傳輸信息必須采用正向安全隔離裝置;由管理信息大區(qū)向生產(chǎn)控制大區(qū)的少量單向數(shù)據(jù)傳輸必須經(jīng)反向安全隔離裝置。

正向隔離的特點(diǎn):完全單向通訊方式;單向數(shù)據(jù)1Bit返回方式;虛擬主機(jī)IP地址、隱藏MAC地址。

正向隔離的數(shù)據(jù)傳輸流程:

1)I/II區(qū)需要向III區(qū)傳輸數(shù)據(jù)時(shí),隔離裝置內(nèi)網(wǎng)主機(jī)接收數(shù)據(jù),并進(jìn)行協(xié)議剝離,將原始數(shù)據(jù)寫(xiě)入存儲(chǔ)介質(zhì)。

2)控制器收到完整的交換信號(hào)之后,立即切斷與內(nèi)網(wǎng)主機(jī)的物理連接,向外網(wǎng)主機(jī)發(fā)起物理連接,將存儲(chǔ)介質(zhì)內(nèi)的數(shù)據(jù)推向外網(wǎng)主機(jī)。

3)外網(wǎng)主機(jī)收到數(shù)據(jù)后,立即進(jìn)行網(wǎng)絡(luò)協(xié)議的封裝重組,并將數(shù)據(jù)傳輸給III區(qū)應(yīng)用系統(tǒng)。

反向隔離的特點(diǎn):保證從管理信息大區(qū)到生產(chǎn)控制大區(qū)單向數(shù)據(jù)傳輸,集中接收管理信息大區(qū)發(fā)向生產(chǎn)控制大區(qū)的數(shù)據(jù),進(jìn)行簽名驗(yàn)證、內(nèi)容過(guò)濾、有效性檢查等處理后,轉(zhuǎn)發(fā)給生產(chǎn)控制大區(qū)內(nèi)部的接收程序。

反向隔離的數(shù)據(jù)傳輸流程:

1)III區(qū)服務(wù)器將待發(fā)送信息轉(zhuǎn)為E語(yǔ)言格式的純文本文件,并進(jìn)行文件簽名。

2)III區(qū)服務(wù)器與反向隔離裝置外網(wǎng)主機(jī)進(jìn)行密鑰協(xié)商(SM2、SM3算法),建立加密通道(電力專(zhuān)用加密算法),將帶有簽名的E語(yǔ)言文件發(fā)送至反向隔離裝置外網(wǎng)主機(jī)。外網(wǎng)主機(jī)對(duì)數(shù)據(jù)進(jìn)行解密、驗(yàn)簽、E語(yǔ)言格式檢查,將通過(guò)驗(yàn)證的數(shù)據(jù)擺渡到內(nèi)網(wǎng)主機(jī)。反向隔離裝置只響應(yīng)UDP協(xié)議,因此協(xié)商報(bào)文與數(shù)據(jù)通信報(bào)文都使用UDP協(xié)議。

3)反向隔離裝置內(nèi)網(wǎng)主機(jī)將數(shù)據(jù)傳送I/II區(qū)服務(wù)器應(yīng)用程序。

三、橫向隔離隔離功能的實(shí)現(xiàn)

(1)網(wǎng)絡(luò)隔離

(2)物理隔離

(3)網(wǎng)閘隔離

1、網(wǎng)絡(luò)隔離

網(wǎng)絡(luò)隔離主要是指把兩個(gè)或兩個(gè)以上可路由的網(wǎng)絡(luò)(如TCP/IP)通過(guò)不可路由的協(xié)議(如IPX/SPX、NetBEUI等)進(jìn)行數(shù)據(jù)交換而達(dá)到如下隔離目的:

①將有害的網(wǎng)絡(luò)安全威脅隔離開(kāi),以保障數(shù)據(jù)信息在可信網(wǎng)絡(luò)內(nèi)進(jìn)行安全交互。

②一般的網(wǎng)絡(luò)隔離技術(shù)都是以訪問(wèn)控制思想為策略,物理隔離為基礎(chǔ),并定義相關(guān)約束和規(guī)則來(lái)保障網(wǎng)絡(luò)的安全強(qiáng)度。

2、物理隔離

指處于不同安全域的網(wǎng)絡(luò)之間不能以直接或間接的方式相連接。在一個(gè)物理網(wǎng)絡(luò)環(huán)境下,實(shí)施不同安全域的網(wǎng)絡(luò)物理斷開(kāi),在技術(shù)上應(yīng)確保在物理傳導(dǎo)、物理存儲(chǔ)上的斷開(kāi)。

23f20952-97cf-11ee-8b88-92fbcf53809c.png

圖3:物理斷開(kāi)隔離部件

該信息安全部件位于兩個(gè)不同安全域之間,通過(guò)協(xié)議轉(zhuǎn)換的手段,以信息擺渡的方式實(shí)現(xiàn)數(shù)據(jù)交換,且只有被系統(tǒng)明確要求傳輸?shù)男畔⒖梢酝ㄟ^(guò)。

3、網(wǎng)閘隔離

240ffad4-97cf-11ee-8b88-92fbcf53809c.png

圖4:網(wǎng)閘隔離部件

該信息安全部件位于兩個(gè)不同安全域之間,通過(guò)協(xié)議轉(zhuǎn)換的手段,以信息擺渡的方式實(shí)現(xiàn)數(shù)據(jù)交換,且只有被系統(tǒng)明確要求傳輸?shù)男畔⒖梢酝ㄟ^(guò)。

四、橫向隔離配置規(guī)則

以某風(fēng)電場(chǎng)110kV變電站反向隔離配置規(guī)則為例。

(1)協(xié)議類(lèi)型:UDP

(2)外網(wǎng)配置

IP地址:外網(wǎng)主機(jī)IP地址

端口:由于外網(wǎng)主機(jī)發(fā)送文件的端口一般沒(méi)有特殊規(guī)定,發(fā)送端口號(hào)隨機(jī),故一般寫(xiě)0

虛擬IP:外網(wǎng)主機(jī)的虛擬IP地址,最終會(huì)寫(xiě)到內(nèi)網(wǎng)測(cè)網(wǎng)卡上

網(wǎng)卡:選擇外網(wǎng)測(cè)通過(guò)哪個(gè)網(wǎng)卡通訊

網(wǎng)關(guān):如果在三層環(huán)境下,設(shè)備外網(wǎng)側(cè)與外網(wǎng)主機(jī)不在一個(gè)網(wǎng)段,此處填寫(xiě)設(shè)備外網(wǎng)測(cè)所在的網(wǎng)段的網(wǎng)關(guān)地址。如果是二次環(huán)境,默認(rèn)為0.0.0.0

是否設(shè)置路由:外網(wǎng)側(cè)為二層環(huán)境,選擇否;三層環(huán)境,選擇是

MAC地址綁定:沒(méi)有特殊要求,一般填寫(xiě)12個(gè)0

(3)內(nèi)網(wǎng)配置

IP地址:內(nèi)網(wǎng)主機(jī)IP地址

端口:根據(jù)分配給內(nèi)網(wǎng)主機(jī)接受文件的端口,填寫(xiě)相應(yīng)的端口號(hào)

虛擬IP:內(nèi)網(wǎng)主機(jī)的虛擬IP地址,最終會(huì)寫(xiě)到外網(wǎng)測(cè)網(wǎng)卡上

網(wǎng)卡:選擇內(nèi)網(wǎng)測(cè)通過(guò)哪個(gè)網(wǎng)卡通訊

網(wǎng)關(guān):如果在三層環(huán)境下,設(shè)備內(nèi)網(wǎng)測(cè)與內(nèi)網(wǎng)主機(jī)不在一個(gè)網(wǎng)段,此處填寫(xiě)設(shè)備內(nèi)網(wǎng)測(cè)所在的網(wǎng)段的網(wǎng)關(guān)地址

是否設(shè)置路由:內(nèi)網(wǎng)測(cè)為二層環(huán)境,選擇否;三層環(huán)境,選擇是

MAC地址綁定:沒(méi)有特殊要求,一般填寫(xiě)12個(gè)0

2425b4f0-97cf-11ee-8b88-92fbcf53809c.png

圖5:某風(fēng)電場(chǎng)110kV變電站反向隔離配置

244a4766-97cf-11ee-8b88-92fbcf53809c.png

圖6:某風(fēng)電場(chǎng)110kV變電站網(wǎng)絡(luò)安全隔離裝置運(yùn)行狀態(tài)指示

五、總結(jié)

本文根據(jù)電網(wǎng)涉網(wǎng)廠站網(wǎng)絡(luò)安全防護(hù)現(xiàn)狀,詳細(xì)介紹了新能源電站橫向隔離裝置的基本功能與作用。從二次安全防護(hù)中來(lái)講,橫向隔離裝置針對(duì)的是I/II區(qū)與III區(qū)之間有業(yè)務(wù)傳輸時(shí)使用,數(shù)據(jù)只能單向傳輸,不能雙向傳輸。由于橫向隔離的特殊性能,即使遭到黑客入侵,泄露的數(shù)據(jù)也不具有可讀性,從而保證了數(shù)據(jù)的安全。因此,橫向隔離裝置的應(yīng)用將有助于進(jìn)一步提高電網(wǎng)調(diào)度系統(tǒng)的整體安全性和可靠性,并為建立電網(wǎng)二次系統(tǒng)安全防護(hù)體系提供有力保障。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • UDP協(xié)議
    +關(guān)注

    關(guān)注

    0

    文章

    70

    瀏覽量

    12774
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    216

    瀏覽量

    25580

原文標(biāo)題:淺談新能源電站橫向隔離裝置的功能與作用

文章出處:【微信號(hào):dldzjsyyy,微信公眾號(hào):電力電子技術(shù)與應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    【換道賽車(chē):新能源汽車(chē)的中國(guó)道路 | 閱讀體驗(yàn)】 新能源到底新在何處?新能源在國(guó)內(nèi)如何發(fā)展?

    、三四級(jí)供應(yīng)商對(duì)等。。。呈現(xiàn)網(wǎng)狀生態(tài) 產(chǎn)業(yè)化發(fā)展的幾個(gè)關(guān)鍵節(jié)點(diǎn) 新能源戰(zhàn)略起點(diǎn)——2009 10城千輛——2012 節(jié)能與新能源產(chǎn)業(yè)發(fā)展規(guī)劃 快速增長(zhǎng)——2015,我國(guó)新能源產(chǎn)銷(xiāo)量全球
    發(fā)表于 03-19 13:22

    EV CHINA節(jié)能與新能源汽車(chē)展上海站馬上開(kāi)始啦!

    `「EV CHINA節(jié)能與新能源汽車(chē)展」展會(huì)名稱(chēng):第八屆中國(guó)國(guó)際節(jié)能與新能源汽車(chē)展覽會(huì)展會(huì)時(shí)間:2015年12月11-13日展會(huì)地址:上海新國(guó)際博覽中心發(fā)起媒體:節(jié)
    發(fā)表于 10-29 16:27

    新能源電動(dòng)汽車(chē)

    效的利用了能源。 圖1  純電動(dòng)汽車(chē)能量結(jié)構(gòu)可分為四個(gè)部分:  1、電池充電系統(tǒng):電池充電系統(tǒng)是將外界的充電樁、充電站等充電裝置中的交流電轉(zhuǎn)換為直流電,給純電動(dòng)汽車(chē)中的蓄電池充電,將電能存儲(chǔ)在蓄電池。  2
    發(fā)表于 01-18 10:23

    2017中國(guó)鋰電新能源

    輛及各種低排放、環(huán)保節(jié)能型汽車(chē)。9、充電設(shè)施: 充電站智能網(wǎng)絡(luò)項(xiàng)目規(guī)劃及成果展示、加油站擴(kuò)建充(換)電站、加油充電綜合服務(wù)站展示、太陽(yáng)能、風(fēng)能互補(bǔ)新能源汽車(chē)充電站技術(shù)產(chǎn)品、充
    發(fā)表于 11-08 17:19

    2018工博會(huì)新能源汽車(chē)展-車(chē)聯(lián)網(wǎng)

    新興產(chǎn)業(yè)、產(chǎn)品的平臺(tái)之一,將更好的服務(wù)于汽車(chē)業(yè)向前發(fā)展。節(jié)能與新能源車(chē)車(chē)展(NEAS 2017)于2017年11月7-11日在國(guó)家會(huì)展中心(上海)成功舉行。作為“中國(guó)國(guó)際工業(yè)博覽會(huì)”旗下的一個(gè)關(guān)于新能源
    發(fā)表于 01-10 09:46

    新能源汽車(chē)電機(jī)怎么測(cè)試?

    ,更高效的利用了能源。純電動(dòng)汽車(chē)能量結(jié)構(gòu)可分為四個(gè)部分:1、電池充電系統(tǒng):電池充電系統(tǒng)是將外界的充電樁、充電站等充電裝置中的交流電轉(zhuǎn)換為直流電,給純電動(dòng)汽車(chē)中的蓄電池充電,將電能存儲(chǔ)在蓄電池。2、電機(jī)
    發(fā)表于 10-10 18:08

    新能源汽車(chē)電機(jī)如何測(cè)試?

    ,更高效的利用了能源。純電動(dòng)汽車(chē)能量結(jié)構(gòu)可分為四個(gè)部分:1、電池充電系統(tǒng):電池充電系統(tǒng)是將外界的充電樁、充電站等充電裝置中的交流電轉(zhuǎn)換為直流電,給純電動(dòng)汽車(chē)中的蓄電池充電,將電能存儲(chǔ)在蓄電池。2、電機(jī)
    發(fā)表于 10-29 16:44

    新能源與道路上的結(jié)合

    小的太陽(yáng)能板,這就是我們的新能源,太陽(yáng)能發(fā)電的原理其實(shí)很簡(jiǎn)單,太陽(yáng)能電池是利用半導(dǎo)體材料的光電效應(yīng),將太陽(yáng)能轉(zhuǎn)換成電能的裝置。簡(jiǎn)單來(lái)說(shuō),就是太陽(yáng)能產(chǎn)生熱能,熱能產(chǎn)生電能的一直模式。 關(guān)于太陽(yáng)能交通產(chǎn)品還有很多
    發(fā)表于 07-20 10:00

    新能源汽車(chē)電池銅排軟連接(T2)

    動(dòng)力領(lǐng)域應(yīng)用:為太陽(yáng)能發(fā)電站,風(fēng)力發(fā)電站提供絕緣軟母排,銅帶軟連接,硬銅排,編織線軟連接等部件,新能源汽車(chē)電池銅排軟連接(T2)主要裝配于太陽(yáng)能電板,匯流箱,逆變器,控制器,高低壓輸變電,電氣控制領(lǐng)域
    發(fā)表于 05-31 10:34

    設(shè)計(jì)新能源整車(chē)控制器

    新能源汽車(chē)整車(chē)控制器,在新能源整車(chē)中具有重要的作用,是電氣和網(wǎng)絡(luò)通訊的中樞。由于新能源汽車(chē)不同車(chē)型,不同配置和工設(shè)計(jì)會(huì)有同的設(shè)計(jì)要求,因此,設(shè)計(jì)新能
    發(fā)表于 09-07 06:14

    新能源汽車(chē)回收業(yè)務(wù)|新能源汽車(chē)電池包回收|新能源汽車(chē)電池模組回收|庫(kù)存新能源汽車(chē)回收|新能源汽車(chē)高價(jià)回收

    新能源汽車(chē)回收業(yè)務(wù):1:新能源報(bào)廢車(chē)回收:各種型號(hào)的報(bào)廢車(chē)回收。回收各種新能源汽車(chē),電動(dòng)汽車(chē)回收2:新能源庫(kù)存車(chē)回收:各種車(chē)型的庫(kù)存回收。3:新能源
    發(fā)表于 09-14 11:13

    新能源電站無(wú)功補(bǔ)償設(shè)備的作用

    新能源電站無(wú)功補(bǔ)償設(shè)備在能源行業(yè)起著至關(guān)重要的作用。隨著世界能源需求的不斷增長(zhǎng),對(duì)能源的可持續(xù)發(fā)
    的頭像 發(fā)表于 11-30 15:12 ?1100次閱讀

    新能源濾波器的主要功能作用有哪些?

    新能源濾波器是一種用于新能源發(fā)電系統(tǒng)中的電源保護(hù)裝置,主要用于過(guò)濾電網(wǎng)中的諧波、干擾及電磁噪聲等問(wèn)題。它的作用是保護(hù)電力設(shè)備、提高電力質(zhì)量、減少電網(wǎng)對(duì)
    的頭像 發(fā)表于 01-17 09:26 ?649次閱讀
    <b class='flag-5'>新能源</b>濾波器的主要<b class='flag-5'>功能</b>和<b class='flag-5'>作用</b>有哪些?

    隔離器的功能與作用

    隔離。本文旨在深入探討隔離器的功能與作用,以及其在不同領(lǐng)域中的應(yīng)用,以期為相關(guān)領(lǐng)域的技術(shù)人員提供參考和借鑒。
    的頭像 發(fā)表于 05-27 16:04 ?2430次閱讀

    加碼電站硬科技,陽(yáng)光新能源重磅發(fā)布電站“魔方”技術(shù)平臺(tái)!

    10月18日,陽(yáng)光新能源在北京召開(kāi)“以‘不變’應(yīng)萬(wàn)變——電站創(chuàng)新技術(shù)發(fā)布會(huì)”,重磅發(fā)布新能源電站“魔方”技術(shù)平臺(tái),集中展示陽(yáng)光新能源
    發(fā)表于 10-21 11:38 ?167次閱讀
    加碼<b class='flag-5'>電站</b>硬科技,陽(yáng)光<b class='flag-5'>新能源</b>重磅發(fā)布<b class='flag-5'>電站</b>“魔方”技術(shù)平臺(tái)!
    大发888真人赌博| 百家乐澳门技巧| 百家乐游戏程序出售| 澳门百家乐群策略| 巴比伦百家乐的玩法技巧和规则| 威尼斯人娱乐平台| 娱乐城设计| 百家乐官网公式计算| 優博百家乐官网客服| 爱赢百家乐官网的玩法技巧和规则 | 百家乐网上最好网站| 百家乐庄家抽水的秘密| 百家乐几点不用补牌| 娱乐城官方网站| 百家乐官网必胜法hk| 百家乐官网群| 威尼斯人娱乐城老lm0| 金臂百家乐| 菲律宾百家乐官网排行| 娱乐城百家乐打不开| 大发888娱乐城.com| 明光市| 什么百家乐官网九宫三路| 稳赢的百家乐投注方法| 水果机榨汁机| 迁安市| 希尔顿百家乐官网娱乐城 | 百家乐必胜法| 澳门百家乐官网单注下注| 亚洲百家乐新全讯网| 大发888娱乐场下载专区| 网络百家乐官网破解平台| 博彩乐百家乐平台| 大发888游戏加速器| 单双和百家乐官网游戏机厂家| 百家乐专打单跳投注法| 大发888娱乐城注册lm0| 百家乐官网庄闲最佳打法| 爱赢百家乐官网的玩法技巧和规则| 劳力士百家乐的玩法技巧和规则 | 筠连县|