(河北省电力有限公司石家庄市藁城区供电分公司河北石家庄052160)
摘要:近几年,随着经济的发展,我国电力系统发展越来越快。电力企业为了更好的应对市场发展就需要通过管理与技术革新从而应对新局面。网络信息技术的出现推动了社会发展,并且改变了人们的生活与工作,将网络信息技术应用于电厂自动化发展过程中,能够促进电厂自动化发展,从而提升生产与管理工作水平,二者之间存在密切联系。
关键词:电网调度;自动化;信息网络;应用
在电力系统当中,保障电网输变电网络系统安全稳定的重要部分,就是要不断增强电力调度自动化系统整体水平,这也是保障电力系统能够正常运作的关键环节,因此必须要重视电网调度自动化信息网络技术的安全性,明确当前影响电网调度自动化信息网络安全性的因素,并根据其问题制定相应的管理措施,更好的保障电网调度自动化信息网络能够在安全的状态下良好运作,从而更好的提升电力系统工作效率。
1电厂自动化及其现状
信息时代科学技术发展速度非常快,尤其是网络信息技术发展,为电力企业繁荣与发展奠定了坚实基础,同时将信息网络技术应用于电力企业发展过程中也是推进企业实现可待续发展的重要途径。电厂自动化技术经过多年应用发展,应用范围越来越大,应用水平也得到显著提升。从技术应用结果可以看出,自动化技术显著提升了电力企业管理水平与生产效率。从而间接的为社会稳定与发展提供了保障。同时随着社会发展,人们认识到节能与环保问题严重性,依靠传统生产方式会对环境造成污染,提升电厂自动化水平,减少对环境的破坏是未来发展的趋势。自动化水平提升能够改变工作模式,工作效率提升,可持续发展的工作目标就能够实现。网络信息技术应用于电厂生产与管理工作中,可以对电厂生产数据进行实时监控,并及时对数据进行处理,能够就异常数据进行及时处理,并且通过合理的方式提醒工作人员,确保生产流程能够正常开展。
2自动化系统接入信息网络技术
2.1防病毒
网络版病毒与单机版病毒都需要采取防病毒手段。可以在工作站上安装单机防毒程序,防止工作站遭到病毒的毒害。可以在网关处安装上防病毒墙,以便检查出入网关的一些重要数据,这样就能够在第一时间内检查出想“偷溜”到内网中的各种网络病毒,并将病毒杀死。可以在主机上安装主机防护程序,不管是LINUX、UNIX或者是WINDOWS都可以成为主机的操作系统。可以在群件服务器中安装上群件防毒程序,如Lotus、Exchange等。在网络的一台机器上装防毒控管中心,这样就能够对整个网络的病毒情况起到统一监控的作用,每台机器都要开展定期升级操作,我们推崇的防毒控管中心能够主动完成升级,同时将升级包借助于网络向不同的机器发送过去,这样就实现了整个网络的升级。
2.2防火墙
在电网的安全技术方面,不能忽视的一个重要手段就是防火墙。它的作用在于对网络的非法攻击进行屏蔽,能够对黑客入侵产生阻断作用,还能够对非法的数据包进行阻断。通常而言,会把防火墙分为如下几种。一是内嵌式防火墙。相较于纯软件防火墙,它的特别之处是操作系统与防火墙软件能够密切结合,具有更高的性能。另外,这种防火墙的升级相对于硬件防火墙要更加简单,价格也相对适中。二是外挂式防火墙:这一种防火墙属于纯软件方式,便于升级是它显著的优点,并且该软件的价格也很低。可是它也有着一些缺点,如速度不佳。三是硬件防火墙。这一类防火墙的部分算法选择通过硬件芯片完成,性能优良以及速度快是它的优点,升级比较死板以及价格偏高是它的缺点。
2.3不断提升网络操作系统的安全性
在计算机网络运行当中,操作系统是最重要的部分。所以必须要选择恰当的操作系统,并且要有效的考虑两个方面,包括系统设计以及访问控制两个部分,在网络操作当中必须要考虑到这两个方面内容的完善与优化。如果在运用这两个内容时出现系统版本不同的情况时,应该选择用户较少的版本运用。而在有条件的情况下时,可以利用LINUX以及U-NIX操作系统。但无论运用哪一种操作系统,都应该在最早的时间内将最新补丁程序安装在相应的系统当中,从而通过运用这样的形式来保障操作系统的稳定性和安全性,保障整体系统能够正常运行。
2.4物理隔离
我们所说的物理隔离就是于物理线路上做出隔离,属于具有较高安全性的一种防护技术。我们可以将物理隔离分成三种:网际物理隔离。有三个工作环节,首选是外网信息的搜集,二是将信息转发,三是将信息在内网发布。但要注意在转发的时候要对隔离传送器进行重新启动。这种隔离方式一般应用在对实时性没有很高要求的部门的外网接口。隔离集线器。不会对布线结构做出改变,单网线到桌面。还能够一次性接入不同的工作站,也非常方便使用。单机物理隔离。可分为外置隔离器以及内置隔离卡。外置隔离器,便于安装,操作也很便捷,但是它也有着安全性差的缺点。内置隔离卡,不太容易安装以及使用,不需要重新启动来进行内外网,然而它却有更高的安全性。
3二次安防系统的建设总体策略
3.1主站建设
首先是对纵向互联交换机进行配置,这样做的目的是获得接入安全I区纵向数据的相关业务,以便更好地访问和控制其他的接入系统。其次是进行纵向互联交换机的配置操作,同样是为了达到接入安全II区纵向数据通信的业务,以便完成对统接入系统之间的访问控制和通信。再次是开展对纵向加密认证装置的配置工作,进行本端与远端的安全I区模块或者业务系统之间的数据通信做出身份认证,还有对访问开展有效的控制。此外,该项操作的另一个重要作用就是解密或者加密传输的数据。第四是开展互联防火墙的配置工作,实现对本端和远端之间的安全II区模块或者业务系统之间的相关数据通信开展对外来访问的控制作用。最后是对两台横向互联硬件防火墙进行配置,设置在两个安全区的网络边界,这不仅可以完成安全I、II区之间的逻辑隔离工作,还可以完成I、II区的相关业务系统能够在同一时间开展非实时或者实时的VPN传输。
3.2对整体的业务接入情况进行合理的管理
在电网调度自动化系统中倡导提前介入以及规范化实施的业务接入形式,在建立变电站时,应该在投产前要与工程建设单位进行有效的沟通,不行要保障站端严格预先制定好的实施方案开展工作,并及时对相关工作进行审核和管理,从而保证各个环节能够按照相应的标准进行运作,保障业务接入工作能够合理开展,这样才偶能保障数据网络调动工作的安全性,进而保障电网调度自动化系统的安全和稳定,为后续工作奠定坚实有利的基础,为电力企业的发展提供有利条件。
4电厂自动化与网络信息技术的发展
电厂自动化水平的提升需要网络信息技术,随着信息与网络技术发展,电厂自动化工作中应用的信息与网络技术越来越多,自动化水平得益于技术应用实现提升,而技术在应用过程中逐渐弥补不足,得以持续完善发展从而又为电厂自动化水平提升提供支撑,二者形成良性循环。电力在社会经济发展过程中成为了一种必不滑可少的能源,国家加大了对电力设施建设的投入,信息化建设工作正处于发展过程中。基础设施性能提升为网络信息化水平作用发挥奠定了基础。
结语
保障好网络的安全,要应用到不同的网络安全技术,才能建立起一套高效的、完善的网络安全防护体系。同时,我们不能单纯地借助于网络安全技术构成的安全防护体系进行防护,更应该对网络的安全管理制度进行不断的健全与完善,这样方可保证网络安全。
参考文献
[1]雷利琴.电网调度自动化信息网络安全技术[J].山东工业技术,2014,21:150.
[2]利莉.电网调度自动化信息网络安全技术[J].科技创新与应用,2015,13:148-149.