2019年3月7日,委内瑞拉电网系统遭黑客攻击,数百户家庭供电被迫中断,这是近年来逐渐增多的导致停电的网络攻击事件之一。专家分析本次事故的网络攻击手段有3种:①利用电力系统的漏洞植入恶意软件;②发动网络攻击干扰控制系统引起停电;③干扰事故后的维修工作。这足以引起电力同行的重视,随着信息和网络技术与电力系统的不断融合,内网安全已成为能源电力安全的重要组成部分,加强电网二次安全防护水平,尤其是在数据加密传输和设备接入管理2方面做好安全防范。
电力二次系统是由各级电力监控系统和调度数据网等组成的复杂系统,安全保护的重点是确保电力闭环实时监控系统和调度数据网安全,最主要是对一些病毒以及黑客攻击等对系统的破坏进行防御,避免系统大面积停电事故发生。电力调度数据网在地市级主要应用于2方面。a.从电力系统厂站采集数据通过接入网传输至骨干网,再由主站业务主机从骨干网中获取相应数据,利用调度支持系统为调度员及其他相关人员提供电网实时运行情况、电能表数据、电网告警信息等,是电网监视与控制的基础。b.调度员利用调度支持系统下发遥控或遥调操作命令,通过调度数据网将命令传输至现场装置,实现设备远方遥控操作,是电网运行方式调整、无功补偿装置投切、事故紧急处理等功能实现的基础。
电力调度数据网受到其业务内容及网络结构的影响,主要风险有:①调度数据网数据使用明文传输;②由于104通信规约易于识别解读,存在旁路控制风险;③传输数据遭到拦截或篡改;④由非法接入导致网络完整性破坏;⑤由窃听、伪造等导致信息泄露。
为解决调度数据网面临的各类风险,国家电网有限公司针对调度数据网模型和相关的二次安全防护措施做出了规定。现阶段调度数据组网主要基于多协议标记交换的虚拟专用网(MPLSVPN)体系结构,采用边界网关协议(BGP)及开放最短路径优先协议(OSPF)[2]。设计上采用了IP技术体制、分层网络结构、二级自治路由域、划分MPLS-VPN、IP认证加密等技术,具备了实时性、可靠性和安全性等特点[3]。根据国家电网有限公司《电力二次系统安全防护规定》及相关配套文件,国家经贸委第30号令及电监会第5号令等文件,对电力二次系统安全防护提出的要求,国家电网有限公司制定了《全国电力二次系统安全防护总体方案》,核心内容概括为“安全分区、网络专用、横向隔离、纵向认证”16字方针。
某地市电力调度数据网拓扑结构如图1所示,厂站业务主机接入厂站交换机,再接入厂站路由器,通过传输网与主站路由器建立连接,再由主站路由器将数据传输至骨干网,连接在Ⅰ/Ⅱ区交换机上的服务器通过访问骨干网交换机来实现与主站业务主机的通信。在横向上,主站侧根据不同业务类型,分为安全Ⅰ区和安全Ⅱ区,2个区域之间利用防火墙实现横向隔离,厂站侧分为安全Ⅰ区和安全Ⅱ区,利用VPN和VLAN技术实现逻辑隔离;在纵向上,安全Ⅰ区与安全Ⅱ区通过骨干网与接入网同厂站的安全Ⅰ区与安全Ⅱ区纵向连通,实现数据传输,为实现纵向认证的要求,需要配置电力专用 纵向加密 认证装置。