自11月7日立冬以來,各地氣溫驟降,西南各省也即將進入覆冰期,南方電網超高壓輸電公司(以下簡稱“南網超高壓公司”)融冰工作迫在眉睫。由于公司所轄的大量覆冰線路無OPGW(架空地線復合光纜)覆蓋,(光纖接入)遙控信號不可達,傳統均采用塔下控制接線裝置合閘開展融冰,存在作業環境惡劣、人身風險大、協同配合要求高、操作效率低等問題,利用APN專線接入遠方遙控合閘替代塔下控制合閘融冰的需求愈發迫切,亟須解決。
據悉,公網APN專線接入通信方式存在旁路接入、指令篡改、主站偽造等直接導致誤控的網絡安全、電網安全風險,需要在現有遙信類APN專線接入防護的基礎上進一步提級落實技防措施。南網超高壓公司堅決落實南方電網公司電力監控系統網絡安全防護升級工作要求,推進治理方式從“以管為主”向“管服結合”轉變,借鑒網內控制類業務APN專線網絡安全防護案例,率先提出“安全接入區+APN專網+加密認證+數字證書”技術路線,自主完成了南網超高壓公司地線融冰自動接線裝置APN專線網絡安全防護設計,形成了適用分布式工控終端安全并網的“特(超)高壓方案”,實現了端側加密認證模塊在500kV電壓等級的全網首次應用。
值得一提的是,本次設計要點一是通道獨立,獨立申請用于控制類業務的APN專線,與現有的數據類業務APN專線物理隔離,收斂攻擊暴露面;二是框架合規,參考南方電網《電力監控系統公網APN網絡安全接入改造方案》中配電終端、負控終端控制(低電壓等級)場景,形成特(超)高電壓等級地線融冰自動接線裝置APN專線網絡安全防護框架;三是提級防護,在基礎框架中按照“頂配+滿配”原則補充、完善安全防護設備,設置多重縱深防御邊界,延長攻擊鏈的源到端戰線長度和攻破難度,確保本質安全。
截至10月底,南網超高壓公司完成了南方電網首個特高壓遠程融冰控制安全接入區建設,并于11月15日完成了融冰刀閘接線裝置遙控操作聯調。業務實現了遙控信號從貴陽監控中心主站到線路現場1:1模擬裝置的精準傳送,分、合閘操作正常,并模擬黑客攻擊場景,在使用開發測試區主站、調試PG旁路接入遙控操作均拒絕執行。結果表明,該“特(超)高壓方案”在控制可靠、安全可信方面均取得顯著成效,形成了一套可推廣、可復制的示范經驗,具備支撐超高壓輸電試點線路(牛從乙線)年度遠方遙控融冰的能力,為后續南網超高壓公司所轄西南地區各局遠方遙控融冰全面推廣保駕護航,也為全網、全行業工控終端高安全、高可靠無線接入應用場景提供了典型示范案例。
上一篇:無