以下为《变电站二次系统安全防护方案》的无排版文字预览,完整内容请下载
检修二次专业技术
《变电站二次系统安全防护方案》
名词解释(5题)
电力二次系统:包括电力监控系统、电力通信及数据网络等
电力监控系统:是指用于监视和控制电网及电厂生产运行过程的、基于计算机及网络技术的业务处理及智能设备等。包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统。
电力调度数据网络:是指各级电力调度专用广域数据网络、电力生产专用拨号网络等
控制区:是指由具有实时监控功能、纵向联接使用电力调度数据网的实时子网或专用通道的各业务系统构成的安全区域
非控制区:是指在生产控制范围内由在线运行但不直接参与控制、是电力生产过程的必要环节、纵向联接使用电力调度数据网络的非实时子网的各业务系统过程的安全区域
填空题(20题)
为了加强变电站二次系统安全防护,确保电力监控系统及电力调度数据网络的安全,依据国家电力监管委员会第 5号令《 电 力二次系统安全防护规定》和原国家经贸委第30号令《电网和电厂计算机监控系统及调度数据网络安全防护规定》,制定本方案。
变电站二次系统的防护目标是抵御黑客、病毒、恶意代码等通过各种形式对变电站二次系统发起的恶意破坏和攻击,以及其它非法操作,防止变电站二次系统瘫痪和失控,并由此导致的变电站一次系统事故。
电力二次系统安全防护的总体原则为“安全分区、网络专用、横向隔离、纵向认证”。
安全防护主要针对网络系统和基于网络的电力生产控制系统,重点强化边界防护,提高内部安全防护能力,保证电力生产控制系统及重要数据的安全。
电力二次系统安全防护过程是长期的动态过程,各单位应当严格落实安全防护的总体原则,建立和完善以安全防护总体原则为中心的安全监测、响应处理、安全措施、审计评估等环节组成的循环机制。
电企业、电网企业和供电企业内部基于计算机和网络技术的应用系统,原则上划分为生产控制大区和管理信息大区。生产控制大区可以分为控制区(又称安全区 I)和非控制区(又称安全区Ⅱ)。
管理信息大区是指生产控制大区以外的电力企业管理业务系统的集合。电力企业可根据具体情况划分安全区,但不应影响生产控制大区的安全。
变电站二次系统安全防护的重点是强化变电站边界护,加强内部安全措施,保障变电站安全稳定运行。新建的变电站二次系统应满足本方案要求。
变电站监控系统主要包括:变电站自动化系统、五防系统、继电保护装置、安全自动装置、故障录波装置和电能量采集装置等;换流站还包括阀控系统及站间协调控 制系统等,有人值班变电站还有生产管理系统等。
变电站自动化系统按结构可分为分层分布式(站、间隔、设备三层)或全分布式(站、设备二层)。
220kV 以上变电站二次系统的生产控制大区应当设置控制区和非控制区,其中生产管理系统仅适合于有人值班变电站。
生产控制大区的拨号访问服务,服务器和用户端均应使用经国家指定部门认证的安全加固的操作系统,并采取加密、认证和访问控制等安全防护措施。
电力二次系统安全区连接的拓扑结构有链式、三角和星形结构三种。
电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。
电力调度数据网应当采用的安全防护措施:网络路由防护、网络边界防护、网络设备的安全配置、数据网络安全的分层分区设置.
重点防护的调度中心和重要厂站两侧均应配置纵向加密认证装置.
电力调度数字证书分为人员证书、程序证书、设备证书三类。
电力企 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 系统或其功能模块联系紧密。
7. 电力二次系统安全区连接的拓扑结构有那些?特点是什么?
有链式、三角和星形结构三种。链式结构中的控制区具有较高的累积安全强度,但总体层次较多;三角结构各区可直接相连,效率较高,但所用隔离设备较多;星形结构所用设备较少、易于实施,但中心点故障影响范围大。三种模式均能满足电力二次系统安全防护体系的要求,
8.电力二次系统安全防护的日常安全管理制度有那些?
门禁管理、、人员管理、权限管理、访问控制管理、安全防护系统的维护管理、常规设备及各系统的维护管理、恶意代码的防护管理、审计管理、数据及系统的备份管理、用户口令密钥及数字证书的管理、培训管理等管理制度。
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《变电站二次系统安全防护方案》的无排版文字预览,完整内容请下载
变电站二次系统安全防护方案由用户“esh2007”分享发布,转载请注明出处