光伏发电系统数据接入及网络安全方案(2017-6).docx
《光伏发电系统数据接入及网络安全方案(2017-6).docx》由会员分享,可在线阅读,更多相关《光伏发电系统数据接入及网络安全方案(2017-6).docx(18页珍藏版)》请在第一文库网上搜索。
1、新能源发电系统数据接入及网络安全技术方案XXXXX2017.04一、概述1二、数据接入系统的基本结构2三、数据传输网络的构建和网络安全21、采用VPN技术建立虚拟网络32、配置防火墙和物理隔离装置43、基于非对称密钥技术的单向认证54、数据加密6四、数据接入系统的加密管理7五、数据传输流程9六、子站智能采集单元101、功能特点H2、数据安全123、设备参数及规格13七、数据流量及通讯协议14八、最简配置15九、关于专线网络16一、概述随着国家对清洁能源的多样化需求与支持,各地建设了众多的光伏电站、小水电厂、生物电厂、垃圾电厂、沼气电站等。由于这些小电厂投资主体不同,装机容量及规模较小,不仅未被
2、统一调度,有些发电系统甚至实时数据都未上传到电力调度中心。由于此类新能源项目的数量不断增加,发电总量达到了一定规模,已对电网的安全运行带来了不利的影响。为了更好的落实鼓励清洁能源接入电网,同时要保障入网用电安全的要求,各省电力公司都逐渐加强了新能源项目的接入工作力度,要求调度发电系统需要加装能上传数据的采集终端,用于将实时数据等信息上传至各地市公司电力调度中心,便于统一调度及监控。而大量的新能源项目地理位置分布较广,数据传输量较少,部分项目所处地域较为偏僻,单独敷设光纤成本高昂,相应的光通讯设备也价格较高,对于新能源项目难以承受,而利用电信部门的无线公网实现数据接入成为一个经济适用的方法。但是
3、,利用无线公网的数据传输模式必然会带来网络通讯安全的问题,在系统构建、终端接入的时候必须要做好相应的设计,确保系统的安全稳定运行。二、数据接入系统的基本结构接入系统完成光伏电厂的数据采集、通讯,将采集到的远动数据和电量数据分别送到调度SCADA系统和TMR系统,由调度SCADA系统和TMR系统完成对光伏电厂或新能源电厂的监控和调度。三、数据传输网络的构建和网络安全按照国家电网在调(2011)168号文件关于加强配电网自动化系统安全防护工作的通知(以下简称通知)中的要求,配网自动化系统使用无线公网传输数据时,应该采用相应的安全技术措施,虽然新能源项目的数据接入没有专门的规定,但由于接入系统使用了
4、GPRS网络传送实时数据,通知中的各项要求也应该在新能源项目的数据接入中应用,保证整个系统的网络、数据安全,提高整个系统的可靠性。1、采用VPN技术建立虚拟网络所谓VPN是在公用网络上建立虚拟专用网络,应用VPN技术可以进行访问控制、加密通讯,大大提高了网络通讯的安全性,在国际国内的大企业中有非常广泛的应用,而具体到本项目,由于使用的是无线网络,因此是类似的APN。GGSN与互联路由器之间采用GRE隧道,保障网络安全性,通过GRE隧道技术,外网不能接入到这个APN的网络中来。在接入系统建设时,调度中心需要向电信部门申请带固定IP的专线光纤接入到监控主站所处位置,并申请专用APN端口(通常电信部
5、门已经为电力公司有预留)。常规的手机S1M卡是动态IP,流量费用较低,虽然也可以实现数据传输,但是主站端无法进行访问控制,容易受到网络冲击,因此在本项目的实施中,子站必须申请绑定固定IP的SIM卡,同时在申请时将对应的IP地址加入到专用的APN内,具体安装调试时,在GPRS模块设置中,将APN端口、密码、地址等相关信息填入即可。2、配置防火墙和物理隔离装置TMRt1TV安全烟SCADA主站内网交换机通讯管理机通讯管理机文件服务卷网口读取文件反向隔*器网络接入设备雒护工作站防VPN公网接入基站光纤无线VPN公网数据采集JK务器SCADA前置通讯系统天墙f1IECHi1W串口IEC1O1协议安全1
6、1区TMR主站内网*换机网口IECIO4协议串口IEC1O1协议网口读取文件文件服务器通知中明确要求:“系统主站与公网之间必须采取严格安全隔离措施,严禁将公网联入调度数据网及配网专用通信网络”。因此在所示的架构图中,公网数据接入光伏接入系统之前配置了硬件防火墙。由于远动数据和电量数据需要传递给安全I区和安全II区的SCADA系统和TMR系统,按照电力部门的常规配置,仅需在安全IH区与安全I区及安全II区间加装反向物理隔离设备即可,但是SCADA系统和TMR系统从反向物理隔离器获取数据需要采用读文件的方式,新增反向物理隔离器需要相关的主站厂家提供技术支持和服务,三方系统之间的联调与兼容也较为繁琐
7、,增加了主站端的调试工作量。为了更快捷的实现数据接入,且无需SCADA主站和TMR主站的供应商配合,光伏数据接入系统在配置反向隔离器的同时,增加了文件处理器、通讯管理机和纵向加密等设备。首先文件处理器从反向隔离器读取安全H1发送过来的数据文件,并还原成实时数据格式,然后通过串口(可以采用高速串口或者多串口方式与通讯管理机联接,保证数据传输的实时性),使用IEC1O1协议将数据发送到通讯管理机,此时可以确保安全I区和安全HI区完全没有物理上的网络联接,保证网络的安全性,再次确保网络隔离;通讯管理机通过网络接口,以IEC104协议经过纵向加密装置上传到SCADA系统的前置服务器,保证上传到SCAD
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 发电 系统 数据 接入 网络安全 方案 2017