0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全如何塑造变电站格局

星星科技指导员 来源:嵌入式计算设计 作者:Maulik Upala 2022-10-21 14:18 次阅读

网络犯罪分子在变电站内寻找可以轻松修改、降级甚至禁用的组件和服务。当网络犯罪分子成功时,整个依赖电力的人口,包括政府机构,军队和其他公用事业公司,都失去了他们的主要电力来源。

震撼世界的变电站网络攻击

2015年12月,乌克兰地区的电网停运了六个小时。根据Wired关于乌克兰电网黑客的完整报告,停电是由于网络攻击造成的,该网络攻击导致路由电力和更改电压的设备与主电网断开连接。

尽管乌克兰的电网网络使用防火墙从控制中心网络中正确分割,但远程工作人员仍然在没有适当的身份验证策略的情况下登录SCADA网络。攻击者设法使用恶意软件渗透网络,收集情报,并最终劫持VPN凭据以访问控制电网的SCADA网络。

这种史无前例的网络攻击震撼了整个网络安全世界。糟糕的人员网络安全培训和缺乏强大的身份验证政策相结合,导致140万人口中有一半的家庭在六小时内没有电。

确保变电站的网络安全

乌克兰2015年活动引发了新的努力,以创建法规,方法和网络安全测量,以防止像SCADA这样的控制网络与IT融合。

但如今,两个IT和OT领域正在慢慢融合为一个 - IIoT领域。IIoT设备正在使这两个域之间的界限慢慢消失。IT专业人员在变电站设施中花费的时间越来越多,而OT人员则开始研究他们的网络和网络安全措施。虽然这种融合的好处是特殊的,但这也带来了新的具有挑战性的安全漏洞。

对变电站的网络攻击通常通过IT针对远程终端单元(RTU)和智能电子系统(IED)等操作控制单元。

由远程终端单元(RTU)和智能电子设备(IED)控制的远程变电站。

ICS网络安全平台部署在变电站中。此单向 ICS 网关应保护 IT 域和 OT 域之间的通信

中央系统。ICS 网络安全网关可保护远程(分支)RTU 与中央 SCADA 主系统之间的广域网通信。

不幸的是,SCADA中的RTU,IDE等OT控制组件不能“气隙”,因为这会阻止运营商通过SCADA WAN进行远程访问,因此它们必须至少从IT域中正确分割。

如何正确分段网络?

除了访问控制、授权和身份验证策略以及正确的路由器和交换配置之外,正确分段的网络还需要正确的防火墙规则。

借助防火墙或 IDS/IPS 系统等网络安全平台,可以保护变电站的网段和周边免受外部威胁。但是,要部署在变电站环境中,此类电子设备必须安全且合规。

任何“IT”设备,包括网络安全平台,都应该能够与变电站的高压设备一起运行。此外,它还必须能够与当前的管理和监控系统(如SCADA)集成。最终,它应该保护敏感的OT设备与IT或IIoT与互联网之间的通信。

使用专门构建的加固型防火墙对 IT 和 OT 域进行分段

变电站面临着各种环境和服务条件,这些条件对于未受管制的电气元件来说可能是有风险的。电磁干扰 (EMI)、无线电干扰、感性负载切换、静电放电、雷击和高电流故障情况可能会干扰任何设备。

电子设备,特别是变电站中的电信设备,需要具有一定的电气抗扰度标准。

通过 IEC 61850-3/IEEE 1613 认证的变电站设备。

LEC-6041 是一款宽温网络安全设备,旨在保护 IT 和 OT 域之间的通信,适用于变电站。LEC-6041 加固型 ICS 设备已通过 IEC-61850-3 和 IEEE 1613 认证。这两项认证都允许设备与变电站上的其他设备进行通信。IEC-61850-3标准定义了在变电站运行的简易爆炸装置的通信协议和网络。IEC-61850 的实施要求以太网交换机具有与系统内 IED 相同的耐用性。

此外,LEC-6041 还通过了 IEEE 1613 认证。IEEE 1613 是用于变电站中安装的装置的环境和测试要求的标准。LEC-6041 等坚固耐用型设备的其他相关认证包括 CE/FCC A 类、IEC 61850-3 和 IEEE 1613。

其他关键组件

使传统IT设备适合在变电站条件下运行的其他关键组件。

反极性保护。此组件可确保在电源极性反转时不会损坏设备。通过反极性保护,通过切断发射器中敏感电子电路的电源来保护器件。

磁性隔离保护。磁隔离保护也称为磁屏蔽,它是一种保护敏感电子设备和数据存储免受磁场影响的方法。为了减少变电站中存在的无线电波、电压差以及静电和电磁场耦合的影响,必须屏蔽电气设备。例如,1.5 kV(千伏)磁隔离可保护网络端口(以太网),15 kV 静电放电 (ESD) 可保护 I/O 端口(如串行或 USB)。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 变电站
    +关注

    关注

    7

    文章

    1234

    浏览量

    41652
  • RTU
    RTU
    +关注

    关注

    0

    文章

    403

    浏览量

    28604
收藏 人收藏

    评论

    相关推荐

    箱式变电站的运行要求

    箱式变电站运行与维护涉及多个关键方面,必须严格遵守操作规程以确保系统的稳定和安全。本文将详细探讨箱式变电站的运行要求,包括选址、接地与安全、通风与冷却、电力设备的管理和维护、以及必要的
    的头像 发表于 08-28 16:57 336次阅读

    箱式变电站具有哪些优点

    变电站能够安全地应用于各种环境,无论是城市还是乡村,都能有效地提供稳定和安全的电力。 箱式变电站的优点 1. 占地面积小 箱式变电站的设计高
    的头像 发表于 08-28 16:30 429次阅读

    变电站的定义与重要性

    变电站是电力系统中至关重要的组成部分,它主要承担着改变电压、传输和分配电能的核心任务。在电力输送过程中,发电厂所产生的电能通常需要通过变电站来调整电压,以便能够高效、安全地传输到遥远地
    的头像 发表于 08-19 17:04 559次阅读

    变电站母线失压的依据是什么

    变电站母线失压是指变电站母线电压降低到一定值以下,导致变电站不能正常供电的现象。母线失压是电力系统运行中的一种常见故障,对电力系统的安全稳定运行具有重要影响。 一、
    的头像 发表于 08-13 17:25 773次阅读

    变电站远程监控有哪些方式

    ?、、、、??? 变电站
    发表于 07-24 15:53

    变电站防雷工程及其防雷接地施工方案

    变电站是电力系统的重要组成部分,其主要功能是接收、变换和分配电能。然而,变电站安全运行受雷电的严重威胁。雷电产生的高电压和电流可能会对变电站的设备和系统造成破坏,甚至引发火灾。因此,
    的头像 发表于 06-20 11:36 514次阅读
    <b class='flag-5'>变电站</b>防雷工程及其防雷接地施工方案

    智能变电站远程监控解决方案

    变电站是改变电压、控制和分配电能的场所,为了加强对变电站的监管力度,抓好供电作业的动态管理,及时、实时的掌握变电站安全隐患的整改消除情况,
    的头像 发表于 04-11 17:23 311次阅读

    无人值守变电站的发展与变电站综合自动化系统

    摘要: 变电站的运行管理模式逐渐从无人值守转变为无人值守,不仅避免了无人值守的不安全问题,还节省了大量的人力和企业成本,使变电站管理更加规范和科学。所谓无人值守,是指不再需要指派相关人员来监督
    的头像 发表于 04-02 10:25 508次阅读
    无人值守<b class='flag-5'>变电站</b>的发展与<b class='flag-5'>变电站</b>综合自动化系统

    变电站无人值守网络监控系统的应用

    摘要:随着计算机网络技术不断完善,多个行业都将互联网技术运用到生产管理中。在变电站中,管理人员往往需要安排大量的人手以确保对电力系统的有*监控,企业的人力成本提高同时监控工作效率低下。计算机网络
    的头像 发表于 04-01 13:32 285次阅读
    <b class='flag-5'>变电站</b>无人值守<b class='flag-5'>网络</b>监控系统的应用

    安全监测系统变电站中的应用

    ,由于变电站设备的特殊性,存在着故障发生的概率,给电力系统运行带来一定的风险,电力系统正常运行至关重要,为了及时发现和解决变电站存在的问题,安全监测系统应运而生。我司
    的头像 发表于 03-22 14:27 493次阅读
    <b class='flag-5'>安全</b>监测系统<b class='flag-5'>变电站</b>中的应用

    安科瑞变电站综合自动化系统在山东凯瑞英材料科技有限公司的应用

    管理机及网络交换机实时采集微机保护装置、智能操控装置、多功能仪表等二次设备数据,实现整个厂区供配电系统的全面电力监控与自动化管理,能大大提高变电站运行的可靠性、安全性、提高供电质量,实现无人或少人值班
    发表于 02-20 11:12

    II型网络安全监测装置PSSEM-2000S参数介绍

    变电站站控层或发电厂涉网区域无Ⅱ区时,则网络安全监测装置直接部署于Ⅰ区,如下图 当变电站站控层或发电厂涉网区域网络存在A、B双网,网络安全
    发表于 01-18 16:08 3252次阅读
    II型<b class='flag-5'>网络安全</b>监测装置PSSEM-2000S参数介绍

    虹科技术 | 数字变电站的远程自动化测试:新时代的电力安全策略

    随着工业和关键系统对网络安全的要求越来越高,采用多层方法来应对各种安全威胁变得至关重要。本篇文章将重点介绍RELY-TEST如何运用于数字变电站网络安全测试,以及其如何提高电力系统的安全
    的头像 发表于 12-25 14:00 268次阅读
    虹科技术 | 数字<b class='flag-5'>变电站</b>的远程自动化测试:新时代的电力<b class='flag-5'>安全</b>策略

    数字变电站的远程自动化测试:新时代的电力安全策略

    随着工业和关键系统对网络安全的要求越来越高,采用多层方法来应对各种安全威胁变得至关重要。本篇文章将重点介绍RELY-TEST如何运用于数字变电站网络安全测试,以及其如何提高电力系统的安全
    的头像 发表于 12-21 08:04 314次阅读
    数字<b class='flag-5'>变电站</b>的远程自动化测试:新时代的电力<b class='flag-5'>安全</b>策略

    弧光保护装置在变电站中的应用案例

    摘要:电弧光保护在变电站运行过程中具有十分重要的意义,文章对电力系统中的中、低压设备的运行问题进行分析,并且提出了电弧光保护方式,迅速切除变电站运行过程中的故障点,保障变电站安全稳定
    的头像 发表于 11-29 16:15 564次阅读
    弧光保护装置在<b class='flag-5'>变电站</b>中的应用案例