|
經(jīng)過正反向隔離裝置的數(shù)據(jù)傳輸方案1. 背景 國家能源局14號令配套文件(國能安全36號文)提出加強電力監(jiān)控系統(tǒng)安全防護工作,要求電力企業(yè)依照執(zhí)行。 國能安全36號文包括: 附件1電力監(jiān)控系統(tǒng)安全防護總體方案; 附件2省級以上調(diào)度中心監(jiān)控系統(tǒng)安全防護方案; 附件3地級調(diào)度中心監(jiān)控系統(tǒng)安全防護方案; 附件4發(fā)電廠監(jiān)控系統(tǒng)安全防護方案; 附件5變電站監(jiān)控系統(tǒng)安全防護方案; 附件6配電監(jiān)控系統(tǒng)安全防護方案; 附件7電力監(jiān)控系統(tǒng)安全防護評價規(guī)范。 與光伏電站、風(fēng)電廠、水電站相關(guān)的主要是附件1、附件2、附件3、附件4、附件7。 其中附件1、附件7為系統(tǒng)總體防護方案,附件2、附件3為主站防護方案,附件4為電廠防護方案。 本文后續(xù)介紹只針對使用無線通訊方式的數(shù)據(jù)通訊場合。 2. 通訊方案 發(fā)電廠數(shù)據(jù)通訊在使用電力專線或電力調(diào)度數(shù)據(jù)網(wǎng)進行數(shù)據(jù)交互的場合外,需要在主站和子站設(shè)置安全接入?yún)^(qū)。安全接入?yún)^(qū)的實施方案,由用戶對通訊內(nèi)容、主站安全要求、子站安全要求決定。 2.1. 正向隔離 只上傳數(shù)據(jù)到主站的廠站(主站不對子站進行參數(shù)設(shè)置、遙控下發(fā)等命令),廠站內(nèi)需要設(shè)立安全接入?yún)^(qū),并在安全接入?yún)^(qū)內(nèi)加裝正向隔離裝置。 廠站內(nèi)的縱向加密裝置、主站側(cè)反向隔離裝置、主站側(cè)縱向加密裝置,根據(jù)用戶對主站的安全等級要求,做相應(yīng)設(shè)備的增加。通訊示意圖如下:
廠站數(shù)據(jù)傳輸流程如下: 1.廠站內(nèi)的遠動機通過各種協(xié)議采集數(shù)據(jù)。 2.廠站內(nèi)的隔離穿透前置服務(wù)器(CE-608)通過IEC104或其他協(xié)議從遠動機采集整站數(shù)據(jù)。 3. 廠站內(nèi)的隔離穿透后置服務(wù)器(CE-608)通過正向隔離傳輸協(xié)議(內(nèi)部協(xié)議),從隔離穿透前置服務(wù)器(CE-608)獲取整站數(shù)據(jù)。 4. 廠站內(nèi)的隔離穿透后置服務(wù)器(CE-608)通過IEC104或其他協(xié)議發(fā)送數(shù)據(jù)到主站側(cè)。 主站側(cè)只增加反向隔離裝置時,數(shù)據(jù)傳輸流程如下: 1. 主站側(cè)隔離穿透前置服務(wù)器通過IEC104或其他協(xié)議接收廠站數(shù)據(jù)。 2. 主站側(cè)隔離穿透后置服務(wù)器通過文件方式,接收隔離穿透前置服務(wù)器上的數(shù)據(jù)。 3. 主站通過IEC104或其他協(xié)議從隔離穿透后置服務(wù)器接收廠站數(shù)據(jù)。 2.2. 正、反向隔離 主站需要對子站進行參數(shù)設(shè)置、遙控下發(fā)等命令的場合,主站、廠站內(nèi)需要分別設(shè)立安全接入?yún)^(qū),并在安全接入?yún)^(qū)內(nèi)加裝正、反向隔離裝置、縱向加密裝置。 通訊示意圖如下:
廠站數(shù)據(jù)傳輸流程如下: 1.廠站內(nèi)的遠動機通過各種協(xié)議采集數(shù)據(jù)。 2.廠站內(nèi)的隔離穿透前置服務(wù)器(CE-608)和遠動機建立TCP連接,并通過鏈路拆分技術(shù),把和遠動機連接的單條TCP鏈路拆分為經(jīng)過正向隔離的數(shù)據(jù)發(fā)送鏈路,和經(jīng)過反向的命令接收鏈路。 3.廠站內(nèi)的隔離穿透后置服務(wù)器(CE-608)通過鏈路合并技術(shù),把隔離穿透前置服務(wù)器拆分的兩條鏈路合并成一條,和主站建立tcp連接。 主站數(shù)據(jù)傳輸流程如下: 1. 主站側(cè)的隔離穿透前置服務(wù)器和廠站內(nèi)的隔離穿透后置服務(wù)器建立TCP連接,并通過鏈路拆分技術(shù),把和隔離穿透后置服務(wù)器連接的單條TCP鏈路拆分為經(jīng)過反向隔離的數(shù)據(jù)發(fā)送鏈路,和經(jīng)過正向的命令接收鏈路。 2. 主站側(cè)的隔離穿透后置服務(wù)器通過鏈路合并技術(shù),把隔離穿透前置服務(wù)器拆分的兩條鏈路合并成一條,和主站建立tcp連接。 |



