17、IEC 61850 实现变电站自动化的挑战与应对

IEC 61850 实现变电站自动化的挑战与应对

1. 集成节点与安全考量

集成节点可收集多个传感器的输入并打包,也能向多个执行器分发命令,可将其视为通过集中式路由器与外界通信的传感器和执行器集合。从安全角度看,由多个独立节点组成的系统可能比少数包含多个功能的节点组成的系统更安全。若单个节点被攻破,攻击者在单功能节点系统中只能控制或影响一个功能;而在集成节点系统中,攻击者可控制或影响多个功能。若攻击者攻破或禁用集中式路由器或交换机,会阻断与智能电子设备(IED)的所有通信,导致信息和功能丧失。

此外,IED 的正常故障也需防范。通常采用冗余的 IED 组来应对。随着多个非 IEC 61850 IED 的功能合并到一个 IEC 61850 IED 中,这一问题更为突出,因为一个 IEC 61850 IED 故障会使多个功能失效。一种解决方案是使用通用控制 IED 作为备份,仅在 IED 故障时激活,提供分析和报告功能。若故障 IED 直接控制电气设备,备用 IED 只能向中央控制器提供分析和报告信息;若控制设备的 IED 正常,备用 IED 可与它们通信并提供控制和监测功能。

将控制和保护功能集成到单个 IED 中,需要重新评估变电站的备份和冗余最佳实践,同时也需为集成多功能的安全 IED 制定最佳实践。

2. IEC 61850 网络的潜在攻击向量

IEC 61850 网络架构与传统数据网络一样,易受相同的攻击向量影响。变电站网络可分为两个子网:
- 站内局域网(LAN) :完全位于变电站内,连接保护设备和监测系统,基于 IEC 61850 标准,变电站围墙可保护其免受物理攻击。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值