IEC 61850 实现变电站自动化的挑战与应对
1. 集成节点与安全考量
集成节点可收集多个传感器的输入并打包,也能向多个执行器分发命令,可将其视为通过集中式路由器与外界通信的传感器和执行器集合。从安全角度看,由多个独立节点组成的系统可能比少数包含多个功能的节点组成的系统更安全。若单个节点被攻破,攻击者在单功能节点系统中只能控制或影响一个功能;而在集成节点系统中,攻击者可控制或影响多个功能。若攻击者攻破或禁用集中式路由器或交换机,会阻断与智能电子设备(IED)的所有通信,导致信息和功能丧失。
此外,IED 的正常故障也需防范。通常采用冗余的 IED 组来应对。随着多个非 IEC 61850 IED 的功能合并到一个 IEC 61850 IED 中,这一问题更为突出,因为一个 IEC 61850 IED 故障会使多个功能失效。一种解决方案是使用通用控制 IED 作为备份,仅在 IED 故障时激活,提供分析和报告功能。若故障 IED 直接控制电气设备,备用 IED 只能向中央控制器提供分析和报告信息;若控制设备的 IED 正常,备用 IED 可与它们通信并提供控制和监测功能。
将控制和保护功能集成到单个 IED 中,需要重新评估变电站的备份和冗余最佳实践,同时也需为集成多功能的安全 IED 制定最佳实践。
2. IEC 61850 网络的潜在攻击向量
IEC 61850 网络架构与传统数据网络一样,易受相同的攻击向量影响。变电站网络可分为两个子网:
- 站内局域网(LAN) :完全位于变电站内,连接保护设备和监测系统,基于 IEC 61850 标准,变电站围墙可保护其免受物理攻击。
超级会员免费看
订阅专栏 解锁全文
21

被折叠的 条评论
为什么被折叠?



