电力系统专用网络隔离装置

注意:保密资料

电力系统专用网络隔离装置

编程说明

珠海市鸿瑞软件技术有限公司

ADD :珠海市唐家大学路101号清华科技园创业大楼A 座606 TEL: (0756) 3612098 3612901 FAX: (0756)3612902

E_MAIL:[email protected]

目 录

1、装置接入点 ....................................................................................................................... 3 2、调度中心现场接入方式 ..................................................................................................... 3 3、隔离装置对实时通信的影响 .............................................................................................. 4 3.1、现行实时通信模式 ................................................................................................... 4 3.2、装置对通信程序的限制 . ........................................................................................... 4 3.3、装置对未整改系统的影响 ........................................................................................ 4 4、实时通信编程注意事项 ..................................................................................................... 4 4、1. 网络协议(传输层)的选择 . .................................................................................. 4 4、2. 基于SOCKT 编程 ................................................................................................. 5 4、3.单向建立连接 .......................................................................................................... 5 4.4、反向应用层确认的限制 . ........................................................................................... 5 4.5、应用层标识的实现 ................................................................................................... 5

1、装置接入点

(正向)隔离装置用于安全区I/II到安全区III 的单向数据传递;安全隔离装置(反向)用于安全区III 到安全区I/II的单向数据传递。如下图:

2、调度中心现场接入方式

目前,调度中心通常有SCADA/EMS系统及电能量采集系统,采用三角型的拓扑结构是一个合理的建议,如下图:

其中隔离装置节点组可以由两台即一台正向一台反向组成,但建议由两台正向(主备各一台) 、一台反向组成。实时部分主要与正向装置有关。

3、隔离装置对实时通信的影响

3.1、现行实时通信模式

采用TCP 或UDP 协议,按照标准规约或约定格式,由内外网厂家直接编程进行通信。通常外网为客户端,内网为服务器。

3.2、装置对通信程序的限制

根据国调对隔离装置的要求,其通信功能如下: 正向型: 1、 2、

由内到外的完全单向模式,UDP 协议,外网不能返回任何数据。 由内到外的单向数据模式,TCP 协议,外网可以返回(按国调要求)

小于4字节的应用层应答数据(并被限制不可重新组成大包)。

3.3、装置对未整改系统的影响

1、由内到外采用UDP 协议,无反向数据的情况可以正常运行; 2、 由内到外采用TCP 协议,反向应答小于4字节且不考虑应用层标志的情况下可以正常运行,如需要考虑应用层标志的情况下其通信也将被禁止; 3、

其余全部被禁止。

4、实时通信编程注意事项

4、1. 网络协议(传输层)的选择

建议选用TCP 协议,以保证其通信可靠性。

如因原来程序采用UDP 协议通信等历史原因,可以继续采用UDP , 但请注意反向UDP 的应用层确认将被禁止,导致应用层的不可靠性。

4、2. 基于SOCKT 编程

程序开发时应基于最基本的TCP 协议进行,禁止所有SQL/HTTP/FTP/EMAIL等方式访问。

4、3.单向建立连接

通信程序客户端都应该是位于内侧(I 、II 区),所有的服务程序都在外侧(III 区)。

4.4、反向应用层确认的限制

按照国调要求隔离装置的反向应答不能超过8字节数据,本装置物理隔离机制已经确保该通道宽度的限制及大数据包的重组。为进一步保证安全性,我们规定反向应答每次为1字节,且其Bit7无效,即其范围为0-127,同时对于连续的反向应答装置将自动屏蔽除第一个报文外的其它报文。

4.5、应用层标识的实现

● 装置对每一条单向链路保留一个8字节以内的应用层标识,由装置参数

设置程序写入。

● 每条链路的每一个数据报文前8字节必须为该应用层标识(不足部分填

0),隔离装置将审核应用层标识是否匹配,以确定数据报文是否可以通过。应当注意的是应用程序反向应答前8字节同样必须为该应用层标识,第9字节为真正反向应答数据。

● 每一次数据报文(由内到外)必须在1430字节内,含应用层标识后为

1438字节,不能象部分编程方式写1个SOCKET 就可达到64K 或以上。同理,反向应答)必须在9字节内。通过以上处理,将可杜绝操作系统自行组包。

● 本公司提供的API 方式即是按上述原理通信,事实上SCADA 厂家只要

遵守本编程原则不用API 方式同样可实现上述效果。

注意:保密资料

电力系统专用网络隔离装置

编程说明

珠海市鸿瑞软件技术有限公司

ADD :珠海市唐家大学路101号清华科技园创业大楼A 座606 TEL: (0756) 3612098 3612901 FAX: (0756)3612902

E_MAIL:[email protected]

目 录

1、装置接入点 ....................................................................................................................... 3 2、调度中心现场接入方式 ..................................................................................................... 3 3、隔离装置对实时通信的影响 .............................................................................................. 4 3.1、现行实时通信模式 ................................................................................................... 4 3.2、装置对通信程序的限制 . ........................................................................................... 4 3.3、装置对未整改系统的影响 ........................................................................................ 4 4、实时通信编程注意事项 ..................................................................................................... 4 4、1. 网络协议(传输层)的选择 . .................................................................................. 4 4、2. 基于SOCKT 编程 ................................................................................................. 5 4、3.单向建立连接 .......................................................................................................... 5 4.4、反向应用层确认的限制 . ........................................................................................... 5 4.5、应用层标识的实现 ................................................................................................... 5

1、装置接入点

(正向)隔离装置用于安全区I/II到安全区III 的单向数据传递;安全隔离装置(反向)用于安全区III 到安全区I/II的单向数据传递。如下图:

2、调度中心现场接入方式

目前,调度中心通常有SCADA/EMS系统及电能量采集系统,采用三角型的拓扑结构是一个合理的建议,如下图:

其中隔离装置节点组可以由两台即一台正向一台反向组成,但建议由两台正向(主备各一台) 、一台反向组成。实时部分主要与正向装置有关。

3、隔离装置对实时通信的影响

3.1、现行实时通信模式

采用TCP 或UDP 协议,按照标准规约或约定格式,由内外网厂家直接编程进行通信。通常外网为客户端,内网为服务器。

3.2、装置对通信程序的限制

根据国调对隔离装置的要求,其通信功能如下: 正向型: 1、 2、

由内到外的完全单向模式,UDP 协议,外网不能返回任何数据。 由内到外的单向数据模式,TCP 协议,外网可以返回(按国调要求)

小于4字节的应用层应答数据(并被限制不可重新组成大包)。

3.3、装置对未整改系统的影响

1、由内到外采用UDP 协议,无反向数据的情况可以正常运行; 2、 由内到外采用TCP 协议,反向应答小于4字节且不考虑应用层标志的情况下可以正常运行,如需要考虑应用层标志的情况下其通信也将被禁止; 3、

其余全部被禁止。

4、实时通信编程注意事项

4、1. 网络协议(传输层)的选择

建议选用TCP 协议,以保证其通信可靠性。

如因原来程序采用UDP 协议通信等历史原因,可以继续采用UDP , 但请注意反向UDP 的应用层确认将被禁止,导致应用层的不可靠性。

4、2. 基于SOCKT 编程

程序开发时应基于最基本的TCP 协议进行,禁止所有SQL/HTTP/FTP/EMAIL等方式访问。

4、3.单向建立连接

通信程序客户端都应该是位于内侧(I 、II 区),所有的服务程序都在外侧(III 区)。

4.4、反向应用层确认的限制

按照国调要求隔离装置的反向应答不能超过8字节数据,本装置物理隔离机制已经确保该通道宽度的限制及大数据包的重组。为进一步保证安全性,我们规定反向应答每次为1字节,且其Bit7无效,即其范围为0-127,同时对于连续的反向应答装置将自动屏蔽除第一个报文外的其它报文。

4.5、应用层标识的实现

● 装置对每一条单向链路保留一个8字节以内的应用层标识,由装置参数

设置程序写入。

● 每条链路的每一个数据报文前8字节必须为该应用层标识(不足部分填

0),隔离装置将审核应用层标识是否匹配,以确定数据报文是否可以通过。应当注意的是应用程序反向应答前8字节同样必须为该应用层标识,第9字节为真正反向应答数据。

● 每一次数据报文(由内到外)必须在1430字节内,含应用层标识后为

1438字节,不能象部分编程方式写1个SOCKET 就可达到64K 或以上。同理,反向应答)必须在9字节内。通过以上处理,将可杜绝操作系统自行组包。

● 本公司提供的API 方式即是按上述原理通信,事实上SCADA 厂家只要

遵守本编程原则不用API 方式同样可实现上述效果。


相关内容

  • 电力系统专用网络隔离装置的原理及应用
  • 详细说明: 电力监控系统及调度数据网作为电力系统的重要基础设施,不仅与电力生产.经营和服务相关,而且与电网调度和控制系统的安全运行紧密关联,是电力系统安全的重要组成部分. 按照国家经贸委第30号令<电网和电厂计算机监控系统及调度数据网络安全防护的规定>的要求,国家电力二次系统安全防护专家 ...

  • 电力系统安全防护方案
  • 电力系统安全防护方案 一.项目背景 电力行业属于国有垄断性产业,是关系到国计民生的基础性行业,从组织上可划分为发电.调度两大系统和发电.输电.供电.用电四大环节,发电系统根据电厂的发电能级以及所处的位置分为跨网电厂 .网级电厂.省级电厂.自备电厂及小水电等四个发电级别,统一向电网供电.供电系统实行分 ...

  • 电力二次系统安全防护事故处理预案
  • 电力二次系统安全防护事故处理预案 1 事故类型和危险程度分析 1.1事故类型 因马莲台电厂二次系统安全防护设备事故或障碍,使系统不能正常工作或信息安全受到威胁,发生下列情况之一者,均可启动本预案: (a )由外网攻击引起的系统硬.软件故障,发生实时系统主要服务器(包括数据库服务器.远动服务器.采集服 ...

  • 9防止分散控制系统控制
  • 9防止分散控制系统控制.保护失灵事故 9.1分散控制系统(DCS)配置的基本要求 9.1.1分散控制系统配置应能满足机组任何工况下的监控要求(包括紧急故障处理),控制站及人机接口站的中央处理器(CPU)负荷率.系统网络负荷率.分散控制系统与其他相关系统的通信负荷率.控制处理器周期.系统响应时间.事件 ...

  • 发电厂二次系统安全防护方案(模版)
  • 和瑞电厂二次系统安全防护即处置措施 一.总则 (一)为了加强我厂二次系统安全防护,确保电力监控系统及电力调度数据网络的安全,依据国家电力监管委员会第 5 号令<电力二次系统安全防护规定>和原国家经贸委第 30 号令<电网和电厂计算机监控系统及调度数据网络安全防护规定>,电监会 ...

  • 奔驰混动汽车维修信息
  • 摘要:互锁电路检测高压车载电气系统中断路的连接器电路.如果互锁电路中断,将导致高电压蓄电池模块中的保护开关打开,致使整个高压系统断电.互锁电路特性有:发现不导通或短路时,即隔离或切断所有高压源.互锁信号设计为双极性以区分对地短路和对电源短路.互锁电路由高压部件蓄电池管理系统提供和评估等.混合动力技术 ...

  • 600MW+火电厂调度数据网二平面改造与故障处理环境
  • 黑龙江科学 第6卷2015年9月 HEILONGJIANG SCIENCEVo1.6 September 2015 600MW 火电厂调度数据网二平面改造与故障处理环境 刘滢1,王敏2,孟宪岳2,吉鹏2,赵波 2 (1. 内蒙古蒙东能源有限公司,内蒙古呼伦贝尔021000:2. 内蒙古国华呼伦贝尔发 ...

  • 隔离柜.进线柜.母联柜.PT柜.聚优柜.出线柜.电容柜
  • PT就是电压互感器,简而言之,降压以便测量. 进线柜是高压进线. 出线柜是给低压变压器的出线柜. 隔离柜一般是双电源或双回路或兼而有之的高压配电系统才有,起到一路停电另一路备用的作用. 首先高压电先进进线柜,进线柜下端并一个PT柜作表计和计量用,同时进线柜下端再连接出线柜上端,出线柜下端经电缆连接变 ...

  • 变电站实时监控系统的功能要求
  • 变电站实时监控系统的功能要求 摘要:变电站自动化系统的具体功能要求主要取决于变电站在电力系统中的地位和作用以及变电站的规模.电压等级和一次设备状况等.高压.超高压变电站自动化系统的主要功能要求,总体来讲有三个方面:保护系统.控制系统.运行支持系统. 关键词:变电站 监控系统 一.数据采集系统 由数据 ...