工業(yè)控制系統(tǒng)、信息系統(tǒng)與網絡控制、通信控制系統(tǒng)、智能電表等智能電網的各個環(huán)節(jié)都存在安全隱患和安全漏洞。
智能電表、電動汽車、智能設備、狀態(tài)檢測終端、家庭互動化終端……隨著我國智能電網規(guī)模的擴大,電力系統(tǒng)結構的復雜性大大增加,電網的安全穩(wěn)定性問題勢必更加突出。同時,復雜度的增加,將導致業(yè)務系統(tǒng)之間的交互增加,安全域的劃分更加困難。那么,智能電網究竟面臨哪些安全風險?如何應對呢?智能電網安全的國際性會議——2011智能電網安全中國峰會7月5日—6日在北京召開,與會專家深入探討了我國智能電網安全市場的需求與商機。
智能電網安全面臨前所未有的挑戰(zhàn)
7年來最嚴重電荒還未完全過去,加上核電發(fā)展暫時受到限制,這使得風能、太陽能等可再生能源再度受到人們的關注。伴隨著風電、太陽能等具有間歇性、波動性特點的可再生能源大規(guī)模并網,以及能源危機的加劇,電力系統(tǒng)正面臨前所未有的挑戰(zhàn),發(fā)電、輸電、變電、配電、用電和調度的復雜交互將使得電力安全問題更加突出。
同時,隨著一次設備智能化、無線通信等領域的新設備、新技術不斷涌現(xiàn),并逐步廣泛應用到電力通信網絡的建設中,使得智能電網具有復雜的接入環(huán)境、靈活多樣的接入方式、數(shù)量龐大的智能接入終端等特征,這將加大智能電網的安全風險。例如,目前許多正在部署的、用以支持智能電網項目的技術——智能電表、傳感器等,都會加大電網受攻擊的風險。
2010年9月,一個名為Stuxnet的震網病毒席卷了全球工業(yè)界,病毒感染了全球超過45000個網絡,給各國的電力部門帶來了巨大的威脅和破壞。面對此類威脅,國際社會已經開始行動,不僅加快研發(fā)、建設智能電網,還成立相關部門保護智能電網的安全。例如,美國國家標準與技術研究所特別成立了名為“智能電網協(xié)作——網絡安全工作組”的專業(yè)研究機構,以保衛(wèi)智能電網的安全。
同樣在我國,相關智能電網安全的標準制定、技術研究和產業(yè)推進也在積極進行中。國家電網將在未來10年投資超過4萬億人民幣,用于推進堅強智能電網的建設。有數(shù)據(jù)顯示,智能電網總投資的15%將用于與安全相關的建設。顯而易見,未來我國智能電網安全市場潛力巨大,有廣闊的發(fā)展空間。
信息安全是智能電網安全重要基礎
據(jù)了解,截至目前,美國、歐洲、日本等國家和地區(qū)已經在智能電網的概念、技術研究和工程實踐中開展了大量工作。其中,我國堅強智能電網的定義是以特高壓電網為骨干網架、各級電網協(xié)調發(fā)展的堅強網架為基礎,以通信信息平臺為支撐,具有信息化、自動化、互動化特征,包含電力系統(tǒng)的發(fā)電、輸電、變電、配電、用電和調度各個環(huán)節(jié),覆蓋所有電壓等級,實現(xiàn)“電力流、信息流、業(yè)務流”的高度一體化融合的現(xiàn)代電網。
“在這個概念中,通信信息平臺、信息化、自動化、互動化、信息流等字眼都表明信息通信技術與電網發(fā)展密不可分?!北本┤A電卓識信息安全技術測評中心技術顧問徐震表示。隨著我國智能電網的建設,信息安全問題在電網調度自動化、繼電保護和安全裝置,發(fā)電廠控制自動化、變電站自動化、配網自動化,電力負荷裝置、電力市場交易、電力用戶信息采集、智能用電等多個領域都可能面臨信息安全的威脅??梢哉f,信息安全已成為智能電網安全穩(wěn)定運行和對社會可靠供電的重要基礎,是電力企業(yè)生產、經營和管理的重要組成部分。工信部也曾明確強調,要高度重視智能電網信息安全。
中國電力科學研究院副總工程師兼戰(zhàn)略發(fā)展研究中心主任白曉明指出:“在電網信息化方面,我國與歐美等發(fā)達國家的情況較類似,但我國在電網體系監(jiān)測等方面具有明顯優(yōu)勢?!薄爸悄茈娋W的信息安全就是基礎設施面臨的威脅,涉及面很廣,僅電力用戶隱私保護技術就包括個體數(shù)據(jù)和知識隱藏技術等多種技術?!敝袊娏茖W研究院信息與通信研究所副所長高昆侖表示。
智能電網安全體系建設全面提速
日前,由國家電網公司制訂的四個特高壓及智能電網標準在剛剛閉幕不久的電氣與電子工程師學會(IEEE)第一次工作組會議上進行了討論。本次會議正式對上述四個標準進行了討論審議并最終獲批成立項目工作組,如果上述標準一旦技術體系成熟并得到國際認可,上述四項標準將成為國際標準。這表明我國在智能電網建設中第一次與世界其他國家“站在了同一個起跑線上”。
智能電網的信息安全是一個系統(tǒng)工程,一個安全穩(wěn)定、能有效抵御內外攻擊的電網是智能電網的基本要求,而安全的統(tǒng)一規(guī)劃和部署則是智能電網的系統(tǒng)目標。這包括構建特種木馬防御體系、密碼技術等,多種信息安全手段和產品相互配合,互為補充,實現(xiàn)使用價值最大化,這也是統(tǒng)一堅強智能電網的深刻含義。
對此,成都衛(wèi)士通信息產業(yè)股份有限公司、北京啟明星辰信息安全技術有限公司等都在加速研發(fā)智能電網的相關安全系統(tǒng)。
不久前,國家電網出資設立的國網智能電網研究院在北京市昌平區(qū)未來科技城奠基。這標志著國家電網堅強智能電網建設翻開了新的一頁。作為智能電網裝備制造技術研發(fā)機構和高科技企業(yè),該院對于支撐堅強智能電網發(fā)展,提升我國在全球智能電網領域的領先地位,促進經濟社會進步,具有十分重要的戰(zhàn)略意義。