1. 背景
国家能源局14号令配套文件(国能安全36号文)提出加强电力监控系统安全防护工作,要求电力企业依照执行。
2. 通讯方案
发电厂数据通讯在使用电力专线或电力调度数据网进行数据交互的场合外,需要在主站和子站设置安全接入区。安全接入区的实施方案,由用户对通讯内容、主站安全要求、子站安全要求决定。
2.1.正向隔离
只上传数据到主站的厂站(主站不对子站进行参数设置、遥控下发等命令),厂站内需要设立安全接入区,并在安全接入区内加装正向隔离装置。
厂站内的纵向加密装置、主站侧反向隔离装置、主站侧纵向加密装置,根据用户对主站的安全等级要求,做相应设备的增加。通讯示意图如下:
2.2.正、反向隔离
主站需要对子站进行参数设置、遥控下发等命令的场合,主站、厂站内需要分别设立安全接入区,并在安全接入区内加装正、反向隔离装置、纵向加密装置。
通讯示意图如下: