随着新一代国网加强新能源吸纳的改造,越来越多的新能源分布式电站接入国网,分布式电站一般都需要数字化、智能化,接受业主和智能运维方的随时查控,也需要接受远程主站的电力调度的动态指令、电能质量监测的动态报告等。这里面涉及不同的网络系统,业主端一般是开放的互联网,光伏运维也一般是专线外网或VPN加密的外网,而电站内部生产控制与电力调度属于国网生产控制,具有不同的安全等级,因此需要在不同安全区之间进行物理隔离。安全分区及定义详见文后附录1。物理隔离定义详见附录2。
国家能源局14号令配套文件(国能安全36号文)提出加强电力监控系统安全防护工作。调安网[2018]10号文《并网新能源场站电力监控系统涉网安全防护补充方案》,场站必须加强户外就地采集终端的物理防护,强化就地采集终端的通信安全;站控系统与终端之间网络通信部署加密认证装置,实现身份认证、数据加密、访问控制等安全措施,从而强化站控系统与风机、光伏发电单元的就地控制终端之间的通信安全。
如图所示,分布式光伏风电电厂(子站)接入国网(主站)时的组网架构图。
杭州领祺通讯管理机适配安全隔离组网方案
横向隔离装置分为正向隔离装置及反向隔离装置。针对的是电力系统安全安全区Ⅰ、Ⅱ与安全区Ⅲ之间传输间才用到的,横向隔离装置相当于是安全网闸,数据只能单向传输,不能双向。横向隔离,正向隔离和反向隔离什么区别?详见附录3。
比如Ⅰ区Ⅱ区的业务需要访问Ⅲ区外网的话那就加正向隔离装置,如果反过来Ⅲ区外网业务需要访问Ⅰ区Ⅱ区内网业务的话那就用反向隔离装置,这样黑客即便入侵也没有反回的数据,所以无法进行窃取数据,在一定程度上保护了电力网络的网络安全。
分布式新能源入网的安全组网通讯方案(建议收藏)
发电厂数据通讯在使用电力专线或电力调度数据网进行数据交互的场合外,需要在主站和子站设置安全接入区。安全接入区的实施