中國儲(chǔ)能網(wǎng)訊:《中共中央 國務(wù)院關(guān)于完整準(zhǔn)確全面貫徹新發(fā)展理念做好碳達(dá)峰碳中和工作的意見》明確指出,要推動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能、第五代移動(dòng)通信(5G)等新興技術(shù)與綠色低碳產(chǎn)業(yè)深度融合,構(gòu)建以新能源為主體的新型電力系統(tǒng),提高電網(wǎng)對高比例可再生能源的消納和調(diào)控能力。南方電網(wǎng)數(shù)字電網(wǎng)研究院成立兩年多來,投身數(shù)字電網(wǎng)研發(fā)建設(shè)一線,助力電力行業(yè)數(shù)字化轉(zhuǎn)型。在數(shù)字電網(wǎng)“電力+算力”雙動(dòng)力的支撐下,截至2020年底,南方電網(wǎng)5?。▍^(qū))非化石能源裝機(jī)和電量占比分別達(dá)56%和53%,居世界前列,風(fēng)電、光伏發(fā)電利用率均達(dá)99.7%,區(qū)域能源結(jié)構(gòu)轉(zhuǎn)型成效顯著。
隨著“云大物移智鏈”等新技術(shù)深度融入數(shù)字電網(wǎng)建設(shè),新型電力系統(tǒng)面對的信息安全挑戰(zhàn)將更加嚴(yán)峻,尤其是智能輸配電設(shè)備舉目可見,廠站網(wǎng)信息數(shù)據(jù)高度互聯(lián),黑客攻擊不僅是“電腦黑屏”“賬號被盜”,或許一臺(tái)不起眼的智能電表就可以引發(fā)城市停電。因此,在電力系統(tǒng)數(shù)字化轉(zhuǎn)型的背景下,加快構(gòu)筑新型電力系統(tǒng)安全防線,對保障國家能源安全具有重要意義。
新能源占比高——
工控設(shè)備日益龐大復(fù)雜
新型電力系統(tǒng)最重要的屬性是以風(fēng)電、光伏等為代表的新能源占比高。有別于傳統(tǒng)電力行業(yè)以火電、水電為主且電力生產(chǎn)穩(wěn)定的特征,新能源發(fā)電設(shè)施高度依賴風(fēng)力、太陽光等自然氣候條件,具有很強(qiáng)的波動(dòng)性。為確保電網(wǎng)運(yùn)行頻率與電壓穩(wěn)定,減少無功損耗,新能源場站普遍部署了氣象采集設(shè)備,用于預(yù)測功率。同時(shí),為監(jiān)控電網(wǎng)運(yùn)行情況,提高調(diào)度效率,保障電網(wǎng)安全運(yùn)行,發(fā)電廠、輸配電站等設(shè)施安裝了大量用于采集運(yùn)行環(huán)境、硬件狀態(tài)等情況的工控設(shè)備。
隨著風(fēng)電、光伏等新能源投產(chǎn),以及家庭光伏、小風(fēng)電、儲(chǔ)能設(shè)施等組成的“虛擬電廠”加入電網(wǎng),電力系統(tǒng)的工控設(shè)備呈現(xiàn)設(shè)備型號多樣化、空間分布分散化、通信組網(wǎng)復(fù)雜化的特征。面對日益龐大且復(fù)雜的工控設(shè)備部署需求,防范核心裝備非國產(chǎn)化帶來的供應(yīng)鏈風(fēng)險(xiǎn)、公共場所設(shè)備面臨的近物理攻擊風(fēng)險(xiǎn)和不同設(shè)備及通信協(xié)議間的兼容穩(wěn)定性風(fēng)險(xiǎn)等問題尤為突出。
近年來,隨著我國科研力量高強(qiáng)度持續(xù)性投入,電力系統(tǒng)核心裝備非國產(chǎn)化問題得到極大緩解。從國產(chǎn)化DCS(分散控制系統(tǒng))到國產(chǎn)化智能控制分散系統(tǒng),再到全自研電力工業(yè)控制的“大腦”主控芯片“伏羲”,數(shù)字電網(wǎng)中的“外來血液”越來越少,自主可控程度越來越高。同時(shí),在近物理攻擊防范方面,多項(xiàng)基于可信計(jì)算技術(shù)、智能安防技術(shù)等新領(lǐng)域的科研項(xiàng)目正在開展并逐步落地,有些已取得一定成效。此外,隨著電力行業(yè)全技術(shù)鏈路國產(chǎn)化鋪開,標(biāo)準(zhǔn)統(tǒng)一化問題也將得到改善。
數(shù)字電網(wǎng)支撐——
數(shù)據(jù)安全問題日益嚴(yán)峻
新型電力系統(tǒng)運(yùn)行離不開海量的數(shù)據(jù)交互及各類型數(shù)字化平臺(tái)的支撐,因此數(shù)字電網(wǎng)將是承載新型電力系統(tǒng)的最佳形態(tài)。數(shù)字電網(wǎng)從能源生產(chǎn)到消費(fèi)的全過程中將采集海量的能源運(yùn)行數(shù)據(jù)和用電行為數(shù)據(jù),通過對這些數(shù)據(jù)的分析處理實(shí)時(shí)調(diào)控電力系統(tǒng),保障電力系統(tǒng)安全可靠、高效節(jié)能。與此同時(shí),數(shù)據(jù)采集、分析、傳輸與展示將面臨嚴(yán)峻的安全問題。
其中,在數(shù)據(jù)采集端,為滿足發(fā)電側(cè)、輸配電側(cè)及用電側(cè)多樣化的數(shù)據(jù)采集需求,需在互聯(lián)網(wǎng)開發(fā)部署多套基于多種平臺(tái)的采集系統(tǒng),這擴(kuò)大了受攻擊面;在數(shù)據(jù)展示端和數(shù)據(jù)處理上下游,特權(quán)用戶和供應(yīng)商有意或無意造成的數(shù)據(jù)泄露難以防范;在存儲(chǔ)端,今年以來,新型勒索病毒攻勢迅猛,全球多家大型企業(yè)數(shù)據(jù)遭竊取和破壞,嚴(yán)重影響企業(yè)生產(chǎn)運(yùn)行;在運(yùn)算端,部分前沿研究揭示,惡意構(gòu)造的污染數(shù)據(jù)將對大數(shù)據(jù)運(yùn)算結(jié)果產(chǎn)生嚴(yán)重干擾,且由于電力生產(chǎn)和調(diào)度對穩(wěn)定性的要求高,一旦惡意污染數(shù)據(jù)進(jìn)入數(shù)字電網(wǎng)環(huán)境,將對電網(wǎng)設(shè)施造成嚴(yán)重破壞。
實(shí)際上,這些數(shù)據(jù)安全痛點(diǎn)、難點(diǎn)是數(shù)字化程度高的大型企業(yè)都會(huì)面臨的問題。因此,數(shù)字電網(wǎng)建設(shè)可以向其他行業(yè)“取經(jīng)“,并根據(jù)電力行業(yè)的網(wǎng)絡(luò)架構(gòu)特性進(jìn)行適應(yīng)性改造。同時(shí),通過吸收大型企業(yè)先進(jìn)的網(wǎng)絡(luò)安全防護(hù)經(jīng)驗(yàn),改進(jìn)電網(wǎng)內(nèi)部網(wǎng)絡(luò)安全架構(gòu),構(gòu)建縱深防御體系,防止新型勒索病毒等惡意攻擊入侵;研究新一代數(shù)據(jù)水印技術(shù),使數(shù)據(jù)全程可追溯;引入同態(tài)加密、聯(lián)邦學(xué)習(xí)等新技術(shù),打造數(shù)據(jù)處理安全體系。
高度智能化——
“5G+智能電網(wǎng)”安全研究任重道遠(yuǎn)
依托數(shù)字電網(wǎng)中廣泛分布的數(shù)據(jù)采集和處理節(jié)點(diǎn)提供的海量數(shù)據(jù)和運(yùn)算能力,新型電力系統(tǒng)將呈現(xiàn)高度的智能化特性,因此,利用新一代數(shù)字化技術(shù)打造覆蓋電網(wǎng)全過程、生產(chǎn)全環(huán)節(jié)的數(shù)字孿生電網(wǎng),不僅可以實(shí)現(xiàn)傳統(tǒng)電網(wǎng)的賦能升級,還能實(shí)現(xiàn)能源配置全景看、全息判、全程控。如通過全面映射物理世界的數(shù)字孿生電網(wǎng),調(diào)度值守、巡檢作業(yè)等環(huán)節(jié)將實(shí)現(xiàn)智能化、無人化。
架起數(shù)字孿生電網(wǎng)與物理電網(wǎng)間橋梁的是低延時(shí)、高帶寬的5G通信技術(shù)。與4G、光纖等技術(shù)相比,5G的端到端毫秒級時(shí)延和高可靠性將保障電力調(diào)度指令傳輸更加靈敏,從而實(shí)現(xiàn)調(diào)度的遠(yuǎn)程值守。同時(shí),5G的高帶寬可以支撐機(jī)器人和無人機(jī)野外作業(yè),提高作業(yè)效率和安全性。然而,作為一項(xiàng)移動(dòng)通信技術(shù),5G同樣面臨通信干擾、基站偽造等風(fēng)險(xiǎn),且由于5G生態(tài)下的海量數(shù)據(jù)接入、本身自帶的網(wǎng)絡(luò)切片等技術(shù)特征,使得通信網(wǎng)絡(luò)面臨僵尸網(wǎng)絡(luò)DDOS攻擊、切片隔離突破等風(fēng)險(xiǎn)。尤為重要的是,作為一項(xiàng)新興技術(shù),目前5G處于商用初期,安全研究也處于起步階段。因此,在“5G+智能電網(wǎng)”建設(shè)過程中,安全人員還有很多工作要做。
技術(shù)升級換代——
政策、復(fù)合型人才、安全研究不可或缺
目前在數(shù)字電網(wǎng)建設(shè)中,電力行業(yè)仍保持“信息安全防線不失守”的狀態(tài),但面對技術(shù)的升級換代,信息安全從業(yè)者需在以下方面繼續(xù)努力:
緊跟國內(nèi)外政策前沿。今年我國出臺(tái)了《數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《個(gè)人信息保護(hù)法》等法律法規(guī),美國、日本、歐盟等國家和地區(qū)也通過總統(tǒng)令、政府法案等方式對數(shù)據(jù)安全、供應(yīng)鏈安全、云安全、基礎(chǔ)設(shè)施安全等新興領(lǐng)域安全作出部署,體現(xiàn)了對網(wǎng)絡(luò)安全的重視程度。
積極培養(yǎng)復(fù)合型人才。在數(shù)字電網(wǎng)網(wǎng)絡(luò)安全建設(shè)中,需破解“安全專家不懂業(yè)務(wù)、業(yè)務(wù)專家不懂安全”的難題,這需要高校、研究所、企業(yè)等共同為人才培養(yǎng)提供專業(yè)知識(shí)學(xué)習(xí)、科研指導(dǎo)、技術(shù)實(shí)踐渠道,讓人才充分發(fā)揮價(jià)值。
提高對“云大物移智鏈”新技術(shù)的安全研究。數(shù)字電網(wǎng)分布式、智能化特性離不開“云大物移智鏈”等新技術(shù)的融入,應(yīng)加大對數(shù)字化新技術(shù)安全研究的投入,有利于構(gòu)建智能堅(jiān)強(qiáng)的數(shù)字電網(wǎng),打造可靠的安全防線。
(作者系南方電網(wǎng)數(shù)字電網(wǎng)研究院有限公司平臺(tái)安全分公司總經(jīng)理)