不到五個月的時間,委內瑞拉已遭遇四次全國范圍內的大停電,超過90%的地區陷入一片黑暗,政府相關部門再次將停電原因歸咎于敵對力量的“電磁襲擊”。
“當海量設備接入電網系統,以及電網信息通過平臺進行資源對接和共享應用的同時,提高了能源效率,但也帶來了相應的安全風險?!痹谥袊娍圃河嬃颗c用電安全防護試驗研究室主任翟峰看來,這些電網入侵事件可以從簡單的數據盜竊,到災難性的基礎設施崩潰。因此,建設電力物聯網全場景安全防護體系,是實現多層級、多形態、多場景、多應用保障網絡安全能力的重要途徑?!岸嗄陙黼娏π袠I一直堅持與密碼技術深度融合,研發和應用了大量的密碼產品,同時也積累了密碼應用的豐富經驗,為我國電力互聯網安全筑起‘防火墻’。”
保證信息交互的安全及有效性
美國當地時間7月13日傍晚,紐約發生大規模停電,曼哈頓中心地帶的時代廣場、地鐵站、電影院、百老匯等大片區域陷入黑暗,最嚴重時大約有7.3萬用戶受到影響。
“不同于我國的集中式運行調控模式,美國電網由多家獨立運營商調控,各個運營商會在遵循安全導則前提下,利用市場機制,追求電網資產最大化利用,當多家運營商都想利益最大化時,一旦電網出現偶發故障,有可能因為協調不暢導致故障范圍擴大,最終演化為大停電事故。”翟峰告訴記者,不同于美國,我國電力領域的安全防護采取“安全分區、網絡專用、橫向隔離、縱向認證”十六字方針的防護原則,通過物理分區、專向隔離有效阻礙了危險信息的侵入,同時應用密碼技術進行安全認證和數據信息的加密保護,保證了信息交互的安全及有效性。
翟峰口中的“十六字方針”,簡單來說,就是指國家電網公司根據電網系統的特點和應用情況,進行控制指令和信息的分區分域,通信信道和網絡通道的區分使用;通過專用設備進行數據的隔離和過濾,并應用密碼技術進行身份認證和鑒別,保證了傳輸數據的真實有效;同時通過動態監測模塊,實現了危險信息的監控和預警,從而保障了電網的穩定運行。
與電力深度融合實現網絡互通互認
翟峰認為,我國電網系統安全在保證建設成效的同時,應更加深入融合密碼技術,用密碼技術保障電力網絡的信息安全,在泛在電力物聯網感知層、網絡層、應用層及平臺層各個層面,合理應用密碼技術保障信息邊界安全及數據的完整性、準確性。
“建設電力物聯網全場景安全防護體系,解決高并發的身份認證與數據加解密等問題。最終實現多層級、多形態、多場景、多應用全面互通互認的網絡安全保障能力?!钡苑褰忉?,用密碼技術保障電力網絡將助力國網公司向世界一流能源互聯網企業加速轉型。
“國家電網公司開展電力行業統一信息安全防護體系頂層設計,積極實現國產密碼技術與電力深度融合,同時結合電力信息化的特點,建設了服務生產的調度數字證書系統、服務管理的統一數字證書系統和服務用戶的用電信息密碼管理系統三大信息安全基礎設施?!钡苑暹M一步介紹道。
“此外,我們自主研發的計量現場作業終端應用密碼技術,能夠實現應急保電、合閘、應急充值和故障檢修,提高了故障排查效率和電能信息采集成功率,實現安全可靠用電,提升了電力用戶的滿意度?!钡苑迮e例,在2013年雅安地震災區,四川電力公司使用現場服務終端,也就是計量現場作業終端應急處理故障檢修,實現了災區現場的應急合閘,保障了災區的電力供應。
更貼近生活便民利民
“為保障廣大用戶用電信息的安全,踐行‘你用電、我用心’的服務理念,我們將密碼技術融入智能電能表以及用戶購電卡中,保證了居民購電權益不受侵害。”談及密碼技術在日常生活用電中的便民服務,翟峰表示,為方便居民及時用電,支持階梯電價政策、提供優質服務、推動智能電網建設,國網公司2010年啟動采集系統建設,用電信息密鑰管理系統是用電信息采集系統信息安全防護體系的重要組成部分。
“通過構建一張使市民可以通過電話、網絡、自助終端、服務網點等方式實現繳費的電子化服務網絡,實現安全可信的多渠道繳費環境,提高繳費平臺的可信度,滿足居民用戶多渠道、快速購電及用電的需求?!钡苑褰榻B。
目前全國27個省電力公司已安裝集成安全芯片的智能電能表4.67億只,采集終端近6500萬臺,發放用戶購電卡近1.1億張?!拔覀兓趯ΨQ密鑰管理和非對稱密鑰管理的混合密碼機制建立了用電信息密碼管理系統,為用電領域提供密鑰管理、密碼應用支撐及數字證書服務,密碼服務使用總量已達到日均4100余萬次?!钡苑逄寡?,密碼技術覆蓋了電力系統發、輸、變、配、用、調度六大環節以及全業務領域。