概述:
为适应生产经营者管理及集中运维监视的需要,生产经营者的变(发、配)电站的监控实时信息除了向多级电力公司调度中心主站传送外,还需上送非电力调度主站(含运管中心、公司总部等,下同)。由于不同主站的等级不同,确保站内监控系统和电力调度数据网络,需要对站内数据传输边界实施防护策略。我公司针对该情况制定了具体防护方案如下(以光伏或风电场为例):
1.站内遥测遥信等实时数据、AGC/AVC数据及其调整指令归属安全I区。光功率预测数据及电量采集信息归属安全II区。数值天气预报数据归属IV区,其数据需要通过安全IV区的数值天气预报服务器经单相反向隔离装置传向安全II区的光功率预测服务器。上述数据向电力调度主站传送按照各电力公司规定方式执行。
2.非电力调度主站及其数据传输通道归属安全III区,电站安全I区的实时数据向其发送需要跨越安全区。因此,在电站数据发送装置与向非电力调度主站发送数据的装置间需要部署单相正向隔离装置。
3.由于正向隔离装置只能进行文本型文件的摆渡,不可以通过协议进行数据传输。因此在安全I区需要一台装置将实时数据转换成文本文件(可单独部署一台非WINDOWS操作系统的文本文件转换装置。在安全III区需要部署一台文本文件处理装置(可选用服务器或运行稳定的PC机)将文本文件还原成实时数据,并向非电力调度主站发送数据。
注:为实现隔离装置文件的摆渡,需要在隔离器两端装置上部署文件发、收端程序,该程序只能在Linux/Unix上运行。由于传统运动装置为VxWorks等嵌入式操作系统,因此隔离装置两侧的文本文件发送和接收装置均不能单独用运动装置代替。