电厂电力监控系统安全系统防护方案设计

上传人:M****1 文档编号:509486544 上传时间:2023-08-24 格式:DOC 页数:19 大小:371.50KB
返回 下载 相关 举报
电厂电力监控系统安全系统防护方案设计_第1页
第1页 / 共19页
电厂电力监控系统安全系统防护方案设计_第2页
第2页 / 共19页
电厂电力监控系统安全系统防护方案设计_第3页
第3页 / 共19页
电厂电力监控系统安全系统防护方案设计_第4页
第4页 / 共19页
电厂电力监控系统安全系统防护方案设计_第5页
第5页 / 共19页
点击查看更多>>
资源描述

《电厂电力监控系统安全系统防护方案设计》由会员分享,可在线阅读,更多相关《电厂电力监控系统安全系统防护方案设计(19页珍藏版)》请在金锄头文库上搜索。

1、*电厂电力监控系统安全防护方案编制:审核:批准:*公司* ,年 * 月第1章电力监控系统安全防护方案一、总体概况*共装*机组,其中*机容量*MW *机容量*MW于*年投运,接入福建 电力调控中心和*集控中心。包括:*机组*系统、*升压站*系统、调度数 据网以及厂级实时监控系统、*系统、*系统、*系统等。二、安全分区按照电力二次系统安全防护规定,原则上将发电厂基于计算机及网络技 术的业务系统划分为生产控制大区和管理信息大区,并根据业务系统的重要性 和对一次系统的影响程度再将生产控制大区划分为控制区(安全区I )及非控制区(安全区II),重点保护生产控制以及直接影响电力生产(机组运行)的系统。按照

2、表2.1中示例,列举并说明 厂内全部电力监控系统的安全分区情况(包 括集控中心)序号业务系统及设备控制区非控制区信息管理大区备注1调速和自动发电功能AGC调速、自动发电控制A12故障录波故障录波装置B3火电厂级信息监控系统监控功能优化功能管理功能A24电量采集装置电量采集装置A1、B.表2.1安全分区表注:A1:与调控中心有关的电厂监控系统A2:电厂内部监控系统B:调控中心监控的厂站侧设备与调控中心无关的电力监控系统不接入调度数据网。三、网络专用按3.1和3.2节示例要求,列举并说明 厂内全部电力监控系统的网络描述 (包 括集控中心)。3.1调度数据网画出厂内调度数据网设备网络拓扑图,并说明使

3、用的网络协议和通信方式。 填写表3.1 :网络描述及设备清单。描述网络的组网方式及拓扑结构。表3.1 :网络描述及设备清单名称用途是否使用独立网络 设备组网(请具体说明)是否与其他网络相 连(请具体说明)调度数据网生产控制大区专用网络是,独立设备组网否名称及数量厂家及型号用途详细配置安全加固措施路由器华三S1200省调接入网路由器(*台)名称及数量厂家及型号用途详细配置安全加固措施交换机(*台)华三S1200省调接入网交换机3.2升压站站控层网络画出升压站站控层网络拓扑图,并说明使用的网络协议和通信方式。填写表3.2 :网络描述及设备清单。描述网络的组网方式及拓扑结构。表3.2 :网络描述及设

4、备清单名称用途是否使用独立网络设备组网(请具体说明)是否与其他网络相 连(请具体说明)升压站站控层网络保护、测控等装置与后台、远动机通信是,独立设备组网是,与机组控制系统通过4-20mA小信号线互联与调度数据网1区交换机通过双绞线互联名称及数量厂家及型号用途详细配置安全加固措施路由器(*台)名称及数量厂家及型号用途详细配置安全加固措施交换机(*台)华三S1200构建站控层A网3.3其他网络(根据现场实际情况补充)四、横向隔离按4.1节示例要求,列举并说明 厂内全部 电力监控系统的横向隔离情况(包 括集控中心)。4.1生产控制大区与非生产控制大区的安全隔离填写表 4.1 :安全设备描述及清单。表

5、4.1 :安全设备描述及清单名称及数量厂家及型号用途详细配置(可截图)安全加固措施横向隔离装置(*台)科东ston ewall-2000*系统同*系统正向数据传输策略:系统配置:等详细列出已米取的安全加固措施。名称及数量厂家及型号用途详细配置(可截图)安全加固措施防火墙(*台)东软NETeye5200*系统同*系统数据传输策略:系统配置:等详细列出已米取的安全加固措施。4.2生产控制大区与信息管理大区的安全隔离4.3非生产控制大区与信息管理大区的安全隔离4.4安全接入区的安全隔离 五、纵向认证按5.1节示例要求,列举并说明 厂内全部 电力监控系统的纵向认证情况(包 括集控中心)。5.1生产控制

6、大区与电力调控中心的纵向认证填写表5.1 :安全设备描述及清单。表5.1 :安全设备描述及清单名称及数量厂家及型号用途详细配置(可截图)安全加固措施纵向加密装置(*台)南瑞n etkeeper2000I区省调接入网同中调通信隧道:策略: 系统配置: 等详细列出已米取的安全加固措施。5.2生产控制大区与集控中心的纵向认证5.3 III区与调控中心的纵向认证5.4安全接入区与公网的纵向认证六、整体安全防护现状要求图6.1中画出厂内各系统的互联关系,并说明各系统间的互联方式及相关安全防护措施,按要求填写表格 6.1,6.2,及附表。要求在表格6.1中列出接入电厂内各系统的厂外网络类型(互联网、集团网

7、、 政府专网、集控中心专网、调度数据网等)。*电厂电力监控系统总体方案的框架结构图:外部网络安全接入区生产控制大区信息管理大区P5P1P2P3外部网络P4公用通信网公网前置机I区II区I2IIi|ii6.1 *MI系统III区电力调度生产管 理系统MS电厂系统安全部署示意图P1控制大区P2非控制大区P3信息管理大P4外部网络P5安全接入区身防火墙帀纵向加密表格6.1 *电厂监控系统安全分区表(按实际情况填写)序号控制大区(图中P1)/厂外网络接入类型非控制大区(图中P2)/厂外网络接入类型信息管理大区(图中P3)/厂外网络接入类型外部网络(图中P4)安全接入区(图中P5)1NCS系统(含 AV

8、CAGC功能模块)调度数据网电量采集装置调度数据网调控管理系统工作站电力综合通 信数据网2PMU调度数据网故障录波装置调度数据网 3保信子站调度数据网发电计划工作站调度数据网4机组控制系统无SIS系统无5.表格6.2 *电厂监控系统接口描述表(按实际情况填写)编号接口描述数据传输方向数据类型通信方式及协议安全防护措施10NCS系统AGC模块与机组控制系统接口AGC模块- 机组控制系 统AGCW令值4-20mA小信号无11机组控制系统与SIS系统接口机组控制系统-SIS系统接口机组实时数据双绞线,TCP/IP防火墙(对应表4.4 中“东软NETeye5200)12SIS系统接口与MIS系统 接口

9、SIS系统-MIS系统生产数据双绞线单向隔离设备(对应表*中*).七、控制大区系统概况参照模板,补充各大区的全部系统的概况及其相应示部署意图和网络连接图(集控中心也按各大区分类补充)控制大区主要包括:自动发电控制模块(AGC、自动电压控制模块(AVC、升压站监控系统(NCS、相量测量装置(PM)保护信息子站、相应调度数据网 安防及网络设备、*等。(1)NCS系统现状NCS系统采用的是*公司的*系统,提供对*电厂的*功能,为外部* 系 统提供*数据,部署在安全控制大区,通过远动设备与调度之间使用纵向加密 设备传输*数据。*系统主要包括*模块、*装置等。*系统的边界防护的措 施较为完善,与*系统之

10、间存在数据交互,部署了电力行业*装置进行了隔离, 与*系统之间通过串口线连接。(按实际情况编写)(2)AGC模块现状AGC系统采用的是*公司的*系统,提供对*电厂的功率调节功能,为外 部*系统提供*数据,部署在控制大区,通过远动设备与调度之间使用纵向加 密设备传输*数据。(按实际情况编写)(3)AVC模块现状 (N)*系统现状控制大区系统部署示意图:要求详细画出厂内控制大区内 全部系统,并说明各系统互联情况及相关安全防护措施,并填写表格地调接入网I区纵向加密省调接入网I区纵向加密地调接入网I区交换机省调接入网I区交换机PMU采集器APMU集中器APMU集中器B机组测控机组控制系统图控制大区系统

11、部署示意图表格电厂监控系统接口描述表(按实际情况填写)编号接口描述数据传输方向数据类型通信方式及协议安全防护措施10NCS系统 AGC模块与机组控制系统接口AGC模块- 机组控制系统AGC指令值4-20mA 小信号无11PMU采集器与机 组控制系统接口PMU采集器-机组控制系统PMU采集数据4-20mA 小信号和硬接 线无控制大区系统实际网络连接图:要求详细画出控制大区内全部系统, 及所使用的全部网络、安全设备(包括 调度数据网设备),并说明设备型号、各端口用途。八. 非控制大区系统概况九. 信息管理大区系统概况十、安全接入区概况1一、集控中心控制大区系统概况第2章电厂电力监控系统安全管理概况一、规章制度要求列出与网络安全相关的管理制度, 并将材料作为附件上传(根据实际情 况上报)。序号名称编制日期相关人员职责要求列出相关人员职责与名单,并将材料作为附件上传(根据实际情况上报)序号姓名岗位职责联系方式三、应急预案要求列出相关的应急预案,并将材料作为附件上传(根据实际情况上报)序号名称编制日期第3章等级保护、信息安全等级保护要求各电厂根据实际情况说明是否完成电力监控系统定级、备案工作,且开展定期测评。序 号系统所属单位名称系统名称系统定级情况备案情况测评工作情况系统等级备案号公安机关测评单位上次测评时间1* * 系福建省公安厅2

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 活动策划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号