好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

水电厂电力监控系统安全防护整体专项方案.doc

20页
  • 卖家[上传人]:博****1
  • 文档编号:531090977
  • 上传时间:2023-08-20
  • 文档格式:DOC
  • 文档大小:253.04KB
  • / 20 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 福建省***水电厂电力监控系统安全防护方案 编制:***审核:***同意:************开发05月第1章 电力监控系统安全防护方案一、 总体概况***水电厂共装4台机组,其中#1~#4机单机容量75MW,于1987年投运,接入福建电力调控中心包含:#1~#4机组监控系统、一次升压站监控系统、调度数据网和厂级实时监控系统、水情调度系统、故障录波系统、广域网相量测量(PMU)系统等二、 安全分区根据《电力二次系统安全防护要求》,标准上将发电厂基于计算机及网络技术业务系统划分为生产控制大区和管理信息大区,并依据业务系统关键性和对一次系统影响程度再将生产控制大区划分为控制区(安全区I)及非控制区(安全区II),关键保护生产控制和直接影响电力生产(机组运行)系统 l 根据表2.1中示例,列举并说明厂内全部电力监控系统安全分区情况(包含集控中心)序号业务系统及设备控制区非控制区信息管理大区备注1调速和自动发电功效AGC调速、自动发电控制A12故障录波故障录波装置B3弧门控制系统监控功效A24电量采集装置电量采集装置A1、B5水电厂监控系统及自动电压AVC控制系统发电机组控制,励磁调整器自动电压调整。

      A16水情信息系统水情信息B7广域网相量测量(PMU)系统省调所辖机组、线路相量测量A1表2.1 安全分区表注:A1:和调控中心相关电厂监控系统A2:电厂内部监控系统 B:调控中心监控厂站侧设备和调控中心无关电力监控系统不接入调度数据网三、网络专用l 按3.1和3.2节示例要求,列举并说明厂内全部电力监控系统网络描述(包含集控中心)3.1 调度数据网l 画出厂内调度数据网设备网络拓扑图,并说明使用网络协议和通信方法l 填写表3.1:网络描述及设备清单l 描述网络组网方法及拓扑结构表3.1:网络描述及设备清单名称用途是否使用独立网络设备组网(请具体说明)是否和其它网络相连(请具体说明)调度数据网生产控制大区专用网络是,独立设备组网否名称及数量厂家及型号用途具体配置安全加固方法路由器(2台)华三MSR 3020省调接入网路由器华三MSR 3020地调接入网路由器名称及数量厂家及型号用途具体配置安全加固方法交换机(4台)华三S3600V2省调接入网交换机(安全I区)华三S3600V2地调接入网交换机(安全I区)华三S3600V2省调接入网交换机(安全II区)华三S3600V2地调接入网交换机(安全II区)3.2 升压站站控层网络l 画出升压站站控层网络拓扑图,并说明使用网络协议和通信方法。

      l 填写表3.2:网络描述及设备清单l 描述网络组网方法及拓扑结构表3.2:网络描述及设备清单名称用途是否使用独立网络设备组网(请具体说明)是否和其它网络相连(请具体说明)升压站站控层网络开关站一次设备监控否,和四台机组监控单元、公用监控单元及上位机等监控系统设备组成厂内监控系统经过光纤接入站控层内网交换机,经过通讯机接入调度数据网安全I区交换机名称及数量厂家及型号用途具体配置安全加固方法交换机(2台)MOXA *****构建站控层A网、B网3.3 其它网络(依据现场实际情况补充)..无四、横向隔离l 按4.1节示例要求,列举并说明厂内全部电力监控系统横向隔离情况(包含集控中心)4.1 生产控制大区和非生产控制大区安全隔离l 填写表4.1:安全设备描述及清单表4.1:安全设备描述及清单名称及数量厂家及型号用途具体配置(可截图)安全加固方法横向隔离装置(1台)南京南瑞Sky-keeper-监控系统向WEB服务器正向数据传输策略:单向传输系统配置:等具体列出已采取安全加固方法4.2 生产控制大区和信息管理大区安全隔离生产控制大区一区机组监控系统接口机和二区水情测报系统接口机经过东软防火墙进行隔离,一区机组监控系统实时数据和二区水情测报系统实时数据经过南瑞Sky-Keeper正向隔离网闸,传输至信息管理大区EDNA实时数据库服务器。

      4.3 非生产控制大区和信息管理大区安全隔离 非生产控制大区和信息管理大区无系统间数据传输,完全物理隔离4.4 安全接入区安全隔离无安全接入区五、纵向认证l 按5.1节示例要求,列举并说明厂内全部电力监控系统纵向认证情况(包含集控中心)5.1 生产控制大区和电力调控中心纵向认证l 填写表5.1:安全设备描述及清单表5.1:安全设备描述及清单名称及数量厂家及型号用途具体配置(可截图)安全加固方法纵向加密装置(4台)南瑞NetKeeperI区省调接入网同中调通信隧道:策略:系统配置:等具体列出已采取安全加固方法南瑞NetKeeperI区地调接入网同中调通信南瑞NetKeeperII区省调接入网同中调通信南瑞NetKeeperII区地调接入网同中调通信5.2 生产控制大区和集控中心纵向认证无集控中心5.3 III区和调控中心纵向认证III区和调控中心无连接5.4 安全接入区和公网纵向认证无连接公网六、整体安全防护现实状况l 要求图6.1中画出厂内各系统互联关系,并说明各系统间互联方法及相关安全防护方法,按要求填写表格6.1,6.2,及附表l 要求在表格6.1中列出接入电厂内各系统厂外网络类型(互联网、集团网、政府专网、集控中心专网、调度数据网等)。

      ***电厂电力监控系统总体方案框架结构图 6.1 ***电厂系统安全布署示意图表格6.1 ***电厂监控系统安全分区表(按实际情况填写)序号控制大区(图中P1)/厂外网络接入类型非控制大区(图中P2)/厂外网络接入类型信息管理大区(图中P3)/厂外网络接入类型外部网络(图中P4)安全接入区(图中P5)1NC监控系统(含AVC、AGC功效模块)调度数据网电量采集装置调度数据网调控管理系统工作站电力综合通信数据网......2PMU调度数据网故障录波装置调度数据网......3发电计划工作站调度数据网4水情信息系统调度数据网表格6.2 ***电厂监控系统接口描述表(按实际情况填写)编号接口描述数据传输方向数据类型通信方法及协议安全防护方法I0NC监控系统AGC模块和机组控制系统接口AGC模块->机组控制系统AGC指令值光纤TCP/IP无I1机组控制系统和SIS系统接口机组控制系统->SIS系统接口机组实时数据双绞线,TCP/IP防火墙(对应表4.4中“东软NETeye5200”)I2SIS系统接口和MIS系统接口SIS系统->MIS系统生产数据双绞线单向隔离设备(对应表**中**)七、控制大区系统概况l 参考模板,补充各大区全部系统概况及其对应示布署意图和网络连接图(集控中心也按各大区分类补充)。

      控制大区关键包含:自动发电控制模块(AGC)、自动电压控制模块(AVC)、升压站监控系统(NCS)、机组监控系统、公用系统监控系统、相量测量装置(PMU)、对应调度数据网安防及网络设备等1)NCS系统现实状况NCS系统采取是南京南瑞集团企业NC系统,提供对***电厂监控功效,为外部调度数据网系统提供监控数据,布署在安全控制大区,经过远动设备和调度之间使用纵向加密设备传输遥测、遥信数据NC系统关键包含AGC、AVC模块、LCU装置等监控系统边界防护方法较为完善,和调度数据网系统之间存在数据交互,布署了电力行业纵向加密认证装置进行了隔离,和五防系统之间经过串口线连接2)AGC模块现实状况AGC系统采取是南京南瑞集团企业NC系统,提供对***电厂有功功率调整功效,为外部发电机调速器系统提供调整数据,布署在控制大区,经过远动设备和调度之间使用纵向加密设备传输控制数据按实际情况编写)(3)AVC模块现实状况AVC系统采取是南京南瑞集团企业NC系统,提供对***电厂无功功率调整功效,为外部发电机励磁系统提供调整数据,布署在控制大区,经过远动设备和调度之间使用纵向加密设备传输控制数据4)AVC、AGC系统现实状况 ***电厂AGC、AVC系统随监控系统改造投运后,经单机调整、成组调整试验,各项指标符合均要求,交付系统正常使用。

      运行近,系统运行正常,未发生三类以上缺点及系统考评等安全事件7.1.1 控制大区系统布署示意图:l 要求具体画出厂内控制大区内全部系统,并说明各系统互联情况及相关安全防护方法,并填写表格7.1.1图7.1.1 控制大区系统布署示意图表格7.1.1 ***电厂监控系统接口描述表(按实际情况填写)编号接口描述数据传输方向数据类型通信方法及协议安全防护方法I0NC监控系统AGC模块和机组控制系统接口AGC模块->机组控制系统AGC指令值4-20mA小信号无I1PMU采集器和机组控制系统接口PMU采集器->机组控制系统PMU采集数据4-20mA小信号和硬接线无7.1.2 控制大区系统实际网络连接图:l 要求具体画出控制大区内全部系统,及所使用全部网络、安全设备(包含调度数据网设备),并说明设备型号、各端口用途 控制大区关键有机组及开关站等生产监控系统、弧门监控系统和广域网相量测量系统(PMU)、五防系统弧门监控系统为独立系统,和外界不相连,五防系统经过串口通讯和通讯机相连,读取监控系统状态量,和其它系统均无连接,机组及开站等生产监控系统由双星形网络结构内网组成,两台通讯机接内网接收、转发监控系统和省调调度数据网数据,厂站层内网交换机使用台湾MOXA(型号EDS726-10G)工业级交换机,调度数据网使用华为网络交换机(型号3600),路由器使用华为MSR3020路由器。

      监控系统有自己通讯机,经过双平面2M调度专用数据网经纵向加密认证装置(南京南瑞NetKeeper-)上送调度远动信息安全I区和其它分区及系统联网情况:安全I区和安全II区、III区间现在没有联网,均相互独立全厂生产控制大区和非控制大区均无经过拨号访问对生产控制系统安全I区进行远程维护等功效控制大区均已完成二平面改造,冗余配置分别接入省调接入网和地调接入网八.非控制大区系统概况安全II区关键有电能量系统、故障录波系统、水情测报系统、调度计划工作站系统组成,安全II区联网情况:安全II区数据量经过正向物理隔离装置隔离,将数据送到III区服务器上公布其它各系统均各自独立,未和其它系。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.