甘 雷,董翠英,周劍利(唐山學院,河北 唐山 063000)
基于物聯(lián)網(wǎng)的智能電網(wǎng)的通信與安全問題研究
甘雷,董翠英,周劍利
(唐山學院,河北唐山063000)
針對電網(wǎng)現(xiàn)代化的發(fā)展要求,研究物聯(lián)網(wǎng)技術(shù)在智能電網(wǎng)中的應(yīng)用架構(gòu)。探討智能電網(wǎng)中不同通信方式以及網(wǎng)絡(luò)通信的安全問題,并對智能用電方式及其信息數(shù)據(jù)處理的方法進行了研究。
物聯(lián)網(wǎng),智能電網(wǎng),通信,網(wǎng)絡(luò)安全
物聯(lián)網(wǎng)(InternetofThings,IOT)是互聯(lián)網(wǎng)的升級,物聯(lián)網(wǎng)中任何具有計算并有通信能力的物體[1],都可以在不同層次無縫地集成到互聯(lián)網(wǎng)。預計到2020年,物聯(lián)網(wǎng)(IOT)連接設(shè)備將增長到500億,為消費者、制造商和公用事業(yè)提供商等提供了有價值的信息。
智能電網(wǎng)中能源生產(chǎn)、全新分配和使用、可持續(xù)模型將成為可能:
(1)遍布的通信和監(jiān)控功能;
(2)多分布式、自治控制和管理功能。事實上現(xiàn)有電網(wǎng)的一個問題是大規(guī)模、單向和集中式系統(tǒng),電力是根據(jù)預先建立的負荷分布從遙遠的發(fā)電廠通過樹狀的分配系統(tǒng)傳遞到本地用戶。然而,在過去十年中,一些技術(shù)革新以及環(huán)境和經(jīng)濟問題已經(jīng)出現(xiàn),這使得傳統(tǒng)電力系統(tǒng)已經(jīng)過時,不能很好地滿足可靠性、效率和可持續(xù)發(fā)展的要求。雖然人們對智能電網(wǎng)的通用模型有不同看法,但是智能電網(wǎng)的成功實施必不可少的主要功能如以下:
1)分布式能源大規(guī)模部署和高效利用,包括可再生能源和能源儲存系統(tǒng);
2)通過整合實時分布式智能、自動保護、優(yōu)化和控制功能增強電網(wǎng)的效率、靈活性和可持續(xù)性;
3)允許消費者與能源管理系統(tǒng)交互,提供需求響應(yīng)和負荷整形功能;
4)通過先進的儀表和監(jiān)測系統(tǒng),啟用電網(wǎng)狀態(tài)和操作的實時、可擴展的態(tài)勢感知能力。
智能電網(wǎng)通信系統(tǒng)將依靠兩個主要的子系統(tǒng):通信基礎(chǔ)設(shè)施和一個中間件平臺。該通信基礎(chǔ)設(shè)施包括通信技術(shù),網(wǎng)絡(luò)和協(xié)議的:
(1)支持連接裝置之間或網(wǎng)格子系統(tǒng)的通信;
(2)使能信息與電力系統(tǒng)命令的分發(fā)。對于這樣的通訊基礎(chǔ)設(shè)施的基本要求是可擴展性、可靠性、及時性和安全性。中間件平臺由一個軟件層,其位于所述應(yīng)用程序和底層通信基礎(chǔ)設(shè)施之間,提供了構(gòu)建高效的分布式功能和系統(tǒng)所需要的服務(wù)。
通信基礎(chǔ)設(shè)施。該通信基礎(chǔ)設(shè)施(或網(wǎng)絡(luò))負責提供的連接服務(wù)仍是單獨電設(shè)備或整個網(wǎng)格子系統(tǒng)。在智能電網(wǎng)中,通信網(wǎng)絡(luò)的關(guān)鍵重點是:
(1)確保從廣泛分散的巨大數(shù)量數(shù)據(jù)源的可靠和實時;
(2)在電力系統(tǒng)中,支持由功率控制應(yīng)用到分發(fā)命令和配置的各種通信服務(wù)(例如多播和群組通信)。該通信基礎(chǔ)設(shè)施的作為相互連接的網(wǎng)絡(luò)的一個集合,將有至少三個主層或結(jié)構(gòu)域的層次結(jié)構(gòu)構(gòu)成:
1)局域網(wǎng)的訪問網(wǎng)格段和終端客戶;
2)用于分配段場區(qū)網(wǎng)絡(luò);
3)公用事業(yè)骨干廣域網(wǎng)。
在智能電網(wǎng)中,分布式自主控制功能的設(shè)置以及適應(yīng)開放的網(wǎng)絡(luò)體系結(jié)構(gòu),將給智能電網(wǎng)帶來新的安全漏洞并且它們將造成各種意外的安全攻擊[2]。研究表明,智能電網(wǎng)通信系統(tǒng)中最重要的漏洞大致可分類如下三種。
3.1設(shè)備漏洞
IED將被廣泛部署在智能電網(wǎng),用于監(jiān)測和遠程控制電力生產(chǎn)和分配過程。但是,惡意用戶或攻擊者可以危及這些設(shè)備,例如,操作敏感數(shù)據(jù)或破壞正常的電網(wǎng)運行。此外,許多智能電子設(shè)備將支持無線通信,以促進部署和簡化獲取信息。無線通信技術(shù)的一個直觀的缺點是,它們依靠固有未受保護的物理介質(zhì)。這使得獲取私人信息(竊聽)更容易,干擾與噪聲信號(查謨攻擊)通信,或生成假消息(注入攻擊)。這些攻擊的解決方案包括消息數(shù)據(jù)的完整性和保密性,網(wǎng)絡(luò)接入認證,以及各種隨機傳輸方法等。
3.2網(wǎng)絡(luò)漏洞
采用開放的網(wǎng)絡(luò)架構(gòu)、已有的網(wǎng)絡(luò)設(shè)備和公開可用的通信標準,是需要滿足靈活性,可擴展性和互操作性要求。然而,這將在其他電信網(wǎng)絡(luò)自適應(yīng)開放式架構(gòu)(例如,因特網(wǎng))中導致各種安全問題,如路由信息惡意修改和各種類型的拒絕服務(wù)(DoS)攻擊。防止這些網(wǎng)絡(luò)攻擊,訪問控制和入侵檢測是必不可少的安全機制。同樣,認證和授權(quán)方案也是必要的支持安全遠程配置和地理上分散設(shè)備的控制。
3.3數(shù)據(jù)漏洞
數(shù)據(jù)處理是一個重要的安全問題,因為攻擊者可以修改數(shù)據(jù)或控制命令威脅電力電網(wǎng)的可靠性。然而,智能電網(wǎng)越來越容易受到攻擊,數(shù)據(jù)攻擊威脅客戶的隱私。例如,在中間人攻擊是常用方法,惡意獲取用戶信息,沒有實際影響目標。如果攻擊者能夠窺探從消費者家中傳送的計量數(shù)據(jù),就可能推斷出消費者的習慣和活動。
綜上所述,物聯(lián)網(wǎng)技術(shù)作為目前世界新興的技術(shù),在智能電網(wǎng)方面的應(yīng)用必然越來越成熟,本分考慮了將安全通信技術(shù)以及安全的物聯(lián)網(wǎng)技術(shù)進行了探討。隨著物聯(lián)網(wǎng)技術(shù)的不斷更新,將會形成完整的智能電力物聯(lián)網(wǎng)體系。
[1]王雷.智能電網(wǎng)調(diào)度技術(shù)支持系統(tǒng)的研究與應(yīng)用[D].保定:華北電力大學,2012:5-7
[2]趙婷,高昆侖,鄭曉崑.智能電網(wǎng)物聯(lián)網(wǎng)技術(shù)架構(gòu)及信息安全防護體系研究[J].中國電力,2012,45(05):87-90.