不到五個月的(de)(de)時間,委內瑞拉已遭遇四次全國范圍內的(de)(de)大停(ting)電(dian),超過90%的(de)(de)地區陷入一(yi)片黑暗,政府相關(guan)部門再次將停(ting)電(dian)原(yuan)因歸(gui)咎于敵對力量的(de)(de)“電(dian)磁襲(xi)擊”。
“當海量設備接入電(dian)網(wang)(wang)系統(tong),以(yi)及(ji)電(dian)網(wang)(wang)信(xin)息通過平臺進行資源對接和共享應(ying)用(yong)(yong)的(de)同時,提(ti)高(gao)了(le)能(neng)源效(xiao)率,但(dan)也帶(dai)來(lai)了(le)相應(ying)的(de)安(an)(an)全(quan)(quan)風險(xian)。”在中國(guo)電(dian)科(ke)院計量與(yu)用(yong)(yong)電(dian)安(an)(an)全(quan)(quan)防護試驗(yan)研(yan)究室主任翟峰看來(lai),這些電(dian)網(wang)(wang)入侵事件可以(yi)從簡單的(de)數據(ju)盜竊,到災(zai)難性(xing)的(de)基(ji)礎設施崩潰。因(yin)此,建設電(dian)力物聯網(wang)(wang)全(quan)(quan)場景(jing)安(an)(an)全(quan)(quan)防護體系,是(shi)實現多(duo)層級、多(duo)形(xing)態、多(duo)場景(jing)、多(duo)應(ying)用(yong)(yong)保障網(wang)(wang)絡安(an)(an)全(quan)(quan)能(neng)力的(de)重(zhong)要途徑。“多(duo)年來(lai)電(dian)力行業一直堅持與(yu)密碼技(ji)術深度融合,研(yan)發和應(ying)用(yong)(yong)了(le)大量的(de)密碼產品,同時也積(ji)累了(le)密碼應(ying)用(yong)(yong)的(de)豐富(fu)經驗(yan),為我(wo)國(guo)電(dian)力互聯網(wang)(wang)安(an)(an)全(quan)(quan)筑起‘防火墻’。”
保證信息交互的安全及有效性
美國當地時間7月13日傍晚,紐約發生大(da)(da)規模停(ting)電(dian),曼(man)哈頓中心地帶(dai)的時代廣場、地鐵(tie)站(zhan)、電(dian)影院、百老匯等大(da)(da)片區(qu)域陷入黑暗,最嚴重時大(da)(da)約有7.3萬用戶(hu)受到影響。
“不同于我國(guo)的(de)(de)(de)集(ji)中式運(yun)行調控(kong)模式,美(mei)國(guo)電網由(you)多家(jia)獨立運(yun)營(ying)商(shang)調控(kong),各個運(yun)營(ying)商(shang)會在遵循(xun)安(an)全(quan)導則(ze)前(qian)提下,利用(yong)市場機制(zhi),追求電網資產最(zui)大(da)化利用(yong),當多家(jia)運(yun)營(ying)商(shang)都想利益最(zui)大(da)化時(shi),一旦(dan)電網出(chu)現偶發故(gu)障,有可(ke)能因為(wei)協調不暢導致(zhi)故(gu)障范圍擴(kuo)大(da),最(zui)終演化為(wei)大(da)停(ting)電事故(gu)。”翟(zhai)峰告訴記者,不同于美(mei)國(guo),我國(guo)電力領域的(de)(de)(de)安(an)全(quan)防(fang)護采取“安(an)全(quan)分(fen)區、網絡專用(yong)、橫向(xiang)(xiang)隔(ge)離(li)、縱向(xiang)(xiang)認(ren)(ren)證”十六字方針(zhen)的(de)(de)(de)防(fang)護原則(ze),通過物理分(fen)區、專向(xiang)(xiang)隔(ge)離(li)有效(xiao)(xiao)阻礙了危險信息(xi)的(de)(de)(de)侵入,同時(shi)應(ying)用(yong)密碼技術(shu)進行安(an)全(quan)認(ren)(ren)證和數據信息(xi)的(de)(de)(de)加密保護,保證了信息(xi)交互的(de)(de)(de)安(an)全(quan)及(ji)有效(xiao)(xiao)性(xing)。
翟峰口中(zhong)的(de)“十六字方針”,簡單(dan)來說,就是(shi)指國家(jia)電(dian)網(wang)(wang)公司根據電(dian)網(wang)(wang)系統(tong)的(de)特點和應(ying)用(yong)情況,進(jin)行(xing)(xing)控制指令和信(xin)息的(de)分(fen)區分(fen)域,通信(xin)信(xin)道(dao)和網(wang)(wang)絡(luo)通道(dao)的(de)區分(fen)使用(yong);通過專(zhuan)用(yong)設備進(jin)行(xing)(xing)數(shu)(shu)據的(de)隔離(li)和過濾,并應(ying)用(yong)密碼技術進(jin)行(xing)(xing)身份認證和鑒別(bie),保(bao)證了傳輸(shu)數(shu)(shu)據的(de)真實有效;同時通過動態監(jian)測模(mo)塊,實現了危險信(xin)息的(de)監(jian)控和預警(jing),從(cong)而(er)保(bao)障了電(dian)網(wang)(wang)的(de)穩(wen)定運行(xing)(xing)。
與電力深度融合實現網絡互通互認
翟(zhai)峰認為,我國電網(wang)(wang)系統安全在(zai)保(bao)(bao)證建設成效的(de)(de)同時,應(ying)更加深入(ru)融(rong)合密碼(ma)技術(shu),用(yong)密碼(ma)技術(shu)保(bao)(bao)障電力網(wang)(wang)絡的(de)(de)信息安全,在(zai)泛在(zai)電力物聯(lian)網(wang)(wang)感(gan)知(zhi)層(ceng)、網(wang)(wang)絡層(ceng)、應(ying)用(yong)層(ceng)及平(ping)臺層(ceng)各個層(ceng)面,合理應(ying)用(yong)密碼(ma)技術(shu)保(bao)(bao)障信息邊(bian)界(jie)安全及數據的(de)(de)完整性、準確性。
“建設電力物聯網(wang)全場(chang)景安全防護(hu)體系,解(jie)決(jue)高并發的(de)(de)身份(fen)認(ren)證與數據加(jia)解(jie)密等問題。最終實現多(duo)層級、多(duo)形態(tai)、多(duo)場(chang)景、多(duo)應用全面互(hu)通互(hu)認(ren)的(de)(de)網(wang)絡安全保障能力。”翟峰解(jie)釋,用密碼(ma)技術保障電力網(wang)絡將助(zhu)力國(guo)網(wang)公司向世界一流(liu)能源互(hu)聯網(wang)企(qi)業加(jia)速轉型(xing)。
“國(guo)家(jia)電(dian)(dian)網(wang)公司(si)開展電(dian)(dian)力(li)行業統(tong)(tong)(tong)一(yi)信息(xi)安全防護體(ti)系頂層設(she)計,積極(ji)實現國(guo)產(chan)(chan)密碼技術與電(dian)(dian)力(li)深度融合(he),同時結合(he)電(dian)(dian)力(li)信息(xi)化(hua)的(de)特點,建設(she)了服務(wu)(wu)生產(chan)(chan)的(de)調度數字(zi)證(zheng)書系統(tong)(tong)(tong)、服務(wu)(wu)管理(li)的(de)統(tong)(tong)(tong)一(yi)數字(zi)證(zheng)書系統(tong)(tong)(tong)和服務(wu)(wu)用(yong)戶的(de)用(yong)電(dian)(dian)信息(xi)密碼管理(li)系統(tong)(tong)(tong)三大信息(xi)安全基礎設(she)施。”翟峰進一(yi)步(bu)介紹(shao)道(dao)。
“此外,我(wo)們自主研發(fa)的(de)(de)計(ji)(ji)量現(xian)場(chang)(chang)作(zuo)業終(zhong)端(duan)應用(yong)(yong)密碼技(ji)術,能夠(gou)實現(xian)應急保(bao)電(dian)(dian)(dian)、合(he)閘、應急充值和故(gu)障(zhang)(zhang)檢修,提高了(le)(le)故(gu)障(zhang)(zhang)排查效率和電(dian)(dian)(dian)能信(xin)息采集成功(gong)率,實現(xian)安(an)全可靠用(yong)(yong)電(dian)(dian)(dian),提升了(le)(le)電(dian)(dian)(dian)力用(yong)(yong)戶(hu)的(de)(de)滿(man)意度。”翟(zhai)峰(feng)舉例,在(zai)2013年雅安(an)地震(zhen)災區(qu)(qu),四川電(dian)(dian)(dian)力公司使用(yong)(yong)現(xian)場(chang)(chang)服務終(zhong)端(duan),也就是計(ji)(ji)量現(xian)場(chang)(chang)作(zuo)業終(zhong)端(duan)應急處理故(gu)障(zhang)(zhang)檢修,實現(xian)了(le)(le)災區(qu)(qu)現(xian)場(chang)(chang)的(de)(de)應急合(he)閘,保(bao)障(zhang)(zhang)了(le)(le)災區(qu)(qu)的(de)(de)電(dian)(dian)(dian)力供應。
更貼近生活便民利民
“為(wei)保障廣大用(yong)戶(hu)用(yong)電(dian)信(xin)息(xi)的安(an)全,踐行(xing)‘你用(yong)電(dian)、我(wo)用(yong)心’的服(fu)務(wu)理(li)念(nian),我(wo)們將(jiang)密(mi)碼技(ji)術(shu)融入智能電(dian)能表以及用(yong)戶(hu)購電(dian)卡中,保證了居(ju)民(min)購電(dian)權益不(bu)受侵害(hai)。”談及密(mi)碼技(ji)術(shu)在(zai)日常生活用(yong)電(dian)中的便民(min)服(fu)務(wu),翟(zhai)峰表示,為(wei)方便居(ju)民(min)及時(shi)用(yong)電(dian),支持階梯電(dian)價(jia)政策(ce)、提供優質服(fu)務(wu)、推(tui)動智能電(dian)網建設,國網公司(si)2010年(nian)啟動采(cai)集系統建設,用(yong)電(dian)信(xin)息(xi)密(mi)鑰管(guan)理(li)系統是用(yong)電(dian)信(xin)息(xi)采(cai)集系統信(xin)息(xi)安(an)全防護(hu)體系的重要組成部分。
“通過構建一張使(shi)市民可以(yi)通過電(dian)話(hua)、網絡、自助終端(duan)、服務(wu)網點等方式(shi)實現繳(jiao)費的(de)電(dian)子(zi)化服務(wu)網絡,實現安全(quan)可信的(de)多渠(qu)道(dao)繳(jiao)費環境,提高(gao)繳(jiao)費平臺的(de)可信度,滿足(zu)居民用戶多渠(qu)道(dao)、快速購電(dian)及用電(dian)的(de)需求(qiu)。”翟(zhai)峰介紹。
目(mu)前(qian)全國27個省電力公司已(yi)安裝集成安全芯片(pian)的智能(neng)電能(neng)表4.67億只,采集終端(duan)近(jin)(jin)6500萬臺,發(fa)放(fang)用(yong)戶(hu)購電卡(ka)近(jin)(jin)1.1億張。“我們基于對(dui)稱密(mi)鑰(yao)管(guan)理和非對(dui)稱密(mi)鑰(yao)管(guan)理的混合密(mi)碼(ma)(ma)機制(zhi)建立了用(yong)電信息密(mi)碼(ma)(ma)管(guan)理系統(tong),為用(yong)電領域提供密(mi)鑰(yao)管(guan)理、密(mi)碼(ma)(ma)應用(yong)支撐及(ji)數字證(zheng)書服(fu)務(wu),密(mi)碼(ma)(ma)服(fu)務(wu)使用(yong)總量已(yi)達到日均(jun)4100余萬次。”翟峰(feng)坦言,密(mi)碼(ma)(ma)技術(shu)覆蓋了電力系統(tong)發(fa)、輸、變、配、用(yong)、調度六大環節(jie)以及(ji)全業務(wu)領域。