[發(fā)明專利]一種基于調度數據網集中運維系統(tǒng)的安全防護方法在審
| 申請?zhí)枺?/td> | 201310364688.7 | 申請日: | 2013-08-20 |
| 公開(公告)號: | CN103473626A | 公開(公告)日: | 2013-12-25 |
| 發(fā)明(設計)人: | 白洋;郎燕生;李強;張印;邢穎;劉升;王磊;王少芳;李靜;羅雅迪 | 申請(專利權)人: | 國家電網公司;中國電力科學研究院 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/06;H04L29/06;H04L12/24 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 調度 數據 集中 維系 安全 防護 方法 | ||
技術領域
本發(fā)明涉及電力系統(tǒng)領域的一種安全防護方法,具體涉及一種基于調度數據網集中運維系統(tǒng)的安全防護方法。
背景技術
隨著特高壓交流示范工程正式投運,我國電網邁進了特高壓、大電網運行的新時代,電網運行的特性更加復雜,駕馭大電網的難度急劇增加,這使得調度業(yè)務對調度技術支持系統(tǒng)的依賴程度進一步提高,也對調度技術支持系統(tǒng)安全防護系統(tǒng)提出了更多的要求。目前安全防護系統(tǒng)存在獨立運行,且系統(tǒng)間缺乏安全網絡配置、系統(tǒng)內部沒有統(tǒng)一規(guī)范管理流程、安全事故缺少安全預案、無法進行安全事故反演和預演等問題;安全防護系統(tǒng)對系統(tǒng)安全防護信息監(jiān)視也存在監(jiān)視死角,這對系統(tǒng)安全穩(wěn)定運行造成隱患;沒有專門針對安全防護工作搭建系統(tǒng)和開發(fā)相應軟件也是影響調度系統(tǒng)安全穩(wěn)定運行的一個主要問題。目前這種各自為營、獨立運行的安全防護系統(tǒng)已經無法滿足國家電網快速發(fā)展對調度系統(tǒng)安全防護工作提出的要求。
發(fā)明內容
針對現有技術的不足,本發(fā)明的目的是提供一種基于調度數據網集中運維系統(tǒng)的安全防護方法,制定了集中運維系統(tǒng)接入調度數據網的安全網絡硬件配置方式;實現對國調、分調及省調的智能電網調度技術支持系統(tǒng)的軟、硬件集中進行安全防護監(jiān)視、故障處理,并制定相應的管理措施;提供高效的遠程安全防護技術手段,協(xié)助各地調度自動化部門快速診斷并處理系統(tǒng)安全防護應用軟件的異常和故障,與各地調度系統(tǒng)形成互備的關系,提高系統(tǒng)的安全穩(wěn)定性。
本發(fā)明的目的是采用下述技術方案實現的:
本發(fā)明提供一種基于調度數據網集中運維系統(tǒng)的安全防護方法,其改進之處在于,所述方法用的安全防護系統(tǒng)包括數據監(jiān)視遠程瀏覽模塊、安全監(jiān)視與告警模塊、故障診斷與處理模塊、數據統(tǒng)計與分析模塊、維護日志管理措施模塊和功能擴展模塊;
所述方法包括下述步驟:
(1)對接入調度數據網的安全網絡硬件進行配置;
(2)確定安全防護的范圍和內容;
(3)確定安全防護軟件開發(fā)方案;
(4)確定運維系統(tǒng)安全防護管理措施;
(5)確定安全防護方案。
優(yōu)選的,所述數據監(jiān)視遠程瀏覽模塊用于整體信息、局部信息和分層擴展信息(整體信息指電網整體情況的描述比如北京地區(qū)的總發(fā)電量是200MW,局部信息指整體信息中某一項信息的詳細介紹,如北京地區(qū)200MW的發(fā)電量由什么組成,比如150MW來自火電,50MW來自水電,分層擴展信息指對局部信息進行更細致的分層展示)的顯示;
所述安全監(jiān)視與告警模塊用于故障分級和告警分級;
所述故障診斷與處理模塊用于應急預案的處理,包括熱線電話請求、日常維護和故障分級處理預案;
所述數據統(tǒng)計與分析模塊用于出具故障分析報告;
所述維護日志管理措施模塊用于對集中運維系統(tǒng)的管理,包括日常維護日志的管理、故障維護記錄的管理和管理措施的管理;
所述功能擴展模塊用于應用功能的擴展。
優(yōu)選的,所述步驟(1)中,將集中運維系統(tǒng)的本地網絡接入調度數據網,
所述集中運維系統(tǒng)的本地網絡包括安全I區(qū)、安全II區(qū)和安全III區(qū);分別對應國調系統(tǒng)、分調系統(tǒng)和省調系統(tǒng)調度數據網的I區(qū)、II區(qū)和III區(qū);
其中集中運維系統(tǒng)的本地網絡安全I區(qū)和安全II區(qū)通過一路光纖分別接入國調系統(tǒng)、分調系統(tǒng)和省調系統(tǒng)I區(qū)和II區(qū)的調度數據網;集中運維系統(tǒng)的本地網絡安全III區(qū)通過另一路光纖分別接入國調系統(tǒng)、分調系統(tǒng)和省調系統(tǒng)III區(qū)的調度數據網。
較優(yōu)選的,所述本地網絡安全I區(qū)、安全II區(qū)通過國調路由器分別接入國調系統(tǒng)調度數據網的I區(qū)和II區(qū);所述本地網絡安全I區(qū)、安全II區(qū)通過分調(調控分中心,即以前的網調,現在網調都叫國家電網XX調控分中心)路由器分別接入分調系統(tǒng)調度數據網的I區(qū)和II區(qū);所述本地網絡安全I區(qū)、安全II區(qū)通過省調路由器分別接入省調系統(tǒng)調度數據網I區(qū)和II區(qū);
本地網絡與國調系統(tǒng)的調度數據網絡之間、本地網絡與分調系統(tǒng)的調度數據網絡之間以及本地網絡與省調系統(tǒng)的調度數據網絡之間均采用縱向加密裝置保證網絡連接的安全性,本地網絡安全III區(qū)和安全II區(qū)通過正向隔離設備和反向隔離設備實現與外部網絡安全隔離。
優(yōu)選的,所述步驟(2)中,安全防護的范圍和內容包括:
1)網絡狀態(tài)信息:對鏈路連接情況,網絡設備狀態(tài)進行監(jiān)視并報警;監(jiān)視的參數包括:
a、節(jié)點網卡狀態(tài);
b、磁盤總容量、已使用容量和使用率;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;中國電力科學研究院,未經國家電網公司;中國電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310364688.7/2.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預測目的的數據處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預測目的的處理系統(tǒng)或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優(yōu)化,例如線性規(guī)劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規(guī)劃、調度或分配時間、人員或機器資源;企業(yè)規(guī)劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理
- 數據顯示系統(tǒng)、數據中繼設備、數據中繼方法、數據系統(tǒng)、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發(fā)送方法、數據發(fā)送系統(tǒng)、數據發(fā)送裝置以及數據結構
- 數據顯示系統(tǒng)、數據中繼設備、數據中繼方法及數據系統(tǒng)
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發(fā)送和數據接收設備、數據發(fā)送和數據接收方法
- 數據發(fā)送裝置、數據接收裝置、數據收發(fā)系統(tǒng)、數據發(fā)送方法、數據接收方法和數據收發(fā)方法
- 數據發(fā)送方法、數據再現方法、數據發(fā)送裝置及數據再現裝置
- 數據發(fā)送方法、數據再現方法、數據發(fā)送裝置及數據再現裝置





