智能電網(wǎng)作為物聯(lián)網(wǎng)時代最重要的應用之一,將會給人們的工作和生活方式帶來極大的變革,但是智能電網(wǎng)的開放性和包容性也決定了它不可避免地存在信息安全隱患。和傳統(tǒng)電力系統(tǒng)相比較,智能電網(wǎng)的失控不僅會造成信息和經(jīng)濟上的損失,更會危及到人身和社會安全。因此,智能電網(wǎng)的信息安全問題在智能電網(wǎng)部署的過程中必須充分考慮。針對智能電網(wǎng)的運營特點,其安全需求主要包括物理安全、網(wǎng)絡安全、數(shù)據(jù)安全及備份恢復等方面。
在傳統(tǒng)電力系統(tǒng)基礎上,智能化的通信網(wǎng)絡架構的智能電網(wǎng)應具有較高的可靠性。該通信網(wǎng)絡必須具備二次系統(tǒng)安全防護方案。防護的原則是:安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證。根據(jù)這個原則,智能電網(wǎng)的通信網(wǎng)絡可劃分為4個分區(qū):安全區(qū)I(實時控制區(qū))、安全區(qū)II(非控制生產(chǎn)區(qū))、安全區(qū)III(生產(chǎn)管理區(qū))、安全區(qū)IV(管理信息區(qū))。其中,安全區(qū)I、安全區(qū)II和安全區(qū)III之間必須采用經(jīng)相關部門認定核準的電力專用安全隔離裝置,必須達到物理隔離的強度。網(wǎng)絡縱向互聯(lián)時,互聯(lián)雙方必須是安全等級相同的網(wǎng)絡。要避免安全區(qū)縱向交叉,同時在網(wǎng)絡邊界要采用邏輯隔離。信息系統(tǒng)網(wǎng)絡運行過程中要充分利用防火墻、虛擬專用網(wǎng),采用加密、安全隔離、入侵檢測以及網(wǎng)絡防殺病毒等技術來保障網(wǎng)絡安全。
未來智能電網(wǎng)作為物聯(lián)網(wǎng)在電力行業(yè)的應用,將會融合更多的先進的信息安全技術,如可信計算、云安全等。智能電網(wǎng)將會發(fā)展成基于可信計算的可信網(wǎng)絡平臺。智能電網(wǎng)中的可信設備通過網(wǎng)絡搜集和驗證接入者的完整性信息,依據(jù)安全策略對這些信息進行評估,從而決定是否允許接入,以確保智能電網(wǎng)的安全性。同時,可信計算還可以協(xié)助智能電網(wǎng)建立合理的用戶控制策略,并依據(jù)用戶的行為分析數(shù)據(jù)來建立統(tǒng)一的用戶信任管理模型。智能電網(wǎng)還將會融合云安全技術,借助于云端的數(shù)據(jù)信息,在病毒未危害到設備時就提前阻止危害發(fā)生。云端數(shù)據(jù)信息的實時更新將會是物聯(lián)網(wǎng)時代應對病毒的有效手段。