基于安全分区和IEC61970的调度数据共享平台中若干问题研究
【摘要】:随着基于IEC 61970系列标准的集成技术在调度主站端的广泛应用,调度主站端的应用系统如能量管理系统、调度员培训系统、调度管理信息系统等能够实现有效互操作和数据共享。然而事物的发展总是有两面性,基于通信网络构建的调度应用系统间的互操作同时给电力系统的运行和控制带了新的安全隐患——网络信息安全问题。针对这些新问题,我国的电力专家根据国内电力体制特点将电力系统中的数据通信网络和应用系统进行安全分区。而在安全分区条件下实现数据安全共享成为信息集成中的一个新难题。
本文针对这个问题,设计了一种基于安全分区和IEC 61970的调度数据共享平台框架,并探讨了其在实现和发展中涉及的关键技术。
首先,本文在分析了不同安全分区间数据流程的基础上,设计了基于安全分区和IEC 61970的调度数据共享平台框架。并对平台的核心部分—电力调度数据后台的设计进行了详细的说明。
接着,设计了一种基于公共请求代理结构的消息中间件框架作为平台的基础设施,并介绍了基于该消息中间件的不同应用系统之间CIM/CIS接口通信流程。
然后,选择了基于角色的访问控制和安全隔离防护策略作为研究对象,设计了其在共享平台中的实现方式。
最后是对平台进行测试以及对研究和开发工作进行总结和展望。