不到五個月的(de)時(shi)間,委內瑞拉已(yi)遭遇四次(ci)全國范圍內的(de)大停電(dian),超過90%的(de)地(di)區陷(xian)入(ru)一(yi)片黑暗,政府相關部門再(zai)次(ci)將停電(dian)原因歸咎于敵對力(li)量的(de)“電(dian)磁襲擊(ji)”。
“當海量設(she)備接(jie)入(ru)電(dian)網(wang)(wang)系統(tong),以(yi)及電(dian)網(wang)(wang)信息通過平臺(tai)進行資源對接(jie)和(he)共(gong)享應用的(de)同(tong)(tong)時,提高了能源效(xiao)率,但也帶(dai)來(lai)了相應的(de)安全風險。”在中國電(dian)科院(yuan)計量與用電(dian)安全防(fang)(fang)護試(shi)驗(yan)(yan)研(yan)究(jiu)室主任翟峰看(kan)來(lai),這(zhe)些電(dian)網(wang)(wang)入(ru)侵事件可以(yi)從(cong)簡單的(de)數據盜竊,到災難性的(de)基礎(chu)設(she)施崩(beng)潰。因此,建設(she)電(dian)力物(wu)聯網(wang)(wang)全場(chang)景(jing)安全防(fang)(fang)護體系,是實現多(duo)層級(ji)、多(duo)形(xing)態、多(duo)場(chang)景(jing)、多(duo)應用保障網(wang)(wang)絡(luo)安全能力的(de)重要途徑。“多(duo)年來(lai)電(dian)力行業一(yi)直堅持與密(mi)碼技術(shu)深度融合,研(yan)發和(he)應用了大量的(de)密(mi)碼產品,同(tong)(tong)時也積(ji)累了密(mi)碼應用的(de)豐富(fu)經驗(yan)(yan),為我國電(dian)力互(hu)聯網(wang)(wang)安全筑起‘防(fang)(fang)火墻’。”
保證信息交互的安全及有效性
美國當地時(shi)間7月(yue)13日傍晚(wan),紐約發生大規模停(ting)電(dian),曼哈(ha)頓中心地帶的時(shi)代廣場、地鐵站(zhan)、電(dian)影(ying)院、百老匯(hui)等大片區域陷入(ru)黑(hei)暗,最嚴重時(shi)大約有7.3萬用戶(hu)受到影(ying)響。
“不(bu)同(tong)于我(wo)國的集中式(shi)運(yun)行(xing)調(diao)控模式(shi),美(mei)國電(dian)網(wang)由多家獨立(li)運(yun)營(ying)商調(diao)控,各個運(yun)營(ying)商會在遵循安(an)(an)全(quan)導則前提(ti)下,利用(yong)市場機制,追求電(dian)網(wang)資產最(zui)大(da)化(hua)(hua)利用(yong),當多家運(yun)營(ying)商都(dou)想(xiang)利益(yi)最(zui)大(da)化(hua)(hua)時,一旦電(dian)網(wang)出現偶發故障,有可能因為(wei)協調(diao)不(bu)暢(chang)導致故障范圍擴(kuo)大(da),最(zui)終演化(hua)(hua)為(wei)大(da)停(ting)電(dian)事故。”翟峰告訴記者,不(bu)同(tong)于美(mei)國,我(wo)國電(dian)力領(ling)域的安(an)(an)全(quan)防(fang)護采取“安(an)(an)全(quan)分區、網(wang)絡(luo)專(zhuan)(zhuan)用(yong)、橫向隔離、縱向認(ren)證”十(shi)六字(zi)方針的防(fang)護原則,通過物(wu)理分區、專(zhuan)(zhuan)向隔離有效(xiao)阻(zu)礙了危(wei)險信息(xi)的侵(qin)入,同(tong)時應用(yong)密碼技術進行(xing)安(an)(an)全(quan)認(ren)證和數(shu)據信息(xi)的加(jia)密保護,保證了信息(xi)交(jiao)互的安(an)(an)全(quan)及有效(xiao)性(xing)。
翟峰口中的(de)(de)“十六字(zi)方針”,簡單來(lai)說,就是(shi)指(zhi)國家(jia)電網(wang)公司(si)根據(ju)電網(wang)系統的(de)(de)特(te)點(dian)和(he)應用情況,進(jin)(jin)行(xing)控制指(zhi)令和(he)信(xin)息(xi)的(de)(de)分區(qu)分域(yu),通(tong)(tong)信(xin)信(xin)道(dao)和(he)網(wang)絡通(tong)(tong)道(dao)的(de)(de)區(qu)分使用;通(tong)(tong)過專用設備進(jin)(jin)行(xing)數(shu)據(ju)的(de)(de)隔離和(he)過濾,并應用密碼技術進(jin)(jin)行(xing)身份(fen)認證和(he)鑒別,保(bao)證了傳輸數(shu)據(ju)的(de)(de)真實有效;同時通(tong)(tong)過動態監(jian)測模(mo)塊,實現了危險信(xin)息(xi)的(de)(de)監(jian)控和(he)預(yu)警,從(cong)而(er)保(bao)障(zhang)了電網(wang)的(de)(de)穩定運行(xing)。
與電力深度融合實現網絡互通互認
翟峰認為,我(wo)國(guo)電網(wang)系統安(an)(an)全在保(bao)證建設成效的同時,應(ying)(ying)更加深入融合密碼(ma)技(ji)術(shu)(shu),用(yong)密碼(ma)技(ji)術(shu)(shu)保(bao)障電力(li)網(wang)絡(luo)的信(xin)息安(an)(an)全,在泛在電力(li)物聯網(wang)感(gan)知(zhi)層(ceng)、網(wang)絡(luo)層(ceng)、應(ying)(ying)用(yong)層(ceng)及平(ping)臺(tai)層(ceng)各個層(ceng)面(mian),合理應(ying)(ying)用(yong)密碼(ma)技(ji)術(shu)(shu)保(bao)障信(xin)息邊界安(an)(an)全及數據的完整(zheng)性、準確性。
“建設電力物(wu)聯網全(quan)場景(jing)安全(quan)防護體系,解(jie)決(jue)高并發的身份認證與數據(ju)加(jia)解(jie)密(mi)等問題。最(zui)終實現多(duo)層級、多(duo)形態、多(duo)場景(jing)、多(duo)應用全(quan)面互(hu)通(tong)互(hu)認的網絡(luo)安全(quan)保障能力。”翟峰解(jie)釋,用密(mi)碼技術保障電力網絡(luo)將(jiang)助力國(guo)網公司向世界一流能源互(hu)聯網企業加(jia)速(su)轉型。
“國(guo)家(jia)電網(wang)公司(si)開(kai)展電力行(xing)業(ye)統(tong)(tong)一信(xin)息安全防護體系(xi)頂(ding)層設計,積極實現國(guo)產(chan)密碼技術與電力深(shen)度融(rong)合,同時結合電力信(xin)息化的(de)(de)(de)特點,建(jian)設了服(fu)務生(sheng)產(chan)的(de)(de)(de)調度數(shu)字證(zheng)書系(xi)統(tong)(tong)、服(fu)務管理的(de)(de)(de)統(tong)(tong)一數(shu)字證(zheng)書系(xi)統(tong)(tong)和服(fu)務用戶的(de)(de)(de)用電信(xin)息密碼管理系(xi)統(tong)(tong)三大(da)信(xin)息安全基礎設施。”翟(zhai)峰進一步介(jie)紹道。
“此外,我(wo)們自(zi)主研發(fa)的(de)計(ji)量現(xian)場(chang)作業終端應用密碼技(ji)術,能夠實現(xian)應急(ji)(ji)保電(dian)(dian)、合閘、應急(ji)(ji)充值和故(gu)障(zhang)檢修,提高(gao)了(le)(le)故(gu)障(zhang)排查效(xiao)率(lv)和電(dian)(dian)能信息采集成功率(lv),實現(xian)安(an)全(quan)可(ke)靠用電(dian)(dian),提升了(le)(le)電(dian)(dian)力用戶的(de)滿(man)意度。”翟(zhai)峰(feng)舉例,在2013年雅安(an)地震災(zai)區,四川電(dian)(dian)力公(gong)司使(shi)用現(xian)場(chang)服務(wu)終端,也就是計(ji)量現(xian)場(chang)作業終端應急(ji)(ji)處理故(gu)障(zhang)檢修,實現(xian)了(le)(le)災(zai)區現(xian)場(chang)的(de)應急(ji)(ji)合閘,保障(zhang)了(le)(le)災(zai)區的(de)電(dian)(dian)力供應。
更貼近生活便民利民
“為(wei)保(bao)障(zhang)廣(guang)大用(yong)(yong)戶用(yong)(yong)電(dian)(dian)(dian)信(xin)(xin)(xin)息的安全,踐行‘你用(yong)(yong)電(dian)(dian)(dian)、我(wo)用(yong)(yong)心’的服(fu)(fu)務(wu)理(li)念(nian),我(wo)們(men)將密(mi)(mi)碼(ma)技術融(rong)入(ru)智能(neng)電(dian)(dian)(dian)能(neng)表(biao)以及用(yong)(yong)戶購電(dian)(dian)(dian)卡中(zhong),保(bao)證(zheng)了(le)居民(min)(min)購電(dian)(dian)(dian)權(quan)益(yi)不(bu)受侵害。”談及密(mi)(mi)碼(ma)技術在(zai)日(ri)常生活用(yong)(yong)電(dian)(dian)(dian)中(zhong)的便(bian)民(min)(min)服(fu)(fu)務(wu),翟(zhai)峰表(biao)示(shi),為(wei)方(fang)便(bian)居民(min)(min)及時用(yong)(yong)電(dian)(dian)(dian),支持階梯電(dian)(dian)(dian)價政(zheng)策、提供優(you)質(zhi)服(fu)(fu)務(wu)、推(tui)動智能(neng)電(dian)(dian)(dian)網(wang)建設,國網(wang)公(gong)司2010年啟動采集系統建設,用(yong)(yong)電(dian)(dian)(dian)信(xin)(xin)(xin)息密(mi)(mi)鑰(yao)管理(li)系統是用(yong)(yong)電(dian)(dian)(dian)信(xin)(xin)(xin)息采集系統信(xin)(xin)(xin)息安全防護體系的重要組(zu)成部(bu)分。
“通(tong)過構建(jian)一張使市民(min)可(ke)以通(tong)過電(dian)(dian)話、網絡(luo)、自(zi)助終端、服(fu)(fu)務(wu)網點等方(fang)式實現繳費(fei)的電(dian)(dian)子化服(fu)(fu)務(wu)網絡(luo),實現安全可(ke)信的多渠道(dao)繳費(fei)環境,提(ti)高繳費(fei)平(ping)臺的可(ke)信度,滿足(zu)居民(min)用戶多渠道(dao)、快(kuai)速購電(dian)(dian)及用電(dian)(dian)的需(xu)求。”翟峰介(jie)紹。
目前全(quan)國(guo)27個省(sheng)電(dian)力(li)公司已安裝集(ji)成(cheng)安全(quan)芯片的智能(neng)電(dian)能(neng)表4.67億只,采(cai)集(ji)終端近(jin)6500萬(wan)臺,發(fa)放用(yong)(yong)(yong)戶購電(dian)卡近(jin)1.1億張。“我(wo)們基于對稱(cheng)密(mi)鑰(yao)管(guan)(guan)理(li)和(he)非(fei)對稱(cheng)密(mi)鑰(yao)管(guan)(guan)理(li)的混合密(mi)碼(ma)(ma)機制建(jian)立了用(yong)(yong)(yong)電(dian)信息密(mi)碼(ma)(ma)管(guan)(guan)理(li)系(xi)統(tong),為用(yong)(yong)(yong)電(dian)領域提供密(mi)鑰(yao)管(guan)(guan)理(li)、密(mi)碼(ma)(ma)應用(yong)(yong)(yong)支撐及數字證書服務(wu),密(mi)碼(ma)(ma)服務(wu)使用(yong)(yong)(yong)總量已達(da)到(dao)日(ri)均4100余萬(wan)次。”翟峰坦(tan)言,密(mi)碼(ma)(ma)技術覆蓋了電(dian)力(li)系(xi)統(tong)發(fa)、輸(shu)、變、配、用(yong)(yong)(yong)、調度六大環節(jie)以及全(quan)業(ye)務(wu)領域。