发电厂二次系统安全防护专业课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《发电厂二次系统安全防护专业课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 发电厂 二次 系统安全 防护 专业 课件
- 资源描述:
-
1、发电厂二次系统的防护措施发电厂二次系统的防护措施 发电厂安全防护的重要措施是强化发电发电厂安全防护的重要措施是强化发电厂二次系统的边界防护,保证生产控制厂二次系统的边界防护,保证生产控制网络专用。网络专用。合理的安全分区是强化边界防护的基础。合理的安全分区是强化边界防护的基础。网络隔离是边界防护的基本手段。网络隔离是边界防护的基本手段。发电厂升压站或开关站部分的安全防护发电厂升压站或开关站部分的安全防护按照按照变电站二次系统安全防护方案变电站二次系统安全防护方案执行。执行。电力企业应当按照电力企业应当按照“谁主管谁负责,谁主管谁负责,谁运营谁负责谁运营谁负责”的原则,落实分级的原则,落实分级负
2、责的责任制。负责的责任制。电力调度机构负责发电厂输变电部电力调度机构负责发电厂输变电部分的二次系统安全防护的技术监督,分的二次系统安全防护的技术监督,发电厂内其它二次系统可由其上级发电厂内其它二次系统可由其上级主管单位实施技术监督。主管单位实施技术监督。根据五号令根据五号令“电力二次系统安全防护规定电力二次系统安全防护规定”电力调度机构、发电厂、变电站等运行电力调度机构、发电厂、变电站等运行单位的电力二次系统安全防护实施方案单位的电力二次系统安全防护实施方案须经上级信息安全主管部门和相应电力须经上级信息安全主管部门和相应电力调度机构的审核,方案实施完成后应当调度机构的审核,方案实施完成后应当由
3、上述机构验收。由上述机构验收。接入电力调度数据网络的设备和应用系接入电力调度数据网络的设备和应用系统,其接入技术方案和安全防护措施须统,其接入技术方案和安全防护措施须经直接负责的电力调度机构核准。经直接负责的电力调度机构核准。建立电力二次系统安全评估制度,采取以建立电力二次系统安全评估制度,采取以自评估为主、联合评估为辅的方式,将电自评估为主、联合评估为辅的方式,将电力二次系统安全评估纳入电力系统安全评力二次系统安全评估纳入电力系统安全评价体系。价体系。建立健全电力二次系统安全的联合防护和建立健全电力二次系统安全的联合防护和应急机制,制定应急预案。电力调度机构应急机制,制定应急预案。电力调度机
4、构负责统一指挥调度范围内的电力二次系统负责统一指挥调度范围内的电力二次系统安全应急处理。当电力生产控制大区出现安全应急处理。当电力生产控制大区出现安全事件,应当立即向其上级电力调度机安全事件,应当立即向其上级电力调度机构报告,并联合采取紧急防护措施,同时构报告,并联合采取紧急防护措施,同时注意保护现场。注意保护现场。安全分区安全分区发电厂安全分区原则发电厂安全分区原则发电厂生产控制大区发电厂生产控制大区发电厂管理信息大区发电厂管理信息大区 发电厂安全分区原则发电厂安全分区原则发电厂二次系统分为生产控制大区和管理信息大发电厂二次系统分为生产控制大区和管理信息大区。区。对于省级以上调度机构直调的发
5、电厂,其对于省级以上调度机构直调的发电厂,其生产控生产控制大区又分为:控制区和非控制区。制大区又分为:控制区和非控制区。对于其他并网发电厂,特别是小型电厂,安全防对于其他并网发电厂,特别是小型电厂,安全防护措施可以根据具体情况进行简化,对生产控制护措施可以根据具体情况进行简化,对生产控制大区可不再细分,相当于只有控制区。大区可不再细分,相当于只有控制区。重点保重点保护监控系统,护监控系统,发电厂生产控制大区发电厂生产控制大区 发电厂的控制区主要包括以下业务系统和功能模块:发电厂的控制区主要包括以下业务系统和功能模块:火电厂厂级监控功能、火电机组控制系统火电厂厂级监控功能、火电机组控制系统DCS
6、DCS、调速、调速系统和自动发电控制功能、励磁系统和无功电压控系统和自动发电控制功能、励磁系统和无功电压控制功能、水电厂监控系统、梯级调度监控系统、网制功能、水电厂监控系统、梯级调度监控系统、网控系统、相量测量装置控系统、相量测量装置PMUPMU、各种控制装置、各种控制装置(电力系电力系统稳定器统稳定器PSSPSS、快关汽门装置等、快关汽门装置等)、五防系统等。、五防系统等。发电厂的非控制区主要包括以下业务系统和功能模发电厂的非控制区主要包括以下业务系统和功能模块:梯级水库调度自动化系统、水情自动测报系统、块:梯级水库调度自动化系统、水情自动测报系统、水电厂水库调度自动化系统、电能量采集装置、
7、短水电厂水库调度自动化系统、电能量采集装置、短期电力市场报价终端、继电保护和故障录波信息管期电力市场报价终端、继电保护和故障录波信息管理终端等。理终端等。发电厂管理信息大区发电厂管理信息大区 发电厂的管理信息大区主要包括以发电厂的管理信息大区主要包括以下业务系统和功能模块:电厂生产下业务系统和功能模块:电厂生产管理系统、雷电监测系统、气象信管理系统、雷电监测系统、气象信息系统、大坝自动监测系统、防汛息系统、大坝自动监测系统、防汛信息系统、报价辅助决策系统、检信息系统、报价辅助决策系统、检修管理系统以及办公自动化(修管理系统以及办公自动化(OAOA)和管理信息系统(和管理信息系统(MISMIS)
8、等。)等。发电厂与调度机构接口发电厂与调度机构接口 控制区:开关场网控系统、机组控制区:开关场网控系统、机组AGCAGC、电、电厂厂AGCAGC、机组、机组AVCAVC、PSSPSS、快关汽门、梯级、快关汽门、梯级调度监控系统等。调度监控系统等。非控制区:电能量采集装置、继电保护非控制区:电能量采集装置、继电保护和故障录波信息管理终端、短期电力市和故障录波信息管理终端、短期电力市场报价终端、水情自动测报系统等。场报价终端、水情自动测报系统等。火电厂二次系统安全防护火电厂二次系统安全防护总体部署总体部署 火电厂的监控系统火电厂的监控系统火电厂分散分层控制系统火电厂分散分层控制系统 火电厂的监控系
9、统火电厂的监控系统火电厂监控系统主要包括机组单元火电厂监控系统主要包括机组单元控制、自动发电控制、机组保护和控制、自动发电控制、机组保护和自动装置、辅机控制、公用系统;自动装置、辅机控制、公用系统;输变电部分包括数据采集、控制保输变电部分包括数据采集、控制保护和自动装置等;公用系统包括厂护和自动装置等;公用系统包括厂用电、化学水、输煤、燃油、循环用电、化学水、输煤、燃油、循环水等。机炉电辅系统的监控系统涉水等。机炉电辅系统的监控系统涉及火电厂监控系统的核心业务。及火电厂监控系统的核心业务。火电厂分散分层控制系统(火电厂分散分层控制系统(1)第一级为生产过程控制级:直接面第一级为生产过程控制级:
10、直接面向生产过程的现场仪表,完成生产向生产过程的现场仪表,完成生产过程的数据采集、自动调节控制、过程的数据采集、自动调节控制、顺序控制和批量控制等。安全防护顺序控制和批量控制等。安全防护的重点是防止外部的非法访问或入的重点是防止外部的非法访问或入侵。侵。火电厂分散分层控制系统(火电厂分散分层控制系统(2)第二级为生产监控操作级:以监控操作为主要第二级为生产监控操作级:以监控操作为主要任务,面向现场运行操作人员、系统工程师,任务,面向现场运行操作人员、系统工程师,提供现场操作过程的全部信息,指导现场工作提供现场操作过程的全部信息,指导现场工作人员的相关操作。并配备各种外部设备,存储人员的相关操作
11、。并配备各种外部设备,存储生产过程全部实时数据。另外还提供计算机接生产过程全部实时数据。另外还提供计算机接口单元及专用通信协议对外通信,通信方式有口单元及专用通信协议对外通信,通信方式有网络、现场总线、串口和并口等。应当在与厂网络、现场总线、串口和并口等。应当在与厂级监控系统及调度中心的通信接口处采取安全级监控系统及调度中心的通信接口处采取安全防护措施。防护措施。火电厂分散分层控制系统(火电厂分散分层控制系统(3)第三级厂级监控系统管理一个或多第三级厂级监控系统管理一个或多个监控操作级别,通常采用基于个监控操作级别,通常采用基于TCP/IPTCP/IP的数据网络通信。主要对发的数据网络通信。主
12、要对发电厂全厂生产过程进行综合优化、电厂全厂生产过程进行综合优化、实时管理和监控。应当在生产控制实时管理和监控。应当在生产控制大区与管理信息大区之间部署强隔大区与管理信息大区之间部署强隔离的安全防护措施。离的安全防护措施。水电厂二次系统安全防护水电厂二次系统安全防护总体部署总体部署 水电厂二次系统水电厂二次系统梯级水电厂安全防护部署梯级水电厂安全防护部署 水电厂二次系统水电厂二次系统水电厂二次系统主要包括:水情自动测报系水电厂二次系统主要包括:水情自动测报系统、水电厂监控系统、统、水电厂监控系统、继电保护和故障录波继电保护和故障录波信息管理终端、信息管理终端、电能量采集装置、大坝自动电能量采集
13、装置、大坝自动监测系统、交直流电源控制系统、电力市场监测系统、交直流电源控制系统、电力市场报价终端等。报价终端等。水电厂监控系统包括机组单元控制、机组保水电厂监控系统包括机组单元控制、机组保护和自动装置、辅机控制、公用系统控制、护和自动装置、辅机控制、公用系统控制、闸门控制;输变电部分包括数据采集、控制闸门控制;输变电部分包括数据采集、控制保护和自动装置;公用系统包括厂用电、油、保护和自动装置;公用系统包括厂用电、油、水、气系统等。水、气系统等。梯级水电厂安全防护部署梯级水电厂安全防护部署梯级调度中心安全防护部署可梯级调度中心安全防护部署可参照省级调度中心及地级集控参照省级调度中心及地级集控中
14、心安全防护方案执行。中心安全防护方案执行。当水电厂监控系统与梯级调度当水电厂监控系统与梯级调度中心或监控中心之间通过广域中心或监控中心之间通过广域网络连接时,应当采取必要的网络连接时,应当采取必要的安全防护措施。安全防护措施。发电厂二次系统安全防护的总体要求发电厂二次系统安全防护的总体要求 发电厂安全大区间防护要求发电厂安全大区间防护要求 发电厂控制区内各系统间防护要求发电厂控制区内各系统间防护要求 发电厂的电力调度数据网边界配置要求发电厂的电力调度数据网边界配置要求 直调发电厂直调发电厂二次系统安全防护要求二次系统安全防护要求 小型发电厂小型发电厂二次系统安全防护要求二次系统安全防护要求 发
15、电厂电能量采集装置发电厂电能量采集装置 发电厂短期发电厂短期电力市场报价终端部署电力市场报价终端部署 发电厂发电厂管理信息大区管理信息大区发电厂安全大区间防护要求发电厂安全大区间防护要求 发电厂的生产控制大区与管理信发电厂的生产控制大区与管理信息大区间相连必须采取接近于物息大区间相连必须采取接近于物理隔离强度的隔离措施理隔离强度的隔离措施 。如以。如以网络方式相连,必须部署电力专网络方式相连,必须部署电力专用横向单向安全隔离装置。用横向单向安全隔离装置。发电厂控制区内各系统间防护要求发电厂控制区内各系统间防护要求 发电厂内同属于控制区的各机发电厂内同属于控制区的各机组监控系统之间、机组监控系组
16、监控系统之间、机组监控系统与公用控制系统之间,尤其统与公用控制系统之间,尤其与输变电部分控制系统之间应与输变电部分控制系统之间应当采取必要的访问控制措施。当采取必要的访问控制措施。发电厂的电力调度数据网边界配置发电厂的电力调度数据网边界配置要求要求 对于没有对于没有DCSDCS系统,或不参与系统,或不参与AGCAGC、AVCAVC调调节的发电厂,其电力调度数据网边界配节的发电厂,其电力调度数据网边界配置的安全防护措施可根据具体情况进行置的安全防护措施可根据具体情况进行简化。简化。参与系统参与系统AGCAGC、AVCAVC调节的发电厂应当在调节的发电厂应当在电力调度数据网边界配置纵向加密认证电力
17、调度数据网边界配置纵向加密认证装置或纵向加密认证网关进行安全防护。装置或纵向加密认证网关进行安全防护。省级以上直调发电厂二次系统安全省级以上直调发电厂二次系统安全防护要求防护要求 对于省级以上调度机构直调发电厂的二对于省级以上调度机构直调发电厂的二次系统,可在厂级层面构造控制区和非次系统,可在厂级层面构造控制区和非控制区。将故障录波装置和电能量采集控制区。将故障录波装置和电能量采集装置置于非控制区;对于发电厂的控制装置置于非控制区;对于发电厂的控制区内具有电能量采集装置,可以只将计区内具有电能量采集装置,可以只将计量通信网关置于非控制区。对于具有远量通信网关置于非控制区。对于具有远方设置功能的
18、继电保护管理终端应当置方设置功能的继电保护管理终端应当置于控制区,否则可以置于非控制区。于控制区,否则可以置于非控制区。小型发电厂小型发电厂二次系统安全防护要求二次系统安全防护要求 对于没有对于没有DCSDCS的小型发电厂的二次系统,的小型发电厂的二次系统,其生产控制大区可以不再细分,可将各其生产控制大区可以不再细分,可将各业务系统和装置均置于控制区,其中在业务系统和装置均置于控制区,其中在控制区中的故障录波装置和电能量采集控制区中的故障录波装置和电能量采集装置可以通过调度数据网或拨号方式与装置可以通过调度数据网或拨号方式与相应调度中心通信。需要考虑内部各系相应调度中心通信。需要考虑内部各系统
19、间的访问控制。统间的访问控制。调度中心控制区调度中心控制区调度中心非控制区调度中心非控制区电力调度数据网实时子网非实时子网电厂管理信息大区电厂管理信息大区逻逻辑辑隔隔离离电厂控制区电厂控制区专用安全专用安全隔离装置隔离装置发电厂发电厂电能量采集装置电能量采集装置 非控制区内厂站端电能量采集装非控制区内厂站端电能量采集装置与电厂其它的业务系统不存在置与电厂其它的业务系统不存在网络方式连接、只接受调度端电网络方式连接、只接受调度端电能量计量系统的拨入请求、且使能量计量系统的拨入请求、且使用专用通信协议时,可以不采取用专用通信协议时,可以不采取安全防护措施。安全防护措施。发电厂短期发电厂短期电力市场
20、报价终端部署电力市场报价终端部署发电厂短期电力市场报价终端部署在发电厂短期电力市场报价终端部署在非控制区,与运行在管理信息大区的非控制区,与运行在管理信息大区的报价辅助决策系统信息交换应当采用报价辅助决策系统信息交换应当采用电力专用横向单向安全隔离装置。发电力专用横向单向安全隔离装置。发电企业的市场报价终端与同安全区内电企业的市场报价终端与同安全区内其它业务系统进行数据交换时,应当其它业务系统进行数据交换时,应当采取必要的安全措施,以保证敏感数采取必要的安全措施,以保证敏感数据的安全。据的安全。发电厂发电厂管理信息大区管理信息大区发电厂管理信息大区的业务主要发电厂管理信息大区的业务主要运行在发
21、电企业数据网或公共数运行在发电企业数据网或公共数据网,发电企业可遵照安全防护据网,发电企业可遵照安全防护规定的原则,根据各自实际情况,规定的原则,根据各自实际情况,自行决定其安全防护策略和措施。自行决定其安全防护策略和措施。发电厂二次系统的特点(一)发电厂二次系统的特点(一)电厂二次系统与调度中心二次系统相比具有电厂二次系统与调度中心二次系统相比具有不同特点:地域分散、参与人员众多、需加不同特点:地域分散、参与人员众多、需加强物理设备安全,所以技术措施不可能解决强物理设备安全,所以技术措施不可能解决一切问题,需要加强管理,保证高安全区基一切问题,需要加强管理,保证高安全区基本的物理安全。电厂二
22、次系统安全防护中管本的物理安全。电厂二次系统安全防护中管理重于技术。理重于技术。发电厂的控制属于工业过程控制范畴,是典发电厂的控制属于工业过程控制范畴,是典型分散分层控制系统,系统结构复杂,所以型分散分层控制系统,系统结构复杂,所以对生产控制大区安全区内各系统的访问控制对生产控制大区安全区内各系统的访问控制要加以特别注意。要加以特别注意。发电厂二次系统的特点(二)发电厂二次系统的特点(二)因原有设备部署限制、地域、扩建、产权因原有设备部署限制、地域、扩建、产权不同和自动化水平等因素,同一电厂内或不同和自动化水平等因素,同一电厂内或者梯级内可能平行存在多个相互独立的设者梯级内可能平行存在多个相互
23、独立的设备控制系统,所以同一电厂内可以存在多备控制系统,所以同一电厂内可以存在多个相同级别的但并不互连的安全区。生产个相同级别的但并不互连的安全区。生产控制大区与管理信息大区之间隔离方案可控制大区与管理信息大区之间隔离方案可根据实际情况处理。根据实际情况处理。在电厂中有可能安全区内部以广域网互连在电厂中有可能安全区内部以广域网互连则连接端点应视为纵向边界,采取相应安则连接端点应视为纵向边界,采取相应安全措施。全措施。发电厂二次系统安全防护实施(一)发电厂二次系统安全防护实施(一)在保证满足安全防护的前提下进行安全分区、在保证满足安全防护的前提下进行安全分区、应用系统改造时应尽可能简化网络系统,
24、保应用系统改造时应尽可能简化网络系统,保证系统的可靠性、稳定性,并节约投资。证系统的可靠性、稳定性,并节约投资。在保证边界清晰、通信安全的前提下,对已在保证边界清晰、通信安全的前提下,对已有系统控制区和非控制区内子系统不必强行有系统控制区和非控制区内子系统不必强行分割。例如中小型电厂监控系统整合了生产分割。例如中小型电厂监控系统整合了生产控制大区内多数功能,不易分割。控制大区内多数功能,不易分割。与调度中心相连接的系统应处于相当的安全与调度中心相连接的系统应处于相当的安全区。区。发电厂二次系统安全防护实施(二)发电厂二次系统安全防护实施(二)发电厂二次系统生产控制大区各系统应只面向现场发电厂二
展开阅读全文