人類社會正迎來以智能化為代表的第四次社會變革:智能被嵌入到互聯(lián)的萬物和一切業(yè)務流程中。大數(shù)據(jù)分析、云計算、無線通信、移動互聯(lián)等ICT技術(shù),已成為智能化工業(yè)革命的基礎。在能源領(lǐng)域,信息通信與能源電力技術(shù)的緊密融合,已在推動電網(wǎng)朝自動化、智能化的方向發(fā)展。事實上,伴隨產(chǎn)業(yè)的升級發(fā)展,智能光伏電站涉及的相關(guān)政策和規(guī)劃也在做相應的調(diào)整。
2017年5月22日國家電網(wǎng)正式印發(fā)了《國調(diào)中心關(guān)于開展并網(wǎng)電廠電力監(jiān)控系統(tǒng)涉網(wǎng)安全防護專項治理活動的通知》調(diào)網(wǎng)安[2017]64號文件(簡稱“64號文”)明確規(guī)定只要按照要求做好安全隔離措施,無線通信可以應用于電力行業(yè)。原文如下:生產(chǎn)控制大區(qū)的業(yè)務系統(tǒng)與其戶外終端的縱向通信應采取有效的防護措施,其中使用無線通信網(wǎng)或公用數(shù)據(jù)網(wǎng)進行通信的,必須設立安全接入?yún)^(qū),并按接入?yún)^(qū)要求部署安全隔離、訪問控制、身份認證等安全措施。
深挖:無線帶來的互聯(lián)社會
很少有無線這樣的東西,每一次技術(shù)進步都會迅速的改變我們的生產(chǎn)生活方式。
■我們早已習慣在家用Wifi看電影,看網(wǎng)絡電視,在辦公室用無線網(wǎng)絡辦公,無線對于現(xiàn)代社會的意義不言而喻。
■4G的出現(xiàn)改變了人們獲取信息的方式與生活習慣,微信、滴滴快車、美團外賣等給老百姓的生活帶來了極大的便利。而在4G之前,受網(wǎng)絡環(huán)境限制,很多想法是無法實現(xiàn)的。
■5G則被認為是實現(xiàn)萬物互聯(lián)的關(guān)鍵。當速度更大的提升,網(wǎng)絡延遲進一步降低,信息通信技術(shù)帶來的新功能逐步發(fā)展、演變,驅(qū)使變革轉(zhuǎn)型,最終將革命性地改變各行各業(yè)。比如遠程醫(yī)療、教育、無人駕駛、智能電網(wǎng),虛擬現(xiàn)實等領(lǐng)域。100公里車速下,汽車制動距離需要數(shù)十米,而5G技術(shù)可以將其縮短至2.8厘米,從而使無人駕駛成為可能。華為等國際領(lǐng)先的通訊巨頭提出的“萬物互聯(lián)”物聯(lián)網(wǎng)概念也是基于未來的5G甚至6G技術(shù)才有望實現(xiàn)。
■在光伏電站領(lǐng)域,無線實際已經(jīng)得到了廣泛的應用。
在光伏電站使用的無線全名叫“無線寬帶專網(wǎng)傳輸系統(tǒng)”,該技術(shù)廣泛的應用于石油、電力、煤炭等領(lǐng)域,目前我國使用該系統(tǒng)的光伏電站已達300多個,總規(guī)模已超過15GW。并且因為以領(lǐng)跑者和分布式光伏為主的新增光伏電站,往往由于位置處于山地、水面、屋頂、沉陷區(qū)等復雜場景,無線在建設、運維得天獨厚的便利性在光伏電站更得到了越來越廣泛的應用。
eLTE不是Wifi
全球仍然沒有無線專網(wǎng)被破解的案例
2015年12月23日,烏克蘭電力網(wǎng)絡受到黑客攻擊,導致伊萬諾-弗蘭科夫斯克州數(shù)十萬戶大停電,1 個月后,安全專家表示,證實這起停電是遭到黑客以惡意軟件攻擊電網(wǎng)所造成,2016年1月4日時,安全公司 iSight Partners 宣布已經(jīng)取得用來造成該起大停電的惡意程序碼,由于過去從來未曾有黑客攻擊造成電網(wǎng)大規(guī)模停電的紀錄,iSight Partners 認為這起攻擊是電網(wǎng)資安史上的里程碑。
“我們內(nèi)部做過統(tǒng)計,每天國網(wǎng)受到非善意的網(wǎng)絡攻擊或訪問有8000多次。”汪曉巖,國網(wǎng)南瑞通信公司副總工,國家電網(wǎng)在無線領(lǐng)域最資深的專家之一。他說,“從烏克蘭事件之后,國家對于電力安全越來越重視,而且公安部門也會配合組織安防演練?!钡珎鹘y(tǒng)電力行業(yè)對無線認知有所欠缺,所以無線莫名“中槍”。
絕大多數(shù)人分不清無線的種類和特點:
Wimax、3G、eLTE、Wifi、4G以及現(xiàn)在最新的5G技術(shù)之間的差別。無線質(zhì)疑者往往并不了解無線的種類,藍牙、Wifi和光伏電站所用的無線寬帶專網(wǎng)(eLTE,Long Term Evolution,長期演進)混為一談。
雖然Wifi網(wǎng)絡時常被黑客攻陷,但時至今日,全球仍然沒有一起eLTE專網(wǎng)被破解的案例。
和常規(guī)通用的無線網(wǎng)絡有很大不同,無線eLTE采用了四大安全手段:128bit密鑰雙向加密并不定時更新、多種應用加密協(xié)議確保端到端業(yè)務傳輸安全、無線基站到安全網(wǎng)關(guān)設立安全環(huán)境、通過訪問控制、日志與告警等手段確保操作維護安全。
健全的無線寬帶網(wǎng)絡安全解決方案,確保網(wǎng)絡安全
有專家測算過,基于4核3GHz CPU的計算能力,連續(xù)不斷的暴力破解128bit密鑰,需要大約1000年。而且每次數(shù)據(jù)連接時,密鑰都會改變,同時會進行不定期更新。退一步講,即使是無線數(shù)據(jù)被獲取,無線鏈路加密也能夠確保外界無法讀取數(shù)據(jù)。
“實際上在14號令和36號令中都規(guī)定了可以使用無線通訊。”汪曉巖說。他指的兩個文件分別是國家發(fā)改委2014第14號令《電力監(jiān)控系統(tǒng)安全防護規(guī)定》和國家能源局國能安全[2015]36號《電力監(jiān)控系統(tǒng)安全防護總體方案等安全防護方案和評估規(guī)范》。國家發(fā)改委規(guī)定生產(chǎn)控制大區(qū)的業(yè)務系統(tǒng)在與終端的縱向連接中可以使用無線通信網(wǎng),但同時須設立安全接入?yún)^(qū)。而國能安全36號文件則規(guī)定的更加詳細:如果生產(chǎn)控制大區(qū)內(nèi)使用無線通訊網(wǎng)絡,應設安全接入?yún)^(qū),與生產(chǎn)控制大區(qū)相連時,應當采用電力專用橫向單向安全隔離裝置進行集中互聯(lián)。
“從場站到省調(diào)或者地調(diào)中間應該用有線的方式,而場站內(nèi)通信系統(tǒng)采用無線是沒有問題的。”汪曉巖說,“把無線作為生產(chǎn)采集的方式,這個在安全委員會那里是成立的?!眹W(wǎng)對無線專網(wǎng)通信采取了積極而審慎的態(tài)度,在“十三五”無線規(guī)劃將1.8GLTE無線專網(wǎng)作為無線重點發(fā)展技術(shù),并將其定位為通信接入網(wǎng)一部分。2014年起在省市電力公司配網(wǎng)側(cè)做了許多無線技術(shù)驗證項目,2016年在9個城市開展了1.8G LTE無線專網(wǎng)建設工作。山東、江蘇等省份的十個城市在2016年開始了無線專網(wǎng)在智能電網(wǎng)發(fā)、輸、變、配、用、調(diào)等領(lǐng)域的應用進程。目前全球52個國家的128個網(wǎng)絡已采用LTE技術(shù)。
無線寬帶專網(wǎng)傳輸系統(tǒng)在能源行業(yè)的全球應用
這1.8G的“G”和“4G、5G”的Generation不同,指的是頻段。LTE專網(wǎng)有1.4G(1447MHz—1467MHz)和1.8G(1785MHz—1805MHz)兩種頻段,不與公網(wǎng)頻段交集,數(shù)據(jù)信號“各行其道”,互不干擾。“用手機是接不到專網(wǎng)信號的?!蓖魰詭r用“語言不同”來做了巧妙地比喻。
一個無線專網(wǎng)安全程度提升的標志是或許很多人沒有注意到的:手機通話的時候,屏幕的4G信號標志會變成“E”,這時無線會變?yōu)?G狀態(tài),失去辨別能力。而往往很多垃圾短信就是在通話的時候發(fā)送到你手機上的?!斑@是因為2G時代數(shù)據(jù)終端或基站沒辦法識別對方的真?zhèn)?,?jīng)常出現(xiàn)不法分子利用偽基站或者仿冒終端發(fā)送欺詐短信的原因。隨著4G技術(shù)的發(fā)展,目前的無線傳輸都是雙向加密的。數(shù)據(jù)終端和基站雙方互相認證,杜絕了偽基站和仿冒終端接入??偠灾簹v史上因為2G的不安全,無線確實被部分行業(yè)限制過。但是隨著4G技術(shù)的發(fā)展,已經(jīng)成功解決了安全問題,并在能源、交通、金融、政府等各重要行業(yè)大規(guī)模應用。要解密,按照現(xiàn)在的技術(shù),至少要1000年。
正名行動
完全滿足國家電網(wǎng)安全合規(guī)標準
相比無線,傳統(tǒng)光纖在光伏電站中同時存在“施工難、維護難、恢復定位難”三大難題,這個問題在領(lǐng)跑者這樣的復雜地形中尤為明顯。eLTE無線專網(wǎng)傳輸在領(lǐng)跑者項目中,被大規(guī)模的應用,并被中廣核、華電、三峽、晶科等客戶高度認同,成為領(lǐng)跑者中最被客戶嘖嘖贊嘆的創(chuàng)新技術(shù)。該方案突破了項目的用地限制,非常適合采煤沉陷區(qū)地塊分散的復雜地形,省去了傳統(tǒng)光纖環(huán)網(wǎng)敷設環(huán)節(jié),避免光纖通信故障時檢修不易等問題,在后期的維護中,采用無線傳輸網(wǎng)絡方案維護,能對故障進行精準定位,維護效率更高,可靠性更高,在光伏安裝環(huán)境日益惡劣的情況下,無線的優(yōu)勢更加凸顯。
作為全球領(lǐng)先的ICT通信解決方案提供商,華為在光伏行業(yè)內(nèi)率先采用了無線專網(wǎng)通信的整體解決方案。2017年春節(jié)過后,國網(wǎng)成立了網(wǎng)絡安全處,華為將無線專網(wǎng)的技術(shù)方案進行了匯報。經(jīng)過反復的嚴苛的技術(shù)方案論證和實踐檢驗,國網(wǎng)專家終于認可了無線方案,并在第三方機構(gòu)做了嚴格的網(wǎng)絡安全隔離檢測,權(quán)威驗證了智能光伏無線傳輸解決方案的合規(guī)及安全性。
而國網(wǎng)也在深入分析無線的優(yōu)勢及特性后,“64號文”得以在5月頒布。困擾了行業(yè)幾個月的無線“禁令”也就此松綁。
正反向隔離裝置檢測報告
國網(wǎng)電力科學研究院實驗驗證中心對智能光伏無線系統(tǒng)的信息安全進行了多項的嚴苛測試,測試結(jié)果表明華為無線方案完全符合GB/T 22239-2008信息系統(tǒng)安全等級保護基本要求第三級(電力系統(tǒng)網(wǎng)絡安全最高等級認證測試)網(wǎng)絡安全的技術(shù)要求。
光伏寬帶無線傳輸信息安全測試報告
同時對安全接入?yún)^(qū)的解決方案進行了性能認證,根據(jù)RFC 2544-1999 網(wǎng)絡互聯(lián)設備基準測試方法,測試結(jié)果:華為光伏無線專網(wǎng)在引入安全接入?yún)^(qū)等安全防護措施之后,網(wǎng)絡的數(shù)傳能力和傳輸時延都沒有下降,無線依然能完美承載光伏電站I區(qū)數(shù)采等核心業(yè)務流。
光伏寬帶無線傳輸網(wǎng)絡數(shù)傳和時延測試報告
綜上所述,智能光伏無線傳輸系統(tǒng)不僅滿足國網(wǎng)64號文件的合規(guī)性和安全要求,而且業(yè)務性能表現(xiàn)優(yōu)良,完全滿足并優(yōu)于國家標準。實際上,智能光伏無線解決方案已在國內(nèi)多個大型項目實施。如寧夏銀川項目、通威如東漁光一體項目等,截至目前已經(jīng)有超過15GW以上的項目中穩(wěn)定運行,對國家電網(wǎng)安全合規(guī)要求的快速響應和及時實施也獲得了客戶的一致好評。
從單純的制定法規(guī)并要求各部門執(zhí)行到深入的法規(guī)制定的初衷、目的以及其合理性,在這里是有著認識不斷深入、體制逐步改革的過程在內(nèi)的。毫無疑問,電力產(chǎn)業(yè)的技術(shù)創(chuàng)新上的重大進步,也是國家打破僵化思維,邁向科學民主的有力證明。
說句題外話:光伏行業(yè)解決這個問題僅花了4個月,可謂神速高效。我們是否會因為電話、網(wǎng)絡詐騙,讓這個社會回到農(nóng)耕狀態(tài)呢?答案當然是否定的。如果遇到問題就因噎廢食,那現(xiàn)在給我們送貨的就不是順豐快遞,而是順風鏢局了。
來源:新浪新聞