本项目面向广域安全防御的需要,以IEC 61850标准为基础,研究面向广域安全防御的变电站访问控制和逻辑闭锁机制,以及符合国家安全利益的变电站自动化密码计算机制。设计了包含广域保护层、变电站处理层、间隔层控制设备和底层设备的变电站闭锁体系结构。通过对广域测量系统实时数据的分析与数学建模,在广域保护层构造了四种安全闭锁约束指标,并将约束指标作为调度中心发送操作指令和电网自我调节的闭锁约束条件,完成了广域保护层在线闭锁逻辑的设计。根据IEC 61850提出的安全需求,依照国际电力安全标准IEC62351-3,设计了访问控制组件来实现授权和访问控制,构建TLS通信安全组件以满足数据交换过程的机密性、完整性以及身份认证等。研制了“电力通信安全接口装置”原理实验样机,通过了测试。装置遵循IEC 61850和IEC62351标准,紧密结合IED嵌入式环境的特点,采用经国家密码管理局鉴定的国产高性能密码芯片,可满足变电站通信的安全需求。成果正逐步应用于风电机组产品的远程监控、远程维护工程项目中。
英文主题词wide-area defense; interlocking; security; communication; IEC 61850