通讯及安防系统

二次安防屏

防护边界:生产控制大区与管理信息大区之间(横向)、厂站与调度主站之间(纵向)。

应用场景:各电压等级变电站、火力/水力/新能源发电厂、地/县级调度中心、配电自动化主站。

主要功能:横向隔离(防火墙、网闸)、纵向加密认证、网络入侵检测、安全审计、恶意代码防范。

主要作用:抵御网络攻击、防止生产控制网络被非法访问、保障电力监控系统指令与数据安全、满足网络安全等级保护要求。

 

一、 二次安防屏的介绍

二次安防屏是实现电力工控系统网络安全纵深防御的物理核心。随着变电站、发电厂的数字化、网络化,其面临的网络安全风险急剧上升。该屏柜根据系统安全分区的结果,在不同区域间部署相应的安全设备。在横向边界(如I/II区与III/IV区之间),部署硬件防火墙或更具强制性的正向/反向单向隔离装置,严格过滤数据包,只允许白名单策略的特定服务通过。

在纵向边界(厂站与调度数据网之间),部署纵向加密认证装置或加密网关,对上下行调度数据进行基于非对称密码技术的双向身份认证和数据加密,确保通信对象的可信与数据的完整。屏内还可集成网络入侵检测系统,监视网络流量,发现攻击行为;日志审计系统,记录所有安全事件。所有设备统一供电、集中管理,并通过安全管理平台实现策略统一下发和日志集中分析。

 

二、 二次安防屏的作用

构建生产控制系统的“数字护城河”:通过严格的访问控制策略,将生产控制网络与办公网、互联网等风险区域进行有效逻辑隔离,防止来自外部的直接攻击渗透至核心生产系统。

保障调度控制指令的机密性与完整性:纵向加密认证确保从调度主站下发的遥控、遥调等关键指令,以及厂站上传的运行数据,在传输过程中不被窃听、篡改或伪造,防止“假指令”导致重大事故。

满足国家法律法规与强制标准要求:配置符合要求的二次安防系统,是满足《网络安全法》、《关键信息基础设施安全保护条例》及电力行业“安全防护规定”、“等级保护2.0”等法规标准强制性要求的必要条件,是项目验收和并网运行的必备条件。

实现安全事件的可知、可控、可追溯:通过入侵检测、安全审计等设备,能够及时发现网络中的异常行为和潜在攻击,并记录完整的操作日志和安全事件,为安全事件分析、定位和追责提供证据链。

提升整体安全运维与管理效率:将主要安全设备集中组屏,便于策略的统一配置、设备的集中监控、状态的直观查看和定期的现场巡检,提升了安全管理的规范性和效率。

 

三、 二次安防屏的核心功能

 

1. 边界访问控制与隔离

工业防火墙:部署于I/II区与III/IV区之间,基于“白名单”模式,对IP、端口、协议进行精细化的访问控制,深度检测工控协议(如IEC 104、Modbus)。

单向隔离装置:

正向型:只允许数据从安全等级高的区域向安全等级低的区域单向流动。

反向型:通常用于III区向II区同步数据,确保数据只能单向传入生产控制区,物理上阻断任何可能的反向攻击。

逻辑强隔离装置:通过协议剥离、内容检测、数据摆渡等技术,实现不同安全区之间的安全数据交换。

2. 纵向通信安全防护

纵向加密认证网关:实现调度端与厂站端的双向身份认证(基于数字证书)、会话密钥协商、业务数据的加密/解密及完整性校验。支持国密SM1、SM2、SM4等算法。

访问控制列表:在纵向加密装置或路由器上配置严格的ACL,限制只有授权的调度IP地址和端口才能访问厂站特定服务。

3. 安全监测与审计

网络入侵检测系统:旁路部署,实时分析网络流量,通过特征库和异常行为分析,检测漏洞利用、恶意代码、异常连接等攻击行为并告警。

日志审计系统:集中采集防火墙、加密装置、服务器、网络设备的安全日志,进行关联分析、存储和报表生成,满足等保对审计日志保存6个月以上的要求。

恶意代码防范管理:在生产控制大区部署专用的主机防恶意代码软件,并在此屏集中管理服务器进行统一升级和策略下发。

 

四、 二次安防屏的典型应用场景

智能变电站监控系统安全防护:在站控层网络与调度数据网之间部署纵向加密装置;在监控系统与状态监测、视频等III区系统间部署防火墙或隔离装置。

发电厂监控系统安全防护:在DCS/NCS网络与SIS、MIS网络之间部署强隔离装置;在AGC/AVC与电网调度之间部署纵向加密。

配电自动化主站安全防护:在主站与配电终端、变电站之间部署纵向加密;在主站生产控制区与信息管理区之间部署防火墙。

地/县级电力调度中心:作为多个厂站数据的汇聚点,需配置功能更强大的中心端纵向加密装置、综合审计平台和安全管理平台。

新能源场站(风、光)并网安全防护:在升压站配置标准的二次安防屏,满足电网对新能源场站与调度数据网连接的安全要求。

1. 屏体基本规格与尺寸

标准容量:42U(1U=44.45mm)
外部尺寸(高×宽×深):
标准型:2000mm × 600mm × 800mm( 600mm / 1000mm)
国网继电保护屏常用型:2260mm(含60mm门楣) × 800mm × 600mm / 1000mm 
安装标准:符合 EIA/ECA-310-E 及 IEC 60297 标准,兼容 19 英寸(482.6mm)设备安装 
内部有效高度:约 1866.9mm 

2. 结构与材质

柜体结构:九折型材或高强度焊接框架,结构稳固,支持并柜安装 
材料材质:主体采用优质 SPCC 冷轧钢板 
板材厚度:
方孔条(安装立柱):≥ 2.0mm
框架/横梁:≥ 1.5mm
侧板/门板:≥ 1.2mm - 1.5mm 
表面处理:脱脂、酸洗、磷化、静电喷塑;标准颜色通常为 RAL7035 浅灰色或冰灰桔纹(GSB05-1426) 

3. 门体与配件

前门:单开/双开钢化玻璃门(带导电屏蔽层)或网孔门,开启角度 ≥110° 
后门:双开钢板门或网孔门,便于设备背部维护 
门锁系统:三点式锁紧结构或MS828型连杆锁,通用钥匙管理
侧板:可拆卸式侧板,便于并柜后的侧向维护 
底部/顶部:底部配有可调支脚和万向脚轮(选配),顶部预留走线孔及风扇单元安装位 

4. 电气与环境性能

防护等级:IP30(户内标准型) / IP55(户外或特殊环境型) 
接地系统:
配备专用接地铜排(截面通常 ≥ 4mm² 或按需配置)
门与柜体间通过黄绿接地线可靠连接,确保等电位 
承重能力:静态承重 ≥ 800kg - 1000kg,满足重型设备装载需求 
抗震性能:符合 DL/T 720及 GB/T 18663.2标准,满足 8 度地震烈度设防要求 

5. 引用标准

DL/T 720 《电力系统继电保护及安全自动装置柜(屏)通用技术条件》
GB/T 25294 《电力综合控制机柜通用技术要求》
GB/T 19183 《电子设备机械结构 户外机壳》

1. 基本规格与尺寸

标准容量:42U(1U=44.45mm)
外部尺寸(高×宽×深):
标准型:2000mm × 600mm × 800mm /600mm / 1000mm
国网继电保护屏常用型:2260mm(含60mm门楣) × 800mm × 600mm / 1000mm 
安装标准:符合 EIA/ECA-310-E 及 IEC 60297 标准,兼容 19 英寸(482.6mm)设备安装 
内部有效高度:约 1866.9mm 

二次安防屏柜

二次安防屏柜组网图

相关案例
相关产品
相关问答咨询 更多

Q:主变测控屏要接入哪些信号?接到那里?

本文详解主变测控屏背面端子排的功能分类与接线逻辑,包括主变测控屏交流输入、开入量、开出量、电源及通讯端子的信号映射、接线方法与现场查线实操口诀,帮助您快速看懂二次图纸并掌握查线技能。

2026-05-14

Q:电力安全“十六字方针”详解

​ 本文深入解析电力系统核心安全策略——“安全分区、网络专用、横向隔离、纵向认证”十六字方针。详细阐述安全分区的四个大区划分、网络专用的独立部署原则、横向隔离的单向传输机制以及纵向认证的加密保护作用,帮助您全面理解现代电网的安全防御架构。

2023-07-01

Q:电气五防是什么

电气五防系统是保障变电站、开关柜安全运行的强制闭锁系统,用于防止误操作。它包含防止带负荷分合刀闸、防止带电挂地线等五项核心逻辑,是电力安全的关键防线。我司在综自系统集成中深度集成微机五防功能,为电站提供可靠的安全防护。

2026-03-31
相关技术文章 更多

24kW/400V光伏防逆流装置配置方案与定值整定

针对低压400V分布式光伏防逆流需求,本文以24kW三相光伏系统为例,介绍TY‑260防逆流保护装置的应用。内容涵盖光伏防逆流装置的定值整定思考过程,制定逆功率跳闸定值、恢复合闸定值及防抖动策略,解决光伏倒送电网及频繁投切问题,24kW/400V光伏防逆流装置配置方案与定值整定为工程人员提供可落地的整定方案。

2026-06-05

快切系统如何区分短暂闪停与真实故障

本文深入解析快切系统(快速切换装置)如何区分电源短暂闪停与真实故障的核心逻辑,涵盖电压阈值+时间延时判据、电压衰减趋势分析、故障特征量检测、外部信号联动及闭锁条件等综合智能判别方法。

2026-06-04

广西玉林35kV变电站等保测评二次安防设备加固技术方案

本文详细解析广西玉林地区35kV变电站等保测评中二次安防设备的加固技术方案,涵盖主机、网络、终端及架构安全,提供符合等保2.0标准的完整实施指南,助力电力企业构建安全可靠的监控系统。

2026-05-07