能源安全新戰線:網絡攻擊猛于自然災害
2015年12月23日,黑客入侵了烏克蘭東部3家配電公司的辦公以及數據采集和監控系統(SCADA),致使7個110kV和23個25kV變電站失聯,導致8萬用戶、約22 5萬人停電1小時到6小時。這是全球第一例眾人所知的針對一個國家
2015年12月23日,黑客入侵了烏克蘭東部3家配電公司的辦公以及數據采集和監控系統(SCADA),致使7個110kV和23個25kV變電站失聯,導致8萬用戶、約22.5萬人停電1小時到6小時。這是全球第一例眾人所知的針對一個國家電力系統的網絡攻擊。
數字化是當今世界的重要趨勢,其優勢毋容置疑:智能通訊、智能計量等數字化技術極大地提高了能源系統的效率和可靠性。如智能電網設備可以支持電網和用戶之間的直接實時通訊,并據此對設備運行和客戶的電力使用情況進行調整;能夠實現電網運行狀態的實時感知,并支持自愈系統,包括遠程故障定位和服務恢復等。
但是數字化同時也為網絡安全威脅的產生開啟了大門。如今,數字化設備已經深入到能源行業的每一個領域和各個環節,特別是工業自動控制系統的廣泛應用,并逐漸成為了能源系統的控制中樞和核心,可能帶來潛在的巨大安全隱患。黑客一旦入侵并控制這些設備,理論上就可以控制能源系統并“為所欲為”:隨意開關各種開關、閥門,改變設備運行狀態,調整預警系統設置等,從而導致能源供應中斷或爆炸、起火等物理破壞。
能源安全新威脅
2007年,美國國土安全部進行了一次代號“極光”的實驗,首次模擬了通過網絡對電力基礎設施進行遠程攻擊:通過進入一臺柴油發電機的控制系統,然后迅速重復關—開發電機斷路器,使其與電網失去同步;而每次重新合上斷路器,來自系統的扭矩會使發電機產生巨大震動,最終在三分鐘內導致了發電機的解體。而在烏克蘭電力事件中,黑客也是通過進入并控制SCADA系統,最終切斷了電力供應。
能源系統的網絡化也使得網絡安全威脅程度不斷提高。這一方面是能源供應網絡覆蓋范圍的擴大。1879年愛迪生推出世界上第一個電力照明系統——新澤西州珍珠車站照明系統的時候,功率只有幾千瓦,用戶只有100個電燈泡;而如今,歐洲互聯電網已經覆蓋歐洲34個國家,裝機超過10億千瓦,服務5億多人。另一方面是能源基礎設施的網絡化。現代電力系統已經成為一個“物理—網絡”系統,通過網絡將發電廠、變電站和電網等連為一體,進行通信并控制設備運行。而通過網絡上的任何一個“入口”,就可能侵入并控制整個系統。
此外,數字化設備運行產生的大量數據,以及智慧能源系統收集的眾多用戶信息,都是寶貴的資源和非常敏感的信息,如何保衛海量數據的安全也是一個大問題。
為此,世界經濟論壇《2016年全球能源架構績效指數報告》分析當前世界能源領域的三大趨勢之一就是“數字化創造新的機會,但也有威脅”,并指出“全球在處理大規模網絡安全攻擊方面缺乏經驗,加之許多國家和非國家(組織或個人)在這方面都有很強的能力,使得未來的戰爭和攻擊很有可能包含網絡的成分”。
能源基礎設施關系整個社會經濟的運轉,因此也一直是網絡攻擊的重點目標之一。美國能源部《四年期能源評估報告第二期:全國電力系統轉變2017》就指出“目前針對電力系統的網絡威脅無論是復雜度、威脅度還是頻率都在不斷增加”,“目前網絡安全的主要特征是快速變化的威脅及漏洞和部署緩慢的防范措施”,“不同地點發起的網絡攻擊導致的輸電線路失效,進而引起大范圍的停電,會破壞美國的重要網絡系統、關鍵國防基礎設施和大部分經濟,也可能威脅數百萬人的健康和安全”。
2015年,美國國土安全部工業控制系統網絡安全應急響應小組報告的涉及能源行業的網絡安全事故次數較2014年增長了20%,占全部攻擊的16%,僅次于關鍵制造部門。另據統計,2015年全球80%的油氣公司都發現成功的網絡攻擊次數有所增加。
隨著能源行業的發展,能源行業網絡安全情況也在不斷變化。一般而言,大型能源基礎設施遭受攻擊的風險更大。但由于大型電網、核電站、水電站大壩等同時也是網絡安全防范工作的重點,攻擊的難度也更高。而近年來分布式發電和智能電網的發展,以及隨之而來的電網與客戶和客戶與客戶之間的電力和信息的雙向流動,卻為網絡攻擊提供了更多低門檻的“入口”。
黑客可以通過錯誤信號或阻礙信號傳導來切斷客戶與電網之間的通信或發送虛假信息,引起物理破壞;或更嚴重的通過同時切斷大量客戶(或分布式能源)來破壞電網運行。此外,隨著天然氣在電力系統的重要性越來越突出,網絡攻擊引起的天然氣管網供應中斷不僅會影響天然氣管道和相關基礎設施,還會影響電力系統的穩定性。
與傳統能源安全威脅或來自地震、洪水等自然災害,或來自敵國不同,網絡安全的威脅可能來自任何地方,更隱蔽,也更難以防范,甚至個人就可以對一個國家產生威脅。而用于網絡攻擊的病毒和手段也一直處于不斷變異和變化中,比如攻擊烏克蘭電網的“黑色能量”病毒最早出現在2007年,到2015年已經歷了多次變形,威脅大大提高。
可以說,網絡安全風險唯一不變的就是變化,網絡的過去不能預測網絡的未來。

責任編輯:lixin
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
重新審視“雙循環”下的光伏行業
2020-11-02光伏行業,光伏技術,光伏出口 -
能源轉型進程中火電企業的下一程
2020-11-02五大發電,火電,煤電 -
國內最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長龍山抽水蓄能電站,水力發電
-
能源轉型進程中火電企業的下一程
2020-11-02五大發電,火電,煤電 -
資本市場:深度研究火電行業價值
2020-07-09火電,火電公司,電力行業 -
國家能源局印發2020年能源工作指導意見:從嚴控制、按需推動煤電項目建設
2020-06-29煤電,能源轉型,國家能源局
-
高塔技術助力分散式風電平價上網
2020-10-15分散式風電,風電塔筒,北京國際風能大會 -
創造12項世界第一!世界首個柔性直流電網工程組網成功
2020-06-29?清潔能源,多能互補,風電 -
桂山風電項目部組織集體默哀儀式
2020-04-08桂山風電項目部組織
-
國內最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長龍山抽水蓄能電站,水力發電 -
今后秦嶺生態環境保護區內不再審批和新建小水電站
2020-06-29小水電,水電站,水電 -
3.2GW!能源局同意確定河北新增三個抽水蓄能電站選點規劃
2020-06-29抽水蓄能,抽水蓄能電站,國家能源局
-
重新審視“雙循環”下的光伏行業
2020-11-02光伏行業,光伏技術,光伏出口 -
官司纏身、高層動蕩、工廠停產 “保殼之王”天龍光電將被ST
2020-09-11天龍光電,光伏設備,光伏企業現狀 -
央視財經熱評丨光伏發電的平價時代到了嗎?
2020-08-24儲能,光伏儲能,平價上網