电力二次系统安全防护100题(含答案)

合集下载

继电保护试题库(含参考答案)

继电保护试题库(含参考答案)

继电保护试题库(含参考答案)一、判断题(共100题,每题1分,共100分)1.为简化试验过程,保护装置在进行整组试验时,可以用短接继电器触点的方法进行模拟。

传动或整组试验后不得再在二次回路上进行任何工作,否则应作相应的试验。

A、正确B、错误正确答案:B2.为了表现总结的典型性,可以将某些材料进行必要的艺术加工和创造。

A、正确B、错误正确答案:B3.保护信息子站事件顺序记录分辨率(SOE)为同一装置3ms。

A、正确B、错误正确答案:B4.国家电网公司特高压交流示范工程是的晋东南—南阳—荆门1000kV特高压工程。

A、正确B、错误正确答案:A5.若电流的大小和方向随时间变化,此电流称为交流电。

A、正确B、错误正确答案:A6.PT端子箱二次加压时应断开PT端子箱电压空开防止电压反送电A、正确B、错误正确答案:A7.发电厂和变电站宜采用强电一对一控制接线。

强电控制时,直流电源额定电压,可选用110V或220V。

A、正确B、错误正确答案:A8.在监控系统中,有功、无功、功率因数的采样是根据有功变送器、无功变送器采样计算出来的。

A、正确B、错误正确答案:B9.自动低频减负荷的先后顺序,应按负荷的重要性进行安排。

A、正确B、错误正确答案:A10.PowerPoint2010中没有的对齐方式是右对齐。

A、正确B、错误正确答案:B11.在中性点不接地系统中,如果忽略电容电流,发生单相接地时,系统一定不会有零序电流。

A、正确B、错误正确答案:A12.保护装置二次回路变动时,严防寄生回路存在,没用的线应拆除,临时所垫纸片应取出,接好已拆下的线头。

A、正确B、错误正确答案:A13.一只量限为100V,内阻为10kΩ的电压表,测量80V的电压时,在表内流过的电流是10mA。

A、正确B、错误正确答案:A14.一段导线的电阻为R,如果将它从中间对折后,并为一段新导线,则新电阻值为1/2R。

A、正确B、错误正确答案:B15.工作票中,应该含有时间同步装置、相关测控装置、通信电缆、监控中心等具体工作信息。

电气二次专工试卷答案(c卷)

电气二次专工试卷答案(c卷)

2012年人才招聘(C卷)电气二次专工考试试卷注意事项:1.答卷前将密封线内的项目填写清楚。

2.填写答案必需用蓝色(或黑色)钢笔、圆珠笔,不准用铅笔或红笔。

3.本份试卷共4道大题,满分100分,考试时间120分钟。

一、填空题(每空分,合计20分)1.对继电保护装置的四项大体要求是速动性、选择性、靠得住性和灵敏性。

2.按继电保护所起的作用可分为主保护、后备保护和辅助保护3.电力系统发生短路故障时,通常伴有电流增大、电压减小、和电流与电压间相位角改变等现象。

4.继电保护的“三误”是指误碰、误接线、误整定。

5.微机保护硬件包括:数据处置单元、数据收集单元、数据量输入/输出接口和通信接口四部份。

6.在正常运行情况下,若是电压互感器的二次回路发生断线或其它故障,能使保护误动时,应装设电压回路断线闭锁装置,该装置动作时将保护闭锁,并发出信号。

7.某铅酸蓄电池组的额定容量为600Ah,则其10h率放电电流为60A 。

8.在三相全控桥工作中,概念α为控制角,β为逆变角,β与α的关系是β= 180-α。

9.电力变压器的配置的主保护一般是差动保护和瓦斯保护。

10.微机型电液调速器通常采用PID 调节规律。

11.在一个直流电路中,负载两头的电压为150V,流过负载的电流为2A,则该负载消耗的功率为300W ,工作8小时消耗的电能为kWh。

12.电力二次系统安全防护的重点和核心是实时控制区。

13.衡量电能质量的两个主要指标是电压和频率。

14.在发电机组并网前,励磁系统主要调节发电机的机端电压;在机组并网后,励磁系统主要调节发电机的无功功率。

15.有两只100Ω的电阻,将其串联后电阻为200 Ω;将其并联后电阻为50 Ω16.电力系统切除故障的时间包括继电保护动作时间和断路器跳闸的时间。

17.继电保护的靠得住性是指保护在应动作时不拒动,不该动作时不误动。

18.写出下列英文缩写的含义:ROM只读存储器;RAM随机存储器;DSP数字信号处置器。

二十五项反事故措施考试试卷(电气二次专业-带答案)

二十五项反事故措施考试试卷(电气二次专业-带答案)

设备管理部二十五项反措考试试卷(电气二次专业)专业(班组):姓名:分数:一、填空题(每题1分,共10分)1、在密集敷设电缆的主控制室下电缆夹层和电缆沟内,不得布置热力管道、油气管以及其他可能引起着火的管道和设备。

2、控制室、开关室、计算机室等通往电缆夹层、隧道、穿越楼板、墙壁、柜、盘等处的所有电缆孔洞和盘面之间的缝隙(含电缆穿墙套管与电缆之间缝隙)必须采用合格的不燃或阻燃材料封堵。

3、自动励磁调节器应具有电压互感器断线保护、过磁通(伏/赫)限制和保护、低励限制和保护、过励限制和保护、误强励保护、误失磁保护等功能。

4、220 kV及以上主变压器及新建100 MW及以上容量的发电机变压器组应按双重化配置(非电气量保护除外)保护。

5、保证继电保护操作电源的可靠性,防止出现二次寄生回路,提高继电保护装置抗干扰能力。

6、每年对继电保护定值进行一次复算和校核,查校核报。

7、重要保护回路采用非阻燃型的电缆应采取可靠的分段阻燃措施。

8、每年必须对发电机主开关控制回路的二次电缆进行绝缘测试。

9、每月对继电保护压板投入情况进行一次全面检查。

10、对重要的线路和设备必须坚持设立两套互相独立主保护的原则,并且两套保护宜为不同原理和不同厂家的产品。

二、单项选择题(每题2分,共20分)1、新增电缆的防火涂料厚度应达到(A)。

A、1~2毫米B、2~3毫米C、3~4毫米2、电缆廊道内,应每(C)划分防火隔段。

A、20米B、40米C、60米3(C)必须对发电机主开关控制回路的二次电缆进行绝缘测试。

A、每季度B、每半年C、每年4、厂用电备自投装置至少(B)试验一次。

A、每月B、每季度C、每半年5、(A)对继电保护压板投入情况进行一次全面检查。

A、每月B、每季度C、每半年6、(B)对继电保护定值进行一次复算和校核。

A、每半年B、每年C、每两年7、对500kV设备的主保护应实现(A );220kV及以上环网运行线路应配置双套快速保护。

2023年继电保护备考押题二卷合一带答案7

2023年继电保护备考押题二卷合一带答案7

2023年继电保护备考押题二卷合一带答案(图片大小可自由调整)全文为Word可编辑,若为PDF皆为盗版,请谨慎购买!第1卷一.全能考点(共100题)1.【判断题】采用二次谐波制动原理的变压器差动保护,当任一相差动回路电流的二次谐波含量满足制动判据时即闭锁保护称为分相制动。

参考答案:×2.【单选题】利用变压器励磁涌流中含有明显的非周期分量的特征,通常采用()构成变压器差动保护。

A、二次谐波制动原理B、带速饱和变流器的差动继电器C、鉴别波形间断原理D、波形对称原理参考答案:A3.【判断题】阶段式零序电流保护具有灵敏度高、延时小以及保护范围受系统运行方式影响小的特点。

参考答案:√4.【单选题】定时限过电流保护的动作电流较小,但必须保证系统在()时不动作。

A、发生单相短路B、发生两相短路C、发生三相短路D、正常运行最大负荷参考答案:D5.【判断题】对于具有变幅机构的起重机来讲,都有在自重和起吊载荷作用下可能产生的倾翻事故。

()参考答案:√6.【单选题】电力系统在运行中发生各种类型短路故障,将伴随着很大的短路电流和()。

A、电压降低B、电压升高C、电压逐渐升高参考答案:A7.【单选题】从输电网或地区发电厂接受电能,通过配电设施将电能分配给用户的电力网称为()。

A、配电网B、输电网C、电力网参考答案:A8.【判断题】按电压降低自动减负荷装置的低电压元件的整定值应高于电压崩溃的临界电压,并留有一定的裕度。

参考答案:√9.【判断题】变压器气体保护用于反应变压器油箱内部的各种故障以及油箱漏油等造成油面降低。

参考答案:√10.【单选题】中性点直接接地系统发生接地故障,()零序电压最高。

A、直接接地的中性点B、远离故障点C、接地故障点参考答案:C11.【判断题】微机保护对模数变换系统采样数据进行分析、计算和判断,实现各种继电保护功能的方法称为数据采集。

参考答案:×12.【判断题】隔离开关的操动机构通常有气动操作、电动操作和电动液压操作三种形式。

电气二次试题库

电气二次试题库

变电二次部分专业知识题库以下试题的难易程度用“★”的来表示,其中“★”数量越多表示试题难度越大.一、填空题★1、轻瓦斯保护应动作于____,重瓦斯保护应动作于____.(信号跳闸)★2、电流互感器运行中二次侧不得__________,电压互感器运行中二次侧不得__________。

(开路短路)★3、电压互感器的误差就是__________误差和__________误差。

(变比角)★4、所有CT和PT的_________绕组应有______性的_________的保护接地。

(二次永久可靠)★5、瓦斯保护是根据变压器内部故障时会_______这一特点设置的。

(产生气体)★★6、继电保护装置必须满足__________、__________、__________和__________四个基本要求.(选择性快速性灵敏性可靠性)★★7、对继电保护装置的四项基本要求是、、和.(选择性速动性灵敏性可靠性)★★8、我风电场变电站主变气体继电器联结管径应与继电器管径相同,其弯曲部分应大于。

(90°)★★9、在主变差动保护中,由于CT的变比不能选的完全合适所产生的不平衡电流,一般用差动继电器中的来解决。

(平衡线圈)★★10、自动重合闸的起动方式有起动方式和起动方式两种。

(不对应保护)★★11、对负序电压继电器,用单相法模拟三种两相短路时,其刻度值为试验电压的倍. (1/√3)★★12、对系统二次电压回路通电时,必须可靠断开至PT二次侧的回路,防止二次。

(反充电)★★13、电业局规定对投入运行的主变本体和有载瓦斯继电器应年进行一次全部检验。

(4)★★14、直流母线电压不能过高或过低,允许范围一般是。

(±10%)★★15、如果直流电源为220V,而中间继电器的额定电压为110V,回路的连接可以采用中间继电器串联电阻的方式,串联电阻的一端应接于。

(负电源)★★16、在电压回路中,PT二次绕组至保护和自动装置的电压降不得超过其额定电压的 .(3%)★★17、主保护或断路器拒动时,用来切除故障的保护是。

继电保护考试100题及答案

继电保护考试100题及答案

继电保护考试IOO题及答案1、【单选题】一般把继电保护动作值、()的计算和灵敏度的校验称为继电保护的整定计算。

(C)A、功率B、相位C、动作时间2、【单选题】三段式电流保护中瞬时电流速断的特点为()。

(A)A、无动作延时,通过动作电流的整定保证选择性,只能保护线路始端一部分B、带有短延时,通过动作电流的整定和短延时保证选择性,可以保护线路全长C、带有较长延时,通过动作电流间的灵敏度配合、动作时限的配合保证选择性,能够保护本线路的全长和相邻线路的全长3、【单选题】三段式电流保护对双侧有电源的线路或环网线路,通过动作电流、动作时限整定,保护的选择性()。

(A)A、有时不能保证B、完全可以保证C、任何时候都不能保证4、【单选题】下列保护中()用于反应电动机在起动过程中或在运行中发生堵转,保护动作于跳闸。

(B)A、低电压保护B、堵转保护C、过热保护5、【单选题】为防止电动机自启动时供电电压长时间不能恢复,在()上装设低电压保护。

(B)A、重要电动机B、次要电动机C、主要电动机6、【单选题】二次系统中,由测量机构、传送设备、执行元件及其回路接线构成,实现对某些设备工作参数的调节的系统称为()。

(B)A、信号系统B、调节系统C、测量及监测系统7、【单选题】分立元件构成的继电保护二次接线图,展开式原理图中正电源采用的标号为()。

(A)A、101,201B、102,202C、400-599D、600-7998、【单选题】变压器主保护包括()、电流速断保护、纵差动保护。

(D)A、过负荷保护B、过电流保护C、零序保护D、气体保护9、【单选题】变压器出现励磁涌流时,如不采取措施,差动保护将()。

(B)A、正确动作B、误动作C、不动作10、【单选题】变压器在外部短路时差动保护将()。

(C)A、正确动作B、误动作C、不动作11、【单选题】变压器故障分为油箱外故障和()两大类。

(A)A、油箱内故障B、低压套管故障C、绝缘故障D、高压套管故障12、【单选题】变压器气体保护用于反应变压器油箱内部的各种故障以及()。

继电保护多选习题(含答案)

继电保护多选习题(含答案)

继电保护多选习题(含答案)一、多选题(共100题,每题1分,共100分)1、合同自由的原则包括()的自由。

A、$何种方式缔约$B、$缔约内容$C、$协商变更和解除合同D、是否缔约$正确答案:ABCD2、合并单元采样输出应满足以下()专业要求A、保护$B、$测控$C、$计量$D、$录波正确答案:ABCD3、在二次系统上工作,检修中遇有以下( )情况应填用二次工作安全措施票。

A、在对检修设备执行隔离措施时,需拆断、短接和恢复同运行设备有联系的一次回路工作B、在对检修设备执行隔离措施时,需拆断、短接和恢复同运行设备有联系的二次回路工作C、在继电保护装置中改变装置原有定值的工作D、在运行设备的二次回路上进行拆、接线工作正确答案:BD4、下列选项属于万用表具有的测量线路的是(____)。

A、直流电流$B、$直流电压$C、$交流电流$D、$交流电压正确答案:ABD5、电压互感器的测量精度有(____)。

A、0.2$B、$1$C、$1.50D、$0.5$正确答案:ABD6、集成运放的保护措施有哪几方面(____)。

A、$输入保护$B、电源反接保护$C、$输出保护D、$过流保护$正确答案:ABC7、通过哪些途径可以配置路由器()。

A、通过console进行设置,这也是用户对路由器的主要设置方式B、通过AUX端口连接Modem进行远程配置C、通过Telnet方式进行配置D、通过网管工作站进行配置正确答案:ABCD8、某220kV母差保护不停电消缺时,可做的安全措施有()A、投入该母差保护检修压板$B、$ 退出该母差保护所有支路SV接收压板$C、$退出该母差保护所有支路出口压板$D、$断开该母差保护GOOSE光缆正确答案:AD9、智能变电站进行虚端子配置时,保护虚端子的特点是(____)。

A、$不可以多输出对一输入B、$不可以一输出对多输入$C、可以一输出对多输入$D、$可以多输出对一输入$正确答案:AC10、发电机准同步并列的理想条件是(____)。

继电保护模拟练习题(含答案)

继电保护模拟练习题(含答案)

继电保护模拟练习题(含答案)一、单选题(共100题,每题1分,共100分)1、省电网220千伏及以上线路、母线、发电机、变压器、电抗器等电气元件正常运行均应有(____);若快速保护退出,必须采取临时措施,否则一次设备必须停役。

A、后备保护B、高频保护C、快速保护D、过流保护正确答案:C2、为了能够保护本线路的全长,限时电流速断保护必须在系统(____)运行方式下,线路末端发生两相短路时,具有足够的反应能力。

A、最小B、特殊C、任意D、最大正确答案:A3、过渡电阻对(____)影响最大。

A、方向阻抗继电器B、全阻抗继电器C、偏移特性阻抗继电器D、上抛圆阻抗继电器正确答案:A4、正方向出口相间短路,存在动作“死区”的阻抗继电器是(____)。

A、方向阻抗继电器B、偏移特性阻抗继电器C、上抛圆阻抗继电器D、全阻抗继电器正确答案:A5、电力系统中的每一个重要元件都必须配备至少(____)套保护。

A、2B、1C、0D、3正确答案:A6、当系统发生故障时,尽可能使停电范围达到最小是属于继电保护(____)的要求。

A、选择性B、灵敏性C、可靠性D、快速性正确答案:A7、二次设备是对一次设备及系统进行控制、调节、保护和(____)的设备。

它包括:控制设备、继电保护和安全自动装置、测量仪表、信号设备等。

A、连接B、分配C、生产D、监测正确答案:D8、尽可能快速的切除故障保护范围内的故障是属于继电保护(____)的要求。

A、灵敏性B、快速性C、选择性D、可靠性正确答案:B9、当系统发生故障时,正确地切断故障点最近的断路器,是继电保护的(____)的体现。

A、安全性B、可信赖性C、选择性D、快速性正确答案:C10、谐波制动的变压器纵差保护装置中设置差动速断元件的主要原因是(____)。

A、保护设置的双重化,互为备用B、提高保护动作速度C、防止在区内故障较高的短路水平时,由于电流互感器的饱和产生谐波量增加,导致谐波制动的比率差动元件拒动D、提高整套保护灵敏度正确答案:C11、高频通道中的阻波器的作用是(____)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

电力二次系统安全防护100题(含答案)1.电力二次系统安全防护目标是什么?答:抵御黑客、病毒、恶意代码等通过各种形式对系统发起的恶意破坏和攻击,特别是能够抵御集团式攻击,防止由此导致一次系统事故或大面积停电事故及二次系统的崩溃或瘫痪。

2.电监会5号令中电力二次系统是指什么?答:包括电力监控系统、继电保护和安自装置、负荷控制、电力通信及数据网络等。

3.电监会5号令中电力监控系统是指什么?答:是指用于监视和控制电网及电厂生产运行过程的、基于计算机及网络技术的业务处理系统及智能设备等。

包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量计费系统、实时电力市场的辅助控制系统等。

4.电监会5号令中电力调度数据网络指什么?答:是指各级电力调度专用广域数据网络、电力生产专用拨号网络等。

5.电监会5号令中控制区指什么?答:是指由具有实时监控功能、纵向联接使用电力调度数据网的实时子网或专用通道的各业务系统构成的安全区域。

6.电监会5号令中非控制区指什么?答:是指在生产控制范围内由在线运行但不直接参与控制、是电力生产过程的必要环节、纵向联接使用电力调度数据网的非实时子网的各业务系统构成的安全区域。

7.电力二次系统的安全防护原则?答:电力二次系统安全防护原则是安全分区、网络专用、横向隔离、纵向认证,保障电力监控系统和电力调度数据网络的安全。

8.电力二次系统如何进行安全分区?答:发电企业、电网企业、供电企业内部基于计算机和网络技术的业务系统,原则上划分为生产控制大区和管理信息大区。

生产控制大区可以分为控制区(安全区i)和非控制区(安全区ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。

根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免通过广域网形成不同安全区的纵向交叉连接。

9.电力二次系统中不同的安全分区相应的安全等级是什么?答:不同的安全区域确定了不同的安全防护要求,从而决定了不同的安全等级和防护水平。

生产控制大区的安全等级高于管理信息大区,其中控制区(安全区ⅱ)的安全等级相当于计算机信息系统安全保护等级的第4级,非控制区(安全区ii)相当于计算机信息系统安全保护等级的第3级。

安全分区是电力二次安全防护体系的结构基础。

10.生产控制大区中安全区i(控制区)的典型系统是什么?答:包括调度自动化系统(scada/ems)、广域相量测量系统、配电自动化系统、变电站自动化系统、发电厂自动监控系统、安全自动控制系统、低频/低压自动减载系统、负荷控制系统等。

11.生产控制大区中安全区ii(非控制区)的典型系统是什么?答:调度员培训模拟系统(dts)、水调自动化系统、继电保护及故障录波信息管理系统、电能量计量系统、批发电力交易系统等。

12.业务系统分区规则?答:综合考虑业务系统或功能模块的实时性、使用者、主要功能、设备场所、各业务系统间的相互关系、广域网通信方式、对电力系统的影响等因素,按以下规则将业务系统或功能模块置于合适的安全区:(1)实时控制系统或未来可能有实时控制功能的系统应置于安全区ⅱ。

(2)电力二次系统中不允许把应属于高安全等级区域的业务系统迁移到低安全等级区域运行;但允许把属于低安全等级区域的业务系统的终端设备放置于高安全等级区域,由属于高安全等级区域的人员控制和使用。

(3)尽可能将业务系统完整置于一个安全内;当某些业务系统的次要功能与根据主要功能所选定的安全区不一致时,可根据业务系统的数据流程将不同的功能模块(或子系统)分置于合适的安全区中,各功能模块(或子系统)经过安全区之间的通信联接整个业务系统。

(4)与外部边界网络不存在联系的业务系统为孤立业务系统,对其划分规则不作要求,但需遵守所在安全区的安全防护要求。

根据实际情况,安全区i和安全区ii不一定同时存在。

某一安全区不存在的条件是其本身不存在该安全区的业务,且与其它电力二次系统在该安全区不存在“纵向”互联。

如果省略某安全区而导致上下级安全区的纵向交叉,则应该构造一个最小安全区并安装安全区间的隔离装置,以保持安全防护体系的完整性。

13.电力二次系统安全区连接的拓扑结构有几种,各有什么特点?答:电力二次系统安全区连接的拓扑结构有链式、三角和星形结构三种。

14.如何构建安全隔离的电力调度数据网?答:电力调度数据网应当在专用通道上使用独立的网络设备组网,采用基于sdh/pdh上的不同通道、不同光波长、不同纤芯等方式,在物理层面上实现与电力企业其它数据网及外部公共信息网的安全隔离。

电力调度数据网是电力二次安全防护体系的重要网络基础。

15.在生产控制大区与管理信息大区之间的安全要求是什么?答:在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置,隔离强度应接近或达到物理隔离。

16.生产控制大区内部的安全区之间的安全防护要求是什么?答:生产控制大区内部的安全区之间应当采用具有访问控制功能的设备、防火墙或者相当功能的设施,实现逻辑隔离。

具体隔离装置的选择还需要考虑业务所需带宽及实时性的要求。

17.什么类型的数据才能穿越专用横向单向安全隔离装置?答:严格禁止e-mail、web、telnet、rlogin、ftp等通用网络服务和以b/s或c/s方式的数据库访问功能穿越专用横向单向安全隔离装置,仅允许纯数据的单向安全传输。

18.防火墙的特点是什么?答:防火墙(firewall)是指设置在不同网络(如可信任的企业内部网和不可信任的公共网)或网络安全域之间的一系列部件的组合。

它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策(允许、拒绝、监测)控制出入网络的信息流,且本身具有较强的抗攻击能力。

它是提供信息安全服务,实现网络和信息安全的基础设施。

19.专用横向单向安全隔离装置分为几种?答:专用横向单向安全隔离装置分为正向型和反向型。

20.反向安全隔离装置的特点是什么?答:反向安全隔离装置采取签名认证和数据过滤措施,仅允许纯文本数据通过,并严格防范病毒、木马等恶意代码进入生产控制大区。

21.在生产控制大区与广域网的纵向交接处如何实现安全防护?答:在生产控制大区与广域网的纵向交接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施,实现双向身份认证、数据加密和访问控制。

如暂时不具备条件,可采用硬件防火墙或网络设备的访问控制技术临时代替。

22.在管理信息大区与广域网的纵向交接处如何实现安全防护?答:管理信息大区应采用硬件防火墙等安全设备接入电力企业数据网。

23.对处于外部网络边界的通信网关如何实现安全防护?答:对处于外部网络边界的通信网关,应进行操作系统的安全加固。

根据具体业务的重要程度及信息的敏感程度,对生产控制大区的外部通信网关应该具备加密、认证和过滤的功能。

24.传统的基于专用通道的通信是否需要安全防护?答:传统的基于专用通道的通信不涉及网络安全问题,可采用线路加密技术保护关键厂站及关键业务。

25.生产控制大区内部安全区ⅱ是否允许web服务?答:生产控制大区内部安全区ⅱ禁止安全区ⅱ的web服务。

26.生产控制大区内部安全区ⅱ是否允许web服务?答:允许安全区ⅱ内部采用b/s结构的业务系统,但仅限于业务系统内部使用。

允许安全区ⅱ纵向安全web服务,经过安全加固且支持https 的安全web服务器和web浏览工作站应在专用网段,应由业务系统向web服务器单向主动传送数据。

27.电力调度数字证书的特点?答:电力调度数字证书是专用于电力调度业务需要的数字证书,主要用于生产控制大区,可使用于交互式登录的身份认证、网络身份认证、通信数据加密及认证(包括数据完整性和数据源认证)等。

电力调度证书系统按照电力调度管理体系进行配置,省级及以上调度中心和有实际业务需要的地区调度控制中心应该建立电力调度证书服务系统。

28.电力调度系统数字证书的建立原则?答:(1)统一规划数字证书的信任体系,各级电力调度证书系统用于颁发本调度中心及调度对象相关人员和设备证书。

上下级电力调度证书系统通过信任链构成认证体系,防止产生交叉认证。

(2)采用统一的数字证书格式和加密算法。

(3)原则上离线生成、离线装入、离线管理,确保调度数字证书的生成、发放、管理以及密钥的生成、管理脱离网络,独立运行;(4)优化调度数字证书系统应用接口,推进其应用和普及;(5)相关应用系统嵌入数字证书服务,以提高实时性和可靠性。

29.电力调度数据网络承载的业务是什么?答:电力调度数据网络是专用网络,承载的业务是电力实时控制业务、在线生产业务以及本网网管业务。

30.如何实现对电力调度数据网网络路由的防护?答:对路由器之间的路由信息交换进行数字签名,保证信息的完整性与可信性。

31.如何对电力调度数据网网络设备进行安全配置?答:网络设备的安全配置包括关闭或限定网络服务、避免使用默认路由、网络边界关闭ospf路由功能、采用安全增强的snmpv2及以上版本的网管系统、及时更新软件、使用安全的管理方式、限制登录的网络地址、记录设备日志、设置高强度的密码、适当配置访问控制列表、封闭空闲的网络端口等。

32.如何实现对电力企业数据网的防护?答:电力企业数据网为电力企业内联网,其安全防护由各个企业负责。

其中,电网企业的数据网即为电力数据通信网,该网承载业务主要为电力综合信息、电力调度生产管理业务、电力内部数字语音视频以及网管业务,该网不经营对外业务。

电力数据通信网使用私有网络地址,与外部互联网以及其它外部网络没有直接的网络连接,采用虚拟专网技术构造三个子网:调度子网、信息子网以及语音视频子网,分别对应电网企业的电力调度生产管理、电力综合信息、电力内部数字语音视频三类业务。

33.如何实现对电力监控系统的备份及恢复?答:必须定期对电力监控系统关键业务的数据与系统进行备份,建立历史归档数据的异地存放制度,确保在数据损坏或系统崩溃的情况下快速恢复数据与系统,保证系统的可用性。

对关键主机设备、网络设备或关键部件进行相应的冗余配置,安全区i 的业务应采用热备份方式,其它安全区的业务系统可根据需要选用热备份、温备份、冷备份等备份方式,避免单点故障影响系统可靠性。

34.如何实现对电力二次系统恶意代码的防范?答:对病毒、木马等恶意代码的防护是电力二次系统安全防护所必须的安全措施。

生产控制大区应该统一部署恶意代码防护系统,管理信息大区建议统一部署恶意代码防护系统,禁止生产控制大区与管理信息大区共用一个防恶意代码管理服务器。

相关文档
最新文档