-
汤震宇
-

-

- 所属机构:南京南瑞继保电气有限公司
- 所在地区:江苏省 南京市
- 研究方向:电气工程
- 发文基金:南方电网公司科技项目
相关作者
- 胡绍谦

- 作品数:60被引量:388H指数:13
- 供职机构:南京南瑞继保电气有限公司
- 研究主题:智能变电站 变电站 电力系统 程序化操作 站控层
- 林青

- 作品数:29被引量:139H指数:7
- 供职机构:南京南瑞继保电气有限公司
- 研究主题:可信计算 存储介质 通信 网络安全 体系架构
- 王文龙

- 作品数:55被引量:392H指数:13
- 供职机构:南京南瑞继保电气有限公司
- 研究主题:智能变电站 交换机 IEC61850 变电站 过程层
- 尤小明

- 作品数:13被引量:66H指数:4
- 供职机构:南京南瑞继保电气有限公司
- 研究主题:变电站 通信 IEC 架构 远动
- 张阳

- 作品数:6被引量:16H指数:2
- 供职机构:南京南瑞继保电气有限公司
- 研究主题:电力二次系统 加密 报文 僵尸网络 计算资源
- 厂站远动装置面向端口的冗余策略研究被引量:4
- 2011年
- 提出了电力SCADA系统中厂站端远动通信装置双机配置时面向通道端口的新型冗余策略,将双机的主备冗余关系建立在具体的通道上,装置两侧的实时数据库和对下通信双主运行,站内通信和数据库的维护各自独立进行,主备切换只在需要切换的两侧通信端口和端口之间进行,对下通信和数据库和其他正常通信通道不参与切换,这样最大限度避免了切换本身给通信和数据库造成的扰动,保证了通信和数据的连续性和完整性。实践表明,该冗余策略具有非常良好的工程实用性。
- 汤震宇孙伯龙刘鎏
- 关键词:远动冗余变电站自动化SCADA
- 电力系统僵尸网络检测分析被引量:1
- 2016年
- 为了应对电力系统中日趋严重的安全问题,阐述了僵尸网络在电力二次系统中部署和传播的可能性,分析了僵尸网络在活动时产生的报文特征和流量的行为特性,并针对电力二次系统僵尸网络的特点,提出了两种可部署于网络分析仪的僵尸网络检测方法,分别是基于深度包检测技术的异常协议识别方法和基于循环自相关和X-means聚类的流序列特征分析方法。实验证明,这两种方法均具有良好的检测效果,其中,异常协议识别方法在特定场景下将失效,而流序列特征分析方法具有更好的通用性。
- 张阳胡绍谦汤震宇
- 关键词:僵尸网络电力系统深度包检测循环自相关聚类分析网络分析仪
- 电力物联网零信任架构下的分布式认证模型被引量:3
- 2024年
- 针对智能电网大量分布式异构终端无限公网接入、新型电力交互业务、新信息技术应用在电力系统等行业发展趋势给电力系统带来的新型网络安全挑战,基于零信任安全架构,提出一种分布式认证模型,在电力物联网整体安全架构下,充分发挥零信任安全理念和技术的优势,结合电力终端硬件可信计算模块提供的可信信任根技术,拓展和延伸电力智能终端和接入网络的主动安全防护能力,以应对智能电网所面临的新型网络安全挑战.该模型将零信任安全架构中的动态信任评估和南向终端认证模块下沉到边缘智能设备,以终端可信模块提供的信任根为基础,进行信任和访问控制的细分及扩展,在兼容现有电力物联网认证模型基础上,充分发挥零信任安全理念和技术在终端安全接入、安全监控、业务细粒度防护方面的具体优势,提升电力物联网系统整体网络安全防护能力.
- 唐大圆曹翔林青胡绍谦汤震宇
- 关键词:电力物联网可信计算分布式认证
- 一种网络通信资产识别管理的系统、建模方法及检索方法
- 本发明公开了一种网络通信资产识别管理的系统、建模方法及检索方法,系统包括物理装置模型单元、物理网口模型单元、逻辑关系模型单元和通信资产检索模型单元,所述物理装置模型单元,用于描述网络中物理装置的属性集合;所述物理网口模型...
- 汤震宇林青曹翔张阳潘磊胡绍谦
- 文献传递
- 变电站程序化操作的远动接口实现被引量:17
- 2010年
- 分析了变电站程序化操作远动接口实现中的几个关键环节,对操作方案、协议基础、操作票传输、间隔层信息连锁等程序化操作的核心问题进行了探讨。并以实际工程为基础比较了目前国内已经存在的几种实施方案,给出了变电站远动装置实现程序化操作的优化设计:集中式和分布式相结合,以IEC61850和IEC101、IEC104扩展IEC103的协议为基础,实现操作票的传输、态值的传递、过程信息的交互等功能。
- 汤震宇秦会昌胡绍谦施静辉
- 关键词:程序化操作远动变电站自动化操作票
- 一种三位一体的变电站二次系统安全防护体系架构
- 本发明公开一种三位一体的变电站二次系统安全防护体系架构。该体系架构集成结构安全子系统作为第一道安全防线、本体安全子系统作为第二道安全防线、行为安全子系统作为网络行为安全的监测和管控。结构安全在二次系统的网络边界上设置加密...
- 汤震宇沈全荣李力朱晓彤张春合文继锋林青张阳胡绍谦
- 基于双重隔离的电力通用安全接入区设计与实现被引量:6
- 2019年
- 为了解决现有安全接入区在设计和实现上困难、通用性差、传输效率低、安全性不足等问题,提出了基于双重隔离的电力通用安全接入区设计。该设计主要包含加密认证装置、正反向隔离装置和通用接入设备。在对现有安全接入区结构和原理分析的基础上,指出了其在实现上的不足。提出的安全接入区采用通用接入设备简化了安全接入区的设计,实现了通信双方的无感接入以及安全接入区的双重隔离和基于国密算法的加密和认证。测试及验证结果证明了该设计的可行性并给出了关键通信和安全参数的测试结果。与现有方案相比,该设计在通用性、性能和安全性上都得到了提高,具有较好的实用性。
- 曹翔胡绍谦张阳林青汤震宇张春合
- 关键词:加密
- 变电站内网安全监测装置的设计与实现被引量:6
- 2018年
- 目前变电站二次系统安防体系缺乏集中监视及统计分析,本文针对此现状研制了变电站内网安全监测装置。该装置实现对电力二次系统主机设备、网络设备和安全防护设备运行状况的实时监视,对安全事件进行集中展现、实时告警和量化分析,对变电站网络架构进行拓扑展示,并将站端信息通过调度数据网向内网安全监管平台主站上传,为电力二次系统安全审计评估提供可靠的信息来源和有效的分析手段。在国网试点站的运行实践表明,变电站内网安全监测装置对于运行人员及时掌握和分析变电站安全设备运行情况、发现和处理安全隐患、保障变电站稳定运行具有重要意义。
- 尤小明汤震宇胡绍谦林青曹翔
- 关键词:二次系统安全监测
- 基于检修态切换的智能变电站保护设备检修辅助安全措施被引量:36
- 2019年
- 智能变电站引进了过程层设备和光纤虚端子连接,导致保护设备的检修隔离方式与以往有明显差别。运行和检修人员对新技术、新设备不熟悉,仍习惯于传统物理实回路的操作方式,增加了误操作风险。文中总结了智能变电站二次设备检修安全措施操作的现状,分析了智能变电站保护及相关设备的检修隔离手段,提出了采用二次设备检修态转换的方法,仿照常规变电站工作习惯,定义保护及相关设备的检修态,如运行态、信号态、退出态、检修态和隔离态,把所有检修安措操作简化为检修态之间的切换。基于该技术开发了保护检修辅助安措系统,可以提供检修操作界面,辅助生成保护检修安措票,监视检修操作过程。所提技术减轻了运行检修人员现场工作压力,对智能变电站二次回路建模与在线监视也做了一些有益的实践探索。
- 胡绍谦李力朱晓彤叶翔吕航汤震宇
- 关键词:智能变电站
- 一种调度遥控操作双路径安全校核机制的探索被引量:1
- 2020年
- 为解决调度端远方操作路径单一情况下可能出现操作错误的问题,文章探索提出一种对远方操作进行双路径安全确认的构建方案,在常规遥控发起路径之外建立独立的操作许可路径,在操作业务通信的出口处部署操作许可安全网关、操作许可工作站,通过操作发起路径的操作员、监护人和操作许可路径的许可员相结合的多重校验,强化对遥控操作的合法性认证,可以有效避免操作人、操作员站、操作网络环境的不可靠因素带来的操作安全风险,提高电网操作的安全性。
- 汤震宇刘明慧曹翔林青胡绍谦
- 关键词:调度遥控网络安全