随着企业数字化转型的不断深入,大数据、区块链以及物联网等技术的大量应用,导致来自各方面的网络攻击和信息泄露事件频发,网络对抗态势不断加剧,安全形势愈发严峻。
大唐中南电力试验研究院网络安全团队动态评估网络安全形势,从实际需求出发,聚焦网络安全和数字化转型发展方向,在基础理论上进行探索研究,重点围绕网络安全对抗、智慧应用研发、电力仿真控制研究等三个方面开展了网络安全技术研究工作。
建立多维风险管控体系,推动作业安全智能化
“百密必有一疏,人工+AI的‘双保险’将有效协助管理者规避安全生产风险。”发电企业生产现场环境复杂,安全隐患点众多,且经大数据统计,70%的事故均存在人为不安全行为因素。该院网络安全团队将“网络安全”与“生产安全”深度融合,认真落实集团公司“大安全”管理指导意见,深度改良基于智能图像的发电企业安全风险综合管控平台,以风险辨识、风险评估、风险控制的闭环管理为原则,分别从“人、物、环、管”四个维度控制风险,利用人工智能技术、AI图像处理技术,对生产现场传输的视频流分析处理,将“人的不安全行为、设备的不安全状态”等异常信息快速传递到电厂监控人员处。
该平台经多次算法修改和现场调试,可实现主动识别典型违章,包括但不限于安全帽佩戴识别、烟雾与火灾、打电话、安全带佩戴检测、特殊区域入侵、设备异常(跑、冒、滴、漏)等状态,有效将安防工作由人防变为“技防”,真正做到对生产现场违章行为的实时监控,帮助发电企业提高安全管理水平。
打造全场景、全业务智慧应用算法“驾驶舱”
“术业专攻,兼包并容,现在好用,未来同样好用。”现阶段各发电企业普遍存在业务系统较多,生产数据、监测数据、状态数据分散、算法无法灵活配置应用等现状,且采用的架构不一、兼容性不佳等疑难问题备受电厂困扰。该院网络安全团队攻坚克难,设计研发了能源大数据智慧应用与可视化平台,将不同时期不同开发商建设的系统通过数据治理、清洗、转换、整合,采用统一的数据架构管理,实现了全厂数据的一致性、完整性、唯一性、合规性,为各专业智慧化应用算法提供了运行和展示平台。
该技术可实现对元数据、数据标准、数据质量、数据安全、主数据及数据全生命周期管理,制定涵盖组织、流程、制度和工具的数据治理保障机制,提供优质、及时、完整的数据,且拓展性强,支持多种语言编译、提供各类开发工具,构建高效便捷的集成开发环境,可为后期高级应用提供灵活性服务。目前该平台已应用于大唐三门峡电力有限责任公司百万千瓦超超临界燃煤机组智慧电厂建设项目和宁德电厂智能监盘项目中,上线运行以来效果显著,获得了发电企业的高度评价。
建设网络安全攻防试验区,提升网安技术水平
“把功夫下在平时,把工作做在日常,网安攻防实训平台助力企业‘查缺补漏’。”该院网络安全团队以海量优质赛题、自主学习规划、智能人才评价和趣味激励机制,构建起一个“题目体系循序渐进、安全技能逐个覆盖”的在线网络安全学习平台,满足不同阶段网安人才成长需求,切实提升个人网络安全技术水平。
团队通过多年努力,自主完成了课程编排、靶标构建、漏洞库构建、工具库等环境构建。目前该平台共有52类课程,共计502个课时,靶标有127个,CTF赛题200余道,理论题目1000余道。目前可实现“学、练、考”一体,为发电企业网安人员提供在线课程学习、理论练习、网络安全实训、网络安全对抗赛(如:AWD、CTF、渗透解题、红蓝对抗等)等多课目训练。
近年来,智慧安防团队多次参与公安部、中电联以及能源研究会等组织的网络安全大赛和实战攻防演习,取得了丰硕成果,在2022年中国能源网络安全大赛决赛中荣膺“优秀技能战队”荣誉称号。中南电力试验研究院将认真贯彻落实集团公司“1264”发展战略和科研总院“6648”部署要求,持续深耕网络智慧安防技术,强化网络对抗实力,切实提高应对网络安全问题和应急处置能力,为企业高质量转型发展保驾护航。