新能源电力监控系统“密改”进行时:筑牢新型电力系统的安全底座

发布于: 2026-06-10 14:44
来源: 卓识网安


当风电、光伏成为发电主力,谁来守护成千上万个发电节点的数据安全?

你或许想象过这样的场景:一座大型光伏电站的并网功率数据在传输途中被恶意篡改,调度中心收到的是一条“一切正常”的假象,而实际发电功率已经严重偏离计划曲线——几分钟后,电网频率开始异常波动,甚至引发大面积停电。

密码技术,作为网络安全的“压舱石”,正在成为新能源电力监控系统不可或缺的安全基因。一场围绕密码应用改造的“攻坚战”——业内简称“密改”,正在全国数万个新能源场站如火如荼地展开。


一、什么是“密改”?为何新能源非做不可?


“密改”,即密码应用安全性改造,是指按照国家密码管理要求和标准,对信息系统进行密码技术、产品、服务的合规化部署与集成,使其满足机密性、完整性、真实性和不可否认性四大安全目标。

对于新能源电力监控系统而言,密改并非可选项,而是一项法定责任:

《密码法》第二十七条:关键信息基础设施必须使用商用密码进行保护,并自行或委托检测机构开展商用密码应用安全性评估(简称“密评”)。

《商用密码管理条例》(2023年修订):明确要求关键信息基础设施的密码保障系统应同步规划、同步建设、同步运行。

《商用密码应用安全性评估管理办法》:系统投入运行前须通过密评,运行后每年至少开展一次密评。

国家能源局《电力监控系统安全防护规定》及配套文件,强调电力监控系统应采用国产密码实现身份认证、数据加密和访问控制。

二、新能源密改的四大独特挑战


与传统信息系统相比,新能源电力监控系统有自己的“脾气”,密改不能简单套用通用方案。

挑战1:极端的实时性要求

风机桨叶控制、逆变器无功调节等指令往往要求毫秒级响应。如果加密算法引入额外延迟超过10毫秒,就可能导致控制失效。必须采用轻量级国密算法和硬件加速技术,做到“加密不卡顿、认证不等待”。

挑战2:分布广、环境恶劣

一个风电基地可能包含上百台风机,每台风机就是一个边缘节点,部署在戈壁、荒漠、海上等无(弱)网络环境。密钥如何安全分发?设备如何离线认证?都是工程难题。

挑战3:存量老旧设备多

很多新能源场站建于2015年前后,其PLC、RTU、保护装置不支持现代密码协议。如果全部替换,成本巨大;但如果“绕开”不改造,又无法通过整体密评。

挑战4:业务协议非标准

电力监控系统广泛使用的Modbus TCP等协议在设计之初未考虑加密。直接对原始报文加密会破坏协议结构,导致对端无法解析。

三、密改到底改什么?五大层面详解


根据GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》,密改覆盖物理和环境、网络和通信、设备和计算、应用和数据、安全管理五个层面。下面结合新能源场景逐一拆解。

1. 物理和环境安全:从“刷卡”到“国密认证”

改造对象:机房/升压站门禁系统、视频监控系统。

具体做法:将普通IC卡门禁升级为国密CPU卡 + 国密读卡器 + 国密门禁控制器,进出记录通过国密门禁系统基于HMAC-SM3保证其门禁记录数据存储完整性,视频监控记录通过国密视频监控系统基于HMAC-SM3保证视频监控记录数据存储完整性。

2. 网络和通信安全:打造加密“高速公路”

这是密改的核心战场。新能源场站内部以及场站与集控中心之间的通信,必须实现端到端的加密与认证。

改造对象:与调度数据网之间的通道、与集控之间的网络通道、与互联网之间的网络通道等

具体做法:部署纵向加密装置搭建安全的传输通道,基于电力专用算法、HMAC-SM3保证网络通道重要数据传输的机密性和完整性,通过国密证书SM2、SM3保证网络层的身份鉴别。

3. 设备和计算安全:让每一台设备都有“身份证”,每次远程管理都能保证远程管理信息的安全

改造对象:应用服务器、数据服务器等。

具体做法:部署国密堡垒机和数字证书系统,所有运维人员登录必须插入国密UKey,基于SM2证书进行双向身份认证;基于国密SSH协议、国密算法SM系列保证远程管理通道的安全。

4. 应用和数据安全:守住核心“数据资产”

改造对象:电力监控系统。

具体做法:部署密码机、智能密码钥匙ukey、数字证书系统等密码产品对应用层进行改造,通过智能密码钥匙ukey+SM3WithSM2国密数字证书保证登入人员的身份鉴别,基于SM4、HMAC-SM3等国密算法保证重要数据传输存储的机密性和完整性。

5. 安全管理(统一密码服务平台):把散落的“钥匙”管起来

改造对象:密码设备管理、密钥全生命周期。

具体做法:建设密码服务平台(含密钥管理系统),统一管理所有服务器密码机、数字证书系统等设备的密钥生成、分发、存储、更新、销毁;所有密码操作记录形成不可篡改的审计日志。

下表直观总结五大层面的核心改造要点:

层面

核心产品/组件

解决的核心问题

物理和环境

国密门禁、国密摄像头

防止机房非法进入、视频泄密

网络和通信

国密VPN网关、纵向加密装置

防止指令被窃听、篡改

设备和计算

国密堡垒机、数字证书

防止非法运维、恶意代码注入

应用和数据

密码机、数字证书系统、UKEY等

防止数据泄露、指令抵赖

统一管理

密码服务平台、密钥管理系统

防止密钥滥用、审计缺失


四、密改实施“三步走”路线图


密改不是一蹴而就的,建议新能源企业按照以下路径分步推进:

第一步:差距分析(1~2个月)

聘请具备资质的商用密码检测机构,对照GB/T 39786进行差距评估。

输出《密码应用差距分析报告》和《整改需求清单》。

第二步:方案设计与产品选型(2~3个月)

根据差距分析结果,结合现场实时性要求、老旧设备情况,制定详细改造方案。

选用具有商用密码产品认证证书的国密产品,注意证书在有效期内。方案应通过专家评审或第三方机构咨询。

第三步:实施与测评(3~6个月)

采用“分区域、分业务、分阶段”策略,优先改造并网调度相关链路,再扩展到辅助系统。

实施完成后,委托密评机构开展正式评估,获取《商用密码应用安全性评估报告》。

对评估中发现的不符合项进行整改,直至通过。





分享