基本信息
- 項(xiàng)目名稱:
- 風(fēng)電機(jī)組安全遠(yuǎn)程接口單元(SRIU)
- 來(lái)源:
- 第十一屆“挑戰(zhàn)杯”國(guó)賽作品
- 小類:
- 信息技術(shù)
- 大類:
- 科技發(fā)明制作A類
- 簡(jiǎn)介:
- 本作品——風(fēng)電機(jī)組安全遠(yuǎn)程接口單元(Security Remote Interface Unit ,簡(jiǎn)稱SRIU)遵循電力系統(tǒng)數(shù)據(jù)與通信安全國(guó)際標(biāo)準(zhǔn),采用國(guó)家自主的密碼算法及芯片,通過(guò)提供身份認(rèn)證、權(quán)限控制、通信加密和OPC組件,解決了風(fēng)電設(shè)備制造商通過(guò)因特網(wǎng)訪問(wèn)風(fēng)電機(jī)組并對(duì)其實(shí)施故障診斷和遠(yuǎn)程維護(hù)操作的用戶權(quán)限分配及數(shù)據(jù)通信安全問(wèn)題和風(fēng)電場(chǎng)擴(kuò)容工程中的異構(gòu)設(shè)備相容問(wèn)題,可應(yīng)用于風(fēng)電機(jī)組的遠(yuǎn)程可靠控制和管理。
- 詳細(xì)介紹:
- 作品組成: 本作品——風(fēng)電機(jī)組安全遠(yuǎn)程接口單元(SRIU)由OPC服務(wù)器、OPC客戶端、WEB服務(wù)器、TLS和密碼算法芯片構(gòu)成。OPC服務(wù)器集成各廠商設(shè)備的驅(qū)動(dòng),解決異構(gòu)設(shè)備的相容問(wèn)題并實(shí)現(xiàn)各設(shè)備的數(shù)據(jù)采集。OPC客戶端調(diào)用相關(guān)的OPC接口函數(shù)實(shí)現(xiàn)與OPC服務(wù)器數(shù)據(jù)的連接。WEB服務(wù)器收集、篩選并處理風(fēng)電機(jī)組的狀態(tài)信息,實(shí)現(xiàn)風(fēng)電機(jī)組的遠(yuǎn)程監(jiān)控和管理過(guò)程。 TLS和密碼算法芯片確保合法用戶對(duì)大型裝備具有合理的訪問(wèn)控制權(quán)限,實(shí)現(xiàn)信息的完整性、機(jī)密性、不可否認(rèn)性,防止用戶竊聽(tīng)、篡改和進(jìn)行其他非法操作。其中密碼算法芯片采用國(guó)家密碼芯片Z32L256D32UF,其處理器采用國(guó)產(chǎn)高安全核Arca2sc,能執(zhí)行我國(guó)自主研發(fā)的SSF33、ECC、SCH等密碼算法。 作品創(chuàng)新點(diǎn): 1.通信加密在中興Z32L256D32UF密碼芯片上二次開(kāi)發(fā)實(shí)現(xiàn)。 本作品既是該密碼芯片首次開(kāi)發(fā)實(shí)現(xiàn)嵌入式TLS,也是首次將此類芯片運(yùn)用于風(fēng)電領(lǐng)域中,保證了國(guó)家的安全利益需求。 2.構(gòu)建一個(gè)標(biāo)準(zhǔn)數(shù)據(jù)通信網(wǎng)絡(luò)平臺(tái),實(shí)現(xiàn)數(shù)據(jù)服務(wù)。 通過(guò)提供OPC組件,有效解決風(fēng)電場(chǎng)中異構(gòu)風(fēng)電設(shè)備相容問(wèn)題。同時(shí),通過(guò)提供Web服務(wù)器,實(shí)現(xiàn)基于Internet的實(shí)施故障診斷和遠(yuǎn)程維護(hù)。 優(yōu)勢(shì): 1 成本優(yōu)勢(shì) 目前,湘潭電機(jī)集團(tuán)從GH公司購(gòu)置的RIU單價(jià)為4000歐元,另加20%附加費(fèi)(合4.8萬(wàn)人民幣),按照2010年1000臺(tái)風(fēng)電機(jī)組的規(guī)劃,如果采用引進(jìn)的RIU方案,僅設(shè)備購(gòu)置費(fèi)用就達(dá)4800萬(wàn)人民幣,還不包括人工成本和后期的維護(hù)成本。采用自主開(kāi)發(fā)的RIU解決監(jiān)控通信標(biāo)準(zhǔn)化問(wèn)題,在成本上具有更大的自主性,估計(jì)一套產(chǎn)品成本大約在1萬(wàn)元左右,成本節(jié)約顯而易見(jiàn),其技術(shù)儲(chǔ)備也有利于中國(guó)風(fēng)電產(chǎn)業(yè)發(fā)展。 2 技術(shù)優(yōu)勢(shì) 現(xiàn)有RIU的解決方案已不能完全滿足風(fēng)電機(jī)組提供商的全部商業(yè)和技術(shù)需求。隨著大規(guī)模風(fēng)電并網(wǎng)和偏遠(yuǎn)/近海風(fēng)電場(chǎng)的建設(shè),需要為風(fēng)電機(jī)組增加遠(yuǎn)程診斷和遠(yuǎn)程維護(hù)的功能,在現(xiàn)有RIU的基礎(chǔ)上就很難實(shí)現(xiàn)附加的數(shù)據(jù)交互功能。因此,在掌握現(xiàn)有RIU技術(shù)的基礎(chǔ)上開(kāi)發(fā)符合電力系統(tǒng)數(shù)據(jù)與通信安全標(biāo)準(zhǔn)的SRIU就顯得十分必要。同時(shí),本產(chǎn)品采用國(guó)家完全知識(shí)產(chǎn)權(quán)的密碼算法和密碼處理芯片,做到通信數(shù)據(jù)的私密性與通信協(xié)議的開(kāi)放性相容,密碼算法的國(guó)家專用性與安全功能的國(guó)際通用性相容具有可持續(xù)性優(yōu)勢(shì)。
作品專業(yè)信息
設(shè)計(jì)、發(fā)明的目的和基本思路、創(chuàng)新點(diǎn)、技術(shù)關(guān)鍵和主要技術(shù)指標(biāo)
- 發(fā)明的目的: 為了解決湘潭電機(jī)集團(tuán)現(xiàn)有工程問(wèn)題:①設(shè)備制造商通過(guò)Internet訪問(wèn)風(fēng)電機(jī)組,實(shí)施故障診斷和遠(yuǎn)程維護(hù);②風(fēng)電場(chǎng)擴(kuò)容工程中異構(gòu)風(fēng)電設(shè)備相容接入,實(shí)現(xiàn)風(fēng)電場(chǎng)設(shè)備之間信息共享和互操作,本作品提出了適用于風(fēng)電機(jī)組的安全接口單元(SRIU)。通過(guò)提供身份認(rèn)證、權(quán)限控制、通信加密及OPC組件,能有效解決風(fēng)電場(chǎng)監(jiān)控通信的安全和相容問(wèn)題。 設(shè)計(jì)思路: 1.采用遵循IEC62351-1標(biāo)準(zhǔn)的訪問(wèn)控制技術(shù); 2.符合IEC62351-3標(biāo)準(zhǔn)的數(shù)據(jù)通信安全標(biāo)準(zhǔn); 3.經(jīng)Web服務(wù)器連入Internet,并提供與SCADA對(duì)接的Modbus協(xié)議; 4.采用OPC技術(shù)實(shí)現(xiàn)異構(gòu)風(fēng)電設(shè)備相容; 5. 與風(fēng)電機(jī)組控制器及SCADA系統(tǒng)對(duì)接、測(cè)試。 作品創(chuàng)新點(diǎn): 1.通信加密在中興Z32L256D32UF密碼芯片上二次開(kāi)發(fā)實(shí)現(xiàn)。 2.構(gòu)建一個(gè)數(shù)據(jù)通信網(wǎng)絡(luò)平臺(tái),實(shí)現(xiàn)數(shù)據(jù)服務(wù)。通過(guò)提供OPC組件,有效解決風(fēng)電場(chǎng)中異構(gòu)風(fēng)電設(shè)備相容問(wèn)題。 關(guān)鍵技術(shù): 1.RBAC訪問(wèn)控制技術(shù)在嵌入式系統(tǒng)中的實(shí)現(xiàn) 2.WinCE環(huán)境下的數(shù)據(jù)通信安全 3.密碼運(yùn)算 4.OPC技術(shù)在嵌入式中的實(shí)現(xiàn) 5.風(fēng)電機(jī)組遠(yuǎn)程監(jiān)控和管理的WEB服務(wù)
科學(xué)性、先進(jìn)性
- 本作品的提出來(lái)源于湘潭電機(jī)集團(tuán)生產(chǎn)的XE72型風(fēng)電機(jī)組遠(yuǎn)程維護(hù)及監(jiān)控通信和信息交互的技術(shù)需求。有如下優(yōu)勢(shì): 1.成本優(yōu)勢(shì) 目前,湘潭電機(jī)集團(tuán)從GH公司購(gòu)置的RIU單價(jià)為4000歐元,另加20%附加費(fèi)(合4.8萬(wàn)人民幣),按照2010年1000臺(tái)風(fēng)電機(jī)組的規(guī)劃,如果采用引進(jìn)的RIU方案,僅設(shè)備購(gòu)置費(fèi)用就達(dá)4800萬(wàn)人民幣,還不包括人工成本和后期的維護(hù)成本。采用自主開(kāi)發(fā)的RIU解決監(jiān)控通信標(biāo)準(zhǔn)化問(wèn)題,在成本上具有更大的自主性,估計(jì)一套產(chǎn)品成本大約在1萬(wàn)元左右,成本節(jié)約顯而易見(jiàn),其技術(shù)儲(chǔ)備也有利于中國(guó)風(fēng)電產(chǎn)業(yè)發(fā)展。 2.技術(shù)優(yōu)勢(shì) 現(xiàn)有RIU在解決方案已不能完全滿足風(fēng)電機(jī)組提供商的全部商業(yè)和技術(shù)需求。隨著大規(guī)模風(fēng)電并網(wǎng)和偏遠(yuǎn)/近海風(fēng)電場(chǎng)的建設(shè),需要為風(fēng)電機(jī)組增加遠(yuǎn)程診斷和遠(yuǎn)程維護(hù)的功能,在現(xiàn)有RIU的基礎(chǔ)上就很難實(shí)現(xiàn)附加的數(shù)據(jù)交互功能。因此,在掌握現(xiàn)有RIU技術(shù)的基礎(chǔ)上開(kāi)發(fā)符合電力系統(tǒng)數(shù)據(jù)與通信安全標(biāo)準(zhǔn)的SRIU就顯得十分必要。
獲獎(jiǎng)情況及鑒定結(jié)果
- 本作品獲教育部大學(xué)生研究性學(xué)習(xí)和創(chuàng)新性實(shí)驗(yàn)計(jì)劃項(xiàng)目資助(項(xiàng)目編號(hào):081053018)。
作品所處階段
- 中試階段
技術(shù)轉(zhuǎn)讓方式
- 結(jié)合湘潭電機(jī)集團(tuán)的需要,開(kāi)發(fā)適用于風(fēng)電場(chǎng)的SRIU,其產(chǎn)品和技術(shù)將應(yīng)用于風(fēng)力發(fā)電設(shè)備制造和開(kāi)發(fā)。
作品可展示的形式
- ■實(shí)物、產(chǎn)品 ■圖紙 ■現(xiàn)場(chǎng)演示 ■圖片
使用說(shuō)明,技術(shù)特點(diǎn)和優(yōu)勢(shì),適應(yīng)范圍,推廣前景的技術(shù)性說(shuō)明,市場(chǎng)分析,經(jīng)濟(jì)效益預(yù)測(cè)
- 技術(shù)特點(diǎn)和優(yōu)勢(shì): 該產(chǎn)品通過(guò)提供身份認(rèn)證、權(quán)限控制、通信加密和OPC組件,按照電力系統(tǒng)數(shù)據(jù)與通信安全國(guó)際標(biāo)準(zhǔn),開(kāi)發(fā)出了適用于風(fēng)電場(chǎng)實(shí)施故障診斷和遠(yuǎn)程維護(hù)的SRIU。同時(shí),采用國(guó)家完全知識(shí)產(chǎn)權(quán)的密碼算法和處理芯片符合國(guó)家安全利益要求。 推廣前景分析: 風(fēng)電監(jiān)控通信的標(biāo)準(zhǔn)化和技術(shù)國(guó)產(chǎn)化,作為保證國(guó)家能源基礎(chǔ)設(shè)施有效、安全、穩(wěn)定運(yùn)行的有利保障,越來(lái)越受到重視。目前RIU方案已不能滿足電機(jī)組提供商的全部商業(yè)和技術(shù)需求;作為吸收國(guó)外先進(jìn)經(jīng)驗(yàn),結(jié)合我國(guó)實(shí)際風(fēng)電建設(shè)狀況,依托國(guó)內(nèi)風(fēng)電主導(dǎo)廠商提出的SRIU方案,其應(yīng)用前景樂(lè)觀、效益顯著。僅就湖南省政府到2010年風(fēng)電產(chǎn)業(yè)年產(chǎn)值百億元的產(chǎn)業(yè)規(guī)劃,按XE72型2MW風(fēng)電機(jī)組1000萬(wàn)/套的售價(jià),年需求量在千臺(tái)左右。產(chǎn)品成本約1萬(wàn)元,每件售價(jià)3.2萬(wàn)元計(jì)算,僅在湖南省湘潭電機(jī)集團(tuán)推廣本產(chǎn)品,年產(chǎn)值即達(dá)3200萬(wàn)元,節(jié)約成本3800萬(wàn)元,新增利稅約2200萬(wàn)元。如能在全國(guó)范圍內(nèi)推廣本產(chǎn)品,產(chǎn)生的經(jīng)濟(jì)效益和社會(huì)效益極為可觀。
同類課題研究水平概述
- 湘潭電機(jī)集團(tuán)引進(jìn)歐洲2兆瓦風(fēng)電機(jī)組整機(jī)技術(shù),其中負(fù)責(zé)實(shí)現(xiàn)風(fēng)電機(jī)組與風(fēng)電場(chǎng)其它設(shè)備及軟件之間信息交換的通信支撐平臺(tái),和負(fù)責(zé)實(shí)現(xiàn)風(fēng)電機(jī)組操作權(quán)限管理的安全訪問(wèn)控制技術(shù),十分重要,迫切需要掌握并自主開(kāi)發(fā)、實(shí)施。 歐洲2兆瓦風(fēng)電機(jī)組整機(jī)中負(fù)責(zé)風(fēng)電機(jī)控制器與風(fēng)電場(chǎng)SCADA之間信息交換的是由英國(guó)GH公司生產(chǎn)的RIU(遠(yuǎn)程接口單元)。長(zhǎng)期直接采用GH公司的RIU,將存在如下問(wèn)題:1、開(kāi)發(fā)新的監(jiān)控功能受控于GH公司RIU的固有軟硬件實(shí)現(xiàn)。例如,開(kāi)發(fā)包含決策層、中間層、受控設(shè)備層的多目標(biāo)協(xié)調(diào)優(yōu)化系統(tǒng),作為中間層的RIU需要接受決策層的控制指令,并轉(zhuǎn)換為對(duì)設(shè)備層的具體操作指令,GH RIU不具備此類擴(kuò)展功能; 2、風(fēng)電場(chǎng)擴(kuò)展工程受制于GH公司技術(shù)服務(wù)。GH RIU與各家風(fēng)電機(jī)控制器通信協(xié)議兼容是通過(guò)改寫(xiě)接口代碼實(shí)現(xiàn),當(dāng)風(fēng)電場(chǎng)擴(kuò)展工程采用新的風(fēng)電機(jī)控制器時(shí),其工程施工須依賴GH公司技術(shù)人員;3、GH RIU不具備安全功能。不具備認(rèn)證和訪問(wèn)控制功能,也不具備信息加密功能,不能保證風(fēng)電場(chǎng)數(shù)據(jù)和通信安全。 訪問(wèn)、操作人員通過(guò)各類管理、維護(hù)軟件或者設(shè)備如SCADA對(duì)風(fēng)電機(jī)組控制器進(jìn)行訪問(wèn)、控制,這些用戶與控制器之間是基于TCP/IP以Client/Server( 客戶端/服務(wù)器) 模式相互通信的。這種通信方式存在的問(wèn)題是:口令和數(shù)據(jù)通過(guò)網(wǎng)絡(luò)進(jìn)行傳輸容易被竊取和篡改。為此,控制器系統(tǒng)軟件對(duì)口令進(jìn)行散列實(shí)現(xiàn)密文口令,并使基于TCP/IP的整個(gè)通信網(wǎng)絡(luò)經(jīng)過(guò)TLS(傳輸層安全協(xié)議)加密,保證數(shù)據(jù)傳輸?shù)陌踩?。由于其核心算法及技術(shù)對(duì)外封鎖,我方只能使用,而不能重用與優(yōu)化其關(guān)鍵技術(shù)。更重要的是,在電力生產(chǎn)這一關(guān)系國(guó)家安全的重要基礎(chǔ)設(shè)施中簡(jiǎn)單應(yīng)用國(guó)外引進(jìn)技術(shù)而不加以消化吸收會(huì)帶來(lái)嚴(yán)重的安全隱患。因此,掌握風(fēng)電機(jī)組整機(jī)技術(shù)中的核心安全技術(shù),使其國(guó)產(chǎn)化,才能夠解決上述瓶頸問(wèn)題,降低成本,提高效益,保障國(guó)家安全利益。 為了保證電力信息基礎(chǔ)設(shè)施的安全,2007年6月,IEC TC57 WG15推出了第1套電力工業(yè)通信信息安全國(guó)際標(biāo)準(zhǔn)——IEC62351(電力系統(tǒng)管理和相關(guān)的數(shù)據(jù)交換——數(shù)據(jù)和通信安全)。由于風(fēng)電場(chǎng)各用戶與風(fēng)電機(jī)組控制器之間的通信模式是基于TCP/IP的,因此應(yīng)該遵循IEC62351-3(通信網(wǎng)絡(luò)和系統(tǒng)安全——包括TCP/IP協(xié)議)的安全標(biāo)準(zhǔn)。