时间:2023-03-22 17:46:17
引言:易发表网凭借丰富的文秘实践,为您精心挑选了九篇自动化系统论文范例。如需获取更多原创内容,可随时联系我们的客服老师。
35kV变电站无人值守自动化系统的设计原则就是通过智能电网的理念,对整个县级电网进行建模,得到安全可靠的设计方案,以保证电网稳定运行。35kV变电站无人值守自动化系统最重要的设备是集控站,其负责整个系统的监控管理、数据收集、数据处理等[4]。无人值守系统较常规系统相比增加了微机自动巡视和跟踪功能(见图1)。受控子站主要包括测控通讯模块、远动通信模块、微机五防模块、网络通信模块、保护测控模块、视频监控模块等,由这些子站实现数据实时采集、通信、终端控制等功能。这些受控子站的分布模式主要有集中式、集中分布式、分散式3种[5]。本设计中采用的是许继集团CBZ8000自动化系统,包括站控层、通讯层、装置层3部分(见图2)。整个系统采用面向对象设计,系统结构简单,不设置总控单元,测控单元均为模块化结构并分散式安装。无人值守自动化控制系统,在遥测和遥信的基础上实现遥控和遥调功能。集控主站内的电气设备主要有:接地装置、35kV进线、断路器、无功补偿装置、电源、主变压器、10kV馈线等。
2后台监控系统设计
CBZ8000自动化系统支持WindowsXP操作系统,利用SQLServer2000构造数据库,基于VisualBasic语言编制程序。实现无人值守自动化模型,需要得到正确的网络拓扑连接,实现系统实时分析。上述算法即为网络拓扑连通性的验证,网络节点矩阵自动生成可以大大降低计算工作量。进入监控系统前要完成登陆,系统设计时一定要根据不同的用户组设置不同的权限,进入登陆系统后就可以查询各个子系统的状态,还可以查看整个变电站的运行数据(见图3)。监控系统还可以查看变压器和进线的调度,如感性有功电度、感性无功电度、容性有功电度、容性无功电度等。变电站出现故障后,会弹出报警界面,同时记录下超限值和发生故障的时间,工作人员需要查看上边的提示,通过保护装置进行操作。本设计采用的终端设备是WYD—800系列RTU,由测控设备完成初始数据采集和预处理,经以太网由终端设备传输到集控站。较以往系统相比,本次设计中改进了微机五防操作系统,主机可以基于规则库中的数据对实际数据进行逻辑对比,并生成相应的操作程序。操作票专家系统设置了5种开票方式:图形开票、专家库开票、调用典型票、手工开票、历史操作票。
3遥视系统设计及测试
现有变电站一般都具有四遥系统,本设计在这个基础上增加了遥视系统,即远程视频监控系统。此系统可以实现以下功能:监控35kV变电站变压器和主要设备情况;对周围环境进行监控并实现消防系统报警;对门禁情况进行中心控制;辅助电力生产减少工作量。变电站遥视系统设备主要有:可控摄像机、烟雾传感器、红外传感器、电源、计算机、交换机、服务器等(见图4)[6]。中心监控服务器是本系统的核心,承担着工作人员与前端设备联络的任务,其可以实现服务器模块管理、监控系统设置、身份认证、权限管理、视频设备管理、镜头分组、报警和联动、中心录像、数据检索、电子地图等功能。遥视系统应用时,工作人员可以在集控站对变电站受控设备进行远程巡视,实现无人值守变电站的自动控制功能,并结合视频监控系统和图像监视系统提供的数据,远程控制现场球形摄像机(见表1)。
4结语
1光纤通道的配置方式
电力系统主要是由发电厂、输变电系统、配电系统等共同组成。而在系统中,信息的采集和传输是其正常运行的关键因素,因此光纤通信技术在电力系统中扮演着越来越重要的角色。双光纤通信的组网方式极其灵活,大致分为树形、星型、链型、网状、环状等。按照智能电网配电自动化系统的特点,光纤网通常采用环型网或者树型环型相结合的网络,并通过与计算机的连接实现数据资源共享。由于环路节点较多,为防止光缆设备故障、通讯中断等通信事故出现,大多数企业采用双光纤环路自愈网,并配置具有自愈功能和自动切换的光纤收发器。当光缆出现故障时,断点两侧的光纤设备通过双环路切换器构成新的光纤路径,实现自愈功能,为电网的运行调度和继电保护系统保驾护航。
2光纤通信有利于保护输电线路
供电单位作为一个特殊的部门,对电网可靠性的要求极高,因此对继电保护的要求也越来越高。当系统发生故障时要求必须做出及时高效的反应,快速切除,及时解决故障,绝不允许出现任何纰漏,继电保护发生拒动的现象更是不被允许的。另一保护电网的有效方法是全线速动的纵联保护,其保护作用的发挥程度直接关系到高压电网的稳定运行。当出现故障时,高压线路纵联保护两端的保护装置通过故障信息的交换,可以甄别出是本线路故障还是区外故障,并根据不同的故障采取不同的方法。在遇到区外故障时不动作,在甄别出是区内故障时,快速反应及时切除故障以达到保护的作用。光纤抗干扰性,容量大的特点为电流差动保护的应用提供了强大的技术支持。
3光纤通信在电网中的发展前景
随着经济、技术的发展,光纤通信技术、计算机技术也越来越多的应用到了现代生产生活中。光纤通信讯技术在电力系统中的应用也越来越深入广泛,电力系统调度自动化已经成为了一种必然发展趋势。通过数字传输手段传递电量讯号、用光纤作为传输媒介取代金属电缆共同构成了网络通信的二次系统,这种网络二次系统成为电力系统的未来发展趋势。自动化技术的发展是智能化电力系统的基础。而智能化电力系统则是对信息传输全程实现数字化,这对光纤通信技术提出了更高的要求。光纤通信技术也应积极创新,与时俱进,实现应用上的平稳发展,并对重点技术及科技难题进行逐一突破、逐步完善。电网现代化要求调度自动化进一步加强,要求人力从繁复的劳动中解放出来。调度自动化有利于优化配电网络结构,简化保护和运营程序,提高供电的可靠性和电能质量。作为新的传输媒介,将光纤运用到电力通信系统中,并依据电力系统自身特点对其进行科学的改进,可以提高电力系统各个组成部分的运转能力,也可以提高电力系统运转的稳定性、安全性和可靠性。随着光纤的不断发展进步,电力通信会越来越完善,光纤在电力系统中的应用也会越来越深化。
4小结
1.1以太网技术概述
我们现在所说的以太网通常是指在IEEE802.3标准下构建的局域网。1975年,美国施乐公司(Xe-rox)成功将其公司的电脑、打印机等组建成一个局域网络,后来施乐公司(Xerox)、数字装备公司(Dig-ital)、英特尔公司(Intel)三家公司为了推广这项技术而合作,并起草了DIXEthernetV2标准,这就是IEEE802.3标准的前身。以太网通信具有系统组网方便、信息共享性好、易于互操作等优点,所以在变电站综合自动化系统中得到了很好的推广与应用。与前述总线类通信技术相比而言,以太网最突出的优点就是它的通信传输速率高。
1.2以太网构建的变电站综合自动化系统的网络拓扑
用以太网组网构建的变电站综合自动化系统,由于将全站一次设备保测装置的信号均接在了交换机上,当地监控后台、远动机、工作站如需知道某一断路器、刀闸、变压器的遥信或者遥测信息,直接访问交换机即可,这样,数据的共享性显然优于现场总线。
1.3变电站综合自动化系统采用以太网组网的系统原理
区别于现场总线,在采用以太网组网的综合自动化系统中,介质采用的是网线而非485线。在图二中,保测装置1~n负责采集变电站一次设备的遥信、遥测信息,然后通过网线接至交换机。变电站主控室的当地监控后台通过交换机了解全站设备运行情况,并根据需要在监控机上,或者在现场对一次设备进行操作。另外,交换机采集到的信息通过远动机上送给调度中心,调度中心根据全网的负荷情况,如果有需要将对这个站实现负荷切换的话,将会发送命令给远动机,远动机再经由交换机发送至保测装置,这叫“遥控选择”;保测装置接收到遥控命令后,会回复调度中心一个报文,这就是“遥控返校”;当调度中心接收到保测装置返回的信息后,再对该变电站的一次设备进行操作,这就是“遥控执行”。
2综合自动化系统中两种通信技术应用的比较
每一项基础性技术的诞生,都会推动相关产业的快速发展,变电站综合自动化系统也不例外。就变电站综合自动化系统而言,衡量其系统好坏的几个性能指标很重要,那就是快速性、实时性、共享性和信息量。快速性是衡量通信通道传输信息速率的一个指标。变电站的断路器有变位信息时,该变位信息要能在现有技术水平的前提下,在最短时间内上传至当地监控后台或者调度中心。实时性与快速性相关,它是指在监控画面上,监控机上的图(或者报文)要能及时反映断路器或刀闸的变位信息。现在中国南方电网的规范要求实时性要控制在ms级别内。由于以太网模式将所有保测装置的信息都挂在了交换机上,当地监控后台、远动、工作站如需访问数据,直接在交换机上读取即可,比起现场总线要方便许多,这就是它的共享性。当雷雨天气时,上送的报文量非常大,由于现场总线传输速率有限,所以能上传的信息量有限,有的信息不能上送,导致值班人员不能判断变电站所有设备的运行工况。具体优劣比较如表一所示。表一现场总线与以太网通信质量比较
3结束语
档案信息自动化系统是一项需要运用多种学科知识,多专业配合,多部门协作,多环节配套的复杂系统工程,系统建设发展到目前阶段,研究探讨对系统的协调组织、加强管理和科学决策,是十分必要的。
加强对档案信息自动化系统管理的目的在于开发应用,离开推进应用水平的提高,就脱离了实际。加强管理的指导思想,一是要积极进取,开拓创新,争取条件采用先进技术;二是要充分掌握系统的综合性、系统性、统一性,统筹兼顾,全面安排,调动各方面的积极性;三是要从现实出发,循序渐进。如何提高应用水平,需要深入考察与自动化系统相关的诸多方面的情况及变化趋势,分析存在的问题,寻求解决的途径。本文试从经常遇到的几个问题,阐述个人的一些看法。
一、推进自动化,必须提高档案标准化、规范化水平
目前,档案信息自动化系统的现状是档案标准化、规范化滞后和应用软件多乱,这些都严重影响了系统整体水平的提高。目前系统的主要矛盾不是硬件设备的缺乏,而是硬件的功能并没有充分发挥。笔者认为对这一问题取得共识是系统建设思想上的一次飞跃,它使我们的观察视野从计算机系统扩大到整个档案信息管理。这一认识上的转变给我们的启示是:档案信息自动化的内涵包括档案工作的各个方面和各个环节,其中首要的是档案业务要规范,档案标准要建立健全和真正实施。档案标准和规范本身也是一个系统工程,要推进档案自动化建设,必须抓好档案标准化、规范化,掌握好两者相辅相成、互相促进的辩证关系。
二、自动化建设要着眼于提高系统的整体水平
根据系统论思想和集成化要求,档案信息自动化建设的着眼点应是整个系统,组成系统的纵向和横向的各个节点都应达到一定水平,并通过网络加以联通,这样才能发挥整体优势,提高系统的综合能力。部分节点甚至一个重要节点的障碍,都可能造成系统的梗阻。当然,要求每个节点的装备水平和应用能力齐头并进是不现实的,不可能“齐步走”。鼓励和支持先进单位提高水平,在一些单位进行较高水平的试点,以取得值得推广的经验,对整个系统是有利的,但其基本出发点应是为了提高系统的整体水平,只有少数先进的节点不可能组成先进的系统。
三、有重点地抓好数据库建设
目前档案信息自动化系统从总体上看仍处于由文件处理向信息管理系统的过渡阶段,完成这一步的关键在于数据库建设。开发和建设数据库系统是国家档案信息工程的核心和基础,是工程的主体。数据库的含义是依托先进的信息技术对资料进行科学的管理和方便的使用。建立数据库系统是一项长期的任务,要经过由低到高、由单个到群体的循序渐进过程。经过试点,数据库经验中最主要的有:领导重视,统一认识,坚持计算机技术人员同档案业务人员协同配合;面向应用,建立“活库”,以利用频率和使用效率考核数据库的“活性”;突出重点,由单一库向系统库发展等。当前若能把综合数据库的完善提高和各单位档案目录库建立起来,通过网络联接形成开放的分步式数据库群,将使自动化系统效率大大提高一步。
四、慎重选定技术路线
信息技术的飞速发展成为当代技术革命的主要特征。目前,对我国档案信息自动化工程影响最大的技术是微机工作站、服务器性能的提高,网络技术的成熟及数据库技术和应用软件开发工具的发展。网络技术的发展促使局域网、广域网以及信息高速公路的建设和开通。在信息技术发展日新月异的条件下,选择档案信息自动化系统的技术路线是十分重要的,应当推行适应的先进技术,使经济效益的合理性和技术的先进性相统一,技术路线的选择要符合我们的实际。档案部门对先进技术的潜在需求很大,但现实的需求又往往跟不上,宏观监测需要的信息量和使用频率同微观经济需求有很大差别,因此不断发生买了设备不能充分利用,建了网络而传输量很少的情况。要实事求是地分析现状,充分考虑先进技术的发展,再进行每一项具体的决策。
五、实事求是地改进管理体制
集中统一是管理任何社会化大生产所必需的方式,信息自动化这一高新技术系统也不例外。人机结合是自动化系统的建设方针,其含义为档案业务人员直接使用微机开展工作,这亦是研究自动化系统管理时必须考虑的原则之一。档案信息自动化系统的管理体制,要能使高度集中管理和方便使用相结合。目前我国档案信息自动化系统的管理体制,同时存在集中统一管理不力和使用不方便的问题,主要方面是集中统一管理不力,这同我国档案工作是在各专业基础上发展起来的和系统建设从“微机起步”有关。应下决心解决分散现象,从管理制度上保证业务技术规范、标准,硬软件的选用,上下各个层次和各专业办公自动化等都应纳入统一的档案信息自动化系统管理之中,实行集中统一管理,不能各行其是自建系统,造成信息分割和资源浪费。也要下决心解决方便使用的问题,如长期将档案部门的“硬任务”集中于一个部门,在档案部门这一信息系统之内再组建一个“档案信息系统”,就很难提高档案工作整体水平。建立集中统一管理下的分散式系统,是较理想的模式,但这种高技术结构,必须有较强的管理能力和技术能力,不具备这些条件,从集中向分散过渡,反倒有可能退回到分散式。
六、充分发挥系统建设资金的使用效益
档案自动化系统建设是档案部门投资最大的项目,在资金筹集和管理使用方面,较好的做法是多渠道筹措资金,实行中央拨款、地方拨款、单位自筹和争取外援相结合,资金使用上做到按项目管理,进行项目论证并跟踪考核。目前存在的主要问题之一是没有在国家和地方财政长期建设发展计划中立项,档案信息自动化项目资金大多通过领导特批解决,为此耗费了各级档案部门领导很大精力。“九五”建设规划被国家经济信息化联席会议作为国家经济信息化优先发展的重要工作之一,定名为“金信工程”,为档案信息自动化系统列入国民经济和社会发展计划打下了良好基础,但要落到实处,还有许多工作要做,各地也应及早积极争取。存在的问题之二是在资金管理上不够科学合理,有分散和浪费现象。如有的项目因各种原因不能充分发挥应有作用,这都有待于今后注意改进。
七、重视人才管理
推进档案信息自动化的关键是人才。加强培养教育,造就一大批复合型人才的重要性,已被广泛关注。档案信息自动化系统的骨干力量是计算机技术队伍,其素质水平直接影响自动化水平的提高。当前有些单位的队伍不稳,有人才流失现象。计算机技术人员的培养教育和管理是一个重要课题,要有针对性地对他们进行政治思想教育,培育其事业心和奉献精神;有计划组织进修,掌握信息技术的新知识;在工作条件和生活待遇上给予关心和照顾,解除其后顾之忧;研究专门人才成长和流动的规律,以形成最佳人才结构等方面都需要给予重视。在管理上,还需要研究如何增强计算机机构和人员的活力,例如
引入竞争机制,对某些项目实行项目管理,在保证完成档案建设的前提下,开展对社会有偿服务等等。
肇电力工业局直辖鼎湖、高要、四会、广宁四个县区局,同时局本部按生产职能设置多个管理所,地点分散,信息传递不便,难于管理。为此,肇庆电力工业局决定建立全局办公自动化系统,通过该系统将局本部与下属单位紧密联系在一起,使得分散在各单位各部门的各种信息能够相互交换。经过一年多的努力,我局的广域网已基本形成,软件开发也已取得阶段性成果。
1软件开发平台的选择
LotusNotes是一个基于各部门协同工作的工作平台,有强大的通信和信息管理功能,保密性强,有良好的扩充能力,且通过了美国C2级安全认证,因此我们选择LotusNotes作为开发平台。
2管理层次结构
2.1系统层次结构
层次结构是一个物理模型,它体现实际机构设置。肇庆电力工业局办公系统是一个整体,其中局本部和各县局分别是一个管理子系统,整个层次结构共分4级,即肇庆电力工业局办公自动化系统、子系统、工作部门、工作人员。
2.2管理层次
管理层次、机构设置是一个单位工作的基础。一般管理层次是指上下级管理层次,不同级别的科室向上级负责并管理下级。在实际工作中一些科室的任务突破了行政隶属的关系,它会成为某种信息的枢纽,从某些方面对其它平级科室进行管理,如局办公室,在全局日常工作中它是一个工作信息的枢纽,对全局日常工作起协调作用。
工作部门负责具体工作,是办公系统的基础信息点。一个工作部门由工作组成工作人员组成,任何一个工作人员或工作组的请示、汇报都必须通过工作部门领导上报局领导或其它工作部门,上级的指示、各种文件也要通过工作部门传达到工作人员。
职能部门也是一个工作部门,只不过在某项职能上有特殊地位。职能部门的另一个特征是它有信息转贮的功能,职能部门负责收集与自己职能有关的各种文件、请示、报告、报表,并上报局领导及有关部门,同时将文件、上级领导的指标等转发给有关单位。每个职能部门都有档案库,用来存储有关资料。
整个系统管理层次分四级,局领导是管理工作的最高层,局领导通过职能部门管理工作部门,工作部门将具体任务下达给工作组或工作人员。
3数据形式
办公自动化系统中流动力和存储的数据主要是文档数据和图形数据。文档数据以MICROSOFTWORD、EXCEL等外部格式存储,与其它系统接口数据采用纯文本方式。图形文件(如上级发文)采用扫描压缩方式存储。
参与流通的数据有发下几种形式:
a)传阅型。传递给有关人员阅读并提出意见,然后返回发文单位,存档。主要指有文号的正式文件、综合信息报表。
b)阅办型。有关人员阅读后交给经办人,经办人需把办理结果返回发文单位存档。主要指有文号的正式文件并有催办要求。
c)公告型。同时给有关人员如通知、公告、参考资料等,可有答复也可没有。
d)请示、审批。发文人要达到某种目的需要各级领导批准。发文人可以指定一个或多个审批人,审批人可另行指定下一个审批人。审批完成后返回发文人存档。
e)私人信件。所有人员与人员之间的邮件,可回复也可不回复。
f)共享信息。使有权限的人在公用档案库、资料库及INTERNET上查询有关资料。
4工作界面及功能模块
系统设置两组模块(见图1)。工作模块是以个人常规工作为主要目的的模块,系统中每个人都有一组工作模块用以处理个人的工作;职能模块是职能部门处理职能工作的模块。
4.1主要工作模块
4.1.1请示、审批
所有需要向上级请示或汇报的文档由这个模块撰写和发出。文件来源可以是由WORD、EXCEL撰写的,也可以是从其它邮件上转来的。请示表格有以下内容:
a)审请发文。填写发文稿纸,指明会办单位,撰写文件内容,然后发给办公室。审请发文被批准或不批准时应有回复给审请人。
b)请示。填写请示承办登记表和请示内容,确定审批人员,可以一个也可以多个或由审批人确定下一个审批人。请示被批准或否决后,审批结果应转发给申请人,并存档、实施。各种需要转发的请示先在待办事宜里出现,由请示、审批模块处理,批复后转给申请人员。如果要请示的人不在,则系统会提示你是否还要发出请示,可以发出后等审批人回来处理或改变审批人。如果审批流程中有第二审批人,当第一审批人在审批时间内未批复时则自动转到第二审批人。系统中所有审批流程都有这个功能。图2是审批流程图。
4.1.2统计、报表
所有需要向上级上报的统计结果和综合信息报表由这个模块撰写和发出。文件来源可以是由其他数据库提取,也可以用WORD、BXCEL编写,或从其它邮件上转来。报表上报给有关部门后,各部门应有回复。
所有发出的文件及回复都能在个人资料库中存档。如果报表文件是一般工作人员起草的,必须给工作部门领导修改后再上报。
4.1.3资料查询
可以用这个模块查询局档案室的文件。正式公文只能查阅目录,选定文件后需向职能部门提出借阅申请,批准后方可查看内容。参考资料可随时查看、复制。
4.2主要职能模块
4.2.1收文
收文是指外部来文。文件收到后由收文管理模块进行登记和将文件用扫描仪录入计算机,并确定传阅流程和传阅人员,需要办理的还要确定承办人员。文件传阅后和承办人办理后,连同传阅意见和办理结果返回收文模块,由收文模块转去归档模块归档。文件发出后可在收文模块中看到文件流通的情况。收文流程见图3。
4.2.2发文
发文是指局内一个文件由起草到发出的过程。起草文件的是一个工作部门,起草文件先发到职能部门,职能部门在待办事宜中看到这个发文要求后,转给职能部门领导核稿并决定会办单位。会办单位意见返回后,再转至职能部门领导综合,综合定稿后转给局长签发。局长签发后由机要室登记、编文号、存档并发文。文件发给各工作部门后由各部门存档。发文流程见图4。
4.2.3归档
文件归档的主要工作是将需要归档的文件分类、设置保密等级并存入档案室。档案室是一个模拟档案管理的数据库,用于存放文件、参考资料等供查询信息。任何人都可查询档案室,但除参考资料外都只能看到目录,要查看文件需要请示借阅,批准后方可查看。
5安全性
5.1权限
办公系统有严格的权限规定,权限分人员权限和文件权限。人员权限由层次化结构决定,不同层次下的人员要进行通信必须通过上一层结构的身份验证和周转。文件权限分数据库权限和文件权限。数据库有一个存取控制表,建立时即可确定存取人员。一个文档的存取权限分作者、读者和编辑者。在一份请示报告中撰写人是作者,审批人是编辑者,而其他人为读者。办公系统中的所有数据库、文档都有严格的存取权限限制。
5.2时效性
可以为文档规定流通时间和存在时间,如一项审批要求在限定时间内答复,如不答复则系统会自动发催办通知。文件在失效后自行删除,如召开会议通知在会议召开后自行删除。
5.3保密性
系统对所有以个人身份发出的信息,包括电子签名等都进行验证。一个文档没有给某个读者权限时,他是无法阅读的。
6结束语
该系统目前已正式投入运行。结合肇庆电力工业局的实际情况,软件设计方面基本做到了实用性与通用性的良好结合,开发了与其它系统的接口界面,使肇庆电力工业局的信息管理水平在办公自动化系统(OA)这个信息传输枢纽的推动下上了一个新的台阶。
参考文献
1DavisM,OlsonH.ManagementInformationSystem:ConceptualFoundation,Structure,andDevelopment.[s.l.]:McGraw-HillBookCompany,1989
【关键词】:数字化;智能化开关;光电式电流
在当今的信息化时代中,数字化也越来越为人们所重视。数字化技术主要体现以下几个方面的特性:首先,数字化是数字计算机的基础,并且数字化是软件技术的基础,是智能技术的基础;其次,数字化是多媒体技术的基础,它为信息社会提供了基础。数字化变电站就是使变电站的所有信息采集,传输,处理,输出过程由过去的模拟信息全部转换为数字信息,并建立与之相适应的通信网络和系统。它的基本特征体现在设备智能化,通信网络化模型和通信协议统一化,运行管理自动化等方面。我国首座数字化变电站-翠峰变电站位于1998年3月3日建成投产,并于2006年3月27日改造为全数字化变电站正式投入运行。经过7个月的投产运行.各种数据采集、传输准确无误.运行平稳、安全、可靠.在全国处于领先地位.并达到国际先进水平.
1.数字化变电站的技术特点和应用
1.1一次设备的智能化
一次设备中被检测的信号回路和被控制的操作驱动回路都采用微处理器和光电技术的设计,这使常规机电式继电器及控制回路的结构简化了,传统的导线连接被数字程控器及数字公共信号网络所取代。可编程控制器代替了变电站二次回路中常规的继电器和其逻辑回路,常规的强电模拟信号和控制电缆被光电数字和光纤代替。
1.2二次设备的网络化
变电站中常规的二次设备:故障录波装置、继电保护装置、电压无功控制、量控制装置、远动装置、同期操作装置、在线状态检测装置等,都是基于标准化、模块化的微处理机技术而设计制造,设备之间的通信连接全部采用高速的网络,二次设备通过网络真正地实现了数据、资源的共享。
1.3自动运行的管理系统
变电站运行管理系统的自动化包括电力生产运行数据、状态记录统计无纸化、自动化;变电站运行发生故障时,并且能够及时地提供故障分析报告,指出故障原因及相应的处理意见;系统能自动发出变电站设备检修报告。
要想在变电站内一次电气设备与二次电子装置均实现数字化通信,并具有全站统一的数据建模及数据通信平台,在此平台的基础上实现智能装置之间的互操作性。在一、二次设备之间同样实现全数字化通信,如果变电站内智能装置的数量急剧增加,全站智能装置必须采用统一的数据建模及数据通信平台,才能实现互操作性.
2.数字化变电站自动化系统的结构
数字化变电站自动化系统的结构在物理上可分为智能化的一次设备和网络化的二次备。在逻辑结构上分为三个层次:"过程层"、"间隔层"、"站控层"。各层次内部和层次之间采用高速网络通信。
过程层的典型设备有远方I/O、智能传感器和执行器,主要完成开关量和模拟量的采集以及控制命令的发送等与一次设备相关的功能。间隔层设备的主要功能包括汇总本间隔过程层实时数据信息,实施对一次设备保护控制功能,实施本间隔操作闭锁功能。实施操作同期及其他控制功能。站控层的主要功能包括通过两级高速网络汇总全站的实时数据信息,不断刷新实时数据库,按时登录历史数据库、按既定协约将有关数据信息送往调度或控制中心、接收调度或控制中心有关控制命令并转间隔层、过程层执行。
过程层与间隔层之间基于交换式以太网的串行通信方式在标准中称为过程总线通信,间隔层与变电站层之间串行通信方式称为站级总线通信。
3.数字化变电站技术中存在的问题
数字化变电站自动化系统的研究目前尚处于起步阶段,大部分精力集中在过程层方面,例如智能化开关设备,光电互感器、状态检测等技术与设备的研究开发。目前存在着许多问题:首先,研究开发过程中专业协作需要加强,比如智能化电器的研究至少存在机、电、光三个专业协同攻关。其次,材料器件方面的缺陷及改进。并且试验设备、测试方法、检验标准,特别是电磁干扰与兼容控制与试验还是薄弱环节。
4.数字化变电站的未来发展
数字化变电站技术的发展将会是个长期的过程,需要考虑与目前常规变电站技术的兼容性。
4.1过程层常规设备接入方案
过程层常规设备主要指互感器和断路器设备,具体应用就是采取非常规互感器技术和智能断路器技术,或智能断路器控制器技术,常规设备的接入方式主要有三种基本模式:常规互感器和常规断路器;常规互感器和智能断路器;非常规互感器和常规断路器。
4.2过程总线方案
在第二阶段中前面控制和测量数据的分离通信系统将合并到一起,控制和测量数据的合并减少了间隔接线的复杂性,但间隔层IED设备需要两个以太网口分别与过程总线和变电站总线连接。由于传送了来自合并单元的数字化电气量测系统的瞬时值,此种通信方式比第一阶段中的通信方式更快。出于这个原因将使用100Mbit/s以太网,通过过程总线保护装置的跳闸命令被发送到断路器。
4.3过程总线和站总线合并方案
由于第一,第二阶段中过程总线和变电站总线都使用了基于MMS应用层通信堆栈的以太网,和以太网的不断发展,使得变电总线联接构成一个通信网。并且不会影响变电站内部站的通信。
5.结束语
文章论述了数字化变电站综合自动化系统的特征、结构及其发展。数字化变电站自动化是一个系统工程,要实现全部数字化变电站自动化的功能,还有许多技术问题需要攻关解决,基于智能断路器技术的成熟度实现信息采集、处理、传输、从交流量的采集到断路器操作的全数字化应用;通过变电站总线与过程层总线的集成,实现数字化变电站集成型自动化的应用。
数字化变电站技术发展过程中可以实现对常规变电站技术的兼容,这意味着数字化变电站应用技术的发展可以建立在现有变电站自动化技术的基础上实现应用上的平稳发展和逐步突破,使新技术的应用能有机地结合电网的发展,未来在数字化变电站应用技术成熟的基础上将标志着新代数字化电网的实现。
参考文献
[1]周长久.国内领先的数字变电站技术[J].云南电业.2006,11:7.
[2]朱大新.数字化变电站综合自动化系统的发展[J].电工技术杂志.2001,4(2):20-22.
关键词:可编程控制器现场总线污水处理厂
一、引言
水是人类生活和国民经济发展的不可或缺的重要部分,随着科技水平的飞速发展和人类生活水平的巨大提升,对于洁净的优质的水源的需求也不断急剧释放。为建设可靠、稳定、先进、经济以及可扩展的合理的水处理自动化系统成为工程界和城市水行业营运管理部门共同关心的问题。微电子、通信、计算机技术的发展大大提高了水处理控制系统的信息化和智能化程度,与3C技术相结合的PLC以其卓越的可靠性、抗干扰性以及灵活的控制方式成为水处理自动化系统的核心控制器,其与开放的网络通信系统一起,共同推动着水处理自动化系统的智能化程度的发展。
水处理行业主要分为净水处理和污水处理两大部分。净水厂控制系统通常分为水厂调度系统、加药间(加氯间)PLC控制站、滤站PLC控制站、送水泵房PLC控制站等。各个控制站相对独立工作,通过有线网络进行通讯,将所有的数据信息送到水厂调度室进行处理,或将一部分数据通过调度系统以无线(或有线)通讯的方式送到城市的调度中心。对于污水处理来说,要根据污水水源地状况来确定污水处理的工艺流程,由于污水处理工艺的不同而自控系统应用PLC的要求也有所不同。一般讲,整个污水处理厂都有总控室和多个现场控制站,站与站之间通过控制器层网络或信息层网络相连,然后全部连接到总控室,总控室的多台计算机、工作站和图形站都用信息层网络连接,这样和现场控制站构成了集中管理,分散控制,高速数据交换的工厂级自动化网络[1].PLC自控系统是水处理厂的控制核心部分,对其合理的选型和设计,对污水厂能否高效、自动化的运行非常重要。然而,PLC网络又是其中的重中之重,网络的好坏直接影响到污水厂的正常运行。
二、系统构成
污水处理厂自控系统一般包括污水厂部分和厂外泵站部分。监控系统通讯网络和PLC是污水处理自动化系统的核心组成部分,它们的性能对污水处理自动化系统会起到决定性的作用[2].根据污水处理自动化本身的特点和监控需求选择合适的PLC及通讯网络是保证污水处理自动化系统性能的重要因素。
通信网络:
在污水处理自动化系统的结构上,国内在管理体制上主要采用三级管理,即监控总中心、区域监控分中心和监控站。由于监控站不直接对污水处理厂的外场设备进行直接控制,因此工程界按照系统结构的划分把监控系统划分为信息层、控制层和设备层。
第一层为信息层,主要负责大量信息及不同厂家不同设备之间的信息传输,工业以太网Ethernet为目前较常用的一种信息网络,世界各大PLC生产厂商均支持工业以太网,并且他们在原有TCP/IP的基础上,相继开发出实时性更高的工业以太网,如欧姆龙和罗克维尔支持的Ethernet/IP,施奈德支持的Modbus-TCP/IP以及西门子支持的ProfiNet等。由于Ethernet的信息量大,因此在污水处理厂自动化系统中以太网主要用于各个控制分站与监控中心的数据传输,包括各种传感器数据等大量历史数据信息。
第二层为控制层,主要采用现场总线组成隧道区域控制器网络,其特点是由于采用了标准总线组网,既能满足实时通信的要求,又具有开放协议的标准接口,能在总线上方便的挂接各种外场设备,有利于监控系统的扩展。目前,现场总线有40多种,在污水处理厂自动化系统中应用的现场总线主要有ControllerLink、LonWorks、Inetrtbus、Profibus、Can和Modbus.他们的共同特点是高速、高可靠,适合PLC与计算机、PLC与PLC及其它设备之间的大量数据的高速通讯。为使系统的稳定可靠,控制层的网络结构多采用环网的方式组成,包括线缆型和光纤作为传输介质,具体组网将在后面作出实例说明。
第三层为设备层,这一层用于PLC与现场设备、远程I/O端子及现场仪表之间的通讯,它们有DeviceNet、Modbus以及Profibus/DP等,其中DeviceNet已经成为工业界的标准总线而得到了广泛的应用,而Profibus/DP虽然没有成为标准,但是它的应该也相当广泛。
值得指出的是,近来年以太网的广泛应用使得人们把目光投向了现场总线上来,工业以太网是否最终将取代现场总线仍然是一个争论的话题。然而,不论是Ethernet/IP还是Modbus-TCP/IP,以太网在一些重要的性能指标上仍然无法具有现场总线的特点和优势。从本质上来讲,以太网的载波帧听冲突监测CSMA/CD的访问方式,实时性并没有现场总线采用的令牌总线和令牌环的访问方式高,不论人们采用何种方式,如协议封装、分时访问控制等,都只能改善以太网的实时性,起不到本质的改变。在当前技术还未完全成熟之前,现场总线应用于控制层,是一个积极和稳妥的选择。随着以太网技术的不断发展,今后其取代现场总线而用于控制层也是很有可能的。
监控分中心及上位监控软件:
监控分中心一般将设置多台SCADA工作站(工控机)。分别用于水厂调度系统、加药间(加氯间)、滤站、送水泵房等监控,完成污水厂内各种设备的状态显示、自动控制、半自动控制、打印报警、分析报表等工作。同时,监控分中心还将设置了多台服务器,为其它计算机提供支援和与监控总中心进行通信。
PLC的选择:
施奈德(Schneider)、西门子(Siemens)、欧姆龙(Omron)、罗克维尔(Rockwell)、通用电气(GE)是全球五大PLC制造厂商和整体方案的提供者,他们的产品面向各自不同的领域,其中在污水处理自动化系统的应用方面,又以罗克维尔、欧姆龙和施奈德的应用最为广泛。
污水处理自动控制系统对PLC的性能提出了更高的要求,作为污水处理自动控制系统的核心控制器,其必须具备以下几大功能特点:首先本身必须稳定可靠,并具有预先处理数据和集中传输数据的能力,具有较高的故障保护能力;其次,控制分站本地控制器可以独立承担控制分区的基本控制任务,即使监控站或者监控中心因故障停止运行,相邻区域的控制器也能交换数据信息;再次,当某控制站的控制量出现变化时,可按预定方案和程序采取相应的算法,对相关区域的控制对象,比如泵或者加药系统等做出相应的调整。因此,它必须至少有如下功能模块,数据采集存储处理功能(实现集中和独立工作方式,尤其是在独立控制时能与相邻控制器实现数据交换);通信功能、容错功能、自动诊断功能和本地操作功能(即能带触摸屏)。
必须综合考虑整个监控系统的性能要求和自然条件以及运营周期对设备的要求进行选择,尤其在极端气候和恶劣环境状况条件下或较大规模的污水处理厂,需要选择性能更好的双机热备冗余的PLC,如Schneider的2Quantom系列、Rockwell的2ControlLogix、Omron的CS1D系列、Siemens的S7-417系列;区别在于Omron的双系统是在一个底板上实现,而Siemens等是两个底板通过光纤连接,会在一定程度上占用控制柜的空间,但他们的配置都很灵活,可以任意实现双CPU双电源、双CPU单电源、单CPU单电源多种冗余结构。
在一般的环境状态的时候或较小规模的污水处理厂,多采用标准的机型作为现场控制器,如Schneider的Quantom140系列、Rockwell的ControlLogix、Omron的CS1系列、Siemens的S7-400系列等;他们都支持工业以太网和多种现场总线,控制方式采用远程带CPU的智能分布式结构,系统开放性和兼容性强,丰富的I/O及高功能模块,完全满足污水处理自动控制系统对信号处理的要求。三、应用案例
下面以天津咸阳路污水处理厂为例[3],具体说明污水处理厂自动控制系统的组成,控制系统拓扑图如图一所示:
信息层:咸阳路污水处理系统因其分布面积较大,厂区内共有5个PLC分站:预处理系统分控主站PLC1、生物处理系统分控主站PLC2、污泥处理系统分控主站PLC3、出水及雨水系统分控主站PLC4和污泥消化系统PLC5,使用的CPU均为OMRON的CS1H-CPU66H.该功能层实现污水处理厂各单元过程所有过程参数、设备运行状态及电气参数的数据采集,单元过程及设备的控制,并通过OMRON网络模块CS1W-ETN21,和中央控制室通过赫斯曼太网交换机,组成100M光纤以太环网,向监控层传送数据和接受监控层控制指令。在中控室中,作为工业以太网结点的系统数据服务器、两台工程师/操作员站计算机、打印机、UPS电源及监视屏等设备,其主要职能是进行系统中的信息交换与信息显示及控制。该层通过上位监控软件实现对主要工艺设备的控制和调度,对污水处理全过程中的工艺参数进行数据采集、监控、优化和调整,对主要工艺流程进行动态模拟和趋势分析、实时数据处理和实时控制,在控制组态上实现各种常规与复杂的优化控制、专家控制、模糊控制等先进的智能控制。同时,功能强大与稳定的实时和历史数据库亦通过以太网成为上下层间的信息通道。污水厂中控室控制站还通过RIAMBView和信息中心、便携计算机及厂外泵站(咸阳路泵站、密云路泵站)等处进行远程通讯,RIAMBView具备远程数据服务(最适合SCADA)功能,通过宽带接收或发送相关数据,实现远端对部分实时画面、进程数据库的访问。
此外厂长办公室计算机和数据库服务器组成的局域网即构成了厂区管理层。通过关系数据库和相关的管理软件,为决策者提供了各项生产及运营的调度管理所必须的信息平台。该层和过程监控层,与Internet接轨但有着较高的网络安全防护功能,仅授权的用户等级可对进程数据库进行访问。
控制层:控制器网络(ControllerLink)是建立在一种令牌总线或者令牌环网络通讯协议上的通讯机制,它通过PLC上的CLK模块与其它站PLC上的CLK模块或计算机上的板卡相配合,在板卡之内建立一个数据交换区。该网可以采用双绞线通讯电缆或者多模光缆通讯,线缆其最大通讯速率为2M,最大距离达1km,光缆通讯速率为2M,最大通讯距离为30KM.本系统中,预处理系统分控主站PLC1包括进水泵房、沉砂池,同时通过控制器网络总线串接到其下三个初沉池、初沉污泥泵房分站(PLC1-1、PLC1-2、PLC1-3);生物处理系统分控主站PLC2包括:鼓风机房、加氯间,同时通过ControllerLink总线串接到其下五个二沉池、曝气池、回流泵房分站(PLC2-1、PLC2-2、PLC2-3、PLC2-4、PLC2-5)。所有控制器网络子站所用CPU型号均为CS1H-CPU44H.
污水处理流程中的各检测仪表均为在线式智能仪表,变送器均带有数字显示装置并通过可编程序控制器(PLC)的接口传送标准的模拟、数字信号。
系统特点:
1、高可靠与高稳定性:环形冗余以太网方案的出现则保证了系统更高的可靠性,单一点的链路中断不会造成网络通讯的中断;而控制器网络作为OMRON专用的,能在CS系列PLC或上位工控机之间建立灵活方便的传送和接收大量数据的工厂自动控制网络,与自控系统在通讯方面有极高的稳定性。充分体现了集中管理分散控制的原则,也保证了高可靠与高稳定性。与此同时,omron基于工业以太网的FINS(FactoryInterfaceNetworkService)通讯服务(FINS通讯服务功能),即使在通讯负担较大的环境下,仍可保持高稳定性的通讯效果。除网络部分外,自控系统通过下列技术与工程措施,也确保了系统的长期稳定可靠运性:整个系统选用符合工业级标准的成熟定型产品;PLC模块具有自诊断(检错)与容错功能;PLC控制柜内具有完善的抗干扰及防雷等技术措施;中控室及现地控制站设备均具备供电冗余功能;即使在上位机发生故障或通信中断时,现地控制站亦可以在手动模式下独立完成基本局部控制;
2、高扩展性:工业以太网具有向下兼容性。对于双绞线或光纤介质,如果将传输速度从10Mbps提升到100Mbps,在大多数场合不需要改变现有的布线,只需更新网络设备即可。同样,如果将本系统主干网从100Mbps以太网提升到千兆以太网,只需升级网络传输设备,而无需重新铺设光缆;
3、开放性:系统对用户是开放的。设备的增减、控制方案的选取、系统的扩缩与维护等,用户都可以在广泛的设备环境下便利地自己完成。所有硬件接口,软件协议全部按开放性的标准设计、编制。此外OMRON串行口的协议宏功能,使得开发方不需要编写专门的通信程序与第三方设备进行通信,原则上OMRONPLC能和任何带RS-232C,RS-422或RS-485接口的设备进行通信。
4、操作的实用性:组太软件和编程软件都是全中文界面,丰富的图画功能,使用户清晰的了解污水处理厂各工段的运行情况,故障报警点的分支细节,使操作员仅通过鼠标便可各种指令或换画面;用户还可通过上位机的网络访问网络内任一节点的数据,梯形监控工具亦可以监控工业以太网甚至控制器网络内各站PLC梯形图程序,而不需要现场操作,实现真正的无缝连接。
四、结束语
当时我国污水处理厂自动化系统的设计和实施正处于一个成长的时期,系统的需求、设计、结构以及系统的控制仍然存在不完善的地方,同时技术的发展也给污水处理自动化系统的改进创造了条件和基础,也使建设合理的监控系统成为可能。
从系统的需求来看,一方面要兼顾系统的稳定、可靠与可控,也要反映系统的先进、经济与可扩展,同时也要使操作便捷与维护方便;另一方面,针对不同的区域条件和功能要求确定系统的规模和冗余度的大小,确定系统的合理集成方式、系统网络的构成与拓扑结构形式以力求系统的可靠性、稳定性、先进性与经济性的有机结合;从系统的设计来看,除考虑系统的规模和设计方法外,也要考虑新技术的应用,使整个系统既先进又实用;从系统的结构来看,当前我国普遍采用三级污水处理厂管理和分布式现场总线控制方式,事实上,主从式结构的现场总线如Profibus,由于系统的可靠性受主控制器的制约,并不适用于全分布式现场总线控制,采用对等的自愈网络是今后的一个发展趋势;从系统的控制来看,当前我国污水处理厂监控存在着只监不控,或监强控弱的现象,各种控制信息没有得到很好利用,对于污水处理厂控制,要针对不同现象,采用不同的控制方法。
今后我国的污水处理厂监控系统的发展是,在原有基础上,按照监测与控制适当分离、最大限度的集中监测、灵活机动的现场控制的总体思想,逐步改进,使得污水处理厂自动化系统的建设更趋合理。
参考文献:
[1]乔丛等,关于国内污水处理及CASS工艺自动控制技术的初步探讨,仪器仪表标准化与计量,2007.3
信息技术在变电站自动化系统中的应用发展大体上经过了下面的时期。
第一时期是面向功能设计的集中式RTU(远程终端设备,RemoteTerminalUnit)加常规保护模式。在二十世纪八十年代之前,主要采用了RTU为基础的远动装置。事实上,当时的变电站自动化系统能够进行遥测、遥信、遥控、遥调,它是在常规的继电保护及二次接线的基础上,添加了RTU装置。第二时期是面向功能设计的分布式测控装置加微机保护模,这一时期是在二十世纪九十年代开始的,现场总线和网络技术得到了应用,信息交换可以通过数据通信的方式来实现。第二时期的变电站自动化系统仍然存在着比较多的电缆互联,不具备较强的扩展性。第三时期是在二十世纪九十年代中期开始的面向间隔、面向对象(Object-Oriented)设计的分层分布式结构模式。在科技进步的形势下,出现了按间隔为对象设计保护测控单元,选择了分层分布式的系统结构,从而得到分层分布式自动化系统。在当今时代,国内外的许多知名企业都使用了面向间隔、面向对象(Object-Oriented)设计的分层分布式结构模式。因为使用了非常现代化的计算机信息技术和面向对象的方法,所以,这一时期的变电站自动化系统是配置最为灵活的,并且也具备非常良好的扩展性。
二、当前的变电站综合自动化产品
变电站综合自动化系统的三种主要结构模式是集中式、分布分散式和分布集中式组屏。当前的国内变电站综合自动化产品主要有:
(1)适用于各级变电站的集中配屏式系统。
(2)向智能型发展的变电站综合自动化系统。
(3)开发面向对象的变电站综合自动化系统。
在变电站自动化系统中,监测变电站各项技术指标起着极其重要的作用。状态量、模拟量、脉冲量是变电站监测的主要常量。状态量有隔离开关状态、:变压器分接头位置信号、变电站一次设备状态及断路器状态等。典型模拟量有及频率电流、功率值、线路电压、功率值电压、母线电压等。直流电源电压、所用电电压和功率、变电站室温、变压器油温等。本文根据变电站监测的主要数据通过使用SQL技术,并且综合利用实时控制功能,构建变电站自动化监测系统。
三、信息技术在变电站自动化系统中的应用功能
(1)实时数据采集及处理功能
通过间隔单元,变电站自动化检测系统采集来自CT、PT、配电装置保护、直流系统、所用电系统等生产过程的模拟量、数字量、脉冲量及温度量等,对所采集的输入量进行数字滤波、有效性检查、工程转换、故障判断、信号接点抖动消除、电度计算等加工,从而产生可供使用的电流、电压、有功功率、无功功率、电度、功率因数等各种实时数据,供数据库更新。
(2)历史数据处理及趋势分析功能
所有的实时数据,电能数据都可选择为历史数据进行记录,历史数据的保留时间是可选的,一般大于两年。对历史数据进行日,月检索,以趋势图的方式显示且进行分析,并可对历史数据记录库的数据进行库操作。对任意历史记录数据进行日,月统计,指明该数据在某日、某月的最大值、最小值及出现的时间。保留告警事件(开关变位、线路越限、电压越限、周波越限)、保留SOE事件,保留时间可以任意选择,最少一年。可以按日、月检索,并可对所有保留的事件进行回放、打印。对历史数据库一年中任意一天的数据进行浏览、回顾打印。历史数据的存取简单方便,可在MIS系统顺利存取。新系统将原由系统的历史数据、事件记录完整地转换过去,以便检索。系统管理人员可以方便地在智能终端在线或离线利用数据库应用程序来重新生成数据库。对于遥控流水记录,指明操作员、操作对象、执行结果等信息。
(3)电能采集及处理功能
能处理RTU脉冲电量、系统积分电量以及通过FAXMODEM接收电量采集终端的电量数据。按每5分钟、15分钟、1小时时段对电能进行累计。对电能任5分钟时段的电能进行检索,修正。对电能的存档数据可曲线、棒图等显示。电能日、月报,显示、打印。按用户具体要求,提供电能分时计费处理。
(4)计算及统计功能
变电站自动化检测系统对实时数据进行统计、分析、计算,例如通过计算产生电压合格率、有功、无功、电流、总负荷、功率因数、电量日/月/年最大值/最小值及时间、日期、负荷率、电能分段累计值、数字输入状态逻辑运算值等,设备正常/异常变位次数并加以区分等,并提供一些标准计算函数,用来产生用户可定义的虚拟测点进行平均值、积分值和其它计算统计。
(5)图形处理功能
变电站自动化检测系统人机系统画面所显示的图形可以无级嵌套缩放、平移;当图形太大时,导航功能可以快速定位到某一点。回放功能可以以事件记录作为触发条件,去显示历史某一时刻的工况及状态。与工业电视(摄像)图像系统的链接,使无人操作变电站的功能得到了进一步的加强。行政地理图、系统主接线图显示,可缩放、平移,并有设备运行工况及数据显示。MDI环境设计的多画面同时在一屏幕显示。趋势图及棒状图显示,一坐标多曲线及可变的时间跨度,可以显示历史趋势及实时趋势,并可组合周波、计划。曲线上标有最大值,最小值,平均值,峰谷差等,计划曲线能带状显示(带宽度百分比可设定)。并能根据电力市场考核要求进行修改。
信息安全风险评估贯穿于信息系统的各个阶段,在空管自动化信息系统的安全性分为系统安全、管理安全和网络安全。
1.1系统安全
空管自动化系统平台只是一个软件层面,在这个层面内,提供了各种业务的服务界面和系统入口。该自动化系统平台有较多功能,如显示子系统、飞行计划处理子系统、雷达数据处理子系统、航迹融合子系统等。系统中存在的大量子系统会使得系统内数据格式不断进行转换,而且要对数据进行快速处理,这就要求系统具备格式转换、计算融合、空域规划等功能。另外,在空管自动化系统中,还会包含管理体系规定及系统信息相关活动,我国空管自动化系统在各个单位中所使用的各不相同,但是容易产生问题的环节上都集中体现在以下几个方面。系统软件和服务易产生漏洞,当系统中开发的端口过多,另外,系统在对大量数据进行处理过程中存在无用服务,如SMTP服务、SNMP服务、WEB服务等。另外,空管自动化系统平台主机安装的三方软件由于技术原因,可能会存在安全漏洞,一旦第三方软件出现安全漏洞,这种安全漏洞会通过漏洞扫描软件的识别,必将导致系统主机受到漏洞的影响,发生安全问题。另外系统在进行共享公用时也会出现安全问题,当多个系统在同一个主机运行时,或多个业务公用一个主机,将会使得主机内各个系统相互影响,某一个系统出现安全问题将对其他系统产生影响。系统密码安全是保障信息安全的关键,但是在一些空管单位系统中,系统密码存在不安全的现象,密码不安全的直接表现就是弱密码。弱密码通常是组合简单,一些空管系统管理人员喜欢将密码设置为自己的生日、电话等,这显然是对系统密码不负责任的表现。另外一些系统密码实行默认设置,这也存在安全隐患。
1.2管理安全
对空管自动化系统安全进行研究时,必须要考虑到人为因素。人为因素具有不可预测性,空管自动化系统发生安全问题多数是来自于人为原因。通过对空管工人人员进行管理,能够有效的控制人为因素对空管系统安全的影响。管理安全是空管系统安全体系中重要的组成部分,对空管自动化系统中的关键部分进行研究,可以发现在空管自动化系统管理中存在的问题。当前空管单位在安全管理制度上存在制度内容缺失,如外部人员安全管理、系统设施安全检查制度、安全巡查事件报告机制等,没有完善的安全管理制度,将使空管单位系统安全难以得到有效的保障。一些单位制定了安全管理制度,但是空管单位工作人员自身缺乏信息安全意识,使得安全管理制度不能有效得到执行,没有安全监察进行监督,使得安全管理制度形同虚设。或是信息安全策略体系不完整,结构松散,信息安全责任不明确。从这些问题中可以发现这些问题产生的根本在于员工上,因此对于空管单位来说,进行完善的信息安全教育和培训对加强空管自动化系统信息安全有着重要的作用。空管单位建立完善的安全管理体系,并对各个岗位的工作人员进行明确的职责划分,实行岗位信息安全监督保证空管系统信息安全。
1.3网络安全
空管信息系统是由网络拓扑和物理布局共同构成的,在网络结构中有着多种外接网络数据信源。为了获得雷达数据需要连接雷达网络数据,类似于这种外接数据的还有外接气象网络数据、外接报文网络数据等。网络拓扑结构包括了路由器、数据处理器等硬件设备。空管系统对服务器的控制力度不足,很多单位的系统仅仅通过防火墙来对信息进行防护,虽然空管系统网络面向的是内部访问,但是也应对此进行重视。服务器系统在网络访问控制上缺乏控制策略。因此建立有效的管理策略,实行多重信息防护策略是加强服务器控制的直接方式。一些单位在网络设备上没有良好的防护,空管单位应该对终端IP实行严格的控制,防止冒名登录IP情况的发生。另外网络设备维护权限管理不够严格,没有对登录账户进行划分。空管单位要对内部人员的账户定期进行检查和确认,并对不同职级、不同部门账户设置相应的权限,严防跨部门登录账户情况的出现。
2结论