隨著能源革命與數(shù)字革命的深度融合,國家電網(wǎng)正加速向能源互聯(lián)網(wǎng)企業(yè)轉(zhuǎn)型。新一代信息通信及網(wǎng)絡(luò)安全技術(shù)作為支撐智能電網(wǎng)高效、安全、可靠運(yùn)行的核心基石,其發(fā)展趨勢深刻影響著未來電網(wǎng)的形態(tài)與能力。本文將探討國家電網(wǎng)在該領(lǐng)域的關(guān)鍵技術(shù)發(fā)展趨勢及相應(yīng)的網(wǎng)絡(luò)技術(shù)開發(fā)方向。
一、 新一代信息通信技術(shù)發(fā)展趨勢
- 泛在感知與全面互聯(lián):未來電網(wǎng)將實(shí)現(xiàn)“電力+算力”的融合,依托5G/5G-A、光纖、衛(wèi)星互聯(lián)網(wǎng)、電力無線專網(wǎng)等多種技術(shù),構(gòu)建天地一體、空天地協(xié)同的泛在通信網(wǎng)絡(luò)。這要求網(wǎng)絡(luò)技術(shù)開發(fā)向高帶寬、低時(shí)延、高可靠、廣覆蓋、大連接的方向演進(jìn),以滿足海量終端(如智能電表、分布式電源、傳感器、無人機(jī)、機(jī)器人)的實(shí)時(shí)接入與數(shù)據(jù)回傳需求。
- 云網(wǎng)融合與算力賦能:國家電網(wǎng)“電力+算力”體系要求網(wǎng)絡(luò)與云計(jì)算、邊緣計(jì)算深度融合。網(wǎng)絡(luò)技術(shù)開發(fā)將聚焦于構(gòu)建“云-邊-端”協(xié)同的新型網(wǎng)絡(luò)架構(gòu),通過SD-WAN、SRv6、應(yīng)用感知網(wǎng)絡(luò)等技術(shù)實(shí)現(xiàn)算力資源的靈活調(diào)度和網(wǎng)絡(luò)服務(wù)的智能隨選,支撐調(diào)度云、營銷云、設(shè)備云等各類業(yè)務(wù)的高效承載。
- 確定性網(wǎng)絡(luò)與業(yè)務(wù)保障:針對(duì)精準(zhǔn)負(fù)荷控制、配網(wǎng)自動(dòng)化、差動(dòng)保護(hù)等對(duì)時(shí)延和抖動(dòng)有嚴(yán)苛要求的電力生產(chǎn)控制業(yè)務(wù),確定性網(wǎng)絡(luò)技術(shù)(如TSN、DetNet)將成為發(fā)展重點(diǎn)。網(wǎng)絡(luò)開發(fā)需致力于在IP化網(wǎng)絡(luò)中提供確定性的服務(wù)質(zhì)量保障,確保關(guān)鍵業(yè)務(wù)毫秒級(jí)甚至微秒級(jí)的可靠傳輸。
- IPv6+與智能內(nèi)生:全面部署IPv6并引入以SRv6、網(wǎng)絡(luò)切片、隨流檢測(iFIT)、應(yīng)用感知網(wǎng)絡(luò)(APN)等為代表的“IPv6+”創(chuàng)新技術(shù),是實(shí)現(xiàn)網(wǎng)絡(luò)智能化、自動(dòng)化和服務(wù)化的關(guān)鍵。這要求網(wǎng)絡(luò)具備感知業(yè)務(wù)意圖、自動(dòng)配置策略、實(shí)時(shí)監(jiān)測性能并快速自愈的能力。
二、 網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢
- 內(nèi)生安全與主動(dòng)免疫:傳統(tǒng)邊界防護(hù)模式難以應(yīng)對(duì)高級(jí)持續(xù)性威脅(APT)。發(fā)展趨勢是構(gòu)建內(nèi)生安全體系,將安全能力嵌入到網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)中,實(shí)現(xiàn)從網(wǎng)絡(luò)建設(shè)之初的“同步規(guī)劃、同步建設(shè)、同步運(yùn)行”。開發(fā)基于零信任架構(gòu)的動(dòng)態(tài)訪問控制、持續(xù)身份認(rèn)證與行為分析技術(shù)至關(guān)重要。
- 全域感知與智能防御:利用大數(shù)據(jù)、人工智能技術(shù),構(gòu)建覆蓋“云、網(wǎng)、邊、端、數(shù)”的全域安全態(tài)勢感知平臺(tái)。通過對(duì)全網(wǎng)流量、日志、行為的深度分析和關(guān)聯(lián)挖掘,實(shí)現(xiàn)威脅的提前預(yù)警、精準(zhǔn)定位和自動(dòng)化響應(yīng)(SOAR)。網(wǎng)絡(luò)技術(shù)開發(fā)需強(qiáng)化探針部署和全流量采集分析能力。
- 數(shù)據(jù)安全與隱私計(jì)算:隨著電網(wǎng)數(shù)據(jù)成為核心生產(chǎn)要素,數(shù)據(jù)安全的重要性空前提升。技術(shù)發(fā)展將聚焦于數(shù)據(jù)分類分級(jí)、全生命周期安全防護(hù),并積極探索聯(lián)邦學(xué)習(xí)、安全多方計(jì)算、可信執(zhí)行環(huán)境等隱私計(jì)算技術(shù),在保障數(shù)據(jù)安全與隱私的前提下,實(shí)現(xiàn)數(shù)據(jù)價(jià)值的合規(guī)流通與利用。
- 供應(yīng)鏈安全與可信驗(yàn)證:針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的供應(yīng)鏈攻擊風(fēng)險(xiǎn)加劇,需建立覆蓋軟硬件采購、開發(fā)、交付、運(yùn)行全周期的安全管控體系。推動(dòng)國產(chǎn)密碼技術(shù)深度應(yīng)用,開發(fā)基于硬件可信根和軟件可信鏈的主動(dòng)度量和驗(yàn)證技術(shù),確保設(shè)備與系統(tǒng)的源頭可信、運(yùn)行可靠。
三、 網(wǎng)絡(luò)技術(shù)開發(fā)關(guān)鍵方向
基于上述趨勢,國家電網(wǎng)未來的網(wǎng)絡(luò)技術(shù)開發(fā)應(yīng)聚焦于:
- 新型網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)與試驗(yàn)驗(yàn)證:開展面向能源互聯(lián)網(wǎng)的確定性IP化承載網(wǎng)、算力網(wǎng)絡(luò)、空天地一體化網(wǎng)絡(luò)等新型架構(gòu)的設(shè)計(jì)與原型系統(tǒng)開發(fā),并建設(shè)試驗(yàn)床進(jìn)行技術(shù)驗(yàn)證和業(yè)務(wù)適配。
- 核心協(xié)議與設(shè)備研發(fā):加大在確定性網(wǎng)絡(luò)協(xié)議(TSN/DetNet)、“IPv6+”增強(qiáng)技術(shù)、電力業(yè)務(wù)與網(wǎng)絡(luò)協(xié)同感知、國產(chǎn)化高性能網(wǎng)絡(luò)芯片及設(shè)備等核心領(lǐng)域的自主研發(fā)力度。
- 網(wǎng)絡(luò)安全能力平臺(tái)化:開發(fā)集成化、模塊化的網(wǎng)絡(luò)安全能力中臺(tái),將零信任、威脅情報(bào)、態(tài)勢感知、自動(dòng)化響應(yīng)等安全能力以服務(wù)形式輸出,實(shí)現(xiàn)安全資源的集約化管理和靈活調(diào)用。
- 人工智能與網(wǎng)絡(luò)深度融合:研究AI for Net(利用AI優(yōu)化網(wǎng)絡(luò))和Net for AI(網(wǎng)絡(luò)支撐AI計(jì)算),開發(fā)基于AI的網(wǎng)絡(luò)流量預(yù)測、故障自愈、資源調(diào)度、攻擊檢測算法與系統(tǒng)。
- 標(biāo)準(zhǔn)體系與測試認(rèn)證:積極參與并主導(dǎo)相關(guān)國際、國家及行業(yè)標(biāo)準(zhǔn)的制定,同時(shí)建立完善的技術(shù)與產(chǎn)品測試認(rèn)證體系,保障新技術(shù)、新設(shè)備在電網(wǎng)復(fù)雜環(huán)境下的可靠性與互操作性。
國家電網(wǎng)新一代信息通信及網(wǎng)絡(luò)安全技術(shù)正朝著泛在互聯(lián)、云網(wǎng)融合、智能內(nèi)生、主動(dòng)安全的方向快速發(fā)展。相應(yīng)的網(wǎng)絡(luò)技術(shù)開發(fā)必須堅(jiān)持自主創(chuàng)新與開放合作,以構(gòu)建一個(gè)能夠彈性伸縮、智能敏捷、安全可信的新型電力數(shù)字基礎(chǔ)設(shè)施,最終有力支撐新型電力系統(tǒng)建設(shè)和能源互聯(lián)網(wǎng)高質(zhì)量發(fā)展。