CN115528816A - 一种跨安全区闭环控制方法及系统 - Google Patents

一种跨安全区闭环控制方法及系统 Download PDF

Info

Publication number
CN115528816A
CN115528816A CN202211336327.7A CN202211336327A CN115528816A CN 115528816 A CN115528816 A CN 115528816A CN 202211336327 A CN202211336327 A CN 202211336327A CN 115528816 A CN115528816 A CN 115528816A
Authority
CN
China
Prior art keywords
cps
data
control
control instruction
intermediate database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202211336327.7A
Other languages
English (en)
Inventor
周志成
郑涛
柳纲
滕贤亮
龚广京
肖徐兵
孙刚
曹敬
杨宇峰
王刚
赵晨阳
王毅
司云强
陈康
程炜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Tianjin Electric Power Co Ltd
Nari Technology Co Ltd
State Grid Electric Power Research Institute
Original Assignee
State Grid Tianjin Electric Power Co Ltd
Nari Technology Co Ltd
State Grid Electric Power Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Tianjin Electric Power Co Ltd, Nari Technology Co Ltd, State Grid Electric Power Research Institute filed Critical State Grid Tianjin Electric Power Co Ltd
Priority to CN202211336327.7A priority Critical patent/CN115528816A/zh
Publication of CN115528816A publication Critical patent/CN115528816A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H02GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
    • H02JCIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
    • H02J13/00Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network
    • H02J13/00002Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network characterised by monitoring
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • HELECTRICITY
    • H02GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
    • H02JCIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
    • H02J13/00Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network
    • H02J13/00004Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network characterised by the power network being locally controlled
    • HELECTRICITY
    • H02GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
    • H02JCIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
    • H02J13/00Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network
    • H02J13/00006Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network characterised by information or instructions transport means between the monitoring, controlling or managing units and monitored, controlled or operated power network element or electrical equipment
    • HELECTRICITY
    • H02GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
    • H02JCIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
    • H02J13/00Circuit arrangements for providing remote indication of network conditions, e.g. an instantaneous record of the open or closed condition of each circuitbreaker in the network; Circuit arrangements for providing remote control of switching means in a power distribution network, e.g. switching in and out of current consumers by using a pulse code signal carried by the network
    • H02J13/00032Systems characterised by the controlled or operated power network elements or equipment, the power network elements or equipment not otherwise provided for

Landscapes

  • Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Theoretical Computer Science (AREA)
  • Computational Linguistics (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开一种跨安全区闭环控制系统和方法,包括部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及多个客户侧用能控制系统CPS;指令转发子系统通过网络隔离装置访问中间数据库,通过防火墙与各CPS通信连接;指令接收子系统接收SCADA系统下发的CPS控制指令数据,处理后写入中间数据库,指令转发子系统从中间数据库读取处理后的控制指令数据,访问对应的CPS设备控制接口发送设备控制请求,并接收CPS响应数据,处理后写入中间数据库,指令接收子系统从中间数据库读取处理后的CPS响应数据,转发至SCADA系统。本发明能够在满足安全防护要求的前提下,实现部署于电力信息内网的SCADA系统对互联网环境中用能设备的闭环控制。

Description

一种跨安全区闭环控制方法及系统
技术领域
本发明涉及电力二次系统信息通信技术领域,特别是一种跨安全区闭环控制方法及系统。
背景技术
随着经济社会高速发展,能源和环境问题日益凸显,成为制约经济社会发展的重要因素。借助能源生产、消费技术及计算机和网络通信技术的快速发展,为能源高效生产和利用提供了可能。为提升企业能效、优化用能结构,各企业单位建设了种类繁多、功能各异的客户侧用能控制系统(简称为CPS);国家电网公司为推进用能设备泛在接入、实时感知,提高电网设备利用率和全社会用能效率,开展了省级智慧能源服务平台建设。为满足安全防护要求,省级智慧能源服务平台部署于电力公司信息内网环境,而CPS主站大多部署于互联网环境,要实现省级智慧能源平台主站对CPS用能设备的闭环控制,目前还难以满足安全防护要求。
发明内容
本发明的目的是提供一种跨安全区闭环控制系统及方法,能够在满足安全防护要求的前提下,实现部署于电力信息内网的SCADA(Supervisory Control And DataAcquisition,数据采集与监视)系统对互联网环境中用能设备的闭环控制。本发明采用的技术方案如下。
一方面,本发明提供一种跨安全区闭环控制系统,包括:部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及部署于互联网公网环境中的客户侧用能控制系统CPS;所述指令转发子系统分别通过网络隔离装置访问所述中间数据库和通过防火墙与各CPS通信连接;
所述指令接收子系统用于接收所述SCADA系统下发的控制指令数据,并对所述控制指令数据进行处理,且将处理后的控制指令数据写入至所述中间数据库,以及,用于从所述中间数据库读取CPS响应数据并转发至所述SCADA系统;
所述指令转发子系统用于从所述中间数据库读取所述处理后的控制指令数据,根据所述处理后的控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,以及接收CPS反馈的所述CPS响应数据,并对所述CPS响应数据进行处理,且将处理后的CPS响应数据通过网络隔离装置写入中间数据库;
所述CPS用于根据接收到的所述设备控制请求执行客户侧用能控制,以及输出所述CPS响应数据,并将所述CPS响应数据发送至所述指令转发子系统。
可选的,所述指令转发子系统被配置为利用SQL语言通过所述网络隔离装置访问所述中间数据库;不允许http(或https)请求及消息队列通过;
所述指令转发子系统对所述CPS响应数据进行处理包括:所述指令转发子系统将所述CPS响应数据转换为指定格式的SQL语句,然后再通过网络隔离装置写入中间数据库。进一步实现安全防护。
可选的,所述指令接收子系统对所述CPS控制指令数据进行处理包括:所述指令接收子系统按照预设的核验规则对所述控制指令数据进行核验,将核验通过的数据转换为指定格式的SQL语句;
和/或,所述SCADA系统通过消息总线向所述指令接收子系统发送CPS控制指令数据;对于核验不通过的数据,所述指令接收子系统通过消息总线向所述SCADA系统反馈核验失败信息。
以上实施方式,SCADA系统通过指令转发子系统可直接访问中间数据库,通过数据核验机制可保障控制指令数据的可靠安全性。
可选的,所述指令接收子系统还用于:以设定的频率清理已发送至所述SCADA系统的历史CPS响应数据,以及将相应的历史CPS响应数据写入至中间数据库。写入中间数据库的历史数据可用于后期追溯。
以上实施方式中,写入中间数据库的历史数据可用于后期追溯。
可选的,
所述指令接收子系统还用于:在向所述中间数据库写入所述处理后的控制指令数据时,写入对应各控制指令数据的数据状态标志和尝试次数信息;
所述指令转发子系统从所述中间数据库读取所述处理后的控制指令数据,根据CPS控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,包括:
轮询所述中间数据库,根据数据状态标志读取待下发的控制指令数据,写入预设的第二缓存库的待下发控制指令数据集中;
轮询所述待下发控制指令数据集,取出待下发控制指令数据,根据尝试次数信息判断该数据对应的尝试次数是否小于预设的最大尝试次数:若不满足,则将取出的待下发控制指令数据写入第二缓存库的历史控制指令数据集;若满足,则从待下发控制指令数据中获取该数据对应的指令下发接口地址,通过http或https方式访问相应的指令下发接口地址,向相应的CPS发送CPS控制请求;
在发送CPS控制请求后,接收相应CPS反馈的CPS响应数据,根据CPS响应数据判断是否请求成功,若成功则将相应的控制指令数据写入第二缓存库的历史控制指令数据集,否则记录相应控制指令数据的尝试次数加1,并将其写入所述待下发控制指令数据集中。
通过以上数据处理方式,可使得各控制指令仅能在允许的尝试次数内实现面向CPS设备的控制请求,避免指令本身缺陷或CPS设备故障情况下对相应控制指令的多次重复处理。
第二方面,本发明提供一种跨安全区闭环控制方法,方法适用的跨安全区闭环控制系统包括:部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及部署于互联网公网环境中的客户侧用能控制系统CPS;所述指令转发子系统分别通过网络隔离装置访问所述中间数据库和通过防火墙与各CPS通信连接;
方法可由上述指令接收子系统执行,包括:
接收所述SCADA系统下发的所述控制指令数据;
对所述控制指令数据进行处理,将处理后的控制指令数据写入所述中间数据库;
以及,以设定的频率读取所述中间数据库中的CPS响应数据,并将CPS响应数据转发至所述SCADA系统;
其中,所述中间数据库被写入的所述处理后的控制指令数据用于:由所述指令转发子系统读取,并根据控制指令数据向相应的CPS发送设备控制请求,使得CPS能够根据设备控制请求执行客户侧用能控制,并向指令转发子系统反馈CPS响应数据;再由所述指令转发子系统对所述CPS响应数据进行处理以及将处理后的CPS响应数据写入所述中间数据库。
可选的,所述对所述控制指令数据进行处理包括:按照预设的核验规则对所述控制指令数据进行核验,将核验成功的所述控制指令数据转换为设定的格式;其中,所述设定的格式包括SQL格式。
可选的,所述以设定的频率读取所述中间数据库中的CPS响应数据,转发至SCADA系统,包括:
轮询所述中间数据库得到CPS响应数据;
将得到的CPS响应数据写入预设的第一缓存库的响应数据集;
轮询所述第一缓存库的响应数据集,将其中的CPS响应数据发送至所述SCADA系统;
将已发送至所述SCADA系统的CPS响应数据写入所述第一缓存库中预设的历史数据集。
以上技术方案中,通过在中间数据库中预设多个不同的数据集,可实现不同阶段数据的分类存储,以及分被与指令转发子系统和指令接收子系统之间的数据交互。
可选的,所述以设定的频率读取所述中间数据库中的CPS响应数据,转发至所述SCADA系统,还包括:
在所述第一缓存库的响应数据集中的CPS响应数据发送至SCADA系统后,删除中间数据库中相应的CPS响应数据;
以及,以设定的频率将所述第一缓存库的历史数据集数据进行清理,转存至中间数据库。
将历史数据清理后再转存至中间数据库可方便后续追溯。
第三方面,本发明提供一种跨安全区闭环控制方法,方法适用的跨安全区闭环控制系统包括:部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及部署于互联网公网环境中的客户侧用能控制系统CPS;所述指令转发子系统分别通过网络隔离装置访问所述中间数据库和通过防火墙与各CPS通信连接;
方法可由上述的指令转发系统执行,其包括:
从所述中间数据库读取控制指令数据,根据所述控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求;
以及,接收CPS反馈的CPS响应数据,对所述CPS响应数据进行处理,并将处理后的CPS响应数据通过所述网络隔离装置写入所述中间数据库;
其中,所述中间数据库被写入的CPS响应数据用于,由指令接收系统读取后转发至SCADA系统;所述中间数据库中的控制指令数据由指令接收系统自SCADA系统接收并进行处理后写入中间数据库。
可选的,所述指令接收子系统向所述中间数据库写入处理后的控制指令数据时,还写入对应各控制指令数据的数据状态标志和尝试次数信息;
所述从所述中间数据库读取控制指令数据,根据控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,包括:
轮询所述中间数据库,根据数据状态标志读取待下发控制指令数据,写入预设的第二缓存库的待下发控制指令数据集中;
轮询所述待下发控制指令数据集,取出待下发控制指令数据,根据尝试次数信息判断该数据对应的尝试次数是否小于预设的最大尝试次数:若不满足,则将取出的CPS控制指令数据写入所述第二缓存库中预设的历史控制指令数据集;若满足,则从CPS控制指令数据中获取该数据对应的指令下发接口地址,通过http或https方式访问相应的指令下发接口地址,向相应的CPS发送CPS控制请求;
在发送CPS控制请求后,接收CPS反馈的CPS响应数据,根据CPS响应数据判断是否请求成功,若成功则将相应的CPS控制指令数据写入所述第二缓存库的历史控制指令数据集,否则记录相应控制指令数据的尝试次数加1,并将其写入所述待下发控制指令数据集中。
以上技术方案中,数据状态标志可用于区分数据的类型,如在中间数据库中是否为历史数据还是新写入的数据,又如在指令转发子系统的第二缓存库中,是否为已向CPS请求成功的控制指令数据。尝试次数标识可实现特殊情形下请求不成功时的控制指令重发,尝试次数信息对应的最大尝试次数可根据实际需要设置,当尝试超过一定次数则考虑发生了非重复发送可解决的故障,放弃相应CPS控制指令的重发,SCADA可通过CPS响应数据获知相应情形。
可选的,所述指令接收子系统向所述中间数据库写入的对应各控制指令数据的数据状态标识为“插入”,尝试次数为“1”;
所述跨安全区闭环控制方法中,在接收到CPS响应数据后,若根据CPS响应数据判断为请求成功,则将相应控制指令数据的数据状态表示为“请求成功”,否则将相应CPS控制指令数据的数据状态表示为“请求失败”。
可选的,所述从所述中间数据库读取控制指令数据,根据控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,包括:
在从所述中间数据库读取到控制指令数据后,删除所述中间数据库中相应的控制指令数据;
以及,以设定的频率将所述第二缓存库的历史控制指令数据集进行清理,转存至所述中间数据库。
第四方面,本发明提供一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时,实现如第二方面所述的跨安全区闭环控制方法。
第五方面,本发明提供一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时,实现如第三方面所述的跨安全区闭环控制方法。
有益效果
本发明通过指令接收子系统、指令转发子系统与网络隔离装置和防火墙的系统架构及工作过程的配合设计,使得SCADA系统通过指令转发子系统可直接访问中间数据库,发送控制指令以及读取CPS响应数据。客户侧用能控制系统CPS客户侧用能控制系统CPS则可通过网络隔离装置访问中间数据库,以读取用于CPS设备控制的控制指令以及将执行用能侧设备控制所得的CPS响应数据写入中间数据库,即可使部署在电力信息内网的SCADA主站穿透内网完成互联网环境中用能设备的闭环控制,在满足电力系统安全防护要求前提下,降低不同网络环境下用能设备闭环控制的难度和成本。
附图说明
图1所示为本发明跨安全区闭环控制系统的一种实施例架构示意图;
图2所示为本发明跨安全区闭环控制系统在一种实施例中指令接收子系统的实现流程示意图;
图3所示为本发明跨安全区闭环控制系统在一种实施例中指令接收子系统执行CPS响应数据转发的流程示意图;
图4所示为本发明跨安全区闭环控制系统在一种实施例中指令转发子系统的实现流程示意图;
图5所示为本发明跨安全区闭环控制系统在一种实施例中指令转发子系统的CPS控制指令数据处理流程示意图。
具体实施方式
以下结合附图和具体实施例进一步描述。
实施例1
本实施例介绍一种跨安全区闭环控制系统,参考图1所示,系统包括:部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及部署于互联网公网环境中的多个客户侧用能控制系统CPS;指令转发子系统通过网络隔离装置访问所述中间数据库,通过防火墙与各CPS通信连接;
在电力信息内网中,SCADA系统通过消息总线向指令接收子系统发送控制指令数据的消息队列,该控制指令数据可为CPS控制指令数据,或者包括CPS控制指令数据;参考图2所示,指令接收子系统接收CPS控制指令数据后,对CPS控制指令数据进行处理,按照预设的核验规则对CPS控制指令数据进行核验,将核验通过的数据转换为指定格式的SQL语句,然后写入至中间数据库。对于核验不通过的数据,通过消息总线反馈至SCADA系统。
至此,SCADA系统通过指令转发子系统可直接访问中间数据库,数据核验机制保障了控制指令数据的可靠安全性。
在互联网大区中,参考图4所示,指令转发子系统经网络隔离装置从中间数据库读取SQL格式的CPS控制指令数据,根据CPS控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求。指令转发子系统可以以一定的频率访问CPS主站提供的设备控制接口,实现指令转发子系统与CPS主站的交互,从而实现通过代理的方式完成信息内网。同时,指令转发子系统仅被允许通过网络隔离装置以SQL形式访问所述中间数据库;不允许http(或https)请求及消息队列通过,由此进一步保障电力信息内网的安全性。
CPS根据接收到的设备控制请求执行客户侧用能控制,并向指令转发子系统返回CPS响应数据,如是否正常执行响应的控制指令及响应的执行结果数据等。指令转发子系统接收CPS响应数据后,将CPS响应数据转换为指定格式的SQL语句,然后再通过网络隔离装置写入中间数据库。
此处结合图2,指令接收子系统以设定的频率读取中间数据库中的CPS响应数据,转发至SCADA系统,指令接收子系统包括第一缓存库,具体实现过程可参考图3所示,包括:
轮询中间数据库得到CPS响应数据;
将得到的CPS响应数据写入第一缓存库的响应数据集,可用键名cps-up-response存储;
轮询第一缓存库的响应数据集,即键名cps-up-response下的数据,将其中的CPS响应数据发送至SCADA系统;
将已发送至SCADA系统的CPS响应数据写入第一缓存库的历史数据集,可用键名cps-up-response-his存储。
指令接收子系统在将第一缓存库响应数据集中的CPS响应数据,即键名cps-up-response-his下的数据,发送至SCADA系统后,删除中间数据库中相应的CPS响应数据。
为便于后期对CPS相关数据的追溯,本实施例中,如图2所示,指令接收子系统以设定的频率清理历史CPS响应数据;指令接收子系统以设定的频率清理历史CPS响应数据前,还可以将待清理的历史CPS响应数据写入至中间数据库;指令转发子系统以设定的频率清理历史CPS控制指令数据;指令转发子系统以设定的频率清理历史CPS控制指令数据前,还可将待清理的历史CPS控制指令数据写入至中间数据库。数据在中间数据库中以及其它位置中的类型可通过数据状态标识进行区分。
如参考图5所示,指令接收子系统写入中间数据库的CPS控制指令数据包括数据状态标志和尝试次数信息,中间数据库中待下发的CPS控制指令数据的尝试次数初始可设置为1,其状态可标识为“插入”状态。
指令转发子系统从中间数据库读取CPS控制指令数据,根据CPS控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,指令转发子系统包括第二缓存库,具体包括:
轮询中间数据库,根据数据状态标志读取待下发的CPS控制指令数据,写入第二缓存库的待下发控制指令数据集中,可用键名cps-down-request存储;
轮询第二缓存库的待下发控制指令数据集,即键名cps-down-request下的数据,取出待下发CPS控制指令数据,判断该数据对应的尝试次数是否小于最大尝试次数:若不满足,则将取出的CPS控制指令数据写入第二缓存库的历史控制指令数据集,可用键名cps-down-request-his存储;若满足,则从CPS控制指令数据中获取该数据对应的指令下发接口地址,通过http或https方式访问相应的指令下发接口地址,向相应的CPS发送CPS控制请求;
在发送CPS控制请求后,接收CPS反馈的CPS响应数据,根据CPS响应数据判断是否请求成功,若成功则将相应的CPS控制指令数据写入第二缓存库的历史控制指令数据集,即键名cps-down-request-his下,否则记录相应CPS控制指令数据的尝试次数加1,并将其写入第二缓存库的待下发控制指令数据集中,即键名cps-down-request下。
以上,指令转发子系统轮询中间库的频率、最大尝试次数、轮询缓存库频率,以及指令接收子系统轮询中间库的频率、轮询缓存库频率等可按实际需要进行配置,以满足不同数据接入场景需求。
实施例2
与实施例1基于相同的发明构思,本实施例介绍实施例1跨安全区闭环控制系统中由指令接收子系统执行的跨安全区闭环控制方法,结合图2和图3,本实施例方法包括:
指令接收子系统接收SCADA系统下发的CPS控制指令数据;
按照预设核验规则对CPS控制指令数据进行核验,将核验成功的数据转换为设定的格式,写入中间数据库;
以及,以设定的频率读取中间数据库中的CPS响应数据,并将CPS响应数据转发至SCADA系统;
其中,中间数据库被写入的CPS控制指令数据用于,由指令转发子系统读取,并根据CPS控制指令数据向相应的CPS发送设备控制请求,使得CPS能够根据设备控制请求执行客户侧用能控制,并向指令转发子系统反馈CPS响应数据;所述中间数据库中的CPS响应数据由指令转发子系统写入。
本实施例中,指令接收子系统通过消息总线接收CPS控制指令数据,在进行核验后,若核验失败,则向SCADA反馈核验失败信息,对于核验成功的数据,指令接收子系统将数据转换为SQL格式,写入中间数据库。
参考图3,指令接收子系统对中间数据库中CPS响应数据的访问过程包括:
以设定的频率轮询中间数据库得到CPS响应数据,将得到的CPS响应数据写入第一缓存库的响应数据集,用键名cps-up-response存储;
轮询第一缓存库的键名cps-up-response下的数据,将其中的CPS响应数据发送至SCADA系统,同时删除中间数据库中相应的CPS响应数据;
将已发送至SCADA系统的CPS响应数据写入第一缓存库的历史数据集,用键名cps-up-response-his存储;
以设定的频率将第一缓存库中键名cps-up-response-his下的数据进行清理,转存至中间数据库。
至此,能够实现SCADA系统通过指令转发子系统直接访问中间数据库,向CPS发送指令或获取CPS响应数据,保证安全防护的前提下能够实现闭环控制中指令的可靠发送和反馈信号的可靠获取。
实施例3
与实施例1基于相同的发明构思,本实施例介绍实施例1跨安全区闭环控制系统中由指令转发子系统执行的跨安全区闭环控制方法,结合图4和图5,本实施例方法包括:
指令转发子系统从中间数据库读取CPS控制指令数据,根据CPS控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求;
以及,接收CPS反馈的CPS响应数据,进行处理后通过网络隔离装置写入中间数据库;
其中,中间数据库被写入的CPS响应数据用于,由指令接收系统读取后转发至SCADA系统;所述中间数据库中的CPS控制指令数据由指令接收系统自SCADA系统接收并进行处理后写入中间数据库。
为了更好的区分数据类型,本实施例在不同阶段对数据状态进行标识,如,指令接收子系统写入中间数据库的CPS控制指令数据包括数据状态标志和尝试次数信息,此时数据状态标识可为“插入”,尝试此处可为“1”。
如图5所示,指令转发子系统从中间数据库读取CPS控制指令数据,根据CPS控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,包括:
轮询中间数据库,根据数据状态标志读取待下发的CPS控制指令数据,写入第二缓存库的待下发控制指令数据集中,可用键名cps-down-request存储;
轮询第二缓存库的待下发控制指令数据集,即键名cps-down-request下的数据,取出待下发CPS控制指令数据,判断该数据对应的尝试次数是否小于最大尝试次数:若不满足,则将取出的CPS控制指令数据写入第二缓存库的历史控制指令数据集,可用键名cps-down-request-his存储;若满足,则从CPS控制指令数据中获取该数据对应的指令下发接口地址,通过http或https方式访问相应的指令下发接口地址,向相应的CPS发送CPS控制请求;
在发送CPS控制请求后,接收CPS反馈的CPS响应数据,根据CPS响应数据判断是否请求成功,若成功则将相应的CPS控制指令数据写入第二缓存库的历史控制指令数据集,即键名cps-down-request-his下,否则记录相应CPS控制指令数据的尝试次数加1,并将其写入第二缓存库的待下发控制指令数据集中,即写入键名cps-down-request下;
指令转发子系统在接收到CPS响应数据后,若根据CPS响应数据判断为请求成功,则将相应CPS控制指令数据的数据状态表示为“请求成功”,否则将相应CPS控制指令数据的数据状态表示为“请求失败”。
指令转发子系统可以设定的频率将第二缓存库的历史控制指令数据集,即键名cps-down-request下的数据进行清理,转存至中间数据库。
实施例4
本实施例介绍一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时,实现如实施例2所介绍的跨安全区闭环控制方法。
实施例5
本实施例介绍一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时,实现如实施例3所介绍的跨安全区闭环控制方法。
综上实施例,本发明可以使部署在电力信息内网的SCADA主站穿透内网完成互联网环境中用能设备的闭环控制,在满足电力系统安全防护要求前提下,降低不同网络环境下用能设备闭环控制的难度和成本。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上结合附图对本发明的实施例进行了描述,但是本发明并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本发明的启示下,在不脱离本发明宗旨和权利要求所保护的范围情况下,还可做出很多形式,这些均属于本发明的保护之内。

Claims (15)

1.一种跨安全区闭环控制系统,其特征是,包括:部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及部署于互联网公网环境中的客户侧用能控制系统CPS;所述指令转发子系统分别通过网络隔离装置访问所述中间数据库和通过防火墙与各CPS通信连接;
所述指令接收子系统用于接收所述SCADA系统下发的控制指令数据,并对所述控制指令数据进行处理,且将处理后的控制指令数据写入至所述中间数据库,以及,用于从所述中间数据库读取CPS响应数据并转发至所述SCADA系统;
所述指令转发子系统用于从所述中间数据库读取所述处理后的控制指令数据,根据所述处理后的控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,以及接收CPS反馈的所述CPS响应数据,并对所述CPS响应数据进行处理,且将处理后的CPS响应数据通过网络隔离装置写入中间数据库;
所述CPS用于根据接收到的所述设备控制请求执行客户侧用能控制,以及输出所述CPS响应数据,并将所述CPS响应数据发送至所述指令转发子系统。
2.根据权利要求1所述的跨安全区闭环控制系统,其特征是,所述指令转发子系统被配置为利用SQL语言通过所述网络隔离装置访问所述中间数据库;
所述指令转发子系统对所述CPS响应数据进行处理包括:所述指令转发子系统将所述CPS响应数据转换为指定格式的SQL语句。
3.根据权利要求2所述的跨安全区闭环控制系统,其特征是,所述指令接收子系统对所述CPS控制指令数据进行处理包括:所述指令接收子系统按照预设的核验规则对所述控制指令数据进行核验,将核验通过的数据转换为指定格式的SQL语句;
和/或,所述SCADA系统通过消息总线向所述指令接收子系统发送CPS控制指令数据;对于核验不通过的数据,所述指令接收子系统通过消息总线向所述SCADA系统反馈核验失败信息。
4.根据权利要求1所述的跨安全区闭环控制系统,其特征是,所述指令接收子系统还用于:以设定的频率清理已发送至所述SCADA系统的历史CPS响应数据,以及将相应的历史CPS响应数据写入至中间数据库。
5.根据权利要求1所述的跨安全区闭环控制系统,其特征是,所述指令接收子系统还用于:在向所述中间数据库写入所述处理后的控制指令数据时,写入对应各控制指令数据的数据状态标志和尝试次数信息;
所述指令转发子系统从所述中间数据库读取所述处理后的控制指令数据,根据CPS控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,包括:
轮询所述中间数据库,根据数据状态标志读取待下发的控制指令数据,写入预设的第二缓存库的待下发控制指令数据集中;
轮询所述待下发控制指令数据集,取出待下发控制指令数据,根据尝试次数信息判断该数据对应的尝试次数是否小于预设的最大尝试次数:若不满足,则将取出的待下发控制指令数据写入第二缓存库的历史控制指令数据集;若满足,则从待下发控制指令数据中获取该数据对应的指令下发接口地址,通过http或https方式访问相应的指令下发接口地址,向相应的CPS发送CPS控制请求;
在发送CPS控制请求后,接收相应CPS反馈的CPS响应数据,根据CPS响应数据判断是否请求成功,若成功则将相应的控制指令数据写入第二缓存库的历史控制指令数据集,否则记录相应控制指令数据的尝试次数加1,并将其写入所述待下发控制指令数据集中。
6.根据权利要求5所述的跨安全区闭环控制系统,其特征是,所述指令转发子系统还用于:以设定的频率清理已请求成功和已请求失败的历史控制指令数据,以及将相应的历史控制指令数据写入至中间数据库。
7.一种跨安全区闭环控制方法,其特征是,所适用的跨安全区闭环控制系统包括:部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及部署于互联网公网环境中的客户侧用能控制系统CPS;所述指令转发子系统分别通过网络隔离装置访问所述中间数据库和通过防火墙与各CPS通信连接;
方法包括:
接收所述SCADA系统下发的所述控制指令数据;
对所述控制指令数据进行处理,将处理后的控制指令数据写入所述中间数据库;
以及,以设定的频率读取所述中间数据库中的CPS响应数据,并将CPS响应数据转发至所述SCADA系统;
其中,所述中间数据库被写入的所述处理后的控制指令数据用于:由所述指令转发子系统读取,并根据控制指令数据向相应的CPS发送设备控制请求,使得CPS能够根据设备控制请求执行客户侧用能控制,并向指令转发子系统反馈CPS响应数据;再由所述指令转发子系统对所述CPS响应数据进行处理以及将处理后的CPS响应数据写入所述中间数据库。
8.根据权利要求7所述的跨安全区闭环控制方法,其特征是,所述对所述控制指令数据进行处理包括:按照预设的核验规则对所述控制指令数据进行核验,将核验成功的所述控制指令数据转换为设定的格式;其中,所述设定的格式包括SQL格式。
9.根据权利要求7所述的跨安全区闭环控制方法,其特征是,所述以设定的频率读取所述中间数据库中的CPS响应数据,转发至SCADA系统,包括:
轮询所述中间数据库得到CPS响应数据;
将得到的CPS响应数据写入预设的第一缓存库的响应数据集;
轮询所述第一缓存库的响应数据集,将其中的CPS响应数据发送至所述SCADA系统;
将已发送至所述SCADA系统的CPS响应数据写入所述第一缓存库中预设的历史数据集。
10.根据权利要求9所述的跨安全区闭环控制方法,其特征是,所述以设定的频率读取所述中间数据库中的CPS响应数据,转发至所述SCADA系统,还包括:
在所述第一缓存库的响应数据集中的CPS响应数据发送至SCADA系统后,删除中间数据库中相应的CPS响应数据;
以及,以设定的频率将所述第一缓存库的历史数据集数据进行清理,转存至中间数据库。
11.一种跨安全区闭环控制方法,其特征是,所适用的跨安全区闭环控制系统包括:部署于电力信息内网的SCADA系统、指令接收子系统和中间数据库,部署于互联网大区的指令转发子系统,以及部署于互联网公网环境中的客户侧用能控制系统CPS;所述指令转发子系统分别通过网络隔离装置访问所述中间数据库和通过防火墙与各CPS通信连接;
方法包括:
从所述中间数据库读取控制指令数据,根据所述控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求;
以及,接收CPS反馈的CPS响应数据,对所述CPS响应数据进行处理,并将处理后的CPS响应数据通过所述网络隔离装置写入所述中间数据库;
其中,所述中间数据库被写入的CPS响应数据用于,由指令接收系统读取后转发至SCADA系统;所述中间数据库中的控制指令数据由指令接收系统自SCADA系统接收并进行处理后写入中间数据库。
12.根据权利要求11所述的跨安全区闭环控制方法,其特征是,所述指令接收子系统向所述中间数据库写入处理后的控制指令数据时,还写入对应各控制指令数据的数据状态标志和尝试次数信息;
所述从所述中间数据库读取控制指令数据,根据控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,包括:
轮询所述中间数据库,根据数据状态标志读取待下发控制指令数据,写入预设的第二缓存库的待下发控制指令数据集中;
轮询所述待下发控制指令数据集,取出待下发控制指令数据,根据尝试次数信息判断该数据对应的尝试次数是否小于预设的最大尝试次数:若不满足,则将取出的CPS控制指令数据写入所述第二缓存库中预设的历史控制指令数据集;若满足,则从CPS控制指令数据中获取该数据对应的指令下发接口地址,通过http或https方式访问相应的指令下发接口地址,向相应的CPS发送CPS控制请求;
在发送CPS控制请求后,接收CPS反馈的CPS响应数据,根据CPS响应数据判断是否请求成功,若成功则将相应的CPS控制指令数据写入所述第二缓存库的历史控制指令数据集,否则记录相应控制指令数据的尝试次数加1,并将其写入所述待下发控制指令数据集中。
13.根据权利要求12所述的跨安全区闭环控制方法,其特征是,所述指令接收子系统向所述中间数据库写入的对应各控制指令数据的数据状态标识为“插入”,尝试次数为“1”;
所述跨安全区闭环控制方法中,在接收到CPS响应数据后,若根据CPS响应数据判断为请求成功,则将相应控制指令数据的数据状态表示为“请求成功”,否则将相应CPS控制指令数据的数据状态表示为“请求失败”。
14.根据权利要求12所述的跨安全区闭环控制方法,其特征是,所述从所述中间数据库读取控制指令数据,根据控制指令数据访问对应的CPS设备控制接口,向相应的CPS发送设备控制请求,包括:
在从所述中间数据库读取到控制指令数据后,删除所述中间数据库中相应的控制指令数据;
以及,以设定的频率将所述第二缓存库的历史控制指令数据集进行清理,转存至所述中间数据库。
15.一种计算机可读存储介质,其上存储有计算机程序,其特征是:
该计算机程序被处理器执行时,实现如权利要求7-10中任一所述的跨安全区闭环控制方法;
或者,该计算机程序被处理器执行时,实现如权利要求11-14中任一所述的跨安全区闭环控制方法。
CN202211336327.7A 2022-10-28 2022-10-28 一种跨安全区闭环控制方法及系统 Pending CN115528816A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211336327.7A CN115528816A (zh) 2022-10-28 2022-10-28 一种跨安全区闭环控制方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211336327.7A CN115528816A (zh) 2022-10-28 2022-10-28 一种跨安全区闭环控制方法及系统

Publications (1)

Publication Number Publication Date
CN115528816A true CN115528816A (zh) 2022-12-27

Family

ID=84703212

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211336327.7A Pending CN115528816A (zh) 2022-10-28 2022-10-28 一种跨安全区闭环控制方法及系统

Country Status (1)

Country Link
CN (1) CN115528816A (zh)

Similar Documents

Publication Publication Date Title
CN110647580B (zh) 分布式容器集群镜像管理主节点、从节点、系统及方法
CN102097859B (zh) 电网调度智能化及指令信息化工作平台
CN102868552B (zh) 数据发送方法
CN108964264A (zh) 智能变电站就地化装置的无线调试实现方法
CN104184606A (zh) Lkj数据远程载入的数据处理方法
CN103944974A (zh) 一种协议报文处理方法、控制器故障处理方法及相关设备
CN102438042B (zh) 一种多点接入设备的动态参数同步方法及系统
CN107943567A (zh) 一种基于amqp协议的高可靠性任务调度方法和系统
CN103297515A (zh) 移动办公系统
CN105743695A (zh) 一种基于iec104 规约的监听方法及系统
CN105607606A (zh) 一种基于双主板架构的数据采集装置及方法
CN115528816A (zh) 一种跨安全区闭环控制方法及系统
CN116579019B (zh) 一种计算机信息安全监管系统
CN101175315B (zh) 一种控制移动台进行更新的方法及其系统
CN111130872A (zh) 一种云计算中网络设备配置恢复方法
CN112491614B (zh) 一种用于嵌入式设备的配置信息在线自动生效方法及系统
CN101971562B (zh) 控制自动运行过程执行的方法、装置及系统
CN211180873U (zh) 一种用于城市轨道交通施工作业的安全卡控设备
CN107229525A (zh) 一种基于Zookeeper的电力系统设备模型关键字生成方法
CN106447827A (zh) 用于地铁再生制动能量处理装置的故障收集方法及系统
CN110688255A (zh) 一种配电主站系统、历史数据转移方法和系统
CN111813607A (zh) 一种基于内存融合的数据库集群恢复日志处理系统
CN105045759B (zh) 金融自助设备的控制通信方法
CN104680307A (zh) 一种物品事务处理方法和装置
CN203217558U (zh) 数据交互系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination