B. MÔ TẢ KỸ THUẬT CHI TIẾT
B.2.3.5.1 Giới thiệu chung
Trung tâm OCC-HGC sẽ lưu trữ được các dữ liệu quan trọng trong quá trình vận hành lưới điện 110kV thuộc quản lý của EVN HANOI. Nhằm nâng cao hiệu quả khai thác các dữ liệu này, chúng ta cần các ứng dụng nâng cao và OCC-HGC có thể được cung cấp kèm theo các ứng dụng nâng cao như sau:
Ø Module PB (Play Back) tái hiện quá khứ.
Ø Module WP (Web Portal) cung cấp dữ liệu qua web.
Ø Module SMS (Short Message System) thông báo thông số và sự cố qua mạng di động (Future)
Ø Module EN (Event Notification) thông báo sự cố qua mạng máy tính (Future). Ø Module ER (E-Report) cho việc lập báo cáo tựđộng (Future).
Lựa chọn thời gian B.2.3.5.2 Module PB tái hiện quá khứ
§ Ứng dụng Playback có khả năng cung cấp một khối dữ liệu liên tục từ bộ dữ liệu quá khứ
cho các máy tính tại chỗ hoặc từ xa.
§ Ứng dụng Playback có thể được cấu hình nhằm đưa ra bức tranh toàn cảnh của hệ thống
điện từ dữ liệu quá khứ.
§ Ứng dụng Playback rất hữu ích cho việc phân tích nguyên nhân cũng nhưđưa ra các biện pháp, cách thức vận hành để giảm rủi ro trong tương lai.
§ Playback cho phép người dùng quay lại quá khứ dựa trên dữ liệu lưu trữ, để nhìn lại những gì đã xảy ra trong hệ thống với độ chính xác cao của dữ liệu, mà chỉ mất một khoảng thời gian rất ngắn.
§ Công nghệ ActiveX được áp dụng để truy vấn dữ liệu từ dữ liệu quá khứ. § Dữ liệu có độ chính xác cao.
§ Có giao diện tương tự như hệ thống HMI.
Nhìn tổng thể, ứng dụng Playback sẽ có khả năng:
§ “Re-play” thông tin trong dữ liệu đã được lưu trữở các thời điểm khác nhau § Hoàn thiện hiểu biết của nhân viên vận hành
§ Hoàn thiện công tác vận hành hệ thống
§ Phân tích sự cố, tìm ra nguyên nhân và ảnh hưởng của nó § Tìm ra những thao tác thay thế tốt hơn
§ Tạo lập lại khung cảnh những gì đã diễn ra trong hệ thống điện B.2.3.5.3 Module WP cung cấp dữ liệu qua web
Hệ thống cổng dữ liệu vận hành thời gian thực là bộ ứng dụng dựa trên nền tảng và môi trường Web, cho phép đồng thời nhiều người dùng truy cập một khối lượng lớn thông tin thời gian thực
và dữ liệu quá khứ. Các thông tin này được thu thập, lưu trữ và duy trì và luôn sẵn sàng cho các bộ
phận vận hành, kế hoạch – qui hoạch, bảo trì bảo dưỡng hay những ứng dụng cỡ lớn như vận hành thị trường điện. Hệ thống được thiết kế để có thể truy cập đến dữ liệu rất nhanh chóng thông qua các cơ chế bảo mật có độ an toàn cao. Hệ thống đáp ứng cơ chế phân quyền truy nhập các nội dung khác nhau đối với từng tài khoản người dùng.
Hệ thống giúp truyền tải thông tin về hệ thống đến người dùng cũng nhưđưa các dữ liệu đầu vào cho ứng dụng. Hệ thống sẽ giúp bạn tùy biến thông tin theo yêu cầu cá nhân một các mềm dẻo, bên cạnh đó bạn có toàn quyền điều khiển các dữ liệu mà mình được phép truy cập thông qua một công cụ phổ biến là trình duyệt Web.
Hệ thống còn cho phép người dùng tùy biến nội dung hiển thị theo yêu cầu cá nhân một cách mềm dẻo. Các thao tác thiết kế trang tin cá nhân được tối ưu ở mức đơn giản dạng kéo thả tương tự như
quá trình thiết kế giao diện HMI.
Hình 26: Cổng dữ liệu mô hình 3 lớp Ví dụ về giám sát sơđồ lưới điện trên Web:
Hình 27: Ví dụ về giám sát sơđồ lưới điện trên Web
B.2.3.5.4 Module SMS thông báo thông số và sự cố qua mạng di động (Future)
Cấu trúc module SMS trong hệ thống OCC-HGC
SMS gửi tin nhắn thông báo về thông số và sự cố trong vận hành thông qua mạng di động đến những số thuê bao di động có sử dụng dịch vụ SMS được xác định trước trong danh sách người dùng.
Đầu vào của module SMS
SMS được cung cấp danh sách số điện thoại định trước và có thể dễ dàng thêm bớt theo nhu cầu của người dùng. Thông tin về thông số, trạng thái vận hành từ RTDB sẽ được thông báo đến những số thuê bao này có thểđược tùy biến bởi người sử dụng.
Ngoài khả năng tự động gửi thông báo, SMS cũng có thể nhận tin nhắn yêu cầu từ phía người dùng theo cú pháp nhất định và gửi trả dữ liệu đúng yêu cầu.
Quá trình xử lý của module SMS
Qua những thủ tục định trước, thông tin vận hành thời gian thực được tính toán, so sánh và đưa ra dưới dạng thông báo, cảnh báo ngắn gọn. Thông tin dữ liệu này qua bộ lọc sẽđược cấp đến đúng sốđiện thoại cần thiết trong danh sách.
Đối với truy vấn thông tin theo tin nhắn có cú pháp đã cài đặt, quá trình cũng diễn ra tương tự. Khác nhau ở chỗ, dữ liệu được truy vấn trực tiếp mà không qua các thủ tục tính toán, so sánh như
Đầu ra của module SMS
Thông tin trạng thái, đo lường, cảnh báo trong vận hành được cung cấp dưới dạng tin nhắn trên
điện thoại di động sẽ cho phép cấp quản lý kịp thời ra quyết định nhanh chóng và chính xác ở mọi nơi, mọi lúc và trong mọi tình huống.
B.2.3.5.5 Module EN thông báo sự cố qua mạng máy tính (Future)
Cấu trúc module EN trong hệ thống OCC-HGC
Là một trong những module ứng dụng, EN hiển thị cảnh báo vận hành trên giao diện trình duyệt internet một cách tựđộng.
Đầu vào của module EN
Thông tin về thông số, trạng thái, cảnh báo trong vận hành từ RTDB sẽđược thông báo đến những
địa chỉ email định trước. Danh sách các email này có thểđược tùy biến bởi người sử dụng. Mỗi thông số cảnh báo, ngưỡng cảnh báo có thểđược lựa chọn và cài đặt riêng biệt.
Quá trình xử lý của module EN
Mỗi sự kiện định trước liên quan đến một hoặc nhiều thông tin trạng thái, đo lường và cảnh báo theo thời gian thực được đưa ra dưới dạng email thông báo. Thông tin dữ liệu này qua bộ lọc sẽ được cấp đến đúng địa chỉ email cần thiết trong danh sách.
Đầu ra của module EN
EN sẽ tựđộng gửi email thông báo tới địa chỉđã được cấu hình khi sự kiện xảy ra. Nhờđó người dùng lập tức có được những cảnh báo này ở bất kỳ nơi đâu có truy cập internet.
B.2.3.5.6 Module ER lập báo cáo tựđộng (Future)
Cấu trúc module ER trong hệ thống OCC-HGC
Module ER tự động lập các báo cáo theo mẫu định sẵn, và gửi báo cáo này tới địa chỉ email đã
được cài đặt trong hệ thống.
Đầu vào của module ER
ER được cung cấp thông tin về thông số, trạng thái, cảnh báo trong vận hành từ RTDB. Các loại mẫu báo cáo, danh sách email tương ứng với các loại báo cáo cũng được cung cấp sẵn cho ER.
Quá trình xử lý của module ER
Thông tin về thông số, trạng thái, cảnh báo trong vận hành từ RTDB sẽđược tập hợp dưới dạng báo cáo theo mẫu định sẵn theo sự kiện hoặc thời gian và gửi đến những địa chỉ email đã cài đặt trong hệ thống.
Đầu ra của module ER
Báo cáo vận hành được gửi theo email tựđộng cho phép người có trách nhiệm điều hành, ra quyết
Ngoài các chức năng trên của module EN, module phần mềm còn cung cấp thêm tính năng truy cập rơle từ trung tâm điều khiển để thu thập dữ liệu sự cố (EVENT, SOE), đọc và cài đặt setting của rơle.
B.2.3.5.7 Module phần mềm hỗ trợ phân tích sự cố (Future)
Module phần mềm hỗ trợ việc phân tích các sự kiện lỗi, cung cấp một màn hình hiển thị đồ họa của các dữ liệu được ghi nhận trong trường hợp lỗi và sử dụng các giá trịđo để phân tích theo tiêu chuẩn IEC 60255-24. Phần mềm Smart COMTRADE được chọn để phân tích sự cố. Đây là phần mềm do ATS xây dựng và phát triển.
Hình 28: Ví dụ mẫu phân tích sự cố F87L tác động
Đầu vào module hỗ trợ phân tích sự cố
Dữ liệu đầu vào của module này là các file sự cố lấy được từ Relay bằng các phương pháp sau: • Dữ liệu sự cố các Relay được lấy trực tiếp từ các công cụ của nhà sản xuất Relay từ hệ
thống OCC-HGC thông qua kênh truyền tới trạm (nếu Relay hỗ trợ cổng giao tiếp Ethernet truy xuất sự cố từ xa).
• Dữ liệu sự cố của các Relay được lưu thành file từ trạm chuyển lên thông qua hệ thống chia sẻ file của công ty (nếu Relay không hỗ trợ truy xuất sự cố từ xa).
Quá trình xử lý của module phân tích sự cố
Các thông tin dữ liệu được lưu trữ trong bản ghi sự cố sẽđược phần mềm phân tích, trích xuất, lọc theo các tiêu chuẩn phù hợp với các loại rơ le của từng nhà sản xuất khác nhau. Từđó đưa ra hiển thị theo các dạng đồ thị, bảng mẫu giúp cho người sử dụng có thể dễ dàng quan sát và phân tích sự
Đầu ra của module phân tích sự cố
Ứng dụng có khả năng hiển thị các thông số sau: • Time Signal diagrams
• Vector diagrams • Circle diagrams • Fault locators Các chức năng của phần mềm: • Phân tích dữ liệu sự cố của rơle. • So sánh dữ liệu đo lường.
• Dễ dàng thêm bớt các tín hiệu đo lường, trạng thái vào đồ thị. • Có thể xem cùng một lúc nhiều báo cáo sự cố.
• Ngoài ra, còn cho phép xem Setting của rơle, xuất dữ liệu sự cố theo định dạng COMTRADE, hoặc các định dạng khác như Excel, Word.
B.2.4 Chia sẻ dữ liệu qua mạng LAN / WAN
Hệ thống OCC-HGC cho phép các đơn vị phòng ban chức năng kết nối tới hệ thống cơ sở dữ liệu bao gồm cả quá khứ và các ứng dụng qua mạng LAN/WAN của EVN HANOI. Dữ liệu và ứng dụng có thể được khai thác bao gồm: sơ đồ, thông số, trạng thái, báo cáo, cảnh báo, dự báo xu hướng, các loại báo cáo, ... Đây là cơ sở thực hiện các công tác của từng phòng ban trong Tổng công ty, phục vụ công tác quản lý vận hành, quản lý kinh doanh, lập kế hoạch. Đó là lợi ích hữu hiệu mà hệ thống OCC-HGC mang lại.
Hình 29: Hệ thống giám sát vận hành tại các đơn vịđược chia sẻ dữ liệu từ hệ thống OCC-HGC Khả năng chia sẻ dữ liệu qua mạng LAN/WAN cho phép EVN HANOI dễ dàng xây dựng các Trung tâm giám sát vận hành tại từng Công ty Điện lực Quận/Huyện. Tại mỗi đơn vị này, chỉ cần trang bị máy trạm Workstation cho việc khai thác dữ liệu và các ứng dụng, với kết nối LAN/WAN hoặc internet ADSL, cho phép truy nhập theo mức phân quyền phù hợp tới Hệ thống trung tâm
của Tổng Công ty. Bằng quyền truy nhập được mã hóa bảo mật, các Công ty Điện lực Quận/Huyện có thể giám sát vận hành, lập báo cáo, chạy ứng dụng, ... trong phạm vi quản lý của mình, hoàn toàn tương tự như thao tác trên Hệ thống OCC-HGC đặt tại Công ty Lưới điện cao thế.
B.3 Giải pháp kết nối thông tin
Hệ thống OCC-HGC của ATS cung cấp có khả năng kết nối tương thích với nhiều loại đường truyền khác nhau. Khả năng này mang lại lợi ích lớn ngay từđầu do tận dụng được các hệ thống mạng đã có sẵn của EVN HANOI cung như các nhà cung cấp khác để giảm được chi phí đầu tư
ban đầu mà vẫn đảm bảo được độ tin cậy vềđường truyền theo yêu cầu. Giải pháp kết nối tương thích của hệ thống OCC-HGC bao gồm:
- Kết nối bằng mạng IP qua các dịch vụ truyền số liệu của GSM/3G/GPRS. - Kết nối bằng mạng IP thông qua Internet (ADSL)
- Kết nối bằng mạng IP qua Intranet/LAN/WAN/SDH/TDMoIP trên nền hệ thống cáp quang dùng riêng của EVN HANOI.
B.3.1 Kết nối bằng mạng IP qua các dịch vụ truyền số liệu GSM/3G/GPRS
Đối với những trạm chưa có kênh truyền hoặc khó triển khai kênh hữu tuyến, hệ thống OCC-HGC có khả năng kết nối bằng IP với các thiết bị đầu cuối tại trạm bằng dịch vụ truyền số liệu trên nền GSM/3G của các nhà cung cấp dịch vụ, như VietTel, Mobile Phone và Vinaphone, theo giao thức IEC-60870-5-101/-104.
Hình 30: Kết nối thông tin qua mạng GSM/3G của hệ thống OCC - HGC
B.3.2 Kết nối bằng mạng IP qua Internet (ADSL)
Hệ thống OCC-HGC có khả năng kết nối bằng IP với các thiết bịđầu cuối tại trạm, trung tâm điều
độ khác, trung tâm giám sát vận hành, … qua kết nối internet công cộng ADSL, tạo sự linh hoạt trong lựa chọn kênh truyền với từng tình huống cụ thể.
Hình 31: Kết nối thông tin với trạm bằng IP qua mạng Internet (ADSL)
Hình 32: Kết nối thông tin với trung tâm khác và trạm thông qua mạng Internet (ADSL)
B.3.3 Kết nối bằng mạng IP qua Intranet/LAN/WAN/SDH/TDMoIP
Hệ thống OCC-HGC có khả năng kết nối bằng IP với các thiết bịđầu cuối tại trạm, trung tâm điều
độ, trung tâm giám sát vận hành khác, … qua hệ thống mạng LAN/WAN sử dụng mạng cáp quang nội bộ của EVN HANOI. Với mạng cáp quang hiện hữu khi sử dụng các thiết bị truyền dẫn phù hợp cho chúng ta khả năng kết nối này rất linh hoạt với tốc độ lên đến GHz. Với băng thông đủ tốt sẽ cho phép kết hợp nhiều loại kênh dịch vụ kể cả truyền tín hiệu bảo vệ, kênh điện thoại bao gồm cả hot-line (FXS), hình ảnh của camera giám sát cùng với kết nối cho giám sát vận hành và thao tác của OCC-HGC.
Hình 33: Kết nối thông tin bằng mạng IP thông qua mạng WAN cáp quang
B.4 An ninh truy cập hệ thống OCC-HGC
Cùng với sự phát triển của hệ thống thông tin, có rất nhiều đối tượng xâm nhập nguy hiểm bao gồm vi-rút, trojan, sâu và các phần mềm gián điệp được lan truyền rộng rãi với tốc độ nhanh chóng thông qua các kết nối Internet, hay các thiết bị lưu trữ cá nhân như máy tính, ổ cứng, USB… dẫn đến phá hủy các hoạt động, tính ổn định, đánh cắp hoặc chỉnh sửa thông tin dữ liệu của hệ thống. Để bảo vệ, chống lại các nguy cơ xâm hại từ bên ngoài, hệ thống OCC-HGC được trang bị các giải pháp bảo mật mới nhất của hãng Microsoft, nâng cao tính ổn định của hệ thống,
độ an toàn cũng nhữ tính chính xác của dữ liệu.
Các thiết kế tích hợp hệ thống phân chia một số cấp quyền truy cập vào các hệ thống phụ thuộc vào tên người dùng và mật khẩu để truy cập. Hệ thống an ninh của chúng ta có thể bảo vệ chống lại quyền truy cập trái phép vào các chức năng điều khiển và các thông tin nhạy cảm và được thiết lập thay đổi bởi người có thẩm quyền.
Một số phương pháp bảo vệ truy cập hệ thống và chống lại các cuộc tấn công không gian mạng như sau:
- Điều khiển truy cập/điều khiển truy cập dữ liêu (Access control/data acess control) - Anti-virus
- Điều khiển thay đổi hoặc điều khiển cấu hình - An ninh dữ liệu
- Mã hóa dữ liệu
- Data loss prevention (DLP)
- Hệ thống phát hiện xâm nhập/chống xâm nhập (IDS/IPS)
B.5 Giải pháp bảo mật đường truyền kết nối từ Trung tâm OCC-HGC đến các Trạm Trạm
B.5.1 Giới thiệu chung
Cùng với sự phát triển của khoa học kỹ thuật, ứng dụng của các hệ thống thông tin đo lường điều khiển xa trong hệ thống điện ngày càng rộng. Các trung tâm giám sát, vận hành từ xa tựđộng hóa trạm biến áp ngày càng được phát triển rộng rãi. Tuy nhiên kéo theo đó, nguy cơ hệ thống bị tấn công cũng tăng theo. Hệ thống điện là ngành có liên quan trực tiếp đến nền kinh tế, an ninh quốc