標準解讀

《GB/Z 25320.6-2011 電力系統(tǒng)管理及其信息交換 數(shù)據(jù)和通信安全 第6部分:IEC 61850的安全》是針對電力自動化系統(tǒng)中數(shù)據(jù)和通信安全的一個指導性標準。該標準基于國際電工委員會(IEC)的標準框架,特別是針對IEC 61850協(xié)議下的網(wǎng)絡(luò)安全措施進行了詳細說明。IEC 61850是一個廣泛應(yīng)用于變電站自動化系統(tǒng)的國際標準,它定義了不同設(shè)備之間如何通過網(wǎng)絡(luò)進行通信的方法。

本文件主要關(guān)注于確保使用IEC 61850協(xié)議時的信息安全問題,包括但不限于身份驗證、訪問控制、數(shù)據(jù)加密以及完整性保護等方面。其中:

  • 身份驗證機制被用來確認試圖連接到網(wǎng)絡(luò)或訪問資源的實體確實是其所聲稱的身份。
  • 訪問控制系統(tǒng)則決定了哪些用戶可以訪問特定資源,并限制其操作權(quán)限。
  • 數(shù)據(jù)加密技術(shù)用于保護傳輸過程中敏感信息不被未授權(quán)者截獲閱讀。
  • 完整性保護措施保證了信息在傳輸過程中的準確性,防止惡意修改。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 被代替
  • 已被新標準代替,建議下載現(xiàn)行標準GB/T 25320.6-2023
  • 2011-12-30 頒布
  • 2012-05-01 實施
?正版授權(quán)
GB/Z 25320.6-2011電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第6部分:IEC 61850的安全_第1頁
GB/Z 25320.6-2011電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第6部分:IEC 61850的安全_第2頁
GB/Z 25320.6-2011電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第6部分:IEC 61850的安全_第3頁
GB/Z 25320.6-2011電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第6部分:IEC 61850的安全_第4頁
GB/Z 25320.6-2011電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第6部分:IEC 61850的安全_第5頁
免費預(yù)覽已結(jié)束,剩余11頁可下載查看

下載本文檔

GB/Z 25320.6-2011電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第6部分:IEC 61850的安全-免費下載試讀頁

文檔簡介

ICS2924030

F21..

中華人民共和國國家標準化指導性技術(shù)文件

GB/Z253206—2011/IECTS62351-62007

.:

電力系統(tǒng)管理及其信息交換

數(shù)據(jù)和通信安全

第6部分IEC61850的安全

:

Powersystemsmanagementandassociatedinformationexchange—

Dataandcommunicationssecurity—

Part6SecuritforIEC61850

:y

(IECTS62351-6:2007,IDT)

2011-12-30發(fā)布2012-05-01實施

中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布

中國國家標準化管理委員會

GB/Z253206—2011/IECTS62351-62007

.:

目次

前言…………………………

引言…………………………

范圍與目的………………

11

規(guī)范性引用文件…………………………

21

術(shù)語和定義………………

32

本指導性技術(shù)文件應(yīng)對的安全問題……………………

42

影響安全選項選擇的運行問題……………………

4.12

應(yīng)對的安全威脅……………………

4.22

應(yīng)對的攻擊方法……………………

4.33

各部分與各部分的相關(guān)性…………………

5IEC61850GB/Z253203

使用的協(xié)議集安全……………

5.1GB/T16720(MMS)IEC618503

使用的協(xié)議集安全………

5.2VLANIDIEC618503

的安全………………

6IEC61850SNTP3

使用技術(shù)的協(xié)議集安全……………

7VLANIEC618504

使用和的概況資料性………

7.1VLANIEC61850()4

擴展…………………………

7.2PDU4

一致性……………………

88

一般一致性…………………………

8.18

聲稱協(xié)議集安全的實現(xiàn)的一致性…………………

8.2GB/T167209

聲稱的協(xié)議集安全的實現(xiàn)的一致性………

8.3VLAN9

聲稱協(xié)議集安全的實現(xiàn)的一致性………

8.4SNTP10

參考文獻……………………

11

GB/Z253206—2011/IECTS62351-62007

.:

前言

電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全主要包括以下部分

GB/Z25320《》,:

第部分通信網(wǎng)絡(luò)和系統(tǒng)安全安全問題介紹

———1:;

第部分術(shù)語

———2:;

第部分通信網(wǎng)絡(luò)和系統(tǒng)安全包含的協(xié)議集

———3:TCP/IP;

第部分包含的協(xié)議集

———4:MMS;

第部分及其衍生標準的安全

———5:IEC60870-5;

第部分的安全

———6:IEC61850;

第部分網(wǎng)絡(luò)和系統(tǒng)管理的數(shù)據(jù)對象模型

———7:;

第部分電力系統(tǒng)管理的基于角色訪問控制

———8:。

本指導性技術(shù)文件是第部分的安全

6《IEC61850》。

本指導性技術(shù)文件按照給出的規(guī)則起草

GB/T1.1—2009。

本指導性技術(shù)文件等同采用電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全

IECTS62351-6:2007《

第部分的安全英文版

6:IEC61850》()。

本指導性技術(shù)文件由中國電力企業(yè)聯(lián)合會提出

。

本指導性技術(shù)文件由全國電力系統(tǒng)管理及其信息交換標準化技術(shù)委員會歸口

(SAC/TC82)。

本指導性技術(shù)文件起草單位國網(wǎng)電力科學研究院西北電網(wǎng)有限公司國家電力調(diào)度通信中心中

:、、、

國電力科學研究院華東電網(wǎng)有限公司福建省電力有限公司華中電網(wǎng)有限公司遼寧省電力有限

、、、、

公司

。

本指導性技術(shù)文件主要起草人許慕樑李慶海南貴林楊秋恒李根蔚鄧兆云韓水保曹連軍

:、、、、、、、、

林為民周鵬袁和林

、、。

GB/Z253206—2011/IECTS62351-62007

.:

引言

計算機通信和網(wǎng)絡(luò)技術(shù)當前已在電力系統(tǒng)中廣泛使用通信和計算機網(wǎng)絡(luò)中存在著各種對信息

、。

安全可能的攻擊對電力系統(tǒng)的數(shù)據(jù)及通信安全也構(gòu)成了威脅這些潛在的可能的攻擊針對著電力系

,。

統(tǒng)使用的各層通信協(xié)議中的安全漏洞以及電力系統(tǒng)信息基礎(chǔ)設(shè)施的安全管理的不完善處

為此國際電工委員會技術(shù)委員會對電力系統(tǒng)管理及其信息交換制定了

,57(IECTC57)

電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全標準我們等同采用標準及其

IEC62351《》。IEC62351

配套標準制定了通過在相關(guān)的通信協(xié)議以及在信息基礎(chǔ)設(shè)施管理中增加特定的安全措

,GB/Z25320,

施提高和增強電力系統(tǒng)的數(shù)據(jù)及通信的安全

,。

GB/Z253206—2011/IECTS62351-62007

.:

電力系統(tǒng)管理及其信息交換

數(shù)據(jù)和通信安全

第6部分IEC61850的安全

:

1范圍與目的

11范圍

.

為了對基于或派生于的所有協(xié)議的運行進行安全防護本指導性技術(shù)文件規(guī)定了相應(yīng)

IEC61850,

的消息過程與算法

、。

本指導性技術(shù)文件至少適用于表中所列舉出的那些協(xié)議

1。

表1標準應(yīng)用范圍

編號名稱

變電站通信網(wǎng)絡(luò)和系統(tǒng)第部分特定通信服務(wù)映射對

DL/T860.818-1:(SCSM)MMS(ISO9506-1

和及的映射

(IEC61850-8-1)ISO9506-2)ISO/IEC8802-3

變電站通信網(wǎng)絡(luò)和系統(tǒng)第部分特定通信服務(wù)映射映射到

DL/T860.929-2:(SCSM)ISO/IEC8802-3

的采樣值

(IEC61850-9-2)

DL/T860.6變電站通信網(wǎng)絡(luò)和系統(tǒng)第部分變電站中智能電子裝置通信配置描述語言

6:

(IEC61850-6)

12用途

.

本指導性技術(shù)文件的初期讀者預(yù)期是開發(fā)或使用表中所列舉協(xié)議的工作組成員為了使本指導

1。

性技術(shù)文件中所描述的措施有效對于這些協(xié)議本身其規(guī)范就必須采納和引用這些措施本指導性技

,,。

術(shù)文件就是為了使得能那樣處理而編寫的

。

本指導性技術(shù)文件的后續(xù)讀者預(yù)期是實現(xiàn)這些協(xié)議的產(chǎn)品的開發(fā)人員

。

本指導性技術(shù)文件的某些部分也可以被管理人員和執(zhí)行人員使用以理解該工作的目的和需求

,。

2規(guī)范性

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論