GB Z 25320.3-2010 电力系统管理及其信息交换 数据和通信安全 第3部分:通信网络和系统安全 包括TCP IP的协议集.pdf
《GB Z 25320.3-2010 电力系统管理及其信息交换 数据和通信安全 第3部分:通信网络和系统安全 包括TCP IP的协议集.pdf》由会员分享,可在线阅读,更多相关《GB Z 25320.3-2010 电力系统管理及其信息交换 数据和通信安全 第3部分:通信网络和系统安全 包括TCP IP的协议集.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 29.240.30 F 21 GB 中华人民共和国国家标准化指导性技术文件GB/Z 25320.3-2010/IEC TS 62351-3 :2007 电力系统管理及其信息交换数据和通信安全第3部分:通信网络和系统安全包括TCP/IP的协议集Power systems management and associated information exchange一Data and communications security一Part 3: Communication network and system security一Profiles including TCP /IP (IEC
2、 TS 62351-3: 2007 , IDT) 2010-11-10发布2011-05-01实施数E马防伪中华人民共和国国家质量监督检验检亵总局中国国家标准化管理委员会发布G/Z 25320.3-2010/IEC TS 62351-3 :2007 目次前言.皿引言.凹1 范围和目的.2 规范性引用文件.3 术语和定义4 本部分涉及的安全问题.5 强制要求.2 6 TC 57引用标准的要求.4 7 一致性4I GB/Z 25320.3一2010/IECTS 62351-3:2007 .&. -目U=i 国际电工委员会57技术委员会(IECTC 57)对电力系统管理及其信息交换制定了IEC623
3、51(电力系统管理及其信息交换数据和通信安全标准。我们采用IEC62351,编制了GB/Z25320指导性技术文件,主要包括以下部分:一一第1部分:通信网络和系统安全安全问题介绍;一一第2部分:术语;一一第3部分z通信网络和系统安全包含TCP/IP的协议集;一一第4部分z包含MMS的协议集;一一第5部分:IEC 60870-5及其衍生标准的安全;第6部分:DL/T860的安全;第7部分:网络和系统管理的数据对象模型;一一第8部分:电力系统管理的基于角色访问控制。本部分等同采用IECTS 62351-3:2007(电力系统管理及其信息交换数据和通信安全第3部分z通信网络和系统安全包含TCP/IP
4、的协议集)(英文版)。本部分由中国电力企业联合会提出。本部分由全国电力系统管理及其信息交换标准化技术委员会(SAC/TC82)归口。本部分起草单位:辽宁省电力有限公司调度通信中心、国网电力科学研究院、国家电力调度通信中心、中国电力科学研究院电网自动化研究所、福建省电力有限公司电力调度通信中心、华中电网有限公司电力调度通信中心、华东电网有限公司。本部分主要起草人:曹连军、南贵林、许慕操、韩水保、杨秋恒、邓兆云、李根蔚、袁和林、林为民。本指导性技术文件仅供参考。有关对本指导性技术文件的建议或意见,向国务院标准化行政主管部门反映。E GB/Z 25320.3-201 O/IEC TS 62351-3
5、: 2007 引计算机、通信和网络技术当前已在电力系统中广泛使用。通信和计算机网络中存在着各种对信息安全可能的攻击,对电力系统的数据及通信安全也构成了威胁。这些潜在的可能的攻击针对着电力系统使用的各层通信协议中的安全漏洞及电力系统信息基础设施的安全管理的不完善处。为此,我们采用国际标准制定了GB/Z25320(电力系统管理及其信息交换数据和通信安全),通过在相关的通信协议及在信息基础设施管理中增加特定的安全措施,提高和增强电力系统的数据及通信的安全。到GB/Z 25320.3-20 1 O/IEC TS 62351-3:2007 1 范围和目的1. 1 范围电力系统管理及其信息交换数据和通信安
6、全第3部分:通信网络和系统安全包括TCP/IP的协议集GB/Z 25320的本部分规定如何为SCADA和用TCP/IP作为消息传输层的远动协议,提供机密性、篡改检测和消息层面认证。虽然对TCP/IP的安全防护存在许多可能的解决方案,但本部分的特定范围是在端通信实体内TCP/IP连接的任一端处,提供通信实体之间的安全。对插入其间的外接安全装置(如链路端加密盒勺的使用和规范不在本部分范围内。1.2 目的GB/Z 25320的本部分规定如何通过限于传输层安全协议(TransportLayer Security, TLS) (在RFC 2246中定义)的消息、过程和算法的规范,对基于TCP/IP的协议
7、进行安全防护,使这些协议能适用于IECTC 57的远动环境。如其他IECTC 57标准需要为它们的基于TCP/IP协议提供防护,则本部分预期作为这些IECTC 57标准的规范性部分而被引用。然而,决定是否引用本文件是各个协议安全防护的自主选择。本部分反映了目前IECTC 57协议的安全需求。如果其他标准将来提出新的需求,本部分也许需要修订。本部分的初期读者预期是在IECTC 57中制定或使用这些协议的工作组成员。为使本部分描述的措施有效,对于使用TCP/IP的协议本身,其规范就应采纳和引用这些措施。本部分就是为了使得能这样处理而编写的。本部分的后续读者预期是实现这些协议的产品的开发人员。本部分
8、的某些部分也可以被管理人员和执行人员使用,以理解该工作的目的和需求。2 规范性引用文件下列文件中的条款通过GB/Z25320的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GB/Z 25320. 1 电力系统管理及其信息交换数据和通信安全第1部分:通信网络和系统安全安全问题介绍CGB/Z25320.1-2010 , IEC TS 62351-1: 2007 , IDT) IEC TS 62351-2 电力系统管
9、理及其信息交换数据与通信安全第2部分z术语CPowersystems management and associated information exchange-Data and communications security-Part 2: Glossary of terms) RFC 2246 传输层安全协议CTLS)(RFC2246: 1999 , The TLS Protocol Version 1. Oll) 1) T. Dierks ,C. Allen。通常该标准称为SSL/TLS(安全套接层/传输层安全协议)。1 GB/Z 25320.3-2010/IEC TS 62351-3
10、:2007 RFC 2712 外加于TLS的Kerberos密码套件RFC2712: 1999 , Addition of Kerberos Cipher Suites to Transport Layer Security (TLS)幻RFC 3268 TLS的高级加密标准(AES)密码套件RFC3268 , 2002 , Advanced Encryption Standard (AES) Ciphersuites for Transport Layer Security (TLS) RFC 3280 因特网x.509 PK1证书和证书撤销列表(CRL)格式RFC3280 , 2002 ,
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 25320.3 2010 电力 系统管理 及其 信息 交换 数据 通信 安全 部分 网络 系统安全 包括 TCP IP 协议

链接地址:http://www.mydoc123.com/p-188829.html