GB Z 25320.5-2013 电力系统管理及其信息交换 数据和通信安全 第5部分:GB T 18657等及其衍生标准的安全.pdf
《GB Z 25320.5-2013 电力系统管理及其信息交换 数据和通信安全 第5部分:GB T 18657等及其衍生标准的安全.pdf》由会员分享,可在线阅读,更多相关《GB Z 25320.5-2013 电力系统管理及其信息交换 数据和通信安全 第5部分:GB T 18657等及其衍生标准的安全.pdf(52页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 29.240.01 F 21 .r.:.;,节,. .唱.二气,飞:二I:.-:._ f.:._ 1:.- a_:_ r:. _ 四二二飞边矗丘,:-:-:-:-:.:-:-;.:.;.:-峰,.缸_. , , . 亘古.孟啕国中华人民共和国国家标准化指导性技术文件G/Z 25320.5-20 13/IEC/TS 62351-5: 2009 电力系统管理及其信息交换数据和通信安全第5部分:GB/T18657等及其衍生标准的安全Power systems management and associated information exchange一Data and communicati
2、ons security一Part 5: Security for G/T 18657 and derivatives (IEC/TS 62351-5: 2009 , IDT) 2013-02-07发布2013-07-01实施._oa.J3)Ch. fb八j飞)川v二网结.,.a哟。.电话很困掠徨时S附层查其吧/中华人民共和国国家质量监督检验检菇总局中国国家标准化管理委员会发布GB/Z 25320.5-2013/IEC月s62351-5 :2009 目次前言.E引言.町1 范围和目的.1. 1 范围.1. 2 预期读者及用途.1. 3 超出本部分范围的内容. . . . 1 1. 4 与其他标
3、准一起使用1. 5 文件结构和研究.2 1. 6 一致性.2 2 规范性引用文件.2 3 术语和定义.4 略缩语.3 5 问题描述.5.1 概述35.2 需要处理的特定威胁.4 5.3 设计面临的问题.5.4 一般原则.e.6 6 认证运行理论(资料性). . 8 6.1 概述86.2 叙述性描述.8 6.3 消息序列例子.10 6.4 状态机概述. 14 7 正式规范.16 7.1 概述.16 7.2 消息定义.16 7.3 正式过程.28 8 互操作性要求.40 8.1 概述.408.2 最低要求.40 8.3 可选项.42 9 特殊应用.439.1 概述.439.2 使用TCP/IP.4
4、3 9.3 使用冗余信道.43 9.4 使用外接链路加密机.43 G/Z 25320.5-2013/IEC/TS 62351-5:2009 333334444444445 a4a4A哇A哇AA古AUZA哇AaA哇A且ZA哇aqA哇A哇AA作uuu明操声用求u项的射用性.法数使要u选性映引致u法NM算计的的川可键息式的-u算净密误息分的关信格程的的虹加错消部述定为址息过现述求肌钥大误本概选认地信对实概要H密最错用议献1123456协123456文Bd mmmmmmHH口口口口考mu参E GB/Z 25320.5-2013月EC/TS62351-5:2009 前GB/Z 25320(电力系统管理及
5、其信息交换数据和通信安全分为以下几个部分z一一第1部分z通信网络和系统安全安全问题介绍z一一第2部分z术语z一一第3部分z通信网络和系统安全包括TCP/IP的协议集z一-第4部分E包含MMS的协议集;一一第5部分:GB/T18657等及其衍生标准的安全E一一第6部分z电力企业自动化通信网络和系统的安全;一一第7部分z网络和系统管理的数据对象模型z一一一第8部分:电力系统管理的基于角色访问控制。本部分为GB/Z25320的第5部分。本部分按照GB/T1. 1-2009给出的规则起草。本部分采用翻译法等同采用IEC/TS62351-5: 2009(电力系统管理及其信息交换数据和通信安全第5部分:I
6、EC 60870-5及其衍生标准的安全。与本部分中规范性引用的国际文件有一致性对应关系的我国文件如下zGB/Z 25320. 1-2010 电力系统管理及其信息交换数据和通信安全第1部分z通信网络和系统安全安全问题介绍(lEC/TS62351-1 :2007 ,IDT) GB/Z 25320. 2-2013 电力系统管理及其信息交换数据与通信安全第2部分:术语。EC/TS62351-2: 2008 ,IDT) GB/Z 25320.3-2010 电力系统管理及其信息交换数据和通信安全第3部分:通信网络和系统安全包括TCP/IP的协议集(lEC/TS62351-3:2007 ,IDT) DL/T
7、 634.5101-2002远动设备及系统第5-101部分z传输规约基本远动任务配套标准(lEC60870-5-101:2002 ,IDT) 一一DL/T719-2000远动设备及系统第5部分z传输规约第102篇z电力系统电能量累计量传输配套标准(lEC60870-5-102: 1996 , IDT) -一-DL/T667-1999远动设备及系统第5部分z传输规约第103篇z继电保护设备信息接口配套标准(lEC60870-5-103:1997 ,IDT) 一一DL/T634.5104-2009远动设备及系统第5-104部分:传输规约采用标准传输协议集的IEC60870-5-101网络访问(lE
8、C60870-5-104: 2006 , IDT) 本部分由中国电力企业联合会提出。本部分由全国电力系统管理及其信息交换标准化技术委员会(SAC/TC82)归口。本部分起草单位z华中电网有限公司、国网电力科学研究院、国家电力调度通信中心、中国电力科学研究院、南方电网、华东电网有限公司、福建省电力有限公司、辽宁省电力有限公司。本部分主要起草人z韩水保、许慕操、杨秋恒、南贵林、张涛、周鹏、李根蔚、邓兆云、曹连军、马挠、蒋诚智。皿G/Z 25320.5-20 13/IEC/TS 62351-5: 2009 引计算机、通信和网络技术当前已在电力系统中广泛使用。通信和计算机网络中存在着各种对信息安全可能
9、的攻击,对电力系统的数据及通信安全也构成了威胁。这些潜在的可能的攻击针对着电力系统使用的各层通信协议中的安全漏洞以及电力系统信息基础设施的安全管理的不完善处。为此,我们采用国际标准制定了GB/Z25320(电力系统管理及其信息交换数据和通信安全),通过在相关的通信协议以及在信息基础设施管理中增加特定的安全措施,提高和增强电力系统的数据及通信的安全。W GB/Z 25320.5-2013月EC月s62351-5: 2009 1 范围和目的1. 1 范围电力系统管理及其信息交换数据和通信安全第5部分:GB/T18657等及其衍生标准的安全为了对基于或衍生于IEC60870-5(GB/T 18657
10、(远动设备及系统第5部分z传输规约灿的所有协议的运行进行安全防护,GB/Z25320的本部分规定了所用的消息、过程和算法。本部分至少适用于表1所列的协议。表1所适用标准的范圄编号名称IEC 60870-5-101 基本远动任务配套标准-IEC 60870-5-102 电力系统电能量累计量传输配套标准IEC 60870-5-103 继电保护设备信息接口配套标准IEC 60870-5-104 采用标准传输协议集的IEC60870-5-101网络访问DNP3 分布式网络协议(基于IEC60870-1至IEC60870-5并由DNP用户组控制)1. 2 预期读者及用途本部分的初期读者预期是制定表1所列
11、协议的工作组人员。为了使本部分所描述的措施生效,各协议规范本身就必须采纳和引用这些措施。本部分的编写目的就是使能这一过程。本部分的后续读者预期是实现这些协议的产品开发人员。本部分的某些部分对管理人员和行政人员也是有用的,可用以理解该工作目的和需求。1.3 超出本部分范围的内睿根据IEC第57委员会第3工作组的指令,IEC62351的本部分仅关注应用层认证和由此认证所产生的安全防护问题。安全防护涉及的其他问题,特别是通过加密的使用来防止窃听和中间人攻击,被认为超出本部分的范围。通过本部分和其他规范一起使用,可以增加加密功能。1.4 与其他标准一起使用制定表1中所列协议的各工作组可以发布和本部分一
12、同使用的标准。要求这些标准应描述认证机制对每个特定协议的消息和过程的映射。这些文件不应该不顾本部分所描述的作为强制性及规范性的任何安全措施。在用于IEC60870-5-104时,本部分应和IEC/TS62351-3一起使用。1 GB/Z 25320.5-2013/IEC/TS 62351-5:2009 1.5 文件结构和研究本文件按从一般到特殊的方式进行组织,具体如下z 第2章至第4章提供背景的术语、定义和引用5 第5章叙述本部分打算解决的问题s 第6章描述通常与特定协议无关的机制p 第7章与第8章更精确地描述这机制,因而是本部分的主要规范性部分E 第9章叙述特定案例的一些特殊实现问题; 第1
13、0章描述对引用本部分的其他标准的要求z 第11章描述这机制的协议实现一致性声明(PICS)0 1.6 一致性除非特别注明为资料性的或可选的,本部分的所有章条都是规范性的,2 规范性引用文件下列文件对于本文件的引用是必不可少的。儿是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。IEC 60870-5-101远动设备及系统第5部分z传输规约第101篇基本远功任务配套标准(Telecontrol equipment and systems -Part 5-101: Transmission protocols Companion s
14、tandard for basic teleconttol tasks) IEC 60870-5-102远动设备及系统第5部分z传输规约第102篇电力系统电能量累计量传输配套标准(Telccontrolequipment and systems Part 5: Tram;mission protocols-Section 102: Com panion standard for the transmission of integrated tota15 in electric power systems) IEC 60870.5-103远动设备及系统第5部分:传输规约第103篇继电保护设备信息
15、接口配套标准(Telecontrolquipment and systcms-Part 5-103: Transmission protocols. .Companion standard for the infrmative interface of protection equipment) IEC 60870-5-104远动设备及系统第5-104部分z传输规约采用标准传输协议集的IEC60870-5-101网络访问(Telecontrolequipment and system Part 5-104: TransmisS10n protocols-Network access for I
16、EC 60870-5-101 using standard transport profiles) IEC/TS 62351-1 电力系统管理及其信息交换数据与通信安全第1部分z通信网络和系统安全安全问题介绍(Powersystems management and a晶晶ociatedinformation exchange一Dataand com munications security-Part 1: Communication network and system security-Introduction to security issues) IEC/TS 62351-2 电力系统管
17、理及其信息交换数据和通信安全第2部分z术语(Powersystems management and associated information exchange-Data and communications security-Part 2: Glossary of terms) IEC/TS 62351-3 电力系统管理及其信息交换数据和通信安全第3部分z通信网络和系统安全包括TCP/IP的协议集(Powersystems management and associated information exchange一Dataand communications security-Part
18、3: Communication network and system security-Profiles including TCP/IP) ISO/IEC 9798-4 信息技术一安全技术一实体认证一第4部分z具有密码校验功能的机制(Information technology-Security techniques-Entity authentication-Part 4: Mechanisms using a crypto-2 GB/Z 25320.5-20 13/IEC.月s62351-5 :2009 graphic check function) FIPS 186-2 数字签名标准
19、(DSS)Digital Signature Standard (DSS) FIPS 197 高级加密标准(AES)Advanced Encryption Standard(AES) FIPS 198-1 密钥化哈希消息认证码(TheKeyed-Hash Message Authentication Code) RFC 2104 HMAC:用于消息认证的密钥化哈希(Keyed-Hashingfor Message Authentication) RFC 3174 安全晗希算法(SHA-l)SecureHash Algorithm(SHA-l) RFC 3394 AES的密钥加密算法Advanc
20、edEncryption Standard(AES)Key Wrap Algorithm RFC 3629 UTF-8 , ISO 10646的变换格式(ATransformation Format of ISO 10646) 3 术语和定义下列术语和定义适用于本文件。因为它们对于IEC60870-5是特定的并且可以有助于将本部分作为独立文件阅读,故在此予以描述。3. 1 3.2 3.3 3.4 3.5 3.6 其他适用的术语和定义可参看IEC/TS62351-2。控制站controlling station 启动大部分通信和发布命令的设备或应用。在一些协议规范中一般称作主站。被控站contr
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 25320.5 2013 电力 系统管理 及其 信息 交换 数据 通信 安全 部分 18657 衍生 标准

链接地址:http://www.mydoc123.com/p-188831.html