GB Z 25320.6-2011 电力系统管理及其信息交换.数据和通信安全.第6部分:IEC 61850的安全.pdf
《GB Z 25320.6-2011 电力系统管理及其信息交换.数据和通信安全.第6部分:IEC 61850的安全.pdf》由会员分享,可在线阅读,更多相关《GB Z 25320.6-2011 电力系统管理及其信息交换.数据和通信安全.第6部分:IEC 61850的安全.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 29.240.30 F 21 GB 中华人民共和国国家标准化指导性技术文件GB/Z 25320.6-20门/IECTS 62351-6: 2007 电力系统管理及其信息交换数据和通信安全第6部分:IEC 61850的安全Power systems management and associated information exchange一Data and communications security一Part 6: Security for IEC 61850 (IEC TS 62351-6: 2007 , IDT) 2011-12-30发布2012-05-01实施数码防伪 中华人
2、民共和国国家质量监督检验检茂总局中国国家标准化管理委员会发布G/Z 25320.6-20 11/IEC TS 62351-6: 2007 目次前言.1 引言.II I 范围与目的.2 规范性引用文件. 3 术语和定义.2 4 本指导性技术文件应对的安全问题.2 4.1 影响安全选项选择的运行问题.2 4.2 应对的安全威胁.2 4.3 应对的攻击方法5 IEC 61850各部分与GBIZ25320各部分的相关性5.1 使用GB/T16720(MMS)的IEC61850协议集安全-5.2 使用VLANID的IEC61850协议集安全. 6 IEC 61850的SNTP安全37 使用VLAN技术的
3、IEC61850协议集安全.4 7.1 VLAN使用和IEC61850的概况(资料性)47.2 扩展PDU 4 8 一致性.8 8. 1 一般一致性88.2 声称GB/T16720协议集安全的实现的一致性98.3 声称VLAN的协议集安全的实现的一致性98.4 声称SNTP协议集安全的实现的一致性. 10 参考文献.11GB/Z 25320.6-20 11/IEC TS 62351-6: 2007 目。吕GB/Z 25320(电力系统管理及其信息交换数据和通信安全),主要包括以下部分:第1部分:通信网络和系统安全安全问题介绍;第2部分:术语;二-第3部分:通信网络和系统安全包含TCP/IP的协
4、议集;一-第4部分z包含MMS的协议集;一一第5部分:IEC 60870-5及其衍生标准的安全;一一第6部分:IEC61850的安全;一一第7部分:网络和系统管理的数据对象模型;一第8部分:电力系统管理的基于角色访问控制。本指导性技术文件是第6部分(lEC61850的安全。本指导性技术文件按照GB/T1. 1-2009给出的规则起草。本指导性技术文件等同采用IECTS 62351-6 :2007(电力系统管理及其信息交换数据和通信安全第6部分:IEC61850的安全)(英文版)。本指导性技术文件由中国电力企业联合会提出。本指导性技术文件由全国电力系统管理及其信息交换标准化技术委员会(SAC/T
5、C82)归口。本指导性技术文件起草单位:国网电力科学研究院、西北电网有限公司、国家电力调度通信中心、中国电力科学研究院、华东电网有限公司、福建省电力有限公司、华中电网有限公司、辽宁省电力有限公司。本指导性技术文件主要起草人:许慕操、李庆海、南贵林、杨秋恒、李根蔚、邓兆云、韩水保、曹连军、林为民、周鹏、袁和林。I GB/Z 25320.6-2011月ECTS 62351-6: 2007 引-z同计算机、通信和网络技术当前已在电力系统中广泛使用。通信和计算机网络中存在着各种对信息安全可能的攻击,对电力系统的数据及通信安全也构成了威胁。这些潜在的可能的攻击针对着电力系统使用的各层通信协议中的安全漏洞
6、以及电力系统信息基础设施的安全管理的不完善处。为此,国际电工委员会57技术委员会(lECTC 57)对电力系统管理及其信息交换制定了IEC 62351(电力系统管理及其信息交换数据和通信安全标准。我们等同采用IEC62351标准及其配套标准,制定了GB/Z25320,通过在相关的通信协议以及在信息基础设施管理中增加特定的安全措施,提高和增强电力系统的数据及通信的安全。H 1 范围与目的1. 1 范围GB/Z 25320.6-2011/IEC TS 62351-6 :2007 电力系统管理及其信息交换数据和通信安全第6部分:IEC61850的安全为了对基于或派生于IEC61850的所有协议的运行
7、进行安全防护,本指导性技术文件规定了相应的消息、过程与算法。本指导性技术文件至少适用于表1中所列举出的那些协议。表1标准应用范围编号名称DL/T 860. 81 变电站通信网络和系统第8-1部分:特定通信服务映射(SCSM)对MMS(lSO9506-1 (lEC 61850-8-1) 和lS09506-2)及lS0/lEC8802心的映射DL/T 860. 92 变电站通信网络和系统第9-2部分:特定通信服务映射(配SM)映射到lS0/lEC8802-3 (lEC 61850-9-2) 的采样值DL/T 860. 6 变电站通信网络和系统第6部分:变电站中智能电子装置通信配置描述语言(lEC
8、61850-6) 1.2 用途本指导性技术文件的初期读者预期是开发或使用表1中所列举协议的工作组成员。为了使本指导性技术文件中所描述的措施有效,对于这些协议本身,其规范就必须采纳和引用这些措施。本指导性技术文件就是为了使得能那样处理而编写的。本指导性技术文件的后续读者预期是实现这些协议的产品的开发人员。本指导性技术文件的某些部分也可以被管理人员和执行人员使用,以理解该工作的目的和需求。2 规范性引用文件下列本指导性技术文件对于本指导性技术文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本指导性技术文件。凡是不注日期的引用本指导性技术文件,其最新版本(包括所有的修改单)适用于本
9、指导性技术文件。GB/T 15629.3信息处理系统局域网第3部分:带碰撞检测的载波侦听多址访问(CSMA/CD)的访问方法和物理层规范(lSO/IEC8802-3 :1990 , IDT) GB/T 16720(所有部分)工业自动化系统制造报文规范(MMS)(lSO9506:1991,IDT) GB/Z 25320. 1 电力系统管理和相关信息交换数据与通信安全第1部分:通信网络和系统安全安全问题介绍(lEC62351-1 ,IDT) GB/Z 25320.6-2011/IEC TS 62351-6:2007 GB/Z 25320. 4 电力系统管理和相关信息交换数据与通信安全第4部分:包含
10、MMS的协议集(lEC62351-4 ,IDT) DL/T 860(所有部分)变电站通信网络和系统(IEC61850) DL/T 860.6 变电站通信网络和系统第6部分:变电站中智能电子装置通信配置描述语言OEC 61850-6 , IDT) DL/T 860.81 变电站通信网络和系统第8-1部分:特定通信服务映射(SCSM)对MMSOSO 9506-1和ISO9506-2)及ISO/IEC8802-3的映射(IEC61850-8-1 , IDT) DL/T 860. 91 变电站通信网络和系统第9-1部分:特定通信服务映射(SCSM)单向多路点对点串行通信链路上的采样值(lEC61850
11、-9-1 , IDT) DL/T 860.92 变电站通信网络和系统第9-2部分:特定通信服务映射(SCSM)映射到ISO/IEC 8802-3的采样值OEC61850-9-2 ,IDT) ISO/IEC 13239 信息技术系统间远程通信和信息交换高级数据链路控制规程(Information technology-Tclecommunications and information exchange between systems-High-level data link control (HDLC) proccdures) IEC TS 62351-2:2008 电力系统管理及其信息交换数
12、据与通信安全第2部分:术语CPowersystems managcmcnt an associated information cxchangc-Data and communications security-Part 2: Glossary of tcrms) IEEE Std. 802. 1Q:2003 虚拟桥接局域网(VirtualBridgcd Local Arca Networks) RFC 2030 IPv4、IPv6及OSI的简单网络时间协议(SNTP)第4版(SimpleN etwork Time Protocol (SNTP) Version 4 for IPvtl, IP
13、v6 and OSD) 盯C2313公钥密码技术规范PKCS# 1: RSA加密算法版本1.5 (PKCS # 1: RSA Encryption Version 1. 5) RFC 3447 公钥密码技术规范PKCS :# 1: RSA密码技术规范版本2.1 (Public-Key Cryptography Standards CPKCS) # 1: RSA Cryptography Specifications Version 2. 1) RFC 4634 US 安全晗希算法(SHA和HM八C-SHA)CUS Sccur巳HashAlgorithms (SHA and HMAC-SHA)
14、3 术语和定义IEC 62351-2 :2008界定的术语和定义适用于本指导性技术文件。4 本指导性技术文件应对的安全问题4.1 影响安全选项选择的运行问题对于使用GOOSE和DL/T860.92并且要求4ms响应时间、多播配置以及低CPU开销的应用,不建议对其进行加密。相反,应该使用通信路径选择过程(例如,事实上设定GOOSE和SMV被限于一个变电站的逻辑LAN),以提供信息交换的机密性。然而,本指导性技术文件的确为那些并不关心4 ms传递准则的应用定义了能够提供机密性的机制。注:声称与本指导性技术文件一致的实现,其实际性能特性是在本指导性技术文件分范围之外的。除了机密性外,本指导性技术文件
15、提出了使安全和非安全协议数据单元CPDU)能共存的机制。4.2 应对的安全威胁对安全威胁和攻击方法的讨论,参见GB/Z25320. 10 2 GB/Z 25320.6-2011/IEC TS 62351-6 :2007 如不使用加密,则在本指导性技术文件中所需应对的特定威胁包括: 通过消息的消息层面认证,应对未经授权修改信息。如使用加密,则在本指导性技术文件中所需应对的特定威胁包括: 通过消息的消息层面认证和加密,应对未经授权访问信息; 通过消息的消息层面认证和加密,应对未经授权修改(篡改)或窃取信息。4.3 应对的攻击方法通过本指导性技术文件中规范或建议的适当实现,试图应对以下的安全攻击方法
16、: 中间人(Man-in-the-middle)威胁:将通过使用本指导性技术文件中规定的消息鉴别码(Message Authentication Code)机制,应对该威胁; 篡改探测或消息完整性威胁:将通过建立本指导性技术文件中规定的认证机制所用的算法,应对这些威胁; 重放(Replay)威胁:将通过使用GB/Z25320. 4和本指导性技术文件中规定的特定处理状态机,应对该威胁。5 IEC 61850各部分与GB/Z25320各部分的相关性5.1 使用GB/T16720(MMS)的IEC61850协议集安全5. 1. 1 概述声称与本指导性技术文件一致且声明支持应用TCP/IP和GB/T1
17、6720(lSO 9506)制造报文规范(MMS)的DL/T860. 81协议集的各DL/T860实现,应该实行GB/Z25320. 4的第5和第6章。除了GB/Z 25320.4规范外,还应支持在7.2.3所规定的DL/T860. 6的扩展(变电站配置语言,Substation Configura tion Language)。DL/T 860.81规定了变电站内使用MMS。然而,变电站内和变电站外(例如控制中心到变电站)使用的安全规范都属于本指导性技术文件的范围。5. 1. 2 控制中心到变电站应该使用GB/Z25320. 4文件,不需要任何其他措施。5.1.3 变电站通信除了GB/Z25
18、320. 4中规定的密码套件,应支持下列密码套件。TLS_DH_RSA_ WITH_AES_128_SHA 注:提出这封外的密屿套件是为f当通信环境是在变电站内时,能达到较少的CPU占有率。5.2 使用VLANID的IEC61850协议集安全对于那些规定使用VLANID的DL/T860协议集(例如DL/T860.81 GOOSE、DL/T860.91和DL/T 860. 92) ,应提供第7章规定的协议集安全防护。6 IEC 61850的SNTP安全为提供IEC61850的SNTP(SimpleNetwork Time Protocol,简单网络时间协议)安全防护,应使用包含强制使用认证算法的
19、RFC2030。3 GB/Z 25320.6-2011/IEC TS 62351-6:2007 7 使用VLAN技术的IEC61850协议集安全7.1 VLAN使用和IEC61850的概况(资料性)本指导性技术文件扩展了常规的IEC61850的GOOSE(面向变电站事件的通用对象)和SMV(采样值)的PDU0 GSE Management(GSE管理,通用变电站事件管理)和GOOSE的PDU,其格式概要在DL!T 860.81的附录C给出。7.2 扩展PDU7.2.1 扩展PDU(ExtendedPDU)的一般格式Octets tn-2 2 8 Ethertype APPID i二therLe
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 25320.6 2011 电力 系统管理 及其 信息 交换 数据 通信 安全 部分 IEC 61850

链接地址:http://www.mydoc123.com/p-188832.html