国家标准计划《电力系统管理及其信息交换 数据和通信安全 第4部分:包含MMS的协议集及其附件》由 TC82(全国电力系统管理及其信息交换标准化技术委员会)归口 ,主管部门为中国电力企业联合会。
主要起草单位 国网电力科学研究院有限公司 、国家电力调度控制中心 、中国电力科学研究院有限公司 、南京南瑞继保工程技术有限公司 、国网电网有限公司华东分部 、国网福建省电力有限公司 、国网浙江省电力公司电力科学研究院 。
| 29 电气工程 |
| 29.240 输电网和配电网 |
| 29.240.01 输电网和配电网综合 |
本标准等同采用IEC国际标准:IEC 62351-4:2018。
采标中文名称:电力系统管理及其信息交换 数据和通信安全 第4部分:包含MMS的协议集及其附件。
国网公司智能电网建设已进入稳步快速发展的阶段,各地智能变电站的数量都在不断的增加。
作为智能变电站的典型特征之一的IEC 61850标准,是一个开放式的国际标准,基于标准协议所构建的通信网络体系大大提高了变电站内设备的互操作性和互换性,但同样带来一个重要问题,由于IEC 61850 标准中并不包含安全措施,这对于变电站信息系统的安全性和可靠性而言,显然是不容忽视的问题。
IEC 62351系列标准是国际电工委员会第57技术委员会第15工作组(IEC/TC 57/WG15)为电力系统安全运行,针对IEC 61850系列通信协议而开发的数据和通信安全标准。
IEC 62351-4于2018年发布,修订了原来的IEC TS 62351-4:2007版,是有关IEC 61850安全的基础标准。
本标准同步修订,可满足原有标准在传输层和应用层信息安全技术、ICPP协议、XMPP协议等方面的不足,提升电力系统通信协议安全传输的性能。
综上,从电力系统发展的实际应用需求及通信安全需求来说,对该标准进行修订是必要的。
本文件规定一种提供可与基于IEC TS 62351-4:2007的实现的互操作的兼容模式和规定称为本地模式的扩展功能。本文件规定了在传输层和应用层的安全协议的要求。 与GB/Z 25320.6-2011相比,本文件由指导性技术文件变更为推荐性标准文件,本次修订主要技术变化如下: --修改了范围; --增加了代码部分(见1.2); --增加了规范性引用文件(见第2章); --增加了术语、定义和缩略语(见第3章); --增加了通信参考模型(见4.1); --修改了应用和传输协议集的安全(见4.2); --增加了兼容和本地模式(见4.3); --增加了兼容模式下应对的威胁和本地模式下应对的威胁(见4.4.2和4.4.3); --增加了兼容模式下应对的攻击和本地模式下应对的攻击(见4.5.2和4.5.3); --增加了记录中的内容(见4.6); --增加了针对ICCP/IEC 60870-6-x通信和IEC 61850的具体要求(见5.1和5.2); --删除了关联控制服务元素ACSE(见2010版的5.3) --修改了传输协议集(T-Profile)安全的内容,增加了传输层安全性协定(TLS)的应用、开放系统互连(OSI)操作环境中的传输安全、可延伸讯息与存在协定(XMPP)操作环境中的传输安全(见6.2,6.3,6.4,2010版的第6章); --增加了应用层安全性协定概述(见第7章); --增加了密码学算法的使用(见第8章); --增加了对象标识符分配(见第9章); --增加了一般OSI上层要求(见第10章); --增加了应用安全协议集(见第11章); --增加了端到端应用安全模型(见第12章); --增加了端到端应用安全(见第13章); --增加了E2E安全错误处理(见第14章); --增加了OSI操作环境中使用的E2E安全(见第15章); --增加了XMPP操作环境中使用的E2E安全(见第16章); --修改了一致性的内容,增加了符合操作环境的一致性,符合操作模式的一致性,符合兼容模式的一致性,符合本地模式的一致性(见17.3,17.4,17.5,17.6,见2010版第7章); --增加了附录(见附录A-I); --修改了参考文献。 修订后标准主要技术目录如下: 前言 1 范围 2 规范性引用文件 3 术语、定义和缩略语 4 本文件涉及的安全问题 5 具体要求 6 传输安全 7 应用层安全性协定概述 8 密码学算法的使用 9 对象标识符分配 10 一般OSI上层要求 11 应用安全协议集 12 端到端应用安全模型 13 端到端应用安全 14 E2E安全错误处理 15 OSI操作环境中使用的E2E安全 16 XMPP操作环境中使用的E2E安全 17 符合本部分的一致性 附录A-I 参考文献