標(biāo)準(zhǔn)解讀

《GB/Z 25320.3-2010 電力系統(tǒng)管理及其信息交換 數(shù)據(jù)和通信安全 第3部分:通信網(wǎng)絡(luò)和系統(tǒng)安全包括TCP/IP的協(xié)議集》這一標(biāo)準(zhǔn)主要針對電力系統(tǒng)的數(shù)據(jù)與通信安全領(lǐng)域,特別是圍繞著通信網(wǎng)絡(luò)及系統(tǒng)安全展開。它涵蓋了如何確保使用TCP/IP協(xié)議集時(shí)的安全措施。該標(biāo)準(zhǔn)旨在提供一套指導(dǎo)原則和技術(shù)規(guī)范,幫助電力行業(yè)中的組織和個(gè)人構(gòu)建更加安全可靠的通信基礎(chǔ)設(shè)施。

在具體內(nèi)容上,該標(biāo)準(zhǔn)首先定義了相關(guān)術(shù)語,并介紹了適用于電力系統(tǒng)中數(shù)據(jù)傳輸和通信過程中的安全框架。接著,它詳細(xì)描述了多種安全機(jī)制,比如認(rèn)證、加密、訪問控制等技術(shù)手段的應(yīng)用方式,以防止未經(jīng)授權(quán)的訪問或攻擊。此外,還討論了防火墻配置、入侵檢測系統(tǒng)部署等方面的最佳實(shí)踐,這些都是為了提高整個(gè)網(wǎng)絡(luò)環(huán)境的安全性而設(shè)計(jì)的。

對于TCP/IP協(xié)議棧的安全性考慮也被特別強(qiáng)調(diào),在不同層次(如應(yīng)用層、傳輸層、互聯(lián)網(wǎng)層)上提出了具體的安全策略建議。例如,在應(yīng)用層可能涉及到對HTTP、FTP等服務(wù)進(jìn)行加固;而在傳輸層,則關(guān)注于SSL/TLS等加密技術(shù)的正確使用;至于網(wǎng)絡(luò)層,則是關(guān)于IPSec框架下實(shí)現(xiàn)數(shù)據(jù)包級保護(hù)等內(nèi)容。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2010-11-10 頒布
  • 2011-05-01 實(shí)施
?正版授權(quán)
GB/Z 25320.3-2010電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第3部分:通信網(wǎng)絡(luò)和系統(tǒng)安全包括TCP/IP的協(xié)議集_第1頁
GB/Z 25320.3-2010電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第3部分:通信網(wǎng)絡(luò)和系統(tǒng)安全包括TCP/IP的協(xié)議集_第2頁
GB/Z 25320.3-2010電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第3部分:通信網(wǎng)絡(luò)和系統(tǒng)安全包括TCP/IP的協(xié)議集_第3頁
GB/Z 25320.3-2010電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第3部分:通信網(wǎng)絡(luò)和系統(tǒng)安全包括TCP/IP的協(xié)議集_第4頁
GB/Z 25320.3-2010電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第3部分:通信網(wǎng)絡(luò)和系統(tǒng)安全包括TCP/IP的協(xié)議集_第5頁

文檔簡介

ICS2924030

F21..

中華人民共和國國家標(biāo)準(zhǔn)化指導(dǎo)性技術(shù)文件

GB/Z253203—2010/IECTS62351-32007

.:

電力系統(tǒng)管理及其信息交換

數(shù)據(jù)和通信安全

第3部分通信網(wǎng)絡(luò)和系統(tǒng)安全

:

包括TCP/IP的協(xié)議集

Powersystemsmanagementandassociatedinformationexchange—

Dataandcommunicationssecurity—

Part3Communicationnetworkandsstemsecurit—

:yy

ProfilesincludingTCP/IP

(IECTS62351-3:2007,IDT)

2010-11-10發(fā)布2011-05-01實(shí)施

中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會

GB/Z253203—2010/IECTS62351-32007

.:

目次

前言…………………………

引言…………………………

范圍和目的………………

11

規(guī)范性引用文件…………………………

21

術(shù)語和定義………………

32

本部分涉及的安全問題…………………

42

強(qiáng)制要求…………………

52

引用標(biāo)準(zhǔn)的要求…………………

6TC574

一致性……………………

74

GB/Z253203—2010/IECTS62351-32007

.:

前言

國際電工委員會技術(shù)委員會對電力系統(tǒng)管理及其信息交換制定了電

57(IECTC57)IEC62351《

力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全標(biāo)準(zhǔn)我們采用編制了指導(dǎo)性

》。IEC62351,GB/Z25320

技術(shù)文件主要包括以下部分

,:

第部分通信網(wǎng)絡(luò)和系統(tǒng)安全安全問題介紹

———1:;

第部分術(shù)語

———2:;

第部分通信網(wǎng)絡(luò)和系統(tǒng)安全包含的協(xié)議集

———3:TCP/IP;

第部分包含的協(xié)議集

———4:MMS;

第部分及其衍生標(biāo)準(zhǔn)的安全

———5:IEC60870-5;

第部分的安全

———6:DL/T860;

第部分網(wǎng)絡(luò)和系統(tǒng)管理的數(shù)據(jù)對象模型

———7:;

第部分電力系統(tǒng)管理的基于角色訪問控制

———8:。

本部分等同采用電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全第部

IECTS62351-3:2007《3

分通信網(wǎng)絡(luò)和系統(tǒng)安全包含的協(xié)議集英文版

:TCP/IP》()。

本部分由中國電力企業(yè)聯(lián)合會提出

。

本部分由全國電力系統(tǒng)管理及其信息交換標(biāo)準(zhǔn)化技術(shù)委員會歸口

(SAC/TC82)。

本部分起草單位遼寧省電力有限公司調(diào)度通信中心國網(wǎng)電力科學(xué)研究院國家電力調(diào)度通信中

:、、

心中國電力科學(xué)研究院電網(wǎng)自動化研究所福建省電力有限公司電力調(diào)度通信中心華中電網(wǎng)有限公

、、、

司電力調(diào)度通信中心華東電網(wǎng)有限公司

、。

本部分主要起草人曹連軍南貴林許慕樑韓水保楊秋恒鄧兆云李根蔚袁和林林為民

:、、、、、、、、。

本指導(dǎo)性技術(shù)文件僅供參考有關(guān)對本指導(dǎo)性技術(shù)文件的建議或意見向國務(wù)院標(biāo)準(zhǔn)化行政主管

。,

部門反映

GB/Z253203—2010/IECTS62351-32007

.:

引言

計(jì)算機(jī)通信和網(wǎng)絡(luò)技術(shù)當(dāng)前已在電力系統(tǒng)中廣泛使用通信和計(jì)算機(jī)網(wǎng)絡(luò)中存在著各種對信息

、。

安全可能的攻擊對電力系統(tǒng)的數(shù)據(jù)及通信安全也構(gòu)成了威脅這些潛在的可能的攻擊針對著電力系

,。

統(tǒng)使用的各層通信協(xié)議中的安全漏洞及電力系統(tǒng)信息基礎(chǔ)設(shè)施的安全管理的不完善處

為此我們采用國際標(biāo)準(zhǔn)制定了電力系統(tǒng)管理及其信息交換數(shù)據(jù)和通信安全通

,GB/Z25320《》,

過在相關(guān)的通信協(xié)議及在信息基礎(chǔ)設(shè)施管理中增加特定的安全措施提高和增強(qiáng)電力系統(tǒng)的數(shù)據(jù)及通

,

信的安全

。

GB/Z253203—2010/IECTS62351-32007

.:

電力系統(tǒng)管理及其信息交換

數(shù)據(jù)和通信安全

第3部分通信網(wǎng)絡(luò)和系統(tǒng)安全

:

包括TCP/IP的協(xié)議集

1范圍和目的

11范圍

.

的本部分規(guī)定如何為和用作為消息傳輸層的遠(yuǎn)動協(xié)議提供機(jī)密

GB/Z25320SCADATCP/IP,

性篡改檢測和消息層面認(rèn)證

、。

雖然對的安全防護(hù)存在許多可能的解決方案但本部分的特定范圍是在端通信實(shí)體內(nèi)

TCP/IP,

連接的任一端處提供通信實(shí)體之間的安全對插入其間的外接安全裝置如鏈路端加密

TCP/IP,。(“

盒的使用和規(guī)范不在本部分范圍內(nèi)

”)。

12目的

.

的本部分規(guī)定如何通過限于傳輸層安全協(xié)議在

GB/Z25320(TransportLayerSecurity,TLS)(

中定義的消息過程和算法的規(guī)范對基于的協(xié)議進(jìn)行安全防護(hù)使這些協(xié)議能適

RFC2246)、,TCP/IP,

用于的遠(yuǎn)動環(huán)境如其他標(biāo)準(zhǔn)需要為它們的基于協(xié)議提供防護(hù)則本

IECTC57。IECTC57TCP/IP,

部分預(yù)期作為這些標(biāo)準(zhǔn)的規(guī)范性部分而被引用然而決定是否引用本文件是各個(gè)協(xié)議安

IECTC57。,

全防護(hù)的自主選擇

。

本部分反映了目前協(xié)議的安全需求如果其他標(biāo)準(zhǔn)將來提出新的需求本部分也許需

IECTC57。,

要修訂

本部分的初期讀者預(yù)期是在中制定或使用這些協(xié)議的工作組成員為使本部分描述

IECTC57。

的措施有效對于使用的協(xié)議本身其規(guī)范就應(yīng)采納和引用這些措施本部分就是為了使得能

,TCP/IP,。

這樣處理而編寫的

。

本部分的后續(xù)讀者預(yù)期是實(shí)現(xiàn)這些協(xié)議的產(chǎn)品的開發(fā)人員本部分的某些部分也可以被管理人員

。

和執(zhí)行人員使用以理解該工作的目的和需求

,。

2規(guī)范性引用文件

下列文件中的條款通過的本部分的引用而成為本部分的條款凡是注日期的引用文

GB/Z25320。

件其隨后所有的修改單不包括勘誤的內(nèi)容或修訂版均不適用于本部分然而鼓勵根據(jù)本部分達(dá)成

,(),,

協(xié)議的各方研究是否可使用這些文件的最新版本凡是不注日期的引用文件其

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論