GB/Z 25320.1001-2023 电力系统管理及其信息交换 数据和通信安全 第100-1部分:IEC 62351-5和IEC TS 60870-5-7的一致性测试用例

GB/Z 25320.1001-2023 Power systems management and associated information exchange—Data and communication security—Part 100-1:Conformance test cases for IEC 62351-5 and IEC TS 60870-5-7

国家标准 中文简体 现行 页数:79页 | 格式:PDF

基本信息

标准号
GB/Z 25320.1001-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2023-12-28
实施日期
2024-07-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国电力系统管理及其信息交换标准化技术委员会(SAC/TC 82)
适用范围
本文件给出了远动设备、变电站自动化系统(SAS)和SCADA的前置机的数据和通信安全的测试用例。
本文件提供一种协议实现的标准测试方法达到互操作性,以验证设备满足标准要求。符合标准的一致性不能保证不同设备之间的互操作性,但期望使用本文件测试将不能互操作的风险降到最低。互操作性的基本条件是两个设备都应通过一致性测试。
本文件规定了IEC 62351-5:2023和IEC TS 60870-5-7:2013的一致性和/或互操作性测试的通用可行的过程和定义。本文件定义的一致性测试用例专注于验证IEC 62351-5:2023和IEC TS 60870-5-7:2013中规定的底层身份认证的一致性集成,以保护基于DL/T 634.5101—2022和DL/T 634.5104—2009的通信。
本文件涉及数据和通信安全一致性测试,不涉及其他要求,例如安全性或EMC。这些要求包含在其他标准(如果适用)中,并且这些主题的合规性证明是根据这些标准完成的。

研制信息

起草单位:
国网电力科学研究院有限公司、南京南瑞继保电气有限公司、国网智能电网研究院有限公司、国电南瑞能源有限公司、国网浙江省电力有限公司、国网浙江省电力有限公司电力科学研究院、南京师范大学、国网江苏省电力有限公司、中国南方电网电力调度控制中心、国网上海市电力公司、国网吉林省电力有限公司、南方电网数字集团信息通信科技有限公司
起草人:
孙丹、王珍珍、王甜甜、温树峰、孔红磊、张丹、姬广龙、李广华、孙军、张小建、郭王勇、杨宇、张小飞、赵若涵、郑珞琳、杜奇伟、阮黎翔、王琦、汤方剑、周强、余璟、付饶、吴金宇、张蕾、胡可为、陈华军、金学奇
出版信息:
页数:79页 | 字数:152 千字 | 开本: 大16开

内容描述

ICS29.240.01

CCSF21

中华人民共和国国家标准化指导性技术文件

/—

GBZ25320.10012023

电力系统管理及其信息交换

数据和通信安全

第部分:和

100-1IEC62351-5

IECTS60870-5-7的一致性测试用例

Powersstemsmanaementandassociatedinformationexchane

ygg

—:

DataandcommunicationsecuritPart100-1Conformance

y

testcasesforIEC62351-5andIECTS60870-5-7

(:,)

IECTS62351-100-12018MOD

2023-12-28发布2024-07-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBZ25320.10012023

目次

前言…………………………Ⅴ

引言…………………………Ⅵ

1范围………………………1

2规范性引用文件…………………………1

、………………………

3术语定义和缩略语2

3.1术语和定义…………………………2

3.2缩略语………………3

4概述………………………4

4.1本文件涉及的标准…………………4

4.2一致性测试结构……………………4

4.3一致性测试要求……………………6

5配置参数验证……………7

5.1概述…………………7

5.2系统定义……………7

5.3应用安全扩展………………………9

6通信验证…………………11

6.1概述…………………11

6.2ASDU分段控制……………………11

6.3ASDUs验证………………………12

7过程验证…………………23

7.1概述…………………23

7.2用户管理……………23

更新密钥维护对称算法…………

7.3-29

更新密钥维护非对称算法………………………

7.4-33

7.5会话密钥维护………………………37

/……………………

7.6挑战应答认证42

7.7主动认证模式………………………49

8测试结果表………………53

8.1配置参数验证………………………53

8.2通信验证……………54

8.3过程验证……………59

参考文献……………………72

/—

GBZ25320.10012023

图1IEC62351-5安全扩展过程…………5

:…………………

表配置参数系统定义

17

:……………

表配置参数应用安全扩展

29

表3ASDU分段控制……………………11

表用户管理……………………

4ASDUs12

表更新密钥维护………………

5ASDUs14

表会话密钥维护………………

6ASDUs18

/………………

表挑战应答和主动认证模式

7ASDUs20

表安全统计……………………

8ASDU23

:……………………

表用户管理控制站正常过程测试

924

:……………………

表10用户管理控制站的弹性测试25

:…………………

表11用户管理被控站正常过程测试25

:………………………

表12用户管理被控站弹性测试26

:……………

表更新密钥维护对称控制站触发条件

13-29

:………

表更新密钥维护对称控制站正常过程测试

14-29

:……………

表更新密钥维护对称控制站弹性测试

15-30

:………

表更新密钥维护对称被控站正常过程测试

16-32

:……………

表更新密钥维护对称被控站弹性测试

17-32

:…………

表更新密钥维护非对称控制站触发条件

18-33

:……………………

表更新密钥维护非对称控制站正常过程测试

19-34

:…………

表更新密钥维护非对称控制站弹性测试

20-35

:……………………

表更新密钥维护非对称被控站正常过程测试

21-36

:…………

表更新密钥维护非对称被控站弹性测试

22-37

:…………………

表23会话密钥维护控制站触发条件38

:……………

表24会话密钥维护控制站正常过程测试39

:…………………

表25会话密钥维护控制站弹性测试40

:…………

表26会话密钥维护被控站使会话密钥无效41

:……………

表27会话密钥维护被控站正常过程测试42

:…………………

表28会话密钥维护被控站弹性测试

定制服务

    推荐标准

    关联标准

    相似标准推荐

    更多>