
Power systems management and associated information exchange—Data and communications security—Part 7:Network and system management(NSM)data object models
標準號:GB/Z 25320.7-2015
電力系統運行正越來越依賴于信息基礎設施,包括通信網絡、智能電子設備(IED,IntelligentElectronicDevice),以及自定義的通信協議。因此,為了在電力系統運行中提供必要的高安全性和高可靠性,對信息基礎設施的管理已經變得至關重要。采用IETF 用于網絡管理的“簡單網絡管理協議”(SNMP,SimpleNetworkManagementProtocol)標準中所提出的概念,本部分定義了電力系統運行所特有的網絡和系統管理(NSM,NetworkandSystem Management)的數據對象模型。這些NSM 數據對象將被用于監視網絡和系統的工作狀況,發現可能發生的安全入侵,以及對信息基礎設施的性能和可靠性進行管理。NSM 數據對象使用了為IEC61850制定的命名規則,擴展后去解決NSM 問題。這些數據對象及其包含的數據類型,被定義為數據對象的抽象模型。數據對象的位和字節的實際格式將取決于這些抽象的NSM 數據對象對特定協議的映射,例如IEC61850、IEC60870-5、IEC60870-6、IEC61968/61970(CIM 公共信息模型)、web服務、SNMP或任何其他適當的協議。那些映射在若干獨立的文件中標準化。那些映射的標準化將獨立成文。
GB/Z25320《電力系統管理及其信息交換 數據和通信安全》主要包括以下部分: ———第1部分:通信網絡和系統安全 安全問題介紹; ———第2部分:術語; ———第3部分:通信網絡和系統安全 包括 TCP/IP的協議集; ———第4部分:包含 MMS的協議集; ———第5部分:GB/T18657等及其衍生標準的安全; ———第6部分:IEC61850的安全; ———第7部分:網絡和系統管理(NSM)的數據對象模型; ———第8部分:基于角色的訪問控制。 本部分是 GB/Z25320的第7部分。 本部分根據 GB/T1.1—2009給出的規則起草。 本部分使用翻譯法等同采用IEC/TS62351-7:2010《電力系統管理及其信息交換 數據和通信安 全 第7部分:網絡和系統管理(NSM)的數據對象模型》。 本指導性技術文件僅供參考。有關對本指導性技術文件的建議或意見,向國務院標準化行政主管部門反映。 本部分由中國電力企業聯合會提出。 本部分由全國電力系統管理及其信息交換標準化技術委員會(SAC/TC82)歸口。 本部分起草單位:中國電力科學研究院、國網電力科學研究院、國家電力調度通信中心、華東電網有限公司、北京科東電力控制系統有限責任公司、華中電網有限公司、福建省電力有限公司、遼寧省電力有限公司、南方電網、中國華能集團公司、西北電網有限公司。 本部分主要起草人:蔣誠智、許慕樑、南貴林、張濤、李根蔚、馬驍、韓水保、鄧兆云、曹連軍、周鵬、曾榮漢、王清讓。 |
前言 Ⅰ 引言 Ⅱ 1 范圍 1 2 規范性引用文件 1 3 術語和定義 1 4 略縮語 1 5 網絡和系統管理(NSM)需求的背景(資料性的) 1 5.1 IECNSM 標準的目的 1 5.2 目前缺乏相互緊密結合的信息基礎設施 5 5.3 入侵檢測系統(IDS) 6 5.4 網絡和系統管理(NSM)概念 9 6 電力系統運行安全性和可靠性的NSM 需求(資料性的) 10 6.1 NSM 需求:網絡和協議的監視和控制 10 6.2 NSM 要求:端系統的監視和管理 12 6.3 NSM 需求:入侵檢測功能 13 7 NSM 抽象數據類型 15 7.1 縮略語 15 7.2 NSM 數據對象的構成 17 7.3 高層NSM 數據類型結構 18 8 NSM 抽象數據對象 22 8.1 通信狀況NSM 數據對象 22 8.2 端系統狀況NSM 數據對象 25 8.3 入侵檢測的NSM 數據對象 26 參考文獻 30 |
暫未檢測到相關機構,邀您申請入駐~
暫未檢測到相關機構,邀您申請入駐~
暫未檢測到相關機構,邀您申請入駐~