IEC TR 62351-90-2:2018
Power systems management and associated information exchange – Data and communications security – Part 90-2: Deep packet inspection of encrypted communications
发布时间:2018-09-20 实施时间:


随着信息技术的不断发展,电力系统的管理和信息交换越来越依赖于计算机网络和互联网。然而,网络安全问题也随之而来,如何保护电力系统和相关信息交换的安全成为了一个重要的问题。加密通信是一种常用的保护通信安全的方法,但是加密通信也给深度数据包检查带来了挑战。

深度数据包检查是一种网络安全技术,可以对网络数据包进行深入分析,以检测和防止网络攻击。然而,加密通信会使数据包的内容变得不可读,从而使深度数据包检查变得困难。为了解决这个问题,IEC TR 62351-90-2:2018提供了一种安全的方法,以便在加密通信中进行深度数据包检查。

IEC TR 62351-90-2:2018主要包括以下内容:

1. 深度数据包检查的基本原理和技术;
2. 加密通信的深度数据包检查的安全要求;
3. 加密通信的深度数据包检查的实现方法;
4. 加密通信的深度数据包检查的应用场景和案例分析。

该标准要求实现加密通信的深度数据包检查时,必须保证以下安全要求:

1. 加密通信的深度数据包检查必须在加密和解密之间进行,以确保数据包的完整性和机密性;
2. 加密通信的深度数据包检查必须遵循安全协议和算法,以保证数据包的安全性;
3. 加密通信的深度数据包检查必须遵循隐私保护原则,以保护用户的隐私权;
4. 加密通信的深度数据包检查必须遵循法律法规和标准规范,以确保合法合规。

IEC TR 62351-90-2:2018的实现方法主要包括以下步骤:

1. 对加密通信的数据包进行解密,以获取明文数据;
2. 对明文数据进行深度数据包检查,以检测和防止网络攻击;
3. 对检查结果进行加密,以保证数据包的机密性和完整性;
4. 将加密后的数据包发送给接收方。

IEC TR 62351-90-2:2018的应用场景主要包括以下方面:

1. 电力系统监控和控制;
2. 电力系统保护和调度;
3. 电力市场交易和信息交换;
4. 其他与电力系统管理和信息交换相关的领域。

IEC TR 62351-90-2:2018的案例分析主要包括以下内容:

1. 电力系统监控和控制中的加密通信的深度数据包检查;
2. 电力系统保护和调度中的加密通信的深度数据包检查;
3. 电力市场交易和信息交换中的加密通信的深度数据包检查;
4. 其他与电力系统管理和信息交换相关的领域中的加密通信的深度数据包检查。

相关标准
- IEC 62351-1:2017 数据和通信安全-网络和系统安全-基本原则
- IEC 62351-2:2010 数据和通信安全-网络和系统安全-数据对象安全
- IEC 62351-3:2013 数据和通信安全-网络和系统安全-通信安全
- IEC 62351-4:2013 数据和通信安全-网络和系统安全-安全管理
- IEC 62351-5:2013 数据和通信安全-网络和系统安全-安全规范