版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
DL/TXXXXX—202X图A.1所示。图A.SEQ-\*ARABIC1通信网关模式的架构示意图通信网关模型通信网关与子站内设备通信时,使用子站的SCD文件作为配置模型。SCD文件中包含了全部IED的信息,例如保护装置、测控装置、合并单元、交换机等。通信网关与主站通信时,子站被视为一个大的IED,SCD文件中的数据需要通过一定的规则转换为新的CID模型。可采用的转换方式有直接映射和裁剪重组两种。直接映射时,新模型仍保留原SCD文件中的逻辑设备,新模型数据的引用名(reference)与原SCD保持一致。裁剪重组时,原SCD文件中的模型被彻底打散,成为一个新的模型,新模型数据的引用名(reference)与原SCD不再有任何关系,而是通过内部的映射索引进行转换。当应用于变电站通信网关机时,宜采用直接映射方式。当通信网关同时为多个主站提供服务时,宜综合所有主站的需求建立一个全数据模型,由主站根据自身的数据需求动态创建数据集,实现数据定制化传输。虽然所有主站使用相同的模型,但不同主站的模型实例应互不可见。基于上述需求,在使用直接映射方式时,可采用以下步骤生成新的CID模型:建立新IED,为新IED建立访问点,配置通信参数,导入SCD文件中的Substation部分。为新IED建立逻辑设备COMM,预定义一批报告控制块,不指定报告控制块的datSet属性值。主站可设置datSet属性为创建的数据集名,实现动态创建数据集后的报告关联。按照主站的数据要求,将所有涉及到的逻辑设备迁移到新IED中,设置ldName为原IED名+原ldInst的格式。LDevice的name将使用ldName,而不是使用ldInst。去除未包含任何主站所需数据的逻辑节点(LLN0和LPHD除外),并将其从Substation部分删除。导入所有引用的数据模板。去除所有预定义的数据集和控制块,按照监控信息表的要求建立新的数据集和控制块。因为定值服务通常以IED为对象,所以可保留定值相关的数据集和定值组控制块。检查所有逻辑节点、数据对象和数据属性的描述,应与监控信息表或主站要求完全一致。因为在子站内部,通信网关也是一个IED,相关的配置参数和运行状态已包含在对应的逻辑设备中。所以逻辑设备COMM的作用主要是放置主站动态创建的数据集和报告控制块。不同主站所看到的COMM应各不相同。如果使用裁剪重组模式,因为原SCD模型被彻底打散重组,所以无需采用上述方法。通信网关实现软件功能一般情况下,通信网关的软件至少包含3个部分,子站IED通信模块、主站通信模块、数据模型和数据库。子站IED通信模块负责与除自身之外的所有IED建立关联,对各个IED进行读写、控制、报告使能、接收报告、查询日志、操作定值和文件等,并根据接收的报告更新本地的数据库。主站通信模块负责接收所有主站发来的连接请求并与主站建立关联,提供读写、控制、发送报告、文件、日志等各类服务。数据模型和数据库用于保存通信网关的数据。通信网关应随时保持与子站IED的通信,并及时更新数据库。当与子站IED长时间通信中断时,通信网关应能正确识别并及时更新数据品质。数据集和报告服务通信网关应支持主站动态创建和删除数据集,支持将数据集赋予预先配置的报告控制块。对于动态创建的持久数据集,即使设备重启,也不应丢失。报告服务应基于通信网关的数据库实现,不应直接转发到子站IED。报告控制块的EntryID(条目标识)应重新组织。通信网关重启后,缓冲的报告不应丢失。缓冲报告可来自于与子站IED之间的重新同步,也可以在通信网关进行保存。控制和定值服务通信网关应提供两类控制和定值服务:面向自身的控制和定值请求。通信网关应直接响应远方的控制和定值请求,并操作内部的数据和功能。面向子站IED的控制和定值请求。通信网关应实时转发给对应的子站IED,并将响应结果转发给主站。通信网关不应在自身内部进行控制确认和定值确认。通信网关应能根据请求的引用名识别实际需要操作的IED。通信网关不应缓存控制和定值请求。日志和取代服务通信网关的日志和取代服务应由自身实现,而不应转发给子站IED。通信网关重启后,日志记录和取代标记不应丢失。文件服务通信网关应提供两类文件服务:存储在通信网关上的文件。通信网关应直接响应远方的文件请求。存储在子站IED上的文件。通信网关应在数据库中维护一个子站IED的文件列表。如果主站发起读文件属性和列文件目录请求,通信网关应首先查询本地列表,当本地查询失败时才进行转发。如果主站发起读文件、写文件和删除文件请求,通信网关应将请求转发给子站IED处理。通信网关应能根据请求的目录名识别实际需要访问的IED。通信网关的子站IED文件列表应定时更新。当长时间通信中断时,应自动清空文件列表。
(资料性)
通信传输安全通信安全概述通信安全机制分为传输层安全(T-Profile)与应用层安全(A-Profile)。安全手段的实施需要考虑适用性,尤其在资源紧缺或者实时性要求高的通信设施上,如低资源的嵌入式设备或者高实时性要求的GOOSE通信,不适用过于复杂的耗资源、耗时的加密手段。传输层安全传输层安全采用TLS协议,保证通信双方数据传输的保密性与身份的真实性,加密算法采用国密算法,加密套件宜采用ECDHE_SM4_SM3和ECC_SM4_SM3,其中实现ECC和ECDHE的算法为SM2。应用层安全应用层安全连接过程应用层安全通过启用认证信息域来实现身份认证,在关联服务Associate中实现。关联请求和响应报文中传输表征自身身份的数字证书,接收方对收到的证书进行校验,安全连接过程见图B.1。图B.1应用层安全连接过程关联建立Associate服务有以下过程:1)客户发起的Associate请求中携带认证参数authenticationParameter;2)服务器收到关联请求后对认证参数进行校验;3)服务器校验失败发出Associate否定响应,校验成功发出Associate肯定响应;4)客户收到否定响应发起断开连接请求;5)客户收到肯定响应但校验失败发起断开连接请求;6)客户收到肯定响且但校验成功开始数据传输过程。应用层安全参数认证过程应用层安全参数认证分为签名和验签两个过程。关联请求发起端签名过程包含以下步骤:步骤1:请求数字证书并赋值给authenticationParameter的signatureCertificate参数;步骤2:以UtcTime记录当前的时间值cur_time,并将cur_time赋给authenticationParameter的time参数;步骤3:加载signatureCertificate相对应的私钥req-user-privatekey;步骤4:用hash算法和私钥req-user-privatekey进行签名得到签名值signedValue;步骤5:将signedValue赋给authenticationParameter的signedValue参数;步骤6:将authenticationParameter进行编码。关联请求接收端验签过程包含以下步骤:步骤1:对收到的authenticationParameter进行解码;步骤2:提取authenticationParameter的{signatureCertificate,time,signedValue}中的参数;步骤3:加载CA根证书;步骤4:使用CA根证书对申请方证书进行验证,验证通过,否则认证失败,终止关联并记录失败原因;步骤5:提取请求数字证书signatureCertificate中的公钥req-user-publickey;步骤6:进行验签,如果认证失败则终止关联并记录失败原因;步骤7:提取当前时间cur_time,与time比较,如差值小于10min(可配置),发出肯定响应,否则发出否定响应。━━━━━━━━目次TOC\o"1-2"\h\z\u前言 V1范围 12规范性引用文件 13术语和定义 14缩略语 25概述 26数据帧格式 37数据对象映射 88通信服务映射 229一致性测试 78附录A(规范性)通信代理模式应用 79附录B(资料性)通信传输安全 82前言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国电力企业联合会提出。本文件由全国电力系统管理及其信息交换标准化技术委员会(SAC/TC82)归口。本文件起草单位:中国电力科学研究院有限公司、国家电网有限公司国家电力调度控制中心、东方电子股份有限公司、国电南瑞科技股份有限公司、南京南瑞继保电气有限公司、北京四方继保工程技术有限公司、国电南自股份有限公司、长园深瑞继保自动化有限公司、上海思源弘瑞自动化有限公司、积成电子股份有限公司、许继集团有限公司、国网华东分部、国网华北分部、国网江苏省电力有限公司、国网浙江省电力有限公司、国网湖北省电力有限公司、国网冀北电力有限公司、国网天津市电力公司、国网河南省电力公司、国网山东省电力公司、国网吉林省电力有限公司。本文件主要起草人:窦仁晖、常乃超、王永福、李文琢、李劲松、张金虎、盛福、王丽华、赵娜、万雄、蔡宇、代小翔、罗华煜、余静、刘千令、吕佩吾、孙发恩、屈刚、郭磊、杜奇伟、张琦兵、洪悦、韩锴、畅广辉、陈建、杨松、任辉、吴艳平、姚志强、张海燕、黎江涛、徐柳茂、李晓强、温东旭、任红旭、罗来峰、徐歆、杨青、任浩、彭志强、阮黎翔、厉文秀。本文件首次发布。本文件在执行过程中的意见或建议反馈至中国电力企业联合会标准化管理中心(北京市白广路二条一号,100761)。DL/TXXXX—202X目次TOC\o"1-2"\h\z\u前言 V1范围 12规范性引用文件 13术语和定义 14缩略语 25概述 26数据帧格式 37数据对象映射 88通信服务映射 229一致性测试 78附录A(规范性)通信代理模式应用 79附录B(资料性)通信传输安全 82前言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国电力企业联合会提出。本文件由全国电力系统管理及其信息交换标准化技术委员会(SAC/TC82)归口。本文件起草单位:中国电力科学研究院有限公司、国家电网有限公司国家电力调度控制中心、东方电子股份有限公司、国电南瑞科技股份有限公司、南京南瑞继保电气有限公司、北京四方继保工程技术有限公司、国电南自股份有限公司、长园深瑞继保自动化有限公司、上海思源弘瑞自动化有限公司、积成电子股份有限公司、许继集团有限公司、国网华东分部、国网华北分部、国网江苏省电力有限公司、国网浙江省电力有限公司、国网湖北省电力有限公司、国网冀北电力有限公司、国网天津市电力公司、国网河南省电力公司、国网山东省电力公司、国网吉林省电力有限公司。本文件主要起草人:窦仁晖
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 立式加工中心高精度铣削技术创新总结报告
- 建筑废弃物运输车辆电子化密闭化改造项目技术创新总结报告
- 心肺复苏试题及答案完整版
- CBD项目有砟轨道施工方案
- 2026年人教版新八年级道法上册复习 专题08 践行中华传统美德
- 2026年皮下注射培训试题及答案
- 2026年秋人教版新八年级英语上册 专题01 动词时态(暑假复习讲义)
- 园林绿化企业车工检修维修安全操作规程
- 非煤矿山企业安全教育培训制度
- 金属粉尘企业主要负责人检修维修安全操作规程
- 快递柜安全管理制度
- 2025-2025苏教版三年级数学上册《认识几分之一》省级公开课教案
- 初中道德与法治案例分析教学探索:人工智能辅助数字化学生评价结果可视化策略研究教学研究课题报告
- 微生物检验技术标准流程
- 全国计算机二级WPS Office核心押题题库300道精简版-附答案解析
- 江苏省音协乐理8级考试题库
- 混凝土裂缝修补具体施工方案
- 计算与人工智能通识(微课版)-课件 第1章 计算与人工智能概论
- 气焊与气割作业安全培训课件1
- 《石油和化工离心泵用机械密封压盖及密封接口方位和尺寸选用标准》
- 2025《医疗器械经营质量管理规范》考试卷(附答案)
评论
0/150
提交评论