전력 시스템 관리 및 관련 정보 교환 — 데이터와 통신 보안 —제7부: 네트워크와 시스템 관리(NSM) 데이터 객체 모델
电力系统管理和相关信息交换 - 数据和通信安全 - 第7部分:网络和系统管理(Nsm)数据对象模型
发布日期:
2020-10-20
该标准根据电力系统运营定义网络和系统管理(NSM)数据对象模型。该NSM数据对象用于监视网络和系统的状态,以检测可能的安全入侵,管理信息基础设施的性能和稳定性。该标准的目的是定义一组抽象对象,可以远程监视智能电子设备(IED、智能电子设备)、远程终端设备(RTU、远程终端设备)、分布式电源(DER、分布式能源资源)系统和电力系统运营中重要的其他系统的健全性或状态。电力系统运营越来越依赖信息基础设施,包括通信网络、IED及自定义通信协议。因此,信息系统的管理对于提供电力系统运营所需的高水平安全性和稳定性,信息基础设施管理非常重要。为了网络管理,使用IETF SNMP(简单网络管理协议)标准中开发的概念,用于远程控制和自动化协议传输的通信基础设施已经对健全性和状态受到监视控制。但电力系统专用的设备(如远程保护、远程控制、变电站自动化、同步支付、逆变器及保护装置)需要专用解决方案来监控状态。NSM对象为电力系统(IEC61850,IEC60870-5-104)提供对IEC协议的监控数据、环境特性和安全状态。
IEC IEC 60870-5-104衍生的IEEE1815DNP3也包含在被监控的协议列表中。NSM数据对象根据IEC61850使用命名规则,为处理NSM问题而扩展。为了实现通用化,这些数据对象及其数据类型被定义为数据对象的抽象模型。在IEC62351的这一部分中,除了抽象模型之外,还提供了MIB(Management Information Base)SNMP协议的对象映射,以便在NSM环境内集成电力系统设备的监视。现有MIB已经涉及的对象没有在这里定义,但必须遵守现有MIB标准。
이 표준은 전력 시스템 운영에 따라 네트워크 및 시스템 관리 (NSM) 데이터 객체 모델을 정의한다. 이 NSM 데이터 객체는 가능한 보안 침입을 탐지하고 정보 인프라의 성능과 안정성을 관리하기 위해 네트워크 및 시스템의 상태를 감시하기 위해 사용된다. 이 표준의 목적은 지능형 전자 장치(IED, Intelligent Electronic Devices), 원격 터미널 장치(RTU, Remote Terminal Unit), 분산전원(DER, Distributed Energy Resources) 시스템과 전력 시스템 운영에 중요한 기타 시스템들의 건전성이나 상태를 원격 감시할 수 있는 추상 객체 세트를 정의하는 것이다. 전력 시스템 운영은 통신 네트워크, IED 및 자체 정의 통신 프로토콜을 포함한 정보 인프라에 점점 더 의존하고 있다. 따라서 정보 시스템의 관리는 전력 시스템 운영에 필요한 높은 수준의 보안과 안정성을 제공하기 위해 정보 인프라 관리가 중요하다. 네트워크 관리를 위해 IETF SNMP (Simple Network Management Protocol) 표준에서 개발된 개념을 사용하여 원격 제어 및 자동화 프로토콜의 전송에 사용되는 통신 인프라는 이미 건전성과 상태에 대해 감시 제어를 받는다. 그러나 전력 시스템에 특화된 장치 (예: 원격 보호, 원격 제어, 변전소 자동화, 동기 페이저, 인버터 및 보호 장치)는 상태를 감시하기 위한 전용 솔루션이 필요하다. NSM 객체는 전력 시스템 (IEC 61850, IEC 60870-5-104)를 위한 IEC 프로토콜에 대한 모니터링 데이터와 환경 특성, 보안 상태를 제공한다. IEC IEC 60870-5-104에서 파생된 IEEE 1815 DNP3도 모니터링되는 프로토콜 목록에 포함되어 있다. NSM 데이터 객체는 IEC 61850에 맞게 명명 규칙을 사용하며 NSM 문제를 다루기 위해 확장되었다. 일반화를 위해 이러한 데이터 객체 및 해당 데이터 형식은 데이터 객체의 추상 모델로 정의된다. IEC 62351의 이 부분에서 NSM 환경 내에서 전력 시스템 장치의 감시를 통합할 수 있도록 추상적 모델 외에도 MIB (Management Information Base)의 SNMP 프로토콜에 대한 객체 매핑이 제공된다. 기존 MIB가 이미 다루고있는 객체는 여기에 정의되어 있지 않지만 기존 MIB 표준을 준수해야 한다.