![5G电力终端接入安全技术要求及测试规范2023_第1页](http://file4.renrendoc.com/view/d28a4a71db16ecd2a16c849a99b7472d/d28a4a71db16ecd2a16c849a99b7472d1.gif)
![5G电力终端接入安全技术要求及测试规范2023_第2页](http://file4.renrendoc.com/view/d28a4a71db16ecd2a16c849a99b7472d/d28a4a71db16ecd2a16c849a99b7472d2.gif)
![5G电力终端接入安全技术要求及测试规范2023_第3页](http://file4.renrendoc.com/view/d28a4a71db16ecd2a16c849a99b7472d/d28a4a71db16ecd2a16c849a99b7472d3.gif)
![5G电力终端接入安全技术要求及测试规范2023_第4页](http://file4.renrendoc.com/view/d28a4a71db16ecd2a16c849a99b7472d/d28a4a71db16ecd2a16c849a99b7472d4.gif)
![5G电力终端接入安全技术要求及测试规范2023_第5页](http://file4.renrendoc.com/view/d28a4a71db16ecd2a16c849a99b7472d/d28a4a71db16ecd2a16c849a99b7472d5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
5GII目 次前 言 II1范围 32规性用件 33术和义 34符、号缩语 355G电终划分 365G电非控端技术求 4拟网全 4端全入 45G据输全 575G电涉终接术要求 5般求 55G力拟网全 55G端全入 65G据输全 68测要求 75G力涉终入测规范 75G力控端测试范 11附录 A(范)电力端5G入景全等要求 16PAGEPAGE105G电力终端接入安全技术要求及测试规范范围5G5G5G本文件适用于5G电力终端通过5G电力虚拟专网接入的安全技术要求和测试规范。(本文件无规范性引用文件。下列术语和定义适用于本文件。5G电力终端5Gpowerterminal具备5G通信能力,通过5G虚拟专网接入电力系统用于电力生产、管理、服务的物联网终端。5G电力虚拟专网5Gpowervirtualprivatenetwork5G下列术缩略语适用于本文件。AAA:认证授权计费系统(Authentication,Authorization,Accounting)ACL:访问控制列表(AccessControlList)AMF(AuthenticationManagementFunction)AMS(AccessManagementSystem)APN(AccessPointName)DDOS(DistributedDenialOfService)IDS(IntrusionDetectionSystems)NSA(Non-Standalone)SA:独立组网(Standalone)SIM:客户识别模块(SubscriberIdentityModule)SSL:安全套接字协议(SecureSocketsLayer)UIM:用户识别模块(UserIdentityModule)VLAN:虚拟局域网(VirtualLocalAreaNetwork)VPDN:虚拟专用拨号网(VirtualPrivateDial-upNetworks)VPN:虚拟专用网络(VirtualPrivateNetwork)5G:第5代移动通信技术(5thGenerationMobileCommunicationTechnology)5G5G5G5G5G5G5G5G注:视频摄像头的控制、物联终端运行参数修改等操作不属于涉控范围。5G5G电力虚拟专网通道合规应满足下列技术要求:DDOSGPS5G电力虚拟专网切片隔离应设置不同等级的切片应用,实现访问隔离。5G电力虚拟专网边界隔离应满足下列技术要求:/DoS/DDoS5G电力非涉控终端访问控制应限制访问的IP地址和采取机卡绑定。5G电力非涉控终端认证与鉴权满足下列技术要求:IP5G电力非涉控终端固件要求满足下列技术要求:5G电力非涉控终端身份验证应满足下列技术要求:5G电力非涉控终端密钥协商认证满足下列技术要求:5G电力非涉控终端终端本体在网络内应有唯一身份标识,并采取必要措施进行终端本体鉴别。5G完整性5G电力非涉控终端完整性应采用国家认可的密码技术保证数据传输过程中的完整性,采取数据校验和重传,实现数据恢复。保密性5G电力非涉控终端保密性满足下列技术要求:可用性5G电力非涉控终端可采用必要措施实现抗重放攻击。5G一般要求5G电力涉控终端接入技术应在5G电力非涉控终端接入技术要求基础上扩展。5G5G电力虚拟专网通道合规应满足下列技术要求:DDOSGPS5G电力虚拟专网切片隔离应满足下列技术要求:RBFLexEUPF5G电力虚拟专网电力专用UPF加固应满足下列技术要求:UPFUPFUPF5G电力虚拟专网边界隔离应满足下列技术要求:/DoS/DDoS5G终端安全接入5G电力涉控终端接入访问控制应满足下列技术要求:IP5G5G电力涉控终端认证与鉴权满足下列技术要求:IP5G电力涉控终端固件安全满足下列技术要求:5G电力涉控终端身份验证应满足下列技术要求:5G电力涉控终端密钥协商认证满足下列技术要求:5G电力涉控终端终端本体鉴别应满足下列技术要求:5G数据传输安全完整性5G电力涉控终端应采用国家认可的密码技术保证数据传输过程中的完整性,采取数据校验和重传,实现数据恢复。保密性5G电力涉控终端保密性满足下列技术要求:可用性5G电力涉控终端可采用必要措施实现抗重放攻击。5G电力非涉控终端接入测试规范5G电力非涉控终端测试工具见表1。表1 5G力涉终测具序号仪器设备名称接入位置编号1网络性能测试仪②③④⑩⑪⑫25G路测工具⑤35G信令安全测试仪⑧⑨45G核心网测试仪⑧⑨5协议模糊测试工具①②⑧⑨6漏洞扫描工具①②⑥⑧⑩⑫7抓包工具①②⑥⑧⑩⑫8逆向分析工具①②⑥⑧⑩⑫9漏洞验证工具①②⑥⑧⑩⑫10端口扫描工具①②⑥⑧⑩⑫5G电力非涉控终端测试环境见图1。图1 5G力涉终测境图通道合规测试单元应满足下列技术要求:DDOSDDOSGPSGPSSYNFlood、UDPFloodc)切片隔离测试单元应满足下列技术要求:5G核心网测试仪,NF边界隔离测试单元应满足下列技术要求:/DoS/DDoSddos访问控制测试单元应满足下列技术要求:IPSIM5sim认证与鉴权测试单元满足下列技术要求IPIPIPIP固件要求测试单元满足下列技术要求:身份验证测试单元满足下列技术要求:5GSUCI;密钥协商认证测试单元满足下列技术要求:T/ZJSEEXXXX—XXXXN2AESsnow3GZUCclienthelloserverhelloN2AESsnow3G、ZUCSM2终端本体鉴别测试单元应满足下列技术要求:完整性完整性测试单元应满足下列技术要求:保密性保密性测试单元应满足下列技术要求:可用性可用性测试单元应满足下列技术要求:5G电力涉控终端接入测试规范5G电力涉控终端接入测试工具见表2。表2 5G力控端试具序号仪器设备名称接入位置编号1网络性能测试仪②③④⑩⑪⑫25G路测工具⑤35G信令安全测试仪⑧⑨45G核心网测试仪⑧⑨5协议模糊测试工具①②⑧⑨6漏洞扫描工具①②⑥⑧⑩⑫7抓包工具①②⑥⑧⑩⑫8逆向分析工具①②⑥⑧⑩⑫9漏洞验证工具①②⑥⑧⑩⑫10端口扫描工具①②⑥⑨⑩⑫5G电力涉控终端接入测试环境见图2。图2 5G力控端试图通道合规测试单元应满足下列技术要求:DDOSDDOSGPSGPSSYNFlood、UDPFlood切片隔离测试单元应满足下列技术要求:5GNFRBFLexERBFlexERBFlexEUPF电力专用UPF加固测试单元应满足下列技术要求:UPFUPF应支持IPSecUPFUPFUPFSMFUPFUPFSMFIPUPFSMFUPFUPFUPF边界隔离测试单元应满足下列技术要求:/DoS/DDoSddos访问控制测试单元应满足下列技术要求:IP,SIM5G5G5sim5G认证与鉴权测试单元满足下列技术要求:IPIPIPIP固件要求测试单元满足下列技术要求:身份验证测试单元满足下列技术要求:5GSUCI;PublicKey把SUPI加密成SUCIAMF转发SUCI给AUSF和UDMSUPI;密钥协商认证测试单元满足下列技术要求:N2AESsnow3GZUCclienthelloserverhelloN2AESsnow3G、ZUCSM2终端本体鉴别测试单元应满足下列技术要求:完整性完整性测试单元应满足下列技术要求:保密性保密性测试单元应满足下列技术要求:可用性附录A(规范性)电力终端5G接入场景及安全等级要求A.1 5G1表A.1电力终端5G接入场景及安全等级要求业务名称时延切片等级接入运营商组网方式应用场景10kV分布式电源调控无线≤60s硬切片移动、电信、联通SA涉控类场景配电自动化“三遥”<3s硬切片移动、电信、联通SA涉控类场景毫秒级精准负荷控制毫秒级业务<50ms;硬切片移动、电信、联通SA涉控类场景0.4kV低压分布式光伏无线≤60s软切片移动、电信、联通SA非涉控类场景输电架空线路/电缆监测≤1s软切片移动、电信、联通SA非涉控类场景一次设备在线监测≤2s软切片移动、电信、联通SA非涉控类场景动环监测≤2s软切片移动、电信、联通SA非涉控类场景配电站房环境状态监测传感业务≤2s;软切片移动、电信、联通SA非涉控类场景用电信息采集采集业务:≤6s;负控业务:≤2s;分钟级采集业务:≤5s软切片移动、电信、联通SA非涉控类场景电动汽车充电桩<3s软切片移动、电信、联通
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 浅谈水利工程的安全运行与管理
- 2025年铁罐蜡行业深度研究分析报告
- 耐热布行业市场发展及发展趋势与投资战略研究报告
- 2025年度锅炉设备环保排放达标技术服务合同范本
- 剧院管理务实项目管理制度
- 农村代理记账合同范本
- 个人房屋修建合同范本
- 2025年木工板树脂胶行业深度研究分析报告
- 农村客运联营合同范本
- 农业种植股合同范本
- 2025年大庆职业学院高职单招语文2018-2024历年参考题库频考点含答案解析
- 山东省济南市2024-2024学年高三上学期1月期末考试 地理 含答案
- 【课件】液体的压强(课件)-2024-2025学年人教版物理八年级下册
- 实施弹性退休制度暂行办法解读课件
- 冷冻食品配送售后服务体系方案
- 2024-2030年中国自动光学检测仪(AOI)市场竞争格局与前景发展策略分析报告
- 销售培训合同范例
- 财务工作总结与计划-财务经理总结与计划
- 发酵馒头课件教学课件
- 中华护理学会团体标准-气管切开非机械通气患者气道护理
- YAMAHA(雅马哈)贴片机编程培训教材
评论
0/150
提交评论