• شرکت توسعه‌گران سنجش انرژی هوشمند
  • 09143243144
  • تبریز ، خیابان امام ، رضانژاد جنوبی نبش میدان پاکبان

استاندارد IEC 61850

معرفی پروتکل IEC 61850

پروتکل IEC 61850 یک استاندارد بین‌المللی برای اتوماسیون پست‌های برق (Substation Automation) است. این استاندارد امکان ارتباط یکپارچه بین تجهیزات حفاظتی، کنترلی و نظارتی را فراهم می‌کند.

هدف این پروتکل، جایگزینی سیستم‌های قدیمی با یک ساختار مدرن، مبتنی بر اترنت صنعتی و مدل‌های شی‌گرا است.

 

ساختار IEC 61850 چگونه است؟

استاندارد IEC 61850 شامل بخش‌های مختلفی است، از جمله:

 

مدل داده‌ها (Data Modeling): تمام تجهیزات مانند کلیدها، ترانس‌ها و رله‌ها به صورت مدل‌های استاندارد تعریف می‌شوند.

 

سرویس‌های ارتباطی (Communication Services): انتقال داده‌ها از طریق سرویس‌هایی مثل MMS، GOOSE و Sampled Values انجام می‌شود.

 

پیکربندی سیستم (System Configuration): ابزارهای SCL برای تعریف توپولوژی شبکه و تنظیمات تجهیزات به کار می‌روند.

لطفا جهت خرید نرم افزار های IEC 61850، سورس Firmware برای انواع میکروکنترلر ها و مشاوره در زمینه پروتکل IEC 61850 با ما تماس بگیرید.

پروتکل MMS در IEC 61850

MMS مخفف Manufacturing Message Specification است. این پروتکل در لایه کاربرد (Application Layer) قرار دارد و وظیفه انتقال اطلاعات مدیریتی، کنترلی و اندازه‌گیری را برعهده دارد.

 

ویژگی‌های MMS:

انتقال اطلاعات مانند وضعیت کلیدها، ولتاژ، جریان و آلارم‌ها و لاگ ها

پشتیبانی از دستورات کنترلی مانند قطع/وصل رله

مبتنی بر ساختار Client/Server

 

پیام‌های GOOSE چیستند؟

GOOSE مخفف Generic Object Oriented Substation Event است و یکی از قابلیت‌های کلیدی IEC 61850 برای ارتباط سریع و بلادرنگ بین تجهیزات حفاظتی است.

 

ویژگی‌های GOOSE:

ارسال پیام‌ها به صورت Multicast

تاخیر بسیار کم

مناسب برای عملکردهای حفاظتی حساس مانند تریپ رله

 

امنیت در IEC 61850؛ چالش‌ها و راهکارها

پروتکل IEC 61850 در نسخه‌های ابتدایی، تمرکز اصلی را بر قابلیت همکاری و سرعت انتقال داده‌ها گذاشته بود، اما با افزایش تهدیدهای سایبری، بحث امنیت نیز به یکی از ارکان حیاتی این استاندارد تبدیل شده است.

 

چالش‌های امنیتی در IEC 61850:

استفاده از شبکه اترنت عمومی یا نیمه‌عمومی

عدم رمزنگاری ذاتی در پیام‌های GOOSE و Sampled Values

آسیب‌پذیری در برابر حملات و دسترسی غیرمجاز

 

راهکارهای امنیتی پیشنهادی:

استفاده از IEC 62351: این سری استانداردها به عنوان مکمل IEC 61850 تعریف شده‌اند و راهکارهایی مانند رمزنگاری، احراز هویت و کنترل دسترسی را ارائه می‌دهند.

فایروال‌ها و VLAN: پیاده‌سازی فایروال صنعتی و شبکه‌های مجازی تفکیک‌شده برای محدود کردن دسترسی غیرمجاز.

احراز هویت کاربران: اعمال کنترل دسترسی مبتنی بر نقش (RBAC) برای کاربرانی که به IEDها یا SCADA متصل می‌شوند.

مانیتورینگ و تشخیص نفوذ (IDS): استفاده از سامانه‌های مانیتورینگ شبکه برای تشخیص رفتارهای غیرعادی.

 

وضعیت امنیت GOOSE و MMS:

 

GOOSE: ذاتاً بدون رمزنگاری و احراز هویت است. برای ایمن‌سازی آن باید از تکنولوژی‌های سطح پایین شبکه (مانند VLAN و MAC Filtering) و یا IEC 62351-6 استفاده شود.

 

MMS: قابلیت استفاده از TLS و احراز هویت کاربر را دارد، مخصوصاً وقتی از طریق IEC 62351-4 پشتیبانی شود.

 

 

انطباق با استاندارد امنیت سایبری تجهیزات دیجیتال IEC 62443-4-2 و IEC 62443-4-1 یکی از ملزومات امنیتی برای توسعه دستگاه های مبتنی بر IEC 61850 می‌باشد.

 

 

پارت های مهم استاندارد IEC 61850 با تمرکز بر پروتکل ارتباطی : 

IEC 61850-6 SCL
IEC 61850-7-1 Principles and Models
IEC 61850-7-2 ACSI
IEC 61850-7-3 Common Data Classes
IEC 61850-7-4 Logical Nodes and Data Objects
IEC 61850-8-1 MMS Communication
IEC 61850-9-2 Sampled Value
IEC 61850-10 Conformance Testing

منابع : 

استاندارد

استاندارد IEC 61850