magnifying icon Panier

Votre panier est vide
Login

Login

CONNECTÉ EN TANT QUE

Aide

Enquête de satisfaction

ENQUÊTE DE SATISFACTION

Newsletter

Offre de formation continue gratuite "Normalisation"

OFFRE DE FORMATION CONTINUE GRATUITE "NORMALISATION"

Normalisation

Projets de norme en enquête publique

PROJETS DE NORME EN ENQUÊTE PUBLIQUE

Organismes de normalisation

ORGANISMES DE NORMALISATION

  • Normes nationales

  • Normes européennes

  • Normes internationales


Publication

 
Aperçu partiel gratuit
Prix
Langue
 
IEC 62351-3 Ed.2.0 Edition 06/2023
Gestion des systèmes de puissance et échanges d'informations associés - Sécurité des communications et des données - Partie 3: Sécurité des réseaux et des systèmes de communication - Profils comprenant TCP/IP
  •   
  •  
  • 304.6 / exemplaire
  •  
 

Résumé

IEC 62351-3:2023 spécifie comment assurer la confidentialité, la protection de l’intégrité et l’authentification des niveaux des messages pour les protocoles qui utilisent les protocoles TCP/IP comme couche transport des messages et utilisent la sécurité de la couche transport lorsque la cybersécurité est exigée. Ceci peut concerner les protocoles SCADA/téléconduite, protection, automation et contrôles.
L’IEC 62351-3 spécifie une méthode permettant de sécuriser les protocoles TCP/IP par l’intermédiaire de contraintes sur la spécification des messages, procédures et algorithmes de sécurité de la couche transport (TLS) (version 1.2 de TLS définie dans la RFC 5246 et version 1.3 définie dans la RFC 8446). Des articles spécifiques contiennent des paragraphes indiquant les différences et les points communs d’application en fonction de la version TLS cible. L’utilisation et la spécification des dispositifs de sécurité externe concernés (par exemple "bump-in-the-wire") sont considérées comme ne relevant pas du domaine d’application du présent document.
Contrairement aux précédentes éditions du présent document, la présente édition est autosuffisante, car elle définit entièrement un profil de TLS. De ce fait, elle peut être appliquée directement, sans nécessiter de spécifier de paramètres TLS supplémentaires, à l’exception du numéro du port par lequel la communication est effectuée. Par conséquent, la présente partie peut être directement utilisée à partir d’une norme de référence et peut être combinée avec des mesures de sécurité supplémentaires sur d’autres couches. La définition du profil de TLS sans nécessiter de spécifier de paramètres TLS supplémentaires permet de déclarer la conformité à la fonctionnalité décrite sans nécessiter de recourir à d’autres documents IEC 62351.
Le présent document est destiné à être référencé comme partie normative des autres normes IEC qui traitent de la nécessité d’assurer la sécurité de leurs échanges protocolaires basés sur TCP/IP dans des conditions limites similaires. Cependant, il revient aux initiatives individuelles en matière de sécurité des protocoles de décider si le présent document est à référencer.
Le présent document définit également des événements de sécurité pour des conditions spécifiques, qui prennent en charge la gestion des erreurs, les pistes d’audit de sécurité, la détection d’intrusion et les essais de conformité. Toute action d’un organisme en réponse à des événements dus à une condition d’erreur décrite dans le présent document ne relève pas du domaine d’application du présent document et est susceptible d’être définie par la politique de sécurité de l’organisme.
Le présent document présente les exigences de sécurité des protocoles de gestion des systèmes de puissance de l’IEC. Une révision du présent document pourrait s’avérer nécessaire en cas d’ajout de nouvelles exigences dans d’autres normes.
Cette seconde édition annule et remplace la première édition parue en 2014, l’Amendement 1:2018 et l’Amendement 2:2020. Cette édition constitue une révision technique.
Cette édition inclut les modifications techniques majeures suivantes par rapport à l’édition précédente:
a) inclusion du paramètre lié à la TLSv1.2 exigé dans l’IEC 62351-3 Éd.1.2 à spécifier par la norme de référence. Ce paramètre comprend les éléments suivants:
• les suites chiffrées TLSv1.2 obligatoires à prendre en charge;
• la spécification des paramètres de reprise de session;
• la spécification des paramètres de renégociation de session;
• la gestion des révocations à l’aide de la CRL et du protocole OCSP;
• la gestion des événements de sécurité;
b) inclusion d’un profil TLSv1.3 applicable au domaine des systèmes de puissance d’une manière similaire à celle de la session TLSv1.2

Statut

Standard - Actif

Origine

Comité technique :
57 : Power systems management and associated information exchange

Mise en application

début du vote sur le projet      date de ratification (dor)   
fin du vote sur le projet      date d'annonce (doa)   
début du vote sur le projet final      date de publication (dop)   
fin du vote sur le projet final      date de retrait (dow)   


Publication au Journal officiel
du Grand-Duché de Luxembourg
Référence

Relations

Relations avec d'anciennes normes
IEC 62351-3 Amd.1 Ed.1.0
IEC 62351-3 Amd.2 Ed.1.0
IEC 62351-3 Ed. 1.0

Classification internationale pour les normes (codes ICS) :

33.200 : Telecontrol. Telemetering

magnifying icon Panier

Votre panier est vide


Attention:
Les normes DIN ne peuvent être téléchargées qu’une seule fois! Après le téléchargement, elles ne seront plus disponibles dans l’eBibliothèque.
Continuer avec le téléchargement?