3/28/2022
0
پروتکل IEC60870-5-104 (به صورت مختصر IEC104) توسعه یافته پروتکل IEC60870-5-101 (به صورت مختصر IEC101) با تغییرات در انتقال، شبکه، پیوند و سرویس لایه فیزیکی متناسب با دسترسی کامل به شبکه است. این استاندارد برای اتصال به LAN (شبکه محلی) از یک رابط TCP / IP باز برای شبکه استفاده می کند و می توان از روترهایی با امکانات مختلف (ISDN، X.25، رله فریم و غیره) برای اتصال به WAN (Wide Area) استفاده کرد. لایه کاربردی IEC104 همانند IEC101 با برخی از انواع داده ها و امکانات استفاده نشده حفظ شده است. در استاندارد دو لایه پیوند جداگانه تعریف شده است که برای انتقال داده از طریق اترنت و خط سریال مناسب است (PPP - point to point protocol). فیلد داده های کنترلی IEC104 شامل انواع مختلف مکانیزم ها برای مدیریت موثر هماهنگ سازی داده های شبکه است.
لایه ها در پروتکل IEC60870-5-104 بدین شرح می باشند:
پروتکل IEC60870-5-101 یک پروفایل ارتباطی برای ارسال پیام های پایه ای کنترل از راه دور بین یک ایستگاه کنترل از راه دور مرکزی (ایستگاه Master) و ایستگاه های کنترل از راه دور (ایستگاه Slave) فراهم می کند، که از مدارهای داده دائمی متصل مستقیم بین ایستگاه مرکزی و ایستگاه های جداگانه استفاده می کند. پروتکل IEC60870-5-104 ترکیبی از لایه کاربرد IEC60870-5-101 و عملکردهای انتقال ارائه شده توسط TCP / IP (پروتکل کنترل انتقال/پروتکل اینترنت) است.
پروتکل IEC60870-5-101 جهت استفاده در نیروگاه ها، صنعت برق و انجام مانیتورینگ و سیستم های کنترل مرکزی (اسکادا) طراحی شده است.
از نظر طراحی، امنیت پروتکل IEC60870-5-104 مشکل ساز شده است، مانند بسیاری از پروتکل های دیگر SCADA که در همان زمان ساخته شده اند. اگرچه کمیته فنی IEC(TC) 57 یک استاندارد امنیتی IEC62351 را منتشر کرده است که رمزگذاری end to end را اجرا می کند که از بروز حملاتی مانند replay man-in-the-middle, packet injection, در داخل و بسته جلوگیری می کند. اولین پیاده سازی امنیتی با استفاده از الگوریتم AES و الگوریتم هش برای برقراری ارتباط multicasting در پروتکل IEC60870-5-104 استفاده شده. بخش دوم از تامین امنیت استفاده از کلید نشست و الگوریتم هش به عنوان بخشی از ارتباطات SCADA می باشد. متاسفانه به دلیل افزایش پیچیدگی، معمولا فروشندگان تمایلی به ارائه این مورد در شبکه های خود ندارند.
INTERNATIONAL STANDARD IEC60870-5-104: Second edition 2006-06
تمامی حقوق این سایت به تعلق دارد.