DL/T 1730-2017 标准解读

DL电力标准信息

现行

作者:标准下载站
发布时间:2026‑08‑13
1738 字
阅读约 6 分钟

一、核心基础术语释义

  • 电力信息网络设备:指部署于电力调度数据网、生产控制大区及管理信息大区,具备数据采集、传输、处理、存储或安全防护功能,且直接参与电网运行监控、继电保护信息交互、电能量计量、配电自动化等业务的专用网络设备,包括但不限于纵向加密认证装置、正向/反向隔离装置、调度数据网路由器、厂站接入交换机、网络安全监测装置等。
  • 测试规范:指依据DL/T 1730—2017所确立的、针对电力信息网络设备开展型式试验、出厂检验、入网检测及现场抽检时必须遵循的统一技术要求、测试项目、方法步骤、判定准则与记录格式的强制性技术文件。
  • 安全接入区:指在管理信息大区内部划设的、通过专用边界防护设备与生产控制大区实现逻辑隔离,并经国家密码管理局认证的商用密码算法实施加密通信的受限网络区域,其边界设备须满足本标准第5.2.3条规定的密钥协商成功率≥99.99%、加解密吞吐量偏差≤±5%等量化指标。
  • 协议一致性:指被测设备在IETF RFC、IEC 61850、DL/T 634.5104等引用标准规定的协议状态机、PDU结构、超时机制、重传策略等维度,与标准文本严格吻合的能力,测试结果以协议解析器捕获的帧级错误率≤1×10⁻⁶为合格阈值。

二、专项技术术语解析

  1. 纵向加密认证装置密钥更新周期:指主密钥(MK)自生成或上一次更新起至下一次自动轮换的时间间隔,标准规定其标称值应为72小时,实测允许偏差范围为±180秒,测试时须在设备持续运行状态下连续监测7个完整周期并记录每次更新时刻戳。
  2. 反向隔离装置单向性验证:指通过物理层信号注入法,在TCP/IP协议栈以下层级检测是否存在反向数据通道,具体执行GB/T 18336.3—2015附录F.2.1规定的“无反馈路径”测试,要求在10⁸次定向探测报文发送后,接收端零响应率≥99.9999%。
  3. 网络安全监测装置资产识别准确率:指设备对所辖网络内IP地址、MAC地址、操作系统类型、开放端口、服务版本等资产属性的自动识别结果与人工核查基准值的一致性比率,计算公式为(正确识别项数/总核查项数)×100%,标准要求≥98.5%且误报率≤0.3%。
  4. 抗DDoS攻击吞吐衰减率:指设备在承受SYN Flood、UDP Fragment等典型攻击流量(强度为标称吞吐量120%)持续5分钟期间,其正常业务转发吞吐量相对于基线值的下降百分比,标准限定该衰减率不得超过8%。

三、易混淆术语区分

易混淆术语对核心差异适用边界
“网络可用性” vs “业务可用性”前者仅考核设备链路层连通性(ICMP可达性),后者须验证应用层业务会话建立成功率(如104规约连接建立耗时≤3s)入网检测采用“业务可用性”,日常运维巡检可采用“网络可用性”
“加密时延” vs “端到端时延”前者特指加解密模块引入的单向处理延迟(不含传输与排队),后者包含物理链路传播、交换转发、协议栈处理全路径延迟标准第6.4.2条测试项仅考核“加密时延”,限值为≤5ms(1024字节报文)
“配置审计” vs “策略合规性检查”前者验证设备当前配置参数是否符合预设模板(如SNMPv3认证算法必须为SHA-256),后者评估策略规则集是否满足《电力监控系统安全防护规定》第十二条强制要求出厂检验执行“配置审计”,入网检测必须同步开展“策略合规性检查”

四、术语应用规范

  • 所有检测报告中,“纵向加密认证装置”不得简写为“加密机”或“纵加”,须使用标准全称并标注型号与软件版本号;“反向隔离装置”禁止使用“单向网闸”“数据摆渡设备”等非标称谓。
  • 测试原始记录表中,“密钥更新时间”字段须精确至毫秒并注明时区(UTC+8),禁止填写“按时更新”“正常轮换”等定性描述;“协议错误帧数”须注明捕获接口编号及Wireshark显示过滤表达式。
  • 在设备招标技术规范书中,凡引用本标准条款,必须注明“DL/T 1730—2017第X章第X.X条”,不得笼统表述为“符合相关国标”或“满足行业要求”。
  • 现场抽检发现设备实际功能与型式试验报告不一致时,“功能偏离项”须严格按标准附录B定义分类:A类(安全机制失效)、B类(性能指标超差)、C类(人机界面异常),不得合并归类或降级处理。
标准解读不等同于原文,以标准原文为准

更多解读

标准号标准名称状态发布日期实施日期
DL/T 1416-2015超声波法局部放电测试仪通用技术条件现行2015-04-022015-09-01