DL/T 1931-2024 标准解读

DL电力标准信息

现行

作者:标准下载站
发布时间:2026‑08‑13
1627 字
阅读约 6 分钟

一、标准整体架构与篇章体系

  • 第1章 范围:明确标准适用于电力系统中基于LTE(含LTE-FDD/TDD及LTE-M)的无线通信网络,覆盖接入网、承载网、核心网及终端侧全环节安全防护。
  • 第2章 规范性引用文件:列示GB/T 22239—2019、GB/T 36466—2018、DL/T 1676—2016等12项强制性与推荐性标准,构成技术依据链。
  • 第3章 术语和定义:界定“电力LTE专网”“可信接入域”“空口密钥生命周期”“业务隔离强度等级(SIL-1~SIL-4)”等19个核心术语,统一技术语义。
  • 第4章 总体要求:确立“分区防护、纵深防御、最小权限、可信接入、动态审计”五项基本原则,规定安全域划分须符合《电力监控系统安全防护总体方案》物理隔离要求。
  • 第5章 网络架构安全:细化基站侧可信启动、MME/AMF侧信令面加密、UPF下沉部署位置约束(距业务主站≤50km)、回传链路双平面冗余配置等结构化要求。
  • 第6章 接入安全:规定USIM卡双向认证、eNodeB级空口完整性保护(EIA2算法强制启用)、终端证书有效期≤180天、首次接入强制执行安全基线扫描。
  • 第7章 数据安全:按业务类型划分数据分级(Ⅰ类:继电保护指令;Ⅱ类:稳控信息;Ⅲ类:计量采集;Ⅳ类:视频监控),对应加密强度(SM4-CTR≥128位、SM9签名必选)与传输通道隔离要求。
  • 第8章 运维管理:定义日志留存周期(核心网设备≥180天,基站设备≥90天)、密钥轮换周期(会话密钥≤30分钟,根密钥≤1年)、安全事件响应时限(Ⅰ类事件≤15分钟)。

二、强制性核心条款分级

  1. 一级强制条款(红线条款)
    • 第6.2.1条:未通过国家密码管理局商用密码认证的USIM卡禁止入网;
    • 第7.3.4条:Ⅰ类、Ⅱ类业务数据严禁明文传输,且必须采用国密SM4加密+SM2签名双重机制;
    • 第8.4.2条:核心网元(MME/AMF、HSS/UDM)日志审计记录缺失率超过0.1%即判定为防护失效。
  2. 二级强制条款(准入条款)
    • 第5.3.3条:UPF必须部署于生产控制大区边界内,不得置于信息管理大区;
    • 第6.5.1条:终端接入前须完成固件版本白名单校验,非授权版本拒绝附着;
    • 第8.2.5条:密钥分发服务器(KDC)须通过等保三级测评并取得电力行业专项安全认证。

三、推荐性优化条款解读

  • 第4.5条“可信计算扩展支持”:建议在基站控制器(eNodeB)及核心网虚拟化平台部署TCM2.0模块,实现启动度量与远程证明,适用于新建5G演进场景下的平滑迁移需求。
  • 第7.6.2条“多因子动态策略引擎”:推荐在策略控制功能(PCF)中集成终端行为画像模型,依据信令异常频次、位置漂移幅度等维度动态调整QoS与加密策略,适配移动巡检、应急抢修等高流动性业务。
  • 第8.7.3条“AI驱动的日志异常聚类分析”:建议采用无监督学习算法对NAS信令日志进行时序建模,识别隐匿型信令风暴攻击,适用于省级集中化运维中心规模化日志处理场景。

四、通用基础条款说明

条款编号条款性质技术内涵应用约束
3.7 可信接入域(Trusted Access Domain, TAD)定义性条款由经电力调度数字证书认证的eNodeB集群、专用回传链路及可信时间源构成的逻辑闭环区域,具备独立密钥管理体系跨TAD通信须经安全接入网关(SAG)执行协议转换与深度包检测
3.12 业务隔离强度等级(SIL)定义性条款量化指标:SIL-1(单VLAN隔离)、SIL-2(GRE隧道+ACL)、SIL-3(IPSec ESP+策略路由)、SIL-4(硬件级切片+独立UPF实例)Ⅰ类业务最低适用SIL-3,Ⅱ类业务最低适用SIL-2
4.3 最小权限原则基础性条款网络功能实体(NF)仅被授予执行其角色所必需的最小数据访问权、配置修改权与日志读取权须通过RBAC模型映射至具体操作接口(如MML命令集白名单)
标准解读不等同于原文,以标准原文为准

更多解读

标准号标准名称状态发布日期实施日期
NY/T 3613-2020农村外来入侵物种监测评估中心建设规范现行2020-03-202020-07-01