本标准适用于发电厂、变电站及换流站内继电保护和安全自动装置在规划、设计、施工、调试及运行维护全生命周期的信息安全防护与验收工作。重点适配线路保护、变压器保护、母线保护及安全稳定控制装置等业务类型。实施阶段涵盖设备出厂信息安全检测、现场安装调试安全加固以及并网前信息安全专项验收环节。
现场调试与加固执行必须严格遵循以下参数阈值与工艺流程:
整体验收核验需按以下标准化流程与判定指标逐项开展:
| 核验项目 | 核验方法与流程 | 合格判定指标 |
|---|---|---|
| 身份鉴别机制 | 模拟非法登录及弱口令输入,验证系统拦截策略。 | 连续5次错误输入成功锁定,弱口令字典测试全部拒绝,三权分立账号独立生效。 |
| 通信报文防护 | 使用抓包工具捕获装置交互报文,分析数据结构。 | 控制指令及定值下发报文均具备数字签名,抓包数据呈密文状态,校验和正确。 |
| 安全审计留存 | 查询装置本地及远端管理平台日志记录,比对系统时间。 | 日志要素完整包含时间、用户、事件类型及结果,本地存储周期≥180天,时间偏差≤1ms。 |
| 物理与接口安全 | 现场核查装置外部端口状态及运维终端接入日志。 | 闲置物理端口已物理封堵,运维终端接入均经过白名单校验及恶意代码检测。 |
针对执行与验收过程中的高频违规问题,实施以下标准化质控与整改方案:
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| DL/T 368-2024 | 输电线路用绝缘子污秽外绝缘的高海拔修正 | 现行 | 2024-12-25 | 2025-06-25 |