پروتکل ارتباطی IEC60870-5-104 Server-Client
پـروتـکـل IEC 104 نسخـه تحـت شـبـکـه و مـدرن پـروتـکـل قـدیمیتـر IEC 101 است کـه حـالا روی بستـر شبـکـه اتـرنت و TCP/IP کـار مـیکـنـد.این پروتـکل یک استـاندارد بینالمللی بـرای ارتبـاط مراکـز کـنتـرل و تجهیـزات میـدانـی اسـت.پـروتـکـل IEC 104 در واقـع “پل هـوشمنـدی” است کـه سـاختـار غنـی پـروتـکـلهـای میراثـی (Legacy) مــانـنـد IEC 101 را بـه دنـیــای پـرسـرعـت اتـرنـت و WAN مـتـصـل کـرده اسـت.
معماری پروتکل
ایــن پــروتـکـل مبتـنـی بــر مـدل Client / Server اسـت. مرکز کنترل (SCADA) نقش کلاینت یا مستر را ایفا میکند و تجهیزات داخل پست (مانند RTU) نقش سرور یا اسلیو را بـر عـهـده دارنـد. در ادبیات دیسپاچینگ سرور و کلاینت با عناوین زیر شناخته میشوند:
Controlling Station (Client)
مرکز کنترل یا سیستم SCADA که نقش ناظر و صـادرکـنـنـده فـرمـان را ایـفـا مـیکـنـد.
Controlled Station (Server)
تـجـهـیـزات سطـح پـسـت مـاننـد RTU کـه وظیـفـه جمـعآوری داده و اجـرای فـرامـین را بـر عـهـده دارنـد.
ساختار فریم داده (APDU)
بستههای ارسالی در این پروتکل با نام APDU(Application Protocol Data Unit) شناخته میشوند که خود از دو بخش اصلی تشکیل شده است:
-
بخش APCI (Application Program Control Information):
این بخش همیشه ۶ بایت است و وظیفه کنترل فریم، شمارش بستهها جهت جلوگیری از گم شدن دادهها و برقراری اتصال (Handshaking) را بر عـهـده دارد.
-
بخش ASDU (Application Service Data Unit):
این بخش حـاوی ساختـار دادههـای الکـتـریکـی است که شـامل کدهـای نـوع داده (Type ID) ، آدرسهــای ایـستـگـاه و سـاختــار پـیــام اسـت.
ویژگیها
- مکانیزم Spontaneous (خودبهخودی):
دادههـا تـنهـا زمـانی ارسـال مـیشونـد کـه تـغیـیـری (Event) درفـیـلـد رخ دهـد.ایـن یعنـی اشغـال بـهیـنـه پـهنـای بـاند و سرعت پاسخدهی آنی.
- Native Timestamping (برچسب زمانی نیتیو):
هـر رویداد در لحظه وقـوع در سطح پست، با دقـت میـلـیثـانیـه بـرچسبگـذاری مـیشود.ایـن ویـژگـی امکـان SOE (Sequence of Events) را فـراهم میکـنـد یعنی مرکـز کـنترل میتواند حوادث را به ترتیب دقیق زمان وقوع چـیـده و ریـشـهیـابـی خـطـاهــا را بـا دقـت کــامـل انـجــام دهـد.
امنیت سایبری و استاندارد IEC 62351
از آنجـا که نسخـه پـایه IEC 104 دادههـا را به صورت Plain Textمنتقل میکـرد، در بـرابـر حملات Middle Man آسیـبپـذیـر بـود. امـروزه بـرای ایـمـنســازی ایـن شـاهـرگ حـیــاتـی، از اسـتــانـداردIEC 62351 استـفـاده مـیشـود.ایـن راهکـار بـا پـیــادهســازی TLS (امنیـت لایـه انتـقــال) و استـفـاده از گواهیهای دیجیتال (Digital Certificates) روی پورت رمزنگاری و احراز هویت دوجانبه را فراهم کرده و امنیت پستها را در بـرابر نفـوذ تضمیـن مـیکـند.