IEC 60870-5-104 Security
otDéfinition
Sécurisation du protocole de télécontrôle IEC 60870-5-104 (TCP/IP) utilisé dans les réseaux électriques : authentification via IEC 62351, chiffrement TLS et détection des commandes non autorisées.
Description
IEC 60870-5-104 est le standard de télécontrôle pour les réseaux électriques SCADA via TCP/IP (port 2404), extension de IEC 60870-5-101 pour les réseaux IP. Utilisé pour la téléconduite des sous-stations électriques, il ne dispose pas d'authentification ni de chiffrement dans sa version de base.
Contexte OT/ICS
IEC 62351-5 définit les extensions de sécurité pour IEC 60870-5-104 : authentification challenge-response et intégrité des messages. Son déploiement reste limité en raison de la complexité d'implémentation et du matériel legacy non compatible. Les réseaux électriques français (RTE, Enedis) sont massivement basés sur ce protocole pour la supervision des postes source.
Points clés
- IEC 62351-5 : seul mécanisme d'authentification natif pour IEC 104 — déploiement progressif recommandé
- Firewall industriel : whitelist des adresses IP des centres de conduite autorisés, port 2404 uniquement
- Monitoring : détecter les commandes ASDU anormales (type ID hors profil opérationnel, IOA inconnus)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis