变电站自动化系统的通信网络和系统的国际标准IEC 61850虽然没有规定具体的通信媒介,但从目前的研究和实践来看,以太 网已成为实现IEC 61850标准的主流网络,底层通信协议选用广泛使用的TCP/IP协议。但是TCP/IP协议没有提供任何安全 能力,针对这一问题,研究了IEC 62351:电力系统管理及其信息交换数据和通信安全的第i部分——通信网络和系统安全包 括TCP/IP的协议集,将嵌入Kerberos协议的TLS协议以及基于SSL/TLS的VPN隧道技术作为安全解决方案,达到保障TCP/ IP协议和通信网络安全的目的。