久色中文 I 特黄一级片 I 91亚洲精品一区二区乱码 I 四虎影院免费 I 污黄视频免费观看 I 91久久伊人 I 国产黄色自拍视频 I 26uuu精品一区二区在线观看 I 日本一区二区在线视频观看 I 69a∨色欧美丰满少妇 I 国产精品亚洲专区无码不卡 I 欧美视频影院 I 尹人在线视频 I 亚洲色图第一页 I 337p大胆啪啪私拍人体 I 久久黄色一级 I 日本三级欧美三级人妇在线bd I 欧美成人高清视频a在线看 I 日韩和欧美的一区 I 日日鲁鲁 I 国产视频一 I 国内精品一线二线三线黄 I 国产精品免费观看久久 I 久一精品 I 精品无码av无码专区 I www09国产日产欧产国产 I 国产片天天弄 I 老鸭窝laoyawo在线永久免费观看 I 国产亚洲精品久久久91 I 国产一区在线视频播放 I 亚洲视频在线观看 I 91在线观看免费网站 I 夜夜狂射影院 I 久久高清免费观看 I 你的婚礼电影高清在线观看

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測

打造消防服務(wù)行業(yè)卓越品牌

消防檢測維保服務(wù)熱線:

15322445327

GB/T 40813-2021 信息安全技術(shù) 工業(yè)控制系統(tǒng)安全防護技術(shù)要求和測試評價方法

  • 發(fā)表時間:2023-02-02
  • 來源:共立消防
  • 人氣:

1 范圍

      本文件規(guī)定了工業(yè)控制系統(tǒng)安全防護技術(shù)要求、保障要求和測試評價方法。

      本文件適用于工業(yè)控制系統(tǒng)建設(shè)、運營、維護等。

2 規(guī)范性引用文件

      下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 7353-1999 工業(yè)自動化儀表盤、柜、臺、箱

      GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求

      GB/T 25069-2010 信息安全技術(shù) 術(shù)語

      GB/T 36324-2018 信息安全技術(shù) 工業(yè)控制系統(tǒng)信息安全分級規(guī)范

      GB/T 37933-2019 信息安全技術(shù) 工業(yè)控制系統(tǒng)專用防火墻技術(shù)要求

3 術(shù)語和定義

      GB/T 22239-2019、GB/T 25069-2010、GB/T 36324-2018和GB/T 37933-2019界定的以及下列術(shù)語和定義適用于本文件。

3.1

      工業(yè)控制資產(chǎn) industrial control asset

      工業(yè)生產(chǎn)控制過程中具有價值的軟硬件資源和數(shù)據(jù)。

      注:包括控制設(shè)備、工業(yè)主機、網(wǎng)絡(luò)設(shè)備、應(yīng)用程序、工業(yè)數(shù)據(jù)等。

3.2

      中心控制室 central control room

      位于組織內(nèi),具有生產(chǎn)操作、過程控制、安全保護、儀器儀表維護和生產(chǎn)管理等功能的綜合性場所。

3.3

      現(xiàn)場控制室 field control room

      位于組織內(nèi)生產(chǎn)現(xiàn)場,具有生產(chǎn)操作、過程控制和安全保護等功能的場所。

3.4

      現(xiàn)場機柜室 field auxiliary room

      位于組織內(nèi)生產(chǎn)現(xiàn)場,用于安裝工業(yè)控制系統(tǒng)機柜及其他設(shè)備的場所。

3.5

      控制設(shè)備 control equipment

      工業(yè)生產(chǎn)過程中用于控制執(zhí)行器以及采集傳感器數(shù)據(jù)的裝置。

      注:包括DCS現(xiàn)場控制單元、PLC以及RTU等進行生產(chǎn)過程控制的單元設(shè)備。

3.6

      工業(yè)主機 industrial host

      工業(yè)生產(chǎn)控制各業(yè)務(wù)環(huán)節(jié)涉及組態(tài)、工作流程和工藝管理、狀態(tài)監(jiān)控、運行數(shù)據(jù)采集以及重要信息存儲等工作的設(shè)備。

      注:包括工程師站、操作員站、服務(wù)器等。

3.7

      雙機熱備 dual-machine hot standby

      通過網(wǎng)絡(luò)連接主機和從機,正常情況下主機處于工作狀態(tài),從機處于監(jiān)視狀態(tài),一旦主機異常,從機自動代替主機。

4 縮略語

      下列縮略語適用于本文件。

      APT:高級持續(xù)性威脅(Advanced Persistent Threat)

      CPE:客戶前置設(shè)備(Customer Premise Equipment)

      DCS:分布式控制系統(tǒng)(Distributed Control System)

      DNP:分布式網(wǎng)絡(luò)協(xié)議(Distributed Network Protocol)

      FTP:文本傳輸協(xié)議(File Transfer Protocol)

      HMI:人機界面(Human Machine Interface)

      HTTPS:以安全為目標(biāo)的超文本傳輸協(xié)議通道(Hyper Text Transfer Protocol over Secure Socket Layer)

      ICS:工業(yè)控制系統(tǒng)(Industrial Control System)

      IEC:國際電工委員會(International Electrotechnical Commission)

      IP:互聯(lián)網(wǎng)協(xié)議(Internet Protocol)

      IPSec:互聯(lián)網(wǎng)安全協(xié)議(Internet Protocol Security)

      MAC:媒體存取控制(Media Access Control)

      OLE:對象連接與嵌入(Object Linking and Embedding)

      OPC:用于過程控制的 OLE(OLE for Process Control)

      PLC:可編程邏輯控制器(Programmable Logic Controller)

      RPO:恢復(fù)點目標(biāo)(Recovery Point Objective)

      RTO:恢復(fù)時間目標(biāo)(Recovery Time Objective)

      RTU:遠(yuǎn)程終端單元(Remote Terminal Unit)

      SCADA:監(jiān)視控制與數(shù)據(jù)采集(Supervisory Control and Data Acquisition)

      SNMP:簡單網(wǎng)絡(luò)管理協(xié)議(Simple Network Management Protocol)

      SSH:安全外殼(Secure Shell)

      SSL:安全套接層(Secure Socket Layer)

      TCP:傳輸控制協(xié)議(Transmission Control Protocol)

      VPN:虛擬專用網(wǎng)絡(luò)(Virtual Private Network)

      WAF:網(wǎng)絡(luò)應(yīng)用防火墻(Web Application Firewall)

5 概述

5.1 ICS基本構(gòu)成

      按GB/T 36324-2018中4.1,ICS包括但不限于以下部分。

      a)核心組件:包括SCADA、DCS、PLC等控制系統(tǒng)和控制設(shè)備,以及各組件通信的接口單元。

      b)控制過程:由控制回路、工業(yè)主機、遠(yuǎn)程診斷與維護工具三部分完成,控制回路用以控制邏輯運算,工業(yè)主機執(zhí)行信息交換,遠(yuǎn)程診斷與維護工具用于出現(xiàn)異常操作時進行診斷和恢復(fù)。

      c) 結(jié)構(gòu)層次:參考GB/T22239-2019中附錄G,ICS及相關(guān)聯(lián)系統(tǒng)從上到下共分為企業(yè)資源層、生產(chǎn)管理層、過程監(jiān)控層、現(xiàn)場控制層和現(xiàn)場設(shè)備層等五層。在實際工業(yè)生產(chǎn)環(huán)境中,可出現(xiàn)相鄰兩層的功能由一個系統(tǒng)、設(shè)備來實現(xiàn),即在物理上并未分開。

5.2 安全防護對象和目的

      本文件中ICS安全防護對象包括:現(xiàn)場設(shè)備層、現(xiàn)場控制層和過程監(jiān)控層工業(yè)控制資產(chǎn)。

      本文件給出了物理環(huán)境安全防護等八項技術(shù)要求指標(biāo)和軟件開發(fā)安全防護等兩項保障要求指標(biāo),安全防護目的包括如下內(nèi)容。

      a) 安全防護技術(shù)要求:

      1) 物理環(huán)境安全防護的目的是防止人員未經(jīng)授權(quán)訪問、損壞和干擾ICS資產(chǎn),避免受到外部物理環(huán)境因素影響,保護ICS的外部運行環(huán)境;

      2) 網(wǎng)絡(luò)通信安全防護的目的是保護ICS中傳輸?shù)臄?shù)據(jù)的完整性和保密性,維護ICS內(nèi)部以及與外部網(wǎng)絡(luò)之間信息的安全傳輸;

      3) 網(wǎng)絡(luò)邊界安全防護的目的是安全訪問ICS,避免非授權(quán)訪問,及時發(fā)現(xiàn)并有效保護ICS免受惡意入侵和攻擊,部分行業(yè)的應(yīng)用場景見附錄A;

      4) 工業(yè)主機安全防護的目的是有效控制工業(yè)主機訪問行為,避免非授權(quán)訪問,防止工業(yè)主機受到非法入侵或造成工業(yè)數(shù)據(jù)泄漏;

      5) 控制設(shè)備安全防護的目的是安全訪問控制設(shè)備,阻止非授權(quán)訪問,避免控制設(shè)備受到惡意入侵、攻擊或非法控制;

      6) 數(shù)據(jù)安全防護的目的是保護數(shù)據(jù)全生存周期的完整性和保密性,防止未經(jīng)授權(quán)使用和處理數(shù)據(jù)、惡意篡改和竊取數(shù)據(jù)等現(xiàn)象發(fā)生,數(shù)據(jù)安全防護對象見附錄B;

      7) 防護產(chǎn)品安全的目的是產(chǎn)品功能安全可靠、管控策略有效,避免因產(chǎn)品自身功能缺陷給ICS的正常運行帶來安全隱患;

      8) 系統(tǒng)集中管控的目的是集中維護和管控ICS,統(tǒng)一制定與部署安全策略,集中響應(yīng)安全事件,典型部署方式見附錄C。

      b) 安全防護保障要求:

      1)軟件開發(fā)安全防護的目的是控制ICS軟件的安全開發(fā),避免軟件自身存在安全隱患;

      2) 系統(tǒng)維護安全防護的目的是有效控制系統(tǒng)維護過程,避免系統(tǒng)在維護過程中受到干擾、惡意入侵,或發(fā)生數(shù)據(jù)泄露、被破壞或篡改等現(xiàn)象。

      本文件提出的安全防護技術(shù)要求和保障要求分為四個等級,與GB/T 22239-2019、GB/T 36324-2018提出的相應(yīng)安全保護等級要求保持一致,并按梯次推進的方式給出了不同安全保護等級ICS所對應(yīng)的技術(shù)要求和保障要求。

      測試評價方法是針對ICS運營單位執(zhí)行本文件安全防護技術(shù)要求和保障要求的情況進行測試評價的一般方法,也可根據(jù)自身關(guān)注點自行調(diào)整測試評價指標(biāo)。測試評價流程見附錄D。


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請到相關(guān)授權(quán)網(wǎng)站購買標(biāo)準(zhǔn)正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲氣瓶上的
主站蜘蛛池模板: 波多野结衣av手机在线观看 | 99久久99久久精品国产片果冻 | av在线二区 | 一本一道波多野结衣av黑人 | 色婷婷综合久久久中字幕精品久久 | 免费网站看av片 | 国产永久免费观看视频 | 狠狠色丁香久久婷婷综合五月 | 欧美熟妇另类久久久久久多毛 | 免费久久99精品国产婷婷六月 | 亚洲va韩国va欧美va | 成人无码一区二区三区 | 神马电影网午夜 | 国产一卡2卡3卡四卡精品国色无边 | 边添小泬边狠狠躁视频 | 538在线精品视频 | 欧美视频三区 | 少妇粉嫩小泬白浆流出 | 亚洲高清aⅴ日本欧美视频 亚洲高清乱码午夜电影网 亚洲高清毛片一区二区 | 日日干干 | 日韩无码电影 | 日韩一道本 | 久久久久久久久久久久 | 青娱乐手机在线 | 久久成人国产精品免费 | 亚洲免费久久 | 国产欧美一区二区精品久久久 | 久久久黄色 | 精品熟女碰碰人人a久久 | 欧美精品 在线播放 | 又大又长粗又爽又黄少妇视频 | a级粗大硬长爽猛视频免费 潘金莲强完整版 | 免费无码又爽又刺激高潮的视频 | 猛草视频 | 达达兔午夜起神影院在线观看麻烦 | 亚洲色av性色在线观无码 | 国产午夜福利在线观看视频 | 永久免费观看国产裸体美女 | 久草福利在线 | 欧美国产视频 | 久久久无码人妻精品一区 | 成人偷拍片视频在线观看 | 无码人妻久久一区二区三区蜜桃 | 色婷婷日日躁夜夜躁 | 免费国产黄频在线观看视频 | 欧美精品videossex少妇 | 永久免费观看美女裸体的网站 | 久久99国产精品成人 | 午夜一区一品日本 | 国产免费久久 | 无码av免费毛片一区二区 | 成年女人粗暴毛片免费观看 | 国产精品一区二区三区在线播放 | 5858s亚洲色大成网站www | 国产freexxxx性播放麻豆 | 久久视频在线免费观看 | 日本一级成人毛片免费观看 | 亚洲a片无码一区二区蜜桃 亚洲a无码综合a国产av中文 | 国产亚洲精品美女久久久 | 国产97在线 | 免费 | 宝宝好涨水快流出来免费视频 | 国产成年网站v片在线观看 中文字幕在线免费视频 | 日本熟妇无码波多野1223 | 无码h肉在线观看免费一区 无码va在线观看 | 精品亚洲一区二区三区在线观看 | 成人精品视频一区二区三区 | 日本内射精品一区二区视频 | 又黄又爽的网站 | 日本一区二区三区免费高清在线 | 日本人妻精品免费视频 | 好吊日在线观看 | 99国产精品2018视频全部 | 中文字幕一区二区三区四区不卡 | 日韩顶级片 | 老熟女重囗味hdxx70星空 | 香蕉在线影院 | 国产高跟黑色丝袜在线 | 国产精品冒白浆免费视频 | 欧美丰满熟妇xx猛交 | 精品熟女碰碰人人a久久 | 香蕉视频在线播放 | 成人性a激情免费视频 | 久久一日本道色综合久久m 亚洲三级视频 | 国产69久久精品成人看 | 亚洲国产一区二区三区波多野结衣 | 日韩在线免费 | 亚洲一区国产 | 亚洲精品国偷拍自产在线麻豆 | 亚洲国产免费 | 色综合美国色农夫网 | 天天操天天插 | 国产在线视频一区二区 | 中文字幕资源网 | 国产亚洲美女精品久久久久 | 国产不卡视频一区二区三区 | 777精品出轨人妻国产 | 久久精品免费人成人A片 | 日本少妇高潮喷水xxxxxxx | 国产成人精品一区二区视频 |