好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

IEC62443标准_工控安全.doc

5页
  • 卖家[上传人]:m****
  • 文档编号:532360048
  • 上传时间:2024-01-03
  • 文档格式:DOC
  • 文档大小:18KB
  • / 5 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • IEC62443标准综述一、工业安全分为三类:功能安全(FunctionalSatety),物理安全(PhysicalSatety),信息安全(Security)二、ISO/IEC27002对信息安全的定义是:保持信息的保密性、完整性、可用性IEC62443针对工控系统信息安全的定义是:A、保护系统所采取的措施;B、由建立和维护保护系统的措施所得到的系统状态;C、能够免于对系统资源的非授权访问和非授权或意外的变更、破坏或者损失D、基于计算机系统的能力,能够保证非授权人员和系统既无法修改软件及其数据也无法访问系统功能,却保证授权人员和系统不被阻止;E、防止对工控系统的非法或有害入侵,或者干扰其正确和计划的操作三、工控系统实时性要求响应时间大多在1ms以内;IT系统通常在1s或数秒之内四、2011年5月,IEC62443由最初的《工业通信网络与系统信息安全》改为《工业过程测量、控制和自动化网络与系统信息安全》五、IEC62443标准分为四个部分,12个文档第一部分描述了信息安全的通用方面,如术语、概念、模型、缩略语、符合性度量第二部分主要针对用户的信息安全程序主要包括整改信息安全系统的管理、人员和程序设计方面,是用户建立其信息安全程序是需要考虑的。

      第三部分主要针对系统集成商保护系统所需的技术性信息安全要求它主要是系统集成商在把系统组装到一起是需要处理的内容包括将整体工业自动化控制系统设计分配到各个区域和通道的方法,以及信息安全保障等级的定义和要求第四部分:主要针对制造商提供的单个部件的技术性信息安全要求包括系统的硬件、软件和信息部分,以及当开发或获取这些类型的部件时需要考虑的特定技术性信息安全要求总之,IEC62443标准通过四个部分,对资产所有者、系统集成商、组件供应商进行了相关信息安全的要求IEC62443-3-3工业过程测量、控制和自动化网络与系统信息安全》(IEC62443)是针对工业自动化和工业安全的系列标准,指导系统集成商、产品提供商和服务提供商对他们的产品和服务进行安全性评估该系列标准由IECTC65下属的WG13负责制定,主要参考了ISA99委员会的ISA99系列标准IEC62443系列标准分为4个类:概述、信息安全规程、系统技术和组件技术IEC624433-3是该系列标准第三类的第三部分,描述了7个基本(安全)需求:标识与鉴别控制(IAC);用户控制(UC);数据完整性(DI);数据保密性(DC);受限制的数据流(RDF);事件实时响应(TRE);资源可用性(RA)。

      该部分还描述了系统的4个安全保障等级:SAL1:抵御某些具有偶然性或巧合性的威胁攻击;SAL2:抵御简单的故意性威胁攻击,该威胁攻击具有通用方法,使用低资源并具有低动因的特点;SAL3:抵御复杂的故意性威胁攻击,该威胁攻击采用系统性特定的方法,使用中等资源并具有中动因的特点;SAL4:抵御复杂的故意性威胁攻击,该威胁攻击采用系统性特定的方法,使用扩展性资源并具有高动因的特点IEC62443是根据系统能抵御威胁的能力来划分等级°IEC624433-3引入了“管道”(conduit)的概念,将一个工控系统划分为多个区域,对不同区域提出不同的SAL在表示一个系统信息安全等级时,并不采用一个简单的数字(eg:—级、二级等),而是采用一个7维的向量(SAL(IAC),SAL(UC),SAL(DI),SAL(DC),SAL(RDF),SAL(TRE),SAL(RA)),这样可以有效地反映该工控系统在不同方面的信息安全需求,选择相对应的有效的解决方案IEC62443系列标准对我国工业控制系统的信息安全保障和评估具有重要的参考价值工控安全建设步骤:1、对工业控制系统进行通过分析,评估工业控制系统面临的风险。

      2、制定针对工业控制系统安全建设的策略、计划、方案等3、对相关人员进行技术和方案的培训4、对工业控制系统进行分区、分域5、对工业控制系统的访问进行控制产品特性,旅客wifi上网,需要做哪方面的认证)6、对工业控制系统进行安全配置7、持续监控和维护工业控制系统安全。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.