四虎影视库国产精品一区-四虎影视库-四虎影视久久久免费-四虎影视久久久-四虎影视久久-四虎影视精品永久免费网站

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優質服務!

專注消防維保檢測

打造消防服務行業卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 40813-2021 信息安全技術 工業控制系統安全防護技術要求和測試評價方法

  • 發表時間:2023-02-02
  • 來源:共立消防
  • 人氣:

1 范圍

      本文件規定了工業控制系統安全防護技術要求、保障要求和測試評價方法。

      本文件適用于工業控制系統建設、運營、維護等。

2 規范性引用文件

      下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 7353-1999 工業自動化儀表盤、柜、臺、箱

      GB/T 22239-2019 信息安全技術 網絡安全等級保護基本要求

      GB/T 25069-2010 信息安全技術 術語

      GB/T 36324-2018 信息安全技術 工業控制系統信息安全分級規范

      GB/T 37933-2019 信息安全技術 工業控制系統專用防火墻技術要求

3 術語和定義

      GB/T 22239-2019、GB/T 25069-2010、GB/T 36324-2018和GB/T 37933-2019界定的以及下列術語和定義適用于本文件。

3.1

      工業控制資產 industrial control asset

      工業生產控制過程中具有價值的軟硬件資源和數據。

      注:包括控制設備、工業主機、網絡設備、應用程序、工業數據等。

3.2

      中心控制室 central control room

      位于組織內,具有生產操作、過程控制、安全保護、儀器儀表維護和生產管理等功能的綜合性場所。

3.3

      現場控制室 field control room

      位于組織內生產現場,具有生產操作、過程控制和安全保護等功能的場所。

3.4

      現場機柜室 field auxiliary room

      位于組織內生產現場,用于安裝工業控制系統機柜及其他設備的場所。

3.5

      控制設備 control equipment

      工業生產過程中用于控制執行器以及采集傳感器數據的裝置。

      注:包括DCS現場控制單元、PLC以及RTU等進行生產過程控制的單元設備。

3.6

      工業主機 industrial host

      工業生產控制各業務環節涉及組態、工作流程和工藝管理、狀態監控、運行數據采集以及重要信息存儲等工作的設備。

      注:包括工程師站、操作員站、服務器等。

3.7

      雙機熱備 dual-machine hot standby

      通過網絡連接主機和從機,正常情況下主機處于工作狀態,從機處于監視狀態,一旦主機異常,從機自動代替主機。

4 縮略語

      下列縮略語適用于本文件。

      APT:高級持續性威脅(Advanced Persistent Threat)

      CPE:客戶前置設備(Customer Premise Equipment)

      DCS:分布式控制系統(Distributed Control System)

      DNP:分布式網絡協議(Distributed Network Protocol)

      FTP:文本傳輸協議(File Transfer Protocol)

      HMI:人機界面(Human Machine Interface)

      HTTPS:以安全為目標的超文本傳輸協議通道(Hyper Text Transfer Protocol over Secure Socket Layer)

      ICS:工業控制系統(Industrial Control System)

      IEC:國際電工委員會(International Electrotechnical Commission)

      IP:互聯網協議(Internet Protocol)

      IPSec:互聯網安全協議(Internet Protocol Security)

      MAC:媒體存取控制(Media Access Control)

      OLE:對象連接與嵌入(Object Linking and Embedding)

      OPC:用于過程控制的 OLE(OLE for Process Control)

      PLC:可編程邏輯控制器(Programmable Logic Controller)

      RPO:恢復點目標(Recovery Point Objective)

      RTO:恢復時間目標(Recovery Time Objective)

      RTU:遠程終端單元(Remote Terminal Unit)

      SCADA:監視控制與數據采集(Supervisory Control and Data Acquisition)

      SNMP:簡單網絡管理協議(Simple Network Management Protocol)

      SSH:安全外殼(Secure Shell)

      SSL:安全套接層(Secure Socket Layer)

      TCP:傳輸控制協議(Transmission Control Protocol)

      VPN:虛擬專用網絡(Virtual Private Network)

      WAF:網絡應用防火墻(Web Application Firewall)

5 概述

5.1 ICS基本構成

      按GB/T 36324-2018中4.1,ICS包括但不限于以下部分。

      a)核心組件:包括SCADA、DCS、PLC等控制系統和控制設備,以及各組件通信的接口單元。

      b)控制過程:由控制回路、工業主機、遠程診斷與維護工具三部分完成,控制回路用以控制邏輯運算,工業主機執行信息交換,遠程診斷與維護工具用于出現異常操作時進行診斷和恢復。

      c) 結構層次:參考GB/T22239-2019中附錄G,ICS及相關聯系統從上到下共分為企業資源層、生產管理層、過程監控層、現場控制層和現場設備層等五層。在實際工業生產環境中,可出現相鄰兩層的功能由一個系統、設備來實現,即在物理上并未分開。

5.2 安全防護對象和目的

      本文件中ICS安全防護對象包括:現場設備層、現場控制層和過程監控層工業控制資產。

      本文件給出了物理環境安全防護等八項技術要求指標和軟件開發安全防護等兩項保障要求指標,安全防護目的包括如下內容。

      a) 安全防護技術要求:

      1) 物理環境安全防護的目的是防止人員未經授權訪問、損壞和干擾ICS資產,避免受到外部物理環境因素影響,保護ICS的外部運行環境;

      2) 網絡通信安全防護的目的是保護ICS中傳輸的數據的完整性和保密性,維護ICS內部以及與外部網絡之間信息的安全傳輸;

      3) 網絡邊界安全防護的目的是安全訪問ICS,避免非授權訪問,及時發現并有效保護ICS免受惡意入侵和攻擊,部分行業的應用場景見附錄A;

      4) 工業主機安全防護的目的是有效控制工業主機訪問行為,避免非授權訪問,防止工業主機受到非法入侵或造成工業數據泄漏;

      5) 控制設備安全防護的目的是安全訪問控制設備,阻止非授權訪問,避免控制設備受到惡意入侵、攻擊或非法控制;

      6) 數據安全防護的目的是保護數據全生存周期的完整性和保密性,防止未經授權使用和處理數據、惡意篡改和竊取數據等現象發生,數據安全防護對象見附錄B;

      7) 防護產品安全的目的是產品功能安全可靠、管控策略有效,避免因產品自身功能缺陷給ICS的正常運行帶來安全隱患;

      8) 系統集中管控的目的是集中維護和管控ICS,統一制定與部署安全策略,集中響應安全事件,典型部署方式見附錄C。

      b) 安全防護保障要求:

      1)軟件開發安全防護的目的是控制ICS軟件的安全開發,避免軟件自身存在安全隱患;

      2) 系統維護安全防護的目的是有效控制系統維護過程,避免系統在維護過程中受到干擾、惡意入侵,或發生數據泄露、被破壞或篡改等現象。

      本文件提出的安全防護技術要求和保障要求分為四個等級,與GB/T 22239-2019、GB/T 36324-2018提出的相應安全保護等級要求保持一致,并按梯次推進的方式給出了不同安全保護等級ICS所對應的技術要求和保障要求。

      測試評價方法是針對ICS運營單位執行本文件安全防護技術要求和保障要求的情況進行測試評價的一般方法,也可根據自身關注點自行調整測試評價指標。測試評價流程見附錄D。


以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。

推薦產品
  • IG541混合氣體滅火系統 IG541混合氣體滅火系統
    IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統 二氧化碳氣體滅火系統
    二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
  • 七氟丙烷滅火系統 七氟丙烷滅火系統
    七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
饭桌上故意张开腿让公在线看| 老师办公室狂肉校花H| 人人爽人人模人人人爽人人爱| 亚洲ⅤA中文字幕无码| CHINA熟妇老熟女HD| 狠狠色婷婷久久一区二区| 青青青国产免A在线观看| 亚洲精品无码久久千人斩| 成人伊人亚洲人综合网站| 久久无码人妻一区二区三区 | 亚洲成AV人在线视达达兔| 宝宝好大我都握不住了视频| 久久久精品人妻人人澡| 午夜天堂一区人妻| 成人A级毛片免费观看| 蜜桃AV无码免费看永久| 亚洲精品无码永久在线观看你懂的| 丰满人妻熟妇乱偷人无码出轨| 欧美成人精品第一区| 亚洲日韩久久综合中文字幕| 国产精品乱子伦XXXX| 人妻在厨房被色诱 中文字幕| 曰本A级毛片无卡免费视频VA| 国内最真实ⅩⅩⅩ人伦| 天干天干天啪啪夜爽爽色| ZO2O女人另类ZO2O洗浴| 美女用香蕉练口活视频| 亚洲日韩精品无码专区加勒比 | 女人被狂躁高潮啊的视频在线看| 亚洲国产精品久久久久蜜桃| 国产精品成人一区二区三区视频| 人妻少妇88久久中文字幕| 中文字幕精品亚洲无线码一区| 久久99精品久久久久久9| 性色AV.网站免费| 丰满少妇AAAAAA爰片毛片| 人妻另类 专区 欧美 制服| 最新国产AⅤ精品无码| 久久久国产精品亚洲一区| 亚洲AV无码专区在线观看亚 | 人体欣赏SHOWYBEAUTY| 中国老太婆BB无套内射| 久久EE热这里只有精品| 亚洲AV永久无码精品桃花岛知道| 国产伦久视频免费观看视频 | 黑人巨大精品欧美| 透明奶罩的邻居三级在线观看| 成人无码精品1区2区3区免费看| 欧美性BBBBBXXXXX4050免费看| 18禁超污无遮挡无码免费游戏| 久久婷婷成人综合色综合| 亚洲美女又黄又爽在线观看| 国产亚洲欧洲综合5388| 无码日韩精品一区二区三区免费 | 女人被弄到高潮叫床免| 岳把我用嘴含进满足我视频| 久久精品第九区免费观看| 亚洲国产一区二区三区| 狠狠狠的在啪线香蕉WWW、WL| 亚洲AV成人无码久久精品老人| 国产亲子伦ⅩⅩⅩⅩX熟妇| 无码中文字幕日韩专区视频| 国产精品免费久久久久影院仙踪林 | 青草青草视频2免费观看| 中文字幕亚洲乱码熟女一区二区 | 亚洲欧美日韩精品久久| 狠狠色丁香婷婷久久综合不卡| 亚洲AV无码成人精品区浪潮AV| 国产无套中出学生姝| 羞羞影院午夜男女爽爽免费视频| 国产麻豆精品乱码一区| 性色欲情侣网站WWW| 国产亚洲精品视觉盛宴| 亚洲AV无码专区在线电影成人 | 午夜成人影片在线观看免费完整高 | 女角色翻白眼流口水流眼泪图片| 英语老师没戴套让我C了一节课 | 日日躁夜夜躁狠狠躁| 波多野结衣在线观看AV| 日本XXX色视频| 被窝影院午夜无码国产| 少妇午夜福利一区二区| 国产成人一区二区| 午夜福利YW在线观看2020| 国产午夜精品一区二区三区| 亚洲成A人片77777KKKK| 久久精品国产亚洲无删除 | 亚洲AV无码专区在线观看漫画| 国产在线精品一区二区在线看| 亚洲国产精品成人久久久| 久久成人A毛片免费观看网站| 一区二区精品视频日本| 牛鞭擦进少妇的下身| 暗交小拗女一区二区三| 色婷婷色综合激情国产日韩| 国产精品-区区久久久狼| 亚洲第一AV无码专区| 久久伊人精品青青草原APP| 99精产国品一二三产区区| 日本高清中文字幕在线观穿线视频| 贵为皇后却被用来犒赏三军| 性VIDEOS欧美熟妇HDX| 精品人妻无码中字系列| 中国在线观看免费国语版| 人妻AV无码系列一区二区三区 | FREE性熟女妓女TUBE| 人与畜禽共性关系的重要性有哪些| 丰满人妻一区二区三区免费视频| 无码人妻一区二区三区一| 精品国产一区二区三区2021| 又大又长粗又爽又黄少妇毛片| 欧美大成色WWW永久网站婷| 成人亚洲一区二区三区在线 | 精品女同一区二区三区免费站| 亚洲中文字幕久久无码| 欧美VA亚洲VA在线观看| 饭桌上故意张开腿让公在线观| 性夜影院爽黄A爽在线看18禁| 久久久久久国产精品免费免费男同| 99精品视频一区在线观看| 日韩一区二区在线观看视频| 国产一区在线观看二区| 伊人精品无码一区二区三区电影| 欧美性猛交XXXXX按摩欧美| 国产成人亚洲综合网站| 亚洲欧美成人综合久久久| 欧美黑人暴力深喉囗交| 国产成人AV综合久久视色| 亚洲精品无码国产| 欧美性爱群交视频| 国产精品偷窥熟女精品视频| 亚洲一区二区女搞男| 全部极品AV娱乐盛宴| 国产乱人伦偷精品视频色欲 | 亚洲国产成人精品青青草原导航| 久久婷婷五月综合色高清图片| 锕锕锕锕锕锕锕好大污下载| 香港经典A毛片免费观看变态| 看久久久久久A级毛片| 成人片黄网站色大片免费观看AP| 亚洲AV无码乱码在线观看牲色| 美女内射毛片在线看| 囯精产品一品二品国精| 亚洲熟妇色XXXXX高潮喷水| 人妻av一区二区三区精品| 国内精品久久久久影院中文字幕| 1000部精品久久久久久久久| 私人医生H1忘记密码了怎么办| 九九AV高潮AV无码AV喷吹| 别揉我奶头~嗯~啊~视频| 亚洲AV无码一区东京热不卡| 哦┅┅快┅┅用力啊┅┅| 国产精品一区二区久久| 自拍日韩亚洲一区在线| 翁熄小莹女博士高潮连连| 两女女百合互慰AV赤裸无遮挡| 国产69久久精品成人看| 一边做一边说国语对白| 熟女作爱一区二区视频| 久久中文骚妇内射| 国产成人AV三级在线观看| 用舌头去添高潮无码视频| 特黄熟妇丰满人妻无码| 乱色精品无码一区二区国产盗| 国产成人亚洲综合无码99| 中文AV无码人妻一区二区三区| 我和子发生了性关系视频| 内地性生生活影视大全| 国产三级精品三级男人的天堂| 50岁熟妇大白屁股真爽| 亚洲AVAV黄网站| 欧美视频在线观看一区二区三区| 激情综合一区二区迷情校园| 成 人 H动 漫在线播放日本| 亚洲日韩精品欧美一区二区一 | 爆乳美女午夜福利视频| 亚洲AV永久中文无码精品| 人妻少妇精品视频无码专区 | 亚洲AⅤ熟女高潮30P| 欧美成人在线视频| 交换朋友夫妻互换客厅韩国5| 成人免费无码大片A毛片| 一本色道久久HEZYO无码 | 亚洲色偷拍一区二区三区| 色久综合网精品一区二区| 两口子交换真实刺激高潮| 国产日产欧产精品精品推荐| 锕锕锕锕锕锕好污网站大全 | 亚洲AV一二三又爽又色又色 | 国产女人高潮视频在线观看| 99久久久无码国产精品不卡| 亚洲AV羞羞无码高潮喷水好爽| 日本丰满人妻HD浓毛| 久久天天躁夜夜躁狠狠躁2014| 国产精品久久久久久久| FREE性开放小少妇| 亚洲字幕AV一区二区三区四区 | 丰满人妻被两个按摩师| 最新版天堂资源中文官网| 亚洲成人无码一区|