ImageVerifierCode 换一换
格式:DOCX , 页数:9 ,大小:21.77KB ,
资源ID:18697340      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/18697340.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(《信息安全技术工业控制网络安全隔离与信息交换系统安全技Word文档格式.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

《信息安全技术工业控制网络安全隔离与信息交换系统安全技Word文档格式.docx

1、随着计算机和网络技术的发展,特别是信息化与工业化深度融合,逐步形成了管理与控制的一体化,导致生产控制系统不再是一个独立运行的系统,其接入的范围不仅扩展到了企业网甚至互联网,从而面临着来自互联网的威胁。同时,随着工控系统产品越来越多地采用通用协议、通用硬件和通用软件,病毒、木马等威胁正在向工控系统扩散,工控系统信息安全问题日益突出,因此如何将工控系统与管理系统进行安全防护已经破在眉捷,必须尽快建立安全标准以满足国家信息安全的战略需要。1.7编制的目的1.8在标准制定过程中,坚持以国内外产品发展的动向为研究基础,对工控隔离产品的安全技术要求提出规范化的要求,并结合工业控制系统安全防护中产品的使用,

2、制定切实可行的产品标准。标准可用于该类产品的研制、开发、测试、评估和产品的采购,有利于规范化、统一化。3主要编制过程42.1成立编制组2015年7月接到标准编制任务,组建标准编制组,由公安部第三研究所检测中心、珠海鸿瑞、匡恩网络、力控华康联合编制。检测中心的编制组成员均具有资深的审计产品检测经验、有足够的标准编制经验、熟悉CC、熟悉工业控制安全;其他厂商的编制成员均为工控隔离产品的研发负责人及主要研发人员。 公安部检测中心人员包括邹春明、陆臻、沈清泓、田原、李旋、孟双、顾健等;其它厂商包括刘智勇、陈敏超、张大江、王晓旭等。2.2制定工作计划 编制组首先制定了编制工作计划,并确定了编制组人员例会

3、安排以便及时沟通交流工作情况。2.3参考资料该标准编制过程中,主要参考了:GB/T 5271.8-2001信息系统 词汇 第8部分:安全GB 17859-1999 计算机信息系统安全保护划分准则GB/T 18336.3-2015 信息技术 安全技术 信息技术安全性评估准则 第3部分:安全保证要求GB/T 20271-2006 信息安全技术 信息系统通用安全技术要求GB/T 20279-2015 信息安全技术 网络和终端隔离产品安全技术要求IEC 62443 工业过程测量、控制和自动化网络与系统信息安全近几年到本检测中心所送检的工控隔离产品及其技术资料2.4确定编制内容经标准编制组研究决定,以G

4、B/T 20279-2015国标内容为理论基础,结合工业控制系统的需求特点,以GB 17859-1999计算机信息系统安全保护等级划分准则和GB/T 18336-2015信息技术 安全技术 信息技术安全性评估准则为主要参考依据,完成信息安全技术 工业控制网络安全隔离与信息交换系统安全技术要求标准的编制工作。2.5编制工作简要过程按照项目进度要求,编制组人员首先对所参阅的产品、文档以及标准进行反复阅读与理解,查阅有关资料,编写标准编制提纲,在完成对提纲进行交流和修改的基础上,开始具体的编制工作。2015年8月,完成了对工控隔离产品的相关技术文档和有关标准的前期基础调研。在调研期间,主要对公安部检

5、测中心历年检测产品的记录、报告以及各产品的技术文档材料进行了筛选、汇总、分析,对国内外相关产品的发展动向进行了研究,对相关产品的技术文档和标准进行了分析理解。2015年10月完成了标准草稿的编制工作。以编制组人员收集的资料为基础,在不断的讨论和研究中,完善内容,最终形成了本标准草案(第一稿)。 2015年12月,编制组在公安部检测中心内部对标准草案(第一稿)进行了讨论。删除了标记、强制访问控制等要求,形成了标准草案(第二稿)。2016年6月,编制组在北京以研讨会形式邀请绿盟科技、启明星辰、海天炜业、力控华康、匡恩、沈阳自动化所等以及崔书昆、韩博怀等工业控制领域和信息安全领域的厂商代表和专家进行

6、现场征求意见,根据反馈意见,增加了工业控制协议深度过滤、安全策略无扰下装、硬件安全等要求,形成草案(第三稿)。2016年8月,编制组在北京以研讨会形式邀请绿盟科技、启明星辰、海天炜业、网康、匡恩、华为等以及顾建国、许玉娜、李健、张格、范科峰、孙娅萍等工业控制领域和信息安全领域的厂商代表和专家进行现场征求意见,根据反馈意见,细化了抗Dos攻击要求、术语、TOE描述等。形成草案(第四稿)。2016年8月,通过WG5秘书处,向山西天地科技、南京中新赛克等成员单位广泛征求意见,并根据反馈意见进行了修改,主要包括,增加引用标准GB/T 30976.1-2014并参考其中的术语定义和缩略语;修改环境适应性

7、要求等。形成草案(第五稿)2016年8月25日,在WG5组织的标准推荐会上,编制组向与会专家汇报了标准进展情况、标准的主要内容以及意见汇总处理情况。与会专家并提出了相关意见,编制组根据专家意见进行修订,并通过组内投票。形成征求意见稿。2.6起草人及其工作标准编制组具体由邹春明、陆臻、沈清泓、田原、李旋、孟双、顾健、刘智勇、陈敏超、张大江、王晓旭等人组成。邹春明全面负责标准编制工作,包括制定工作计划、确定编制内容和整体进度、人员的安排;沈清泓、田原、李旋主要负责标准的前期调研、现状分析、标准各版本的编制、意见汇总的讨论处理、编制说明的编写等工作;陆臻、孟双负责标准校对审核等工作;顾健主要负责标准

8、编制过程中的各项技术支持和整体指导。5编制原则及思路63.1编制原则为了使工控隔离产品标准的内容从一开始就与国家标准保持一致,本标准的编写参考了其他国家有关标准,主要有GB/T 17859-1999、GB/T 20271-2006、GB/T 20279-2015、IEC 62443和GB/T 18336-2015。本标准符合我国的实际情况,遵从我国有关法律、法规的规定。具体原则与要求如下:1)先进性标准是先进经验的总结,同时也是技术的发展趋势。目前,国家管理机构及用户单位工业控制系统信息安全越来越重视,我国工控隔离产品处于快速发展阶段,要制定出先进的产品国家标准,必须参考国内外先进技术和标准,

9、吸收其精华,才能制定出具有先进水平的标准。本标准的编写始终遵循这一原则。 2)实用性标准必须是可用的,才有实际意义,因此本标准的编写是在对国内外标准的相关技术内容消化、吸收的基础上,结合我国的实际情况,广泛了解了市场上主流产品的功能,吸收其精华,制定出符合我国国情的、可操作性强的标准。 3)兼容性本标准既要与国际接轨,更要与我国现有的政策、法规、标准、规范等相一致。编制组在对标准起草过程中始终遵循此原则,其内容符合我国已经发布的有关政策、法律和法规。3.2编制思路1)GB17859为我国信息安全工作的纲领性文件,据此对产品进行分等级要求;2)3)GB/T18336对应国际标准信息技术安全评估通

10、用准则(即CC),为信息安全产品领域国际上普遍遵循的标准。本标准引用了其第三部分安全保证要求,并参考了其PP的生成要求;4)5)标准格式上依据GB/T1.1进行编制;6)7)广泛征集工业控制厂商、信息安全厂商及用户单位意见。8)7标准主要内容84.1安全功能要求安全功能要求是对工业控制网络安全隔离与信息交换系统应具备的安全功能提出具体要求,包括访问控制、时间同步、标识和鉴别、安全管理、数据完整性、高可用性、审计日志。具体内容和等级划分如表4-1所示。表4-1 安全功能要求等级划分技术要求基本级增强级访问控制基于白名单的访问控制*网络层访问控制*应用层访问控制工业控制协议深度检查协议隔离信息摆渡

11、残余信息保护不可旁路抗攻击时间同步标识和鉴别唯一性标识管理员属性定义管理员角色基本鉴别多鉴别超时锁定或注销鉴别失败处理安全管理接口及安全管理管理信息传输安全安全状态监测数据完整性高可用性容错安全策略无扰下装双机热备硬件安全审计日志业务日志生成业务日志内容系统日志生成系统日志内容审计日志管理注:“*”表示具有该要求,“*”表示要求有所增强,“”表示不适用。4.2安全保障要求安全保障要求针对工业控制网络安全隔离与信息交换系统的开发和使用文档的内容提出具体的要求,例如开发、指导性文档、生命周期支持、测试、脆弱性评定等。具体内容和等级划分如表4-2所示。表4-2 安全保障要求等级划分安全保障要求开发安

12、全架构功能规范实现表示产品设计指导性文档操作用户指南准备程序生命周期支持配置管理能力配置管理范围交付程序开发安全生命周期定义工具和技术测试覆盖深度功能测试独立测试脆弱性评定“*”表示具有该要求,“*” 表示要求有所增强,“”表示不适用。4.3环境适应性要求若产品全部或部分组件部署在工业控制现场,应根据实际需求满足相应的环境适应性要求,包括工作温度、相对湿度、电磁兼容性等。该部分不做强制性要求,只作为资料性附录提出要求。9与有关的现行法律、法规和强制性国家标准的关系10建议本标准推荐性实施。本标准不触犯国家现行法律法规,不与其他强制性国标相冲突。11重大分歧意见的处理经过和依据12本标准编制过程

13、中,如标准编制组内部出现重大意见分歧时,由标准编制组组长组织召开内部调解会解决;如标准编制单位之间出现重大意见分歧,由标准编制承担单位公安部计算机信息系统安全产品质量监督检验中心组织召开参编单位调解会解决。如征求意见过程中,各厂家,特别是各部委意见与标准编制组之间出现重大意见分歧,由全国信息安全标准化技术委员会组织召开协调会解决,并认真听取专家意见进行修改。13国家标准作为强制性国家标准或推荐性国家标准的建议14 建议将本标准作为国家标准在全国推荐性实施。15贯彻国家标准的要求和措施建议16该国标为生产、测试和评估工控隔离产品提供指导性意见,建议在全国推荐性实施。在具体贯彻实施该标准时,首先可要求不同的产品测试机构使用该标准作为工控隔离产品的测试依据,例如,可使用在产品的销售许可测试、政府采购设备的准入测试、不同需求单位的招标选型测试等,由此可以进一步推动产品的生产厂商以该标准为依据,更全面地应用到产品的研发生产过程中,达到业界内全面使用该标准的局面。17其他应予说明的事项。18无。信息安全技术 工业控制网络安全隔离与信息交换系统安全技术要求标准编制组2016年9月

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1