说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36470 — 2018 信息安全技术 工业控制系统现场测控设备通用安全功能要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆狅犿犿狅狀狊犲犮狌狉犻狋狔犳狌狀犮狋犻狅狀犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犱犪狋犪犪犮狇狌犻狊犻狋犻狅狀犪狀犱犮狅狀狋狉狅犾犳犻犲犾犱犱犲狏犻犮犲狊狅犳犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿狊 2018 06 07 发布 2019 01 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 安全功能要求描述结构 2 ………………………………………………………………………………… 5.1 要求类结构 2 ………………………………………………………………………………………… 5.2 要求族结构 3 ………………………………………………………………………………………… 5.3 要求项结构 3 ………………………………………………………………………………………… 6 通用安全功能要求 4 ……………………………………………………………………………………… 6.1 概述 4 ………………………………………………………………………………………………… 6.2 FIA 类 : 用户标识与鉴别 4 …………………………………………………………………………… 6.3 FUC 类 : 使用控制 10 ………………………………………………………………………………… 6.4 FDI 类 : 数据完整性 18 ……………………………………………………………………………… 6.5 FDC 类 : 数据保密性 22 ……………………………………………………………………………… 6.6 FRF 类 : 数据流限制 24 ……………………………………………………………………………… 6.7 FRA 类 : 资源可用性 26 ……………………………………………………………………………… 附录 A ( 资料性附录 ) 典型工业控制系统现场测控设备功能与构成 30 ………………………………… 附录 B ( 规范性附录 ) 要求类与要求族的分类信息简写说明 32 ………………………………………… 附录 C ( 规范性附录 ) 安全功能要求依赖关系表 34 ……………………………………………………… 附录 D ( 规范性附录 ) 通用安全功能要求汇总表 36 ……………………………………………………… 参考文献 38 …………………………………………………………………………………………………… 犌犅 / 犜 36470 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 全球能源互联网研究院有限公司 、 中国电力科学研究院有限公司 、 北京和利时系统工程有限公司 、 北京四方继保自动化股份有限公司 、 华北电力大学 、 国电南瑞科技股份有限公司 、 沈阳电业电气安装有限公司 、 中国信息安全测评中心 、 北京江南天安科技有限公司 、 中国电子技术标准化研究院 、 国家信息技术安全研究中心 。 本标准主要起草人 : 梁潇 、 高昆仑 、 王 、 任雁铭 、 李焕 、 郑晓 ? 、 徐茹枝 、 殷尧 、 郑洁 、 王迪 、 赵保华 、 安宁钰 、 王志皓 、 赵婷 、 詹雄 、 李凌 、 张 釴 、 谢丰 、 陈冠直 、 李冰 、 刘鸿运 、 范科峰 、 李琳 。 Ⅰ 犌犅 / 犜 36470 — 2018 引 言 现场测控设备是工业控制系统的基本功能执行设备 , 直接对工业生产过程进行监视与控制 , 对于生产的安全稳定运行至关重要 。 随着信息通信技术在工业控制系统中的应用 , 现场设备的智能化程度逐渐增加 , 网络化和处理能力的增加使得这些设备所面临的信息安全风险较传统现场设备面临的风险种类更多 , 范围更大 , 层次更为深入 , 一旦遭受攻击 , 将直接导致设备所辖区域内甚至连锁性的生产事故 , 因此其信息安全不仅与生产安全和经济安全密不可分 , 而且电力 、 化工 、 天然气等重要基础设施的现场安全水平直接关系到国计民生 、 社会稳定与公众利益 。 为提高现场设备的信息安全能力 , 本标准提出针对现场测控设备的通用安全功能要求 , 用于设备的安全设计 、 开发 、 测试与评估 。 使用者应根据实际或计划使用环境的安全风险分析结果 , 选择设备应满足的安全功能要求 。 Ⅱ 犌犅 / 犜 36470 — 2018 信息安全技术 工业控制系统现场测控设备通用安全功能要求 1 范围 本标准规定了工业控制系统现场测控设备的用户标识与鉴别 、 使用控制 、 数据完整性 、 数据保密性 、 数据流限制 、 资源可用性 6 类通用的安全功能要求 。 本标准适用于指导设备的安全设计 、 开发 、 测试与评估 。 涉及设备功能实现原理 、 工业控制系统整体管理和运行以及信息安全外围技术的内容不在本标准范围之内 。 例如 : ——— 本标准不涵盖与设备自身安全功能与实现没有直接关联的行政性管理和运行安全要求 , 如组织管理和人员管理等 。 对于影响技术实施的口令策略和配置程序等管理措施 , 将包含在要求的描述中 , 不作关于管理和运行内容的强调 ; ——— 本标准不涵盖与设备自身信息安全功能与实现没有直接关联的电磁辐射等物理安全方面的内容 , 对于影响信息安全技术防护效果的物理安全访问控制等措施 , 将包含在要求的描述中 , 不作关于物理安全内容的强调 ; ——— 本标准不对传统工业控制系统中机电式 、 液压式和气动式等不涉及信息技术实现原理的设备的信息安全功能进行要求 ; ——— 本标准不覆盖传感器 、 变送器 、 调节器 、 开关 / 断路器等生产过程设备 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T9387.2 — 1995 信息处理系统 开放系统互连 基本参考模型 第 2 部分 : 安全体系结构 GB / T25069 — 2010 信息安全技术 术语 GB / T32919 — 2016 信息安全技术 工业控制系统安全控制应用指南 3 术语和定义 GB / T9387.2 — 1995 、 GB / T25069 — 2010 和 GB / T32919 — 2016 界定的以及下列术语和定义适用于本文件 。 3 . 1 工业控制系统现场测控设备 犱犪狋犪犪犮狇狌犻狊犻狋犻狅狀犪狀犱犮狅狀狋狉狅犾犳犻犲犾犱犱犲狏犻犮犲狊狅犳犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿狊 工业控制系统中 , 位于现场 , 具有以下生产相关全部或部分功能的一种独立实体设备 : ——— 从传感器 、 变送器 、 调节器或开关等过程设备接收采集数据 ; ——— 进行逻辑与控制计算 ; ——— 向调节器或开关等过程执行设备发送控制指令 。 设备与其他同类设备 、 系统主站或应用进行采集数据与控制指令等数字或模拟信号通信 。 典型工业控制系统现场测控设备的功能与构成参见附录 A 。 1 犌犅 / 犜 36470 — 2018 注 : 下列设备为典型的工业控制系统现场测控设备 : ——— 远程终端单元 ( RTU , RemoteTerminalUnit ); ——— 智能电子设备 ( IED , IntelligentElectricDevice ); ——— 分散处理单元 ( DPU , DistributedProcessingUnit )。 3 . 2 鉴别 犪狌狋犺犲狀狋犻犮犪狋犻狅狀 信息系统中 , 在用户 、 进程或设备接入资源之前 , 对其身份进行验证 。 [ NISTSP80053R3 ] 3 . 3 泛洪 犳犾狅狅犱犻狀犵 通过向计算系统或其他数据处理实体提供大于其处理能力的输入 , 企图引起其在信息安全方面的故障的攻击 。 [ RFC2828 ] 4 缩略语 下列缩略语适用于本文件 。 API : 应用程序编程接口 ( ApplicationProgrammingInterface ) CA : 认证中心 ( CertificateAuthority )
GB-T 36470-2018 信息安全技术 工业控制系统现场测控设备通用安全功能要求
文档预览
中文文档
42 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.1元下载(无需注册)
温馨提示:本文档共42页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.1元下载
本文档由 人生无常 于
2025-07-17 23:33:32
上传分享
举报
下载
原文档
(2.7 MB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
42
评价文档
赞助2.1元 点击下载(2.7 MB)
回到顶部
×
微信扫码支付
2.1
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。