標準解讀
《GB/T 37934-2019 信息安全技術(shù) 工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求》是一項國家標準,旨在規(guī)范工業(yè)控制系統(tǒng)(ICS)中用于實現(xiàn)網(wǎng)絡(luò)間安全隔離及信息交換的設(shè)備或系統(tǒng)的安全技術(shù)要求。該標準適用于指導(dǎo)設(shè)計、開發(fā)、測試以及評估這些專門針對工控環(huán)境的安全產(chǎn)品和服務(wù)。
根據(jù)此標準,安全隔離與信息交換系統(tǒng)需要具備以下幾方面的能力:
- 身份認證:確保只有經(jīng)過授權(quán)的用戶才能訪問特定資源,這通常通過用戶名密碼、數(shù)字證書等方式來實現(xiàn)。
- 訪問控制:定義并實施規(guī)則以限制對系統(tǒng)資源的訪問權(quán)限,包括基于角色的訪問控制等策略。
- 內(nèi)容過濾:檢查進出的數(shù)據(jù)流,并依據(jù)預(yù)設(shè)策略阻止不符合條件的信息傳輸。
- 數(shù)據(jù)加密:采用加密算法保護敏感數(shù)據(jù)不被未授權(quán)者讀取,即使在傳輸過程中也能保證其安全性。
- 日志審計:記錄所有重要的操作活動,以便于事后分析和追蹤異常行為。
- 病毒防護:提供檢測和清除惡意軟件的功能,防止病毒等威脅損害系統(tǒng)完整性。
- 高可用性:確保系統(tǒng)能夠在面對故障時仍能持續(xù)運行,減少停機時間。
- 物理安全:對于部署有硬件組件的部分,還需考慮其所在環(huán)境的安全措施,比如防破壞、防水防火等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實施
下載本文檔
GB/T 37934-2019信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsofindustrial
controlsystemsecurityisolationandinformationferrysystem
2019-08-30發(fā)布2020-03-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37934—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
產(chǎn)品描述
5…………………2
安全技術(shù)要求
6……………2
基本級安全技術(shù)要求
6.1………………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………3
安全保障要求
6.1.3…………………5
增強級安全技術(shù)要求
6.2………………7
安全功能要求
6.2.1…………………7
自身安全要求
6.2.2…………………8
安全保障要求
6.2.3…………………11
GB/T37934—2019
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所公安部網(wǎng)絡(luò)安全保衛(wèi)局北京神州綠盟信息安全科技股份有
:、、
限公司珠海市鴻瑞軟件技術(shù)有限公司中國電子科技網(wǎng)絡(luò)信息安全有限公司中國信息安全研究院有
、、、
限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司濟南華漢電氣科技有限公司北京匡恩網(wǎng)絡(luò)科技有限責任
、、、
公司北京力控華康科技有限公司中國電子技術(shù)標準化研究院
、、。
本標準主要起草人鄒春明陸臻田原沈清泓范春玲陸磊俞優(yōu)劉瑞顧健劉智勇陳敏超
:、、、、、、、、、、、
蘭昆楊晨張大江龔亮華雷曉鋒葉曉虎王曉鵬周文奇范科峰姚相振李琳周???/p>
、、、、、、、、、、、。
Ⅰ
GB/T37934—2019
引言
隨著工業(yè)化與信息化的深度融合來自信息網(wǎng)絡(luò)的安全威脅正逐步對工業(yè)控制系統(tǒng)造成極大的安
,
全威脅通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)在面對工業(yè)控制系統(tǒng)的安全防護時顯得力不從心因此需要
,,
一種能應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)對工業(yè)控制系統(tǒng)進行安全防護
。
應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)與通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的主要
差異體現(xiàn)在
:
通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了需具備基本的五元組過濾外還需要具備一定的應(yīng)用
———,
層過濾防護能力用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了具有通用網(wǎng)絡(luò)安全
。
隔離與信息交換系統(tǒng)的部分通用協(xié)議應(yīng)用層過濾能力外還需要具有對工業(yè)控制協(xié)議應(yīng)用層
,
的過濾能力
。
結(jié)合工業(yè)控制環(huán)境中當前的信息安全防護技術(shù)水平以及信息安全防護不得影響系統(tǒng)功能的
———,
正常運行通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)所要求的強制訪問控制要求還不能夠適應(yīng)于工
,
業(yè)控制環(huán)境
。
工業(yè)控制環(huán)境下的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)比通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)具有更
———
高的可用性可靠性穩(wěn)定性等要求
、、。
Ⅱ
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
1范圍
本標準規(guī)定了工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的安全功能要求自身安全要求和安全保障
、
要求
。
本標準適用于工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的設(shè)計開發(fā)及測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品安全技術(shù)要求
GB/T20279—2015
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分軟件要求
GB/T20438.3—2017//3:
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分定義和縮
GB/T20438.4—2017//4:
略語
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適
GB/T20279—2015、GB/T20438.4—2017GB/T25069—2010
用于本文件
。
31
.
工業(yè)控制系統(tǒng)industrialcontrolsystemICS
;
工業(yè)控制系統(tǒng)是一個通用術(shù)語它包括多種工業(yè)生產(chǎn)中使用的控制系統(tǒng)包括監(jiān)控和數(shù)據(jù)采
(ICS),,
集系統(tǒng)分布式控制系統(tǒng)和其他較小的控制系統(tǒng)如可編程邏輯控制器現(xiàn)已廣
(SCADA)、(DCS),(PLC),
泛應(yīng)用在工業(yè)部門和關(guān)鍵基礎(chǔ)設(shè)施中
。
定義
[GB/T32919—
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年生態(tài)循環(huán)農(nóng)業(yè)大米種植合作協(xié)議3篇
- 2024年跨區(qū)域旅游聯(lián)盟運營合作協(xié)議
- 2024年裝修協(xié)議額外條款明細一
- 二零二五年人工智能教育合作協(xié)議3篇
- 2024年貨物供應(yīng)合同
- 2024年第三方物流運輸服務(wù)合同模板
- 《結(jié)構(gòu)設(shè)計問題解析》課件
- 幼兒園工作總結(jié)用心呵護每個小天使
- 餐飲行業(yè)保安工作計劃
- 汽車行業(yè)顧問工作概述
- 2024養(yǎng)老院消防設(shè)備升級與消防系統(tǒng)維護服務(wù)合同3篇
- 單位內(nèi)部治安保衛(wèi)制度
- 人才引進政策購房合同模板
- 學(xué)生宿舍消防安全制度模版(3篇)
- 四川省成都市2023-2024學(xué)年高二上學(xué)期期末調(diào)研考試語文試題(解析版)
- ps經(jīng)典課程-海報設(shè)計(第六講)
- 江蘇省泰州市2023-2024學(xué)年高一上學(xué)期期末語文試題及答案
- 【MOOC】工程制圖解讀-西安交通大學(xué) 中國大學(xué)慕課MOOC答案
- 期末復(fù)習(試題)-2024-2025學(xué)年三年級上冊數(shù)學(xué)蘇教版
- 內(nèi)鏡中心年終總結(jié)和計劃
- 周五學(xué)習制度
評論
0/150
提交評論