標準解讀
《GB/T 37934-2019 信息安全技術(shù) 工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求》是一項國家標準,旨在規(guī)范工業(yè)控制系統(tǒng)(ICS)中用于實現(xiàn)網(wǎng)絡(luò)間安全隔離及信息交換的設(shè)備或系統(tǒng)的安全技術(shù)要求。該標準適用于指導(dǎo)設(shè)計、開發(fā)、測試以及評估這些專門針對工控環(huán)境的安全產(chǎn)品和服務(wù)。
根據(jù)此標準,安全隔離與信息交換系統(tǒng)需要具備以下幾方面的能力:
- 身份認證:確保只有經(jīng)過授權(quán)的用戶才能訪問特定資源,這通常通過用戶名密碼、數(shù)字證書等方式來實現(xiàn)。
- 訪問控制:定義并實施規(guī)則以限制對系統(tǒng)資源的訪問權(quán)限,包括基于角色的訪問控制等策略。
- 內(nèi)容過濾:檢查進出的數(shù)據(jù)流,并依據(jù)預(yù)設(shè)策略阻止不符合條件的信息傳輸。
- 數(shù)據(jù)加密:采用加密算法保護敏感數(shù)據(jù)不被未授權(quán)者讀取,即使在傳輸過程中也能保證其安全性。
- 日志審計:記錄所有重要的操作活動,以便于事后分析和追蹤異常行為。
- 病毒防護:提供檢測和清除惡意軟件的功能,防止病毒等威脅損害系統(tǒng)完整性。
- 高可用性:確保系統(tǒng)能夠在面對故障時仍能持續(xù)運行,減少停機時間。
- 物理安全:對于部署有硬件組件的部分,還需考慮其所在環(huán)境的安全措施,比如防破壞、防水防火等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實施





下載本文檔
GB/T 37934-2019信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsofindustrial
controlsystemsecurityisolationandinformationferrysystem
2019-08-30發(fā)布2020-03-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37934—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
產(chǎn)品描述
5…………………2
安全技術(shù)要求
6……………2
基本級安全技術(shù)要求
6.1………………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………3
安全保障要求
6.1.3…………………5
增強級安全技術(shù)要求
6.2………………7
安全功能要求
6.2.1…………………7
自身安全要求
6.2.2…………………8
安全保障要求
6.2.3…………………11
GB/T37934—2019
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所公安部網(wǎng)絡(luò)安全保衛(wèi)局北京神州綠盟信息安全科技股份有
:、、
限公司珠海市鴻瑞軟件技術(shù)有限公司中國電子科技網(wǎng)絡(luò)信息安全有限公司中國信息安全研究院有
、、、
限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司濟南華漢電氣科技有限公司北京匡恩網(wǎng)絡(luò)科技有限責任
、、、
公司北京力控華康科技有限公司中國電子技術(shù)標準化研究院
、、。
本標準主要起草人鄒春明陸臻田原沈清泓范春玲陸磊俞優(yōu)劉瑞顧健劉智勇陳敏超
:、、、、、、、、、、、
蘭昆楊晨張大江龔亮華雷曉鋒葉曉虎王曉鵬周文奇范科峰姚相振李琳周???/p>
、、、、、、、、、、、。
Ⅰ
GB/T37934—2019
引言
隨著工業(yè)化與信息化的深度融合來自信息網(wǎng)絡(luò)的安全威脅正逐步對工業(yè)控制系統(tǒng)造成極大的安
,
全威脅通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)在面對工業(yè)控制系統(tǒng)的安全防護時顯得力不從心因此需要
,,
一種能應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)對工業(yè)控制系統(tǒng)進行安全防護
。
應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)與通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的主要
差異體現(xiàn)在
:
通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了需具備基本的五元組過濾外還需要具備一定的應(yīng)用
———,
層過濾防護能力用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了具有通用網(wǎng)絡(luò)安全
。
隔離與信息交換系統(tǒng)的部分通用協(xié)議應(yīng)用層過濾能力外還需要具有對工業(yè)控制協(xié)議應(yīng)用層
,
的過濾能力
。
結(jié)合工業(yè)控制環(huán)境中當前的信息安全防護技術(shù)水平以及信息安全防護不得影響系統(tǒng)功能的
———,
正常運行通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)所要求的強制訪問控制要求還不能夠適應(yīng)于工
,
業(yè)控制環(huán)境
。
工業(yè)控制環(huán)境下的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)比通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)具有更
———
高的可用性可靠性穩(wěn)定性等要求
、、。
Ⅱ
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
1范圍
本標準規(guī)定了工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的安全功能要求自身安全要求和安全保障
、
要求
。
本標準適用于工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的設(shè)計開發(fā)及測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品安全技術(shù)要求
GB/T20279—2015
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分軟件要求
GB/T20438.3—2017//3:
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分定義和縮
GB/T20438.4—2017//4:
略語
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適
GB/T20279—2015、GB/T20438.4—2017GB/T25069—2010
用于本文件
。
31
.
工業(yè)控制系統(tǒng)industrialcontrolsystemICS
;
工業(yè)控制系統(tǒng)是一個通用術(shù)語它包括多種工業(yè)生產(chǎn)中使用的控制系統(tǒng)包括監(jiān)控和數(shù)據(jù)采
(ICS),,
集系統(tǒng)分布式控制系統(tǒng)和其他較小的控制系統(tǒng)如可編程邏輯控制器現(xiàn)已廣
(SCADA)、(DCS),(PLC),
泛應(yīng)用在工業(yè)部門和關(guān)鍵基礎(chǔ)設(shè)施中
。
定義
[GB/T32919—
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 骨干集訓面試題及答案
- sed考試題及答案
- 基礎(chǔ)算法面試題及答案
- 服務(wù)單位面試題及答案
- 海軍戰(zhàn)術(shù)考試題及答案
- 動物醫(yī)師面試題及答案
- 合同結(jié)算中心管理制度
- 胸腔術(shù)后呼吸指導(dǎo)
- 2025年護理工作總結(jié)模版
- 走進抽象藝術(shù)教學設(shè)計
- 特崗教師科學試題及答案
- 抖音員工合同協(xié)議
- 銀行培訓中心管理制度
- 鋰電池基礎(chǔ)知識培訓單選題100道及答案
- 2025年陜西省八年級中考三模生物試題(原卷版+解析版)
- 高分子化學材料結(jié)構(gòu)與性能試題及答案
- 客服質(zhì)檢管理競聘述職報告
- 2025至2030年中國木瓜酶膠囊數(shù)據(jù)監(jiān)測研究報告
- 郵件分揀員(國內(nèi)郵件分揀)中級
- 雞湯來嘍完整臺詞
- 中醫(yī)醫(yī)療技術(shù)的醫(yī)院感染控制制度
評論
0/150
提交評論