日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
橫河電機25年9月
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業控制系統信息安全認證概述
  • 作者:郭嫻
  • 點擊數:1982     發布時間:2014-12-20 09:24:00
  • 分享到:
隨著信息化與工業化深度融合以及物聯網的快速發展,工業控制系統信息安全面臨著嚴峻的形勢。工業控制系統信息安全認證作為保障工業控制系統信息安全的有效手段引起了各方重視。ISASecure嵌入式設備安全保障認證(EDSA)和全球工業網絡安全專業認證(GICSP)是已推出的兩種工業控制系統信息安全認證制度。
關鍵詞:

1 前言

工業控制系統信息安全認證對于保護工業控制系統信息安全有著極其重要的意義,它能幫助工業控制系統產業的進步與成熟;幫助工業控制系統及安全產品的供應商及時發現問題,用更高更嚴的標準規范產品開發流程,提高工業控制系統及其安全產品的市場競爭力;有利于國家對工業控制系統及其安全產品的市場準入進行管理,保證工業控制系統運營單位采購產品的安全性;幫助工業控制系統運營單位強化員工的信息安全意識,規范組織信息安全行為,減少潛在的風險隱患。鑒于工業控制系統信息安全認證的重要意義,各國政府、行業協會、學術機構及相關企業等單位都積極推動此項工作的開展,依托現有工業控制系統信息安全標準,推進認證項目,設計認證制度。ISASecure嵌入式設備安全保障認證(Embedded Device Security Assurance,EDSA)、全球工業網絡安全專業認證(GlobalIndustrial Cyber Security Professional, GICSP)是目前工業控制系統信息安全領域已推出的且得到普遍認可的信息安全認證。

2 ISASecure嵌入式設備安全保障認證(EDSA)

ISA安全兼容協會(ISA Security Compliance Institute, ISCI)成立于2007年,致力于為工業控制系統的網絡安全提供保障。ISCI通過推行ISASecure項目開發ISASecure認證規范,ISASecure認證規范均由工業控制系統運營單位、行業協會、用戶、學術界、政府和監管機構合作共同審核,幫助工業控制系統設備供應商和運營單位識別網絡安全產品及實踐。EDSA作為第一個ISASecure認證,目的在于促進工業行業加強工業控制系統網絡安全。

嵌入式設備主要由嵌入式處理器、相關支撐硬件和嵌入式軟件組成,是集軟硬件于一體的可獨立工作的器件。嵌入式設備具備便利靈活、性價比高及嵌入性強等特點,廣泛應用于工業控制系統中,直接監視、控制或執行工業過程。EDSA提供了一套通用的設備及過程規范,從設備開發、生產、采購等各階段保障嵌入式設備安全。

基于不斷發展的工業設備安全趨勢,EDSA提供安全保障要求逐級提高的三個設備認證級別:級別1、級別2和級別3。三個級別都對以下技術要素進行認證:軟件開發安全性評估(Software Development Security Assessment,SDSA)、功能安全性評估(Functional Security Assessment, FSA)、通訊健壯性測試(Communication Robustness Testing, CRT)。SDSA用于檢測設備在開發過程中的安全性,FSA用于審查設備功能的安全性,CRT測試設備在從正常到極高網絡速率下遭受正常和異常網絡流量時保證必要服務的能力。級別2和3對于SDSA和FSA的要求是逐級遞增的,CRT標準適用于各個級別。EDSA架構如圖1所示。

49.jpg

圖1 EDSA架構

2.1 軟件開發安全性評估( SDSA)

對于嵌入式設備開發的整個生命周期,SDSA的認證要求包括:安全性管理流程、安全要求規范、軟件架構設計、安全風險評估和威脅建模、詳細的軟件設計、文檔安全指引、軟件模塊執行和核查、安全集成測試、安全過程驗證、安全響應中心規劃、安全性驗證測試、安全響應執行。

SDSA的基本標準適用于所有認證級別,隨著認證級別的遞增,認證要求逐漸嚴格。例如,所有級別的ISASecure嵌入式設備需要確立書面的安全要求與指定的適用范圍。再如:所有認證級別要求改變管理過程,然而級別2和級別3會對這一過程提出更多的要求。

2.2 功能安全性評估( FSA)

FSA從安全功能和執行準確性的角度來測試嵌入式設備。安全功能可能由嵌入式設備本身或系統環境中支持該設備的更高級別組件來決定,例如,在某些情況下,特定設置的防火墻需與其它設備一起部署才能實現安全性。FSA的組織形式遵照ISA-99.03.03系統安全要求和安全保障級別所公認的ISA99基金會要求,涉及范圍包括:訪問控制、使用控制、數據完整性、數據可信度、數據流量限制、及時響應事件、網絡資源的可用性。

FSA的基本標準適用于各級別認證,隨著認證級別的遞增,FSA的標準會相應提高。例如:各級別的ISASecure設備必須支持自動執行基于授權用戶的訪問控制,除非此功能被明確分配給更高級別的系統結構中的組件。

2.3 通訊健壯性測試( CRT)

CRT用于測試嵌入式設備或其它關聯設備在非正常或惡意的網絡通訊流量的情況下執行網絡協議的情況,測試又可稱為“協議模糊測試”。在不同的流量速率下,生成無效的消息和消息序列發送至嵌入式設備,設備對于每種協議已知攻擊的對抗程度也是本測試的一部分內容。

當出現不正常的信息響應或設備無法繼續保證基本服務時,表明設備存在潛在的安全漏洞,CRT不檢查執行的正確性或是否符合強制性控制協議標準的規定。因此,ISASecure CRT的一個關鍵定義是“充分保證必要的服務”,以下是必要的服務:過程控制/安全回路、過程視圖、命令(變化如設定點的過程控制參數)和過程警報。要通過ISASecure CRT,過程控制/安全回路需要適應所有網絡流量條件,然而可以允許一些必要服務,如提供關鍵過程的歷史信息,對等控制通訊因為網絡接口的大流量而不是由于其它網絡流量條件的干擾而丟失。ISCI為圖2中的協議開發CRT規范,按照優先級將協議分組,其中,組1的優先級最高。

50.jpg

圖2 ISASecure通訊健壯性測試協議

滿足ISASecure認證規范的嵌入式設備可以獲得ISASeucre EDSA的認證證書,擁有該認證的產品即擁有了一個標志,證明其產品在安全特性和功能上得到了承認。目前,已有一些工業控制系統設備獲得了ISASecure嵌入式設備安全保障認證,如:霍尼韋爾安全管理器、Experion C300分布式控制系統、Experion現場總線接口模塊、橫河電機CENTUM .VP生產控制系統等。

3 全球工業網絡安全專業認證(GICSP)

全球信息安全認證(Global Information Assurance Certification,GIAC)是全球領先的網絡安全認證,針對關鍵基礎設施老化、技術過時、安全做法落后以及缺乏專業培訓等現狀,GIAC從提升個人技能和知識水平入手,旨在幫助設計、部署、操作和維護工業自動化和控制系統基礎設施的機構落實最佳做法。2013年5月在得克薩斯州的休斯敦市,GIAC及行業領導者成立了一個由行業專家組成的小組,該小組完成一份工作任務分析的調查問卷,并發送給各個關鍵基礎設施參與商以確保認證能夠與其工作職責相符,確定符合GICSP認證目標所必備的知識、技術和能力范圍。同年9月,GIAC推出了全球工業網絡安全專業認證(GICSP)。

針對關鍵基礎設施攻擊的警告已經持續多年,但是近幾年來,真正的威脅開始被確定,并給關鍵基礎設施
資產和系統帶來可識別性的影響。關鍵基礎設施,如電廠、石油天然氣等,其工業控制系統的安全保障水平直接關系到國家公眾利益、經濟秩序和國家安全,一旦受到威脅和破壞,所造成的直接和間接損失是無法估量和難以接受的。工業控制系統安全與每個參與系統相關的工作人員(實際操作設備的工程師、管理和配置控制系統的過程控制工程師、SCADA系統技術支持和網絡安全專家等)對于安全部署和維護過程控制系統的知識、技能和能力是息息相關的。GICSP認證的主要目標是為工業控制系統工程師和網絡專家提供一個橋梁,將他們的專業知識進行融合,教育和認證系統供應商、項目工程承包商、運營商、IT服務供應商和維護支持人員,要求其具備IT、工程和網絡安全技能方面的復合知識體系,以確保工業控制系統信息安全。

GICSP項目計劃建立一個有關過程控制設計和信息技術安全的開放的知識體系,集合IT、工程和網絡安全技能以保障工業控制系統從設計之初到淘汰下線期間的安全。預計GICSP將成為全球范圍內工業控制系統在網絡安全領域的網關認證。

4 建議

目前,我國工業控制系統信息安全形勢非常嚴峻,信息安全防護水平遠遠落后于發達國家,缺乏相關標準和完善的認證體系。工業控制系統信息安全認證作為保障工業控制系統安全的有效手段,迫切需要國家主管部門從政策和科研層面積極部署,企業、科研機構等相關單位積極參與對認證標準和方法進行完善。工業自動化與控制產品供應商應不斷加強自身的信息安全意識和行動,運營單位完善管理制度對重要控制系統進行審核認證,共同提升工業控制系統信息安全保障水平。

作者簡介

郭嫻(1984-),湖北人,工程師,工學博士,畢業于中國科學院高能物理研究所計算機應用技術專業,現就職于工業和信息化部電子科學技術情報研究所,主要從事工業控制系統信息安全相關研究工作。

摘自《工業控制系統信息安全專刊(第一輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产一级特黄aa大片在线-国产一级特黄aa大片免费-国产一级视频在线观看-国产一级视频久久-午夜影院免费体验-午夜影院免费入口 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 一区二区不卡久久精品-一区二区播放-一区二区3区免费视频-一区不卡在线观看-久久机热-久久黄网 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 一区二区不卡久久精品-一区二区播放-一区二区3区免费视频-一区不卡在线观看-久久机热-久久黄网 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 亚洲中文字幕特级毛片-亚洲制服丝袜中文字幕-亚洲制服丝袜在线观看-亚洲制服欧美自拍另类-免费一级黄色-免费一级国产生活片 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 亚洲欧美在线x视频,国产97碰免费视频,88午夜理论不卡,伦理电影院一个免费看片高清在线欧美激情视频在线观看一区二区三区 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 |