日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

核電工業控制系統信息安全標準解讀
  • 作者:謝新勤
  • 點擊數:4584     發布時間:2014-12-23 14:27:00
  • 分享到:
本文是在查閱了國內外核電行業的相關標準,對每個標準進行了概括和總結,并對其之間的關聯性進行了分析。核電行業是一個設計十分嚴謹的行業,涉及國家能源戰略。因此本文對進一步開展核電行業的工業控制系統信息安全有一定的參考意義。
關鍵詞:

    在2014年4月15日中央國家安全委員會第一次會議中,習總書記提出了包含十一種安全的國家安全體系,其中就包括了“核安全”與“信息安全”。對于核電行業而言,保護“核安全”是重中之重,而隨著“工業化”、“信息化”兩化融合對傳統工業控制系統帶來的技術上的革新,現今的核電行業必須對其工業控制系統的信息安全問題予以高度重視。

    針對核電行業如何有效地進行工業控制系統信息安全方面的防護工作這一重大課題,國內外相關部門出臺了許多與之有關的行業內標準。為了對國內核電行業工業控制系統信息安全的工作提供參考,本文將對各類國內外核電行業工業控制系統信息安全標準進行簡單介紹和解讀,并針對我國核電工業控制系統信息安全標準的建設提出一點建議。

    1 國內外核電行業工業控制系統信息安全相關標準介紹

    筆者將國內外主要的核電工業控制系統信息安全標準匯總如表1所示。
 


表1 主要核電行業工業控制系統信息安全相關標準清單


    可以看到,國內的核電工業控制系統信息安全標準、規范相對比較匱乏,而從國際范圍看,電力和電子工程協會(IEEE)、國際電工委員會(IEC)、美國核能管理委員會(NRC)以及國際原子能機構(IAEA)都提出了相關的標準、指南或導則。

    其中,我國的核電工業控制系統信息安全標準、導則包括:

    (1)HAD102-16

    HAD102-16于2004年12月8日批準發布,主要是在核動力廠計算機重要系統軟件在各個周期進行安全論證時,為其提供收集證據和編制的指導文件。導則從計算機系統各個方面如技術考慮、安全管理要求及項目計劃等方面入手,詳細列舉了系統軟件設計的各個階段和方面應符合的要求建議,包括軟件需求、設計、實現及驗證等各個環節,對與軟件系統關聯的計算機系統,從集成、系統確認、調試、運行及修改等方面應遵循的要求建議進行了詳細敘述。該導則對計算機重要軟件安全涉及的方方面面,進行了較為詳細的分析及建議,對核電廠信息安全防護體系的建立具有重要參考意義。

    (2)GB/T 13284.1-2008

    GB/T 13284.1-2008是為代替舊版本的GB/T13284-1998而制定的國家標準,該標準提供了有關核電廠安全設計應遵循的準則。標準中規定了核電廠安全系統動力源、儀表和控制部分最低限度的功能和設計要求,標準適用于為防止或減輕設計基準事件后果、保護公眾健康和安全所需要的那些系統。同樣適用于保護整個核電廠安全所需的所有與安全有關的系統、構筑物及設備。標準主要引用了GB/T及EJ/T系列標準和準則,主要從安全系統的設計準則、安全系統準則、檢測指令設備的功能和要求、執行裝置的功能和設計要求及對動力源的要求這幾個方面對核工廠安全系統設計規范進行了較為詳細的規范。

    (3)GB/T 13629-2008

    GB/T 13629-2008準則是2008年7月2日發布的,主要針對核電廠安全系統中數字計算機適用性制定的準則,用于代替原有的GB/T 13629-1998《核電廠安全系統中數字計算機的適用準則》。該準則主要參考IEEEStd 7-4.3.2-2003《核電廠安全系統中數字計算機的使用準則》進行修改,將其中的美國標準改為相應的中國標準。標準規定了計算機用作核電廠安全系統設備時的一般原則,規范主要引用了GB/T、EJ/T、HAF及IEEE的相關標準。

    國際范圍內核電工業控制系統信息安全的標準、導則、指南包括:

    (1)REGULATORY GUIDE 5.71

    REGULATORY GUIDE5.71(簡稱RG 5.71)是美國核能管理委員會于2008年9月29日批準發布的,目的是為核動力廠的數字計算機及通信網絡系統提供高保障,從而使其可以應對網絡攻擊的威脅。RG 5.71描述了一種促進防御策略的監管立場,防御策略由防守架構和一系列安全控制方式構成,這些方法基于NIST SP 800-53和NISTSP 800-82相關標準的《工業控制系統安全指南》。

    (2)REGULATORY GUIDE 1.152

    RG 1.152《核電廠安全系統計算機使用標準》是由美國核能監管委員會(NRC)于2004年12月發布的一項導則。此項規定是為使用核電廠安全系統中數字計算機時,促進其功能可靠性、設計質量、信息和網絡安全而制定的。標準共包含四個部分:介紹、討論、監管狀況、實施以及監管分析。其中第三部分監管狀況中主要為功能和設計要求、安全及相關參考三部分。

    (3)ISA IEC 62443系列

    ISA IEC 62443《工業過程測量、控制和自動化網絡與系統信息安全》系列標準,其最初是由國際自動化協會(ISA)中的ISA99委員會提出。2007年,IEC/TC65/WG10與ISA99成立聯合工作組,共同制定ISAIEC 62443系列標準。2011年5月,IEC/TC65年會決定整合ISA IEC 62443標準結構。IEC 62443系列標準目前分為通用、信息安全程序、系統技術和部分技術四部分,共12個文檔,每個文檔描述了工業控制系統信息安全的不同方面。

    (4)NIST SP 800-53

    NIST SP 800-53為聯邦信息系統和組織推薦的安全控制,標準制定目的是為信息系統選擇和指定安全控制提供指導,以支持聯邦政府執行機構滿足FIPS200的要求——“聯邦信息和信息系統的最低安全要求”。該指導適用于所有處理、存儲或傳輸聯邦信息的信息系統的組件。NISTSP 800-53包含管理、操作和技術3類安全控制措施,為機構實施信息安全項目提供了基本信息安全控制點。

    (5)IEEE Std 603-2009

    IEEE Std 603-2009核電站安全系統的標準,是IEEE標準603-1980演變而來。該標準規定的功能和設計標準,是一般性質,它需要支持包含一般和具體的標準,包括安全系統的要求最小的一組標準。

    (6)NIST SP 800-82

    NIST SP 800-82工業控制系統(ICS)的安全指南,其目的是為確保工業控制系統(ICS),包括監控和數據采集系統(SCADA)、分布式控制系統(DCS),以及其它系統的控制功能提供指導。文件提供了一個概述,ICS和典型系統拓撲結構,確定這些系統的典型威脅和脆弱性,并提供建議的安全對策,以減輕相關風險。

    2 我國核電信息安全標準建設

    我國核安全標準體系總體呈金字塔形結構,參見圖1,依托的國家法律主要有《中華人民共和國環境保護法》、《中華人民共和國放射性污染防治法》等;國務院行政法規為HAF系列,主要有《中華人民共和國民用核設施安全監督管理條例》HAF001、《中華人民共和國核材料管制條例》HAF501、《核電廠核事故應急管理條例》HAF002、《民用核安全設備監督管理條例 500號令》等;指導性文件主要是核安全導則HAD,與核電廠數字儀控系統相關的有通用系列 HAF003/質保類導則、HAD102/01 核電廠設計總的安全原則、HAD102/10 核電廠保護系統及有關設備、HAD102/14 核電廠安全有關儀表和控制系統、HAD102/16 核動力廠基于計算機的安全重要系統軟件、HAD102/17 核動力廠安全評價與驗證等。

    可見,我國的核安全標準體系是較完善的、結構化的,但是對核電廠自動化控制系統、數字儀控系統信息安全并沒有針對性的標準。同時,國內的核安全標準體系并沒有與信息安全的標準體系有任何相互交叉。

    與之相反的是,美國的RG 5.71《核設施的信息安全程序》,雖然只是美國核管會提出的核設施安全導則,卻從術語、定義開始大量繼承了美國聯邦法規中計算機系統信息安全的相關內容。因此,可以將RG 5.71視作美國核管會根據聯邦法規中對于計算機、通信系統和網絡保護的需求,針對核電廠而制定的法規。其所有的背景與定義均來源于聯邦法規,如RG 5.71保護系統與網絡免受信息安全攻擊的需求來源于聯邦法規10CFR 73.54(a)(2)部分;其對關鍵信息資產(CDA,critical digital assets)的定義取自聯邦法規10 CFR73.54部分等。

    現在,我國工業控制系統信息安全正處于起步階段,各主管部門都在分別編制工業控制系統信息安全相關標準,離標準正式出臺還有一段時間,將工控安全與等保、分保等成熟的信息安全體系結合,并非短時間內可以完成,加之在核電領域,核安全有自身的標準體系,從頂層開始全局性地為核電信息安全建立標準體系短時期內不太可行。因此,筆者認為先制定一套符合國情、適合行業特點的核設施信息安全程序導則,對于實際環境中最終用戶的信息安全需求以及科研性質的核電信息安全研究工作都很有幫助。在這方面,RG 5.71可以說是提供了一個很好的參考,如前文所述,RG 5.71介紹了一個完整的核設施的信息安全程序,提供了信息安全計劃的模板,并根據NIST SP 800-82、NIST SP800-53提出了核設施的信息安全控制項,在實際環境下,無論是對最終用戶還是科研學者都有很強的指導性與操作性。

    RG 5.71作為美國核管會的核電安全導則,其實也和國內的相關標準有著一定的同源性。RG 5.71參考了IEEE Std 7-4.3.2-2003《核電廠安全系統的計算機系統標準》,而IEEE Standard 7-4.3.2-2003為IEEE Std603.1998《核電廠安全系統準則》的補充標準。在我國的國標體系中,GB/T 13629-2008《核電廠安全系統中數字計算機的適用準則》修改采用了IEEE Std 7-4.3. 2-2003;GB/T 13284.1-2008《核電廠安全系統第1部分:設計準則》也修改采用了IEEE Std 603.1998。這幾個標準間的關系可以如圖2所示。
 


    國家能源局已擬將參考RG 5.71的思路給出一個適合我國核電行業現狀的信息安全導則,在這個過程中,筆者覺得有幾點需要注意的地方。

    (1)導則的可擴展性和可實施性。RG 5.71作為美國聯邦法規的一個分支,有很好的可擴展性和可實施性。但若將其引入國內,作為核電廠的標準規范,則無法充分發揮這兩點的特性,并且RG 5.71直接引用、參考了美國聯邦法規,我們需要在我國的標準體系內根據實際核電行業工控系統特性重新定義、描述相關內容。

    (2)導則的適用性。RG 5.71提供了一組安全控制項,這些內容都直接或間接參考了NIST SP 800-53、NIST SP 800-82。NIST SP 800-82對工業控制系統信息安全工作有很好的參考意義,其信息安全程序與安全控制項基本適用于國內工控系統現狀。但我國尚未出臺直接引用或參考NIST SP 800-82的標準,對參考RG5.71的適用性評價等同于NIST SP 800-82對我國工控安全工作的可操作性的間接認定。所以,從這個觀點出發,我們更需要相對謹慎地篩選、整理符合我國核電特點的信息安全程序與安全控制項。



    3 結語

    國外核電信息安全標準化道路已經走了一段時間,我國雖起步較晚,但是也已全方面開展了相關工作。無論最終是否借鑒RG 5.71的思路建設國內的核電信息安全標準,核電行業工業控制系統的信息安全始終缺乏頂層國家法規的支持,真正要規范核電行業的信息安全、提出符合國情的安全政策,還需要整合業界資源,集思廣益,真正為“核安全”保駕護航、為“信息安全”添磚加瓦、為我國的“國家安全”大策略提供最有力的支持與保證。

    作者簡介

    謝新勤(1975-),男,現任上海三零衛士信息安全有限公司工程安全研究室總監。長年從事信息安全工作,2010年進入工控信息安全領域研究,對物聯網、云計算和大數據如何影響工控信息安全有獨到的見解。

    摘自 工業控制系統信息安全專刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 欧美日日射-欧美日视频-欧美日穴-欧美日一级-草久久免费视频-草久伊人 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 久久综合影视-久久综合伊人77777麻豆-久久综合一区二区三区-久久综合一-亚欧三级-亚欧美综合 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 视频区国产亚洲.欧美-视频黄色在线-视频国产激情-十九岁日本电影免费粤语高清-久久99九九精品免费-久久99九九国产免费看小说 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 波多野结衣的av一区二区三区-波多野结衣的电影-波多野结衣的中文-波多野结衣第二页视频-波多野结衣电影网-波多野结衣电影一区二区 | 牛牛精品专区在线-牛牛超碰 国产-牛和人交videos欧美-妞干网手机免费视频-99精品视频在线观看免费-99精品视频在线观看re | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 久久综合影视-久久综合伊人77777麻豆-久久综合一区二区三区-久久综合一-亚欧三级-亚欧美综合 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 |