日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業控制系統信息安全認證概述
  • 作者:郭嫻
  • 點擊數:9481     發布時間:2014-12-23 22:35:00
  • 分享到:
隨著信息化與工業化深度融合以及物聯網的快速發展,工業控制系統信息安全面臨著嚴峻的形勢。工業控制系統信息安全認證作為保障工業控制系統信息安全的有效手段引起了各方重視。ISASecure嵌入式設備安全保障認證(EDSA)和全球工業網絡安全專業認證(GICSP)是已推出的兩種工業控制系統信息安全認證制度。
關鍵詞:

    1 前言

    工業控制系統信息安全認證對于保護工業控制系統信息安全有著極其重要的意義,它能幫助工業控制系統產業的進步與成熟;幫助工業控制系統及安全產品的供應商及時發現問題,用更高更嚴的標準規范產品開發流程,提高工業控制系統及其安全產品的市場競爭力;有利于國家對工業控制系統及其安全產品的市場準入進行管理,保證工業控制系統運營單位采購產品的安全性;幫助工業控制系統運營單位強化員工的信息安全意識,規范組織信息安全行為,減少潛在的風險隱患。鑒于工業控制系統信息安全認證的重要意義,各國政府、行業協會、學術機構及相關企業等單位都積極推動此項工作的開展,依托現有工業控制系統信息安全標準,推進認證項目,設計認證制度。ISASecure嵌入式設備安全保障認證(Embedded Device Security Assurance,EDSA) 、全球工業網絡安全專業認證( G l o b a lIndustrial Cyber Security Professional, GICSP)是目前工業控制系統信息安全領域已推出的且得到普遍認可的信息安全認證。

    2 ISASecure嵌入式設備安全保障認證(EDSA)

    ISA安全兼容協會(ISA Security ComplianceInstitute, ISCI)成立于2007年,致力于為工業控制系統的網絡安全提供保障。ISCI通過推行ISASecure項目開發ISASecure認證規范,ISASecure認證規范均由工業控制系統運營單位、行業協會、用戶、學術界、政府和監管機構合作共同審核,幫助工業控制系統設備供應商和運營單位識別網絡安全產品及實踐。EDSA作為第一個ISASecure認證,目的在于促進工業行業加強工業控制系統網絡安全。

    嵌入式設備主要由嵌入式處理器、相關支撐硬件和嵌入式軟件組成,是集軟硬件于一體的可獨立工作的器件。嵌入式設備具備便利靈活、性價比高及嵌入性強等特點,廣泛應用于工業控制系統中,直接監視、控制或執行工業過程。EDSA提供了一套通用的設備及過程規范,從設備開發、生產、采購等各階段保障嵌入式設備安全。

    基于不斷發展的工業設備安全趨勢,EDSA提供安全保障要求逐級提高的三個設備認證級別:級別1、級別2和級別3。三個級別都對以下技術要素進行認證:軟件開發安全性評估(Software DevelopmentSecurity Assessment,SDSA)、功能安全性評估(Functional Security Assessment, FSA)、通訊健壯性測試(Communication Robustness Testing,CRT)。SDSA用于檢測設備在開發過程中的安全性,FSA用于審查設備功能的安全性,CRT測試設備在從正常到極高網絡速率下遭受正常和異常網絡流量時保證必要服務的能力。級別2和3對于SDSA和FSA的要求是逐級遞增的,CRT標準適用于各個級別。EDSA架構如圖1所示。
 



圖1 EDSA架構



    2.1 軟件開發安全性評估(SDSA)

    對于嵌入式設備開發的整個生命周期,SDSA的認證要求包括:安全性管理流程、安全要求規范、軟件架構設計、安全風險評估和威脅建模、詳細的軟件設計、文檔安全指引、軟件模塊執行和核查、安全集成測試、安全過程驗證、安全響應中心規劃、安全性驗證測試、安全響應執行。

    SDSA的基本標準適用于所有認證級別,隨著認證級別的遞增,認證要求逐漸嚴格。例如,所有級別的ISASecure嵌入式設備需要確立書面的安全要求與指定的適用范圍。再如:所有認證級別要求改變管理過程,然而級別2和級別3會對這一過程提出更多的要求。

    2.2 功能安全性評估(FSA)

    FSA從安全功能和執行準確性的角度來測試嵌入式設備。安全功能可能由嵌入式設備本身或系統環境中支持該設備的更高級別組件來決定,例如,在某些情況下,特定設置的防火墻需與其它設備一起部署才能實現安全性。FSA的組織形式遵照ISA-99.03.03系統安全要求和安全保障級別所公認的ISA99基金會要求,涉及范圍包括:訪問控制、使用控制、數據完整性、數據可信度、數據流量限制、及時響應事件、網絡資源的可用性。

    FSA的基本標準適用于各級別認證,隨著認證級別的遞增,FSA的標準會相應提高。例如:各級別的ISASecure設備必須支持自動執行基于授權用戶的訪問控制,除非此功能被明確分配給更高級別的系統結構中的組件。

    2.3 通訊健壯性測試(CRT)

    CRT用于測試嵌入式設備或其它關聯設備在非正常或惡意的網絡通訊流量的情況下執行網絡協議的情況,測試又可稱為“協議模糊測試”。在不同的流量速率下,生成無效的消息和消息序列發送至嵌入式設備,設備對于每種協議已知攻擊的對抗程度也是本測試的一部分內容。
 



圖2 ISASecure通訊健壯性測試協議



    當出現不正常的信息響應或設備無法繼續保證基本服務時,表明設備存在潛在的安全漏洞,CRT不檢查執行的正確性或是否符合強制性控制協議標準的規定。因此,ISASecure CRT的一個關鍵定義是“充分保證必要的服務”,以下是必要的服務:過程控制/安全回路、過程視圖、命令(變化如設定點的過程控制參數)和過程警報。要通過ISASecure CRT,過程控制/安全回路需要適應所有網絡流量條件,然而可以允許一些必要服務,如提供關鍵過程的歷史信息,對等控制通訊因為網絡接口的大流量而不是由于其它網絡流量條件的干擾而丟失。

    ISCI為圖2中的協議開發CRT規范,按照優先級將協議分組,其中,組1的優先級最高。

    滿足ISASecure認證規范的嵌入式設備可以獲得ISASeucre EDSA的認證證書,擁有該認證的產品即擁有了一個標志,證明其產品在安全特性和功能上得到了承認。目前,已有一些工業控制系統設備獲得了ISASecure嵌入式設備安全保障認證,如:霍尼韋爾安全管理器、Experion C300分布式控制系統、Experion現場總線接口模塊、橫河電機CENTUM?VP生產控制系統等。

    3  全球工業網絡安全專業認證(GICSP)

    全球信息安全認證( GlobalInformation Assurance Certification,GIAC)是全球領先的網絡安全認證,針對關鍵基礎設施老化、技術過時、安全做法落后以及缺乏專業培訓等現狀,GIAC從提升個人技能和知識水平入手,旨在幫助設計、部署、操作和維護工業自動化和控制系統基礎設施的機構落實最佳做法。2013年5月在得克薩斯州的休斯敦市,GIAC及行業領導者成立了一個由行業專家組成的小組,該小組完成一份工作任務分析的調查問卷,并發送給各個關鍵基礎設施參與商以確保認證能夠與其工作職責相符,確定符合GICSP認證目標所必備的知識、技術和能力范圍。同年9月,GIAC推出了全球工業網絡安全專業認證(GICSP)。

    針對關鍵基礎設施攻擊的警告已經持續多年,但是近幾年來,真正的威脅開始被確定,并給關鍵基礎設施資產和系統帶來可識別性的影響。關鍵基礎設施,如電廠、石油天然氣等,其工業控制系統的安全保障水平直接關系到國家公眾利益、經濟秩序和國家安全,一旦受到威脅和破壞,所造成的直接和間接損失是無法估量和難以接受的。工業控制系統安全與每個參與系統相關的工作人員(實際操作設備的工程師、管理和配置控制系統的過程控制工程師、SCADA系統技術支持和網絡安全專家等)對于安全部署和維護過程控制系統的知識、技能和能力是息息相關的。GICSP認證的主要目標是為工業控制系統工程師和網絡專家提供一個橋梁,將他們的專業知識進行融合,教育和認證系統供應商、項目工程承包商、運營商、IT服務供應商和維護支持人員,要求其具備IT、工程和網絡安全技能方面的復合知識體系,以確保工業控制系統信息安全。

    GICSP項目計劃建立一個有關過程控制設計和信息技術安全的開放的知識體系,集合IT、工程和網絡安全技能以保障工業控制系統從設計之初到淘汰下線期間的安全。預計GICSP將成為全球范圍內工業控制系統在網絡安全領域的網關認證。

    4 建議

    目前,我國工業控制系統信息安全形勢非常嚴峻,信息安全防護水平遠遠落后于發達國家,缺乏相關標準和完善的認證體系。工業控制系統信息安全認證作為保障工業控制系統安全的有效手段,迫切需要國家主管部門從政策和科研層面積極部署,企業、科研機構等相關單位積極參與對認證標準和方法進行完善。工業自動化與控制產品供應商應不斷加強自身的信息安全意識和行動,運營單位完善管理制度對重要控制系統進行審核認證,共同提升工業控制系統信息安全保障水平。

    作者簡介

    郭嫻(1984-),湖北人,工程師,工學博士,畢業于中國科學院高能物理研究所計算機應用技術專業,現就職于工業和信息化部電子科學技術情報研究所,主要從事工業控制系統信息安全相關研究工作。

    摘自 工業控制系統信息安全專刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 欧美极品videosvideohd-欧美极品videosex性欧美-欧美极品jizzhd欧美4k-欧美极品brazzers 高清-伊人久久中文-伊人久久香 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 欧美性动态图-欧美性精品人妖-欧美性久久-欧美性狂猛AAAAAA-欧美性狂猛bbbbbbxxxx-欧美性类s0x | a级国产精品片在线观看-a级国产乱理伦片野外-a级国产乱理伦片在线观看a-a级国产乱理片在线观看-a级国产片-a级国产视频 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 | 福利精品短视频在线-福利精品国产一区-福利视频网站一区二区三区-福利视频一二区-福利视频一区-福利视频一区二区 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 娇妻在客厅被朋友玩得呻吟漫画-娇小娇小与黑人tubevideos-进去粗粗硬硬紧紧的好爽免费视频-禁欲总裁被C呻吟双腿大张-禁止的爱6浴室吃奶中文字幕-经典乱家庭伦小说 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 美女搞j-美女干骚-美女范冰冰hdxxxx-美女吊逼-亚洲欧美在线观看-亚洲欧美一区二区三区在线 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 |