日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業控制系統信息安全認證概述
  • 作者:郭嫻
  • 點擊數:1902     發布時間:2014-12-20 09:24:00
  • 分享到:
隨著信息化與工業化深度融合以及物聯網的快速發展,工業控制系統信息安全面臨著嚴峻的形勢。工業控制系統信息安全認證作為保障工業控制系統信息安全的有效手段引起了各方重視。ISASecure嵌入式設備安全保障認證(EDSA)和全球工業網絡安全專業認證(GICSP)是已推出的兩種工業控制系統信息安全認證制度。
關鍵詞:

1 前言

工業控制系統信息安全認證對于保護工業控制系統信息安全有著極其重要的意義,它能幫助工業控制系統產業的進步與成熟;幫助工業控制系統及安全產品的供應商及時發現問題,用更高更嚴的標準規范產品開發流程,提高工業控制系統及其安全產品的市場競爭力;有利于國家對工業控制系統及其安全產品的市場準入進行管理,保證工業控制系統運營單位采購產品的安全性;幫助工業控制系統運營單位強化員工的信息安全意識,規范組織信息安全行為,減少潛在的風險隱患。鑒于工業控制系統信息安全認證的重要意義,各國政府、行業協會、學術機構及相關企業等單位都積極推動此項工作的開展,依托現有工業控制系統信息安全標準,推進認證項目,設計認證制度。ISASecure嵌入式設備安全保障認證(Embedded Device Security Assurance,EDSA)、全球工業網絡安全專業認證(GlobalIndustrial Cyber Security Professional, GICSP)是目前工業控制系統信息安全領域已推出的且得到普遍認可的信息安全認證。

2 ISASecure嵌入式設備安全保障認證(EDSA)

ISA安全兼容協會(ISA Security Compliance Institute, ISCI)成立于2007年,致力于為工業控制系統的網絡安全提供保障。ISCI通過推行ISASecure項目開發ISASecure認證規范,ISASecure認證規范均由工業控制系統運營單位、行業協會、用戶、學術界、政府和監管機構合作共同審核,幫助工業控制系統設備供應商和運營單位識別網絡安全產品及實踐。EDSA作為第一個ISASecure認證,目的在于促進工業行業加強工業控制系統網絡安全。

嵌入式設備主要由嵌入式處理器、相關支撐硬件和嵌入式軟件組成,是集軟硬件于一體的可獨立工作的器件。嵌入式設備具備便利靈活、性價比高及嵌入性強等特點,廣泛應用于工業控制系統中,直接監視、控制或執行工業過程。EDSA提供了一套通用的設備及過程規范,從設備開發、生產、采購等各階段保障嵌入式設備安全。

基于不斷發展的工業設備安全趨勢,EDSA提供安全保障要求逐級提高的三個設備認證級別:級別1、級別2和級別3。三個級別都對以下技術要素進行認證:軟件開發安全性評估(Software Development Security Assessment,SDSA)、功能安全性評估(Functional Security Assessment, FSA)、通訊健壯性測試(Communication Robustness Testing, CRT)。SDSA用于檢測設備在開發過程中的安全性,FSA用于審查設備功能的安全性,CRT測試設備在從正常到極高網絡速率下遭受正常和異常網絡流量時保證必要服務的能力。級別2和3對于SDSA和FSA的要求是逐級遞增的,CRT標準適用于各個級別。EDSA架構如圖1所示。

49.jpg

圖1 EDSA架構

2.1 軟件開發安全性評估( SDSA)

對于嵌入式設備開發的整個生命周期,SDSA的認證要求包括:安全性管理流程、安全要求規范、軟件架構設計、安全風險評估和威脅建模、詳細的軟件設計、文檔安全指引、軟件模塊執行和核查、安全集成測試、安全過程驗證、安全響應中心規劃、安全性驗證測試、安全響應執行。

SDSA的基本標準適用于所有認證級別,隨著認證級別的遞增,認證要求逐漸嚴格。例如,所有級別的ISASecure嵌入式設備需要確立書面的安全要求與指定的適用范圍。再如:所有認證級別要求改變管理過程,然而級別2和級別3會對這一過程提出更多的要求。

2.2 功能安全性評估( FSA)

FSA從安全功能和執行準確性的角度來測試嵌入式設備。安全功能可能由嵌入式設備本身或系統環境中支持該設備的更高級別組件來決定,例如,在某些情況下,特定設置的防火墻需與其它設備一起部署才能實現安全性。FSA的組織形式遵照ISA-99.03.03系統安全要求和安全保障級別所公認的ISA99基金會要求,涉及范圍包括:訪問控制、使用控制、數據完整性、數據可信度、數據流量限制、及時響應事件、網絡資源的可用性。

FSA的基本標準適用于各級別認證,隨著認證級別的遞增,FSA的標準會相應提高。例如:各級別的ISASecure設備必須支持自動執行基于授權用戶的訪問控制,除非此功能被明確分配給更高級別的系統結構中的組件。

2.3 通訊健壯性測試( CRT)

CRT用于測試嵌入式設備或其它關聯設備在非正常或惡意的網絡通訊流量的情況下執行網絡協議的情況,測試又可稱為“協議模糊測試”。在不同的流量速率下,生成無效的消息和消息序列發送至嵌入式設備,設備對于每種協議已知攻擊的對抗程度也是本測試的一部分內容。

當出現不正常的信息響應或設備無法繼續保證基本服務時,表明設備存在潛在的安全漏洞,CRT不檢查執行的正確性或是否符合強制性控制協議標準的規定。因此,ISASecure CRT的一個關鍵定義是“充分保證必要的服務”,以下是必要的服務:過程控制/安全回路、過程視圖、命令(變化如設定點的過程控制參數)和過程警報。要通過ISASecure CRT,過程控制/安全回路需要適應所有網絡流量條件,然而可以允許一些必要服務,如提供關鍵過程的歷史信息,對等控制通訊因為網絡接口的大流量而不是由于其它網絡流量條件的干擾而丟失。ISCI為圖2中的協議開發CRT規范,按照優先級將協議分組,其中,組1的優先級最高。

50.jpg

圖2 ISASecure通訊健壯性測試協議

滿足ISASecure認證規范的嵌入式設備可以獲得ISASeucre EDSA的認證證書,擁有該認證的產品即擁有了一個標志,證明其產品在安全特性和功能上得到了承認。目前,已有一些工業控制系統設備獲得了ISASecure嵌入式設備安全保障認證,如:霍尼韋爾安全管理器、Experion C300分布式控制系統、Experion現場總線接口模塊、橫河電機CENTUM .VP生產控制系統等。

3 全球工業網絡安全專業認證(GICSP)

全球信息安全認證(Global Information Assurance Certification,GIAC)是全球領先的網絡安全認證,針對關鍵基礎設施老化、技術過時、安全做法落后以及缺乏專業培訓等現狀,GIAC從提升個人技能和知識水平入手,旨在幫助設計、部署、操作和維護工業自動化和控制系統基礎設施的機構落實最佳做法。2013年5月在得克薩斯州的休斯敦市,GIAC及行業領導者成立了一個由行業專家組成的小組,該小組完成一份工作任務分析的調查問卷,并發送給各個關鍵基礎設施參與商以確保認證能夠與其工作職責相符,確定符合GICSP認證目標所必備的知識、技術和能力范圍。同年9月,GIAC推出了全球工業網絡安全專業認證(GICSP)。

針對關鍵基礎設施攻擊的警告已經持續多年,但是近幾年來,真正的威脅開始被確定,并給關鍵基礎設施
資產和系統帶來可識別性的影響。關鍵基礎設施,如電廠、石油天然氣等,其工業控制系統的安全保障水平直接關系到國家公眾利益、經濟秩序和國家安全,一旦受到威脅和破壞,所造成的直接和間接損失是無法估量和難以接受的。工業控制系統安全與每個參與系統相關的工作人員(實際操作設備的工程師、管理和配置控制系統的過程控制工程師、SCADA系統技術支持和網絡安全專家等)對于安全部署和維護過程控制系統的知識、技能和能力是息息相關的。GICSP認證的主要目標是為工業控制系統工程師和網絡專家提供一個橋梁,將他們的專業知識進行融合,教育和認證系統供應商、項目工程承包商、運營商、IT服務供應商和維護支持人員,要求其具備IT、工程和網絡安全技能方面的復合知識體系,以確保工業控制系統信息安全。

GICSP項目計劃建立一個有關過程控制設計和信息技術安全的開放的知識體系,集合IT、工程和網絡安全技能以保障工業控制系統從設計之初到淘汰下線期間的安全。預計GICSP將成為全球范圍內工業控制系統在網絡安全領域的網關認證。

4 建議

目前,我國工業控制系統信息安全形勢非常嚴峻,信息安全防護水平遠遠落后于發達國家,缺乏相關標準和完善的認證體系。工業控制系統信息安全認證作為保障工業控制系統安全的有效手段,迫切需要國家主管部門從政策和科研層面積極部署,企業、科研機構等相關單位積極參與對認證標準和方法進行完善。工業自動化與控制產品供應商應不斷加強自身的信息安全意識和行動,運營單位完善管理制度對重要控制系統進行審核認證,共同提升工業控制系統信息安全保障水平。

作者簡介

郭嫻(1984-),湖北人,工程師,工學博士,畢業于中國科學院高能物理研究所計算機應用技術專業,現就職于工業和信息化部電子科學技術情報研究所,主要從事工業控制系統信息安全相關研究工作。

摘自《工業控制系統信息安全專刊(第一輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 伊人第四色-伊人成影院-伊人成人在线视频-伊人成人在线观看-久久精品久久精品-久久精品九九亚洲精品天堂 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产视频xxxx-国产视频www-国产视频a区-国产视频99-香港一级纯黄大片-香港一级a毛片在线播放 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 欧美一区精品,亚洲综合在线视频,国产v欧美v日韩在线观看,国产精品麻豆,亚洲小色网,欧美a在线观看 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 成人黄色在线网站-成人黄色在线免费观看-成人黄色在线观看-成人黄色在线播放-成人黄色在线-成人黄色影视 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 毛片毛片毛片-毛片毛片免费看-毛片美国-毛片美国基地-毛片免费观看-毛片免费观看久久精品 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | a级国产精品片在线观看-a级国产乱理伦片野外-a级国产乱理伦片在线观看a-a级国产乱理片在线观看-a级国产片-a级国产视频 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 日本久久久久亚洲中字幕-日本久久久久久中文字幕-日本久久久久久久中文字幕-日本久久久久久-日本久久久久-日本久久久 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 |