日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

面向智能制造的工業(yè)信息安全關(guān)鍵標(biāo)準(zhǔn)研制和驗(yàn)證平臺建設(shè)
  • 作者:范科峰
  • 點(diǎn)擊數(shù):2603     發(fā)布時(shí)間:2015-12-25 20:16:00
  • 分享到:
工信部電子標(biāo)準(zhǔn)化研究院信息安全研究中心近期將面向智能制造的工業(yè)信息安全研制關(guān)鍵標(biāo)準(zhǔn)。實(shí)現(xiàn)總體目標(biāo)是:研究制定智能制造領(lǐng)域亟需的信息安全標(biāo)準(zhǔn),初步建立國家智能制造信息安全標(biāo)準(zhǔn)體系;搭建智能制造信息安全標(biāo)準(zhǔn)驗(yàn)證環(huán)境,研發(fā)相關(guān)工具集,初步形成智能制造信息安全標(biāo)準(zhǔn)驗(yàn)證能力;開展標(biāo)準(zhǔn)試點(diǎn)示范工作,提高標(biāo)準(zhǔn)的科學(xué)性、合理性和可操作性,提升標(biāo)準(zhǔn)研制質(zhì)量。
關(guān)鍵詞:

工信部電子標(biāo)準(zhǔn)化研究院信息安全研究中心近期將面向智能制造的工業(yè)信息安全研制關(guān)鍵標(biāo)準(zhǔn)。實(shí)現(xiàn)總體目標(biāo)是:研究制定智能制造領(lǐng)域亟需的信息安全標(biāo)準(zhǔn),初步建立國家智能制造信息安全標(biāo)準(zhǔn)體系;搭建智能制造信息安全標(biāo)準(zhǔn)驗(yàn)證環(huán)境,研發(fā)相關(guān)工具集,初步形成智能制造信息安全標(biāo)準(zhǔn)驗(yàn)證能力;開展標(biāo)準(zhǔn)試點(diǎn)示范工作,提高標(biāo)準(zhǔn)的科學(xué)性、合理性和可操作性,提升標(biāo)準(zhǔn)研制質(zhì)量。

工作有以下創(chuàng)新點(diǎn):

(1)標(biāo)準(zhǔn)研制、測試驗(yàn)證、應(yīng)用試點(diǎn)緊密結(jié)合;

(2)全面的工業(yè)控制系統(tǒng)安全漏洞檢測技術(shù);

(3)驗(yàn)證平臺支持主流工業(yè)網(wǎng)絡(luò)協(xié)議解析;

(4)多源數(shù)據(jù)融合技術(shù)全面支持工控網(wǎng)絡(luò)監(jiān)測。將要進(jìn)行的工作如下。

1 制訂以下標(biāo)準(zhǔn)

(1)信息安全技術(shù)——工業(yè)控制網(wǎng)絡(luò)監(jiān)測安全技術(shù)要求和測試評價(jià)方法標(biāo)準(zhǔn)

工業(yè)網(wǎng)絡(luò)監(jiān)測安全系統(tǒng)安全技術(shù)要求及評價(jià)測試方法主要涉及以下問題:

·工業(yè)控制網(wǎng)絡(luò)監(jiān)測安全系統(tǒng)功能;

·實(shí)時(shí)分析能力和處理;

·工業(yè)網(wǎng)絡(luò)監(jiān)測安全系統(tǒng)性能;

·可靠和可用性;

·安全管理;

·部署方法;

·評價(jià)方法。該標(biāo)準(zhǔn)將涉及實(shí)時(shí)工業(yè)協(xié)議數(shù)據(jù)搜集和分析、基于工業(yè)控制網(wǎng)絡(luò)行為的白名單、工業(yè)系統(tǒng)漏洞庫、工業(yè)控制異常流量分析與預(yù)警、時(shí)鐘同步、快速模式匹配技術(shù)、審計(jì)和事件追溯、實(shí)時(shí)阻斷和其他安全設(shè)施聯(lián)動、大量數(shù)據(jù)的存儲和特征數(shù)據(jù)挖掘、硬件的可靠性、旁路部署等內(nèi)容。

標(biāo)準(zhǔn)將能夠?yàn)楣I(yè)用戶在實(shí)際應(yīng)用選型中提供參考、為工控安全產(chǎn)品供應(yīng)商提供設(shè)計(jì)研發(fā)技術(shù)規(guī)范,幫助測評、認(rèn)證機(jī)構(gòu)制定具備可操作性的測試方案。

(2)信息安全技術(shù)——工業(yè)控制系統(tǒng)安全管理基本要求標(biāo)準(zhǔn)

工業(yè)控制系統(tǒng)安全管理基本要求擬包含三大類,19種控制措施,共250個控制項(xiàng)。其中:

·風(fēng)險(xiǎn)分析:戰(zhàn)略規(guī)劃(12個控制項(xiàng));風(fēng)險(xiǎn)管理和評估(12個控制項(xiàng))。

·風(fēng)險(xiǎn)處理:15種控制措施,共203個控制項(xiàng)。包括:安全策略(1)、組織機(jī)構(gòu)安全(6)、人員安全(9)、物理和環(huán)境安全(21)、采購系統(tǒng)和服務(wù)(14)、配置管理(11)、系統(tǒng)和通信保護(hù)(34)、信息和文檔管理(11)、系統(tǒng)開發(fā)與維護(hù)(10)、安全意識和培訓(xùn)(6)、應(yīng)急響應(yīng)(18)、存儲介質(zhì)保護(hù)(7)、系統(tǒng)和信息完整性(13)、訪問控制(31)、安全計(jì)劃管理(11)。

·安全管理監(jiān)控和復(fù)審:審計(jì)與問責(zé)(17個控制項(xiàng));安全策略監(jiān)控和復(fù)審(6個控制項(xiàng))。

該標(biāo)準(zhǔn)是保障工業(yè)系統(tǒng)信息安全的基線,是實(shí)施工業(yè)系統(tǒng)風(fēng)險(xiǎn)評估的前提條件,是智能制造信息安全標(biāo)準(zhǔn)體系中的核心標(biāo)準(zhǔn)。能夠?yàn)楣I(yè)用戶提供安全建設(shè)指導(dǎo),能夠?yàn)橹鞴懿块T提供管理依據(jù),同時(shí)還能夠?yàn)榈谌綔y評機(jī)構(gòu)提供風(fēng)險(xiǎn)評估基礎(chǔ)。其內(nèi)在聯(lián)系如圖1所示。

71.jpg

圖1 工業(yè)控制系統(tǒng)安全管理基本要求

(3)工業(yè)控制系統(tǒng)漏洞檢測技術(shù)要求標(biāo)準(zhǔn)其主要內(nèi)容有:

·工業(yè)控制系統(tǒng)中漏洞檢測的概念模型和實(shí)現(xiàn)模型。

·工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品的技術(shù)要求,主要包括:功能要求、性能要求和安全保證要求。

·將工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品進(jìn)行分級。

本標(biāo)準(zhǔn)為工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品的研制、開發(fā)、測評和采購提供技術(shù)支持和指導(dǎo)。使用符合本標(biāo)準(zhǔn)的工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品可對工業(yè)控制系統(tǒng)進(jìn)行脆弱性檢測,對發(fā)現(xiàn)的安全隱患提出解決建議,從而提高系統(tǒng)的安全性。

2 標(biāo)準(zhǔn)驗(yàn)證

為了驗(yàn)證智能制造工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn),信安中心將搭建基于基礎(chǔ)工業(yè)設(shè)施的工業(yè)控制系統(tǒng)離線平臺。智能制造工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)驗(yàn)證共性平臺將開發(fā)3個工具:網(wǎng)絡(luò)監(jiān)測平臺、漏洞檢測和挖掘工具、網(wǎng)絡(luò)入侵檢測平臺。

“信息安全技術(shù)——工業(yè)控制系統(tǒng)網(wǎng)絡(luò)監(jiān)測安全技術(shù)要求和測試評價(jià)方法”標(biāo)準(zhǔn)驗(yàn)證包括:

·9項(xiàng)工業(yè)控制網(wǎng)絡(luò)協(xié)議分析驗(yàn)證;

·10項(xiàng)安全分析及響應(yīng)功能驗(yàn)證;

·14項(xiàng)系統(tǒng)可擴(kuò)展功能驗(yàn)證。

3 標(biāo)準(zhǔn)試點(diǎn)應(yīng)用

(1)第三方測評機(jī)構(gòu)

電子標(biāo)準(zhǔn)化研究院信息安全研究中心將聯(lián)合第三方權(quán)威測評機(jī)構(gòu),依據(jù)“信息安全技術(shù)——工業(yè)控制系統(tǒng)網(wǎng)絡(luò)監(jiān)測安全技術(shù)要求和測試評價(jià)方法”和“信息安全技術(shù)——工業(yè)控制系統(tǒng)漏洞檢測技術(shù)要求”開展網(wǎng)絡(luò)監(jiān)測和漏洞檢測產(chǎn)品的安全測試評估,出具測試報(bào)告,指導(dǎo)標(biāo)準(zhǔn)優(yōu)化關(guān)鍵指標(biāo)項(xiàng)。

(2)合作伙伴

信息安全中心以智能制造信息安全標(biāo)準(zhǔn)化需求為抓手,緊密結(jié)合工控安全工作需要,與工控系統(tǒng)生產(chǎn)(集成)商、工控系統(tǒng)信息安全服務(wù)提供商、信息安全測評機(jī)構(gòu)以及科研機(jī)構(gòu)等開展了全方位合作。特別在SCADA、DCS等工控系統(tǒng)安全設(shè)計(jì)、研發(fā);PLC漏洞檢測;安全防護(hù)設(shè)備和安全芯片的設(shè)計(jì)、生產(chǎn)、部署、測試;工控系統(tǒng)安全測評;威脅自感知、安全協(xié)議設(shè)計(jì)、惡意行為檢測等方面,找到了若干信息安全標(biāo)準(zhǔn)研制、驗(yàn)證的工作契合點(diǎn)。

在標(biāo)準(zhǔn)研制驗(yàn)證工作推進(jìn)的同時(shí),我們通過合作伙伴積極聯(lián)合工業(yè)企業(yè),開展標(biāo)準(zhǔn)試點(diǎn)工作,一方面針對《信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)監(jiān)測安全技術(shù)要求和測試評價(jià)方法》以及《信息安全技術(shù)工業(yè)控制系統(tǒng)漏洞檢測技術(shù)要求》標(biāo)準(zhǔn)草案,指導(dǎo)用戶單位依據(jù)標(biāo)準(zhǔn)選取安全可靠的安全防護(hù)產(chǎn)品,另一方面針對《信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理基本要求》標(biāo)準(zhǔn)草案的內(nèi)容,設(shè)計(jì)人員訪談計(jì)劃和配置核查清單,根據(jù)訪談結(jié)果和配置核查結(jié)果形成安全控制基線,指導(dǎo)甲方用戶單位建設(shè)安全保障能力,同時(shí)對標(biāo)準(zhǔn)指標(biāo)項(xiàng)進(jìn)行完善,形成標(biāo)準(zhǔn)試點(diǎn)工作報(bào)告。

(文章整理自“ 2015第四屆工業(yè)控制系統(tǒng)信息安全峰會”第三站的報(bào)告)

作者簡介

范科峰(1978-),男,陜西禮泉人,高級工程師,博士,博士后出站,碩士導(dǎo)師,研究方向?yàn)樾畔踩⑿盘柼幚怼⑿畔⒓夹g(shù)標(biāo)準(zhǔn)化等。目前負(fù)責(zé)工控安全技術(shù)標(biāo)準(zhǔn)與測評等工作,在信息安全等領(lǐng)域獲得省部級科技獎勵6項(xiàng),榮獲第3屆中央國家機(jī)關(guān)青年五四獎?wù)隆?/p>

摘自《工業(yè)控制系統(tǒng)信息安全專刊(第二輯)》

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 | 在线观看黄色网-在线观看黄色片网站-在线观看黄色片-在线观看黄色的网站-久久精品影视-久久精品一区二区 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 青青青青青青草-青青青青青青-青青青青青国产免费手机看视频-青青青青青国产免费观看-青青青青青草原-青青青青青草 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 日本成人一区,欧美日韩亚洲无线码在线观看,交换伦交,在线观看国产视频,日韩欧美视频一区,国产精品欧美一区二区三区不卡 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 亚洲六月丁香婷婷综合,久久精品亚洲精品国产欧美,玖玖精品视频在线,国产日本精品,www成人在线观看,精品日产一区二区 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 日韩视频在线免费观看,精品国产电影在线看免费观看,韩国演艺圈一区二区三区,国产欧美在线观看不卡,久久久久亚洲精品美女,精品一区二区三区五区六区七区 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 日本久久久久亚洲中字幕-日本久久久久久中文字幕-日本久久久久久久中文字幕-日本久久久久久-日本久久久久-日本久久久 | 色视频www在线播放国产人成-色射综合-色射网-色射啪-国产91成人-国产91白浆四溢 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 |