標(biāo)準(zhǔn)解讀
《GB/T 37934-2019 信息安全技術(shù) 工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求》是一項國家標(biāo)準(zhǔn),旨在規(guī)范工業(yè)控制系統(tǒng)(ICS)中用于實現(xiàn)網(wǎng)絡(luò)間安全隔離及信息交換的設(shè)備或系統(tǒng)的安全技術(shù)要求。該標(biāo)準(zhǔn)適用于指導(dǎo)設(shè)計、開發(fā)、測試以及評估這些專門針對工控環(huán)境的安全產(chǎn)品和服務(wù)。
根據(jù)此標(biāo)準(zhǔn),安全隔離與信息交換系統(tǒng)需要具備以下幾方面的能力:
- 身份認(rèn)證:確保只有經(jīng)過授權(quán)的用戶才能訪問特定資源,這通常通過用戶名密碼、數(shù)字證書等方式來實現(xiàn)。
- 訪問控制:定義并實施規(guī)則以限制對系統(tǒng)資源的訪問權(quán)限,包括基于角色的訪問控制等策略。
- 內(nèi)容過濾:檢查進(jìn)出的數(shù)據(jù)流,并依據(jù)預(yù)設(shè)策略阻止不符合條件的信息傳輸。
- 數(shù)據(jù)加密:采用加密算法保護敏感數(shù)據(jù)不被未授權(quán)者讀取,即使在傳輸過程中也能保證其安全性。
- 日志審計:記錄所有重要的操作活動,以便于事后分析和追蹤異常行為。
- 病毒防護:提供檢測和清除惡意軟件的功能,防止病毒等威脅損害系統(tǒng)完整性。
- 高可用性:確保系統(tǒng)能夠在面對故障時仍能持續(xù)運行,減少停機時間。
- 物理安全:對于部署有硬件組件的部分,還需考慮其所在環(huán)境的安全措施,比如防破壞、防水防火等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實施





下載本文檔
GB/T 37934-2019信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsofindustrial
controlsystemsecurityisolationandinformationferrysystem
2019-08-30發(fā)布2020-03-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T37934—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
產(chǎn)品描述
5…………………2
安全技術(shù)要求
6……………2
基本級安全技術(shù)要求
6.1………………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………3
安全保障要求
6.1.3…………………5
增強級安全技術(shù)要求
6.2………………7
安全功能要求
6.2.1…………………7
自身安全要求
6.2.2…………………8
安全保障要求
6.2.3…………………11
GB/T37934—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位公安部第三研究所公安部網(wǎng)絡(luò)安全保衛(wèi)局北京神州綠盟信息安全科技股份有
:、、
限公司珠海市鴻瑞軟件技術(shù)有限公司中國電子科技網(wǎng)絡(luò)信息安全有限公司中國信息安全研究院有
、、、
限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司濟南華漢電氣科技有限公司北京匡恩網(wǎng)絡(luò)科技有限責(zé)任
、、、
公司北京力控華康科技有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院
、、。
本標(biāo)準(zhǔn)主要起草人鄒春明陸臻田原沈清泓范春玲陸磊俞優(yōu)劉瑞顧健劉智勇陳敏超
:、、、、、、、、、、、
蘭昆楊晨張大江龔亮華雷曉鋒葉曉虎王曉鵬周文奇范科峰姚相振李琳周???/p>
、、、、、、、、、、、。
Ⅰ
GB/T37934—2019
引言
隨著工業(yè)化與信息化的深度融合來自信息網(wǎng)絡(luò)的安全威脅正逐步對工業(yè)控制系統(tǒng)造成極大的安
,
全威脅通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)在面對工業(yè)控制系統(tǒng)的安全防護時顯得力不從心因此需要
,,
一種能應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)對工業(yè)控制系統(tǒng)進(jìn)行安全防護
。
應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)與通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的主要
差異體現(xiàn)在
:
通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了需具備基本的五元組過濾外還需要具備一定的應(yīng)用
———,
層過濾防護能力用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了具有通用網(wǎng)絡(luò)安全
。
隔離與信息交換系統(tǒng)的部分通用協(xié)議應(yīng)用層過濾能力外還需要具有對工業(yè)控制協(xié)議應(yīng)用層
,
的過濾能力
。
結(jié)合工業(yè)控制環(huán)境中當(dāng)前的信息安全防護技術(shù)水平以及信息安全防護不得影響系統(tǒng)功能的
———,
正常運行通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)所要求的強制訪問控制要求還不能夠適應(yīng)于工
,
業(yè)控制環(huán)境
。
工業(yè)控制環(huán)境下的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)比通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)具有更
———
高的可用性可靠性穩(wěn)定性等要求
、、。
Ⅱ
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的安全功能要求自身安全要求和安全保障
、
要求
。
本標(biāo)準(zhǔn)適用于工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的設(shè)計開發(fā)及測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品安全技術(shù)要求
GB/T20279—2015
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分軟件要求
GB/T20438.3—2017//3:
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分定義和縮
GB/T20438.4—2017//4:
略語
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適
GB/T20279—2015、GB/T20438.4—2017GB/T25069—2010
用于本文件
。
31
.
工業(yè)控制系統(tǒng)industrialcontrolsystemICS
;
工業(yè)控制系統(tǒng)是一個通用術(shù)語它包括多種工業(yè)生產(chǎn)中使用的控制系統(tǒng)包括監(jiān)控和數(shù)據(jù)采
(ICS),,
集系統(tǒng)分布式控制系統(tǒng)和其他較小的控制系統(tǒng)如可編程邏輯控制器現(xiàn)已廣
(SCADA)、(DCS),(PLC),
泛應(yīng)用在工業(yè)部門和關(guān)鍵基礎(chǔ)設(shè)施中
。
定義
[GB/T32919—
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 1 我們愛整潔 教學(xué)設(shè)計-2023-2024學(xué)年道德與法治一年級下冊統(tǒng)編版
- DB3713-T 259-2022 粳稻清潔生產(chǎn)技術(shù)規(guī)程
- 2024-2025學(xué)年新教材高中英語 Unit 4 Everyday economics導(dǎo)讀 話題妙切入(教用文檔)教學(xué)實錄 外研版選擇性必修第四冊
- 稅務(wù)風(fēng)險管理手冊
- 2《臘八粥》(教學(xué)設(shè)計)2023-2024學(xué)年統(tǒng)編版語文六年級下冊
- 某住宅小區(qū)工程施工組織設(shè)計范本
- 12 《富起來到強起來》教學(xué)設(shè)計-2023-2024學(xué)年道德與法治五年級下冊統(tǒng)編版
- 27《巨人的花園》教學(xué)設(shè)計-2024-2025學(xué)年統(tǒng)編版語文四年級下冊
- 13 垃圾的分類收集與處理 教學(xué)設(shè)計-2023-2024學(xué)年科學(xué)六年級下冊青島版
- 2《我學(xué)習(xí)我快樂》(教學(xué)設(shè)計 )2024-2025學(xué)年統(tǒng)編版道德與法治三年級上冊
- AI營銷畫布(數(shù)字化營銷的落地與實戰(zhàn))
- 食品安全知識培訓(xùn)
- 企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化基本規(guī)范(培訓(xùn)課件)
- 2024年低噪音塑料粉碎機項目可行性研究報告
- 能源崗位招聘筆試題及解答(某大型國企)2024年
- 1型暴發(fā)性糖尿病
- 肝性腦病病例解說圖
- 2023年8月26日事業(yè)單位聯(lián)考A類《職業(yè)能力傾向測驗》試題
- 工程測量試題庫(含答案)
- 2024年公司安全文化建設(shè)實施方案
- 安全生產(chǎn)特種設(shè)備日管控、周排查月調(diào)度工作制度
評論
0/150
提交評論