標準解讀
《GM/T 0119-2022 PLC控制系統(tǒng)及PLC控制器密碼應用技術(shù)規(guī)范》是中國國家密碼管理局發(fā)布的關于可編程邏輯控制器(PLC)系統(tǒng)及其控制器中密碼技術(shù)應用的標準。該標準旨在通過定義和規(guī)定一系列密碼技術(shù)的應用要求,提高PLC系統(tǒng)的安全性,防止非法訪問、數(shù)據(jù)篡改以及確保信息的完整性和保密性。
在內(nèi)容上,該標準覆蓋了多個方面:
- 密碼算法與協(xié)議:明確了可用于PLC系統(tǒng)中的密碼算法類型及其安全級別要求,包括但不限于對稱加密算法、非對稱加密算法、哈希函數(shù)等,并指定了適用的安全協(xié)議。
- 密鑰管理:詳細描述了密鑰生成、分發(fā)、存儲、更新及銷毀過程中的安全管理措施,強調(diào)了密鑰生命周期內(nèi)每個階段的安全保護策略。
- 身份認證機制:提出了基于密碼學的身份驗證方法,以確保只有經(jīng)過授權(quán)的用戶或設備能夠接入到PLC系統(tǒng)中執(zhí)行操作。
- 數(shù)據(jù)保護:針對PLC間通信數(shù)據(jù)以及存儲于PLC內(nèi)部的數(shù)據(jù)提供了加密保護指導,確保敏感信息不被未授權(quán)訪問。
- 安全審計:建議實施日志記錄與監(jiān)控功能,以便追蹤任何潛在的安全威脅或異常行為,同時為事后調(diào)查提供依據(jù)。
- 應急響應計劃:提倡建立有效的應急預案來應對可能發(fā)生的網(wǎng)絡安全事件,減少損失并快速恢復正常運行狀態(tài)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2022-11-20 頒布
- 2023-06-01 實施
文檔簡介
ICS35030
CCSL8.0
中華人民共和國密碼行業(yè)標準
GM/T0119—2022
PLC控制系統(tǒng)及PLC控制器
密碼應用技術(shù)規(guī)范
Cryptographyapplicationstechnicalspecification
forPLCsystemandPLCcontroller
2022-11-20發(fā)布2023-06-01實施
國家密碼管理局發(fā)布
GM/T0119—2022
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
控制系統(tǒng)概述
5PLC………………………2
基本組成
5.1……………2
基本功能
5.2……………3
控制系統(tǒng)密碼應用概述
6PLC……………4
安全生命周期
6.1………………………4
應用域劃分
6.2…………………………4
密碼應用功能組成
6.3…………………5
密碼應用總體要求
6.4…………………5
密碼應用基本流程
6.5…………………6
控制器密碼應用要求
7PLC………………7
密碼應用功能組成
7.1…………………7
密碼應用要求
7.2………………………8
工程師站密碼應用要求
8…………………11
密碼應用功能組成
8.1…………………11
密碼應用要求
8.2………………………12
操作員站密碼應用要求
9…………………14
密碼應用功能組成
9.1…………………14
密碼應用要求
9.2………………………14
數(shù)據(jù)服務站密碼應用要求
10……………17
密碼應用功能組成
10.1………………17
密碼應用要求
10.2……………………17
安全管理服務器密碼應用要求
11………………………18
控制系統(tǒng)密碼應用接口
12PLC…………19
附錄資料性控制系統(tǒng)各組成部分
A()PLC…………20
附錄資料性密碼安全管理接口參考
B()………………22
附錄資料性密碼安全服務接口參考
C()………………83
GM/T0119—2022
前言
本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任
。。
本文件由密碼行業(yè)標準化技術(shù)委員會提出并歸口
。
本文件起草單位華大半導體有限公司中電智能科技有限公司成都天瑞芯安科技有限公司國家
:、、、
密碼管理局商用密碼檢測中心中國電子標準化研究院成都密碼技術(shù)研究院北京和利時系統(tǒng)工程有
、、、
限公司國電南京自動化股份有限公司廣州數(shù)控設備有限公司南方電網(wǎng)科學研究院有限責任公司工
、、、、
業(yè)信息安全四川創(chuàng)新中心有限公司北京華大云創(chuàng)科技有限公司
()、。
本文件主要起草人蘭天傅一帆張興波尚望張眾齊晶晶張五一江楠何英武陳劍飛姚相振
:、、、、、、、、、、、
龔潔中杜志波向春玲楊祎巍張文科陳躍
、、、、、。
Ⅰ
GM/T0119—2022
PLC控制系統(tǒng)及PLC控制器
密碼應用技術(shù)規(guī)范
1范圍
本文件描述了控制系統(tǒng)和控制器的基本組成定義了控制系統(tǒng)的密碼應用功能
PLCPLC;PLC,
控制系統(tǒng)密碼應用總體要求和密碼應用基本流程定義了控制系統(tǒng)中各組成設備的密碼應
PLC;PLC
用功能和密碼應用要求給出了控制系統(tǒng)密碼應用接口參考
;PLC。
本文件適用于集成密碼功能的控制系統(tǒng)和控制器的設計開發(fā)也可用于指導相關產(chǎn)品
PLCPLC、,
的密碼應用檢測
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
信息安全技術(shù)分組密碼算法
GB/T32907SM4
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術(shù)密碼模塊安全要求
GB/T37092—2018
所有部分信息安全技術(shù)標識密碼算法
GB/T38635()SM9
密碼術(shù)語
GM/Z4001
IETFRFC4627Theapplication/jsonMediaTypeforJavaScriptObjectNotation(JSON)
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GM/Z4001。
31
.
SM2密碼算法SM2cryptographicalgorithm
由所有部分定義的一種橢圓曲線公鑰密碼算法
GB/T32918()
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 二零二五年度催告函制作與執(zhí)行保障合同2篇
- 二零二五年度出租車行業(yè)人才培養(yǎng)與輸送合同4篇
- 2025年度職業(yè)規(guī)劃培訓保密及信息共享合同3篇
- 2025年度個人心理咨詢與培訓合同2篇
- 二零二五年度重型卡車交易擔保服務合同范本4篇
- 2025年度數(shù)據(jù)中心裝修與設施升級合同4篇
- 二零二五年度船舶建造與港口設施建設合同范本4篇
- 二零二五年度大理石石材環(huán)保技術(shù)研發(fā)與應用合同4篇
- 2025年度車輛質(zhì)押融資與二手車交易服務合同4篇
- 二零二四年度專業(yè)皮革清洗與護理合同2篇
- 開展課外讀物負面清單管理的具體實施舉措方案
- 2025年云南中煙工業(yè)限責任公司招聘420人高頻重點提升(共500題)附帶答案詳解
- 2025-2030年中國洗衣液市場未來發(fā)展趨勢及前景調(diào)研分析報告
- 2024解析:第三章物態(tài)變化-基礎練(解析版)
- 北京市房屋租賃合同自行成交版北京市房屋租賃合同自行成交版
- 《AM聚丙烯酰胺》課件
- 系統(tǒng)動力學課件與案例分析
- 《智能網(wǎng)聯(lián)汽車智能傳感器測試與裝調(diào)》電子教案
- 客戶分級管理(標準版)課件
- GB/T 32399-2024信息技術(shù)云計算參考架構(gòu)
- 人教版數(shù)學七年級下冊數(shù)據(jù)的收集整理與描述小結(jié)
評論
0/150
提交評論