现行
GB/T 40218-2021
到馆阅读
收藏跟踪
分享链接
购买正版
选择购买版本
本服务由中国标准服务网提供
电子版
中文(简体)/电子版加密PDF格式/约1分钟可下载/有水印/要装插件FileOpen/电脑需联网/限制累计3台电脑共打印5次
¥ 108
更多
前往中国标准服务网获取更多购买信息
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
Industrial commumication networks—Network and system security—Security technologies for industrial automation and control system
发布日期:
2021-05-21
实施日期:
2021-12-01
本标准提供了对当前各种网络信息安全工具、缓解对抗措施和技术的评估。这些技术可有效地用在基于现代电子的IACS中,以调整和监视数量众多的工业和关键基础设施。本标准描述了几种类型的以控制系统为中心的网络信息安全技术,这些种类中可用的产品类别、在自动化IACS环境中使用这些产品的利弊、相对于预期的威胁和已知的网络脆弱性,更重要的是对于使用这些网络信息安全技术产品和/或对抗措施的初步建设和指南。
本标准应用的ACS网络安全概念是最大可能地涵盖所有行业和关键基诚设施中的组件、工厂、设施以及系统。IAS包插但不限于:
●硬件(如历史数据服务器)和软件系统(如操作平台.配置、应用),例如分布式控制系统(DCS),可编程序控制器(PLC)、监测控制和数据采集(SCADD)系统.网络化电子传感系统以及盟视、诊断和评估系统。包含此硬件和软件范围的是重要的工业网络及任何相连的或相关的关键偏息技术(IT)设备和对成功运行整个控制系统的链路。就这点顶者此范围也包括但不限于:防火墙、服务器、路由器、交换机,网关﹑现场总线系统,人侵检测系统﹑智能电子/终端设备、远程终端单元(RTU).以及有线和无线远程调制解调器。
●用于连续的、批处理的.分散的或组合过程的相关内部的、人员的.网络或机器的接口﹐用来提供控制,数据记录、诊断,(功能)安全、监视.维护质量保证法规符合性、审计和其他类型的操作功能。
类似地,网络信息安全技术和对抗措施的概念也泛用于本标准,并包括但不限于如下技术:
鉴别和授权﹔
●过滤﹑阻基和访向控制;
●加密;
●数据确认;
●审计;
●测量﹔
●监视和检测工具;
●操作系统。
此外,非网络信息安全技术,即物理安全控制,对于网络信息安全的某些方面来说是必不可少的要求,并在本标准中进行了讨论。
本标准的目的是分类和定义网络信息安全技术,对抗措施和目前可用的工具,为后续标准提供一个通用基础。本标准的每项技术从以下几方面进行讨论:
●技术、工具和/或对抗措施所针对的信息安全脆弱性;
●典型部署;
●已知问题和弱点;
●在IACS环境中使用的评估;
●未来方向;
●建议和指南﹔
●信息源和参考材料。
本标准旨在记录适用于IACS环境的信息安全技术、工具和对抗措施的已知技术发展水平,明确定义目前可采用哪种技术,并定义了需要进一步研究的领域
【到馆阅览须知】
国家标准馆位于北京市海淀区知春路4号,可接待到馆读者,为读者提供标准文献检索、文献阅览、信息咨询、信息跟踪、信息推送等服务。
1. 本馆向在国家数字标准馆网络平台上完成实名注册和预约的读者开放。
2. 请勿在非开放范围随意走动和从事与国家标准馆所提供服务无关的活动。
3. 请勿携带食品、有色和含糖饮料进入阅览区域。
4. 禁止在馆区内吸烟和使用明火,禁止携带易燃、易爆、有毒等危险品。
5. 请注意仪表着装,衣冠整洁得体,言谈举止文明。
6. 请遵守公共秩序和国家标准馆相关管理规定,服从工作人员管理,自觉维护参观秩序和良好的阅读环境。
开放时间: 每周一至周五8:30-17:00(节假日不开放)
地 址: 北京市海淀区知春路4号
乘车线路: 乘坐地铁10号线、昌平线,在西土城站下车D口出后西行150米即可到达。
服务咨询:
赵老师 电话:010-58811369 邮箱:zhaoping@cnis.ac.cn
刘老师 电话:010-58811368 邮箱:liuyzh@cnis.ac.cn
取消
确认预约到馆