標(biāo)準(zhǔn)解讀
《GB/T 37934-2019 信息安全技術(shù) 工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求》是一項(xiàng)國家標(biāo)準(zhǔn),旨在規(guī)范工業(yè)控制系統(tǒng)(ICS)中用于實(shí)現(xiàn)網(wǎng)絡(luò)間安全隔離及信息交換的設(shè)備或系統(tǒng)的安全技術(shù)要求。該標(biāo)準(zhǔn)適用于指導(dǎo)設(shè)計(jì)、開發(fā)、測試以及評估這些專門針對工控環(huán)境的安全產(chǎn)品和服務(wù)。
根據(jù)此標(biāo)準(zhǔn),安全隔離與信息交換系統(tǒng)需要具備以下幾方面的能力:
- 身份認(rèn)證:確保只有經(jīng)過授權(quán)的用戶才能訪問特定資源,這通常通過用戶名密碼、數(shù)字證書等方式來實(shí)現(xiàn)。
- 訪問控制:定義并實(shí)施規(guī)則以限制對系統(tǒng)資源的訪問權(quán)限,包括基于角色的訪問控制等策略。
- 內(nèi)容過濾:檢查進(jìn)出的數(shù)據(jù)流,并依據(jù)預(yù)設(shè)策略阻止不符合條件的信息傳輸。
- 數(shù)據(jù)加密:采用加密算法保護(hù)敏感數(shù)據(jù)不被未授權(quán)者讀取,即使在傳輸過程中也能保證其安全性。
- 日志審計(jì):記錄所有重要的操作活動,以便于事后分析和追蹤異常行為。
- 病毒防護(hù):提供檢測和清除惡意軟件的功能,防止病毒等威脅損害系統(tǒng)完整性。
- 高可用性:確保系統(tǒng)能夠在面對故障時(shí)仍能持續(xù)運(yùn)行,減少停機(jī)時(shí)間。
- 物理安全:對于部署有硬件組件的部分,還需考慮其所在環(huán)境的安全措施,比如防破壞、防水防火等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施





下載本文檔
GB/T 37934-2019信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsofindustrial
controlsystemsecurityisolationandinformationferrysystem
2019-08-30發(fā)布2020-03-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T37934—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
產(chǎn)品描述
5…………………2
安全技術(shù)要求
6……………2
基本級安全技術(shù)要求
6.1………………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………3
安全保障要求
6.1.3…………………5
增強(qiáng)級安全技術(shù)要求
6.2………………7
安全功能要求
6.2.1…………………7
自身安全要求
6.2.2…………………8
安全保障要求
6.2.3…………………11
GB/T37934—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位公安部第三研究所公安部網(wǎng)絡(luò)安全保衛(wèi)局北京神州綠盟信息安全科技股份有
:、、
限公司珠海市鴻瑞軟件技術(shù)有限公司中國電子科技網(wǎng)絡(luò)信息安全有限公司中國信息安全研究院有
、、、
限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司濟(jì)南華漢電氣科技有限公司北京匡恩網(wǎng)絡(luò)科技有限責(zé)任
、、、
公司北京力控華康科技有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院
、、。
本標(biāo)準(zhǔn)主要起草人鄒春明陸臻田原沈清泓范春玲陸磊俞優(yōu)劉瑞顧健劉智勇陳敏超
:、、、、、、、、、、、
蘭昆楊晨張大江龔亮華雷曉鋒葉曉虎王曉鵬周文奇范科峰姚相振李琳周睿康
、、、、、、、、、、、。
Ⅰ
GB/T37934—2019
引言
隨著工業(yè)化與信息化的深度融合來自信息網(wǎng)絡(luò)的安全威脅正逐步對工業(yè)控制系統(tǒng)造成極大的安
,
全威脅通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)在面對工業(yè)控制系統(tǒng)的安全防護(hù)時(shí)顯得力不從心因此需要
,,
一種能應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)對工業(yè)控制系統(tǒng)進(jìn)行安全防護(hù)
。
應(yīng)用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)與通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的主要
差異體現(xiàn)在
:
通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了需具備基本的五元組過濾外還需要具備一定的應(yīng)用
———,
層過濾防護(hù)能力用于工業(yè)控制環(huán)境的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)除了具有通用網(wǎng)絡(luò)安全
。
隔離與信息交換系統(tǒng)的部分通用協(xié)議應(yīng)用層過濾能力外還需要具有對工業(yè)控制協(xié)議應(yīng)用層
,
的過濾能力
。
結(jié)合工業(yè)控制環(huán)境中當(dāng)前的信息安全防護(hù)技術(shù)水平以及信息安全防護(hù)不得影響系統(tǒng)功能的
———,
正常運(yùn)行通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)所要求的強(qiáng)制訪問控制要求還不能夠適應(yīng)于工
,
業(yè)控制環(huán)境
。
工業(yè)控制環(huán)境下的網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)比通用網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)具有更
———
高的可用性可靠性穩(wěn)定性等要求
、、。
Ⅱ
GB/T37934—2019
信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全
隔離與信息交換系統(tǒng)安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的安全功能要求自身安全要求和安全保障
、
要求
。
本標(biāo)準(zhǔn)適用于工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)的設(shè)計(jì)開發(fā)及測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品安全技術(shù)要求
GB/T20279—2015
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分軟件要求
GB/T20438.3—2017//3:
電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分定義和縮
GB/T20438.4—2017//4:
略語
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適
GB/T20279—2015、GB/T20438.4—2017GB/T25069—2010
用于本文件
。
31
.
工業(yè)控制系統(tǒng)industrialcontrolsystemICS
;
工業(yè)控制系統(tǒng)是一個(gè)通用術(shù)語它包括多種工業(yè)生產(chǎn)中使用的控制系統(tǒng)包括監(jiān)控和數(shù)據(jù)采
(ICS),,
集系統(tǒng)分布式控制系統(tǒng)和其他較小的控制系統(tǒng)如可編程邏輯控制器現(xiàn)已廣
(SCADA)、(DCS),(PLC),
泛應(yīng)用在工業(yè)部門和關(guān)鍵基礎(chǔ)設(shè)施中
。
定義
[GB/T32919—
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025河南洛陽市洛寧縣招聘看護(hù)隊(duì)伍工作人員45人考前自測高頻考點(diǎn)模擬試題帶答案詳解
- 2025廣東韶關(guān)市湞江區(qū)社區(qū)專職工作人員招聘27人考前自測高頻考點(diǎn)模擬試題及參考答案詳解1套
- 售后人員工作總結(jié)
- 十二歲生日發(fā)言稿(15篇)
- 2025年半自動精密印刷機(jī)項(xiàng)目建議書
- 2025年P(guān)P改性新材料項(xiàng)目合作計(jì)劃書
- 2025年蕪湖繁昌區(qū)教育高層次人才招引25人考前自測高頻考點(diǎn)模擬試題及參考答案詳解
- 2025廣西柳州市防洪辦公室招聘編外人員1人考前自測高頻考點(diǎn)模擬試題及答案詳解(必刷)
- 2025年上半年內(nèi)江市部分學(xué)校公開考試招聘教師、部分事業(yè)單位公開考試招聘工作人員筆試模擬試卷附答案詳解(考試直接用)
- 2025年河北地質(zhì)大學(xué)選聘工作人員85名考前自測高頻考點(diǎn)模擬試題及答案詳解(奪冠系列)
- 2024北京四中初三10月月考數(shù)學(xué)試題及答案
- 肺結(jié)核合并心力衰竭的護(hù)理
- 肘關(guān)節(jié)超聲病變診斷與評估
- 專題訓(xùn)練:28.4 垂徑定理(培優(yōu)篇)
- 2025年遼寧省公務(wù)員遴選考試公共基礎(chǔ)知識試題
- 2025至2030中國室內(nèi)農(nóng)業(yè)行業(yè)產(chǎn)業(yè)運(yùn)行態(tài)勢及投資規(guī)劃深度研究報(bào)告
- T/ZBH 001-2017建筑玻璃外觀質(zhì)量要求及評定
- ktv股東股權(quán)協(xié)議書
- (高清版)DG∕TJ 08-9-2023 建筑抗震設(shè)計(jì)標(biāo)準(zhǔn)
- 繼承放棄房產(chǎn)協(xié)議書
- 兒童支氣管哮喘診斷與防治指南(2025)解讀 課件
評論
0/150
提交評論