说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37962 — 2019 /G21 /G22 /G23 /G24 /G25 /G26   /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G21 /G22 /G23 /G24 /G2F /G30 /G31 /G32 /G33 /G34 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆狅犿犿狅狀犮狉犻狋犲狉犻犪犳狅狉犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿狆狉狅犱狌犮狋狊狊犲犮狌狉犻狋狔 2019  08  30 /G35 /G36 2020  03  01 /G37 /G38 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G35 /G36目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   概述 2 ……………………………………………………………………………………………………… 6   评估对象 2 ………………………………………………………………………………………………… 7   扩展组件定义 3 ……………………………………………………………………………………………   7.1   安全组件扩展列表 3 …………………………………………………………………………………   7.2   安全功能组件扩展定义 4 ……………………………………………………………………………   7.3   安全保障组件扩展定义 14 …………………………………………………………………………… 8   工业控制系统产品安全要求 15 ……………………………………………………………………………   8.1   安全功能要求 15 ………………………………………………………………………………………   8.2   安全保障要求 20 ……………………………………………………………………………………… 9   工业控制系统产品评估准则 22 ……………………………………………………………………………   9.1   评估模型 22 ……………………………………………………………………………………………   9.2   评估方法 23 ……………………………………………………………………………………………   9.3   评估内容 24 …………………………………………………………………………………………… 附录 A ( 资料性附录 )   工业控制系统产品与传统 IT 产品的差异 39 …………………………………… 附录 B ( 资料性附录 )   安全问题定义 40 …………………………………………………………………… 参考文献 46 …………………………………………………………………………………………………… 犌犅 / 犜 37962 — 2019 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国信息安全测评中心 、 上海三零卫士信息安全有限公司 、 北京匡恩网络科技有限责任公司 、 中国电子信息产业集团有限公司第六研究所 、 北京江南天安科技有限公司 、 北京交通大学 、 网神信息技术 ( 北京 ) 股份有限公司 。 本标准主要起草人 : 邸丽清 、 李斌 、 张普含 、 谢丰 、 李智林 、 谢新勤 、 张大江 、 王峥 、 陈冠直 、 高洋 、 伊胜伟 、 张尼 、 燕飞 、 李航 。 Ⅰ 犌犅 / 犜 37962 — 2019 信息安全技术   工业控制系统产品信息安全通用评估准则 1   范围 本标准定义了工业控制系统产品信息安全评估的通用安全功能组件和安全保障组件集合 , 规定了工业控制系统产品的安全要求和评估准则 。 本标准适用于工业控制系统产品安全保障能力的评估 , 产品安全功能的设计 、 开发和测试也可参照使用 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.1 — 2015   信息技术   安全技术   信息技术安全评估准则   第 1 部分 : 简介和一般模型 GB / T18336.2 — 2015   信息技术   安全技术   信息技术安全评估准则   第 2 部分 : 安全功能组件 GB / T18336.3 — 2015   信息技术   安全技术   信息技术安全评估准则   第 3 部分 : 安全保障组件 GB / T25069 — 2010   信息安全技术   术语 GB / T30270 — 2013   信息技术   安全技术   信息技术安全性评估方法 3   术语和定义 GB / T18336.1 — 2015 和 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1   工业控制系统   犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿 多种工业生产中使用的控制系统 。 注 1 : 包括监控和数据采集系统 ( SCADA )、 分布式控制系统 ( DCS )、 可编程逻辑控制器 ( PLC ) 等 , 现已广泛应用在工 业部门和关键基础设施中 。 注 2 : 改写 GB / T32919 — 2016 , 定义 3.1 。 3 . 2   工控上位机   犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾犺狅狊狋 在工业控制环境中 , 管理 、 控制工业控制设备的主机 。 注 : 通常运行通用的操作系统 , 如 Windows 、 Unix / Linux 等 。 3 . 3   工业控制设备   犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾犱犲狏犻犮犲 对工业生产过程及装置进行检测与控制的设备 。 3 . 4   工业控制协议   犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狆狉狅狋狅犮狅犾 工业控制系统中 , 工控上位机与工业控制设备之间以及工业控制设备与工业控制设备之间的通信报文规约 。 1 犌犅 / 犜 37962 — 2019 注 : 通常包括模拟量和数字量的读写控制 。 4   缩略语 GB / T18336.1 — 2015 界定的以及下列缩略语适用于本文件 。 CM : 配置管理 ( ConfigurationManagement ) DCS : 分布式控制系统 ( DistributedControlSystem ) ETR : 评估技术报告 ( EvaluationTechnicalReport ) HMI : 人机界面 ( HumanMachineInterface ) ICS : 工业控制系统 ( IndustryControlSystem ) IT : 信息技术 ( InformationTechnology ) PLC : 可编程逻辑控制器 ( ProgrammableLogicController ) RTU : 远程终端单元 ( RemoteTerminalUnit ) ST : 安全目标 ( SecurityTarget ) SFR : 安全功能要求 ( SecurityFunctionalRequirement ) TOE : 评估对象 ( TargetofEvaluation ) TSF : TOE 安全功能 ( TOESecurityFunctionality ) TSFI : TSF 接口 ( TSFInterface ) 5   概述 本标准主要包括评估对象 、 扩展组件定义 、 工业控制系统产品安全要求和工业控制系统产品安全评估准则等 。 本标准凡涉及采用密码技术解决机密性 、 完整性 、 真实性 、 不可否认性的应遵循密码相关国家标准和行业标准 。 第 6 章描述了本标准适用的评估对象 , 包括但不限于 ICS 控制类产品和 ICS 网络安全类产品 。 第 7 章参考 GB / T18336.2 — 2015 安全功能组件 、 GB / T18336.3 — 2015 安全保障组件相关要求 , 围绕 ICS 产品与传统 IT 产品的差异 ( 参见附录 A ), 针对 ICS 产品的特性 , 对组件进行了扩展和重新定义 , 扩展和重新定义组件在组件名称后加上 “ _ EXT ” 表示 , 对新增扩展组件要求的描述用粗体表示 , 对组件要求中选择 / 赋值的选项用斜体表示 。 第 8 章基于安全问题 ( 参见附录 B

.pdf文档 GB-T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则

文档预览
中文文档 49 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共49页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则 第 1 页 GB-T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则 第 2 页 GB-T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 00:34:09上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。