说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37962 — 2019 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G21 /G22 /G23 /G24 /G2F /G30 /G31 /G32 /G33 /G34 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆狅犿犿狅狀犮狉犻狋犲狉犻犪犳狅狉犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿狆狉狅犱狌犮狋狊狊犲犮狌狉犻狋狔 2019 08 30 /G35 /G36 2020 03 01 /G37 /G38 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G35 /G36目 次 前言 Ⅰ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 概述 2 ……………………………………………………………………………………………………… 6 评估对象 2 ………………………………………………………………………………………………… 7 扩展组件定义 3 …………………………………………………………………………………………… 7.1 安全组件扩展列表 3 ………………………………………………………………………………… 7.2 安全功能组件扩展定义 4 …………………………………………………………………………… 7.3 安全保障组件扩展定义 14 …………………………………………………………………………… 8 工业控制系统产品安全要求 15 …………………………………………………………………………… 8.1 安全功能要求 15 ……………………………………………………………………………………… 8.2 安全保障要求 20 ……………………………………………………………………………………… 9 工业控制系统产品评估准则 22 …………………………………………………………………………… 9.1 评估模型 22 …………………………………………………………………………………………… 9.2 评估方法 23 …………………………………………………………………………………………… 9.3 评估内容 24 …………………………………………………………………………………………… 附录 A ( 资料性附录 ) 工业控制系统产品与传统 IT 产品的差异 39 …………………………………… 附录 B ( 资料性附录 ) 安全问题定义 40 …………………………………………………………………… 参考文献 46 …………………………………………………………………………………………………… 犌犅 / 犜 37962 — 2019 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国信息安全测评中心 、 上海三零卫士信息安全有限公司 、 北京匡恩网络科技有限责任公司 、 中国电子信息产业集团有限公司第六研究所 、 北京江南天安科技有限公司 、 北京交通大学 、 网神信息技术 ( 北京 ) 股份有限公司 。 本标准主要起草人 : 邸丽清 、 李斌 、 张普含 、 谢丰 、 李智林 、 谢新勤 、 张大江 、 王峥 、 陈冠直 、 高洋 、 伊胜伟 、 张尼 、 燕飞 、 李航 。 Ⅰ 犌犅 / 犜 37962 — 2019 信息安全技术 工业控制系统产品信息安全通用评估准则 1 范围 本标准定义了工业控制系统产品信息安全评估的通用安全功能组件和安全保障组件集合 , 规定了工业控制系统产品的安全要求和评估准则 。 本标准适用于工业控制系统产品安全保障能力的评估 , 产品安全功能的设计 、 开发和测试也可参照使用 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.1 — 2015 信息技术 安全技术 信息技术安全评估准则 第 1 部分 : 简介和一般模型 GB / T18336.2 — 2015 信息技术 安全技术 信息技术安全评估准则 第 2 部分 : 安全功能组件 GB / T18336.3 — 2015 信息技术 安全技术 信息技术安全评估准则 第 3 部分 : 安全保障组件 GB / T25069 — 2010 信息安全技术 术语 GB / T30270 — 2013 信息技术 安全技术 信息技术安全性评估方法 3 术语和定义 GB / T18336.1 — 2015 和 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 工业控制系统 犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿 多种工业生产中使用的控制系统 。 注 1 : 包括监控和数据采集系统 ( SCADA )、 分布式控制系统 ( DCS )、 可编程逻辑控制器 ( PLC ) 等 , 现已广泛应用在工 业部门和关键基础设施中 。 注 2 : 改写 GB / T32919 — 2016 , 定义 3.1 。 3 . 2 工控上位机 犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾犺狅狊狋 在工业控制环境中 , 管理 、 控制工业控制设备的主机 。 注 : 通常运行通用的操作系统 , 如 Windows 、 Unix / Linux 等 。 3 . 3 工业控制设备 犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾犱犲狏犻犮犲 对工业生产过程及装置进行检测与控制的设备 。 3 . 4 工业控制协议 犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狆狉狅狋狅犮狅犾 工业控制系统中 , 工控上位机与工业控制设备之间以及工业控制设备与工业控制设备之间的通信报文规约 。 1 犌犅 / 犜 37962 — 2019 注 : 通常包括模拟量和数字量的读写控制 。 4 缩略语 GB / T18336.1 — 2015 界定的以及下列缩略语适用于本文件 。 CM : 配置管理 ( ConfigurationManagement ) DCS : 分布式控制系统 ( DistributedControlSystem ) ETR : 评估技术报告 ( EvaluationTechnicalReport ) HMI : 人机界面 ( HumanMachineInterface ) ICS : 工业控制系统 ( IndustryControlSystem ) IT : 信息技术 ( InformationTechnology ) PLC : 可编程逻辑控制器 ( ProgrammableLogicController ) RTU : 远程终端单元 ( RemoteTerminalUnit ) ST : 安全目标 ( SecurityTarget ) SFR : 安全功能要求 ( SecurityFunctionalRequirement ) TOE : 评估对象 ( TargetofEvaluation ) TSF : TOE 安全功能 ( TOESecurityFunctionality ) TSFI : TSF 接口 ( TSFInterface ) 5 概述 本标准主要包括评估对象 、 扩展组件定义 、 工业控制系统产品安全要求和工业控制系统产品安全评估准则等 。 本标准凡涉及采用密码技术解决机密性 、 完整性 、 真实性 、 不可否认性的应遵循密码相关国家标准和行业标准 。 第 6 章描述了本标准适用的评估对象 , 包括但不限于 ICS 控制类产品和 ICS 网络安全类产品 。 第 7 章参考 GB / T18336.2 — 2015 安全功能组件 、 GB / T18336.3 — 2015 安全保障组件相关要求 , 围绕 ICS 产品与传统 IT 产品的差异 ( 参见附录 A ), 针对 ICS 产品的特性 , 对组件进行了扩展和重新定义 , 扩展和重新定义组件在组件名称后加上 “ _ EXT ” 表示 , 对新增扩展组件要求的描述用粗体表示 , 对组件要求中选择 / 赋值的选项用斜体表示 。 第 8 章基于安全问题 ( 参见附录 B
GB-T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则
文档预览
中文文档
49 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共49页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2025-07-18 00:34:09
上传分享
举报
下载
原文档
(4.0 MB)
分享
友情链接
ISO 4942 2016 Steels and irons — Determination of vanadium content — N-BPHA spectrophotometric method.pdf
ISO 15355 1999 Steel and iron Determination of chromium content Indirect titration method.pdf
ISO IEC 30162 2022 Internet of Things (IoT) — Compatibility requirements and model f.pdf
ISO-ASTM 52910 2018 Additive manufacturing Design Requirements guidelines and recommendations.pdf
ISO TS 8392 2023 Genomics informatics — Description rules for genomic data for genetic detection products and services.pdf
ISO 9928-1 2015 Cranes — Crane operating manual — Part 1 General.pdf
ISO IEC 24775-2 2021 Information technology — Storage management — Part 2 Common Architecture.pdf
ISO 17854 2013 Space data and information transfer systems — Flexible advanced coding and modulation scheme for high rate telemetry applications.pdf
ISO 4620 1986 Cadmium pigments — Specifications and methods of test.pdf
ISO 17458-1 2013 Road vehicles — FlexRay communications system — Part 1 General information and use case definition.pdf
GB-T 18849-2023 机动工业车辆 制动器性能和零件强度.pdf
GB-T 24422-2009 信息与文献 档案纸 耐久性和耐用性要求.pdf
GB-T 17617-2018 耐火原料抽样检验规则.pdf
GB 4706.88-2008 家用和类似用途电器的安全 工业和商用带动力刷的湿或干吸尘器的特殊要求.pdf
GB-T 24232-2009 锰矿石和铬矿石 校核取样和制样偏差的试验方法.pdf
GB-T 197-2018 普通螺纹 公差.pdf
GB-T 36614-2018 集成电路 存储器引出端排列.pdf
GB-T 14479-1993 传感器图用图形符号.pdf
GB-T 9405-1995 34368kbit-s 正码速调整三次群数字复用设备技术要求和测试方法.pdf
GB-T 17704.1-1999 信息技术 信息交换用130 mm一次写入盒式光盘 第1部分 未记录盒式光盘.pdf
1
/
3
49
评价文档
赞助2.5元 点击下载(4.0 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。