GA T 1560-2019 信息安全技术 工业控制系统主机安全防护与审计监控产品安全技术要求.pdf
《GA T 1560-2019 信息安全技术 工业控制系统主机安全防护与审计监控产品安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GA T 1560-2019 信息安全技术 工业控制系统主机安全防护与审计监控产品安全技术要求.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A.90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX XXXX 信息安全技术 工业控制系统主机安全防护 与审计监控 产品安全技术要求 Information security technology Security technical requirements for security protecting and audit monitoring products for industrial control system host (报批稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和
2、国公安部 发布 GA/T XXXX XXXX I 目 次 前 言 . II 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 工业控制系统主机安全防护与审计监控产品描述 . 2 5 安全功能要求 . 2 5.1 访问控制 . 2 5.2 操作行为审计与监控 . 2 5.3 数据安全交换 . 3 5.4 信息显示与数据分析 . 3 5.5 时间同步 . 3 5.6 用户标识 . 3 5.7 身份鉴别 . 4 5.8 安全审计 . 4 5.9 安全管理功能 . 5 5.10 硬件失效处理 . 5 5.11 网络性能要求 . 5 6 安全保障要求 . 5 6.1 开发 . 5
3、 6.2 指导性文档 . 6 6.3 生命周期支持 . 6 6.4 测试 . 7 6.5 脆弱性评定 . 7 7 安全等级划分及要求 . 8 7.1 等级划分 . 8 7.2 安全功能要求 . 8 7.3 安全保障要求 . 9 GA/T XXXX XXXX II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位:公安部计算机信息系统安全产 品质量监督检验中心 、公安部第三研究所 。 本标准主要起草人:田晓鹏、 沈清泓 、 邹春明 、顾健 、 张艳 、 赵婷 。 GA/T XXXX
4、 XXXX 1 信息安全技术 工业控制系 统主机安全防护与审计监控产品安全 技 术要求 1 范围 本标准规定了工业控制系统主机安全防护与审计监控产品的安全功能要求、安全保障要求及等级划 分要求 。 本标准适用于工业控制系统主机安全防护与审计监控产品的设计、开发与测试。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文 件。 GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第 3部分: 安全保障 组件 GB/T 25069-2010 信息安全
5、技术 术语 GB/T 32919-2016 信息安全技术 工业控制系统安全控制应用指南 3 术语和定义 GB/T 18336.3-2015、 GB/T 25069 2010和 GB/T 32919-2016界定的以及下列术语和定义适用于本文 件。 3.1 工业 控制系统 主机 industrial control system host 应用 于工业控制系统领域 , 主要 用于 监控管理的 计算机 ,包括 工业 控制系统上位机等 。 3.2 安全防护装置 security protecting device 监控被防护主 机键盘输入、 鼠标操作、 移动存储介质 拷贝 和 显示 器画面的装置。
6、3.3 安全防护平台 security protecting platform 接收 安全防护装置上传的 审计与监控数据 ,并进行数据分析及安全策略配置 的 平台 。 3.4 数据摆渡 data ferrying 利用 安全防护装置 , 实现 工业控制系统 主机 与 移动存储介质 之间进行数据交换的一种机制, 内外接 口在物理链路上不能同时与安全防护装置连通,利用摆渡方式完成 信息传输 。 GA/T XXXX XXXX 2 4 工业控制系统主机安全防护与审计监控产品描述 工业控制系统主机安全防护与审计监控产品在结构上主要由安全防护装 置、安全防护平台等组件构 成,主要用于对工业控制系统主机进行
7、安全 防护与审计监控 。 图 1 为该产品的典型部署 环境,其中 安全防护装置 利用铠甲式方式部署 ,主要用于连接工程师站、 操作员站等工业控制系统主机的各类外设接口,如: VGA 接口、 USB 接口、 PS/2 接口等,实现对工业 控制系统主机外设接口的接入控制;安全防护平台 通过网络 方式 连接安全防护装置,主要用于接收安全 防护装置上传的 审计 与 监控 数据,并支持下发安 全策略,实现数据摆渡、数据分析等功能。此外, 该 产 品提供恶意代码防御服务器, 提供对摆渡数据的恶意代码查杀和 数据封装 等功能 。 工业控制网络 工程师站 / 操作员站 鼠标 键盘 安全防护装置 安全防护平台
8、显示器 外设接口 恶意代码防御 服务器 移动存储介质 图 1 工业控制系统主机安全防护与审计监控产品 典型部署 环境 5 安全功能要求 5.1 访问控制 针对 主体、 客体 以及主客体之间的所有操作, 产品应 能够执行以下访问 控制 策略 : a) 支持 根据主 体 ( 如 : 访问 用户等) 、客体 ( 如 :被防护主机等 )、 访问权限设置访问控制策略 ; b) 主客体之间发送 和接收 的 信息 流 均经过安全 策略允许 后 传输 ; c) 主体 访问权限 至少包括:被防护主机管理 权限、审计数据查询、访问控制策略等。 5.2 操作行为审计与监控 5.2.1 操作行为 审计 产品应记录操作
9、行为,包括但不限于: a) 提供工业控 制系统主机 图形化实时监视功能; b) 记录工业控制系统主机通过键盘、鼠标进行输入的 操作 行为 ; c) 记录工业 控制系统 主体通过移动存储交换介质进行数据交换 的 操作行为; d) 记录工业 控制 系统 主机通过网络 进行运维 管理的 操作 行为。 5.2.2 操作行为响应 产品应对 违反 访问 控制策略的 操作 行为 进行 响应, 如日志审计、 对话框报警等响应策略 。 GA/T XXXX XXXX 3 5.2.3 操作事件回溯 产品应支持操作事件回溯,包括: a) 支持 回溯 用户通过 移动存储交换介质 进行数据交换 的 过程 ; b) 支持
10、选择指定节点进行回溯 操作 ,并可按事件 发生 时间、审计事件类别、 主体、客体等 进行查 询 。 5.2.4 实时监控 产品应支持实 时监控功能, 包括: a) 对 被防护主机当前登录状态进行实时监控,当有访问人员登录时,能及时发现; b) 对 安全防护装置进行实时监控,当出现故障时断开时,能及时发现。 5.3 数据安全交换 5.3.1 摆渡式数据安全交换 产品应支持摆渡式数据安全交换,在 主体执行 数据 拷贝 操作 时, 应 通过 身份 鉴别,利用 移动 存储介 质和安全防护装置进行数据 摆渡操作 。 5.3.2 数据封装 产品应支持对 拷入 移动存储 介质中的数据进行数据 封装操作。 5
11、.3.3 恶意 代码防御 产品 应支持恶意代码 防御 功能, 对外部拷入 的 数据 进行恶意 代码查杀 , 支持恶意代码库的 手动 升级 。 5.4 信息显示与数据分析 5.4.1 前端信息显示 产品应支持 实时 显示当前访问人员的登录信息, 包括登录时间、登录用户、操作行为等 。 5.4.2 数据分析与评价 产品应对上传至安全防护平台的各类数据分类统计,形成分析报告。 5.5 时间同步 产品应支持各个组件之间的时间同步,包括手动同步和自动同步。 5.6 用户标识 5.6.1 属性定义 产品应为每个管理员规定与之相关的安全属性,包括:管理角色标识、鉴别信息、隶属组、权限等。 5.6.2 属性初
12、始化 产品应提供使用默认值对创建的每个管理角色的属性进行初始化的能力。 5.6.3 唯一性标识 GA/T XXXX XXXX 4 产品应保证任何用户都具备唯一的标识,用户标识与产品自身审计相关联,并在产品的生命周 期内 唯一。 5.7 身份鉴别 5.7.1 基本鉴别 产品应在执行任何 与管理员相关功能之前鉴别用户的身份 。 5.7.2 多 鉴别 产品应支持采用两种或两种以上的用户身份组合鉴别方式。 5.7.3 鉴别数据初始化 产品应根据规定的鉴别机制,提供授权管理员鉴别数据的初始化功能,并确保仅允许授权管理员使 用这些功能。 5.7.4 鉴别失败处理 当管理员鉴别尝试失败连续达到指定次数后,产
13、品应阻止管理员进一步的鉴别请求, 并将有关信息 生成审计事件。最多失败次数仅由授权管理员设定。 5.7.5 鉴别数据保护 应保护鉴别数据在传输和存储过程中不被未授权查阅和修改。 5.8 安全审计 5.8.1 自身审计数据生成 产 品 应对下列可审计事件生成一个审计记录: a) 管理员 的登录 和 退出 ; b) 对 安全策略进行更改的操作; c) 对 管理 员 进行增加、删除和 属性 修改的操作; d) 因 鉴别尝试不 成功 的次数超出了设定的 限值 ,导致的会话连接终止; e) 安全防护装置与安全防护平台状态日志; f) 对 其他安全功能配置参数的修改( 设置和 更新) , 无论 成功 与否
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1560-2019 信息安全技术 工业控制系统主机安全防护与审计监控产品安全技术要求 1560 2019 信息 安全技术 工业 控制系统 主机 安全 防护 审计 监控 产品 要求

链接地址:http://www.mydoc123.com/p-1498480.html