GA T 1712-2019 信息安全技术 安全采集远程终端单元(RTU)安全技术要求.pdf
《GA T 1712-2019 信息安全技术 安全采集远程终端单元(RTU)安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GA T 1712-2019 信息安全技术 安全采集远程终端单元(RTU)安全技术要求.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX XXXX 信息安全技术 安全采集远程终端单元 (RTU) 安全技术要求 Information security tecnology Security technical requirements for remote terminal unit(RTU) for security data acquisition (报批稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安部 发布 GA/T XXXX XXXX I 目 次 前 言 .
2、II 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 缩略语 . 1 5 总体说明 . 1 5.1 安全技术要求分类 . 2 5.2 安全等级划分 . 2 6 安全功能要求 . 2 6.1 工业以太网协议支持 . 2 6.2 自身管理安全 . 2 6.3 远程通讯安全 . 2 6.4 数据存储安全 . 2 6.5 时间同步功能 . 2 6.6 自监测功能 . 3 6.7 支撑系统安全 . 3 6.8 开发接口安全 . 3 6.9 固件升级安全 . 3 6.10 安全审计功能 . 3 7 安全保障要求 . 3 7.1 开发 . 3 7.2 指导性文档 . 4 7.3 生
3、命周期支持 . 5 7.4 测试 . 5 7.5 脆弱性评定 . 6 8 不同安全等级的 要求 . 6 8.1 安全功能要求 . 6 8.2 安全保障要求 . 7 GA/T XXXX XXXX II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会 归口。 本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心 (公安部第三研究所 )、公安部 网络安全保卫局。 本标准主要起草人: 田原、邹春明、沈清泓、顾健、陆臻、 张笑笑 。 GA/T XXXX XXXX 1 信息安全技术 安全采集远程终端单元
4、 (RTU)安全技术要求 1 范围 本标准规定了安全采集远程终端单元 (RTU)产品的安全功能要求 、 安全保障要求 和等级划分要求 。 本标准适用于安全采集远程终端单元 (RTU)产品的设计、开发及 测试 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不 注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第 3部分:安全保障组件 GB/T 25069-2010 信息安全技术 术语 3 术语和定义 GB/T 18336.3-2015
5、 和 GB/T 25069-2010 界定的以及下列术语和定义适用于本文件。 3.1 主终端 单元 master terminal unit 一般部署在调度控制中心,主要用于生产过程的信息收集和监测,通过网络与 RTU保持通信。 3.2 远程终端单元 remote terminal unit 安装在远程工业生产现场,用于监测、控制远程工业生产装备的各类设备的统称。 3.3 安全采集远程终端单元 remote terminal unit for security data acquisition 内置安全模块的 RTU,实现数据采集与 MTU端到端的安全通讯。 4 缩略语 下列缩略语适用于本文件
6、。 MTU:主终端单元( Master Terminal Unit) NTP:网络时间协议( Network Time Protocol) PTP:精确时钟同步协议( Precision Time Protocol) RTU: 远程终端单元( Remote Terminal Unit) 5 总体说明 GA/T XXXX XXXX 2 5.1 安全技术要求分类 本标准将安全采集远程终端单元 (RTU)产品安全技术要求分为安全功能要求和安全保障要求两大 类。其中,安全功能要求是对安全采集远程终端单元 (RTU)产品应具备的安全功能提出的具体要求,例 如:远程通讯安全、数据存储安全、支撑系统安全和开
7、发接口安全等;安全保障要求是针对安全采集远 程终端单元 (RTU)产品的生命周期过程提出具体的要求,例如:开发、指导性文档、生命周期支持、测 试、脆弱性评定等。 5.2 安全等级划分 安全采集远程终端单元 (RTU)产品 的安全等级按照其安全功能要求和安全保障要求的强度划分为 基本级和增强级,其中安全保障要求参考了 GB/T 18336.3 2015。 基本级规定了安全采集远程终端单元 (RTU)产品的最低安全要求。通过简单手段实现对管理员和 MTU 的认证,防止数据泄漏,防止非授权管理员危害系统,保护产品的正常运行。 增强级产品具有较强的安全保护能力,通过数字证书技术实现对管理员和 MTU的
8、认证,并能够保证 通讯数据的保密性和完整性,能够抵御重放攻击,具备自监测功能,且能够实现较精确的时间同步功能。 6 安 全功能要求 6.1 工业以太网协议支持 若安全采集远程终端单元 (RTU)产品采用以太网传输数据,则应支持至少一种工业以太网协议。 6.2 自身管理安全 安全采集远程终端单元 (RTU)产品应保证自身管理安全,具体要求如下: a) 具备本地管理方式,并对管理员进行身份认证; b) 具备远程管理方式,并对管理员进行身份认证, 且保证 管理数据非明文传输; c) 支持使用数字证书技术对远程管理会话进行认证。 6.3 远程通讯安全 安全采集远程终端单元 (RTU)产品应保证远程通讯
9、安全,具体要求如下: a) 保证 远程通讯数据为非明文传输; b) 支持 对远程通讯的 MTU 设备进 行认证; c) 支持使用数字证书技术对远程通讯的 MTU 设备进行认证; d) 提供通讯数据加密功能,加密算法必须使用经过国家密码管理部门批准使用的算法; e) 提供防重放功能,防止数据采集和控制指令重放攻击; f) 提供通讯数据的完整性校验功能。 6.4 数据存储安全 安全采集远程终端单元 (RTU)产品应保证数据存储安全,具体要求如下: a) 保证本地缓存的用户数据安全,防止因电源故障、网络中断造成数据丢失; b) 保证产品自身数据如关键配置文件、日志等安全,防止非授权的访问和修改; c
10、) 当剩余可用存储空间低于阈值时,能够采取措施防止存储数据丢失,如自动转 储或压缩较早数 据。 GA/T XXXX XXXX 3 6.5 时间同步功能 安全采集远程终端单元 (RTU)产品应具备时间同步功能,具体要求如下: a) 支持 NTP 时间同步功能; b) 支持 PTP 时间同步功能。 6.6 自监测功能 安全采集远程终端单元 (RTU)产品应具备自监测功能,具体要求如下: a) 支持对自身硬件使用情况进行监测,如 CPU、内存和存储设备等; b) 支持对自身各项功能运行状态进行监测; c) 出现异常情况时,能够向 MTU 发出报警信息。 6.7 支撑系统安全 安全采集远程终端单元 (
11、RTU)产品的支撑系统应满足以下要求: a) 不开放多余的网络端口,不预留后门; b) 不含已知的安全漏洞; c) 能够抵御畸形报文攻击 。 6.8 开发接口安全 若安全采集远程终端单元 (RTU)产品提供用户开发接口,应保证开发接口的安全性,不含任何越权 访问、敏感数据泄露、拒绝服务等安全漏洞。 6.9 固件升级 安全 安全采集远程终端单元 (RTU)产品应提供设备固件升级功能,且应能够对升级包进行校验。 6.10 安全审计功能 安全采集远程终端单元 (RTU)产品应对自身的安全事件进行审计,具体要求如下: a) 记录事件: 1) 鉴别事件:如管理员认证、远程设备认证等; 2) 重要管理配置
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1712-2019 信息安全技术 安全采集远程终端单元RTU安全技术要求 1712 2019 信息 安全技术 安全 采集 远程 终端 单元 RTU 要求
