JB T 11961-2014 工业通信网络 网络和系统安全 术语、概念和模型.pdf
《JB T 11961-2014 工业通信网络 网络和系统安全 术语、概念和模型.pdf》由会员分享,可在线阅读,更多相关《JB T 11961-2014 工业通信网络 网络和系统安全 术语、概念和模型.pdf(64页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 25.040 N 10 备案号:45861-2014 中华人民共和国机械行业标准JB/T 11961-20 14/IEC/TS 62443斗胃1:2009 工业通信网络网络和系统安全术语、概念和模型Industrial communication networks-Network and system security 一Terminology,concepts and models (IEC厅S62443-1-1: 2009, IDT) 2014-05-06发布2014-10-01实施中华人民共和国工业和信息化部发布中华人民共和同机械行业标准工业通信网络网络和系统安全术语、概念和模型
2、JBrr 11961-20141IEC厅S62443-1-1: 2009 * 机械工业111版社111版发行北京市百万庄街22号邮政编码:100037 * 21OmmX297mm.4印张.133干字2015年8月第l版第l欠印刷定价:54.00兀* 书号r:15111. 12178 网址:h即:/ 编辑部电话:(010) 88379778 直销中心电话:(010) 88379693 封面无防伪标均为盗版版权专有侵权必究JB厅、11961-20141IEC厅S62443-1-1: 2009 目次皿W1111222jjjM口口口口MMMMMMmwmw却MMM川UMNNUmMW钉钉钊钊栩栩um期田间
3、命t帆帆hm瞅瞅轨如札幌孔能口的的付uu目uu上i成结道关功接动产文语统势响全求御全险序城全全喇-m系管的L制柳m刊明问响矶队酬L瞅帕服也瞅瞅糊战机悻响hwm也MU以L特吨特制棚概所系基基性和介术缩概当当潜概信基纵信戚安策安管信f一概参资参以模范语说念nu1Aqh 川仁范J23A5规术123情J23A概J2345189111模123A56tI1且且且且句3句3句3A吁AAA3,、J、dJF3气dqJJ4J3,3气M正urO正UrO正U正U前叫123456JB厅11961-2014月EC厅S62443-1斗:2009 参考文献.58图1IACS和一般IT系统目标比较.19图2下文要素相互关系.2
4、0图31:下文模理.,.,.20图4商业IT和IACS网络安全集成.27图5网络安全等级随时间的变化.27图6用j二CSMS开发的综合资源.28图7管道示例.H.36图8信息安全等级生命周期.,.40图9信息安全等级生命周期一一评估阶段.41图10信息安全等级生命周期一一一实施阶段.42图11信息安全生命周期维护阶段.43图12IEC 62443使用的参考模咽.44图13SCADA参考模型.44 图14过程制造资产模理例子.47图15SCADA系统资产模例子.47图16简单参考体系结构例子.49图17多丁.厂!反域例子.50图18分离以域例子.51图19SCADA f(域例子.51图20SCA
5、DA分离以域例子.52图21企业管道.55图22SCADA管道例子.55图23模型之间的关系.,.,.57表1资产的损失类用-.22表2安全成熟度阶段.29表3概念阶段.29表4功能分析阶段.,.,.29表5实施阶段.30表6运行阶段.,.30表7间收和处置阶段.30 表8信息安全等级.37H JB厅11961一2014/IEC厅S62443-1回1:2009 目。画本标准按照GB厅1.1-2009给出的规则起草。本标准使用嗣译法等问采用IEC厅S62443-1-1: 2009 (域一样等级的安全性。5.8.4.10 人员人员事项一般在企业人事和IT安全策略中起义。控制系统安全策略提供具体细节
6、,而更通用的策略并不包含在控制系统)j面。例如控制系统安全策略将协调带有人员显示和监视实践的控制系统的访问角色。5.8.4.11 分包商策略安全事项包括涉及分包商的工作,他们的角色例如供应商、集成商、维护服务提供应或者咨询方。一个涵盖分包商的安全策略针对的是和那些可能带来脆弱性的分包商的相互作用。该策略指明了各厅的责任,它解决随着项目阶段的进展,随着材料和系统的交付而变化的责任。该策略可要求特定的条款写入与分包商的合同。对合同程序员如果没有适当的管理,应用的完整性将被打折扣,或者程序代问可能兀法维护。发现非常合格的合|叫程序员是很重要的,他们遵守组织的编程和文档标准,执行充分的测试,同时还值得
7、信赖和守时。5.8.4.12 审计系统的安全性要定期审计,以测量与安全策略和实践的符合度。安全策略针对审计的需求并规定职责、周期及纠正措施的要求。综合的审计规程不仅针对安全性,还针对诸如过程的效率和效能及合规等其他却面。5.8.4.13 安全策略的更新要监视安全策略以确定策略自身是否需要修改。监视安全策略是每个安全策略和规程文档的部分,并且企业的安全策略要规定整体的右法。每个操作性策略和规程文档都包含一个声明,指出何时及由何人来审资和更新该策略。培训程序应适用T新雇员、操作、维护、升级和民续计划。培训程序应很好地文档化、结构化并且定期更新,以适应操作环境的变化。5.9 安全区域5.9.1 概述
8、每种情况都奋不同的可接受安全性等级。对于大的或复杂的系统,对所有组成部分都采取同样等级的安全性是不实际或不必要的。使用安全以域或受保护以域的概念来说明不同。安全l兴域是具用相同安34 JB/T 11961一,2014/IEC厅S62443斗斗:2009 全需求的物理、信息、应用资产的逻辑编组。这一概念适用于一部分系统包含在安全以域而其他的都处r-安全1(域之外的电子环境。1)(域之中还可以有)(域或者子域,这可以提供分层的安全性,提供纵深防御并且解决多层次安全性需求。纵深防御可以通过对安全以域分配不同的属性完成。一个安全(域街一个边界,介于被包含的和被排斥的元素之间。以域的概念还隐含着从以域内
9、和以域外对资产访问的需求。这定义了必要的前问和通信,允许信息和人员在安全阪域内和以域间的移动。(域可以被认为是被信任的或不被信任的。安全!灭域能以物理概念(物理(域或者逻辑厅式(虚拟以域定义。物理l灭域的定义通过物理仿.置把资产分组。这种类刑的l泛域容易确定哪个资产在以域内。虚拟l灭域的定义是通过将资产或部分物理资产编组进安全以域来实现,这个组合或者基f功能性,或者基于其他特性而不是资产的实际位置。5且2确定需求5.9.2.1 总则当定义安全区域的时候,一个组织应芮先评估安全需求(安全目标),然后确定一个特定资产应该在以域内坯是在;域外。安全需求可以分为以下类刑。5.9.2.2 通信的访问对-
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 1人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JB 11961 2014 工业 通信 网络 系统安全 术语 概念 模型
