當(dāng)前位置: 首頁(yè) > 工業(yè)電氣產(chǎn)品 > 高低壓電器 > 智能斷路器
發(fā)布日期:2022-04-17 點(diǎn)擊率:255
《工業(yè)過(guò)程測(cè)量、控制和自動(dòng)化 網(wǎng)絡(luò)與系統(tǒng)信息安全》(IEC 62443)是針對(duì)工業(yè)自動(dòng)化和工業(yè)安全的系列標(biāo)準(zhǔn),指導(dǎo)系統(tǒng)集成商、產(chǎn)品提供商和服務(wù)提供商對(duì)他們的產(chǎn)品和服務(wù)進(jìn)行安全性評(píng)估。該系列標(biāo)準(zhǔn)由IEC TC65下屬的WG13負(fù)責(zé)制定,主要參考了ISA99委員會(huì)的ISA99系列標(biāo)準(zhǔn)。 IEC 62443系列標(biāo)準(zhǔn)分為4個(gè)類(lèi):概述、信息安全規(guī)程、系統(tǒng)技術(shù)和組件技術(shù)。IEC 62443 3-3是該系列標(biāo)準(zhǔn)第三類(lèi)的第三部分,描述了7個(gè)基本(安全)需求:標(biāo)識(shí)與鑒別控制(IAC);用戶(hù)控制(UC);數(shù)據(jù)完整性(DI);數(shù)據(jù)保密性(DC);受限制的數(shù)據(jù)流(RDF);事件實(shí)時(shí)響應(yīng)(TRE);資源可用性(RA)。該部分還描述了系統(tǒng)的4個(gè)安全保障等級(jí): SAL1:抵御某些具有偶然性或巧合性的威脅攻擊; SAL2:抵御簡(jiǎn)單的故意性威脅攻擊,該威脅攻擊具有通用方法,使用低資源并具有低動(dòng)因的特點(diǎn); SAL3:抵御復(fù)雜的故意性威脅攻擊,該威脅攻擊采用系統(tǒng)性特定的方法,使用中等資源并具有中動(dòng)因的特點(diǎn); SAL4:抵御復(fù)雜的故意性威脅攻擊,該威脅攻擊采用系統(tǒng)性特定的方法,使用擴(kuò)展性資源并具有高動(dòng)因的特點(diǎn)。 IEC 62443是根據(jù)系統(tǒng)能抵御威脅的能力來(lái)劃分等級(jí)。IEC62443 3-3引入了“管道”(conduit)的概念,將一個(gè)工控系統(tǒng)劃分為多個(gè)區(qū)域,對(duì)不同區(qū)域提出不同的SAL。在表示一個(gè)系統(tǒng)信息安全等級(jí)時(shí),并不采用一個(gè)簡(jiǎn)單的數(shù)字(eg:一級(jí)、二級(jí)等),而是采用一個(gè)7維的向量(SAL(IAC), SAL(UC), SAL(DI), SAL(DC), SAL(RDF), SAL(TRE), SAL(RA)),這樣可以有效地反映該工控系統(tǒng)在不同方面的信息安全需求,選擇相對(duì)應(yīng)的有效的解決方案。IEC 62443系列標(biāo)準(zhǔn)對(duì)我國(guó)工業(yè)控制系統(tǒng)的信息安全保障和評(píng)估具有重要的參考價(jià)值。
下一篇: PLC、DCS、FCS三大控
上一篇: 索爾維全系列Solef?PV