搜索结果: GB/T 41263-2022, GB/T41263-2022, GBT 41263-2022, GBT41263-2022
| 标准编号 | GB/T 41263-2022 (GB/T41263-2022) | | 中文名称 | | | 英文名称 | Industrial control system dynamic reconfiguration active defense technical architecture specification | | 行业 | 国家标准 (推荐) | | 中标分类 | J07 | | 字数估计 | 18,161 | | 发布机构 | 国家市场监督管理总局、中国国家标准化管理委员会 |
GB/T 41263-2022
Industrial control system dynamic reconfiguration active defense technical architecture specification
ICS 35.240.50
CCSJ07
中华人民共和国国家标准
工控系统动态重构主动防御体系架构规范
2022-03-09发布
2022-10-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
目次
前言 Ⅰ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 符号和缩略语 3
5 工控系统动态重构主动防御体系架构 3
5.1 概述 3
5.2 过程监控层异构编译环境多态部署 4
5.3 工控网络信息安全传输机制 6
5.4 现场控制层异构运行逻辑及智能判决机制 9
5.5 工程文件安全存储验证机制 12
6 信息安全评价指标参数规定 13
参考文献 14
前言
本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中国机械工业联合会提出。
本文件由全国自动化系统与集成标准化技术委员会(SAC/TC159)归口。
本文件起草单位:中国人民解放军信息工程大学、北京机械工业自动化研究所有限公司、北京四方
继保自动化股份有限公司、北京众享比特科技有限公司、中国工程物理研究院计算机应用研究所。
本文件主要起草人:魏强、宋涛、王红敏、陈鸿刚、员天佑、张雪嫣、周立东、王凯、陈红、黄辉辉、麻荣宽、
杨永辉。
工控系统动态重构主动防御体系架构规范
1 范围
本文件规定了工控网络的信息安全体系架构,描述了过程监控层异构编译环境多态部署、工控网络
信息安全传输模式、现场控制层异构运行逻辑及智能判决和工程文件安全存储验证机制,规定了信息安
全体系评价指标参数。
本文件适用于旨在构建具有内生安全防护能力的所有工业控制系统参与者,为相关参与者设计动
态重构主动防御的工控网络提供指导要求。
2 规范性引用文件
本文件没有规范性引用文件。
3 术语和定义
下列术语和定义适用于本文件。
3.1
由计算机和工业过程控制部件构成的自动化控制系统。
注1:工业控制系统简称“工控系统”。该系统通过工业通信线路,根据专用的工业通信协议将控制器、传感器、执行
器和输入/输出接口等部分连接起来,构建一个具有自动控制能力的工业制造系统。
注2:ICS是一个通用术语,它包括多种工业生产中使用的控制系统,包括SCADA、DCS和其他较小的控制系统,如
PLC,现已广泛应用在工业部门和关键基础设施中。对这一概念更多的讨论见GB/T 32919-2016。
3.2
一种利用各种通信设备将所有工业生产设备和自动化控制系统连接起来的通信网络。
注:工业控制网络是ICS中的网络部分,简称“工控网络”。
3.3
一种用于工业环境的数字式操作的电子系统。
注1:这种系统用可编程的存储器作面向用户指令的内部寄存器,完成规定的功能,如逻辑、顺序、定时、计数、运算
等,通过数字或模拟的输入/输出,控制各种类型的机械或过程。PLC及其相关外围设备的设计,使它能够非
常方便地集成到ICS中,并能很容易地达到所期望的所有功能。
注2:对这一概念更多的讨论见GB/T 33008.1-2016。
3.4
采用计算机、通信和屏幕显示技术,实现对生产过程......
|