《信息安全技术 工业控制网络安全隔离与信息交换系统安全技术要求》全文

VSole2021-07-02 11:19:31


本标准规定了工业控制网络安全隔离和信息交换系统的安全功能要求、自身安全要求和安全保障要求。本标准适用于工业控制网络安全隔离和信息交换系统的设计、开发和测试。。


工业控制网络安全隔离和信息交换系统通常部署在工业控制网络的边界,保护的资产是工业控制网络;或者部署在生产管理层和过程监控层之间,保护的资产是过程监控层网络和现场控制层网络。此外,工业控制网络安全隔离和信息交换系统本身及其内部的重要数据也是受保护的资产。


本标准将工业控制网络安全隔离和信息交换系统的安全技术要求分为三类:安全功能、自身安全要求和安全医院要求。安全功能、自身安全和安全间隙分为基本级和增强级。与基本级内容相比,增强级中要求增加或变更的内容在文本中用粗体表示。


信息安全技术 工业控制网络安全隔离与信息交换系统安全技术要求


工业控制网络安全隔离与信息交换系统一般以二主机加专用隔离部件的方式组成,即由内部处理单元、外部处理单元和专用隔离部件组成。其中,专用隔离部件既可以是采用包含电子开关并固化信息摆渡控制逻辑的专用隔离芯片构成的隔离交换板卡,也可以是经过安全强化的运行专用信息传输逻辑控制程序的主机。工业控制网络安全隔离与信息交换系统中的内、外部处理单元通过专用隔离部件相连,专用隔离部件是两个安全域之间唯一的可信物理信道。该内部信道裁剪了TCP/IP等公共网络协议栈,采用私有协议实现公共协议隔离。专用脱离部件通常有两种实现方式:一是采用私有协议以逻辑方式实现协议隔离和信息传输;二是采用一组互斥的分时切换电子开关实现内部物理信道的通断控制、以分时切换连接方式完成信息摆渡,从而在两个安全域之间形成一个不存在实时物理连接的隔离区 。

网络安全信息安全技术
本作品采用《CC 协议》,转载必须注明作者和本文链接
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和防护。用户控制权限的修改通常由特权用户或者管理员组实现。
在信创战略的持续牵引下,我国密码算法、技术应用已逐步摆脱对外部的依赖,实现了自主可控。在算法方面,我国自主设计的 SM 系列算法,已经覆盖了从对称密码算法、公钥密码算法、杂凑算法、标识密码算法等密码技术体系,在有关部门的推动下,密码标准、协议规范已逐步成熟和完善。
本次年会由公安部网络安全保卫局指导,中国计算机学会主办,计算机安全专业委员会承办。网络安全作为网络强国、数字中国的底座,将在未来的发展中承担托底的重担,是我国现代化产业体系中不可或缺的部分。为办好本次大会,充分发挥专委会在服务国家网络安全战略发展需要,促进学术成果交流,提升学术研究水平的作用,本次会议的主题为“夯实网络安全防线,构建中国式现代化网络强国”。
针对日渐盛行的钓鱼邮件攻击和数据安全问题,农业银行采用围绕邮件接收和发送建立双向的邮件防控体系,实现出入站全覆盖。农业银行建立了安全漏洞全生命周期运营管理制度,自主研发了安全漏洞运营管理系统,固化漏洞排查处置管理流程,形成了线上闭环管控机制。
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
数字经济发展速度之快、辐射范围之广、影响程度之深前所未有,正在成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。10月18日,中共中央政治局就推动我国数字经济健康发展进行第三十四次集体学习,习近平总书记强调,要加快新型基础设施建设,加强战略布局,加快建设高速泛在、天地一体、云网融合、智能敏捷、绿色低碳、安全可控的智能化综合性数字信息基础设施,打通经济社会发展的信息“大动脉”。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家