美利体育登录入口官网

美利体育登录入口官网:ANSI/ISA 62443-4-2-2018
工业自动化和控制系统安全 第4-2部分:IACS 组件的技术安全要求

Security for industrial automation and control systems, Part 4-2: Technical security requirements for IACS components


标准号
ANSI/ISA 62443-4-2-2018
发布
2018年
总页数
98页
发布单位
美国国家标准学会
当前最新
ANSI/ISA 62443-4-2-2018
 
 
 
 
本体
安全级别 工业自动化与控制系统
适用范围
本文件是ISA-62443系列的一部分,提供了与ISA-62443-1-1[1]中描述的七个基础要求(FRs)相关的详细技术控制系统组件要求(CRs),包括定义控制系统能力安全级别及其组件的要求,SL-C(组件)。 如ISA-62443-1-1中所定义,共有七个基础要求(FRs): a) 识别和认证控制(IAC) b) 使用控制(UC) c) 系统完整性(SI) d) 数据保密性(DC) e) 受限数据流(RDF) f) 对事件的及时响应(TRE) g) 资源可用性(RA)。 这七个FRs是定义控制系统安全能力级别的基础。定义控制系统组件的安全能力级别是本文件的目标和目的,与SL-T或实现的SLs(SL-A)无关,后者不在本文件范围内。 注:请参考ISA-62443-2-1[5]以了解为实现SL-T(控制系统)而必需的一组等效的非技术性、程序相关的能力要求。
术语描述
资产
Asset
具有感知或实际价值的物理或逻辑对象。 注1:在此特定情况下,资产是应作为IACS安全管理系统的一部分进行保护的任何项目。 注2:资产不仅限于IACS本身,还可以包括其控制下的物理资产。
资产所有者
Asset Owner
负责一个或多个IACS的个人或公司。 注1:用于替代通用术语“最终用户”以提供区分。 注2:这包括作为IACS一部分的组件。 注3:在本文件的上下文中,资产所有者还包括IACS的操作员。
攻击
Attack
未经授权尝试损害IACS的保密性、完整性或可用性,源自智能威胁。 注1:例如,智能行为是故意尝试(尤其是在方法或技术的意义上)规避安全服务并违反系统的安全策略。 注2:通常识别不同类型的攻击: ?“主动攻击”尝试更改系统资源或影响其操作。 ?“被动攻击”尝试从系统中学习或利用信息但不影响系统资源。 ?“内部攻击”是由安全边界内的实体(“内部人员”)发起的攻击,例如被授权访问系统资源但以未经授权的方式使用它们的实体。 ?“外部攻击”是从边界外部发起的,由系统的未经授权或不合法用户(包括从安全边界外部攻击的内部人员)发起。潜在的外部攻击者范围从业余恶作剧者到有组织罪犯、国际恐怖分子和敌对政府。
认证
Authentication
验证实体声称的身份。 注1:认证通常是允许访问控制系统资源的前提条件。
认证器
Authenticator
用于确认实体身份的手段。 注1:例如,密码或令牌可用作认证器。

美利体育登录入口官网: ANSI/ISA 62443-4-2-2018 中提到的仪器美利体育官网首页网址

分布式控制系统

DCS
硬件和软件组件的集合,用于控制工业过程。
可编程逻辑控制器

PLC
嵌入式美利体育官网首页网址,设计用于直接监测或控制工业过程。

美利体育登录入口官网: ANSI/ISA 62443-4-2-2018相似标准


美利体育登录入口官网: ANSI/ISA 62443-4-2-2018系列标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-06-11 01:19

美利体育(meili)官方网站_美利体育手机版下载