| 术语 | 描述 |
|---|---|
| 资产 Asset | 具有感知或实际价值的物理或逻辑对象。 注1:在此特定情况下,资产是应作为IACS安全管理系统的一部分进行保护的任何项目。 注2:资产不仅限于IACS本身,还可以包括其控制下的物理资产。 |
| 资产所有者 Asset Owner | 负责一个或多个IACS的个人或公司。 注1:用于替代通用术语“最终用户”以提供区分。 注2:这包括作为IACS一部分的组件。 注3:在本文件的上下文中,资产所有者还包括IACS的操作员。 |
| 攻击 Attack | 未经授权尝试损害IACS的保密性、完整性或可用性,源自智能威胁。 注1:例如,智能行为是故意尝试(尤其是在方法或技术的意义上)规避安全服务并违反系统的安全策略。 注2:通常识别不同类型的攻击: ?“主动攻击”尝试更改系统资源或影响其操作。 ?“被动攻击”尝试从系统中学习或利用信息但不影响系统资源。 ?“内部攻击”是由安全边界内的实体(“内部人员”)发起的攻击,例如被授权访问系统资源但以未经授权的方式使用它们的实体。 ?“外部攻击”是从边界外部发起的,由系统的未经授权或不合法用户(包括从安全边界外部攻击的内部人员)发起。潜在的外部攻击者范围从业余恶作剧者到有组织罪犯、国际恐怖分子和敌对政府。 |
| 认证 Authentication | 验证实体声称的身份。 注1:认证通常是允许访问控制系统资源的前提条件。 |
| 认证器 Authenticator | 用于确认实体身份的手段。 注1:例如,密码或令牌可用作认证器。 |
| 分布式控制系统 DCS | 硬件和软件组件的集合,用于控制工业过程。 |
| 可编程逻辑控制器 PLC | 嵌入式美利体育官网首页网址,设计用于直接监测或控制工业过程。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-06-11 01:19