GA∕T 1562-2019 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求(公共安全).pdf
《GA∕T 1562-2019 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求(公共安全).pdf》由会员分享,可在线阅读,更多相关《GA∕T 1562-2019 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求(公共安全).pdf(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 35.040 A90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXXXXXX 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求 Information security technology Security technical requirements for boundary security special gateway products of industrial control system (报批稿)XXXX-XX-XX 发布 XXXX-XX-XX 实施 中华人民共和国公安部 发 布 GA/T XXXXXXXX I 目 次
2、前言.III 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 缩略语.1 5 总体说明.1 5.1 安全技术要求分类.1 5.2 安全等级划分.2 6 安全功能要求.2 6.1 基于白名单策略的访问控制.2 6.2 控制功能防护.2 6.3 攻击响应处理.2 6.4 时间校对.2 6.5 业务审计.2 6.6 工业控制协议支持.2 6.7 适用于多种现场环境.2 6.8 时间同步.2 6.9 双机热备.3 6.10 支持 IPv4/IPv6.3 6.11 协议自定义.3 6.12 管理控制功能.3 6.13 身份鉴别.3 6.14 管理员管理.4 6.15 安全审计.4 6.16
3、 事件数据安全.5 6.17 通信安全.5 6.18 自我监测.5 7 性能要求.5 7.1 吞吐量.5 7.2 延迟.5 7.3 数据传输可靠性.6 7.4 可保护节点数.6 8 安全保障要求.6 8.1 开发.6 8.2 指导性文档.7 8.3 生命周期支持.7 8.4 测试.8 GA/T XXXXXXXX II 8.5 脆弱性评定.8 9 不同安全等级的要求.9 9.1 安全功能要求.9 9.2 性能要求.10 9.3 安全保障要求.10 GA/T XXXXXXXX III 前 言 本标准按照GB/T 1.1一2009给出的规则起草。本标准由公安部网络安全保卫局提出。本标准由公安部信息系
4、统安全标准化技术委员会归口。本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心。本标准主要起草人:沈清泓、邹春明、刘瑞、顾健。GA/T XXXXXXXX 1 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求 1 范围 本标准规定了工业控制系统边界安全专用网关产品的安全功能要求、性能要求和安全保障要求。本标准适用于工业控制系统边界安全专用网关产品的设计、开发及检测。2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 18336.3-2015 信
5、息技术 安全技术 信息技术安全性评估准则 第3部分:安全保障组件 GB/T 25069-2010 信息安全技术 术语 3 术语和定义 GB/T 18336.3-2015和GB/T 25069-2010界定的以及下列术语和定义适用于本文件。3.1 网关 gateway 在网络或各子网之间,在不同安全域内的软件应用系统之间,一种旨在按照给定的安全策略来保护网络的连接点。4 缩略语 下列缩略语适用于本文件。DCS:集散控制系统(Distributed Control System)IP:网际协议(Internet Protocol)OSI:开放式系统互联(Open System Interconne
6、ction)PLC:可编程逻辑控制器(Programmable Logic Controller)SCADA:数据采集与监控系统(Supervisory Control And Data Acquisition)5 总体说明 5.1 安全技术要求分类 本标准将工业控制系统边界安全专用网关产品安全技术要求分为安全功能、性能、安全保障三个大类。其中,安全功能要求是对工业控制系统边界安全专用网关产品应具备的安全功能提出具体要求,例如:基于白名单策略的访问控制、控制功能防护、攻击响应处理、时间校对、业务审计、工业控制协议支持、适用于多种现场环境、时间同步、双机热备、支持IPv6/IPv4、协议自定义、
7、管理控制功能、身GA/T XXXXXXXX 2 份鉴别、管理员管理、安全审计、事件数据安全、通信安全、自我监测等;性能是对工业控制系统边界安全专用网关产品的性能提出具体要求,例如吞吐量、延迟、数据传输可靠性、可保护节点数等;安全保障要求针对工业控制系统边界安全专用网关产品的开发和使用文档的内容提出具体的要求,例如开发、指导性文档、生命周期支持和测试等。5.2 安全等级划分 工业控制系统边界安全专用网关产品的安全等级按照其安全功能要求、性能要求和安全保障要求的强度划分为基本级和增强级,其中安全保障要求参考了GB/T 18336.32015。6 安全功能要求 6.1 基于白名单策略的访问控制 产品
8、应支持基于白名单策略的访问控制,包括网络层和应用层。6.2 控制功能防护 产品应为受保护的工控系统和设备提供控制功能防护,阻断非正常操作,同时保证正常操作的稳定运行。6.3 攻击响应处理 当产品可能受到攻击时,能够自动记录攻击发起人的 IP 地址及攻击的时间。产品安全功能应:a)生成实时报警信息;b)阻断发起攻击的 IP 地址的再次访问。6.4 时间校对 产品应为其自身应用提供可靠的时间校对机制。6.5 业务审计 产品应具备业务事件审计的功能,审计的内容包括协议检查、过滤、交换、阻断等内容,包括正常操作和异常操作。每一条审计日志至少应包括事件发生的日期、时间、源 IP、目的 IP、协议、事件描
9、述和结果。6.6 工业控制协议支持 产品应具备工业控制专有协议以及多种状态或指令主流格式数据的检查、过滤、交换、阻断等功能,支持协议数量如下:a)基本级至少支持 2 种工业控制协议;b)增强级至少支持 5 种工业控制协议。6.7 适用于多种现场环境 产品应适用于集散控制系统(DCS)、数据采集与监视控制系统(SCADA)或现场总线等现场环境。6.8 时间同步 产品应为其自身应用提供可靠的与时间服务器进行时间同步机制。GA/T XXXXXXXX 3 6.9 双机热备 产品应具备双机热备功能,具体技术要求如下:a)支持物理设备状态检测。当主网关自身出现断电或其他故障时,备用网关及时发现并接管主网关
10、进行工作;b)具备基于链路状态检测的双机热备功能。当主网关直接相连的链路发生故障而无法正常工作时,备用网关及时发现并接管主网关进行工作。6.10 支持 IPv4/IPv6 6.10.1 支持 IPv4/IPv6 网络环境下的产品自身管理 产品的组件(如果有多个组件,包括远程管理终端)间的通讯应支持IPv6及过渡环境。6.10.2 支持 IPv4/IPv6 网络环境下的对工控系统进行防护 产品对工控系统进行防护时,应支持 IPv6 及过渡环境。6.11 协议自定义 除支持默认的工控协议集外,产品还应允许授权管理员定义新的协议,或对协议的端口进行重新定义。6.12 管理控制功能 6.12.1 分布
11、式部署 产品应具有本地或异地分布式部署、远程管理的能力。6.12.2 集中管理 应设置集中管理中心,对分布式、多级部署的产品进行统一集中管理,形成多级管理结构。6.12.3 端口分离 产品应配备不同的端口分别用于产品管理和提供服务。6.12.4 多级管理 产品应具有多级管理的能力。6.13 身份鉴别 6.13.1 管理员鉴别 产品应在管理员执行任何与安全功能相关的操作之前对管理员进行鉴别。6.13.2 鉴别失败处理 当管理员鉴别尝试失败连续达到指定次数后,产品应锁定该帐号或登录 IP。最多失败次数仅由授权管理员设定。6.13.3 鉴别数据保护 产品应保护鉴别数据不被未授权查阅和修改。GA/T
12、XXXXXXXX 4 6.13.4 超时设置 产品应具有管理员登录超时重新鉴别功能。在设定的时间段内没有任何操作的情况下,终止会话,需要再次进行身份鉴别才能够重新管理产品。最大超时时间仅由授权管理员设定。6.13.5 多鉴别机制 产品应提供多种鉴别方式,或者允许授权管理员执行自定义的鉴别措施,以实现多重身份鉴别措施。多鉴别机制应同时使用。6.13.6 会话锁定 产品应允许管理员锁定自己的交互会话,锁定后需要再次进行身份鉴别才能够重新管理产品。6.14 管理员管理 6.14.1 标识唯一性 产品应保证所设置的管理员标识全局唯一。6.14.2 用户属性定义 产品应为每一个管理员保存安全属性表,属性
13、包括但不限于:管理员标识、鉴别数据、授权信息或管理组信息。6.14.3 安全行为管理 应仅限于指定授权角色对产品的功能具有禁止、修改的能力。6.14.4 管理员角色 产品应设置多个角色,不同的管理角色具有不同的管理权限。6.14.5 安全属性管理 产品应仅限于指定授权角色可以对指定安全属性进行查询、修改、删除、改变其默认值等操作。6.15 安全审计 6.15.1 审计数据生成 产品应能为下述可审计事件产生审计记录:审计功能的启动和关闭,审计级别以内的所有可审计事件(如鉴别失败等重大事件)等。产品应在每条审计记录中至少记录如下信息:事件的日期和时间,事件类型,主体身份,事件的结果(成功或失败)等
14、。6.15.2 审计数据易用性 审计数据的记录方式应便于管理员理解。6.15.3 审计查阅 产品应为授权管理员提供从审计记录中读取全部审计信息的功能。6.15.4 受限的审计查阅 GA/T XXXXXXXX 5 除了具有明确的读访问权限的授权管理员之外,产品应禁止所有非授权管理员对审计记录的读访问。6.15.5 可选的审计查阅 产品应支持按照一定条件对审计日志进行检索或排序。6.16 事件数据安全 6.16.1 安全数据管理 产品应仅限于指定的授权角色访问事件数据,禁止其他管理员对事件数据的操作。6.16.2 数据保护 在遭受攻击时,产品应能完整保留已经保存的事件数据。6.16.3 数据存储安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GAT 1562-2019 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求公共安全 GA 1562 2019 信息 安全技术 工业 控制系统 边界 安全 专用 网关 产品 要求 公共安全
链接地址:https://www.taowenge.com/p-67536637.html
限制150内