0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

硬件是使工業(yè)系統(tǒng)符合IEC 62443標(biāo)準(zhǔn)的關(guān)鍵

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:Christophe Tremlet 和 ? 2023-06-27 10:35 ? 次閱讀

該博客提供了有關(guān)保護IEC 62443中定義的工業(yè)自動化控制系統(tǒng)(IACS)的更高層次的觀點,并向制造商展示了如何簡化確保其設(shè)備符合標(biāo)準(zhǔn)的途徑。

什么是IEC 62443?

IEC62443是一套用于保護工業(yè)自動化和控制系統(tǒng)(IAC)免受網(wǎng)絡(luò)安全威脅的標(biāo)準(zhǔn)。它包括一系列全面的文件,為保護工業(yè)網(wǎng)絡(luò)免受當(dāng)今和未來可能出現(xiàn)的網(wǎng)絡(luò)安全威脅提供了一套全面的建議。隨著對IACS的網(wǎng)絡(luò)攻擊每年都呈指數(shù)級增長,滿足IEC 62443定義的要求可以為資產(chǎn)所有者、系統(tǒng)集成商和產(chǎn)品供應(yīng)商提供保證,他們已經(jīng)評估了風(fēng)險,并確定并應(yīng)用了預(yù)防性對策,將漏洞降低到可接受的水平。

IEC 62443 標(biāo)準(zhǔn)概述

如圖 1 所示,IEC 62443 分為四類:常規(guī)、政策和程序、系統(tǒng)和組件:

通用文件概述了工業(yè)安全流程,并介紹了基本概念和模型。

關(guān)于政策和程序的文件強調(diào)了政策的重要性,并確保人們接受適當(dāng)?shù)呐嘤?xùn)并致力于支持它。

安全只能理解為完全集成系統(tǒng)的一部分,因此系統(tǒng)文件為設(shè)計和實施安全的IACS系統(tǒng)提供了基本指導(dǎo)。

最后,組件文檔描述了安全工業(yè)組件必須滿足的要求,這是本博客的重點

wKgaomSaUtuAeeQnAAHywpbekxM249.png

圖 1 IEC 62433 標(biāo)準(zhǔn)集

使用IEC62443中描述的方法,行業(yè)利益相關(guān)者可以評估其系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險,并決定如何最好地解決這些問題。認識到并非所有系統(tǒng)都同樣重要,該標(biāo)準(zhǔn)確定了四個安全級別(SL):從SL 1(低安全性)到SL 4(抵抗民族國家級攻擊)。標(biāo)準(zhǔn)(IEC 62444-3-3)的系統(tǒng)級部分定義了系統(tǒng)集成商為現(xiàn)場儀表等組件建立目標(biāo)安全級別(SL-T)的方法?,F(xiàn)場儀表設(shè)計人員可以在IEC 62443-4-2小節(jié)中找到達到這些級別的安全要求。

實施IEC 62443具有挑戰(zhàn)性

雖然IEC 62443提供了許多好處,但實施該標(biāo)準(zhǔn)也帶來了挑戰(zhàn) - 該標(biāo)準(zhǔn)非常詳細 - 它已經(jīng)運行了近1000頁,這意味著利益相關(guān)者必須投入大量時間和精力來閱讀和解釋完整的標(biāo)準(zhǔn)。IACS用戶可以借鑒ADI公司等久經(jīng)考驗的硬件安全供應(yīng)商的經(jīng)驗,為實施符合IEC62443標(biāo)準(zhǔn)的工業(yè)系統(tǒng)提供更多支持、建議和指導(dǎo)。

使用ADI公司的安全認證器實現(xiàn)IEC 62443-4-2合規(guī)性

IEC 62443-4-2定義了不同類型工業(yè)系統(tǒng)的要求,適用于現(xiàn)場儀表的要求包括:

常見安全約束 (CSC)

通用要求(法語)

嵌入式設(shè)備要求 (EDR)

下表1顯示了IEC 62443-4-2要求與安全功能和ADI公司安全認證器功能的簡化映射,這意味著用戶可以確信,這些要求可以作為其工業(yè)系統(tǒng)符合標(biāo)準(zhǔn)的路線圖的一部分。

wKgaomSaUvKAb2NzAAEbZx_ylBg847.png

ADI公司設(shè)計了安全認證器產(chǎn)品(也稱為安全元件),使工業(yè)設(shè)備制造商能夠輕松高效地實現(xiàn)上述安全功能。這些單功能IC提供交鑰匙安全解決方案,附帶可在系統(tǒng)微控制器上運行的完整軟件堆棧。這些硬件解決方案有效地使制造商能夠?qū)⒃O(shè)備安全的責(zé)任外包給值得信賴的芯片供應(yīng)商的成熟專業(yè)知識。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19103

    瀏覽量

    228826
  • 嵌入式
    +關(guān)注

    關(guān)注

    5059

    文章

    18975

    瀏覽量

    302088
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6511

    瀏覽量

    110384
收藏 人收藏

    評論

    相關(guān)推薦

    IEC 62443標(biāo)準(zhǔn)系列網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的基本原理和優(yōu)勢

     盡管潛在的網(wǎng)絡(luò)攻擊越來越復(fù)雜,但IACS此前在采取安全措施方面行動遲緩。這部分是由于這種系統(tǒng)的設(shè)計者和操作者缺乏共同的參考。IEC 62443標(biāo)準(zhǔn)系列為更安全的
    發(fā)表于 11-23 15:33 ?2189次閱讀
    <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b><b class='flag-5'>標(biāo)準(zhǔn)</b>系列網(wǎng)絡(luò)安全<b class='flag-5'>標(biāo)準(zhǔn)</b>的基本原理和優(yōu)勢

    符合 EMI/EMC 標(biāo)準(zhǔn)工業(yè)溫度級雙端口千兆位以太網(wǎng)參考設(shè)計

    端口可訪問 PHY 寄存器。通過 JTAG 接口可進行自己的固件開發(fā)。 特性此設(shè)計符合 EMI 和 EMC 標(biāo)準(zhǔn),具有寬輸入電壓范圍 (17-60V),采用兩個 DP83867IR 千兆位以太網(wǎng) PHY
    發(fā)表于 04-27 15:17

    符合Sercos III標(biāo)準(zhǔn)的通信開發(fā)平臺

    (SoC) 解決方案。TIDEP0010 面向 Sercos III 從屬設(shè)備通信,使設(shè)計人員能夠?qū)V泛的工業(yè)自動化設(shè)備實施實時 Sercos III 通信標(biāo)準(zhǔn)。此設(shè)計基于 TMDSICE3359
    發(fā)表于 11-09 14:57

    符合EMI/EMC標(biāo)準(zhǔn)工業(yè)溫度級雙端口千兆位以太網(wǎng)參考設(shè)計

    可訪問 PHY 寄存器。通過 JTAG 接口可進行自己的固件開發(fā)。 特性 此設(shè)計符合 EMI 和 EMC 標(biāo)準(zhǔn),具有寬輸入電壓范圍 (17-60V),采用兩個 DP83867IR 千兆位以太網(wǎng) PHY
    發(fā)表于 09-21 08:02

    IEC最新發(fā)布IEC62443-3-2,解決工業(yè)自動化和控制系統(tǒng)的網(wǎng)絡(luò)安全問題

    漏洞以及如果要破壞系統(tǒng)的后果給組織帶來不同的風(fēng)險。此外,擁有和運營IACS的每個組織對風(fēng)險的承受能力也不同。IEC最新發(fā)布IEC62443-3-2,以規(guī)范工業(yè)自動化
    的頭像 發(fā)表于 07-08 16:02 ?7015次閱讀

    使用于STM32(符合IEC 61508標(biāo)準(zhǔn))的X-CUBE-STL功能安全包適應(yīng)其他安全標(biāo)準(zhǔn)

    使用于STM32(符合IEC 61508標(biāo)準(zhǔn))的X-CUBE-STL功能安全包適應(yīng)其他安全標(biāo)準(zhǔn)
    發(fā)表于 11-21 17:06 ?2次下載
    使用于STM32(<b class='flag-5'>符合</b><b class='flag-5'>IEC</b> 61508<b class='flag-5'>標(biāo)準(zhǔn)</b>)的X-CUBE-STL功能安全包適應(yīng)其他安全<b class='flag-5'>標(biāo)準(zhǔn)</b>

    為 STM32 調(diào)整 X-CUBE-STL 功能安全包 (IEC 61508 符合)其他安全標(biāo)準(zhǔn)

    為 STM32 調(diào)整 X-CUBE-STL 功能安全包 (IEC 61508 符合)其他安全標(biāo)準(zhǔn)
    發(fā)表于 11-21 17:07 ?1次下載
    為 STM32 調(diào)整 X-CUBE-STL 功能安全包 (<b class='flag-5'>IEC</b> 61508 <b class='flag-5'>符合</b>)其他安全<b class='flag-5'>標(biāo)準(zhǔn)</b>

    使用IEC 62443為您的工業(yè)系統(tǒng)保駕護航

    這就是IEC 62443的用武之地。IEC 62443是由安全專家制定的一套標(biāo)準(zhǔn),旨在為工業(yè)自動
    的頭像 發(fā)表于 05-25 10:38 ?879次閱讀

    IEC 62443 系列標(biāo)準(zhǔn):如何防御基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

    本文探討了IEC 62443系列標(biāo)準(zhǔn)的基本推理和優(yōu)勢,這是一組旨在確保網(wǎng)絡(luò)安全彈性的協(xié)議 保護關(guān)鍵基礎(chǔ)設(shè)施和數(shù)字化工廠。這一領(lǐng)先的標(biāo)準(zhǔn)提供了
    的頭像 發(fā)表于 06-08 11:34 ?1873次閱讀
    <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b> 系列<b class='flag-5'>標(biāo)準(zhǔn)</b>:如何防御基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

    一分鐘講透:什么是工業(yè)網(wǎng)絡(luò)安全IEC 62443標(biāo)準(zhǔn)?該如何快速實現(xiàn)?

    防護體系?這是整個行業(yè)必須認真回答的問題。 工業(yè)網(wǎng)絡(luò)安全 IEC 62443 標(biāo)準(zhǔn)正是在這樣的背景下應(yīng)運而生的。IEC
    的頭像 發(fā)表于 06-09 08:10 ?1405次閱讀

    IEC 62443系列網(wǎng)絡(luò)安全標(biāo)準(zhǔn):概述

    涉及系統(tǒng)級主題,包括選擇正確的SL(安全級別)。IEC 62443-4-X的兩個部分可能是ADI公司和我們的客戶最感興趣的部分,因為它們與組件供應(yīng)商有關(guān),一部分涵蓋生命周期要求,另一部分涵蓋技術(shù)要求。
    的頭像 發(fā)表于 06-29 15:39 ?2116次閱讀
    <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>系列網(wǎng)絡(luò)安全<b class='flag-5'>標(biāo)準(zhǔn)</b>:概述

    如何根據(jù) ISA/IEC 安全標(biāo)準(zhǔn)確保工業(yè)物聯(lián)網(wǎng)設(shè)計的安全

    成為黑客的主要攻擊目標(biāo)。因此,工業(yè)設(shè)備設(shè)計者必須按照行業(yè)標(biāo)準(zhǔn)實施其安全解決方案。工業(yè)設(shè)備也必須通過最新技術(shù)不斷地升級安全解決方案,以保護其設(shè)備的數(shù)據(jù)資產(chǎn),又不會削弱安全性,增加開發(fā)成本。 本文將討論
    的頭像 發(fā)表于 02-13 17:09 ?1361次閱讀
    如何根據(jù) ISA/<b class='flag-5'>IEC</b> 安全<b class='flag-5'>標(biāo)準(zhǔn)</b>確保<b class='flag-5'>工業(yè)</b>物聯(lián)網(wǎng)設(shè)計的安全

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認證

    近日,廣和通已成功通過國際知名認證機構(gòu)必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達到了國際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:32 ?281次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1網(wǎng)絡(luò)安全體系認證

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認證

    近日,廣和通已成功通過國際知名認證機構(gòu)必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達到了國際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:31 ?344次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1網(wǎng)絡(luò)安全體系認證

    遵循 IEC 62443-4-2 標(biāo)準(zhǔn),樹立工業(yè)網(wǎng)絡(luò)安全新標(biāo)桿

    IEC 62443-4-2標(biāo)準(zhǔn)認證,不僅彰顯公司在工業(yè)網(wǎng)絡(luò)安全方面的深厚專業(yè)能力,同時也是對產(chǎn)品安全性和可靠性的權(quán)威性肯定。
    的頭像 發(fā)表于 10-16 18:40 ?565次閱讀
    遵循 <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-2 <b class='flag-5'>標(biāo)準(zhǔn)</b>,樹立<b class='flag-5'>工業(yè)</b>網(wǎng)絡(luò)安全新標(biāo)桿