0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IEC 62443系列網(wǎng)絡(luò)安全標(biāo)準(zhǔn):概述

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 15:39 ? 次閱讀

在IEC 61508中,它引用了IEC 62443的安全性。IEC 62443的標(biāo)題為“工業(yè)自動(dòng)化控制系統(tǒng)的安全性”或“工業(yè)通信網(wǎng)絡(luò) - 網(wǎng)絡(luò)和系統(tǒng)安全性”,具體取決于您的位置。最后統(tǒng)計(jì),它由13個(gè)部分和近1000頁(yè)組成。這些標(biāo)準(zhǔn)正在通過ISA(國(guó)際自動(dòng)化工程師協(xié)會(huì))委員會(huì)ISA99和IEC(國(guó)際電工委員會(huì))IEC TC 65制定和發(fā)布。IEC TC 65/SC 65A還發(fā)布了功能安全標(biāo)準(zhǔn)IEC 61511和IEC 61508,這是我們發(fā)現(xiàn)這兩個(gè)領(lǐng)域可能相關(guān)的第一個(gè)線索。

IEC 62443-1-X的四個(gè)部分涉及一般概念,包括概念和模型以及條款和條件詞匯表。IEC 62443-2-X中的四個(gè)部分涉及包括補(bǔ)丁管理在內(nèi)的政策和程序,而IEC 62443-3-X中的三個(gè)部分涉及系統(tǒng)級(jí)主題,包括選擇正確的SL(安全級(jí)別)。IEC 62443-4-X的兩個(gè)部分可能是ADI公司和我們的客戶最感興趣的部分,因?yàn)樗鼈兣c組件供應(yīng)商有關(guān),一部分涵蓋生命周期要求,另一部分涵蓋技術(shù)要求。

IEC 62443系列中的一個(gè)關(guān)鍵概念是區(qū)域和導(dǎo)管。簡(jiǎn)而言之,區(qū)域包含具有類似安全要求的節(jié)點(diǎn),管道是區(qū)域之間的鏈接。

wKgaomSdOIGAX9iiAAAz1O5JOrE097.png

與功能安全的相似之處在于,IEC 62443指定了四個(gè)SL(安全級(jí)別),聽起來與IEC 61508中的四個(gè)SIL(鏈接的另一個(gè)線索)非常相似。但是,SL 和 SIL 之間沒有一對(duì)一的對(duì)應(yīng)關(guān)系。SL的定義包含在IEC 62443-1-1中,如下所示。

wKgZomSdOIeAUvd7AADHN2PYTjM007.png

這些定義更側(cè)重于破解系統(tǒng)所需的內(nèi)容,而不是系統(tǒng)被黑客入侵的可能性或概率。在各種文章中給出了替代定義,例如其中指出SL 4旨在防止民族國(guó)家級(jí)別的攻擊。標(biāo)準(zhǔn)第 3-2 部分中的表格通過影響和可能性的組合來確定所需的 SL,對(duì)上述內(nèi)容進(jìn)行了一些擴(kuò)展。

IEC 62443-1-1定義了實(shí)現(xiàn)給定SL的七個(gè)基本要求(FR)。這些是

識(shí)別和認(rèn)證控制(IAC

使用控制(UC)

系統(tǒng)完整性(SI)

數(shù)據(jù)保密性

受限數(shù)據(jù)流

及時(shí)響應(yīng)事件(TRE)

資源可用性(RA)

這七個(gè)FR可以表示為一個(gè)向量,因此[1,1,1,1,1,1,1]表示上述七個(gè)FR中的每一個(gè),以實(shí)現(xiàn)SL 1的嚴(yán)格程度。從純粹的功能安全角度來看,您可以爭(zhēng)辯說,通過機(jī)密性,受限的數(shù)據(jù)流和資源可用性并不那么重要,SL 1 實(shí)現(xiàn)就足夠了。因此,安全系統(tǒng)所需的安全向量變?yōu)?[X,X,X,1,1,X,1],其中 X 表示至少 <> 的 SL。

如果在確定所需的SL后開發(fā)IC或設(shè)備,則可以繼續(xù)使用IEC 62443-4-1-和IEC 62443-4-2。IEC 62443-4-1在八個(gè)標(biāo)題下告訴您必要的流程步驟,包括安全管理和深度防御策略。IEC 62443-4-2 在七個(gè) FR 的標(biāo)題下為您提供了要求,并根據(jù)它是應(yīng)用程序、嵌入式設(shè)備、主機(jī)設(shè)備還是網(wǎng)絡(luò)設(shè)備提出了其他要求。根據(jù)IEC 62443-4-2,必要的要求取決于SL。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5046

    文章

    18821

    瀏覽量

    298579
  • IC
    IC
    +關(guān)注

    關(guān)注

    36

    文章

    5787

    瀏覽量

    174381
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3198

    瀏覽量

    57361
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IEC 62443標(biāo)準(zhǔn)系列網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的基本原理和優(yōu)勢(shì)

     盡管潛在的網(wǎng)絡(luò)攻擊越來越復(fù)雜,但I(xiàn)ACS此前在采取安全措施方面行動(dòng)遲緩。這部分是由于這種系統(tǒng)的設(shè)計(jì)者和操作者缺乏共同的參考。IEC 62443標(biāo)準(zhǔn)
    發(fā)表于 11-23 15:33 ?1922次閱讀
    <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b><b class='flag-5'>標(biāo)準(zhǔn)</b><b class='flag-5'>系列</b><b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>標(biāo)準(zhǔn)</b>的基本原理和優(yōu)勢(shì)

    網(wǎng)絡(luò)安全隱患的分析

    的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術(shù)和手段來解決,因此,安全是一個(gè)動(dòng)態(tài)的、不斷完善的過程?! ∑髽I(yè)網(wǎng)絡(luò)安全可以從以下幾個(gè)方面來分析:物理
    發(fā)表于 10-25 10:21

    功能安全與安防

    編寫和部署的。有人就此事拍攝了一部名為“零日”的出色紀(jì)錄片。此博客視頻是“零日”預(yù)告片 - 請(qǐng)?jiān)L問 http://www.zerodaysfilm.com/trailer IEC 61508引用了IEC 62443
    發(fā)表于 10-30 11:43

    藍(lán)牙m(xù)esh系列網(wǎng)絡(luò)安全

    。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會(huì)導(dǎo)致災(zāi)難性的后果。藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性從設(shè)計(jì)之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的
    發(fā)表于 07-22 06:27

    Microchip:車用32位單片機(jī)+功能安全網(wǎng)絡(luò)安全保護(hù)

    符合ISO 26262功能安全和ISO/SAE 21434網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn)的單片機(jī)解決方案。 特點(diǎn)#1: PIC32CM JH與AUTOSAR兼容 AUTOSAR是一個(gè)開放的軟件架構(gòu),為供應(yīng)商提供了
    發(fā)表于 11-10 13:52

    網(wǎng)絡(luò)安全技術(shù)課件,網(wǎng)絡(luò)安全技術(shù)精品課程

    網(wǎng)絡(luò)安全技術(shù)課件,網(wǎng)絡(luò)安全技術(shù)精品課程,網(wǎng)絡(luò)安全技術(shù)電子教案 01網(wǎng)絡(luò)安全概述.ppt02密碼學(xué)中的加密技術(shù).ppt03消息鑒別與數(shù)字證書
    發(fā)表于 06-16 23:11 ?0次下載

    IEC最新發(fā)布IEC62443-3-2,解決工業(yè)自動(dòng)化和控制系統(tǒng)的網(wǎng)絡(luò)安全問題

    漏洞以及如果要破壞系統(tǒng)的后果給組織帶來不同的風(fēng)險(xiǎn)。此外,擁有和運(yùn)營(yíng)IACS的每個(gè)組織對(duì)風(fēng)險(xiǎn)的承受能力也不同。IEC最新發(fā)布IEC62443-3-2,以規(guī)范工業(yè)自動(dòng)化系統(tǒng)、包括SIS系統(tǒng)的信息安全設(shè)計(jì)。
    的頭像 發(fā)表于 07-08 16:02 ?6942次閱讀

    網(wǎng)絡(luò)安全標(biāo)準(zhǔn):如何應(yīng)對(duì)IDS的要求

    網(wǎng)絡(luò)安全法規(guī)和標(biāo)準(zhǔn) - 對(duì) IDS 的要求
    發(fā)表于 11-14 16:23 ?428次閱讀

    使用IEC 62443為您的工業(yè)系統(tǒng)保駕護(hù)航

    這就是IEC 62443的用武之地。IEC 62443是由安全專家制定的一套標(biāo)準(zhǔn),旨在為工業(yè)自動(dòng)
    的頭像 發(fā)表于 05-25 10:38 ?824次閱讀

    IEC 62443 系列標(biāo)準(zhǔn):如何防御基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

    本文探討了IEC 62443系列標(biāo)準(zhǔn)的基本推理和優(yōu)勢(shì),這是一組旨在確保網(wǎng)絡(luò)安全彈性的協(xié)議 保護(hù)關(guān)鍵基礎(chǔ)設(shè)施和數(shù)字化工廠。這一領(lǐng)先的
    的頭像 發(fā)表于 06-08 11:34 ?1704次閱讀
    <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b> <b class='flag-5'>系列</b><b class='flag-5'>標(biāo)準(zhǔn)</b>:如何防御基礎(chǔ)設(shè)施<b class='flag-5'>網(wǎng)絡(luò)</b>攻擊

    一分鐘講透:什么是工業(yè)網(wǎng)絡(luò)安全IEC 62443標(biāo)準(zhǔn)?該如何快速實(shí)現(xiàn)?

    防護(hù)體系?這是整個(gè)行業(yè)必須認(rèn)真回答的問題。 工業(yè)網(wǎng)絡(luò)安全 IEC 62443 標(biāo)準(zhǔn)正是在這樣的背景下應(yīng)運(yùn)而生的。IEC
    的頭像 發(fā)表于 06-09 08:10 ?1293次閱讀

    硬件是使工業(yè)系統(tǒng)符合IEC 62443標(biāo)準(zhǔn)的關(guān)鍵

    IEC62443是一套用于保護(hù)工業(yè)自動(dòng)化和控制系統(tǒng)(IAC)免受網(wǎng)絡(luò)安全威脅的標(biāo)準(zhǔn)。它包括一系列全面的文件,為保護(hù)工業(yè)網(wǎng)絡(luò)免受當(dāng)今和未來可能
    的頭像 發(fā)表于 06-27 10:35 ?656次閱讀
    硬件是使工業(yè)系統(tǒng)符合<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b><b class='flag-5'>標(biāo)準(zhǔn)</b>的關(guān)鍵

    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證,這彰顯了匯川技術(shù)在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的卓越能力和堅(jiān)實(shí)保障,已經(jīng)躋身國(guó)際先進(jìn)行列。匯川技術(shù)將以此為契機(jī),為全球客戶提供更加
    的頭像 發(fā)表于 04-03 10:28 ?638次閱讀
    匯川技術(shù)成功獲得國(guó)際權(quán)威的<b class='flag-5'>IEC62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:32 ?176次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:31 ?245次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證