1.1 概述
本标准是技术规范,定义了用于工业自动化和控制系统(IACS)安全的术语、概念和模型,是系列标准中其他标准的基础。
为了全面清晰地表达本标准的系统和组件,可以从几个方面定义和理解覆盖的范围,包括:
——所含功能性的范围;
——特定的系统和接口;
——选择所含活动的准则;
——选择所含资产的准则。
以下几节是对这些内容的介绍。
本标准提供了对当前各种网络信息安全工具、缓解对抗措施和技术的评估。这些技术可有效地用在基于现代电子的IACS中,以调整和监视数量众多的工业和关键基础设施。本标准描述了几种类型的以控制系统为中心的网络信息安全技术、这些种类中可用的产品类别、在自动化IACS环境中使用这些产品的利弊、相对于预期的威胁和已知的网络脆弱性,更重要的是,对于使用这些网络信息安全技术产品和/或对抗措施的初步建议和指南。
本标准应用的IACS网络安全概念是最大可能地涵盖所有行业和关键基础设施中的组件、工厂、设施以及系统。IACS包括但不限于:
● 硬件(如历史数据服务器)和软件系统(如操作平台、配置、应用),例如分布式控制系统(DCS)、可编程序控制器(PLC)、监测控制和数据采集(SCADA)系统、网络化电子传感系统以及监视、诊断和评估系统。包含此硬件和软件范围的是重要的工业网络及任何相连的或相关的关键信息技术(IT)设备和对成功运行整个控制系统的链路。就这点而言,此范围也包括但不限于:防火墙、服务器、路由器、交换机、网关、现场总线系统、入侵检测系统、智能电子/终端设备、远程终端单元(RTU),以及有线和无线远程调制解调器。
● 用于连续的、批处理的、分散的或组合过程的相关内部的、人员的、网络或机器的接口,用来提供控制、数据记录、诊断、(功能)安全、监视、维护、质量保证、法规符合性、审计和其他类型的操作功能。
类似地,网络信息安全技术和对抗措施的概念也广泛用于本标准,并包括但不限于如下技术:
● 鉴别和授权;
● 过滤、阻塞和访问控制;
● 加密;
● 数据确认;
● 审计;
● 测量;
● 监视和检测工具;
● 操作系统。
此外,非网络信息安全技术,即物理安全控
GB/T 32855的本部分规定了:
——表示企业与其他企业互操作能力的等级;
——评估特定企业与其他企业互操作能力的措施;
——将这些措施合并为两种总体评估方法的办法:
●基于关注点和障碍的成熟度等级;
●关于四个指定的成熟度等级的评估。
——一种用于以图形方式表达关注点和障碍总体评估的方法,此方法也用于确定实现期望的更高等级的互操作性所需的能力。
GB/T 35132的本部分基于GB/T 35132.1中描述的一般原则,规定了制造系统执行的活动的环境绩效评估过程。该过程使用基于GB/T 35132.5的环境绩效评估数据。
本部分没有规定任何制造系统特别实施的具体评估过程。
GB/T 35132的本部分规定了一种聚集过程,该过程通过使用基于GB/T 35132.5的环境绩效评估数据,根据GB/T 35132.2的给定环境绩效评估规范,提供聚集的环境绩效评估数据。本部分没有规定任何制造系统特别实施的具体聚集过程。
GB/T 35132的本部分规定了EPE数据的类型及各类EPE数据所包含的属性,可根据GB/T 35132.1中所述的一般性原则使用各类EPE数据对生产系统进行环境绩效评估。此外,本部分也建议将环境绩效评估数据映射到IEC 62264规定的信息模型中。
本部分适用于离散,批量和连续生产。
本部分既适用于整个生产设施的评估,也适用对生产设施的部分进行评估。
本部分不涉及数据和信息模型的结构、交换数据模型时所用的协议,也不涉及能被数据模型实现的功能层级和IEC 62264所规定的第1层和第2层中的活动。
本部分涉及的范围有:说明各种数据和信息模型之间的差异以及不同环境指标下实际数据的差异。
本部分涉及通信协议使用的结构化数据和信息模型的语义。这里的“语义”指的是能解释属性和上下文信息含义的信息。
以下内容不属于本部分的范围:
——对产品生命周期的评估;
——对特定于指定行业部门,制造商或机器的EPE数据的说明;
——数据获取的过程;
——数据通信的过程。
本指导性技术文件描述了将GB/T 34044.2中规定的关键性能指标公式应用于生产控制和监测的实际用途。本指导性技术文件与GB/T 34044.2的内容结合应用。
本标准规定了安全监测有效性评估方法的一般要求,火焰、可燃气体、有毒气体和超声探测器安全监测有效性评估的方法。
本标准适用于石油、石油化工、天然气领域的智能工厂对火焰、可燃气体、有毒气体和超声的安全监测进行有效性评估。其他领域的智能工厂可参照执行。
本标准规定了用于过程工业的能效评估指标体系、能效评估通用模型和能效评估通用流程。
本标准适用于过程工业的能效评估、能效诊断等。
GB/T 20818的本部分规定了:
● 用于描述流量测量装置操作参数的操作属性列表(OLOP)和用于流量测量装置的要求集合;
● 用于描述不同流量测量装置类型的设备属性列表(DLOP)。
OLOP和DLOP的结构符合GB/T 20818.11-2018中定义的通用结构,并且符合GB/T 20818.10-2017中定义的构建LOPs的基本原则。
GB/T 20818.10-2017中描述的不同电子数据交换过程中所需的除OLOP以外的其他方面,将在IEC 61987-92中发布。
本部分适用于流量测量设备在电子数据交换过程中的属性描述。