本标准给出了电子设备描述文件集成相关的术语和定义、EDDL基本元素定义以及现场设备EDD与OPC UA服务器的集成方法,规定了基于EDD的OPC UA设备信息模型以及EDD元素的映射。本标准适用于系统集成商、系统供应商、最终用户,用于底层网络设备到控制系统以及控制系统到上层应用的数据集成。
GB/T 33863的本部分规定了OPC统一架构中程序的标准表示方法及其信息模型,包括了程序的节点类、标准特性、方法与事件及相关行为和信息的描述。
在GB/T 33863.3中规定了包含所有节点类和属性的完整地址空间模型。在GB/T 33863.4中规定了诸如为管理程序用来调用方法(Methods)的这些服务。
GB/T 33863的本部分定义了与历史访问(HA)相关的信息模型,尤其包括了对历史访问所需的节点类型和属性的附加补充描述、附加标准特性以及其他信息和行为。
IEC 62541-3中规定了完整的地址空间模型,包括所有节点类和属性。IEC 62541-5定义了预先定义的信息模型,IEC 62541-4规定了检测和访问历史数据与事件的服务,以及对扩展参数类型的描述。
本部分包括计算和返回聚合的功能,如最大值、最小值、平均值等。IEC 62541-13中定义了信息模型和聚合的具体工作。
GB/T 33863的本部分定义了OPC统一架构中与聚合相关的信息模型。
GB/T 33863的本部分规定了OPC统一架构中的报警和条件的表示法,包括OPC UA地址空间中报警和条件的信息模型表示法。
本文件描述了使用ISO 16100和ISO 18435来规定应用之间的信息交换需求的方法。该方法基于ISO 18435的应用交互矩阵元素(AIME)/应用领域矩阵元素(ADME)模板与ISO 16100的制造软件单元(MSU)能力模型。
本文件还给出了一种方法示例,用于描述集成智能泵应用的互操作性要求,包括泵控制应用和泵诊断应用。
本标准规定了制造装备集成信息模型的信息模型概述、信息模型定义、数据类型以及制造装备信息模型的统一描述。
本标准适用于制造商、集成商等用户对制造装备集成信息模型的建模。
1.1 概述
本标准是技术规范,定义了用于工业自动化和控制系统(IACS)安全的术语、概念和模型,是系列标准中其他标准的基础。
为了全面清晰地表达本标准的系统和组件,可以从几个方面定义和理解覆盖的范围,包括:
——所含功能性的范围;
——特定的系统和接口;
——选择所含活动的准则;
——选择所含资产的准则。
以下几节是对这些内容的介绍。
本标准提供了对当前各种网络信息安全工具、缓解对抗措施和技术的评估。这些技术可有效地用在基于现代电子的IACS中,以调整和监视数量众多的工业和关键基础设施。本标准描述了几种类型的以控制系统为中心的网络信息安全技术、这些种类中可用的产品类别、在自动化IACS环境中使用这些产品的利弊、相对于预期的威胁和已知的网络脆弱性,更重要的是,对于使用这些网络信息安全技术产品和/或对抗措施的初步建议和指南。
本标准应用的IACS网络安全概念是最大可能地涵盖所有行业和关键基础设施中的组件、工厂、设施以及系统。IACS包括但不限于:
● 硬件(如历史数据服务器)和软件系统(如操作平台、配置、应用),例如分布式控制系统(DCS)、可编程序控制器(PLC)、监测控制和数据采集(SCADA)系统、网络化电子传感系统以及监视、诊断和评估系统。包含此硬件和软件范围的是重要的工业网络及任何相连的或相关的关键信息技术(IT)设备和对成功运行整个控制系统的链路。就这点而言,此范围也包括但不限于:防火墙、服务器、路由器、交换机、网关、现场总线系统、入侵检测系统、智能电子/终端设备、远程终端单元(RTU),以及有线和无线远程调制解调器。
● 用于连续的、批处理的、分散的或组合过程的相关内部的、人员的、网络或机器的接口,用来提供控制、数据记录、诊断、(功能)安全、监视、维护、质量保证、法规符合性、审计和其他类型的操作功能。
类似地,网络信息安全技术和对抗措施的概念也广泛用于本标准,并包括但不限于如下技术:
● 鉴别和授权;
● 过滤、阻塞和访问控制;
● 加密;
● 数据确认;
● 审计;
● 测量;
● 监视和检测工具;
● 操作系统。
此外,非网络信息安全技术,即物理安全控
GB/T 32855的本部分规定了:
——表示企业与其他企业互操作能力的等级;
——评估特定企业与其他企业互操作能力的措施;
——将这些措施合并为两种总体评估方法的办法:
●基于关注点和障碍的成熟度等级;
●关于四个指定的成熟度等级的评估。
——一种用于以图形方式表达关注点和障碍总体评估的方法,此方法也用于确定实现期望的更高等级的互操作性所需的能力。