欢迎来到天天文库
浏览记录
ID:52492435
大小:393.53 KB
页数:5页
时间:2020-03-28
《电力工业信息安全标准化工作研究与思考.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、SANGFOR深信服科技开展电力工业信息安全研究工作,首先应建立起一套科学的电力工业信息安全标准。国际上电力工业信息安全标准化工作起步较早,已经发布了IEC62351lEEEP1686等重要标准,而我国在电力工业信息安全标准方面还处于空白。在这样的情况下,借鉴美国等发达国家电力工业信息安全标准化经验,健全工作体系和流程,协调政府各部门的关系,调动科研机构和相关企业积极性,制定符合我国电力工业特点的信息安全标准,对有效保障我国智能电网战略的实施有着十分重要的意义。电力工业信息安全标准化工作研究与思考梁潇,赵婷,高昆仑(中国电力科学研
2、究院信息与通信研究所,北京100192)1国际电力工业信息安全标全性是IECTC57WG15为保障控制系统的安全技术要求,明确可采电力系统安全运行,针对有关电力通用的安全技术及应用方法。准化工作现状信协议而制定的数据和通信安全标1.1.2国际标准化组织(JsO)1.1国际标准化组织工作概况准,是当前IEC60870—5、IEC国际标准化组织(ISO)和IEc61850等常用电力系统通信协议和规1国际电工委员会(IEC)成立了ISO/IECJTC1信息技术标准约的安全增强标准;(2)IEc化委员会,负责信息技术领域的标准国际电工委员
3、会(IEC)的多个62443工业通讯网络一网络和系统化工作,下属SC27安全技术分委员委员会或其下属工作组都在从事信息安全是IECTC65WG10为实现工会所制定的信息安全标准在电力工业安全方面的标准化工作。IEC在电力业控制系统的安全保护而正在制定的信息安全方面也有着重要的影响,尤工业信息安全标准化方面的主要成果标准,旨在提出一整套建立工业自动其是Iso/IEC27000系列信息安全管有:(1)IEC62351电力系统管化系统的安全保障措施,涉及安全规理标准和IsO/IECl5408信息技理及关联的信息交换一数据和通信安程的建立
4、和运行,以及对工业自动化术一安全技术一信息技术安全性评估2010年第8卷第5期ELECTRICPoWERITSANGFORELECTRleP0WER{T⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯深信服科技准则》在电力企业的信息安全管理和《控制系统安全建议目录的撰写工电力系统安全性测评方面有着广泛的作,该目录提出了18类工业控制系统1.2.1美国国家标准学会(ANSI)应用。安全要求,主要目的是为控制系统信美国国家标准学会(ANSI)负息安全工业标准的制定提供素材,加1.1.3电气电子工程师协会(1EEE)责审核各专业学会、协会团体制定的速工控系统信息安
5、全标准化进程。电气与电子工程师协会(IEEE)标准,将其中比较成熟且具有普遍意1.2.5北美电力可靠性协会(NEI~C)的标准制定主要集中在电子工程和计义的标准提升为国家标准。ANSI研算机领域。IEEE电力工程协会的变究采纳了大量国际标准化组织的信息北美电力可靠性协会(NERC)电站委员会的数据获取、处理和控制安全标准,并发布为美国标准。例如于2006年6月发布了一系列“关键基系统分委员会制定的IEEE1686—ANSI/INCITS/IS0/IEC9798—础设施保护”(CIP)标准,包括关2007变电站IED信息安全能力标1
6、:1997信息技术一安全技术一实体键网络资产识别、安全管理控制、人准,定义了变电站IED设备的基本安鉴别机制一第1部分:一般模型》等。员与培训、电子安全边界、重大网络全要求和特征,解决了包括变电站1.2.2美国国家标准技术研究院(NIST)攻击下的物理安全、系统安全管理、RTU在内的IED的访问、操作、配置、事件报告和响应计划、重大网络攻击固件更新和数据重传的安全问题。美国国家标准技术研究院恢复流程等。为达到美国联邦能源管(NIST)在电力工业信息安全方面出1.2美国标准化组织工作概况理委员会(FERC)的认证要求,版了以下3份重
7、要的出版物:(1)NERC于2009年对CIP标准进行了修电力工业关系国计民生,美国SP800-82((工控系统安全指南》草改更新。的信息安全标准化工作由政府主案,这是一份针对包括scADA、导,标准运行机制可以概括为“标DCS和其他控制系统组件如PLC在内1.2.4美国联邦能源管理委会(FEI~C)准组织制定、重要标准政府推行、的工业控制系统的安全指南,并分析美国联邦能源管理委员会企业依法遵守”。美国的标准组织了这些设备或系统的特性、可靠性,(FERC)是一个附设于美国能源部分为民间协会和政府职能组织,分别提出了其安全需求;(2
8、)SP800-53的独立监管机构。2008年1月,承担来自政府的标准制定任务,即根联邦信息系统推荐安全措施是为FERC审核通过了由NERC制定的据国家的政策导向要求制定新标准或保障联邦政府信息系统安全而制定“关键基础设施保护”(CIP)标对旧有标准
此文档下载收益归作者所有