欢迎来到天天文库
浏览记录
ID:55610217
大小:1000.88 KB
页数:52页
时间:2020-05-20
《网络信息安全标准规范:.GBT 37962-2019 信息安全技术 工业控制系统产品信息 安全通用评估准则.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、ICS35.040L80中华人民共和国国家标准GB/T37962—2019信息安全技术工业控制系统产品信息安全通用评估准则Informationsecuritytechnology—Commoncriteriaforindustrialcontrolsystemproductssecurity2019-08-30发布2020-03-01实施国家市场监督管理总局发布中国国家标准化管理委员会GB/T37962—2019目次前言…………………………………………………………………………………………………………Ⅰ1范围………………………………………………………………………
2、………………………………12规范性引用文件…………………………………………………………………………………………13术语和定义………………………………………………………………………………………………14缩略语……………………………………………………………………………………………………25概述………………………………………………………………………………………………………26评估对象…………………………………………………………………………………………………27扩展组件定义……………………………………………………………………………………………37.1安全组件扩展列表……
3、……………………………………………………………………………37.2安全功能组件扩展定义……………………………………………………………………………47.3安全保障组件扩展定义……………………………………………………………………………148工业控制系统产品安全要求……………………………………………………………………………158.1安全功能要求………………………………………………………………………………………158.2安全保障要求………………………………………………………………………………………209工业控制系统产品评估准则…………………………………………………………
4、…………………229.1评估模型……………………………………………………………………………………………229.2评估方法……………………………………………………………………………………………239.3评估内容……………………………………………………………………………………………24附录A(资料性附录)工业控制系统产品与传统IT产品的差异……………………………………39附录B(资料性附录)安全问题定义……………………………………………………………………40参考文献……………………………………………………………………………………………………46GB/T37962—2
5、019前言本标准按照GB/T1.1—2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位:中国信息安全测评中心、上海三零卫士信息安全有限公司、北京匡恩网络科技有限责任公司、中国电子信息产业集团有限公司第六研究所、北京江南天安科技有限公司、北京交通大学、网神信息技术(北京)股份有限公司。本标准主要起草人:邸丽清、李斌、张普含、谢丰、李智林、谢新勤、张大江、王峥、陈冠直、高洋、伊胜伟、张尼、燕飞、李航。ⅠGB/T37962—2019信
6、息安全技术工业控制系统产品信息安全通用评估准则1范围本标准定义了工业控制系统产品信息安全评估的通用安全功能组件和安全保障组件集合,规定了工业控制系统产品的安全要求和评估准则。本标准适用于工业控制系统产品安全保障能力的评估,产品安全功能的设计、开发和测试也可参照使用。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T18336.1—2015信息技术安全技术信息技术安全评估准则第1部分:简介和一般模型GB/T18336.2—2015信息技
7、术安全技术信息技术安全评估准则第2部分:安全功能组件GB/T18336.3—2015信息技术安全技术信息技术安全评估准则第3部分:安全保障组件GB/T25069—2010信息安全技术术语GB/T30270—2013信息技术安全技术信息技术安全性评估方法3术语和定义GB/T18336.1—2015和GB/T25069—2010界定的以及下列术语和定义适用于本文件。3.1工业控制系统industrialcontrolsystem多种工业生产中使用的控制系统。注1:包括监控和数据采集系统(SCADA)、分布式控制系统(DCS)、可编程逻辑控制器(PLC)等,现已广泛应
8、用在工业部门和关键基础设
此文档下载收益归作者所有