最新行业资讯

头条号

最新原创观点

百家号


资讯中心

《网络关键设备安全检测方法 可编程逻辑控制器(PLC)》国标征意

2024-01-31 11:00:52来源:仪表网 阅读量:20540

分享:
导读:本文件适用于列入网络关键设备目录的可编程逻辑控制器(PLC),也可为网络运营者采购PLC设备时提供依据,还适用于指导PLC设备的研发、测试等工作。
  近日,由国家工业信息安全发展研究中心 、机械工业仪器仪表综合技术经济研究所等单位起草,TC124(全国工业过程测量控制和自动化标准化技术委员会)归口的国家标准计划《网络关键设备安全检测方法 可编程逻辑控制器(PLC)》征求意见稿已编制完成,现公开征求意见。
 
  本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
 
  GB 40050—2021《网络关键设备安全通用要求》与 GB/T XXXX—XXXX《网络关键设备安全技术要求 可编程逻辑控制器(PLC)》、GB/T XXXX—XXXX《网络关键设备安全检测方法 可编程逻辑控制器(PLC)》共同构成支撑网络关键设备的可编程逻辑控制器(PLC)设备安全标准体系。
 
  本文件由中国机械工业联合会提出。本文件由全国工业过程测量控制和自动化标准化技术委员会(SAC/TC 124)和全国信息安全标准化委员会(SAC/TC 260)共同归口。
 
  本文件规定了列入网络关键设备的可编程逻辑控制器(PLC)在设备标识安全、冗余、备份恢复与异常检测、漏洞和恶意程序防范、预装软件启动及更新安全、用户身份标识与鉴别、访问控制安全、日志审计安全、通信安全和数据安全等方面的安全功能要求的检测方法,以及上述设备在设计和开发、生产和交付、运行和维护三个阶段的安全保障要求的评估方法。
 
  本文件适用于列入网络关键设备目录的可编程逻辑控制器(PLC),也可为网络运营者采购PLC设备时提供依据,还适用于指导PLC设备的研发、测试等工作。
 
  测试环境:
 
  管理主机安装PLC编程软件,进行PLC配置、用户工程文件编写等;
 
  测试主机用于测试用例执行等;
 
  测试工具主要包括网络流量分析工具、端口扫描工具、恶意程序扫描工具等。
 
  测试条件应在厂商声明的正常工作范围内进行。
 
  安全功能要求检测方法:
 
  1.设备标识安全
 
  设备应支持的设备标识安全要求见GB/T XXXX.1-XXXX的6.1。
 
  设备标识安全的检测评价方法如下:
 
  a)检测方法:
 
  1)查看 PLC 的硬件整机或主要部件模块是否存在序列号等唯一性标识;
 
  2)查看 PLC 预装软件、补丁包/升级包是否存在版本号等唯一性标识。
 
  b)预期结果:
 
  1)硬件整机或主要部件模块具备序列号,且标识唯一;
 
  2)PLC 预装软件、补丁包/升级包具备版本号等唯一性标识。
 
  c)结果判定:
 
  实际检测结果与相关预期结果一致则判定为符合,其他情况判定为不符合。
 
  2.冗余、备份恢复与异常检测
 
  设备应支持的冗余、备份恢复与异常检测安全要求见 GB/T XXXX.1-XXXX 的 6.2。
 
  冗余、备份恢复与异常检测的检测评价方法如下:
 
  a)检测方法:
 
  1)参照产品手册或厂商说明对 PLC 整机主备模式或关键部件冗余模式进行设定,对配置为主机或关键部件的主模块进行异常操作(断电、通信中断等),查看备机或冗余模块的工作状态;
 
  2)分别获取或备份预装软件、备份配置文件到被测 PLC 之外,清空或重置 PLC 配置后,导入备份的预装软件、配置文件,查看 PLC 是否可以恢复到备份前的工作状态;
 
  3)破坏备份到被测 PLC 之外的预装软件和配置文件的完整性,重置 PLC,执行预装软件和配置文件恢复操作,查看设备能否检测到软件和配置已被修改;
 
  4)建立管理主机与 PLC 之间的连接,对 PLC 进行 I/O 模块断电、网线插拔等操作,查看状态提示信息的有效性。
 
  b)预期结果:
 
  1)备机或冗余模块能够按照手册或厂商说明予以正常响应,主备切换或冗余模块切换完成后,PLC 可恢复至正常的工作状态;
 
  2)预装软件、配置文件能够备份成功,PLC 重置后导入备份的预装软件、配置文件,PLC 能够恢复到备份前的工作状态;
 
  3)设备能够检测到软件和配置已被破坏,且无法完成恢复操作;
 
  4)异常状态提示信息与实际发生的事件一致。
 
  c)结果判定:
 
  实际检测结果与相关预期结果一致则判定为符合,其他情况判定为不符合。
 
  漏洞和恶意程序防范:
 
  设备应支持的漏洞和恶意程序防范安全要求见 GB/T XXXX.1-XXXX 的 6.3。
 
  漏洞和恶意程序防范的检测评价方法如下:
 
  a)检测方法:
 
  1)采用漏洞扫描工具对 PLC 进行漏洞扫描等方式确认被测 PLC 是否存在已公布的漏洞,发现的安全漏洞,检查是否具备补救措施;
 
  2) 使用至少两种恶意程序扫描工具对 PLC 预装软件、补丁包/升级包进行扫描,查看是否存在恶意程序;
 
  3)厂商提供 PLC 所支持的功能和访问接口文档及相关声明文件,使用工具检查 PLC 设备功能和访问接口是否与厂商提供的文档一致。
 
  b)预期结果:
 
  1)未发现已知安全漏洞;或针对发现的漏洞具备相应有效的补救措施;
 
  2)预装软件、补丁包/升级包不存在恶意程序;
 
  3)PLC 支持的功能和访问接口(含远程调试接口)与文档一致,不存在未声明的功能和访问接口(含远程调试接口)。
 
  c) 结果判定:
 
  实际检测结果与相关预期结果一致则判定为符合,其他情况判定为不符合。
 
  更多详情请见附件。
 
相关资料下载:

征求意见稿.pdf 编制说明.pdf

我要评论

文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。

相关新闻

安全使用生成式AI,亚马逊首席安全官的3个问题 2024-04-17 09:08:28
作为云计算的开创者的引领者,安全是亚马逊云科技的最高优先级,亚马逊云科技在实践中总结经验,构建了行之有效的安全文化。
广东省物联网协会《网络安全管理运营规范》发布施行 2024-04-16 17:16:32
《网络安全管理运营规范》旨在明确网络安全运营管理的流程、职责和要求,提供网络安全运营中安全管理技术要求、人员要求,以及管理要求的指导思路及方法。
浙江省信息通信行业网络安全技术应用试点示范项目清单 2024-03-05 10:15:01
经单位申报、专家评审等环节,浙江省通信管理局确定了15个省级试点示范项目,现予以公布,前5名向工业和信息化部进行推荐。

版权与免责声明:凡本网注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本网将追究其相关法律责任。

本网转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。

如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

产品商城 更多


关于我们|本站服务|会员服务|商站通服务|旗下网站|友情链接|产品分类浏览|意见反馈|兴旺通|频道

智能制造网 - 工业4.0时代智能制造领域“互联网+”服务平台

Copyright gkzhan.comAll Rights Reserved法律顾问:浙江天册律师事务所 贾熙明律师

客服热线:0571-87756395采购热线:0571-87759926媒体合作:0571-89719789

客服部:采购部:编辑部:展会合作:市场一组:市场二组:

关闭