说明:收录90万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 240 . 50 犆犆犛犑 07 中华人民共和国国家标准 犌犅 / 犜 41262 — 2022 工业控制系统的信息物理融合异常检测系统技术要求 犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犮狔犫犲狉狆犺狔狊犻犮犪犾犳狌狊犻狅狀犪狀狅犿犪犾狔犱犲狋犲犮狋犻狅狀狊狆犲犮犻犳犻犮犪狋犻狅狀狅犳犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿   2022  03  09 发布 2022  10  01 实施 国家市场监督管理总局 国家标准化管理委员会 发布目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 3 …………………………………………………………………………………………………… 5   系统概述 3 …………………………………………………………………………………………………   5.1   系统架构 3 ……………………………………………………………………………………………   5.2   功能模块 4 …………………………………………………………………………………………… 6   功能要求 5 …………………………………………………………………………………………………   6.1   数据采集 5 ……………………………………………………………………………………………   6.2   异常检测 6 ……………………………………………………………………………………………   6.3   响应与告警 8 …………………………………………………………………………………………   6.4   检测结果处理 9 ………………………………………………………………………………………   6.5   管理控制 10 ……………………………………………………………………………………………   6.6   安全管理 10 ……………………………………………………………………………………………   6.7   日志管理 11 …………………………………………………………………………………………… 7   性能要求 11 …………………………………………………………………………………………………   7.1   误报率 11 ………………………………………………………………………………………………   7.2   漏报率 12 ………………………………………………………………………………………………   7.3   流量监控能力 12 ………………………………………………………………………………………   7.4   并发连接数监控能力 12 ………………………………………………………………………………   7.5   新建 TCP 连接速率监控能力 12 ……………………………………………………………………   7.6   检测时间 12 …………………………………………………………………………………………… 附录 A ( 资料性 )   工业控制系统信息物理融合中的威胁 13 ……………………………………………… 附录 B ( 资料性 )   工业控制系统信息物理融合安全防护措施 14 ………………………………………… 参考文献 15 …………………………………………………………………………………………………… 犌犅 / 犜 41262 — 2022 前    言    本文件按照 GB / T1.1 — 2020 《 标准化工作导则   第 1 部分 : 标准化文件的结构和起草规则 》 的规定起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别专利的责任 。 本文件由中国机械工业联合会提出 。 本文件由全国自动化系统与集成标准化技术委员会 ( SAC / TC159 ) 归口 。 本文件起草单位 : 中国科学院信息工程研究所 、 北京机械工业自动化研究所有限公司 、 浙江大学 、 杭州优稳自动化系统有限公司 、 北京工业大学 、 上海电力大学 、 中国科学院声学研究所 、 奇安信科技集团股份有限公司 、 中国信息通信研究院 、 中国科学院沈阳自动化研究所 、 浙江中控技术股份有限公司 、 北京东方通科技股份有限公司 。 本文件主要起草人 : 孙利民 、 石志强 、 朱红松 、 闫兆腾 、 吕世超 、 陈新 、 刘俊矫 、 张雪嫣 、 孙洁香 、 王文海 、 张稳稳 、 赵璐 、 赖英旭 、 孙墨童 、 谷浩然 、 王勇 、 杨军 、 王勋 、 陈君 、 王 、 崔君荣 、 梁炜 、 张思超 、 蒋皓 、 李艺 、 倪平 、 陆卫军 、 章维 、 李志 、 孙玉砚 、 李红 、 文辉 、 路晓 、 崔婷婷 。 Ⅰ 犌犅 / 犜 41262 — 2022 工业控制系统的信息物理融合异常检测系统技术要求 1   范围 本文件规定了融合信息空间和物理空间的工业控制系统异常检测技术架构 、 功能模块 、 功能要求及性能要求 。 本文件适用于工业控制安全厂商 、 设备生产厂商研制高效的信息物理融合异常检测设备 。 2   规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。 其中 , 注日期的引用文件 , 仅该日期对应的版本适用于本文件 ; 不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.3 — 2015   信息技术   安全技术   信息技术安全评估准则   第 3 部分 : 安全保障组件 GB / T20275 — 2013   信息安全技术   网络入侵检测系统技术要求和测试评价方法 GB / T22239 — 2019   信息安全技术   网络安全等级保护基本要求 GB / T25069   信息安全技术   术语 GB / T36323   信息安全技术   工业控制系统安全管理基本要求 GB / T36324 — 2018   信息安全技术   工业控制系统信息安全分级规范 3   术语和定义 GB / T25069 界定的以及下列术语和定义适用于本文件 。 3 . 1 工业控制系统   犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿 ; 犐犆犛 一类用于工业生产的控制系统的统称 。    注 : 它包含 SCADA 、 DCS 和其他一些常见于工业部门与关键基础设施的小型控制系统 ( 如 PLC ) 等 。 3 . 2 信息物理融合   犮狔犫犲狉狆犺狔狊犻犮犪犾犳狌狊犻狅狀 将 ICS 中的指令 、 状态信息和真实物理系统相结合的过程 。    注 : 具体体现为将 ICS 中生产控制设备中的物料流 、 信息流 、 能量流相结合 。 3 . 3 信息物理系统   犮狔犫犲狉狆犺狔狊犻犮犪犾狊狔狊狋犲犿 ; 犆犘犛 一个综合计算 、 网络和物理环境的多维复杂系统 。    注 : 通过通信技术 、 计算机技术和控制技术的有机融合与深度协作 , 实现大型工程系统的实时感知 、 动态控制和信 息服务 。 3 . 4 异常   犪犫狀狅狉犿犪犾 故障 、 意外或攻击行为导致的系统出现异于正常或已有基线的情况 。 1 犌犅 / 犜 41262 — 2022    注 : 包括恶意代码感染 、 网络攻击 、 固件篡改 、 控制逻辑篡改等信息安全事件 , 以及设备故障 、 误操作 、 能耗超出正常 阈值 、 时序超出正常范围 、 状态统计数据超出正常范围等功能安全事件 。 3 . 5 异常检测   犪狀狅犿犪犾狔犱犲狋犲犮狋犻狅狀 对 ICS 发生的异常进行检测的过程 。 3 . 6 误用检测   犿犻狊狌狊犲犱犲狋犲犮狋犻狅狀 一种能检测模式库中已涵盖的入侵行为或不可接受的行为的方式 。    注 : 在误用检测中首先定义异常系统行为 , 然后将所有其他行为定义为正常 , 主要假设是具有能够被精确地按某种 方式编码的攻击 。 通过捕获攻击及重新整理 , 可确认入侵活动是基于同一弱点进行攻击的入侵方法的变种 。 3 . 7 信息流   犻狀犳狅狉犿犪狋犻狅狀犳犾狅狑 ICS 控制设备中的系统控制指令和设备状态等数据 。 3 . 8 物料流   犿犪狋犲狉犻犪犾犳犾狅狑 物质流在 ICS 中原材料或半成品加工 、 检验 、 装配 、 试验 、 存储等过程数据 。 3 . 9 能量流   犲狀犲狉犵狔犳犾狅狑 能耗流 ICS 中的原材料或半成品在整个生产过程中所产生的能量数据 。 3 . 10 脆弱性   狏狌犾狀犲狉犪犫犻犾犻狋狔 可能被一个或多个威胁利用的资产或控制的弱点 。 [ 来源 : GB / T29246 — 2017 , 2.89 ] 3 . 11 高级持续性威胁攻击   犪犱狏犪狀犮犲犱狆犲狉狊犻狊狋犲狀狋狋犺狉犲犪狋 ; 犃犘犜 利用各种先进的攻击手段 , 对高价值目标进行的有组织 、 长期持续性网络攻击行为 。    注 : 此种攻击需要长期经营与策划 , 因此具有极强的隐蔽性和针对性 。 在 ICS 中 , 此种攻击会带来更严重的财产损 失和威胁 。 3 . 12 虚假数据攻击   犳犪犾狊犲犱犪狋犪犻狀犼犲犮狋犻狅狀犪狋狋犪犮犽 利用状

.pdf文档 GB-T 41262-2022 工业控制系统的信息物理融合异常检测系统技术要求

文档预览
中文文档 18 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 41262-2022 工业控制系统的信息物理融合异常检测系统技术要求 第 1 页 GB-T 41262-2022 工业控制系统的信息物理融合异常检测系统技术要求 第 2 页 GB-T 41262-2022 工业控制系统的信息物理融合异常检测系统技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 02:24:15上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。