标准解读
《GB/T 37933-2019 信息安全技术 工业控制系统专用防火墙技术要求》是中国国家标准之一,旨在为工业控制系统的安全防护提供指导。该标准主要针对工业控制系统中使用的专用防火墙产品设定了具体的技术规范和性能要求,以确保这些系统在面对网络攻击时能够保持足够的安全性。
根据此标准,工业控制系统专用防火墙需满足以下几个方面的要求:
-
功能要求:包括但不限于访问控制、入侵检测与防御、流量分析等功能。其中,访问控制是核心功能之一,要求支持基于IP地址、端口号等多种条件的规则设置;同时还需要具备一定的日志记录能力,以便于事后审计与追踪。
-
性能指标:规定了吞吐量、并发连接数等关键性能参数的最低标准,保证防火墙能够在不影响正常业务运行的前提下有效抵御外部威胁。
-
安全性:强调了对自身安全性的重视,如应采用加密技术保护配置信息不被非法获取,并且要有防止未授权修改的能力。
-
兼容性与扩展性:考虑到不同应用场景的需求差异,标准还特别指出此类设备应当具有良好的兼容性和可扩展性,方便与其他安全组件集成或随未来需求变化而升级。
-
管理维护:提供了关于远程管理和监控的支持要求,以及故障诊断、恢复等方面的规定,确保即使在出现异常情况时也能快速响应处理。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T37933—2019
信息安全技术工业控制系统专用
防火墙技术要求
Informationsecuritytechnology—Technicalrequirementsofindustrialcontrol
systemdedicatedfirewall
2019-08-30发布2020-03-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37933—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………2
缩略语
4……………………2
产品描述
5…………………2
安全技术要求
6……………3
基本级安全技术要求
6.1………………3
安全功能要求
6.1.1…………………3
自身安全要求
6.1.2…………………4
性能要求
6.1.3………………………6
安全保障要求
6.1.4…………………7
增强级安全技术要求
6.2………………9
安全功能要求
6.2.1…………………9
自身安全要求
6.2.2…………………11
性能要求
6.2.3………………………14
安全保障要求
6.2.4…………………14
附录资料性附录工控防火墙的应用
A()………………18
附录规范性附录环境适应性要求
B()…………………20
附录资料性附录典型工控协议应用层控制要求
C()…………………28
参考文献
……………………30
GB/T37933—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部第三研究所北京和利时系统工程有限公司浙江中控技术股份有限公司
:、、、
北京神州绿盟信息安全科技股份有限公司中国信息安全研究院有限公司中国电子技术标准化研究
、、
院北京天融信网络安全技术有限公司中国电子科技网络信息安全有限公司网神信息技术北京股
、、、()
份有限公司济南华汉电气科技有限公司北京天地和兴科技有限公司烽台科技北京有限公司上海
、、、()、
电力学院北京工业大学
、。
本标准主要起草人邹春明田原沈清泓陆臻俞优赵婷严益鑫顾健刘盈王弢朱毅明
:、、、、、、、、、、、
范科峰王勇姚相振李琳周睿康叶晓虎王晓鹏杨晨周文奇金光宇雷晓锋兰昆黄文君
、、、、、、、、、、、、、
龚亮华杨震王刚吴云坤
、、、。
Ⅰ
GB/T37933—2019
引言
随着工业化与信息化的深度融合来自信息网络的安全威胁正逐步对工业控制系统造成极大的安
,
全威胁通用防火墙在面对工业控制系统的安全防护时显得力不从心因此急需要一种能应用于工业控
,,
制环境的防火墙对工业控制系统进行安全防护
。
应用于工业控制环境的防火墙与通用防火墙的主要差异体现在
:
通用防火墙除了需具备基本的五元组过滤外还需要具备一定的应用层过滤防护能力用于
———,。
工业控制环境的防火墙除了具有通用防火墙的部分通用协议应用层过滤能力外还具有对工
,
业控制协议应用层的过滤能力
。
用于工业控制环境的防火墙比通用防火墙具有更高的环境适应能力
———。
工业控制环境中通常流量相对较小但对控制命令的执行要求具有实时性因此工业控制
———,,。,
防火墙的吞吐量性能要求可相对低一些而对实时性要求较高
,。
工业控制环境下的防火墙比通用防火墙具有更高的可靠性稳定性等要求
———、。
Ⅱ
GB/T37933—2019
信息安全技术工业控制系统专用
防火墙技术要求
1范围
本标准规定了工业控制系统专用防火墙以下简称工控防火墙的安全功能要求自身安全要求性
()、、
能要求和安全保障要求
。
本标准适用于工控防火墙的设计开发和测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
电工电子产品环境试验第部分试验方法试验和导则冲击
GB/T2423.5—19952:Ea:
电工电子产品环境试验第部分试验方法试验自由跌落
GB/T2423.8—19952:Ed:
电工电子产品环境试验第部分试验方法试验振动正弦
GB/T2423.10—20082:Fc:()
外壳防护等级代码
GB/T4208—2017(IP)
工业科学和医疗射频设备骚扰特性限值和测量方法
GB4824—2013、(ISM)
信息技术设备的无线电骚扰限值和测量方法
GB/T9254—2008
远动终端设备
GB/T13729—2002
远动设备及系统第部分工作条件第篇电源和电磁兼容性
GB/T15153.1—19982:1:
工业过程测量和控制装置的工作条件第部分腐蚀和侵蚀影响
GB/T17214.4—20054:
电磁兼容试验和测量技术静电放电抗扰度试验
GB/T17626.2—2018
电磁兼容试验和测量技术射频电磁场辐射抗扰度试验
GB/T17626.3—2016
电磁兼容试验和测量技术电快速瞬变脉冲群抗扰度试验
GB/T17626.4—2018
电磁兼容试验和测量技术浪涌冲击抗扰度试验
GB/T17626.5—2008()
电磁兼容试验和测量技术射频场感应的传导骚扰抗扰度
GB/T17626.6—2017
电磁兼容试验和测量技术工频磁场抗扰度试验
GB/T17626.8—2006
电磁兼容试验和测量技术阻尼振荡磁场抗扰度试验
GB/T17626.10—2017
电磁兼容试验和测量技术电压暂降短时中断和电压变化的抗扰度
GB/T17626.11—2008、
试验
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 高一生物必背知识点归纳
- 公司年会晚会多人互动小游戏策划书
- 《感觉过程》课件
- 《预防近视》课件
- 《网吧网络学堂新》课件
- 《生活垃圾填埋技术》课件
- 湖北省襄阳市保康县2024-2025学年九年级上学期期中考试英语试题
- 《污水厂课程设计》课件
- 《H计的使用》课件
- 学生管理学生教育课件
- 华能新能源股份有限公司招聘笔试题库2024
- 消费者画像构建与细分
- 河南国有资本运营集团有限公司招聘笔试题库2024
- 【课件】鱼教学课件-2024-2025学年人教版生物七年级上册
- 2024北京市租房合同自行成交版下载
- 2024年ADA糖尿病诊疗标准更新解读
- 2024年江西省高考化学试卷(真题+答案)
- 2024-2030年中国少女内衣市场营销规模及未来销售趋势研究报告
- 2024-2030年中国PQQ行业市场发展分析及前景趋势与投资研究报告
- 2024年新青岛版四年级上册科学全册知识点六三制
- 数据治理与数据中台建设方案
评论
0/150
提交评论