本標(biāo)準(zhǔn)定義了工業(yè)互聯(lián)網(wǎng)環(huán)境下安全隔離與信息交換系統(tǒng)的三大技術(shù)維度:
技術(shù)維度 | 關(guān)鍵指標(biāo) | 典型實現(xiàn)方式 |
---|---|---|
功能要求 | 支持12類協(xié)議控制/5種抗攻擊能力 | 專用隔離芯片+雙處理單元架構(gòu) |
系統(tǒng)管理 | 3級角色分離/6個月日志留存 | 多因素認(rèn)證+審計日志加密存儲 |
性能要求 | 千兆帶寬/1ms時延 | 硬件加速+專用傳輸協(xié)議 |
標(biāo)準(zhǔn)6.1.1條款要求系統(tǒng)必須實現(xiàn)工業(yè)協(xié)議的三層解析能力:
通過部署符合本標(biāo)準(zhǔn)的隔離交換系統(tǒng),實現(xiàn)了OPC DA到OPC UA的協(xié)議轉(zhuǎn)換,攻擊面減少62%
對比GB/T 20279-2015,本標(biāo)準(zhǔn)在安全控制方面有三大突破:
建議采用"雙通道+三區(qū)域"架構(gòu):
功能區(qū)域 | 安全等級 | 典型設(shè)備 |
---|---|---|
生產(chǎn)控制區(qū) | Level 4 | PLC/DCS |
隔離交換區(qū) | Level 3 | 專用隔離部件 |
管理信息區(qū) | Level 2 | SCADA服務(wù)器 |
根據(jù)7.4條款要求,建議:
請注意,本內(nèi)容不等同于標(biāo)準(zhǔn)原文,內(nèi)容僅供參考,本站不保證內(nèi)容的正確性。準(zhǔn)確、完整的信息請參閱正式版文本。
本文件適用于工業(yè)互聯(lián)網(wǎng)安全隔離與信息交換系統(tǒng)的設(shè)計、開發(fā)和測試。
術(shù)語 | |
---|---|
工業(yè)互聯(lián)網(wǎng) | Industrial Internet |
工業(yè)互聯(lián)網(wǎng)安全隔離與信息交換系統(tǒng) | 通常由兩個獨立處理單元和一個專用隔離模塊組成,用于保護(hù)工業(yè)互聯(lián)網(wǎng)平臺或網(wǎng)絡(luò)中的資產(chǎn)。 |
Copyright ?2007-2025 ANTPEDIA, All Rights Reserved
京ICP備07018254號 京公網(wǎng)安備1101085018 電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證:京ICP證110310號
頁面更新時間: 2025-04-11 13:14