在IEC 61508中,它引用了IEC 62443的安全性。IEC 62443的標題為“工業自動化和控制系統的安全性”或“工業通信網絡 - 網絡和系統安全性”,具體取決于您的位置。最后統計,它由13個部分和近1000頁組成。這些標準正在通過ISA(國際自動化工程師協會)委員會ISA99和IEC(國際電工委員會)IEC TC 65制定和發布。IEC TC 65/SC 65A還發布了功能安全標準IEC 61511和IEC 61508,這是我們發現這兩個領域可能相關的第一個線索。
IEC 62443-1-X的四個部分涉及一般概念,包括概念和模型以及條款和條件詞匯表。IEC 62443-2-X中的四個部分涉及包括補丁管理在內的政策和程序,而IEC 62443-3-X中的三個部分涉及系統級主題,包括選擇正確的SL(安全級別)。IEC 62443-4-X的兩個部分可能是ADI公司和我們的客戶最感興趣的部分,因為它們與組件供應商有關,一部分涵蓋生命周期要求,另一部分涵蓋技術要求。
IEC 62443系列中的一個關鍵概念是區域和導管。簡而言之,區域包含具有類似安全要求的節點,管道是區域之間的鏈接。
與功能安全的相似之處在于,IEC 62443指定了四個SL(安全級別),聽起來與IEC 61508中的四個SIL(鏈接的另一個線索)非常相似。但是,SL 和 SIL 之間沒有一對一的對應關系。SL的定義包含在IEC 62443-1-1中,如下所示。
這些定義更側重于破解系統所需的內容,而不是系統被黑客入侵的可能性或概率。在各種文章中給出了替代定義,例如其中指出SL 4旨在防止民族國家級別的攻擊。標準第 3-2 部分中的表格通過影響和可能性的組合來確定所需的 SL,對上述內容進行了一些擴展。
IEC 62443-1-1定義了實現給定SL的七個基本要求(FR)。這些是
使用控制(UC)
系統完整性(SI)
數據保密性
受限數據流
及時響應事件(TRE)
資源可用性(RA)
這七個FR可以表示為一個向量,因此[1,1,1,1,1,1,1]表示上述七個FR中的每一個,以實現SL 1的嚴格程度。從純粹的功能安全角度來看,您可以爭辯說,通過機密性,受限的數據流和資源可用性并不那么重要,SL 1 實現就足夠了。因此,安全系統所需的安全向量變為 [X,X,X,1,1,X,1],其中 X 表示至少 <> 的 SL。
如果在確定所需的SL后開發IC或設備,則可以繼續使用IEC 62443-4-1-和IEC 62443-4-2。IEC 62443-4-1在八個標題下告訴您必要的流程步驟,包括安全管理和深度防御策略。IEC 62443-4-2 在七個 FR 的標題下為您提供了要求,并根據它是應用程序、嵌入式設備、主機設備還是網絡設備提出了其他要求。根據IEC 62443-4-2,必要的要求取決于SL。
審核編輯:郭婷
-
嵌入式
+關注
關注
5089文章
19167瀏覽量
306707 -
IC
+關注
關注
36文章
5975瀏覽量
175926 -
應用程序
+關注
關注
38文章
3287瀏覽量
57805
發布評論請先 登錄
相關推薦
IEC 62443標準系列網絡安全標準的基本原理和優勢
![<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b><b class='flag-5'>標準</b><b class='flag-5'>系列</b><b class='flag-5'>網絡安全</b><b class='flag-5'>標準</b>的基本原理和優勢](https://file1.elecfans.com/web2/M00/B2/5E/wKgZomVe_12Ad9-pAAMYmRgPyco536.png)
功能安全與安防
藍牙mesh系列的網絡安全性
Microchip:車用32位單片機+功能安全和網絡安全保護
IEC最新發布IEC62443-3-2,解決工業自動化和控制系統的網絡安全問題
一分鐘講透:什么是工業網絡安全IEC 62443標準?該如何快速實現?
匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證
![匯川技術成功獲得國際權威的<b class='flag-5'>IEC62443</b>-4-1<b class='flag-5'>網絡安全</b>體系認證](https://file1.elecfans.com/web2/M00/C7/B2/wKgaomYMvv-AAz6SAAATC6IDfyU296.jpg)
廣和通通過IEC 62443-4-1網絡安全體系認證
![廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網絡安全</b>體系認證](https://file1.elecfans.com//web2/M00/03/73/wKgZombD8hGAA2R8AAuc8nt3R8Y140.jpg)
廣和通通過IEC 62443-4-1網絡安全體系認證
![廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網絡安全</b>體系認證](https://file1.elecfans.com/web2/M00/03/73/wKgZombD8d6AH_L9AACrHepWHfo986.png)
映翰通網絡以IEC 62443-4-1認證,筑牢工業網絡安全壁壘
![映翰通<b class='flag-5'>網絡</b>以<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認證,筑牢工業<b class='flag-5'>網絡安全</b>壁壘](https://file1.elecfans.com//web1/M00/F3/0F/wKgZoWcPl8SAado1AACXSfz1Wm0880.png)
評論