工业互联网安全脆弱性分析与检测标准.docxVIP

工业互联网安全脆弱性分析与检测标准.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业互联网安全脆弱性分析与检测标准工业互联网安全脆弱性分析与检测标准

Q/LB.□XXXXX-XXXX PAGE 2 ICS FORMTEXT 25.040 CCS FORMTEXT N 10 FORMTEXT DB32 FORMTEXT 江苏省地方标准 DB FORMTEXT 32/T FORMTEXT XXXX— FORMTEXT XXXX FORMTEXT ????? FORMTEXT 工业互联网安全脆弱性分析与检测规范 FORMTEXT Industrial Internet Security Vulnerability Analysis and Testing Standards FORMDROPDOWN FORMTEXT ????? FORMDROPDOWN FORMTEXT XXXX - FORMTEXT XX - FORMTEXT XX发布 FORMTEXT XXXX - FORMTEXT XX - FORMTEXT XX实施 FORMTEXT 江苏省市场监督管理局??发布 STYLEREF 标准文件_文件编号 DB 32/T XXXX—XXXX PAGE 45 工业互联网安全脆弱性分析与检测规范 范围 本文件规定了工业互联网系统威胁分类与攻击样本库构建的步骤和一般要求,以及安全脆弱性检测流程与方法、分析与检测服务机构基本能力要求与服务流程要求。 本文件适用于工业互联网系统安全脆弱性分析与检测,脆弱性严重性综合指数计算与等级划分检测。 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 25069 信息安全技术 术语 GB/T 5271.8-2001 信息技术 词汇 第8部分:安全 GB/T 20984-2007 信息安全技术 信息安全风险检测规范 GB/T 25056-2010 信息安全技术 证书认证系统密码及其相关安全技术规范 GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求 GB/T 302791-2013 信息安全技术 安全漏洞等级划分指南 GB/T 35273-2017 信息安全技术 个人信息安全规范 GB/T 30976.1-2014 工业控制系统信息安全 术语、定义和缩略语 术语和定义 下列术语和定义适用于本文件。 工业互联网 Industrial Internet 属于泛互联网的目录分类。使用开放性网络来连接人、数据与机器,激发工业化生产力。 工业互联网系统 Industrial Internet system 面向工业全生命周期,依托工业互联网,在传感网络技术、大数据技术、云计算技术、边缘计算技术、自动化技术、人工智能等技术基础上,通过 智能化的感知、人机交互、决策和执行技术,实现设计过程、制造过程和制造装备智能化,是信息技术、 智能技术与装备制造技术的深度融合与集成。 漏洞 Vulnerability 计算机信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的缺陷。这些缺陷以不同形式存在于计算机信息系统的各个层次和环节之中,一旦被恶意主体所利用,就会对计算机信息系统的安全造成损害,从而影响计算机信息系统的正常运行。保持信息的保密性、完整性、可用性;另外也可包括诸如真实性、可核查性、不可否认性和可靠性等。 [来源:GB/T 302791-2013] 工业控制协议 Industrial control protocol 工业控制系统网络中进行数据交换而建立的规则、标准或约定,规范了设备之间的通信行为与相关的接口标准。 [来源:IEEE802.11] 工业互联网系统安全脆弱性静态分析 Static analysis of industrial Internet system security vulnerability 在不运行工控协议实现程序的前提下,分析软件程序中存在的漏洞,通过对工控协议实现程序的词法、语法、语义进行分析,检测软件中存在的弱安全函数调用和缺陷代码片段。 [来源:GB/T 20278-2013 定义3.3] 工业互联网系统安全脆弱性动态分析 Dynamic Analysis of Security Vulnerability of Industrial Internet System 分别从系统侧和网络侧两方面实现工控协议脆弱性分析的技术。在系统侧,针对工控协议数据的动态污点,通过数据流分析和函数摘要方法,跟踪工控协议数据流的传播,挖掘工控协议实现过程中潜在的漏洞;在网络侧,同时向被测协议的客户端(即工控系统主站)和服务器端(即智能终端设备)发送预

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档