在IEC 61508中,它引用了IEC 62443的安全性。IEC 62443的標題為“工業自動化和控制系統的安全性”或“工業通信網絡 - 網絡和系統安全性”,具體取決于您的位置。最后統計,它由13個部分和近1000頁組成。這些標準正在通過ISA(國際自動化工程師協會)委員會ISA99和IEC(國際電工委員會)IEC TC 65制定和發布。IEC TC 65/SC 65A還發布了功能安全標準IEC 61511和IEC 61508,這是我們發現這兩個領域可能相關的第一個線索。
IEC 62443-1-X的四個部分涉及一般概念,包括概念和模型以及條款和條件詞匯表。IEC 62443-2-X中的四個部分涉及包括補丁管理在內的政策和程序,而IEC 62443-3-X中的三個部分涉及系統級主題,包括選擇正確的SL(安全級別)。IEC 62443-4-X的兩個部分可能是ADI公司和我們的客戶最感興趣的部分,因為它們與組件供應商有關,一部分涵蓋生命周期要求,另一部分涵蓋技術要求。
IEC 62443系列中的一個關鍵概念是區域和導管。簡而言之,區域包含具有類似安全要求的節點,管道是區域之間的鏈接。
與功能安全的相似之處在于,IEC 62443指定了四個SL(安全級別),聽起來與IEC 61508中的四個SIL(鏈接的另一個線索)非常相似。但是,SL 和 SIL 之間沒有一對一的對應關系。SL的定義包含在IEC 62443-1-1中,如下所示。
這些定義更側重于破解系統所需的內容,而不是系統被黑客入侵的可能性或概率。在各種文章中給出了替代定義,例如其中指出SL 4旨在防止民族國家級別的攻擊。標準第 3-2 部分中的表格通過影響和可能性的組合來確定所需的 SL,對上述內容進行了一些擴展。
IEC 62443-1-1定義了實現給定SL的七個基本要求(FR)。這些是
使用控制(UC)
系統完整性(SI)
數據保密性
受限數據流
及時響應事件(TRE)
資源可用性(RA)
這七個FR可以表示為一個向量,因此[1,1,1,1,1,1,1]表示上述七個FR中的每一個,以實現SL 1的嚴格程度。從純粹的功能安全角度來看,您可以爭辯說,通過機密性,受限的數據流和資源可用性并不那么重要,SL 1 實現就足夠了。因此,安全系統所需的安全向量變為 [X,X,X,1,1,X,1],其中 X 表示至少 <> 的 SL。
如果在確定所需的SL后開發IC或設備,則可以繼續使用IEC 62443-4-1-和IEC 62443-4-2。IEC 62443-4-1在八個標題下告訴您必要的流程步驟,包括安全管理和深度防御策略。IEC 62443-4-2 在七個 FR 的標題下為您提供了要求,并根據它是應用程序、嵌入式設備、主機設備還是網絡設備提出了其他要求。根據IEC 62443-4-2,必要的要求取決于SL。
審核編輯:郭婷
-
嵌入式
+關注
關注
5086文章
19143瀏覽量
306049 -
IC
+關注
關注
36文章
5960瀏覽量
175769 -
應用程序
+關注
關注
37文章
3283瀏覽量
57748
發布評論請先 登錄
相關推薦
評論