• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    核電信息安全系統(tǒng)開發(fā)過程

    2016-09-27 06:32:35張淑慧上海核工程研究設(shè)計(jì)院上海200233
    自動(dòng)化博覽 2016年6期
    關(guān)鍵詞:核電廠核電生命周期

    毛 磊,鄭 威,張淑慧(上海核工程研究設(shè)計(jì)院,上海 200233 )

    核電信息安全系統(tǒng)開發(fā)過程

    毛磊,鄭威,張淑慧(上海核工程研究設(shè)計(jì)院,上海 200233 )

    本文首先介紹法規(guī)標(biāo)準(zhǔn)對(duì)信息安全的要求,然后針對(duì)信息安全要求,根據(jù)信息安全系統(tǒng)生命周期特點(diǎn),從系統(tǒng)化角度出發(fā)介紹核電信息安全系統(tǒng)全生命周期過程, 描述了核電信息安全設(shè)計(jì)主要過程,并給出推薦性的信息安全防護(hù)策略和模型。

    儀控系統(tǒng);信息安全

    1 引言

    隨著計(jì)算機(jī)系統(tǒng)和其它數(shù)字設(shè)備在工業(yè)領(lǐng)域的廣泛應(yīng)用,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件。核電領(lǐng)域也在許多環(huán)節(jié)采用了相關(guān)技術(shù)。然而,過去一段時(shí)間里,工業(yè)控制系統(tǒng)的脆弱性不斷地被證明,惡意利用這些漏洞的攻擊行為也越來越頻繁且造成了極其惡劣的影響,加劇了人們對(duì)工業(yè)控制系統(tǒng)安全的重視。大量的統(tǒng)計(jì)數(shù)據(jù)表明,在儀控領(lǐng)域計(jì)算機(jī)系統(tǒng)的攻擊行為有愈演愈烈之勢(shì)。因此,強(qiáng)化信息安全對(duì)于包括核電在內(nèi)的整個(gè)工業(yè)領(lǐng)域都是非常迫切和必要的。

    對(duì)于核電儀控系統(tǒng)和重要信息系統(tǒng)的設(shè)計(jì)開發(fā),應(yīng)從系統(tǒng)化角度去開展開發(fā)設(shè)計(jì)與運(yùn)行管理。本文所提及信息安全系統(tǒng)的開發(fā)過程,是一般儀控系統(tǒng)或者信息系統(tǒng)的信息安全設(shè)計(jì)過程,由于信息安全是系統(tǒng)化過程,該過程需要匹配核電廠全壽期管理的過程,本文著重介紹在核電領(lǐng)域的信息安全系統(tǒng)全生命周期過程和設(shè)計(jì)過程。

    2 核電信息安全要求

    核電信息安全要求主要來自三個(gè)方面:法律法規(guī),核安全導(dǎo)則、標(biāo)準(zhǔn),核電企業(yè)的信息安全規(guī)范等。

    2.1國(guó)內(nèi)法規(guī)標(biāo)準(zhǔn)要求

    我國(guó)關(guān)于核電廠信息安全標(biāo)準(zhǔn)體系不夠完整,目前尚無核電廠信息安全相關(guān)要求的法律法規(guī)。在導(dǎo)則方面有HAD 102/16等文件。安全標(biāo)準(zhǔn)有等級(jí)保護(hù)系列標(biāo)準(zhǔn)等。

    HAD 102/16《核動(dòng)力廠基于計(jì)算機(jī)的安全重要系統(tǒng)軟件》中要求,需要保持計(jì)算機(jī)系統(tǒng)嚴(yán)格的配置控制,計(jì)算機(jī)系統(tǒng)設(shè)計(jì)應(yīng)確定如何防止計(jì)算機(jī)系統(tǒng)的功能受到有意或無意的破壞(例如非授權(quán)訪問、非授權(quán)編碼或病毒)。對(duì)如何更改現(xiàn)有的且已驗(yàn)證的系統(tǒng)和如何防止這類系統(tǒng)受到非授權(quán)的更改,應(yīng)有詳細(xì)規(guī)程或其它控制措施。應(yīng)有安全防范威脅分析和實(shí)現(xiàn)安全防范水平的證明。

    發(fā)改委第14號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》中有如下核電系統(tǒng)信息安全相關(guān)要求:

    (1)安全分區(qū)。將核電廠基于計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng)劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。

    (2)橫向隔離。橫向隔離是電力二次安全防護(hù)體系的橫向防線。采用不同強(qiáng)度的安全設(shè)備隔離各安全區(qū)。在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須部署經(jīng)國(guó)家指定部門檢測(cè)認(rèn)證的電力專用橫向單向安全隔離裝置,隔離強(qiáng)度應(yīng)接近或達(dá)到物理隔離。生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間應(yīng)采用具有訪問控制功能的網(wǎng)絡(luò)設(shè)備、國(guó)產(chǎn)硬件防火墻或者相當(dāng)功能的設(shè)施,實(shí)現(xiàn)邏輯隔離。防火墻的功能、性能、電磁兼容性必須經(jīng)過國(guó)家相關(guān)部門的認(rèn)證和測(cè)試。

    (3)縱向認(rèn)證??v向加密認(rèn)證是電力二次系統(tǒng)安全防護(hù)體系的縱向防線。核電站生產(chǎn)控制大區(qū)與調(diào)度數(shù)據(jù)網(wǎng)的縱向連接處應(yīng)當(dāng)設(shè)置經(jīng)過國(guó)家指定部門檢測(cè)認(rèn)證的電力專用縱向加密認(rèn)證裝置,實(shí)現(xiàn)雙向身份認(rèn)證、數(shù)據(jù)加密和訪問控制。

    (4)綜合防護(hù)。結(jié)合信息安全等級(jí)保護(hù)的相關(guān)要求,對(duì)核電廠二次系統(tǒng)從主機(jī)、網(wǎng)絡(luò)設(shè)備、惡意代碼防范、應(yīng)用安全控制、審計(jì)、備份及容災(zāi)等多個(gè)層面進(jìn)行信息安全防護(hù)。

    2007年6月,公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室聯(lián)合下發(fā)了《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))。43號(hào)文是等級(jí)保護(hù)工作發(fā)布的一項(xiàng)重要文件,從等級(jí)劃分、等級(jí)保護(hù)的實(shí)施與管理、涉及國(guó)家秘密信息系統(tǒng)的分級(jí)保護(hù)管理、信息安全等級(jí)保護(hù)的密碼管理、法律責(zé)任等方面對(duì)等級(jí)保護(hù)工作中所涉及的各項(xiàng)工作,如等級(jí)定義、定級(jí)、等級(jí)建設(shè)所依據(jù)的文件、等級(jí)測(cè)評(píng)、四個(gè)部門的職責(zé)做了描述和規(guī)定,內(nèi)容涵蓋了等級(jí)保護(hù)工作的方方面面。在43號(hào)文中,列出了一系列等級(jí)保護(hù)工作需要參考的標(biāo)準(zhǔn),在實(shí)際的項(xiàng)目實(shí)施中應(yīng)了解各個(gè)標(biāo)準(zhǔn)所涉及的內(nèi)容和在標(biāo)準(zhǔn)中的地位。

    2.2國(guó)外法規(guī)標(biāo)準(zhǔn)要求

    2.2.1 美國(guó)體系法規(guī)標(biāo)準(zhǔn)

    在核電廠信息安全要求的美國(guó)體系中,信息安全法規(guī)要求來源于10 CFR 73.54,導(dǎo)則有RG 5.71、RG 1.152等,信息安全相關(guān)的標(biāo)準(zhǔn)和技術(shù)規(guī)定有NIST SP800系列等。

    (1)10 CFR 73.54

    10 CFR 73.54中對(duì)核電廠信息安全的要求分為三部分:性能要求、程序要求和文檔要求。

    ? 性能要求:核電廠計(jì)算機(jī)系統(tǒng)、通信系統(tǒng)和網(wǎng)絡(luò)應(yīng)當(dāng)具有充分的保護(hù)措施,并且能抵御網(wǎng)絡(luò)攻擊(包括設(shè)計(jì)基準(zhǔn)威脅)。

    ? 程序要求:建立、實(shí)施和維護(hù)信息安全大綱。

    ? 文檔要求:開發(fā)和維護(hù)信息安全計(jì)劃。

    (2)RG 5.71

    RG 5.71旨在指導(dǎo)核設(shè)施業(yè)主建立一套信息安全體系,主要分為以下幾個(gè)部分:

    ? 建立和實(shí)施信息安全大綱;? 維護(hù)信息安全大綱;? 記錄的保留與處理;

    ? 信息安全控制手段,包括技術(shù)、運(yùn)行和管理三方面。

    (3)RG 1.152

    RG 1.152旨在促進(jìn)安全系統(tǒng)中數(shù)字計(jì)算機(jī)設(shè)備功能可靠性,建立安全的開發(fā)和運(yùn)行環(huán)境(SDOE)。

    ? 實(shí)施相關(guān)措施和控制手段,使安全系統(tǒng)的開發(fā)過程沒有未經(jīng)記錄和不必要的修改。

    ? 實(shí)施保護(hù)措施,防止安全系統(tǒng)運(yùn)行時(shí)完整性、可靠性或功能性受到影響。保護(hù)措施包括防止非法訪問,防止與安全系統(tǒng)相連的系統(tǒng)的異常行為。

    2.2.2 其他國(guó)際標(biāo)準(zhǔn)

    (1)IAEA發(fā)布的NSS17

    IAEA發(fā)布NSS17《核設(shè)施的計(jì)算機(jī)安全》的主要目的是,促進(jìn)增加計(jì)算機(jī)安全作為核設(shè)施總體安保計(jì)劃一個(gè)基本部分之重要性的認(rèn)識(shí),并提供針對(duì)核設(shè)施執(zhí)行計(jì)算機(jī)安全計(jì)劃的導(dǎo)則。

    (2)IEC 62645

    IEC 62645《核電廠儀控系統(tǒng)中基于計(jì)算機(jī)系統(tǒng)的安全大綱要求》針對(duì)核電廠的儀控計(jì)算機(jī)系統(tǒng)中有效安全程序的開發(fā)和管理制定要求并提供指南。該標(biāo)準(zhǔn)僅限于核電廠中使用的儀控系統(tǒng)(包括非安全系統(tǒng))的計(jì)算機(jī)安全性。該標(biāo)準(zhǔn)定義了與分級(jí)安全要求關(guān)聯(lián)的三個(gè)安全程度,分別是S1、S2和S3,并對(duì)不同安全級(jí)別的網(wǎng)絡(luò)邊界和安全控制手段進(jìn)行了規(guī)定。IEC 62645針對(duì)方案級(jí)別的安全生命周期方法與ISO/IEC 27001的“計(jì)劃、執(zhí)行、檢查、處理”(PDCA)循環(huán)一致,并描述了針對(duì)系統(tǒng)級(jí)別的安全生命周期。

    3 核電信息安全系統(tǒng)設(shè)計(jì)生命周期

    信息安全系統(tǒng)廣義上可以定義為通過相互協(xié)作的方式為信息資產(chǎn)提供安全保障的全體網(wǎng)絡(luò)設(shè)備、技術(shù)以及最佳做法的集合。根據(jù)RG5.71和IEC 62645關(guān)于安全生命周期的要求,信息安全系統(tǒng)的設(shè)計(jì)可以根據(jù)其生命周期劃分成不同階段,包括:計(jì)劃管理、分析、設(shè)計(jì)&開發(fā)、應(yīng)用和運(yùn)行階段。配置管理作為基本的要素,貫穿于各階段之中。其中計(jì)劃管理階段主要負(fù)責(zé)對(duì)整個(gè)信息安全生命周期的活動(dòng)進(jìn)行安排、監(jiān)控與管理。由于信息安全工作是一個(gè)持續(xù)不斷管理和實(shí)施的過程,因此整個(gè)工作流程是閉環(huán)的過程,如圖1所示。主流程為從分析階段開始依次經(jīng)歷設(shè)計(jì)與開發(fā)階段、應(yīng)用階段、運(yùn)行階段,再從運(yùn)行階段反饋回下一周期的分析階段。信息安全設(shè)計(jì)流程伴隨著核電廠整個(gè)生命周期(設(shè)計(jì)、建造、運(yùn)行、退役)各階段變化,貫穿其中。

    圖1 信息安全設(shè)計(jì)工作流程

    4 分析階段的信息安全

    分析階段包括兩部分:業(yè)務(wù)需求和風(fēng)險(xiǎn)評(píng)估。業(yè)務(wù)需求是對(duì)電廠的業(yè)務(wù)目標(biāo)進(jìn)行分析,電廠的業(yè)務(wù)目標(biāo)主要為保證電廠的信息資產(chǎn)安全。核電廠應(yīng)充分考慮保護(hù)下列功能:

    (1)安全有關(guān)和安全重要的功能(Safety);

    (2)實(shí)物保護(hù)功能(Security);

    (3)應(yīng)急響應(yīng)功能(包括與廠外通信的功能)(Emergency Preparedness);

    (4)影響上述功能的支持系統(tǒng)或設(shè)備。

    上述功能簡(jiǎn)稱為SSEP功能。通過確認(rèn)SSEP功能相關(guān)的電廠系統(tǒng)、設(shè)備、通信系統(tǒng)和網(wǎng)絡(luò),可以明確信息安全需要保護(hù)的系統(tǒng)。這些系統(tǒng)被定義為關(guān)鍵系統(tǒng)(CS),關(guān)鍵系統(tǒng)通常包括控制系統(tǒng)、安全系統(tǒng)、數(shù)據(jù)采集系統(tǒng)、應(yīng)急響應(yīng)設(shè)施和實(shí)物保護(hù)系統(tǒng)。系統(tǒng)中對(duì)SSEP的直接、間接或輔助作用的數(shù)字設(shè)備成為關(guān)鍵數(shù)字設(shè)備(CDA)。需要對(duì)關(guān)鍵數(shù)字設(shè)備進(jìn)行風(fēng)險(xiǎn)分析,確立其可接受的風(fēng)險(xiǎn)級(jí)別,為信息安全的防御策略和防御模型提供實(shí)施基礎(chǔ)。

    風(fēng)險(xiǎn)評(píng)估時(shí)需評(píng)估資產(chǎn)面臨的威脅以及威脅利用脆弱性導(dǎo)致安全事件的可能性,并結(jié)合安全事件所涉及的資產(chǎn)價(jià)值來判斷安全事件一旦發(fā)生對(duì)組織造成的影響,見GB/T20984-2007《信息安全技術(shù)-信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》。風(fēng)險(xiǎn)評(píng)估在實(shí)施過程中應(yīng)站在設(shè)計(jì)者和攻擊者角度去分析系統(tǒng)的薄弱環(huán)節(jié)和攻擊路徑,以獲得最為合適的風(fēng)險(xiǎn)分析接口。由于核電信息安全風(fēng)險(xiǎn)評(píng)估則與傳統(tǒng)信息安全有較大差異,因此:

    ? 評(píng)估前的準(zhǔn)備:需要輸入儀控或信息系統(tǒng)設(shè)計(jì)原理(拓?fù)鋱D、設(shè)備清單、工藝原理等)、控制系統(tǒng)產(chǎn)能目標(biāo)、工程造價(jià)、已有安全風(fēng)險(xiǎn)評(píng)估等文件,以便更好地理解工業(yè)控制系統(tǒng)自身的預(yù)期目標(biāo)(如產(chǎn)能、業(yè)務(wù)連續(xù)性、控制關(guān)聯(lián)等)和安全關(guān)注點(diǎn)。隨后將整個(gè)儀控系統(tǒng)或信息系統(tǒng)進(jìn)行區(qū)域劃分和通信管道識(shí)別。在此過程中解構(gòu)整個(gè)儀控系統(tǒng)或信息系統(tǒng)的復(fù)雜度,同時(shí)認(rèn)識(shí)各區(qū)域間的關(guān)聯(lián)風(fēng)險(xiǎn)。即在風(fēng)險(xiǎn)評(píng)估前,要使得控制系統(tǒng)的規(guī)劃、設(shè)計(jì)、集成、運(yùn)維等各個(gè)相關(guān)方將安全關(guān)注點(diǎn)羅列出來,形成整體安全保障目標(biāo),并分解到每個(gè)儀控或信息子系統(tǒng)的每個(gè)操作區(qū)域中,設(shè)定好每個(gè)區(qū)域的重要性權(quán)重。

    ? 資產(chǎn)識(shí)別:針對(duì)每個(gè)區(qū)域,識(shí)別其信息資產(chǎn),比如硬件產(chǎn)品、軟件產(chǎn)品、集成配置信息、生產(chǎn)過程數(shù)據(jù)等。此外還需要考察控制過程的輸入輸出,找出控制函數(shù)的關(guān)鍵參數(shù)。

    ? 威脅識(shí)別:針對(duì)已發(fā)生的信息安全事件,對(duì)威脅的攻擊路徑和攻擊方式進(jìn)行分析,從而識(shí)別出攻擊路徑。

    ? 脆弱性分析:從在役系統(tǒng)角度來講,針對(duì)一個(gè)區(qū)域進(jìn)行物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)的訪問控制保障能力分析,從而識(shí)別出針對(duì)一個(gè)區(qū)域的脆弱點(diǎn)和脆弱點(diǎn)的可利用性;針對(duì)整個(gè)系統(tǒng)的各區(qū)域關(guān)系,識(shí)別滲透式攻擊的區(qū)域到達(dá)路徑。

    ? 已有安全措施分析:將已采用的安全措施分成預(yù)防性安全措施和保護(hù)性安全措施,對(duì)于預(yù)防性安全措施考察其對(duì)脆弱性可利用性的補(bǔ)償效果,對(duì)于保護(hù)性安全措施考察其在攻擊發(fā)生后起到保護(hù)性效果的時(shí)間。

    ? 風(fēng)險(xiǎn)分析:在綜合考慮攻擊路徑上各環(huán)節(jié)(區(qū)域)的脆弱性可利用值和遭到攻擊后響應(yīng)和恢復(fù)時(shí)間來評(píng)估一個(gè)攻擊路徑的可行性和后果嚴(yán)重性。

    風(fēng)險(xiǎn)評(píng)估的過程應(yīng)做設(shè)備級(jí)風(fēng)險(xiǎn)和系統(tǒng)級(jí)風(fēng)險(xiǎn)分析。設(shè)備級(jí)風(fēng)險(xiǎn)分析主要集中在選用的系統(tǒng)設(shè)備級(jí)本質(zhì)存在的風(fēng)險(xiǎn),包括選用的軟件和硬件設(shè)備,以及對(duì)應(yīng)的軟件配置和應(yīng)用開發(fā)。系統(tǒng)級(jí)風(fēng)險(xiǎn)主要從網(wǎng)絡(luò)架構(gòu)和對(duì)外接口開展系統(tǒng)級(jí)風(fēng)險(xiǎn)分析。一般風(fēng)險(xiǎn)分析可采用定性和定量分析方法。風(fēng)險(xiǎn)評(píng)估的過程是風(fēng)險(xiǎn)管理的過程,風(fēng)險(xiǎn)評(píng)估的結(jié)果作為開展安全系統(tǒng)功能分析、安全控制手段開發(fā)和系統(tǒng)加固。

    5 設(shè)計(jì)、開發(fā)階段的信息安全

    信息安全系統(tǒng)的設(shè)計(jì)與開發(fā)主要包括四部分:安全功能分析,安全策略和程序制定,安全控制手段的開發(fā),以及標(biāo)準(zhǔn)和指導(dǎo)方針使用。

    安全功能分析主要是對(duì)系統(tǒng)相關(guān)的信息安全功能進(jìn)行任務(wù)分析,判斷其是否滿足頂層安全目標(biāo)和策略的要求。系統(tǒng)安全功能分析主要從系統(tǒng)角度開展安全功能的分析,分析其應(yīng)對(duì)潛在風(fēng)險(xiǎn)的任務(wù)功能是否滿足電廠安全的要求,以及這些安全風(fēng)險(xiǎn)問題對(duì)核電廠安全的影響。需要從對(duì)系統(tǒng)可靠性影響分析出發(fā),進(jìn)而得出對(duì)概率安全分析的影響。

    若需要進(jìn)行安全產(chǎn)品的開發(fā),則需要對(duì)系統(tǒng)的安全功能需求進(jìn)行分解,產(chǎn)生對(duì)安全產(chǎn)品開發(fā)的功能需求。

    安全策略和程序的開發(fā)應(yīng)考慮首先制定關(guān)鍵安全策略和企業(yè)適用的程序:包括可接受使用的策略,與外部訪問的策略;用于特殊敏感信息訪問的策略,用戶隱私和數(shù)據(jù)安全的策略,系統(tǒng)或者設(shè)備本身應(yīng)達(dá)到的安全基準(zhǔn)策略。信息安全防御模型為不同的網(wǎng)絡(luò)層內(nèi)部及之間的連接提供詳細(xì)的準(zhǔn)則。核電廠將建立多層的信息安全保護(hù)結(jié)構(gòu),可選用圖2所示的模型。在該模型中,最重要的數(shù)字設(shè)備將得到最高級(jí)別的保護(hù),它們將位于安全保護(hù)最嚴(yán)密的內(nèi)圈。每一層安全保護(hù)的設(shè)計(jì)將針對(duì)防止他人通過多層網(wǎng)絡(luò)中相同或相似的安全漏洞,非法訪問關(guān)鍵數(shù)字設(shè)備。

    圖2 信息安全防御模型

    安全控制手段和系統(tǒng)加固的開發(fā)主要基于對(duì)系統(tǒng)的安全分析,開展安全架構(gòu)設(shè)計(jì),以及圍繞系統(tǒng)安全的加固、隔離和監(jiān)控手段的設(shè)計(jì)與開發(fā)??刂剖侄蔚拈_發(fā)可根據(jù)風(fēng)險(xiǎn)分析結(jié)果對(duì)RG5.71附錄中的控制手段目錄進(jìn)行裁剪以滿足電廠系統(tǒng)安全性要求。

    6 信息安全的應(yīng)用階段

    信息安全的應(yīng)用包括兩部分,一部分是控制手段的應(yīng)用,另一部分是是系統(tǒng)加固應(yīng)用。安全控制手段應(yīng)用主要指對(duì)安全系統(tǒng)設(shè)備的實(shí)施部署與組態(tài)實(shí)現(xiàn),系統(tǒng)加固應(yīng)用指對(duì)控制系統(tǒng)或者設(shè)備進(jìn)行本質(zhì)加固。有關(guān)行業(yè)的最佳實(shí)踐作為外部參考,可選擇與剪裁應(yīng)用到該階段中。此階段需要對(duì)控制手段及系統(tǒng)加固應(yīng)用實(shí)施進(jìn)行驗(yàn)證和確認(rèn)工作。

    7 信息安全運(yùn)行階段

    在系統(tǒng)運(yùn)維階段,需要定期開展安全培訓(xùn)、記錄和保護(hù)處理安全相關(guān)文檔。根據(jù)國(guó)家和企業(yè)規(guī)定要求開展定期的安全評(píng)審,定期開展信息安全應(yīng)急演練,以在線和離線的方式開展對(duì)電廠安全框架和系統(tǒng)安全進(jìn)行監(jiān)視與維護(hù)工作。

    核電廠安全的全生命周期主線是安全分析、設(shè)計(jì)和開發(fā),系統(tǒng)應(yīng)用、運(yùn)維以及改進(jìn)的閉環(huán)控制。計(jì)劃管理是配合完成各階段活動(dòng)的有效跟蹤和管理手段。

    8 變更控制

    變更控制是貫穿于整個(gè)信息安全生命周期的有效活動(dòng)管理手段,是為了保證對(duì)CDA的功能增加或功能修改,采用的是一種可控的方式。主要包含兩部分:

    ? 配置管理

    配置管理通過對(duì)CDA整個(gè)生命周期的變更的控制,保證電廠的信息安全程序仍然滿足要求。在CDA生命周期的運(yùn)行和維護(hù)階段,通過有效的配置管理,確保對(duì)CDA的變更不會(huì)引入額外的安全風(fēng)險(xiǎn)。

    ? 變更影響分析

    變更影響分析用于分析和管理由于系統(tǒng)、網(wǎng)絡(luò)、環(huán)境的改變或新出現(xiàn)的威脅引入的潛在的脆弱性、弱點(diǎn)和風(fēng)險(xiǎn)。

    9 結(jié)論

    核電信息安全的開發(fā)過程本身是電廠壽期之內(nèi)的系統(tǒng)的開發(fā)過程。信息安全的開發(fā)過程并不是毫無迭代的過程。例如在完成系統(tǒng)安全應(yīng)用和安全控制手段應(yīng)用后,在投入運(yùn)行之前,需做安全有效性分析,以評(píng)估系統(tǒng)的風(fēng)險(xiǎn)。信息安全的開發(fā)涉及設(shè)備供應(yīng)鏈安全、安全設(shè)計(jì)、安全運(yùn)維等方方面面。而信息安全的開發(fā)過程并不是一蹴而就的,需持續(xù)地進(jìn)行評(píng)審改進(jìn)和維護(hù),才能使得系統(tǒng)的安全滿足運(yùn)維需求。

    [1] RG 5. 71 核設(shè)施的信息安全程序[S].

    [2] NB/T 20026 - 2014 核電廠安全重要儀表和控制系統(tǒng)總體要求[S].

    [3] GB/T20984-2007信息安全技術(shù) - 信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范[S].

    [4] IAEA NSS17核設(shè)施的計(jì)算機(jī)安全[S].

    [5] IEC 62645核電廠儀控系統(tǒng) – 針對(duì)計(jì)算機(jī)系統(tǒng)的安全大綱的要求[S].

    Cyber Security System Development Process in Nuclear Power Plant

    This paper firstly introduces the cyber security regulations and standards of nuclear power plant, and then provides the cyber security system life cycle development process from perspective of system according to security requirement and system life cycle feature. Finally, the main design process of the cyber security for nuclear power plant is depicted, and the strategy and model for security protection are also recommended .

    I&C system; Cyber Security

    B 文章編號(hào):1003-0492(2016)06-0106-04 中圖分類號(hào):TP273

    毛磊(1981-),男,浙江慈溪人,工程師,碩士,現(xiàn)就職于上海核工程研究設(shè)計(jì)院,主要研究方向?yàn)楹穗妰x控系統(tǒng)信息安全。

    鄭威(1986-),男,湖北人,工程師,碩士,現(xiàn)就職于上海核工程研究設(shè)計(jì)院,主要研究方向?yàn)樾畔⑻幚硐到y(tǒng)及安全。

    張淑慧(1979-),女,河北人,電氣儀控所總工,碩士,現(xiàn)就職于上海核工程研究設(shè)計(jì)院,主要研究方向?yàn)榭刂剖遗c人因工程。

    猜你喜歡
    核電廠核電生命周期
    動(dòng)物的生命周期
    核電廠蒸汽發(fā)生器一次側(cè)管嘴堵板研發(fā)和應(yīng)用
    PHM技術(shù)在核電廠電氣系統(tǒng)中的探索與實(shí)踐
    全生命周期下呼吸機(jī)質(zhì)量控制
    核電廠起重機(jī)安全監(jiān)控管理系統(tǒng)的應(yīng)用
    第四代核電 高溫氣冷堆
    百年初心精神 點(diǎn)亮核電未來
    2020年核電活動(dòng)安排
    從生命周期視角看并購保險(xiǎn)
    民用飛機(jī)全生命周期KPI的研究與應(yīng)用
    国产乱人视频| 日韩 亚洲 欧美在线| 欧美极品一区二区三区四区| 亚洲国产日韩一区二区| 婷婷色综合大香蕉| 在线观看美女被高潮喷水网站| 毛片女人毛片| 高清毛片免费看| 日韩,欧美,国产一区二区三区| 国产亚洲5aaaaa淫片| 日本猛色少妇xxxxx猛交久久| 亚洲va在线va天堂va国产| 亚洲人成网站在线播| 亚洲在久久综合| 汤姆久久久久久久影院中文字幕| 97在线视频观看| 国语对白做爰xxxⅹ性视频网站| 中文字幕免费在线视频6| 日韩国内少妇激情av| 国产亚洲5aaaaa淫片| 亚洲精品国产色婷婷电影| 亚洲国产色片| 午夜视频国产福利| 22中文网久久字幕| 久久久久久国产a免费观看| 老司机影院成人| 免费黄频网站在线观看国产| 国产成人精品久久久久久| 色吧在线观看| 日韩亚洲欧美综合| 国产欧美日韩精品一区二区| 国产乱人视频| 激情 狠狠 欧美| 国产精品一区www在线观看| 国产免费又黄又爽又色| 国产爱豆传媒在线观看| 国产高清国产精品国产三级 | 国产黄色视频一区二区在线观看| 赤兔流量卡办理| 欧美精品一区二区大全| 2018国产大陆天天弄谢| 亚洲精品成人av观看孕妇| 午夜免费观看性视频| 国产高潮美女av| 五月玫瑰六月丁香| 老司机影院成人| 国产免费又黄又爽又色| 日日啪夜夜撸| 91在线精品国自产拍蜜月| 香蕉精品网在线| 国产探花极品一区二区| 亚洲欧美成人综合另类久久久| 日日摸夜夜添夜夜爱| 久久久久久久大尺度免费视频| 在线播放无遮挡| 午夜福利高清视频| 国国产精品蜜臀av免费| 国产69精品久久久久777片| 国产精品不卡视频一区二区| 国产精品福利在线免费观看| 久久6这里有精品| 国产v大片淫在线免费观看| 人妻一区二区av| 一区二区三区精品91| 欧美性猛交╳xxx乱大交人| 久久精品国产亚洲网站| 国产成人精品福利久久| 99久久中文字幕三级久久日本| 日韩欧美精品免费久久| 男人添女人高潮全过程视频| 午夜福利高清视频| 嫩草影院精品99| 少妇熟女欧美另类| 久久鲁丝午夜福利片| 美女主播在线视频| 国模一区二区三区四区视频| 18+在线观看网站| 黄色日韩在线| 国产精品av视频在线免费观看| 亚洲国产精品成人综合色| 欧美日韩亚洲高清精品| 色综合色国产| 亚洲精品乱久久久久久| 在线免费观看不下载黄p国产| 在线观看一区二区三区激情| 欧美精品一区二区大全| 精品少妇久久久久久888优播| 国产一级毛片在线| 99视频精品全部免费 在线| 日日撸夜夜添| 亚洲最大成人手机在线| 男女无遮挡免费网站观看| 亚洲av欧美aⅴ国产| 精品久久国产蜜桃| 一级av片app| 久久鲁丝午夜福利片| 一区二区av电影网| 精品少妇久久久久久888优播| 欧美 日韩 精品 国产| 伦理电影大哥的女人| 亚洲欧美成人综合另类久久久| 亚洲国产最新在线播放| 亚洲av中文字字幕乱码综合| 麻豆久久精品国产亚洲av| 麻豆国产97在线/欧美| 狂野欧美激情性bbbbbb| 岛国毛片在线播放| 久久99热这里只有精品18| 成人无遮挡网站| 又黄又爽又刺激的免费视频.| 成人毛片60女人毛片免费| 色哟哟·www| 99热全是精品| 人人妻人人澡人人爽人人夜夜| 丰满人妻一区二区三区视频av| 热99国产精品久久久久久7| 男女无遮挡免费网站观看| 国产黄色免费在线视频| 91精品伊人久久大香线蕉| 久久精品国产鲁丝片午夜精品| 精品熟女少妇av免费看| 久久综合国产亚洲精品| 亚洲久久久久久中文字幕| 久久久久久久久久人人人人人人| 久久人人爽人人爽人人片va| 婷婷色av中文字幕| 免费观看在线日韩| 久久人人爽av亚洲精品天堂 | 麻豆成人av视频| 亚洲欧美精品专区久久| 午夜老司机福利剧场| 午夜精品一区二区三区免费看| 国产爱豆传媒在线观看| av卡一久久| 一级爰片在线观看| 在线观看av片永久免费下载| 在线观看美女被高潮喷水网站| 亚洲不卡免费看| 亚洲国产高清在线一区二区三| 高清av免费在线| 国产视频内射| 三级经典国产精品| 一级毛片电影观看| 亚洲精品一区蜜桃| 国产精品国产三级专区第一集| 亚洲精品久久午夜乱码| 天堂网av新在线| 神马国产精品三级电影在线观看| 精品久久久久久久末码| 午夜免费男女啪啪视频观看| 亚洲伊人久久精品综合| 99热这里只有是精品在线观看| 国产白丝娇喘喷水9色精品| 高清日韩中文字幕在线| 亚洲人与动物交配视频| av福利片在线观看| 男女边吃奶边做爰视频| 尤物成人国产欧美一区二区三区| 亚洲av国产av综合av卡| 男插女下体视频免费在线播放| 成人欧美大片| av免费观看日本| 最后的刺客免费高清国语| 亚洲丝袜综合中文字幕| 日韩不卡一区二区三区视频在线| 中文乱码字字幕精品一区二区三区| 日韩在线高清观看一区二区三区| 国产一区二区在线观看日韩| 禁无遮挡网站| 人妻制服诱惑在线中文字幕| 日韩av免费高清视频| 国产v大片淫在线免费观看| 99视频精品全部免费 在线| 一级毛片电影观看| 丝瓜视频免费看黄片| 三级国产精品欧美在线观看| 色视频在线一区二区三区| 欧美成人午夜免费资源| 午夜福利在线在线| 亚洲最大成人手机在线| 亚洲色图av天堂| 啦啦啦在线观看免费高清www| 国产美女午夜福利| 亚洲成人av在线免费| 日本猛色少妇xxxxx猛交久久| 男人狂女人下面高潮的视频| 1000部很黄的大片| 亚洲精品影视一区二区三区av| 夜夜爽夜夜爽视频| 免费播放大片免费观看视频在线观看| 精品人妻熟女av久视频| 国产高清不卡午夜福利| 视频中文字幕在线观看| 日韩电影二区| 我的女老师完整版在线观看| 国产精品伦人一区二区| 夜夜看夜夜爽夜夜摸| 久久人人爽av亚洲精品天堂 | 亚洲第一区二区三区不卡| 久久ye,这里只有精品| 直男gayav资源| 国产乱人视频| 亚洲最大成人手机在线| 久久女婷五月综合色啪小说 | 精品久久久噜噜| 亚洲精品日韩av片在线观看| 熟女人妻精品中文字幕| 国产老妇女一区| 国产视频首页在线观看| 日本一本二区三区精品| 黄片无遮挡物在线观看| 男插女下体视频免费在线播放| av在线亚洲专区| 高清日韩中文字幕在线| 中文字幕免费在线视频6| 22中文网久久字幕| 美女cb高潮喷水在线观看| 久久亚洲国产成人精品v| 色吧在线观看| 亚洲aⅴ乱码一区二区在线播放| videos熟女内射| av在线观看视频网站免费| 一区二区三区免费毛片| 久久精品国产亚洲av涩爱| 美女国产视频在线观看| 国产精品久久久久久久久免| 2022亚洲国产成人精品| 亚洲国产色片| 肉色欧美久久久久久久蜜桃 | 最近中文字幕2019免费版| 国产视频首页在线观看| 青春草视频在线免费观看| 黄片wwwwww| 人妻少妇偷人精品九色| 免费观看在线日韩| 欧美成人一区二区免费高清观看| kizo精华| 国产男女内射视频| 观看免费一级毛片| 少妇人妻 视频| 久久人人爽人人片av| 国产高清不卡午夜福利| 国产成人免费无遮挡视频| 看黄色毛片网站| 一级毛片 在线播放| 51国产日韩欧美| 国产男女超爽视频在线观看| av在线播放精品| 美女被艹到高潮喷水动态| 精品国产乱码久久久久久小说| 在线免费观看不下载黄p国产| 美女脱内裤让男人舔精品视频| 日韩强制内射视频| 联通29元200g的流量卡| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 亚洲欧美精品自产自拍| 久久韩国三级中文字幕| 日韩国内少妇激情av| 久久久久久国产a免费观看| 国产日韩欧美亚洲二区| 日韩精品有码人妻一区| 极品教师在线视频| 国产精品成人在线| 狂野欧美白嫩少妇大欣赏| 国产老妇女一区| 亚洲精品久久午夜乱码| 高清视频免费观看一区二区| 国产成人福利小说| 男女那种视频在线观看| 免费av毛片视频| 免费看av在线观看网站| 欧美亚洲 丝袜 人妻 在线| 久久久色成人| 久久久久久久久久久免费av| 91在线精品国自产拍蜜月| 人人妻人人看人人澡| av又黄又爽大尺度在线免费看| 成人亚洲精品av一区二区| 永久免费av网站大全| 欧美日韩国产mv在线观看视频 | 精华霜和精华液先用哪个| 熟女人妻精品中文字幕| 交换朋友夫妻互换小说| 中文乱码字字幕精品一区二区三区| 国产男女超爽视频在线观看| 美女内射精品一级片tv| 白带黄色成豆腐渣| 久久97久久精品| 欧美变态另类bdsm刘玥| 国产成人福利小说| 一级毛片aaaaaa免费看小| 久久久久精品久久久久真实原创| 国产69精品久久久久777片| 在线观看av片永久免费下载| 精品人妻熟女av久视频| 精品人妻偷拍中文字幕| 欧美成人一区二区免费高清观看| 亚洲av二区三区四区| 久久人人爽av亚洲精品天堂 | 日日啪夜夜撸| 午夜激情福利司机影院| 日韩av在线免费看完整版不卡| 久久久色成人| 麻豆久久精品国产亚洲av| 国语对白做爰xxxⅹ性视频网站| 少妇高潮的动态图| 观看美女的网站| 亚洲精华国产精华液的使用体验| 国产高清国产精品国产三级 | 日韩av在线免费看完整版不卡| 久久久色成人| 三级国产精品欧美在线观看| 亚洲精品日本国产第一区| 色网站视频免费| 久久影院123| 天堂网av新在线| 色吧在线观看| 亚洲av成人精品一区久久| 国产精品av视频在线免费观看| 如何舔出高潮| 精品久久久久久久久亚洲| 建设人人有责人人尽责人人享有的 | 大又大粗又爽又黄少妇毛片口| 亚洲国产精品专区欧美| 又爽又黄a免费视频| 久久精品久久久久久噜噜老黄| 日本黄色片子视频| 国产精品偷伦视频观看了| 最近2019中文字幕mv第一页| 午夜福利高清视频| 51国产日韩欧美| 国产高潮美女av| 在现免费观看毛片| 91久久精品电影网| 精品一区二区三区视频在线| 久久久久久九九精品二区国产| 在线 av 中文字幕| 成人毛片60女人毛片免费| 亚洲最大成人手机在线| 成人毛片60女人毛片免费| 热99国产精品久久久久久7| 欧美日韩一区二区视频在线观看视频在线 | 极品教师在线视频| 精品国产乱码久久久久久小说| 国产精品久久久久久久久免| 精品国产乱码久久久久久小说| 国产精品久久久久久久久免| 26uuu在线亚洲综合色| 久久久久久久大尺度免费视频| 亚洲熟女精品中文字幕| 中文字幕制服av| 久久国产乱子免费精品| 极品教师在线视频| 精品国产三级普通话版| 97在线人人人人妻| 日韩三级伦理在线观看| 免费人成在线观看视频色| 国产国拍精品亚洲av在线观看| 国产日韩欧美在线精品| 国产av不卡久久| 国产免费又黄又爽又色| 国产精品三级大全| kizo精华| 久久99热这里只频精品6学生| 国产探花极品一区二区| 国产免费视频播放在线视频| 国产高清不卡午夜福利| 国产亚洲精品久久久com| 成年女人看的毛片在线观看| 五月天丁香电影| 国产女主播在线喷水免费视频网站| 国产淫片久久久久久久久| 亚洲av日韩在线播放| 精品一区二区三区视频在线| 亚洲精品亚洲一区二区| 免费看av在线观看网站| 亚洲精品成人久久久久久| 亚洲精品456在线播放app| 成人黄色视频免费在线看| 又爽又黄无遮挡网站| 亚洲真实伦在线观看| 国产乱来视频区| av在线观看视频网站免费| 国产69精品久久久久777片| 亚洲自拍偷在线| 91精品国产九色| 日本与韩国留学比较| 热re99久久精品国产66热6| 国产精品福利在线免费观看| 成人亚洲精品av一区二区| 又大又黄又爽视频免费| 国产综合懂色| 亚洲精品色激情综合| 大又大粗又爽又黄少妇毛片口| 一级a做视频免费观看| 久久这里有精品视频免费| 精品一区在线观看国产| 亚洲性久久影院| 欧美97在线视频| 又粗又硬又长又爽又黄的视频| 精品一区二区三卡| 久久ye,这里只有精品| 97超碰精品成人国产| 久久久精品欧美日韩精品| 欧美+日韩+精品| av在线天堂中文字幕| 人妻一区二区av| av国产精品久久久久影院| 九草在线视频观看| 亚洲va在线va天堂va国产| 国内精品美女久久久久久| 国产片特级美女逼逼视频| 成人毛片a级毛片在线播放| 2021少妇久久久久久久久久久| 午夜福利网站1000一区二区三区| 在线免费观看不下载黄p国产| av在线观看视频网站免费| 亚洲精品456在线播放app| 视频区图区小说| 中文在线观看免费www的网站| 亚洲国产欧美在线一区| 一级毛片aaaaaa免费看小| 日韩强制内射视频| 九草在线视频观看| 日本一二三区视频观看| 精品人妻偷拍中文字幕| 亚洲精品中文字幕在线视频 | .国产精品久久| 婷婷色综合www| 91久久精品电影网| 女人被狂操c到高潮| 日韩伦理黄色片| 尤物成人国产欧美一区二区三区| 久久久国产一区二区| 久久久欧美国产精品| 18禁在线播放成人免费| 成人亚洲精品一区在线观看 | 一本一本综合久久| 亚洲一区二区三区欧美精品 | 最近最新中文字幕免费大全7| 国产日韩欧美在线精品| 舔av片在线| 免费大片黄手机在线观看| 97热精品久久久久久| 三级国产精品欧美在线观看| a级毛色黄片| 在线观看一区二区三区| 观看免费一级毛片| 国产精品爽爽va在线观看网站| 高清视频免费观看一区二区| 久久午夜福利片| 国产免费一级a男人的天堂| 亚洲精品成人av观看孕妇| 精华霜和精华液先用哪个| 日日啪夜夜爽| 九色成人免费人妻av| 欧美高清成人免费视频www| 视频区图区小说| 中文在线观看免费www的网站| 2018国产大陆天天弄谢| 搞女人的毛片| 精品久久久精品久久久| 日韩人妻高清精品专区| 成人二区视频| 国产精品一及| 精品久久久久久久人妻蜜臀av| 国产精品女同一区二区软件| 免费av不卡在线播放| 精品一区二区三区视频在线| 亚洲成人精品中文字幕电影| 别揉我奶头 嗯啊视频| 久久人人爽人人爽人人片va| 久久久久久久久久成人| 好男人视频免费观看在线| 国产免费福利视频在线观看| 成年免费大片在线观看| 九九久久精品国产亚洲av麻豆| 欧美97在线视频| 国产精品女同一区二区软件| 欧美区成人在线视频| 简卡轻食公司| 日韩中字成人| 亚洲av成人精品一区久久| 激情 狠狠 欧美| 国产白丝娇喘喷水9色精品| 99久国产av精品国产电影| 亚洲精品自拍成人| 久久久久久久国产电影| 啦啦啦在线观看免费高清www| 国产毛片在线视频| 一本久久精品| av在线观看视频网站免费| 丝瓜视频免费看黄片| 少妇的逼好多水| 伊人久久精品亚洲午夜| 婷婷色综合www| 久久久午夜欧美精品| 亚洲人成网站在线播| 国产男人的电影天堂91| 一个人看视频在线观看www免费| 精品久久久精品久久久| 2022亚洲国产成人精品| 又爽又黄a免费视频| 成人特级av手机在线观看| 精品酒店卫生间| 男人爽女人下面视频在线观看| 黄片无遮挡物在线观看| av在线老鸭窝| 超碰av人人做人人爽久久| 夫妻性生交免费视频一级片| 狂野欧美激情性bbbbbb| 国产精品av视频在线免费观看| 成人欧美大片| 卡戴珊不雅视频在线播放| 国产欧美亚洲国产| 在现免费观看毛片| 亚洲天堂av无毛| 天堂网av新在线| 黄色怎么调成土黄色| 日本-黄色视频高清免费观看| 免费在线观看成人毛片| 国产精品久久久久久精品电影| 亚洲人成网站在线观看播放| 好男人视频免费观看在线| 亚洲激情五月婷婷啪啪| 精品亚洲乱码少妇综合久久| 男女国产视频网站| 大陆偷拍与自拍| 亚洲av免费高清在线观看| 久久久午夜欧美精品| 97在线人人人人妻| 国产精品精品国产色婷婷| 99视频精品全部免费 在线| 久久精品国产亚洲网站| 国产成人免费观看mmmm| 亚洲精品一二三| videossex国产| 国产精品国产三级专区第一集| 日日啪夜夜爽| 99九九线精品视频在线观看视频| 日本免费在线观看一区| 日本黄色片子视频| 大码成人一级视频| 日韩,欧美,国产一区二区三区| 亚洲精品日本国产第一区| 日韩中字成人| 人妻 亚洲 视频| 亚洲精品国产色婷婷电影| av福利片在线观看| 麻豆精品久久久久久蜜桃| 亚洲国产精品专区欧美| av在线亚洲专区| 国内精品宾馆在线| 少妇被粗大猛烈的视频| 国产欧美日韩精品一区二区| 六月丁香七月| 久久99精品国语久久久| 在线观看人妻少妇| 精品少妇久久久久久888优播| 1000部很黄的大片| 欧美高清性xxxxhd video| av一本久久久久| 精品国产露脸久久av麻豆| 日本黄色片子视频| 啦啦啦在线观看免费高清www| 国产成人精品福利久久| 亚洲精品第二区| 国产精品一及| 十八禁网站网址无遮挡 | 国产在视频线精品| 日本色播在线视频| 联通29元200g的流量卡| av卡一久久| av在线观看视频网站免费| 又黄又爽又刺激的免费视频.| 日本爱情动作片www.在线观看| 亚洲欧美一区二区三区黑人 | 啦啦啦啦在线视频资源| 黑人高潮一二区| 国产毛片a区久久久久| 少妇 在线观看| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 777米奇影视久久| 伦理电影大哥的女人| 韩国av在线不卡| 亚洲自偷自拍三级| 黄色配什么色好看| 丝袜脚勾引网站| 国产伦精品一区二区三区视频9| 精品视频人人做人人爽| 国产免费一区二区三区四区乱码| av播播在线观看一区| 免费人成在线观看视频色| 国产免费一区二区三区四区乱码| 黄片无遮挡物在线观看| 免费人成在线观看视频色| videossex国产| 成人黄色视频免费在线看| 亚洲av中文字字幕乱码综合| 日韩免费高清中文字幕av| 黄片wwwwww| 91精品一卡2卡3卡4卡| 好男人在线观看高清免费视频| 日本wwww免费看| 大又大粗又爽又黄少妇毛片口| 精品久久久久久久末码| 少妇人妻一区二区三区视频| 久久久精品免费免费高清| 高清欧美精品videossex| 日韩中字成人| 97超碰精品成人国产| 久久久久网色| 日本wwww免费看| 国产探花极品一区二区| 午夜激情福利司机影院|