电力工业控制系统信息安全测评体系研究

被引:5
作者
朱世顺
董珏
刘行
机构
[1] 国网电力科学研究院
关键词
电力工业控制系统; 信息安全; 测评体系;
D O I
暂无
中图分类号
TP309 [安全保密]; TM76 [电力系统的自动化];
学科分类号
081201 ; 0839 ; 1402 ; 080802 ;
摘要
工业控制系统广泛应用于社会生产活动中,其安全性直接关系到国家安全和社会稳定。文章分析了电力工业控制系统面临的安全威胁和安全防护现状,提出了一个由实验验证环境、产品检测能力和安全服务能力等3部分组成的电力工控系统信息安全测评体系框架,并探讨了体系的建设方案。通过测评体系的建设可进行测评标准规范的研究和工具研发,为工控产品生产商提供产品安全检测服务,为电力企业在运工控系统提供常态化信息安全服务。
引用
收藏
页码:16 / 19
页数:4
相关论文
共 4 条
[1]  
Information technologySystems Security Engineering-Capability Maturity Model. ISO/IEC21827 . 2002
[2]  
Stuxnet dossier version1.3. Symantec W32. http://www.wired.com/images_blogs/threatlevel/2010/11/w32_stuxnet_dossier.pdf . 2010
[3]  
"Guide to Industrial Control Systems (ICS)Security". NIST SP800-82 . 2011
[4]  
Recommended Security Controls for Federal Information Systems. NIST SP800-53 . 2009