0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用IEC 62443为您的工业系统保驾护航

星星科技指导员 来源:nxp 作者:Joppe W. Bos,Christ 2023-05-25 10:38 次阅读

作者:Joppe W. Bos,Christine Cloostermans ,Aylin Buyruk,Daniel Kiraly

工业物联网(IIoT)技术是工业4.0革命的基础。智能技术可提高生产力和效率,降低制造成本。然而,如果保护不当,智能技术的自动化性质也会增加潜在的攻击面。

每台互联设备都是攻击者进入工业系统的潜在入口点。以勒索软件为例。生产线停机造成的损失可能高达每分钟数千美元。研究表明,如果勒索软件网络攻击成功,超过一半的案例中支付了赎金,其中超过50%的案例至少支付50万美元。同样发生在这些工业领域的其他类型的网络恐怖攻击可能带来灾难性的环境影响,甚至造成人员伤亡。显然,随着全世界的数字化转型,工业网络安全领域变得非常重要。

IEC 62443的重要性和结构

这就是IEC 62443的用武之地。IEC 62443是由安全专家制定的一套标准,旨在为工业自动化控制系统(IACS)与操作技术(OT)环境的网络安全提供基于风险的整体方法。IEC 62443标准广泛适用,可应用于系统内的组件或更精密的设备内的嵌入式部件(例如单个微处理器)。然而,这套标准也介绍了如何保护整个系统和设施,包括工厂、加工厂、楼宇自动化系统、化学设施、医疗系统设施等。

标准分为四个部分,每个部分分别涉及IACS和其他OT环境的安全问题。具体如下:

第一部分定义了标准其他部分使用的术语、概念和模型。它为利益相关者在IACS生命周期的不同阶段合作提供了共同的基础。这部分定义的术语和概念支持相关方之间进行高效的沟通。

第二部分介绍与IACS安全有关的方法和流程的角色和要求。它指定资产所有者如何建立IACS安全计划、如何评估IACS的安全保护效果以及如何修补IACS。它还提出了集成商和维护服务提供商的安全计划应支持的安全功能要求。

第三部分重点介绍系统层面的网络安全要求。它使用第一部分定义的区域和管道(zones and conduits)的概念。基于安全风险将系统分为较小的区域,有助于重点保护系统风险最高的部分。风险水平取决于影响后果的严重程度。

第四部分介绍安全开发组件的技术要求,以及每个组件的安全功能,旨在确保工业系统使用的产品能够安全运行。除了定义组件的技术要求外,第四部分还描述了组件必须满足的4个通用组件网络安全约束(CCSC),以符合IEC 62443-4-2标准要求。CCSC 4规定,产品开发流程必须符合IEC 62443-4-1。

IEC 62443还描述了IACS系统所能达到的不同安全级别。对于每个安全级别,系统或组件都必须满足一组特定的要求。最低级别SL0适用于不需要特殊保护的系统。相比之下,最高级别SL4则适用于需要使用复杂手段和扩展资源来防止蓄意安全违规行为的系统。例如,对于易受勒索软件攻击的系统而言,建议使用SL4。勒索软件攻击由具有高级设备或其他资源的专业黑客发起。

安全级别用于确定产品或组件是否满足系统或系统内部区域的安全需求。例如,符合SL2 62443-4-2的产品不能用于要求最低SL3安全级别的系统或系统内的区域。这种依赖性可能会影响产品开发,因为使用需要SL3保护的系统的客户会选择符合SL3安全要求的产品或组件。

恩智浦如何助力客户实现62443合规

规划和设计符合IEC 62443的产品可能既费时又费钱,因为它需要在网络安全方面同时了解标准和产品。这意味着,开发人员需要从一开始就考虑安全性,并遵循安全设计模式。可使用符合产品安全相关要求的组件来加快这一流程。

恩智浦定义了一套安全原语 ,目的是在工业物联网领域为安全术语建立共同基础。文档介绍了多个级别的安全功能,并阐述了一个框架,该框架允许开发人员以结构化方式考虑其产品的安全需求。系统设计人员可使用此方法将认证和标准以及用例要求与产品功能一一对应,反之亦然。该框架帮助工程师选择和整合满足其要求的解决方案,同时自动实现IEC 62443-4-2合规。

除了帮助工程师找到符合其安全相关要求的组件外,恩智浦还在生产中积极践行以安全为中心的文化,以提高工业物联网安全。例如,恩智浦安全成熟度业务和事件响应流程已通过IEC 62443-4-1:安全产品开发生命周期要求的认证。恩智浦产品根据62443-4-1标准设计和开发,可集成到旨在符合62443-4-2的产品中,因为它们已经满足CCSC 4的要求。

某些按照62443-4-1认证流程设计和开发的恩智浦产品具有满足62443-4-2要求的安全功能。因此,只需集成恩智浦产品作为组件,旨在符合62443-4-2的产品便能够满足更新标准的各种要求。我们名为“借助EdgeLock SE05x简化ISA/IEC 62443合规流程”的应用笔记概要介绍了恩智浦产品如何帮助实现62443-4-2合规。

此外,特定的恩智浦组件(如 EdgeLock SE051安全元件)已通过62443-4-2(IACS组件的技术安全要求)认证。使用经过认证的方法和组件有助于促进合规性,对于集成了这些组件的更复杂的最终产品而言尤为如此。

总而言之,工业4.0普及率与日俱增,这意味着网络攻击对每一家现代企业都是日益严重的威胁。这些网络攻击很常见,而恢复工作往往繁重、耗时长且成本高昂。IEC 62443是一套通用标准,旨在应对各种机构(从工业设施到医疗使用场景)中不断增加的网络攻击威胁。为了帮助工程师达到IEC 62443合规,恩智浦提供了一个框架,将认证和标准以及用例要求与产品功能一一对应,反之亦然。此外,许多恩智浦生产工艺和设备已通过了IEC 62443认证,这进一步缩短了开发时间,并简化了通过IEC 62443认证所需的工作。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    4983

    文章

    18292

    浏览量

    288566
  • 控制系统
    +关注

    关注

    41

    文章

    5966

    浏览量

    108726
  • 恩智浦
    +关注

    关注

    14

    文章

    5715

    浏览量

    100782
收藏 人收藏

    评论

    相关推荐

    RCLAMP0524P低电容TVS二极管阵列,高速数据接口保驾护航

    二极管阵列,高速数据接口保驾护航RCLAMP0524P低电容TVS二极管阵列,四路静电保护器件,应用于保护高速数据接口。RCLAMP0524P,超低结电容,具有高保护能力,具有IEC标准静电放电
    发表于 12-30 15:55

    如何为光伏电站保驾护航

    光伏电站保驾护航
    发表于 03-16 07:50

    TPS7B7701-Q1车载应用保驾护航

    收发器 PowerWide Vin BUCK第三节 LMR33630-Q1:一级电源的绝佳选择Low Vin BUCK第四节TPS6281x-Q1:二级电源的 “种子选手”LDO第五节 TPS7B7701-Q1:车载应用保驾护航………汽车新热点: T-BOX
    发表于 11-08 06:36

    OHDC2023回顾 | OpenHarmony“城市生命线” 保驾护航

    OpenHarmony开发者大会:《OpenHarmony“城市生命线” 保驾护航》PPT资料,免费下载查看~
    发表于 04-25 17:52

    紧急备用:户外电源的应急时刻保驾护航

    ,便携式户外电源就成为了的得力助手,的应急时刻保驾护航。 便携式户外电源,作为一种效率高、可靠的电力储备设备,我们的户外活动提供了
    发表于 09-14 17:48

    弹性SoC方案为ADAS保驾护航

    弹性SoC方案为ADAS保驾护航,学习资料,感兴趣的可以瞧一瞧。
    发表于 10-26 17:00 0次下载

    爱加密引领技术创新 为智能生活保驾护航

    爱加密引领技术创新,打造和谐、强大、高度安全的物联网生态环境,为智能生活保驾护航
    的头像 发表于 11-13 14:45 4007次阅读

    AI为金融行业的科技之路保驾护航

    近年来,AI在金融服务赋能和业务模式变革方面全面发力,从“千人千面”的智能营销到虚拟员工的智能客服,从“火眼金睛”的智能风控到无处不在的智能运营,AI都在为金融行业的科技之路保驾护航
    的头像 发表于 11-03 15:15 1850次阅读

    TI芯科技为中国新基建征程保驾护航

    新基建的发展潜力,超乎想象。TI一系列的创新技术和产品将更快速地解锁激发这无限潜力,更轻松地为数字基建新征程保驾护航
    的头像 发表于 03-19 13:55 1927次阅读

    TI的线性稳压器之TPS7B7701-Q1:为车载应用保驾护航

    TI的线性稳压器之TPS7B7701-Q1:为车载应用保驾护航
    的头像 发表于 01-20 11:27 3161次阅读
    TI的线性稳压器之TPS7B7701-Q1:为车载应用<b class='flag-5'>保驾护航</b>

    科华数能逆变器为电站高效稳定运行保驾护航

    电站安全既关乎电站收益更关乎人身安全。未来,科华数能将以先进的技术为矛,以高可靠的产品和服务为盾,为电站的高效稳定运行保驾护航
    的头像 发表于 04-14 15:25 2990次阅读

    TPS61023为健康保驾护航

    TPS61023为健康保驾护航
    发表于 10-31 08:23 1次下载
    TPS61023为健康<b class='flag-5'>保驾护航</b>

    为未来汽车安全保驾护航

    为未来汽车安全保驾护航
    发表于 11-01 08:27 0次下载
    为未来汽车安全<b class='flag-5'>保驾护航</b>

    “大通流、小型化”维安为5G通讯保驾护航

    “大通流、小型化”维安为5G通讯保驾护航
    发表于 01-06 12:44 239次阅读
    “大通流、小型化”维安为5G通讯<b class='flag-5'>保驾护航</b>

    PCB保护膜,为您的电路板保驾护航

    PCB保护膜,为您的电路板保驾护航
    的头像 发表于 10-23 10:04 541次阅读