什么是IEC 62443?
IEC62443是一套用于保护工业自动化和控制系统(IAC)免受网络安全威胁的标准。它包括一系列全面的文件,为保护工业网络免受当今和未来可能出现的网络安全威胁提供了一套全面的建议。随着对IACS的网络攻击每年都呈指数级增长,满足IEC 62443定义的要求可以为资产所有者、系统集成商和产品供应商提供保证,他们已经评估了风险,并确定并应用了预防性对策,将漏洞降低到可接受的水平。
IEC 62443 标准概述
如图 1 所示,IEC 62443 分为四类:常规、政策和程序、系统和组件:
通用文件概述了工业安全流程,并介绍了基本概念和模型。
关于政策和程序的文件强调了政策的重要性,并确保人们接受适当的培训并致力于支持它。
安全只能理解为完全集成系统的一部分,因此系统文件为设计和实施安全的IACS系统提供了基本指导。
最后,组件文档描述了安全工业组件必须满足的要求,这是本博客的重点
图 1 IEC 62433 标准集
使用IEC62443中描述的方法,行业利益相关者可以评估其系统的网络安全风险,并决定如何最好地解决这些问题。认识到并非所有系统都同样重要,该标准确定了四个安全级别(SL):从SL 1(低安全性)到SL 4(抵抗民族国家级攻击)。标准(IEC 62444-3-3)的系统级部分定义了系统集成商为现场仪表等组件建立目标安全级别(SL-T)的方法。现场仪表设计人员可以在IEC 62443-4-2小节中找到达到这些级别的安全要求。
实施IEC 62443具有挑战性
虽然IEC 62443提供了许多好处,但实施该标准也带来了挑战 - 该标准非常详细 - 它已经运行了近1000页,这意味着利益相关者必须投入大量时间和精力来阅读和解释完整的标准。IACS用户可以借鉴ADI公司等久经考验的硬件安全供应商的经验,为实施符合IEC62443标准的工业系统提供更多支持、建议和指导。
使用ADI公司的安全认证器实现IEC 62443-4-2合规性
IEC 62443-4-2定义了不同类型工业系统的要求,适用于现场仪表的要求包括:
常见安全约束 (CSC)
通用要求(法语)
嵌入式设备要求 (EDR)
下表1显示了IEC 62443-4-2要求与安全功能和ADI公司安全认证器功能的简化映射,这意味着用户可以确信,这些要求可以作为其工业系统符合标准的路线图的一部分。
ADI公司设计了安全认证器产品(也称为安全元件),使工业设备制造商能够轻松高效地实现上述安全功能。这些单功能IC提供交钥匙安全解决方案,附带可在系统微控制器上运行的完整软件堆栈。这些硬件解决方案有效地使制造商能够将设备安全的责任外包给值得信赖的芯片供应商的成熟专业知识。
关键字:硬件 工业系统 IEC
引用地址:
硬件是使工业系统符合IEC 62443标准的关键
推荐阅读最新更新时间:2024-11-12 23:19
智能硬件跳票之谜:难为霸王硬上弓
“我就是要看你们拖到什么时候发。”一名网友在土曼官方微博(北京土曼百达科技有限公司)下留言说。从去年11月到现在,土曼手表已经跳票了4个多月,创造了国内智能硬件跳票新纪录。 当然跳票的不只是土曼,除了咕咚手环、果壳手表等创业公司的产品,大公司也没有能逃离这个魔咒,承诺去年12月上市的360儿童手环仍未上市,准备1月发布的小米路由器也悄然无声。 对于跳票,几乎所有的互联网厂商都统一口径,用“保证质量”来回应所有质疑,而深圳一家代工厂的负责人用一个词概括了跳票原因:不专业——成品商不专业、代工厂不专业、供应链不专业、技术也不专业。 这不是谁的过错,但无疑是一场悲剧。 互联网式自信:发布时仅有设计图
[物联网]
MSP430硬件I2C使用方法——以BH1710和AT24C
硬件的I2C控制器终于调出来了,这些天一直在钻死胡同,其实最好的参考资料还是TI官方提供的。代码参考了MSP430的User’s Guide和Application Note,下面提供IAR工程并做简要解释: 采用的芯片:MSP430F1611(USART0 Master方式) 设备地址:BH1710(写地址0x46,读地址0x47),AT24C02(写地址0xA0,读地址0xA1) 工程文件:(采取模块化方法,只需添加I2C文件并修改相应的器件模块即可) 接口电路: 一般情况下,大家在调试I2C设备时会首先考虑采用IO口模拟I2C总线的方法,这样的方法思路简单,只需要给出正确的时序即可。但是这样也有意想不到的问题,比如时
[单片机]
MSP430常用加密总结
1 为什么要加密,如何加密? 当您的产品推向市场的时候,您的竞争对手就开始盯上它了,如果您的产品硬件很容易被模仿,而且您使用的MSP430单片机没有被加密的话,那么您辛辛苦苦的劳动成功就很容易成为您竞争对手的产品了,使用JTAG调试工具FET虽然可以将程序下载到芯片内部,但只有使用专业编程器能够防止程序被窃取。 2 JTAG、BSL、BOOTLOADER、熔丝的区别和关系是什么? JTAG接口能够访问MSP430单片机内部所有资源,通过JTAG可以对芯片进行程序下载、代码调试、内存修改等等,通过JTAG还能烧断加密熔丝,熔丝一旦被烧断,JTAG接口绝大部分功能失效,就再也不能通过它进行编程了。 BSL接口是利用芯片
[单片机]
N2X与IXIA硬件平台融合方案
1 引言 IXIA公司在IP测试领域一直处于全球领先地位。2009年,IXIA公司又成功收购了安捷伦公司N2X产品,此举更加巩固了IXIA公司在全球的领先地位,提高了市场的竞争力。IXIA已向N2X用户作出承诺,我们本着 包容、扩展、统一 的原则,最大化地保护N2X用户的投资,包容就是IXIA将包容N2X测试平台和用户;扩展就是在N2X现有的功能上做扩展;统一就是使IXIA和N2X测试平台相互融合。基于这样的发展战略,IXIA公司最近成功推出 FUSION 程序,目的是发展、加强N2X产品,统一IXIA和N2X两个测试平台,使用户有更多的选择,最有效地使用两套仪表的测试功能。使N2X用户可以继续购买和投资N2X的硬件和软件,
[测试测量]
半导体技术如何改变汽车照明硬件设计线路图
汽车照明持续飞速发展。尽管LED光源可提高效率并具有独特的车辆风格,但原始设备制造商(OEM)现在正在实现新颖且有用的照明用例。在本技术文章中,我想重点介绍几种半导体技术,他们正在影响大灯、尾灯和内饰照明系统的路线图。 自适应大灯系统 自适应前灯系统和自适应远光大灯系统分别调整近光灯和远光灯的形状。尽管欧洲生产汽车都可使用自适应大灯,但美国汽车制造商无法使用这些高级灯。不过,这种情况可能很快就会改变。自适应系统使用大功率LED作为光源,这需要大功率LED驱动器来调节电流,并达到所需亮度。开关LED驱动器必须用于实现高效率,并实现用于热管理的两级功率处理拓扑。 第一级是升压稳压器。它管理变化较广的汽车输入电压,并创建
[汽车电子]
基于EDA技术的定向型计算机硬件设计
1 引言 随着计算机技术的迅速发展,计算机系统中使用的硬件部件基本上都采用大规模和超大规模集成电路,这些电路的设计、验证和测试必须使用先进的工具软件,使硬件设计逐渐趋于软件化,加快硬件设计和调试的速度 ,计算机硬件作为一个典型的复杂数字系统,其设计方法发生了根本性的变革。EDA(Electronic Design Automation ,电子设计自动化)技术就是一种自动完成将用软件的方式设计的电子系统形成集成电子系统或专用芯片的一门新技术 . TDN-CM++实验装置是计算机组成原理及系统结构课程的专用实验箱,但存在硬件结构基本固定、CPU 的各个组成部件全部做好、以验证型的实验为主、学生只需按书中要求拨动相应开关就能完成实验等问
[电源管理]
CC2430 Joystick硬件说明
1 目标 学习了CC2430的AD,UART和Timer之后,感觉自己有点入门了,接着做一点人机交互的内容。在这里我介绍一下Joystick的硬件连接。 刚开始看Joystick的硬件部分的时候,还很的觉得有点麻烦的,后来把这个电路分解为反相放大器,同相放大器之后,问题就好解决多了。 2 分解Joystick的4个按钮 刚开始拿到原理图的时候,4个按钮“纠结”在了一起,让人实在是看不懂是。后来我“分解”了这四个按键,在Proteus中重新绘制原理图。Proteus可以进行一定的仿真,我还模拟仿真了一下。建立的模型如下: 编号和原来图纸有所出入,但是原件参数还是一样的。每次按某个按键,U1:B就会输出不同的电
[单片机]
硬件成本降 鹏辉能源发明电池保护板一体化接口方案
随着国家对环保的重视与对新能源政策的支持,动力电池制造工艺技术日趋成熟,电动汽车已经具备和传统燃油汽车竞争的实力。电动乘用车、电动物流车、电动公交车、电动低速车越来越多的出现在大家的生活中。 同时,随着动力电池PACK技术的发展,对动力电池系统的成本要求也越来越高,现有的动力电池系统中,通常使用继电器来控制动力电池充放电线路的通断,且充放电不同接口,因此硬件结构不仅复杂,并且成本也很高。 为简化相关的硬件结构以及减少企业成本,鹏辉能源在2021年1月5日申请了一项名为“动力电池保护板和动力电池保护系统”的发明专利(申请号:202110011257.7),申请人为河南省鹏辉电源有限公司。 根据该专利目前公开的相关资料,让我们一起来看
[手机便携]