电力监控系统通用主机可信防御组件检测标准.docx
《电力监控系统通用主机可信防御组件检测标准.docx》由会员分享,可在线阅读,更多相关《电力监控系统通用主机可信防御组件检测标准.docx(61页珍藏版)》请在第一文库网上搜索。
1、s中国南方电网有限责任公司发布目录1 .范围42 .规范性引用文件43 .术语和定义44 .缩略语和定义65 .检测环境66 .功能测试方法87 .互联互通测试方法268 .安全测试方法289 .易用性测试方法4410 .性能测试方法4711 .兼容性测试方法49前言为规范南方电网电力监控系统通用主机可信防御组件在南方电网公司的测试与应用,统一质量要求及技术路线,保障系统的安全稳定运行。为确保可信防御组件在南方电网的安全性和可靠性,规范和指导可信防御组件在南方电网的安全性测评、设计、开发,制订本标准。本标准依据有关国家和行业标准并结合公司业务应用需求编制。本标准按照GB/T1.1-2023的规
2、则起草。本标准由中国南方电网电力调度控制中心提出并负责解释、生产技术部归口管理。本标准首次发布,自颁布之日起执行。1 .范围本规范规定了电力监控系统通用主机可信防御组件检测的环境条件要求、检测项目、检测要求及检测方法。本标准适用于南方电网公司电力监控系统通用主机可信防御组件的入网检测,也可为电力监控系统可信防御组件的研发及应用提供参考。2 .规范性引用文件下列文件对于本文件的应用起到参考作用。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T37935-2019信息安全技术可信计算规范可信软件基GB/T29829-20
3、23信息安全技术可信计算可信密码支撑平台功能和接口规范GB/T36572-2018电力监控系统网络安全防护导则GB/T39786-2023信息安全技术信息系统密码应用基本要求国能安全(2015)36号电力监控系统安全防护总体方案国家发改委14号令电力监控系统安全防护规定国能发安全(2018)72号国家能源局关于加强电力行业网络安全工作的指导意见Q/CSG1204099中国南方电网电力监控系统网络安全技术规范Q/CSG1204100-2023南方电网电力监控系统模块网络安全通用技术条件Q/CSG1204104-2023南方电网智能电网电力监控系统网络安全防护技术要求3 .术语和定义GB/T379
4、35-2019界定的以及下列术语和定义适用于本文件。1. 1可信根rootoftrust用于支撑可信节点信任链建立和传递的可对外提供完整性度量、安全存储、密码计算等服务的功能模块。1.2可信防御组件TrustedDefenseComponent构建在计算机系统中,用于实现可信功能的软件。可信管理中心TrUStedManagementCenter可信防御组件的管理端,实现对可信节点安全策略、审计告警等的集中管理。可信基准值TrustedBase1ineVa1ue表示对象可信特性的数据,作为判断对象是否可信的参照。可信基准库TrustedBase1ineVa1ueDatabase可信基准值的合集。
5、动态度量DynamicMeasurement在系统运行过程中,对系统完整性和行为安全性进行测量和评估的可信度量方法。可信节点TrustedNode可信防御组件所在的主机节点实体,如服务器、工作站等设备,也是可信管理中心所管理的对象。信任链TrUStedChain在计算系统启动和运行过程中,使用完整性度量方法在部件之间所建立的信任传递关系。通用主机A11-purposeOperatingSystemEquipment安装通用操作系统的主机设备,应用层和操作系统层之间有清晰的界线,如服务器、工作站等。4 .缩略语和定义下列缩略语适用于本文件。PCI-E:PCI-E总线(PCI-Express)CP
6、U:中央处理器(Centra1ProcessingUnit)SAP:态势感知平台(SitUationa1awarenessp1atform)5 .检测环境5.1. 检测环境检测环境由检测机构环境与送检机构环境组成:1、检测机构环境:a)提供安全检测的基础环境,包括电力监控系统态势感知平台、态势感知采集传输通道、可信管理中心、统一数字证书、计算机等资源;b)提供第三方虚拟化产品,以满足检测环境软件要求。2、送检方提供:a)含有可信防御组件的主机设备、可信部署软件包、可信板卡(可选项)及可信防御组件身份鉴别Ukey(可选项)等;b)本次需测试兼容性的操作系统,包括但不限于以下操作系统:操作系统版本
7、信息凝思6.0.60麒麟3.25.2. 检测拓扑图检测机构设备图1检测拓扑图本次检测拓扑如上,设备主要包括:含有可信组件的可信终端、终端侧接入交换机、态势感知采集装置、态势感知前置机、管理中心侧接入交换机、可信管理中心、测试客户机。可信终端基于态势感知的反向代理功能做为传输通道与可信管理中心进行通信。本次检测主要针对可信组件的功能、性能和安全性等。6 .功能测试方法6.1.基本信息检查序号基本信息被测设备1设备名称2规格型号3设备数量4可信根的形式口纯软件口板卡5身份认证形式软证书UKEY6资料一书三册(产品说明书、设计安装手册、运行维护手册、检验检修手册)6.2.可信根测试用例名称可信根测试
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 监控 系统 通用 主机 可信 防御 组件 检测 标准