標準解讀
《GB/T 33863.2-2017 OPC統一架構 第2部分:安全模型》是針對OPC UA(開放平臺通信統一架構)的安全性方面進行規范的標準文件。該標準定義了OPC UA系統中實現安全通信所需的各種機制和協議,確保信息傳輸過程中的機密性、完整性和可用性。它涵蓋了從認證到授權的整個安全流程,并詳細描述了如何在不同層次上實施這些安全措施。
在身份驗證環節,標準介紹了多種認證方式,包括但不限于用戶名/密碼、證書等,以適應不同類型的應用場景需求。對于數據加密,則規定了使用TLS(傳輸層安全協議)或DTLS(數據報傳輸層安全協議)來保護客戶端與服務器之間的通訊免受竊聽或篡改威脅。此外,還特別強調了訪問控制的重要性,通過定義細粒度的角色權限設置,使得只有經過適當授權的用戶才能訪問特定資源或執行某些操作。
該標準還涉及到了審計跟蹤功能的設計,要求系統能夠記錄所有重要的安全相關事件,如登錄嘗試、權限變更等,以便于事后審查及故障排查。同時,也考慮到了跨域信任關系建立的問題,在多組織或多系統間共享資源時提供了一種可信賴的安全框架。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-07-12 頒布
- 2018-02-01 實施





文檔簡介
ICS25040
N10.
中華人民共和國國家標準
GB/T338632—2017/IEC/TR62541-22010
.:
OPC統一架構第2部分安全模型
:
OPCunifiedarchitecture—Part2Securitmodel
:y
(IEC/TR62541-2:2010,IDT)
2017-07-12發布2018-02-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T338632—2017/IEC/TR62541-22010
.:
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語定義縮略語和約定
3、、………………1
術語和定義
3.1…………………………1
縮略語
3.2………………4
關于安全模型圖的約定
3.3……………5
安全結構
4OPCUA………………………5
安全環境
4.1OPCUA…………………5
安全目標
4.2……………6
概述
4.2.1……………6
鑒別
4.2.2……………6
授權
4.2.3……………6
機密性
4.2.4…………………………6
完整性
4.2.5…………………………6
可審核性
4.2.6………………………6
可用性
4.2.7…………………………6
對系統的安全威脅
4.3OPCUA………………………6
概述
4.3.1……………6
消息洪泛
4.3.2………………………6
竊聽
4.3.3……………7
消息欺騙
4.3.4………………………7
消息改變
4.3.5………………………7
消息重放
4.3.6………………………7
畸形消息
4.3.7………………………7
服務器剖析
4.3.8(profiling)…………8
會話劫持
4.3.9………………………8
欺詐服務器
4.3.10……………………8
用戶憑證泄密
4.3.11…………………8
與站點安全的關系
4.4OPCUA………………………8
安全架構
4.5OPCUA…………………9
安全策略
4.6……………10
安全行規
4.7……………10
用戶授權
4.8……………11
用戶鑒別
4.9……………11
應用鑒別
4.10…………………………11
Ⅰ
GB/T338632—2017/IEC/TR62541-22010
.:
安全相關服務
4.11OPCUA…………11
審核
4.12………………11
概述
4.12.1…………………………11
單個客戶端和服務器
4.12.2………………………12
聚合服務器
4.12.3…………………12
通過非審核服務器聚合
4.12.4……………………13
具有服務分發的聚合服務器
4.12.5………………14
安全協調
5…………………15
針對威脅的安全機制
5.1OPCUA…………………15
概述
5.1.1……………15
消息洪泛
5.1.2………………………15
竊聽
5.1.3……………16
消息欺騙
5.1.4………………………16
消息變化
5.1.5………………………16
消息重放
5.1.6………………………16
畸形消息
5.1.7………………………16
服務器剖析
5.1.8(Serverprofiling)………………16
會話劫持
5.1.9………………………16
欺詐服務器
5.1.10…………………17
用戶憑證泄密
5.1.11………………17
面向實現目標的安全機制
5.2OPCUA……………17
概述
5.2.1……………17
鑒別
5.2.2……………17
概述
5.2.2.1………………………17
應用鑒別
5.2.2.2…………………17
用戶鑒別
5.2.2.3…………………17
授權
5.2.3……………17
機密性
5.2.4…………………………18
完整性
5.2.5…………………………18
可審核性
5.2.6(Auditability)………………………18
可用性
5.2.7…………………………18
實現考慮
6…………………18
概述
6.1…………………18
適當的超時
6.2…………………………18
嚴格消息處理
6.3………………………18
隨機數生成
6.4…………………………19
特定和保留數據包
6.5…………………19
速率限制和流量控制
6.6………………19
參考文獻
……………………20
Ⅱ
GB/T338632—2017/IEC/TR62541-22010
.:
前言
統一架構由以下各部分組成
GB/T33863《OPC》:
第部分概述和概念
———1:;
第部分安全模型
———2:;
第部分地址空間模型
———3:;
第部分服務
———4:;
第部分信息模型
———5:;
第部分映射
———6:;
第部分規約
———7:;
第部分數據訪問
———8:;
第部分報警和條件
———9:;
第部分程序
———10:;
第部分歷史訪問
———11:;
第部分發現
———12:;
第部分聚合
———13:。
本部分是的第部分
GB/T338632。
本部分按照給出的規則起草
GB/T1.1—2009。
本部分使用翻譯法等同采用統一架構第部分安全模型
IEC/TR62541-2:2010《OPC2:》。
本部分做了下列編輯性修改
:
刪除與規范性引用文件重復的參考文獻
———。
本部分由中國機械工業聯合會提出
。
本部分由全國工業過程測量控制和自動化標準化技術委員會歸口
(SAC/TC124)。
本部分起草單位機械工業儀器儀表綜合技術經濟研究所北京三維力控科技有限公司上海自動
:、、
化儀表有限公司重慶川儀自動化股份有限公司西南大學中國工程物理研究院動力部
、、、。
本部分主要起草人王麟琨王春喜李云丁露王玉敏丁研張慶軍姚杰劉楓鄭秋平
:、、、、、、、、、。
Ⅲ
GB/T338632—2017/IEC/TR62541-22010
.:
引言
本部分為規定的統一架構提供了安全模型本標準給出了為開發標準接口而
GB/T33863OPC。
進行分析和設計的過程該標準接口可加快由多個供應商完成的應用開發并實現內部操作的無縫
,,
連接
。
Ⅳ
GB/T338632—2017/IEC/TR62541-22010
.:
OPC統一架構第2部分安全模型
:
1范圍
的本部分給出了統一架構安全模型描述了預期要運行的物
GB/T33863OPC(UA),OPCUA
理硬件和軟件環境中的安全威脅以及如何利用其他標準實現安全本部分給出了在
、,OPCUA。OPC
其他規范中規定的安全特性的概述本部分引用了在本標準其他部分做了規范性規定的服務映
UA。、
射和行規
。
注在開發應用時需解決安全性的許多其他方面鑒于規定了一個通信協議所以本部分關注于保護應
:,。OPCUA,
用間數據交換的安全
。
這并不意味著應用開發者可以忽略其他方面的安全如保護永久性數據免遭篡改開發者應觀察
,。
所有安全內容并確定在應用中如何處理
,。
本部分用于指導開發客戶端或服務器應用或實現服務層
OPCUA,OPCUA。
本部分假定讀者熟悉服務和關于這些技術的信息可參考第部分和
WebXML/SOAP。,SOAP1
第部分
2。
2規范性引用文
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 高級專業技術職務工作經歷證明(7篇)
- 農業智能化灌溉技術應用服務協議
- 教育培訓市場調查報告
- 室內設計空間分析
- 水利工程的玄機與考點解讀試題及答案
- 校園設施承包協議
- 中級經濟師復習知識體系評估試題及答案
- 工程經濟理論與實際案例結合2025年試題及答案
- 水利水電工程應急響應策略與試題及答案
- 水電工程相關課題研究試題及答案
- 華中師大一附中2024屆高二數學第二學期期末綜合測試模擬試題含解析
- 動車乘務員和動車餐吧乘務員培訓內容
- 寄生蟲的預防 小學生
- 公司危化品管理的關鍵要素與成功因素
- 原始憑證粘貼單(模板)
- 畜牧微生物學課件
- 空調采購服務投標方案
- 《旅游學概論》第一章
- 不正常航班旅客服務技巧研究-民航運輸畢業論文
- 平衡計分卡的發展歷程
- 部編2023版道德與法治六年級下冊活動園問題及答案
評論
0/150
提交評論