ICS35.040 L80 GB 中华人民共和国国家标雅 GB/T37955-2019 信息安全技术 数控网络安全技术要求 Information security technology- Security technique requirements for numerical control network 2019-08-30发布 2020-03-01实施 国家市场监督管理总局 发布 中国国家标准化管理委员会 GB/T 37955-2019 目 次 前言 工 1范围 2规范性引用文件 3术语和定义 1 4缩略语 2 5概述 2 5.1数控网络安全框架 2 5.2数控网络信息安全防护原则 3 5.3安全技术要求 4 5.4安全技术要求分级 4 6设备安全技术要求 4 6.1NC服务器和采集服务器安全技术要求 4 6.2数控设备安全技术要求 7 6.3网络通信设备安全技术要求 9 7网络安全技术要求 10 7.1网络架构 10 7.2边界防护10 7.3访问控制 11 7.4入侵防范 11 7.5无线使用控制 7.6安全审计 12 7.7集中管控 12 8应用安全技术要求 13 8.1身份鉴别 13 8.2访问控制 13 8.3资源控制 14 8.4软件容错 .14 8.5安全审计 14 9数据安全技术要求 15 9.1数据完整性 15 9.2数据保密性 15 9.3数据备份恢复 15 9.4剩余信息保护 16 附录A(资料性附录)数控网络参考模型 17 附录B(资料性附录)数控网络面临的信息安全风险 18 参考文献 19 GB/T37955-2019 前言 本标准按照GB/T1.1一2009给出的规则起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任. 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本标准起草单位:中国电子技术标准化研究院、华中科技大学、北京赛西科技发展有限责任公司、北 京匡恩网络科技有限责任公司、中国科学院沈阳自动化研究所、沈阳高精数控智能技术股份有限公司、 北京数码大方科技有限公司、北京兰光创新科技有限公司、国家计算机网络应急技术处理协调中心、西 门子(中国)有限公司、杭州电子科技大学、长春启明信息集成服务技术有限公司. 本标准主要起草人:张大江、李强强、伍泽光、李凯斌、王峥、范科峰、李琳、姚相振、周纯杰、尚文利、 胡毅、韩盛夏、丁涛、丁效振、闫韬、舒敏、张晓明、李江力、钟诚、安高峰、徐向华、胡昔祥、许艳萍、刘昊. ...