Q/GDW 12195-2021 电力监控系统恶意代码监测系统技术规范

附件大小:15.58MB
附件格式:1个直链文件,格式为pdf
所属分类:电力能源
分享会员:
分享时间:
最后更新:
资源简介/截图:

ICS29.240
Q/GDW
国家电网公司企业标准
Q/GDW12195—2021
电力监控系统恶意代码监测系统技术规范
The technical specifications for malicious code monitoring system of electric power supervisory and control system

2022-01-24发布 2022-01-24实施
国家电网有限公司 发布

Q/GDW 12195,Q/GDW 12195-2021,恶意代码,恶意代码监测系统,电力监控系统,Q/GDW 12195-2021 电力监控系统恶意代码监测系统技术规范

1范围
本标准规定了电力监控系统恶意代码监测系统的总体架构、功能要求、技术要求、安全要求以及与网络安全管理平台的集成要求。
本标准适用于电力监控系统恶意代码监测系统的设计、建设和验收。电厂和用户站侧恶意代码监测系统部署可参照本标准执行。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T17626.11一2008电磁兼容试验和测量技术电压暂降、短时中断和电压变化的抗扰度试验
GB/T22239—2019信息安全技术网络安全等级保护基本要求
GB/T31992—2015电力系统通用告警格式
GB/T36572一2018电力监控系统网络安全防护导则
GB/T37090一2018信息安全技术病毒防治产品安全技术要求和测试评价方法
GA/T1539—2018信息安全技术网络病毒监控系统安全技术要求和测试评价方法
3
术语和定义
下列术语和定义适用于本文件。

3.1
电力监控系统electric power system supervisory and control
用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,以及作为基础支持的通信及数据网络等,包括电力数据采集与监控系统(SCADA)、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域向量测量系统、负荷控制系统、水调自动化系统和水电梯级调度自动化系统、电能量计量系统、实时电力市场的辅助控制系统、电力调度数据网络等。
3.2
恶意代码malicious code
故意编制或设置的、对网络或系统会产生威胁或潜在威胁的计算机代码。
3.3
恶意代码监测系统malicious code monitoring system

用于发现或阻止恶意代码的传播以及对主机操作系统、应用软件和用户文件的篡改、窃取和破坏等的系统。
3.4
防恶意代码客户端anti-malicious code client
部署在主机操作系统上,以系统服务的方式随操作系统启动运行,能够根据用户需求对主机中的程序、文件等进行恶意代码检测,并具有实时防护功能,能够主动阻止恶意代码的访问、传输和运行的软件。
3.5
恶意代码分析模块malicious code analysis module
由恶意代码监视、告警、分析和审计等功能构成,能够对恶意代码事件进行实时监视和在线分析,并接收主机防恶意代码客户端及网络流量恶意代码监测采集装置的监测结果的软件。
3.6
防恶意代码客户端管理模块anti-malicious code client management module
能够对主机类设备的防恶意代码客户端进行集中配置、策略下发、版本升级和文件防护配置,并接收主机防恶意代码客户端的监测结果的软件。
3.7
网络流量恶意代码监测采集装置network flow malicious code monitoring and collecting device
对网络流量中的恶意代码进行采集、存储、汇总、告警和分析的装置。

3.8
网络安全管理平台cyber security management platform
由安全核查、安全监视、安全审计、安全分析、安全告警等功能构成,能够对电力监控系统的安全
风险和安全事件进行实时的监视和在线管控的软硬件的组合。
3.9
特征码检测技术signature detection technology
通过对包含恶意代码特征的一段特定数据开展检测的技术。
4缩略语
下列缩略语适用于本文件。
AvC:自动电压控制(Automatic Voltage Control)
APK:Android应用程序包(Android Application Package)
CPU中央处理器(Central Processing Unit)
DNS:域名系统(Domain Name System)
FTP:文件传输协议(File Transfer Protocol)
GSP:电力系统通用服务协议(General Service Protocol)
HTTP:超文本传输协议(HyperText Transfer Protocol)
P0P3:邮局协议版本3(Post 0ffice Protocol-Version3)

资源链接请先登录(扫码可直接登录、免注册)
十年老网站,真实资源、每天更新、会员免费畅享!
高速直链,非网盘分享!浏览器直接下载、拒绝套路!
本站已在工信部及公安备案,真实可信!
手机扫码一键登录、无需填写资料及验证,支持QQ/微信/微博(建议QQ,支持手机快捷登录)
①升级会员方法:一键登录后->用户中心(右上角)->升级会员菜单
②注册登录、单独下载/升级会员、下载失败处理等任何问题,请加客服微信
不会操作?点此查看“会员注册登录方法”

投稿会员:芳华
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)