狠狠的日_www一区二区_99精品99_久久久久综合_aaa在线_国产精品高清在线

海洋衛士壓載水
首頁 > 新聞 > 船級社 > 正文

DNV GL:船用設備系統如何獲得網絡安全型式認可

2020-08-24 17:27:00
來源:國際船舶網 編輯: 國際船舶網 我有話要說

隨著航運業實施提高船舶和系統安全性的措施,DNV GL正在密切關注供應商如何獲得型式認可。

網絡安全是當今海上船舶的關注重點。未經授權甚至是授權的訪問船舶系統,可能帶來很大的災難,導致聲譽、財務和環境損害,搶劫、盜版或僅僅是惡意干擾。對于一艘未受保護的船舶來說,這些都是不同的風險。

考慮潛在的網絡風險

當然,并非所有的威脅都是顯而易見的。雖然對主推進系統的攻擊會導致船舶失控漂移,但這種攻擊會立即被發現。導航和定位系統可能被操縱以顯示誤導性信息,無意中導致船舶陷入困境。

隨著行業逐漸完成現實可行的無人駕駛,對自動化系統的日益依賴加劇了人們對安全性的擔憂。重要系統需要由授權人員訪問,但要防止任何干擾。因此,旨在保護潛在易受攻擊部件和系統的型式認可需要考慮如何降低授權和未授權訪問的風險。

在網絡安全的型式認證過程中,DNV GL根據IEC 62443號標準確定了四種不同的安全等級。安全級別(SL) 1是最基本的級別,提供針對偶然或巧合違規的保護。根據手段的復雜程度和潛在罪犯的資源、動機和技能的可能水平,第2級至第4級涵蓋越來越嚴格的防范蓄意侵犯的保護級別。安全級別4可防范動機強烈、高度復雜的攻擊。

海上網絡安全專家Naval Dome公司一直與DNV GL合作,以提高整個海事行業的安全要求,特別是Naval Dome自身的系統。該系統之前被發現有一個問題,技術人員和制造商能夠在沒有船員了解和批準的情況下訪問船載系統,這意味著系統可能會無意中被感染。

因此,需要一個兩步的授權過程,為此必須開發新的算法,以防止未經船舶高級領導團隊授權的遠程訪問。為了保護系統,必須驗證試圖獲得訪問權限的人是否擁有必要的授權,以及此人采取的每一項措施是否記錄在安全日志中,以降低內部攻擊的風險。

Naval Dome的首席技術官Ram Krishnan解釋說,“為了抵御海上網絡安全威脅,Naval Dome開發了一種獨一無二的解決方案,因為它旨在從內到外進行保護。我們使用自己的軟件來保護系統本身,從而阻止外部和內部兩種主要的攻擊,因為保護是在終端(個人電腦/人機界面)上完成的。”

連接到通信網絡的機器特別容易受到網絡安全威脅。

型式認可流程

型式認可程序始于對設備及其文件的評估,包括安裝和操作手冊,應用DNV GL嚴格且具有挑戰性的評估原則。在下一階段產品評估和測試程序開始之前,這些文件通常需要做相應的修改。

對于供應商來說,第一階段可能是一個相當大的挑戰。文檔通常需要修改,可能反復多次,直到雙方都對結果滿意。該階段還要求供應商起草測試程序文件,然后將其發送給船級社進行審核和批準。

一旦對所有這些文件進行了必要的評估和修改,程序就進入了物理測試階段。如果供應商選擇在DNV GL的實驗室對系統進行測試,供應商將在進行測試之前安裝設備和測試協議。比如Naval Dome是在DNV GL挪威特隆赫姆實驗室的電子海圖系統上安裝了安全軟件進行測試。但是,供應商也可以選擇由DNV GL專家在他們自己指定的場所進行獨立的第三方測試。

測試

DNV GL的測試程序基于國際標準ISA/IEC 62443-4-2 和IEC 61162-460的海事標準,包括7個章節,涵蓋越來越嚴格的安全要求。這些測試確保網絡安全設備足夠強大,能夠防止滲透嘗試,同時還能評估加密強度等方面。該流程包括:

人類用戶識別和認證

唯一標識和認證

所有接口的多因素身份驗證

訪問權限

軟件流程和設備識別和認證

用戶控制和功能

系統完整性

數據保密性

對數據流的限制

網絡事件的響應時間

網絡/系統細分

事件監控

資源可用性

網絡安全軟件必須允許受保護的應用程序不受干擾地運行

DNV GL數字化服務全球產品線負責人Mate J Csorba博士說:“這些測試非常重要,因為它們可以揭示出供應商需要更新的過時加密算法。”

測試包括遠程訪問,確保供應商的技術人員和經授權的船上工作人員可以訪問船舶系統,但協議必須到位,以防止惡意訪問。

“我們正在評估的是產品的安全能力。我們檢查防火墻和系統配置等功能的能力和完整性。” Csorba博士說。

根據系統類型認證的安全級別,標準中7個章節中每一章要求數量會有所不同。級別越高,要求越嚴格,數量越多。

Naval Dome的系統在DNV GL為期一周的型式認可測試中證明非常有效。測試涵蓋了Naval Dome解決方案所保護的運營系統的安全性,以及對船舶系統的潛在干擾。“在測試期間,無法侵入或控制船舶系統,最終也不可能控制船舶。這兩個步驟的授權過程,以及網絡和無線網絡接入的安全性進行了測試,沒有能夠損害受到保護的船舶系統。“Ram說。

安全問題

根據DNV GL的說法,很少有船舶航行時配備了足夠的安全系統。Csorba博士說:“如果所有的船舶都使用SL1,那也比完全沒有安全措施要好,但遺憾的是,它們沒有。”

如果沒有足夠的保護,現有船舶上的系統就會在每次數據從岸上傳輸到船上時受到威脅,甚至當船員或技術人員直接從光盤、u盤或技術人員的設備上更新軟件(包括圖表和航海通告)等簡單而常規的工作時也會受到威脅。

舊船上的系統可以升級,但如果不改造新系統,就很難完全更新。DNV GL認為至少應該為新造船指定SL3。根據定義,SL3提供了“保護,防止使用復雜手段、廣泛資源、IACS特定技能和適度動機的蓄意侵犯。”

為了達到這一級別的網絡安全保護或最佳SL4,它提供了與SL3相似的保護措施,并增加了高攻擊動機設備,供應商需要充分了解國際標準,并與型式認可機構一起參加合適的研討會。這有助于供應商全面了解型式認可法規和要求,以及了解設備的認證權限。然后,雙方可以共同確定供應商應達到的安全級別。

DNV GL 研究表明,在缺乏足夠的網絡保護的情況下,船舶很容易受到攻擊。比如報告的船舶位置可能會發生變化,雷達顯示可能會被誤導。同樣地,測試專家能夠輕易打開和關閉機器或使其失效,并控制燃油、轉向和壓載水系統。

這些滲透測試表明Naval Dome開發的網絡安全產品,能夠抵御各種攻擊,并符合SL4標準。在這一級別認證網絡安全軟件的關鍵因素是使航運和離岸設施能夠快速、方便地實施網絡安全,而不必重新認證現有硬件。

DNV GL是最早認識到航運和其他行業日益數字化帶來的日益嚴重威脅的船級社之一。其網絡安全類型認證于2017年推出,次年增加了網絡安全等級標志“網絡安全”。

對導航系統的攻擊。黑客操縱導航系統來指示不正確的位置可能會導致嚴重的事故,如擱淺,并可能造成生命和貨物的損失。

Cyber Secure符號有三個級別: Cyber Secure (基本),對應于SL1,主要用于現有船舶;針對新造船的Cyber Secure (高級),對應于SL3,具有針對海事系統的特殊適應性;以及Cyber Secure (+),它涵蓋了不在其他兩個級別范圍內但可以與其中任何一個組合的附加系統。

Cyber Secure符號默認涵蓋10個系統: 推進、轉向、水密完整性、消防安全、壓載、推進器(主推進除外)、輔助系統、通信、導航和發電。其他系統可以在“+”級別下進行風險評估。在該符號的所有級別,每艘船都需要一個網絡安全管理系統。

為你推薦

日本船級社與JAXA合作研究液氫運輸船潛在風險

日本船級社與JAXA合作研究液氫運輸船潛在風險

近日,日本船級社(NK)宣布與日本宇宙航空研究開發機構(JAXA)開展聯合研究,以建立船舶材料與液氧(LOX)兼容性的評估方法。該研究的目的是在可能產生液氧的液氫運輸船上防止火災事故,并合理選擇材料。 ...
2024-04-22 19:20:10

DNV:上海有望在五年內躋身全球領先海事城市前兩名

DNV:上海有望在五年內躋身全球領先海事城市前兩名

4月15日,DNV和梅農經濟(Menon Economics) 在新加坡航運周開幕首日共同發布了新一期即2024《世界領先海事之都》研究報告。報告顯示,上海位列新加坡、鹿特丹和倫敦之后,排名全球第四。報告預測上海有望在未來五年內排名上升至全球前兩名。...
2024-04-16 16:01:46

中國船級社天津分社參加組建大沽口港區船舶安全共創聯盟并簽署協議

中國船級社天津分社參加組建大沽口港區船舶安全共創聯盟并簽署協議

4月10日,中國船級社(CCS)天津分社總經理徐捷及副總經理房濤一行應邀參加天津大沽口港區船舶安全共創聯盟聯席會,并作為組建單位簽署船舶安全共創聯盟協議。...
2024-04-15 19:47:07

中國船級社質量認證公司與廣東中遠海運重工達成合作

中國船級社質量認證公司與廣東中遠海運重工達成合作

4月10日,中國船級社質量認證有限公司(簡稱“CCSC”)與廣東中遠海運重工有限公司(簡稱“廣東中遠海運重工”)在廣東簽署框架合作協議。根據協議,雙方將本著合作共贏、互惠互利的原則,在體系認證、安全文化、安全生產標準化、綠色低碳發展、產品檢驗認證、供應鏈管理以及...
2024-04-11 20:44:27

全球首張!CCS頒發薄膜型LNG圍護系統主次屏壁密性測試認可證書

全球首張!CCS頒發薄膜型LNG圍護系統主次屏壁密性測試認可證書

近日,中國船級社(CCS)廣州分社順利完成對中興海陸工程有限公司(簡稱“中興海陸”)“從事營運中氣體運輸船薄膜型圍護系統主次屏壁密性測試”供方認可。2024年4月10日,廣州分社副總經理韓學超向中興海陸頒發了CCS全球首張認可證書。...
2024-04-11 20:17:38

DNV Veracity推出全新解決方案合作伙伴計劃

DNV Veracity推出全新解決方案合作伙伴計劃

DNV的獨立云平臺Veracity宣布推出全新的解決方案合作伙伴計劃,這一計劃將使海事解決方案提供商可以將其應用程序和服務在該平臺上進行集成。由此,船東和船管公司可以將從平臺獲得的經驗證的排放數據與合作軟件應用程序和服務連接起來,包括諸如歐盟碳排放配額(EUA)結算和...
2024-04-11 15:58:53

意大利船級社新增新西蘭海事服務業務

意大利船級社新增新西蘭海事服務業務

近日,RINA 新增新西蘭海事服務業務,進一步擴大其全球影響力,這標志著我們的國際化和全球認可又前進了一步。...
2024-04-10 18:17:57

美國船級社加入BlueBARGE項目將開發能源駁船

美國船級社加入BlueBARGE項目將開發能源駁船

美國船級社(ABS)近日宣布,已加入BlueBARGE項目,該項目由歐洲地平線(Horizon Europe)資助,來自10個歐洲國家的14個合作伙伴共同參與,旨在開發海上電力供應綜合解決方案。 ...
2024-04-07 20:09:32

全球首批!中遠海運重工建造集裝箱船獲DNV完整智能船級符號

全球首批!中遠海運重工建造集裝箱船獲DNV完整智能船級符號

中遠海運重工(揚州)有限公司在過去幾個月中陸續成功交付了三艘14000TEU集裝箱船,即COSCO SHIPPING BRAZIL,ARGENTINA和URUGUAY,這些船上部署了取得D-INF(S)型式認可的標準化數據基礎設施(由中遠海運上海船研所開發),獲得了全球首批DNV的D-INF(S)及Smart(OPM,OPH,EEN)...
2024-04-02 19:59:52

CCS為寧德時代頒發產品檢測和試驗機構認可證書

CCS為寧德時代頒發產品檢測和試驗機構認可證書

3月25日,中國船級社(CCS)副總裁趙晏率隊拜訪寧德時代新能源科技股份有限公司(以下簡稱“寧德時代”),為其研發中心試驗室頒發CCS產品檢測和試驗機構認可證書,并與寧德電船公司總經理蘇怡怡、寧德時代測試驗證中心部長李偉等領導進行深入交流。...
2024-03-27 18:40:31

江蘇揚子江船業樣本2023中文
江蘇揚子江船業樣本2023英文
漢盛海裝HANSUN-PURESTREAM壓載水系統-C&E手冊2022
漢盛海裝企業樣本2022
中船動力鎮江有限公司樣本2022
BSKY壓載水管理系統 無錫藍天電子股份有限公司
大晃機械(青島)有限公司 全系列船用泵
脫硫脫硝用噴嘴噴槍選型手冊-霧的池內
代斯米泵業技術(蘇州)有限公司中文樣本 DESMI CompactClean壓載水管理系統
josun 船用空調產品系列
揚帆集團
Sperre斯貝利壓縮機樣本
中船動力有限公司 柴油機 發動機 發電機組 脫硫
匯舸集團-煙氣洗滌產品中文樣本
康士廉電子產品(上海)有限公司,consilium,vdrF2
<!–左箭頭–>
<!–右箭頭–>
船配商城
硫排放
壓載水處理系統產品選型
發電機及發電機組產品選型
    關閉
    主站蜘蛛池模板: 亚洲av无码专区电影在线观看 | 强奸乱伦影音先锋 | 天天摸夜夜添狠狠添2018 | 国产深夜男女无套内射 | 最新欧美精品一区二区三区 | 人妻饥渴偷公乱中文字幕 | 美女一级毛片毛片在线播放 | 小12箩利洗澡无码视频网站 | 伊人久久综合无码成人网 | 精品久久香蕉国产线看观看亚洲 | 久久riav国产精品 | 吸咬奶头狂揉60分钟视频 | 18禁美女裸体无遮挡网站 | 中国杭州少妇xxxx做受 | 99国产精品自在自在久久 | 免费h网站在线观看 | 东京无码熟妇人妻av在线网址 | 一本色道 | 风韵少妇性饥渴推油按摩视频 | 国内精品人妻无码久久久影院 | 国产电影在线观看视频 | 小受叫床高潮娇喘嗯啊mp3 | 亚洲av日韩精品久久久久久a | 国产综合成人久久大片91 | 成年香蕉大黄美女美女 | 成人做爰又黄又爽免费视频 | 欧美日韩视频在线一区二区 | 成人国产精品一级毛片视频 | 一级国产在线观看高清 | 麻豆 美女 丝袜 人妻 中文 | 免费观看交性大片 | 亚洲欧美久久精品 | 人人澡人人透人人爽 | 国产欧美日韩网站 | 国产成a人亚洲精v品久久网 | 久久精品久久精品国产大片 | 成人免费播放视频777777 | 99精品免费久久久久久久久日本 | 国产精品大白天新婚身材 | 特级做a爰片毛片免费看108 | 欧美视频一区二区三区 |