Межгосударственный стандарт
ГОСТ Р 71807-2024
Цифровая промышленность. Унифицированная архитектура ОРС. Часть 2. Модель безопасности
Digital industry. OPC unified architecture. Part 2. Security model
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГО С ТР
СТАНДАРТ
РОССИЙСКОЙ
71807 —
ФЕДЕРАЦИИ 2024
Цифровая промышленность
УНИФИЦИРОВАННАЯ АРХИТЕКТУРА ОРС
Часть 2
Модель безопасности
(IEC/TR 62541-2:2020, NEQ)
Издание официальное
Москва
Российский институт стандартизации
2025
строительный сертификат2
Страница 2
ГОСТ Р 71807—2024
Предисловие
1 РАЗРАБОТАН Ассоциацией «Цифровые инновации в машиностроении» и Федеральным госу
дарственным бюджетным учреждением «Российский институт стандартизации» (ФГБУ «Институт
стандартизации»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 «Измерения, управление и автома
тизация в промышленных процессах»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 29 ноября 2024 г. № 1803-ст
4 Настоящий стандарт разработан с учетом основных нормативных положений международного
документа МЭК/ТР 62541-2:2020 «Унифицированная архитектура ОРС. Часть 2. Модель безопасности»
(IEC/TR 62541-2:2020 «ОРС unified architecture — Part 2: Security model», NEQ)
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования —на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
© Оформление. ФГБУ «Институт стандартизации», 2025
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техниче
скому регулированию и метрологии3
Страница 3
ГОСТ Р 71807—2024
Содержание
1 Область пр и м е н е н и я ..................................................................................................................................................1
2 Нормативные с с ы л ки ..................................................................................................................................................1
3 Термины, определения и с о кр а щ е н и я .................................................................................................................. 2
3.1 Термины и определения............................................................................................................................. 2
3.2 С окращ ения....................................................................................................................................................6
4 Архитектура безопасности ОРС U A .......................................................................................................................6
4.1 Среда безопасности ОРС U A .....................................................................................................................6
4.2 Цели обеспечения безопасности..............................................................................................................7
4.3 Угрозы безопасности систем общего доступа О Р С .............................................................................8
4.4 Связь ОРС UA с безопасностью с а й т а ................................................................................................. 11
4.5 Архитектура безопасности общего доступа О Р С ............................................................................... 12
4.6 Политика безопасности..............................................................................................................................14
4.7 Профили безопасности..............................................................................................................................15
4.8 Настройки режима безопасности............................................................................................................15
4.9 Аутентификация по л ьзо в а те л я.............................................................................................................. 16
4.10 Аутентификация приложений................................................................................................................ 16
4.11 Авторизация пользователя.....................................................................................................................16
4.12 Р о л и .............................................................................................................................................................16
4.13 Службы, связанные с безопасностью ОРС U A ................................................................................. 17
4.14 Аудит.............................................................................................................................................................18
5 Проверка безопасности........................................................................................................................................... 19
5.1 Проверка угроз с помощью механизмов безопасности ОРС U A .................................................... 19
5.2 Согласование задач с механизмами безопасности ОРС U A ...........................................................21
6 Вопросы реализации и р а зве р ты в а н и я.............................................................................................................. 23
6.1 О б з о р .............................................................................................................................................................23
6.2 Соответствующие та й м -а у ты .................................................................................................................. 23
6.3 Строгая обработка сообщ ений................................................................................................................ 23
6.4 Генерация случайных чисел.....................................................................................................................23
6.5 Специальные и зарезервированные пакеты ........................................................................................24
6.6 Ограничение скорости и управление п о т о к о м ................................................................................... 24
6.7 Административный д о с т у п .......................................................................................................................24
6.8 Криптографические к л ю ч и .......................................................................................................................24
6.9 Рекомендации, связанные с сигнализацией........................................................................................24
6.10 Доступ к программе..................................................................................................................................25
6.11 Управление событиями аудита.............................................................................................................. 25
6.12 OAuth2, JWT и роли пользователя....................................................................................................... 25
6.13 HTTP, SSL/TLS и в е б -с о ке ты ................................................................................................................ 26
6.14 Обратное подключение........................................................................................................................... 26
7 Незащищенные усл уги ............................................................................................................................................. 26
7.1 О б з о р .............................................................................................................................................................26
7.2 Обнаружение многоадресной р а с с ы л ки .............................................................................................. 26
7.3 Безопасность сервера «Глобальное откры тие»................................................................................. 26
8 Управление с е р ти ф и ка та м и ................................................................................................................................. 28
8.1 О б з о р .............................................................................................................................................................28
8.2 Управление самоподписанными сертиф икатам и...............................................................................28
8.3 Управление сертификатами, подписанными Ц С ...............................................................................28
8.4 Управление сертификатами G D S ......................................................................................................... 29
Б ибл иограф ия.............................................................................................................................................................. 30
III4
Страница 4
ГОСТ Р 71807—2024
Введение
Настоящий стандарт является второй частью серии стандартов «Цифровая промышленность.
Унифицированная архитектура ОРС». Он является руководством по применению модели безопасности
открытой платформы (ОРС), обеспечивающей унифицированную архитектуру (UA) механизма обмена
данными в промышленных системах контроля и управления. Модель включает в себя характеристику
угроз безопасности физических, аппаратных и программных сред, где предусмотрена работа ОРС UA.
Настоящий стандарт дает определение общих терминов безопасности, которые используются в
этой и других частях серии стандартов ОРС UA. В нем дается обзор функций безопасности, а также
содержатся ссылки на сервисы, сопоставления и профили, которые нормативно определены в других
частях серии стандартов ОРС UA. Настоящий стандарт содержит рекомендации по наилучшей практи
ке обеспечения безопасности. Большое внимание уделяется защите данных, которыми обмениваются
приложения, определяющие протокол связи ОРС UA. Настоящий стандарт предназначен для разра
ботчиков клиентских или серверных приложений ОРС UA, а также для пользователей, использующих
функции безопасности, предоставляемые ОРС UA.
IVПоказаны первые 4 из 36
История статуса
Подтверждённых событий пока нет.