1、GB/T33009.3-20163.1.4鉴别authentication验证实体所声称的身份的动作,3.1.5边界border物理或者逻辑安全区域的边或者边界。1EC62443-1-1,定义3.2.163.1.6信道channel在通信管道内建立的特定的通信链接。1EC62443-1-1,定义3.2.193.1.7保密性confidentiality数据所具有的特性,即表示数据所达到的未提供或未泄露给非授权的个人、过程或其他实体的程度。GB/T20984-2007,定义3.53.1.8控制系统网络安全control system security以保护控制系统的可用性、完整性、保密性为目标,
2、另外也包括实时性、可靠性与稳定性。3.1.9服务拒绝denial of service阻止或者中断系统资源的授权访问或者挂起系统的操作的功能。注:在工业白动化和控制系统的情况下,服务拒绝是指过程功能的损失,而不仅仅是数据通信的损失,1EC62443-1-1,定义3.2.423.1.10识别identify对某一评估要素进行标识与辨别的过程。GB/T30976.1-2014,定义3.1.23.1.11网络安全风险security risk人为或自然的威胁利用系统及其管理体系中存在的脆弱性导致安全事件的发生及其对组织造成的影响。GB/T20984-2007,定义3.63.1.12完整性integrity保证信息及信息系统不会被非授权更改或破坏的特性。包括数据完整性和系统完整性。GB/T20984一2007,定义3.103.1.13制造执行系统manufacturing execution system生产规划和跟踪系统,用于分析和报告资源可用性和状态、规划和更新订单、收集详细的执行数据,