第6章-物联网信息安全标准课件.ppt
《第6章-物联网信息安全标准课件.ppt》由会员分享,可在线阅读,更多相关《第6章-物联网信息安全标准课件.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、6.6 物联网信息安全标准物联网信息安全标准 学习任务学习任务国际信息技术标准化组织国际信息技术标准化组织 中国信息安全标准中国信息安全标准 中国国家物联网标准组织中国国家物联网标准组织 Click to add title in here 123本章主要涉及:本章主要涉及:4信息安全管理体系信息安全管理体系 56.6.1 国际信息技术标准化组织国际信息技术标准化组织 网络与信息安全标准化工作是国家信息安全保障网络与信息安全标准化工作是国家信息安全保障体系建设的重要组成。体系建设的重要组成。网络与信息安全标准研究与制定为国家主管部门网络与信息安全标准研究与制定为国家主管部门管理信息管理信息 安
2、全设备提供了有效的技术依据,这对安全设备提供了有效的技术依据,这对于保证安全设备的正常运行,并在此基础上保证于保证安全设备的正常运行,并在此基础上保证我国国民经济和社会管理等领域中网络信息系统我国国民经济和社会管理等领域中网络信息系统的运行安全和信息安全具有非常重要的意义。的运行安全和信息安全具有非常重要的意义。6.6.1 国际信息技术标准化组织国际信息技术标准化组织 6.6.1 国际信息安全标准化组织国际信息安全标准化组织国际上信息安全标准化工作兴起于国际上信息安全标准化工作兴起于20世纪世纪70年代年代中期,中期,80年代有了较快的发展,年代有了较快的发展,90年代引起了世年代引起了世界各
3、国的普遍关注。界各国的普遍关注。目前世界上有近目前世界上有近300个国际和区域性组织制定标个国际和区域性组织制定标准或技术规则,与信息安全标准化有关的组织主准或技术规则,与信息安全标准化有关的组织主要有以下要有以下4个:个:6.6.1 国际信息技术标准化组织国际信息技术标准化组织(1)国际标准化组织)国际标准化组织(ISO)于于1947年年2月月23日正式开始工作,信息技术标准日正式开始工作,信息技术标准化委员会化委员会(ISO/IEC JTC1)所属安全技术分委员会所属安全技术分委员会(SC 27)的前身是数据加密分技术委员会的前身是数据加密分技术委员会(SC20),主要从事信息技术安全的一
4、般方法和技术的标,主要从事信息技术安全的一般方法和技术的标准化工作。准化工作。6.6.1 国际信息技术标准化组织国际信息技术标准化组织 而而ISO/TC68负责与银行业务应用范围内有关信负责与银行业务应用范围内有关信息安全标准的制定,它主要制定行业应用标准,息安全标准的制定,它主要制定行业应用标准,在组织上和标准之间与在组织上和标准之间与SC27有着密切的联系。有着密切的联系。ISO/IEC JTC1负责制定的标准主要是开放系统互负责制定的标准主要是开放系统互连、密钥管理、数字签名、安全评估等方面的内连、密钥管理、数字签名、安全评估等方面的内容。容。6.6.1 国际信息技术标准化组织国际信息技
5、术标准化组织(2)国际电工委员会)国际电工委员会(IEC)正式成立于正式成立于1906年年10月,是世界上成立最早的专月,是世界上成立最早的专门的国际标准化机构。在信息安全标准化方面,门的国际标准化机构。在信息安全标准化方面,除了与除了与ISO联合成立了联合成立了JTC1属的分委员会外,它属的分委员会外,它还在电信、电子系统、信息技术和电磁兼容等方还在电信、电子系统、信息技术和电磁兼容等方面成立了技术委员会,并为信息技术设备安全面成立了技术委员会,并为信息技术设备安全(IEC 60950)等制定相关国际标准。等制定相关国际标准。6.6.1国际信息技术标准化组织国际信息技术标准化组织(3)国际电
6、信联盟)国际电信联盟(ITU)成立于成立于1865年年5月月17日,所属的日,所属的SG17组主要负组主要负责研究通信系统安全标准。责研究通信系统安全标准。SG17组主要研究的内容包括:通信安全项目、组主要研究的内容包括:通信安全项目、安全架构和框架、计算安全、安全管理、用于安安全架构和框架、计算安全、安全管理、用于安全的生物测定、安全通信服务。全的生物测定、安全通信服务。此外此外SG16和下一代网络核心组也在通信安全、和下一代网络核心组也在通信安全、H323网络安全、下一代网络安全等标准方面进行网络安全、下一代网络安全等标准方面进行了研究。了研究。6.6.1 国际信息技术标准化组织国际信息技
7、术标准化组织(4)Internet工程任务组工程任务组(IETF)创立于创立于1986年,其主要任务是负责互联网相关技年,其主要任务是负责互联网相关技术规范的研发和制定。术规范的研发和制定。IETF制定标准的具体工作由各个工作组承担,工制定标准的具体工作由各个工作组承担,工作组分成作组分成8个领域,涉及个领域,涉及Internet路由、传输、应路由、传输、应用领域等等,包含在用领域等等,包含在RFC系列之中的系列之中的IKE和和IPsec,还有电子邮件,网络认证和密码标准,此外,还有电子邮件,网络认证和密码标准,此外,也包括了也包括了 TLS标准和其它的安全协议标准。标准和其它的安全协议标准。
8、6,6.1 国际信息技术标准化组织国际信息技术标准化组织 11.1.2 国际信息安全管理体系国际信息安全管理体系 国际上比较有影响的信息安全标准体系主要有:国际上比较有影响的信息安全标准体系主要有:1.ISO/IEC的国际标准的国际标准13335、17799、27001系列系列SO/IEC JTC1 SC27/WG1(国际标准化组织国际标准化组织/国际国际电工委员会信息技术委员会电工委员会信息技术委员会 安全技术分委员会安全技术分委员会/第一工作组第一工作组)是制定和修订是制定和修订ISMS标准的国际组织。标准的国际组织。6.6.1 国际信息技术标准化组织国际信息技术标准化组织 ISO和和IE
9、C是世界范围的标准化组织,它由各个国是世界范围的标准化组织,它由各个国家和地区的成员组成,各国的相关标准化组织都家和地区的成员组成,各国的相关标准化组织都是其成员,他们通过各技术委员会,参与相关标是其成员,他们通过各技术委员会,参与相关标准的制定。准的制定。为了更好的协作和共同规范信息技术领域,为了更好的协作和共同规范信息技术领域,ISO和国际电工委员会和国际电工委员会(ITU)成立了联合技术委员会,成立了联合技术委员会,即即ISO/IEC JTC1,负责信息技术领域的标准化工,负责信息技术领域的标准化工作。其中的子委员会作。其中的子委员会27专门负责专门负责IT安全技术领域安全技术领域的标准
10、化工作。的标准化工作。6.6.1 国际信息技术标准化组织国际信息技术标准化组织 在在ISO/IEC JTC1 SC 27所发布的标准和技术报告所发布的标准和技术报告中,目前最主要的标准是中,目前最主要的标准是ISO/IEC 13335、ISO/IEC 17799等。等。ISO/IEC将采用将采用27000系列号码作为编号方案,将系列号码作为编号方案,将原先所有的信息安全管理标准进行综合,并进行原先所有的信息安全管理标准进行综合,并进行进一步的开发,形成一整套包括进一步的开发,形成一整套包括ISMS要求、风险要求、风险管理、度量和测量以及实施指南等在内的信息安管理、度量和测量以及实施指南等在内的
11、信息安全管理体系。全管理体系。6.6.1 国际信息技术标准化组织国际信息技术标准化组织 2.英国标准协会(英国标准协会(BSI)的)的7799系列系列信息安全管理体系(信息安全管理体系(Information Security Management System,简称简称ISMS)的概念最初)的概念最初来源于英国标准学会制定的来源于英国标准学会制定的BS7799标准标准,并伴随并伴随着其作为国际标准的发布和普及而被广泛地接受。着其作为国际标准的发布和普及而被广泛地接受。同美国同美国NIST相对应,英国标准协会相对应,英国标准协会(BSI)是英国是英国负责信息安全管理标准的机构。在信息安全管理负
12、责信息安全管理标准的机构。在信息安全管理和相关领域,和相关领域,BSI做了大量的工作,其成果已得做了大量的工作,其成果已得到国际社会的广泛认可。到国际社会的广泛认可。6.6.1 国际信息技术标准化组织国际信息技术标准化组织 3.美国国家标准和技术委员会(美国国家标准和技术委员会(NIST)的特别出)的特别出版物系列版物系列2002年,美国通过了一部联邦信息安全管理法案年,美国通过了一部联邦信息安全管理法案(FISMA)。根据它,美国国家标准和技术委员会。根据它,美国国家标准和技术委员会(NIST)负责为美国政府和商业机构提供信息安全负责为美国政府和商业机构提供信息安全管理相关的标准规范。管理相
13、关的标准规范。因此,因此,NIST的一系列的一系列FIPS标准和标准和NIST 特别出版特别出版物物800系列系列(NIST SP 800系列系列)成为了指导美国信成为了指导美国信息安全管理建设的主要标准和参考资料。息安全管理建设的主要标准和参考资料。6.6.2 中国信息安全标准中国信息安全标准6.6.2我国信息安全标准化的现状我国信息安全标准化的现状目前,我国按照国务院授权,在国家质量监督检目前,我国按照国务院授权,在国家质量监督检验检疫总局管理下,由国家标准化管理委员会统验检疫总局管理下,由国家标准化管理委员会统一管理全国标准化工作,下设有一管理全国标准化工作,下设有255个专业技术个专业
14、技术委员会。委员会。中国标准化工作实行统一管理与分工负责相结合中国标准化工作实行统一管理与分工负责相结合的管理体制,分工管理本行政区域内、本部门、的管理体制,分工管理本行政区域内、本部门、本行业的标准化工作。本行业的标准化工作。6.6.2 中国信息安全标准中国信息安全标准成立于成立于1984年的全国信息技术安全标准化技术委年的全国信息技术安全标准化技术委员会员会(CITS),在国家标准化管理委员会和信息产,在国家标准化管理委员会和信息产业部的共同领导下负责全国信息技术领域以及与业部的共同领导下负责全国信息技术领域以及与 ISO/IEC JTC1相对应的标准化工作,目前下设相对应的标准化工作,目
15、前下设24个分技术委员会和特别工作组,是目前国内最个分技术委员会和特别工作组,是目前国内最大的标准化技术委员会。大的标准化技术委员会。它是一个具有广泛代表性、权威性和军民结合的它是一个具有广泛代表性、权威性和军民结合的信息安全标准化组织。信息安全标准化组织。6.6.2 中国信息安全标准中国信息安全标准6.6.2 国内安全标准组织机构国内安全标准组织机构国内的安全标准组织主要有信息技术安全标准化国内的安全标准组织主要有信息技术安全标准化技术委员会技术委员会(CITS)以及中国通信标准化协会以及中国通信标准化协会(CCSA)下辖的网络与信息安全技术工作委员会。下辖的网络与信息安全技术工作委员会。1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联网 信息 安全标准 课件
限制150内