GAT669.2安全技术要求.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《GAT669.2安全技术要求.docx》由会员分享,可在线阅读,更多相关《GAT669.2安全技术要求.docx(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、监控报警联网系统技术标准第 2 局部:安全技术要求1 范围GAT 669 的本局部规定了城市监控报警联网系统简称联网系统的设计原则、系统构造、系统功能及性能要求、系统设备要求、信息传输要求、安全性要求、电磁兼容性要求、电源要求、环境与环境适应性要求、牢靠性要求、运行和维护要求等通用性技术要求, 是进展城市监控报警联网系统建设规划、方案设计、工程实施、系统检测、竣工验收以及与 之相关的系统设备研发、生产的依据。本局部适用于城市社会公共安全领域的监控报警联网系统,其他领域的监控报警联网系统可参考承受。2 标准性引用文件以下文件中的条款通过GAT 669 的本局部的引用而成为本局部的条款。但凡注日期
2、的引用文件,其随后全部的修改单不包括订正的内容或均不适用于本局部,然而,鼓舞依据本局部达成协议的各方争论是否可使用这些文件的最版本。但凡不注日期的 引用文件,其最版本适用于本局部。GBT 22602023 中华人民共和国行政区划代码GBT 26592023 世界各国和地区名称代码eqv ISO 31661:1997 GB 49432023 信息技术设备的安全idt IEC 60950:1999GBT 74082023 数据元和交换格式信息交换日期和时间表示法ISO 8601: 2023,IDTGBT 202712023 信息安全技术信息系统通用安全技术要求GB 503482023 安全防范工程
3、技术标准GAT 3672023 视频安防监控系统技术要求GAT 66912023 城市监控报警联网系统技术标准第 1 局部:通用技术要求GAT 66952023 城市监控报警联网系统技术标准第 5 局部:信息技术传输、交换、掌握技术要求GAT 66972023 城市监控报警联网系统技术标准第 7 局部:治理平台技术要求RFC 3280 X509 公钥证书和CRL 3 术语、定义和缩略语GAT 66912023 中确立的以及以下术语、定义和缩略语适用于本局部。3.1 术语和定义311公钥根底设施public key infrastructure包括硬件、软件、人员、策略和规程的集合,用来实现基于
4、公钥密码体制证书的产生、治理、存储、分发和撤销等功能。312公钥证书public key certificate用户的公钥连同其他信息,并由公布该证书的证书认证机构的私钥进展加密使其不行伪造。313证书认证机构certification authority负责创立和安排证书,受用户信任的权威机构。用户可以选择该机构为其创立密钥匙。314注册机构registration authority为用户办理证书申请、身份审核、证书下载、证书更、证书注销以及密钥恢复等实际业务的办事机构或业务受理点。315证书撤销列表certificate revocationlist一个已标识的列表,它指定了一套证书公布
5、者认为无效的证书。除了一般 CRL 外,还定义了一些特别的CRL 类型用于掩盖特别领域的CRL。316权限治理系统privilege management system为用户、角色安排权限,并保障其正确使用的系统。317安全治理系统security management system负责对用户信息及安全大事进展治理并完成安全审计等功能的系统。318安全支撑平台security supporting platform完成用户身份认证及单点登录、设备接入认证、数字签名、数据加密和访问掌握等功能的系统。319物理安全physical security联网系统设备所处的物理环境的安全,是整个系统安全运
6、行的前提。3110运行安全operation security网络与信息系统的运行过程和运行状态的安全。3111信息安全information security信息在数据收集、存储、检索、传输、交换、显示、集中等过程中的安全,使得在数据处理层面保障信息依据授权使用,保护信息不被非法冒充、窃取、篡改、抵赖。3112安全子系统security subsystem联网系统的一局部,包括公钥根底设施、权限治理系统、安全治理系统及安全支撑平台软硬件。3113安全域security domain计算机网络中附属于单一安全策略、受单个授权机构治理的多个实体构成的集合。3.2 缩略语AESAdvanced E
7、ncryption Standard 高级加密标准CRLCertificate Revocation List 证书撤销列表DESData Encrypti013Standard 数据加密标准MD5Message Digest Algorithm 5 信息摘要 5NTPNetwork Timing Protocol 网络时间协议PKICA Public Key InfrastructureCertification Authority 公钥根底设施认证机构PMSPrivilege Management System 权限治理系统SHASecure Hash Algorithm 安全哈希算法SN
8、TPSimple Network Time Protocol 简洁网络时间协议SSLSecure Socket Layer 安全套接字SMIME SecureMultipurpose Internet Mail Extensions安全多用途网际邮件扩大协议TSATime Stamp Authority 时间戳机构TLSTransport Layer Security 传输层安全URIUniform Resource Locator 统一资源定位符VPNVirtual Private Network 虚拟专用网络4 联网系统安全设计原则4.1 标准性原则联网系统安全设计应符合国家或行业相应的安
9、全标准。4.2 先进性和有用性原则联网系统安全设计应承受先进的设计思想和方法,尽量承受国内、外先进技术例 如:主动防范技术等。所承受的先进技术应符合当地环境条件、监视对象、监控方式、维护保养以及投资规模等实际状况;应合理设置系统功能,恰当进展系统配置和设备选型,保 证其具有较高的性价比,满足业务治理的需求。4.3 可扩展性原则联网系统安全设计应考虑通用性、敏捷性,以便利用现有资源及应用升级。4.4 开放性和兼容性原则对安全子系统的升级、扩大、更以及功能变化应有较强的适应力量。即当这些因素发生变化时,安全子系统可以不作修改或作少量修改就能在环境下运行。4.5 牢靠性原则联网系统安全设计应确保系统
10、的正常运行和数据传输的正确性,在硬件的选型和配 置、软件的组织和设计方法的选择、数据的安全性和完整性以及系统的运行和治理等方面都 应实行必要的措施。防止由内在因素和硬件环境造成的错误和灾难性故障,确保系统牢靠性。4.6 系统性原则应承受系统优化设计,综合考虑安全子系统的整体性、相关性、目的性、有用性和环境适应性。另外,与应用系统的结合应相对简洁、独立。4.7 技术与治理相结台原则联网系统安全体系应遵循技术与治理相结合的原则进展设计和实施,各种安全技术应当与运行治理机制、人员思想教育与技术培训、安全规章制度建设相结合,从社会系统工程的角度综合考虑,最大限度发挥人防、物防、技防相结合的作用。4.8
11、 等级保护原则应依据应用需求确定信息安全等级保护级别,并遵照信息安全等级保护原则,选择适合系统的安全保护措施。4.9 分层安全原则依据设备的使用范围以及层次性、多监控中心的构造,设计相应的安全域,安全域 内应进展安全认证和权限安排,保证相关业务和影响仅在有限范围内进展,掌握权限的集中。4.10 最小权限原则为设备或用户安排权限时,应在不影响业务的状况下,实现功能明确、设备明确、时段明确和“权限最小化”。以有效进展权限治理。5 联网系统安全技术体系总体框架和认证及权限治理构造5.1 总体框架联网系统安全技术体系总体框架如图1 所示,可以分为物理实体安全、通信和网络安全、运行安全以及信息数据安全四
12、个层面。物理安全主要包括监控中心电源安全、电磁兼容性安全、环境安全、设备安全、防雷接地、记录介质安全六个方面。通信和网络安全主要包括网络传输安全、公安专网的接入安全、公安专网的输出安全三个方面。运行安全主要包括安全监控、安全审计、恶意代码防护、备份与故障恢复、应急处理、安全治理六个方面。信息安全主要包括用户身份认证、接入设备认证、用户权限治理、访问掌握及业务审计、数据加密及数据完整性保护、安全域隔离六个方面。图 1安全技术体系总体框架5.2 认证及权限治理构造联网系统认证及权限治理构造如图2 所示。公钥根底设施PKI和权限治理系统PMs都通过安全治理系统为安全支撑平台供给根底效劳。公钥根底设施
13、PKI为联网系统设备和用户发放数字证书,并供给对证书有效性以及证书撤销列表CRL的查询效劳。权限治理系统PMS保存系统权限策略和权限数据,为用户供给权限查询效劳。安全治理系统负责用户治理,并从公钥根底设施PKI猎取数字证书和 CRL 信息,从权限治理系统PMS猎取权限信息,为安全支撑平台供给根底效劳。安全支撑平台为联网系统供给用户身份认证及单点登录、接入设备认证、数字签名、数据加密、访问掌握等安全效劳,以保证应用系统的可用性、完整性和机密性。图 2认证及权限治理构造6 物理安全6.1 监控中心电源安全监控中心配电系统应满足GB 503482023 中 312 的要求。监控中心应配备用电源,备用
14、电源应能保证对监控中心内关键设备延长供电不少于8 h。6.2 电磁兼容性安全联网系统抗电磁干扰性能应满足GAT 3672023 中 9l 的要求;传输线路的抗干扰设计应符合GB 503482023 中 362 的规定。联网系统电磁辐射防护性能应满足GAT 3672023 中 92 的要求。6.3 环境安全监控中心机房应满足GBT 202712023 中 4111 的要求,选择机房场地、实现机房内部安全防护、防火、防水、防潮、空调降温、防静电。通信线路的安全应依据GBT 202712023 中 4112 的要求对通信线路进展安全防护。6.4 设备安全主要指三类设备:联网系统前端设备、通讯设备路由
15、器、交换机等和监控中心主机设备终端计算机、效劳器等。依据设备所处位置的不同,又可分为室内设备、室外设备和移动设备。应依据GBT 202712023 中 4121 的设备标记要求、计算中心防盗要求和机房外部设备防盗要求,实现设备的安全保护。应依据GBT 202712023 中 4122 的根本运行支持要求、安全可用要求和不问断运行要求设计和实现设备的可用程度。硬件设备应符合GB 49432023 中关于电击、火灾、发热、机械、辅射、化学等安全方面的要求。6.5 防雷接地应综合设计系统的防雷和接地。系统各组成局部的防雷和接地设计应符GB 50348 2023 中 39 的规定。6.6 记录介质安全
16、应依据GBT 202712023 中 413 的公开数据介质保护、内部数据介质保护、重要数据介质保护、关键数据介质保护和核心数据介质保护的要求进展记录介质安全保护。7 通信和网络安全7.1 网络传输的安全当联网系统使用公安专网、公共网络、无线网络进展传输时,应分别符合相关部门对各个网络的安全治理规定或标准。公共网络、无线网络在条件允许的状况下宜承受虚拟专用网络VPN或者传输层安全TLS协议来保证传输的安全。7.2 公安专网的接入与输出安全公安专网应专网专用,当其他网络需要与公安专网进展数据变换时,应实行相应措施保障公安专网的安全。宜在如下方案中选择:a将模拟视频输出信号接入由公安部门认可的视频
17、编码设备,然后接入公安监控系统。b) 社会监控中心将数字图像单向传输给公安监控中心。当与公安专网接口时,应符合公安专用网的安全治理规定。经安全隔离设备前方可输出。c) 公安监控中心将数字图像输出给社会监控中心时,应依据公安专网的安全治理规定7.3 双网并存当不能解决公安专网与其他网络的隔离问题时,宜在公安监控中心设置两套完全物理隔离的监控系统,一套直接连接公安专网,另一套连接社会监控中心。8 运行安全8.1 安全监控应依据GBT 202712023 中 423 的要求,设置分布式探测器,实时监测网络数据流,监视和记录内、外部用户出入湖络的相关操作。宜使用防火墙、防毒软件、入侵检测系统、漏洞扫描
18、工具来提高网络通信的安全性。8.2 安全审计应依据GBT 202712023 中 424 的要求,支持对审计功能的开启和关闭, 对身份鉴别、治理用户业务用户所实施的操作、其他与系统安全相关的大事等实施审计, 并做出相应的审计响应。安全审计日志宜承受统一的格式,数据项应包括: a操作人身份:用户身份标识; b操作:功能操作; c操作对象:操作的对象如DVR 设备;d操作类型:日志治理,用户治理,配置治理,任务治理等; e操作时间:年、月、日、时、分、秒;d操作结果:成功、失败。安全审计的日志记录信息应能够供给导入、导出、查询等功能。8.3 恶意代码防护应依据GBT 202712023 中 427
19、 的要求,对包括计算机病毒在内的恶意代码进展有效的安全防护。8.4 备份与故障恢复8.4.1 联网系统应对系统的根本配置信息、用户信息、设备信息、权限信息、报警信息、巡检信息、与报警关联的视音频信息、重要大事的视频图像、系统重要操作日志等进展分类 并做相应的定期备份。8.4.2 关键存储部件宜承受冗余磁盘阵列技术并支持失效部件的在线更换;对重要的设备应进展冗余配置,以实现双机热备或者冷备。8.4.3 数据库效劳器宜承受双机冗余热备份的方式。进展定期在线维护,以实现当数据库遭到破坏时,缩短恢复所需时间。8.4.4 在条件具备的状况下,应在异地建立和维护一个重要数据的备份存储系统,利用地理上的分别
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GAT669 安全技术 要求
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内