DB53_T 1174-2023 网络视频“明厨亮灶”系统信息安全规范.docx
《DB53_T 1174-2023 网络视频“明厨亮灶”系统信息安全规范.docx》由会员分享,可在线阅读,更多相关《DB53_T 1174-2023 网络视频“明厨亮灶”系统信息安全规范.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS35.030CCSA9153云南省地方标准DB53/T11742023网络视频“明厨亮灶”系统信息安全规范2023-04-25发布2023-07-25实施云南省市场监督管理局发布DB53/T11742023前言本文件按照GB/T1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。DB53/T1174网络视频“明厨亮灶”系统信息安全规范与DB53/T1171网络视频“明厨亮灶”系统数据采集技术规范、DB53/T1172网络视频“明厨亮灶”系统数据接口规范、DB53/T1173网络视频“明厨亮灶”在线数据监测及预警规范、DB53/T1175网络视频“明厨亮灶”系统运维
2、规范等共同构成支撑云南省网络视频“明厨亮灶”系统建设的地方标准体系。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由云南省市场监督管理局提出并归口。本文件起草单位:云南省市场监督管理局信息中心、云南省标准化研究院、昆明冶金高等专科学校、中国电信股份有限公司云南分公司、中国移动通信集团云南有限公司、云南云速信息技术有限公司、云南省妇幼保健院、昆明市盘龙区云才文翰学校、联通华盛通信有限公司云南分公司。本文件主要起草人:李文安、杨亚琦、朱敏、赵忆宁、朱勋程、李宁、翟瑜、付庭君、赵欣、付琦、易正禹、徐芮、艾林、靳为为、陈福波、李文媛、朱宁、李安、杨志、卢玮、赵涛、张寓
3、哲。IDB53/T11742023网络视频“明厨亮灶”系统信息安全规范1范围本文件规定了网络视频“明厨亮灶”系统信息的术语和定义、物理安全、网络安全、系统安全、数据安全等方面的相关内容和安全要求。本文件适用于使用网络视频“明厨亮灶”系统的单位进行信息的安全管理。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T250692022信息安全技术术语3术语和定义3.13.23.3GB/T250692022界定的以及下列术语和定义适用于本文件。信
4、息安全informationsecurity对信息的保密性、完整性和可用性的保持。注:另外,也可包括诸如真实性、可核查性、抗抵赖和可靠性等其他性质。来源:GB/T250692022,3.673网络安全networksecurity对网络环境下存储、传输和处理的信息的保密性、完整性和可用性的保持。来源:GB/T250692022,3.617数据安全datasecurity针对应用程序或工具在使用过程中可能出现计算、传输数据的泄露和失窃,通过安全工具或策略来消除隐患。3.4系统安全systemsecurity在系统生命周期内应用系统安全工程和系统安全管理方法,辨识系统中的隐患,并采取有效的控制措施
5、使其危险性最小,从而使系统在规定的性能、时间和成本范围内达到最佳的安全程度。4缩略语下列缩略语适用于本文件。FTP:文件传输协议(FileTransferProtocol)1DB53/T11742023HTTP:超文本传输协议(HyperTextTransferProtocol)https:超文本传输安全协议(HypertextTransferProtocolSecure)POP3:邮局协议版本3(PostOfficeProtocolVersion3)RAID:独立磁盘冗余阵列(RedundantArraysofIndependentDisks)SMTP:简单邮件传输协议(SimpleMail
6、TransferProtocol)SSH:安全外壳协议(SecureShell)SSL:安全套接层(SecureSocketLayer)TELNET:远程终端协议(teletypenetwork)VLAN:虚拟局域网(VirtualLocalAreaNetwork)Web:全球广域网或万维网(WorldWideWeb)5物理安全5.1机房安全5.1.1监测机房运行环境,如温度、气压等,确保机房运行环境符合C类机房标准。5.1.2监测网络设备、安全设备、服务器等设备运行状况,做好工作记录及系统日志。5.1.3除经授权的系统管理、机房值班和巡视人员外,其他人员进入机房需经批准,在机管理人员陪同下进
7、入机房,并做好相关记录。5.2硬件安全5.2.1设备认证应采用硬件可信根度量可信软件的完整性,利用PUF技术为双核安全架构提供可信根(PUF-basedRootofTrust,PRoT),以PRoT为信任锚点的信任链和密钥更新协议,保证在系统上可信关系的逐级扩展以及安全启动的可靠性和安全性。5.2.2可信执行环境应将可信运行环境与不可信运行环境通过物理隔离或其他隔离方式进行隔离,确保可信组件不会受到入侵组件的影响。5.2.3安全引导仅引导经过完整性验证和认证的可信固件,将信任链传递给后续引导软件。5.2.4安全无线传输确保通过无线传输固件的完整性。运用WTLS协议(无线传输安全层),使用交换的
8、公共密钥建立安全传输,使用对称算法加密解密数据,检查数据完整性,建立安全通信的通道。交换服务器证书,完成对服务器的鉴权。5.2.5安全内存保护2DB53/T11742023防止内存遭受篡改。应实施内存篡改检测算法,通过内存监控、程序行为监控、智能分析、系统安全增强和安全响应等,阻止异常内存访问和恶意代码执行等攻击行为,为系统构建一个完整的内存安全环境。5.2.6安全密钥存储应在硬件中存储加密密钥。所储存的秘钥,必须是一个不可分割整体,根据密钥的种类,提供静态储存和短期存储方式,设定密钥属性,以限制密钥的使用范围。6管理安全6.1应设立管理、监管、在线巡查、运维等各方面的管理权限,有严格的身份认
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB53_T 1174-2023 网络视频“明厨亮灶”系统信息安全规范 1174 2023 网络 视频 明厨亮灶 系统 信息 安全 规范
限制150内