信息安全技术 物联网感知终端应用安全技术要求.docx
《信息安全技术 物联网感知终端应用安全技术要求.docx》由会员分享,可在线阅读,更多相关《信息安全技术 物联网感知终端应用安全技术要求.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全技术物联网感知终端应用安全技术要求1范围本标准规定了应用在物联网信息系统中的感知终端的基础级安全技术要求和增强级安 全技术要求。本标准适用于物联网信息系统建设运维单位对物联网信息系统中感知终端的选型、部署、 运行和维护。感知终端生产提供商可参照执行。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本 适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB 4208-2008外壳防护等级(IP代码)GB/T 7665-2005传感器通用术语GB/T 17799. 1-1999电磁兼容通用标准居住、商业和轻工业环境中
2、的抗扰度试验GB/T 17799. 2-2003电磁兼容通用标准 工业环境中的抗扰度试验GB/T 22240-2008信息安全技术信息系统安全等级保护定级指南GB/T 25069-2010 信息安全技术 术语3术语、定义和缩略语3. 1术语和定义GB/T 25069-2010界定的以及下列术语和定义适用于本文件。3. 1. 1物联网 internet of things通过感知终端,按照约定协议,连接物、人、系统和信息资源,实现对物理和虚拟世界 的信息进行处理并作出反应的智能服务系统。3. 1.2感知终端 perception terminal能对物进行信息采集和/或执行操作,并能联网进行通信
3、的装置。感知终端根据是否具 有操作系统,可分为具有操作系统的感知终端和不具有操作系统的感知终端。3. 1.3传感器 transducer/sensor能感受被测量并按照一定的规律转换成可用输出信号的器件或装置,通常由敏感元件和 转换元件组成。GB/T 7665-2005注:GB/T 7665-2005定义了传感器的一般分类术语,其中从被测量角度定义了三类传感器,即物理量参考文献1 ISO/IEC 20180:2012 Telecommunications and information exchange between systems - Security framework for ubiq
4、uitous sensor networks2IEC 62443-1-1:2009 Industrial communication networks - Network and system security - Part 1-1 Terminology, concepts and mode1s3 ITU-T Y. 2060Overview of the Internet of things4物联网白皮书(2011年),工业和信息化部电信研究院,2011年5月5物联网术语(GB/T XXXXX-XXXX)6物联网 参考体系结构(GB/T XXXXX-XXXX)传感器、化学量传感器和生物量传感
5、器。3. 1.4数据新鲜性data freshness接收到的数据,相对最近时刻从数据源采集的数据而言,其内容未发生变化且其传输时 间未超出规定范围的特性。3.2缩略语下列缩略语适用于本文件:IoTRFID物联网(internet of things)射频识别(radio frequency identification) 4总体安全技术要求1.1 安全框架感知终端应用在物联网信息系统中,成为物联网信息系统的重要组成部分,参见附录A。 在物联网信息系统中,感知终端处于特定的物理环境中,与该环境中的物交换数据,或对物 进行控制;感知终端接入信息通信网络,并通过网络进行通信。感知终端的安全包括物理
6、安 全、接入安全、通信安全、系统安全和数据安全。如图1所示。其中,“系统安全”中的“系 统”指的是由硬件、固件和软件构成的感知终端整体。信息通信网络数据和指令系统安全数掘安全感知终端数据感知对象图1物联网感知终端安全框架应用在物联网信息系统中的感知终端安全涵盖选型、部署、运行、维护各个环节。本标 准第5章和第6章中的条款针对这些环节提出了安全技术要求。本标准中的安全技术要求除非特别指出适用于具有操作系统的感知终端,否则适用于具 有操作系统的感知终端和不具有操作系统的感知终端。1.2 安全技术要求级别物联网信息系统中感知终端的安全技术要求分为基础级和增强级两类。感知终端至少应 满足基础级安全技术
7、要求;处理敏感数据或遭到破坏对人身安全、环境安全带来严重影响的 感知终端,或GB/T 22240-2008规定的三级以上物联网信息系统中的感知终端应满足增强级 要求。注:相对于基础级安全技术要求,增强级安全技术要求新增内容用宋体加粗字表示。5基础级安全技术要求5. 1物理安全要求6. 1. 1选型物联网信息系统中选用感知终端产品时,感知终端产品应满足如下要求:a)应取得质量认证证书;b)应满足物联网应用根据GB 4208-2008确定的外壳防护等级(IP代码)要求;c)应通过依据GB/T 17799. 1-1999. GB/T 17799. 2-2003或有关的专用产品或产品类 电磁兼容抗扰度
8、标准进行的电磁兼容抗扰度试验且性能满足需求。7. 1.2选址物联网信息系统中进行感知终端选址时,感知终端应满足如下要求:a)应选择能满足供电、防盗窃防破坏、防水防潮、防极端温度等要求的环境部署;b)应选择能满足信号防干扰、防屏蔽、防阻挡等要求的环境部署。8. 1.3供电感知终端的供电应稳定可靠。9. 1.4防盗窃和防破坏感知终端应满足如下防盗窃和防破坏要求:a)应部署在安全场所中;b)宜采用防盗窃和防破坏的措施。5.2接入安全要求5. 2.1网络接入认证在接入网络时,感知终端应满足如下要求:a)应在接入网络中具有唯一网络身份标识;b)应能向接入网络证明其网络身份,至少支持如下身份鉴别机制之一:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术 物联网感知终端应用安全技术要求 信息 安全技术 联网 感知 终端 应用 要求
限制150内