信息安全技术 网络安全等级保护测评要求 第4部分:物联网安全扩展要求.docx
《信息安全技术 网络安全等级保护测评要求 第4部分:物联网安全扩展要求.docx》由会员分享,可在线阅读,更多相关《信息安全技术 网络安全等级保护测评要求 第4部分:物联网安全扩展要求.docx(64页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全技术网络安全等级保护测评要求 第4部分:物联网安全扩展要求1范围本标准规定了对物联网系统是否符合GB/T 22239. 4-20XX所进行的测试评估活动的要求, 包括对第一级物联网系统、第二级物联网系统、第三级物联网系统和第四级物联网系统进行 安全测试评估的要求。本标准略去对第五级物联网系统进行安全测试评估的要求。本标准适用于物联网信息安全测评服务机构、物联网系统的主管部门及运营使用单位对 物联网网络安全等级保护状况进行的安全测试评估。信息安全监管职能部门依法进行的物联 网信息安全等级保护监督检查可以参考使用。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,
2、仅所注日期的版本 适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 25069-2010信息安全技术 术语GB/T 22239. 1-20XX信息安全技术网络安全等级保护基本要求第1部分:安全通用要 求GB/T 22239. 4-20XX信息安全技术网络安全等级保护基本要求第4部分:物联网安全 扩展要求GB/T 22240-2008信息安全技术信息系统安全等级保护定级指南GB/T 28449-20XX信息安全技术网络安全等级保护测评过程指南GB/T 25070-20XX信息安全技术网络安全等级保护安全设计技术要求3术语和定义GB/T 25069-201
3、0和GB/T 22239. 4-20XX所确立的术语和定义适用于本标准。4概述4. 1使用方法本标准第5章到第8章分别描述了第一级物联网系统、第二级物联网系统、第三级物联网 系统和第四级物联网系统所有单项测评的内容,在章节上分别对应国标GB/T 22239. 4-20XX 的第4章到第7章。在国标GB/T 22239.4-20XX第4章到第7章中,各章的二级目录都分为安全 技术和安全管理两部分,三级目录从安全层面(如物理和环境安全、网络和通信安全、设备 和计算安全等)进行划分和描述,四级目录按照安全控制点进行划分和描述(如设备和计算 安全层面下分为访问控制、资源控制等),第五级目录是每一个安全
4、控制点下面包括的具体 安全要求项(以下简称“要求项”,这些要求项在本标准中被称为“测评指标” )o本标准 中针对每一个要求项的测评就构成一个单项测评,单项测评中的每一个具体测评实施要求项c)测评实施包括以下内容:1)应访谈物理安全负责人,询问感知层网关节点所在物理环境是否具有防潮、 防水的能力;2)应检查感知层网关节点所在物理环境的设计或验收文档,是否有感知层网关 节点所在物理环境具有防潮、防水能力的说明;3)应查看感知层网关节点所在物理环境是否部署了防潮、防水设施,并检查上 述设施的使用期限、是否可正常使用。d)单元判定:如果1)-3)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物
5、联网系统不符合或部分符合本单项测评指标要求。6. 1. 1.2. 3 测评单元(L2-PES4-05)该测评单元包括以下要求:a)测评指标:网关节点的主要部件进行固定,并设置明显的不易除去的标记。(本 条款引用自 GB/T 22239. 4-20XX 6. 1. 1.2 c)b)测评对象:感知层网关节点设备。c)测评实施包括以下内容:1)应检查感知层网关节点,是否对其主要部件进行了固定,查看其是否不易被 移动或被搬走;2)应检查感知层网关节点,是否设置了明显的不易除去的标记。d)单元判定:如果1)-2)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指
6、标要求。网络和通信安全6. 数据源认证7. 1.2. 1. 1 测评单元(L2-NCMMS4-01)该测评单元包括以下要求:a)测评指标:应确保信息来源于正确的感知节点设备。(本条款引用自GB/T 22239. 4-20XX 6. 1.2. 1 a)b)测评对象:网络管理员,感知终端,设计文档。c)测评实施包括以下内容:1)应访谈网络管理员,询问感知终端接入网络时是否采取设备认证机制,具体措 施有哪些;2)应检查感知终端认证机制策略文档,查看其是否包括防止非法的物联网终端接 入网络的机制描述。d)单元判定:如果1)-2)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部
7、分符合本单项测评指标要求。感知设备访问控制6. 1.2. 2. 1 测评单元(L2-NCMMS4-02)该测评单元包括以下要求:a)测评指标:应设置传感网入网访问控制,对感知终端接入网络资源设置访问控制 机制,防止感知网资源被非法访问和非法使用;(本条款引用自GB/T 22239.4-20XX 6. 1.2.2 a)b)测评对象:网络管理员,传感网入网访问控制设备。C)测评实施包括以下内容:1)应访谈网络管理员,询问传感网入网访问控制措施有哪些,访问控制策略的 设计原则是什么;2)应检查传感网入网访问控制设备,查看其是否对感知终端接入网络资源设置 了访问控制机制。d)单元判定:如果2)为肯定,
8、则物联网系统符合本单项测评指标要求,否则,物联 网系统不符合或部分符合本单项测评指标要求。6. 1.2. 2. 2 测评单元(L2-NCMMS4-03)该测评单元包括以下要求:a)测评指标:远程配置物联网终端、感知节点设备上软件应用时应当提供安全保护。 (本条款引用自 GB/T 22239. 4-20XX 6. 1.2.2 b)b)测评对象:网络管理员,感知终端,传感网入网访问控制设备。c)测评实施包括以下内容:1)应访谈网络管理员,询问是否允许远程配置物联网终端、感知节点设备上的 软件应用;2)应检查传感网入网访问控制设备,查看其是否对感知终端接入网络资源设置 了访问控制机制,机制是否覆盖了
9、资源访问相关的主体、客体及它们之间的 操作;3)应检查物联网终端及感知节点设备,查看是否启用了远程配置软件应用时的 安全保护措施。d)单元判定:如果1)-3)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指标要求。6. 1.2. 3异构网安全接入6. 1.2. 3. 1 测评单元(L2-NCMMS4-04)该测评单元包括以下要求:a)测评指标:应建立异构网络的接入认证系统,实现安全的传输控制信息;(本条款 引用自 GB/T 22239. 4-20XX 6. 1. 2.3 a)b)测评对象:网络管理员,感知层网关。c)测评实施包括以下内容:1)应访谈网
10、络管理员,询问异构网络接入认证采取的何种措施实现;2)应检查异构网络的接入认证系统,查看是否能够正确完成异构网络接入认证功 能。d)单元判定:如果2)为肯定,则物联网系统符合本单项测评指标要求,否则,物联 网系统不符合或部分符合本单项测评指标要求。6. 1.2. 3. 2 测评单元(L2-NCMMS4-05)该测评单元包括以下要求:a)测评指标:应具有拒绝恶意节点的接入能力,保证合法节点不被恶意节点攻击而 被拒绝接入,保证网络资源的可使用性。(本条款引用自GB/T 22239. 4-20XX 6. 1.2.3 b)b)测评对象:异构网接入认证系统。c)测评实施包括以下内容:1)应检查异构网络的
11、接入认证系统,查看是否能够正确完成异构网络接入认证 功能;2)应测试异构网络接入认证系统,是否能够识别出恶意节点,并拒绝其接入。d)单元判定:如果1)-2)均为肯定,则物联网系统符合本单项测评指标要求,否则,物联网系统不符合或部分符合本单项测评指标要求。应用和数据安全6. 1.3. 1访问控制7. 1.3. 1. 1 测评单元(L2-ADS4-01)该测评单元包括以下要求:a)测评指标:对远程登陆的用户具有认证功能,确保只有合法用户才能登陆;(本条 款引用自 GB/T 22239. 4-20XX 6. 1. 3. 1 a)b)测评对象:应用系统管理员,物联网应用系统。c)测评实施包括以下内容:
12、1)应访谈应用系统管理员,询问应用系统是否提供对远程登录用户的认证功能, 认证的方式有哪些;2)应检查应用系统是否提供对远程登录用户的认证功能,应通过成功和失败登录 测试认证功能是否有效。d)单元判定:如果1)-2)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指标要求。8. 1.3. 1.2 测评单元(L2-ADS4-02)该测评单元包括以下要求:a)测评指标:对远程登陆的用户服务应覆盖高峰时期的用户访问数量。(本条款引用自 GB/T 22239. 4-20XX 6. 1. 3. 1 b)b)测评对象:应用系统管理员,物联网应用系统。c)测评实施包
13、括以下内容:1)应访谈应用系统管理员,询问高峰时期的用户访问数量;2)应检查是否有措施保证远程登录的用户服务能覆盖高峰时期的用户访问数量。d)单元判定:如果2)为肯定,则物联网系统符合本单项测评指标要求,否则,物联 网系统不符合或部分符合本单项测评指标要求。数据完整性6. 1.3. 2. 1 测评单元(L2-ADS4-03)该测评单元包括以下要求:a)测评指标:应能够检测到感知节点生存信息、鉴别信息、隐私性数据和重要业务 数据在传输过程中完整性受到破坏。(本条款引用自GB/T 22239. 4-20XX 6. 1.3.2 a)b)测评对象:安全管理员,感知节点设备,传输协议等。c)测评实施包括
14、以下内容:1)应访谈安全管理员,询问针对感知节点生存信息、鉴别信息、隐私性数据和重 要业务数据在传输过程中完整性的保护措施,具体措施有哪些;2)应检查感知层是否配备检测感知节点生存信息、鉴别信息、隐私性数据和重要 业务数据在传输过程中完整性受到破坏的功能。d)单元判定:如果2)为肯定,则物联网系统符合本单项测评指标要求,否则,物联 网系统不符合或部分符合本单项测评指标要求。6. 1.3. 3数据保密性7. 1.3. 3. 1 测评单元(L2-ADS4-04)该测评单元包括以下要求:a)测评指标:应采用密码技术对重要数据(指令控制数据、业务数据)实施机密性 保护,确保这些数据在传输中的保密性。(
15、本条款引用自GB/T 22239. 4-20XX 6. 1. 3. 3 a)b)测评对象:安全管理员,感知节点设备,物联网应用系统。c)测评实施包括以下内容:1)应访谈安全管理员,询问重要数据(指令控制数据、业务数据)是否采用加 密或其他有效措施实现传输保密性;2)应检查重要数据(指令控制数据、业务数据),查看其是否采用加密或其他 有效措施实现传输保密性;3)应测试重要数据(指令控制数据、业务数据),通过用嗅探工具获取系统传 输数据包,查看其是否采用了加密或其他有效措施实现传输保密性。d)单元判定:如果1)-3)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本
16、单项测评指标要求。数据可用性6. 1.3.4. 1 测评单元(L2-ADS4-05)该测评单元包括以下要求:a)测评指标:应提供重要业务数据的本地备份与重传功能;(本条款引用自GB/T 22239. 4-20XX 6. 1.3.4 a)b)测评对象:网络管理员,感知节点设备,数据存储设备,设计或验收文档。c)测评实施包括以下内容:1)应访谈网络管理员,询问是否对感知层重要业务数据进行本地备份,备份策 略是什么;传输失败时是否会重传,重传策略是什么;2)应检查设计或验收文档,查看其是否有关于感知层重要业务数据本地备份和 重传功能及策略的描述;3)应检查感知层重要业务数据的本地备份和重传功能,其配
17、置是否正确,并且 查看其备份结果是否与备份策略一致,重传策略是否生效。d)单元判定:如果1)-3)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指标要求。6. 1.3.4. 2 测评单元(L2-ADS4-06)该测评单元包括以下要求:a)测评指标:应保证感知网络实体间通信数据的新鲜性。(本条款引用自GB/T 22239. 4-20XX 6. 1.3.4 b)b)测评对象:网络管理员,感知节点设备。c)测评实施包括以下内容:1)应访谈网络管理员,询问保证感知网络实体间通信数据的新鲜性的措施有哪些;2)应检查是否提供保障感知网络实体间通信数据新鲜性的功能
18、,采用的具体方式 有哪些;3)应测试通信数据新鲜性保障措施是否有效,应通过测试发送过期数据,验证感 知层网关是否不接受过期数据。d)单元判定:如果2) -3)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指标要求。6.2安全管理测评6. 2.1系统安全建设管理1.2. 1.1自行研发感知节点设备(包括RFID)6. 2. 1. 1. 1 测评单元(L2-CMMS4-01)该测评单元包括以下要求:a)测评指标:应确保终端感知节点、网关节点的主要部件(芯片、电池、天线等)参 数满足系统功能需求;(本条款引用自GB/T 22239. 4-20XX 6.2.
19、 1. 1 a)b)测评对象:系统建设负责人,软、硬件研发设计文档。c)测评实施包括以下内容:1)应访谈系统建设负责人,询问是否自行研发,感知节点主要部件(芯片、电池、 天线等)参数是否满足系统功能需求;2)应检查软、硬件研发设计文档,查看感知节点主要部件(芯片、电池、天线等) 参数是否有满足系统功能需求的设计或描述。d)单元判定:如果1)-2)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指标要求。7. 2. 1. 1.2 测评单元(L2-CMMS4-02)该测评单元包括以下要求:a)测评指标:应确保研发环境与实际运行环境物理分开;(本条款引用自G
20、B/T22239. 4-20XX 6.2. 1. 1 b)b)测评对象:系统建设负责人,研发环境。c)测评实施包括以下内容:1)应访谈系统建设负责人,自行研发是否在独立的模拟环境中完成编码和调试, 如相对独立的网络区域;2)应检查研发环境是否与实际运行环境物理分开。d)单元判定:如果1)-2)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指标要求。6. 2. 1. 1.3 测评单元(L2-CMMS4-03)该测评单元包括以下要求:a)测评指标:应制定软、硬件研发管理制度,明确说明发过程的控制方法和人员行 为准则;(本条款引用自 GB/T 22239.
21、 4-20XX 6.2. 1. 1 c)b)测评对象:软、硬件研发管理制度。C)测评实施:应检查软、硬件研发管理制度,查看文件是否明确软、硬件的设计、 开发、测试、验收过程的控制方法和人员行为准则。d)单元判定:如果以上测评实施内容为肯定,则物联网系统符合本单项测评指标要求, 否则,物联网系统不符合或部分符合本单项测评指标要求。6. 2. 1. 1.4 测评单元(L2-CMMS4-04)该测评单元包括以下要求:a)测评指标:应确保提供软、硬件设计的相关文档和使用指南,并由专人负责保管。 (本条款引用自 GB/T 22239. 4-20XX 6. 2. 1. 1 d)b)测评对象:系统建设负责人
22、,软、硬件研发设计文档和使用指南。c)测评实施包括以下内容:1)应访谈系统建设负责人,询问软、硬件设计相关文档和使用指南是否由专人负 责保管,负责人是何人;2)应访谈软、硬件研发设计文档和使用指南保管人员,采用何种方式进行保管。 d)单元判定:如果1)为肯定,则物联网系统符合本单项测评指标要求,否则,物联 网系统不符合或部分符合本单项测评指标要求。6.2, 1.2外包研发感知节点设备(包括RFID)6. 2. 1.2. 1 测评单元(L2-CMMS4-05)该测评单元包括以下要求:a)测评指标:应根据研发需求检测软、硬件质量;(本条款引用自GB/T22239.4-20XX6. 2. 1. 2
23、a)b)测评对象:系统建设负责人,检测记录、报告等文档。c)测评实施包括以下内容:1)应访谈系统建设负责人,询问软、硬件交付前是否依据研发要求的技术指标对 软件、硬件功能和性能等方面进行验收测试;2)应检查是否具有软、硬件质量检测记录、报告等文档。d)单元判定:如果1)-2)均为肯定,则物联网系统符合本单项测评指标要求,否则, 物联网系统不符合或部分符合本单项测评指标要求。6. 2. 1.2. 2 测评单元(L2-CMMS4-06)该测评单元包括以下要求:a)测评指标:应在软件安装之前检测软件包中可能存在的恶意代码;(本条款引用自GB/T 22239. 4-20XX 6. 2. 1.2 b)b
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术 网络安全等级保护测评要求 第4部分:物联网安全扩展要求 信息 安全技术 网络安全 等级 保护 测评 要求 部分 联网 安全 扩展
限制150内