标准-GB∕T 37093-2018 信息安全技术 物联网感知层接入通信网的安全要求.docx
《标准-GB∕T 37093-2018 信息安全技术 物联网感知层接入通信网的安全要求.docx》由会员分享,可在线阅读,更多相关《标准-GB∕T 37093-2018 信息安全技术 物联网感知层接入通信网的安全要求.docx(16页珍藏版)》请在优知文库上搜索。
1、ICS35.0401.80G日中华人民共和国家标准GB/T370932018信息安全技术物联网感知层接入通信网的安全要求Informationsecuritytcchno1.ogj,SecurityrequirementsforIoTsensing1.ayeraccesstocommunicationnetwork2018-12-28发布2019-07-01实施国家市场监督管理总局中国国家标准化管理委员会目次幅I1.1.1范用I2规范性引用文件13术语和定义I4缩略语25蚓25.1 物联网停知层接入通信网结构25.2 安全技术要求分级与密玛算法说明36通信网接入系统安全技术要求36.1 基本姒
2、要求36.2 增强级要求47感知信息传输网络安全技术要求57.1 基本线要求57.2 增强级要求68蹲知层接入实体安全技术要求68.1 基本级要求68.2 增强线要求7附录A(资料性附录)典型应用示例8参考文献13前言本标掂按照GB,T1.12009给出的规则起草,请注位本文件的某些内容可能涉及Y利.本文件的发布机构不承也识别这些G利的货任。本标准由全国信息安全标准化技术委员会(SACnC260)握山井归I.本标准起草总位:公安部第三研究所、中兴通讯股份有限公司、中国联合网络通信股份有限公司、北京天融信网络安全技术有限公司、无锡物联网产业研究院、中国电子技术标准化研究院.本标准主要起草人:胡传
3、平、畅明、齐力、树前进、张艳、阳源、刘刊帆文幽风隔峰、爰俊杰李法京陈书义、龚洁中.I1.1.信息安全技术物联网感知层接入通信网的安全要求1范围本标准规定了物联网停知层接入通信网的结构,提出了通信网接入系统、感知信息传输网络及感知层接入的安全技术要求.率标准适用于物联网系统工程中感知层接入实体的信息安全设计、选型和系统集成。2规范性引用文件下列文件对于本文件的应用是必不可少的.凡是注日期的引用文件,仅注H期的版本适用于本文件.凡是不注日期的引用文件,其G新版本(包括所有的修改单)适用于本文件。GB/T18794.2-2(X)2信息技术开放系统互连开放系统安全框架第2部分:鉴别枢架GB/T2506
4、92010信息安全技术术语GBT30269.601-2016倍息技术传感罂网络第601部分:信息安全:通用技术现莅GB/T33745物联网术语3术语和定义GBfT18794.22()02.GB.T250692010,GBjT30269.6012016和GB33745界定的以及下列术语和定义适用千本文件“3.1物联网感知层sensing1.ayerofIoT物联网感知控制域,即各类获取感知对双伯息与操控控制对象的软硬件系统的实体佻合.3.2通信网cnnunitinnc1.wrk收集、融合和处理物联网感知信息数据,并形成物联网应用的计算机设备和网络,33感知终螂sensingtermina1.能对
5、物或环境进行信息采佻和/或执行操作,并能联网进行通信的装S1.3.4物联网感知层网关sensing1.ayergatewayofIoT支撑学知层与通怡网互联,并实现感知层本地管理的实体.33电喝接入实体accessentityofsensing1.ayer处于物联网感知层中,接入通信网进行数据通信的设招。注:常见的感知层接入实体包括想知终端、透知层I1.q夫等川r果9略知对象俏&或实现本胞管理的联网通估设备.保障以上实体互联形成的感知层接入通信网的安全,应满足以下三个部分的技术要求:a)感知层接入实体安全技术要求;b)3知信息传输网络安全技术暨求:c)通信网接入系统安全技术要求.5.2安全技术
6、要求分级与密码算法说明本标准按照感知层接入通信网的安全功能演度,划分为菸本级和增诺级两个等级的娈求,本标掂凡涉及密:码算法的相关内容,按国家有关法规实施,凡涉及采用密码技术解决保密性、完劣性、真实性、不可否认性需求的应遵循密码相关国家标准和行业标准.注:相对于基本要求,帝羟姿来寐增内容用黑体字表示,6通信网接入系统安全技术要求6.1 基本或要求6.1.1 设务标识接入系统中的设得应具有可用于物联网系统中通佶识别的唯标识.示例:设备IIX序列号、MAC地址等.6.1.2 鉴别6.1.2.1 接入赛别机制接入系统应对接入通信网的博知层接入实体进行鉴别,井至少支持以下方式中的一种:a)基于感知层接入
7、实体标识和接入1.1.令的单向认证:b)祭F预共享诙钥的单向或双向认证.注:依共享客的.处物联网实体设备之间进行保密通估的初始密钥.6.1.2.2 鉴别失败处理接入系统应具需接入鉴别失败的处抨能力,并满足以下要求:a)当饕别应答超过规定时限时接入系统应能终止与格接入的感知层接入实体之间的当前会话:b)在羟过一定次数的盥别失败以后,接入系统应能终止由该怯知层接入实体发起的建立会话的尝试,并在一定的时间间隔后才能允许继续接入。6.1.3 访问控制接入系统应支持感知层接入实体对通信网的访问控制机制和安全策蛤,并满足以下曹求:a)通过AC1.方式抄制感知层接入实体对通信网的访问:b)支持制定和执行访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 标准-GBT 37093-2018 信息安全技术 物联网感知层接入通信网的安全要求 标准 GB 37093 2018 信息 安全技术 联网 感知 接入 通信网 安全 要求