标准-GB∕T37044-2018信息安全技术物联网安全参考模型及通用要求.docx
《标准-GB∕T37044-2018信息安全技术物联网安全参考模型及通用要求.docx》由会员分享,可在线阅读,更多相关《标准-GB∕T37044-2018信息安全技术物联网安全参考模型及通用要求.docx(12页珍藏版)》请在优知文库上搜索。
1、ICS35.(M01.80中华人民共和家标准GB/T370442018信息安全技术物联网安全参考模型及通用要求Informationsecuritytechno1.ogy一Securityreferencemode1.andgenericrequirementsforinternetofthings2018-12-28卷布2019-07-01宣油国家市场监督管理总局中国国家标准化管理委员会目次前言I1.1.!藕阳12规范性引用文件I3术语和定义I4概述15物联网安全参考模型25.1 安全参考模型概述25.2 物联网冬考安全分区35.3 系统生存周期45.4 基本安全防护措施56物联网安全通用要
2、求7参考文献8(;B/137()44201本标准按照GB,,T1.1-2009空出的规则起W请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的贵任.本标准由全国信息安全标准化技术委员会(SAcTC260)提出并归口。本标准主要起草单位:中田电子技术标准化研究院、北京工业大学、CS家信息技术安全研究中心、厦门市物联网产业研究院有限公司、公安部第三研究所(国家网络与信且系统安全产品质仪监督检验中心)、无锡物联网产业研究院、北京邮电大学、桂林电子科技大学、上海例大学、北京中电普华信息技术有限公司.本标准主要起草人:龚浩中、李琳、范科峰、杨优、李京春、姚电嘛、周容康、周松奕、刘军
3、明、蒋灵、顾健、齐力、杨明、阵H义、马占宇、常克、王勇、脚总会谷大武、陈播亮、,rWcI1.1.信息安全技术物联网安全参考模型及通用要求1范B1.本标准给出r物联网安全参考模型,包括物联网安全对象及各时象的安全页任,并规定r物联网系统的安全通用要求。本标掂适用,各应用领域物联网系统的规划设计、开发建设、运维管理、废弃退出等整个生存周期,也可为各组织定制自身的物联网安全标准提供基线参考2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注H期的引用文件,仅注H期的版本适用于本文件,凡是不注口期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB,T766525传感器通用术语GB.T
4、250692010信息安全技术术谙GB/T334742016物联网参考体系结构3 #W0XGB.T7665-2005、GB.T250692010及GBJT334742016界定的以及下列术谙和定义适用于本文件.3.1安全区SefiirityZOne若干特定功能域或了域所对应的信息安全需求的集合,每一安全区因所包含的域或广域的功能日标不同而会有不同的信息安全防护需求恻由.3.2感知终W1.perceptiontermina1.能对物或环境进行信息采集和/或执行操作,井脂联网进行通信的装置.3.3传酩transducer/SenSOr能感受被测量并按照一定的规律转换成可用输出信号的器件或装置,通常
5、由被慢元件和转换元件组成。GBT76652005.定义3.1.1注:GRTTWi52(05定义了传封器的一般分类术语,其中从被测盘角度定义了三类传感器,即物理用传感器、化学或传感器和生物传修器。4物联网参考安全分区是在:物联网参考体系结构的基础上,对不同域及其子域的安全需求进行分析,并结合实际应用后得出的结果,是指导设计物联网安全参考模型的一个重要逻辑空间推度。对于各个域的划分及功能说明见GB,T334742016,本标准定义的物联网系统生存周期的四个生存阶段,是指导设计物联网安全参考模R的时间维度,物联网基本安全防护措施是以传统互联网信息安全防护为基础,粽合考虑物联网系统的特殊安全风险与威胁
6、推导总结出了针对物联网的相应安全防护措施,适用于对物联网参考安全分区的具体安全加固实现.物联网安全参考模型是由物联网参考体系结构经过分区抽象结合系统生存周期及基本安全防护措施共同建立而成,能纺为设计和实雁物联网系统信息安全防护提供参考.物联网参考体系结构、参考安全分区、系统生存周期、基本安全防护措施与安全参考模型之间的关系如图1所示。S1E校全的网团的导出5 If1.a物联网安全参考模型由物联网系统参考安全分区、系统生存周期、暴本安全防护措施3个锥度共同描述组成,参考安全分区是从物联网系统的逻辑空间维度出发,生存冏期则是从物联网系统存续时间维度出发,配合相应的戡本安全防护措施,在恪体架构和生存
7、周期层面上为物联网系统提供了一套安全模型,如图2所示,各类相应的安全标准均可以在:此模型基础上进行再开发.花本安全mjastBB2物联网安全MMf1.2蚯然6216物联网参考安全分区是基于物联网参芍体系结构.依据每一个域及其子域的主要安全风险和威胁.总结出相应的信息安全防护需求,并进行分类整理后而形成的安全责任边税分区,见图3.应用安安KI分发供XI1.IX,援獭女蜒11.6ttm.2.gg3gspj三RSi4UI5/-ESHf*R()一*何夕而K-t2Yi必,XM2MHj1关F211ryI丁川芸H匚耳3JQW*5iaww注:图中的川户域、资源交换域眼芬提(世文运维等控域、感里帼i财及目标对1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 标准 GB T37044 2018 信息 安全技术 联网 安全 参考 模型 通用 要求