说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36951 — 2018 信息安全技术物联网感知终端应用安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犪狆狆犾犻犮犪狋犻狅狀狅犳狊犲狀狊犻狀犵狋犲狉犿犻狀犪犾狊犻狀犻狀狋犲狉狀犲狋狅犳狋犺犻狀犵狊 2018 12 28 发布 2019 07 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 、 缩略语 1 ……………………………………………………………………………………… 3.1 术语和定义 1 ………………………………………………………………………………………… 3.2 缩略语 2 ……………………………………………………………………………………………… 4 总体安全技术要求 2 ……………………………………………………………………………………… 4.1 安全框架 2 …………………………………………………………………………………………… 4.2 安全技术要求级别 2 ………………………………………………………………………………… 5 基本要求 3 ………………………………………………………………………………………………… 5.1 物理安全要求 3 ……………………………………………………………………………………… 5.2 接入安全要求 3 ……………………………………………………………………………………… 5.3 通信安全要求 4 ……………………………………………………………………………………… 5.4 设备安全要求 4 ……………………………………………………………………………………… 5.5 数据安全要求 5 ……………………………………………………………………………………… 6 增强要求 5 ………………………………………………………………………………………………… 6.1 物理安全要求 5 ……………………………………………………………………………………… 6.2 接入安全要求 5 ……………………………………………………………………………………… 6.3 通信安全要求 6 ……………………………………………………………………………………… 6.4 设备安全要求 6 ……………………………………………………………………………………… 6.5 数据安全要求 7 ……………………………………………………………………………………… 附录 A ( 资料性附录 ) 物联网感知终端 8 ………………………………………………………………… 参考文献 10 …………………………………………………………………………………………………… 犌犅 / 犜 36951 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 北京信息安全测评中心 、 中国信息通信研究院 、 大唐移动通信设备有限公司 、 北京时代凌宇科技股份有限公司 、 中国科学院信息工程研究所 、 威海威高电子工程有限公司 。 本标准主要起草人 : 刘海峰 、 钱秀槟 、 赵章界 、 刘凯俊 、 武传坤 、 袁琦 、 陈宸 、 李颖 、 史振国 、 李晨 、 王亮 、 赵阳 、 樊勇 、 周勇 。 Ⅰ 犌犅 / 犜 36951 — 2018 引 言 物联网广泛应用在农业 、 工业 、 卫生 、 城市管理等领域 , 感知终端是物联网信息系统的重要组成部分 , 其在应用中安全防护水平参差不齐 , 直接影响了物联网信息系统的整体安全 。 与一般信息系统相比 , 物联网信息系统中使用的感知终端具有数量众多 、 种类繁杂 、 分布区域广 、 部署环境多样 、 安全功能受限等特点 , 这些特点使得感知终端应用面临软硬件故障 、 物理攻击 、 通信异常 、 信息泄露或篡改 、 非授权访问或恶意控制等安全风险 。 为了提高物联网信息系统中感知终端应用的安全防护水平 , 本标准针对感知终端应用提出了通用的安全技术要求 。 Ⅱ 犌犅 / 犜 36951 — 2018 信息安全技术物联网感知终端应用安全技术要求 1 范围 本标准规定了物联网信息系统中感知终端应用的物理安全 、 接入安全 、 通信安全 、 设备安全 、 数据安全等安全技术要求 。 本标准适用于物联网信息系统建设运维单位对感知终端进行安全选型 、 部署 、 运行和维护 。 本标准也适用于指导感知终端设计和生产 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T4208 — 2017 外壳防护等级 ( IP 代码 ) GB / T17799.1 — 2017 电磁兼容 通用标准 居住 、 商业和轻工业环境中的抗扰度试验 GB / T17799.2 — 2003 电磁兼容 通用标准 工业环境中的抗扰度试验 GB / T22240 — 2008 信息安全技术 信息系统安全等级保护定级指南 GB / T25069 — 2010 信息安全技术 术语 3 术语和定义 、 缩略语 3 . 1 术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 . 1 物联网 犻狀狋犲狉狀犲狋狅犳狋犺犻狀犵狊 通过感知终端 , 按照约定协议 , 连接物 、 人 、 系统和信息资源 , 实现对物理和虚拟世界的信息进行处理并作出反应的智能服务系统 。 3 . 1 . 2 感知终端 狊犲狀狊犻狀犵狋犲狉犿犻狀犪犾 能对物或环境进行信息采集和 / 或执行操作 , 并能联网进行通信的装置 。 3 . 1 . 3 传感器 狋狉犪狀狊犱狌犮犲狉 / 狊犲狀狊狅狉 能感受被测量并按照一定的规律转换成可用输出信号的器件或装置 , 通常由敏感元件和转换元件组成 。 [ GB / T7665 — 2005 , 定义 3.1.1 ] 注 : GB / T7665 — 2005 定义了传感器的一般分类术语 , 其中从被测量角度定义了三类传感器 , 即物理量传感器 、 化 学量传感器和生物量传感器 。 3 . 1 . 4 数据新鲜性 犱犪狋犪犳狉犲狊犺狀犲狊狊 1 犌犅 / 犜 36951 — 2018 对所接收的历史数据或超出时限的数据进行识别的特性 。 3 . 2 缩略语 下列缩略语适用于本文件 : IoT : 物联网 ( internetofthings ) RFID : 射频识别 ( radiofrequencyidentification ) 4 总体安全技术要求 4 . 1 安全框架 感知终端应用是指在物联网信息系统中开展感知终端的选型 、 部署 、 运行和维护 。 感知终端在物联网信息系统中应用 , 成为物联网信息系统的重要组成部分 , 参见附录 A 。 在物联网信息系统中 , 感知终端处于特定的物理环境中 , 与该环境中的感知对象交换数据 , 或对感知对象进行控制 ; 感知终端接入信息通信网络 , 并通过网络进行通信 。 感知终端应用的安全包括物理安全 、 接入安全 、 通信安全 、 设备安全和数据安全 , 如图 1 所示 。 图 1 物联网感知终端应用的安全框架 感知终端根据是否具有操作系统 , 可分为具有操作系统的感知终端和不具有操作系统的感知终端 。 本标准中的安全技术要求除非特别规定 , 否则适用于具有操作系统的感知终端和不具有操作系统的感知终端 。 4 . 2 安全技术要求级别 物联网信息系统中感知终端应用的安全技术要求分为基本要求和增强要求两类 。 感知终端应用的安全至少应满足基本要求 ; 处理敏感数据的感知终端 , 或一旦遭到破坏将对人身安全 、 环境安全带来严重影响的感知终端 , 或 GB / T22240 — 2008 规定的三级以上物联网信息系统中的感知终端 , 感知终端应用的安全应满足增强要求 。 注 : 相对于基本要求 , 增强要求新增内容用黑体字表示 。 2 犌犅 / 犜 36951 — 2018 5 基本要求 5 . 1 物理安全要求 5 . 1 . 1 选型 选用感知终端产品时 , 感知终端产品 : a ) 应取得质量认证证书 ; b ) 应满足 GB / T4208 — 2017 确定的外壳防护等级 ( IP 代码 ) 要求 ;
GB-T 36951-2018 信息安全技术 物联网感知终端应用安全技术要求
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-17 23:50:40
上传分享
举报
下载
原文档
(953.7 KB)
分享
友情链接
ISO 9002 2016.pdf
ISO-IEC 24730-22 2012 Information technology -- Real time locating systems (RTLS) -- Part 22 Direct Sequence Spread Spectrum (DSSS) 2 4 GHz air interface protocol Transmitters operating with multiple .pdf
ISO 23611-6 2012 Soil quality — Sampling of soil invertebrates — Part 6 Guidance for the design of sampling programmes with soil invertebrates.pdf
ISO 11794 2017 Copper, lead, zinc and nickel concentrates — Sampling of slurries.pdf
ISO IEC 23094-2 2021 Information technology – General video coding — Part 2 Low complexity enhancement video coding.pdf
ISO 16494-1 2022-Amd 1 2023 Heat recovery ventilators and energy recovery ventilators Method of test for performance Part 1 Development of metrics for evaluation of energy related performance Amend.pdf
ISO 25178-72 2017 Geometrical product specifications (GPS) — Surface texture Areal — Part 72 XML file format x3p.pdf
ISO 22128 2008Terminology products and services — Overview and guidance.pdf
ISO 17257 2020 Rubber — Identification of polymers — Pyrolytic gas-chromatographic method using mass-spectrometric detection.pdf
ISO 13539 1998 Earth-moving machinery Trenchers Definitions and commercial specifications.pdf
GB-T 8740-2013 铸造轴承合金锭.pdf
GB-T 33214-2016 钢、镍及镍合金的激光-电弧复合焊接接头 缺欠质量分级指南.pdf
GB-T 25395-2010 葡萄栽培和葡萄酒酿制设备 葡萄压榨机 试验方法.pdf
GB 175-2007 通用硅酸盐水泥.pdf
GB-T 6002.1-2004 纺织机械术语 第1部分 纺部机械牵伸装置.pdf
GB-T 2481.1-1998 固结磨具用磨料 粒度组成的检测和标记 第1部分 粗磨粒 F4~F220.pdf
GB-T 42224-2022 鞋类 条带、装饰件和附件结合力.pdf
GB-T 13703-1992 信息处理 信息交换用软磁盘盘卷和文卷结构.pdf
GB-T 19986-2005 木工机床 盘式磨光机 术语.pdf
GB-T 35792-2018 风力发电机组 合格测试及认证.pdf
1
/
3
14
评价文档
赞助2元 点击下载(953.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。