说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犃 24 中华人民共和国国家标准 犌犅 / 犜 38660 — 2020 物联网标识体系 犈犮狅犱犲 标识系统安全机制 犐犱犲狀狋犻犳犻犮犪狋犻狅狀狊狔狊狋犲犿犳狅狉犻狀狋犲狉狀犲狋狅犳狋犺犻狀犵狊 — 犛犲犮狌狉犻狋狔犿犲犮犺犪狀犻狊犿犳狅狉犈犮狅犱犲犻犱犲狀狋犻犳犻犮犪狋犻狅狀狊狔狊狋犲犿 2020  03  31 发布 2020  10  01 实施 国家市场监督管理总局 国家标准化管理委员会 发布目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 1 …………………………………………………………………………………………………… 5   Ecode 标识系统安全一般要求 1 ………………………………………………………………………… 6   Ecode 编码数据安全要求 2 ……………………………………………………………………………… 7   Ecode 标识系统身份鉴别与授权要求 3 ………………………………………………………………… 8   Ecode 标识系统访问控制要求 4 ………………………………………………………………………… 9   Ecode 标识系统交互安全要求 4 ………………………………………………………………………… 10   Ecode 标识系统安全评估要求 4 ………………………………………………………………………… 11   Ecode 标识系统管理要求 5 ……………………………………………………………………………… 参考文献 6 ……………………………………………………………………………………………………… 犌犅 / 犜 38660 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准由全国物品编码标准化技术委员会 ( SAC / TC287 ) 提出并归口 。 本标准起草单位 : 中国物品编码中心 、 北京邮电大学 、 内蒙古自治区标准化院 、 中国民航信息网络股份有限公司 、 北京东方捷码科技开发中心 、 深圳市标准技术研究院 、 北京交通大学 。 本标准主要起草人 : 罗秋科 、 韩树文 、 陆月明 、 左金鑫 、 李颖 、 郭子裕 、 郭哲明 、 李雨蓉 、 房艳 、 王佩 、 杜景荣 、 曹志伟 、 智慧 、 徐立峰 、 李健华 、 张铎 、 王东滨 、 曹若菡 、 李瑾 、 王子一 。 Ⅰ 犌犅 / 犜 38660 — 2020 物联网标识体系 犈犮狅犱犲 标识系统安全机制 1   范围 本标准规定了物联网标识体系中 Ecode 标识系统的一般要求 、 编码数据安全 、 鉴别与授权 、 访问控 制 、 交互安全 、 安全评估和管理要求 。 本标准适用于物联网标识体系中 Ecode 标识系统建设和应用中的信息安全保障 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T2887   计算机场地通用规范 GB / T17963   信息技术   开放系统互连   网络层安全协议 GB / T22239   信息安全技术   网络安全等级保护基本要求 GB / T25064   信息安全技术   公钥基础设施   电子签名格式规范 GB / T31866   物联网标识体系   物品编码 Ecode 3   术语和定义 GB / T31866 界定的以及下列术语和定义适用于本文件 。 3 . 1 犈犮狅犱犲 标识系统安全机制   狊犲犮狌狉犻狋狔犿犲犮犺犪狀犻狊犿犳狅狉犈犮狅犱犲犻犱犲狀狋犻犳犻犮犪狋犻狅狀狊狔狊狋犲犿 用于保障 Ecode 标识系统安全的要求集合 。 4   缩略语 下列缩略语适用于本文件 。 MD   主码 ( MasterDatacode ) NSI   编码体系标识 ( NumberSystemIdentifier ) V   版本 ( Version ) 5   犈犮狅犱犲 标识系统安全一般要求 5 . 1   物理安全 Ecode 标识系统物理安全应符合以下要求 : a )   Ecode 标识系统建设 、 运营和使用过程中 , 机房 、 数据中心的建设应符合 GB / T2887 的要求 ; b )   服务器与网络设备应按照安全需求配置 , 并通过国家认可的第三方机构的安全测评或认证 ; 1 犌犅 / 犜 38660 — 2020 c )   应在数据中心或机房建设完善的电子监控和报警系统 , 保证 24h 人工值守 Ecode 标识系统数 据中心 ; d )   应在 Ecode 标识系统数据中心边界部署访问控制设备 , 安装防火墙 、 入侵检测系统等网络安全 防护设备 , 启用访问控制功能 , 根据访问控制列表对源地址 、 目的地址 、 源端口 、 目的端口和协 议等进行检查 ; e )   应对 Ecode 标识系统数据中心的通信流量进行安全风险监控 , 对异常访问进行告警 。 5 . 2   系统软件安全 系统软件 ( 包括操作系统 、 数据库等 ) 应通过国家认可的第三方机构的安全测评或认证 。 5 . 3   灾备中心 Ecode 标识系统灾备中心选址宜选在地质条件良好的地点 。 灾备中心应为异地容灾 , 与主用中心 不宜处于同一地震带内 。 5 . 4   安全审计 安全审计应包括自动响应 、 数据产生 、 审计分析 、 查阅 、 事件选择 、 事件存储等功能 , 审计的日志内容 应包括安全事件的时间 、 类型 、 主体身份 、 结果等 。 6   犈犮狅犱犲 编码数据安全要求 6 . 1   犈犮狅犱犲 编码数据存储 Ecode 编码数据存储安全应符合以下要求 : a )   存储 Ecode 编码数据的介质应稳定可靠 , 不应受外界环境物理条件的明显影响 ; b )   不应采用移动式介质存储或转移 Ecode 编码数据 ; c )   对删除过 Ecode 编码数据的介质应进行技术处理 , 使删除的数据不可恢复 ; d )   应对存储介质出入库过程进行授权管理 , 并保留相应记录 。 6 . 2   犈犮狅犱犲 编码数据传输 应保障 Ecode 编码数据在传输过程中的抗干扰性 、 私密性 、 完整性和正确性 , 具体要求如下 : a )   应采取必要的技术和管理手段防止 Ecode 编码数据传输过程中受到干扰 。 b )   应采取必要的技术和管理手段保障 Ecode 编码数据在传输过程中的私密性 。 Ecode 标识系统 网络传输应具备防窃听能力 , 宜采用 HTTPS 等安全协议 , 安装数字证书 , 传输协议安全保护 机制应符合 GB / T17963 的要求 。 应对传输层进行不少于 128 位加密 , 传输安全保护机制使 用的算法应符合国家密码管理部门的相关规定 。 c )   应采取必要的技术和管理手段保障 Ecode 编码数据在传输过程中的完整性和正确性 。 Ecode 标识编码结构由 V+NSI+MD 组成 , 具体编码规则应符合 GB / T31866 的要求 , 应保证 MD 编码的完整性和原有校验机制的可用性 。 6 . 3   犈犮狅犱犲 标识系统备份与恢复 Ecode 标识系统备份与恢复应符合以下要求 : a )   需根据 Ecode 编码信息的重要程度和信息导入的频率设定备份的频率 , 宜采用实时备份的方 2 犌犅 / 犜 38660 — 2020 式并按照 5.3 的要求建立系统灾备中心 ; b )   应建立异常事件紧急处理流程 , 以应对 Ecode 标识系统中设备失效 、 操作失误等造成的故障 , 并由运维操作员负责恢复备份数据信息 ; c )   应定期检查和测试备份介质及信息 , 保持其可用性和完整性 , 具有在规定的时间内恢复系统数 据的能力 ; d )   应合理确定业务信息及其他需要永久保存的归档信息的保存期 。 6 . 4   犈犮狅犱犲 标识系统数据库 Ecode 标识系统数据库应符合以下要求 : a )   应在 Ecode 标识系统中设置存取控制措施 , 可采取层次 、 分区 、 表格等多种方式控制用户对数 据库的存取权限 ; b )   可通过实体安全 、 备份和恢复等多种技术手段来保护数据库的完整性 ; c )   应建立和保存日志记录 , 宜建立双副本日志 , 分别存储于磁盘等介质上以便于必要时的数据 恢复 ; d )   应建立 Ecode 数据库的定期转贮制度 , 并根据 Ecode 编码数据交易量的大小决定转贮频度 , 宜 采用实时转贮策略 。 6 . 5   犈犮狅犱犲 标识系统敏感信息保护 应采取必要的技术及管理手段保护 Ecode 标识系统敏感信息 。 具体要求如下 : a )   应在 Ecode 标识系统内对身份证 、 营业执照等敏感信息进行存储和计算 , 不应在本地存储 数据 ; b )   严密跟踪监控敏感信息存储介质的使用和传递过程 , 防止丢

.pdf文档 GB-T 38660-2020 物联网标识体系 Ecode标识系统安全机制

文档预览
中文文档 9 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 38660-2020 物联网标识体系 Ecode标识系统安全机制 第 1 页 GB-T 38660-2020 物联网标识体系 Ecode标识系统安全机制 第 2 页 GB-T 38660-2020 物联网标识体系 Ecode标识系统安全机制 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 00:54:10上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。