说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犃 24 中华人民共和国国家标准 犌犅 / 犜 38660 — 2020 物联网标识体系 犈犮狅犱犲 标识系统安全机制 犐犱犲狀狋犻犳犻犮犪狋犻狅狀狊狔狊狋犲犿犳狅狉犻狀狋犲狉狀犲狋狅犳狋犺犻狀犵狊 — 犛犲犮狌狉犻狋狔犿犲犮犺犪狀犻狊犿犳狅狉犈犮狅犱犲犻犱犲狀狋犻犳犻犮犪狋犻狅狀狊狔狊狋犲犿 2020 03 31 发布 2020 10 01 实施 国家市场监督管理总局 国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 Ecode 标识系统安全一般要求 1 ………………………………………………………………………… 6 Ecode 编码数据安全要求 2 ……………………………………………………………………………… 7 Ecode 标识系统身份鉴别与授权要求 3 ………………………………………………………………… 8 Ecode 标识系统访问控制要求 4 ………………………………………………………………………… 9 Ecode 标识系统交互安全要求 4 ………………………………………………………………………… 10 Ecode 标识系统安全评估要求 4 ………………………………………………………………………… 11 Ecode 标识系统管理要求 5 ……………………………………………………………………………… 参考文献 6 ……………………………………………………………………………………………………… 犌犅 / 犜 38660 — 2020 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准由全国物品编码标准化技术委员会 ( SAC / TC287 ) 提出并归口 。 本标准起草单位 : 中国物品编码中心 、 北京邮电大学 、 内蒙古自治区标准化院 、 中国民航信息网络股份有限公司 、 北京东方捷码科技开发中心 、 深圳市标准技术研究院 、 北京交通大学 。 本标准主要起草人 : 罗秋科 、 韩树文 、 陆月明 、 左金鑫 、 李颖 、 郭子裕 、 郭哲明 、 李雨蓉 、 房艳 、 王佩 、 杜景荣 、 曹志伟 、 智慧 、 徐立峰 、 李健华 、 张铎 、 王东滨 、 曹若菡 、 李瑾 、 王子一 。 Ⅰ 犌犅 / 犜 38660 — 2020 物联网标识体系 犈犮狅犱犲 标识系统安全机制 1 范围 本标准规定了物联网标识体系中 Ecode 标识系统的一般要求 、 编码数据安全 、 鉴别与授权 、 访问控 制 、 交互安全 、 安全评估和管理要求 。 本标准适用于物联网标识体系中 Ecode 标识系统建设和应用中的信息安全保障 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T2887 计算机场地通用规范 GB / T17963 信息技术 开放系统互连 网络层安全协议 GB / T22239 信息安全技术 网络安全等级保护基本要求 GB / T25064 信息安全技术 公钥基础设施 电子签名格式规范 GB / T31866 物联网标识体系 物品编码 Ecode 3 术语和定义 GB / T31866 界定的以及下列术语和定义适用于本文件 。 3 . 1 犈犮狅犱犲 标识系统安全机制 狊犲犮狌狉犻狋狔犿犲犮犺犪狀犻狊犿犳狅狉犈犮狅犱犲犻犱犲狀狋犻犳犻犮犪狋犻狅狀狊狔狊狋犲犿 用于保障 Ecode 标识系统安全的要求集合 。 4 缩略语 下列缩略语适用于本文件 。 MD 主码 ( MasterDatacode ) NSI 编码体系标识 ( NumberSystemIdentifier ) V 版本 ( Version ) 5 犈犮狅犱犲 标识系统安全一般要求 5 . 1 物理安全 Ecode 标识系统物理安全应符合以下要求 : a ) Ecode 标识系统建设 、 运营和使用过程中 , 机房 、 数据中心的建设应符合 GB / T2887 的要求 ; b ) 服务器与网络设备应按照安全需求配置 , 并通过国家认可的第三方机构的安全测评或认证 ; 1 犌犅 / 犜 38660 — 2020 c ) 应在数据中心或机房建设完善的电子监控和报警系统 , 保证 24h 人工值守 Ecode 标识系统数 据中心 ; d ) 应在 Ecode 标识系统数据中心边界部署访问控制设备 , 安装防火墙 、 入侵检测系统等网络安全 防护设备 , 启用访问控制功能 , 根据访问控制列表对源地址 、 目的地址 、 源端口 、 目的端口和协 议等进行检查 ; e ) 应对 Ecode 标识系统数据中心的通信流量进行安全风险监控 , 对异常访问进行告警 。 5 . 2 系统软件安全 系统软件 ( 包括操作系统 、 数据库等 ) 应通过国家认可的第三方机构的安全测评或认证 。 5 . 3 灾备中心 Ecode 标识系统灾备中心选址宜选在地质条件良好的地点 。 灾备中心应为异地容灾 , 与主用中心 不宜处于同一地震带内 。 5 . 4 安全审计 安全审计应包括自动响应 、 数据产生 、 审计分析 、 查阅 、 事件选择 、 事件存储等功能 , 审计的日志内容 应包括安全事件的时间 、 类型 、 主体身份 、 结果等 。 6 犈犮狅犱犲 编码数据安全要求 6 . 1 犈犮狅犱犲 编码数据存储 Ecode 编码数据存储安全应符合以下要求 : a ) 存储 Ecode 编码数据的介质应稳定可靠 , 不应受外界环境物理条件的明显影响 ; b ) 不应采用移动式介质存储或转移 Ecode 编码数据 ; c ) 对删除过 Ecode 编码数据的介质应进行技术处理 , 使删除的数据不可恢复 ; d ) 应对存储介质出入库过程进行授权管理 , 并保留相应记录 。 6 . 2 犈犮狅犱犲 编码数据传输 应保障 Ecode 编码数据在传输过程中的抗干扰性 、 私密性 、 完整性和正确性 , 具体要求如下 : a ) 应采取必要的技术和管理手段防止 Ecode 编码数据传输过程中受到干扰 。 b ) 应采取必要的技术和管理手段保障 Ecode 编码数据在传输过程中的私密性 。 Ecode 标识系统 网络传输应具备防窃听能力 , 宜采用 HTTPS 等安全协议 , 安装数字证书 , 传输协议安全保护 机制应符合 GB / T17963 的要求 。 应对传输层进行不少于 128 位加密 , 传输安全保护机制使 用的算法应符合国家密码管理部门的相关规定 。 c ) 应采取必要的技术和管理手段保障 Ecode 编码数据在传输过程中的完整性和正确性 。 Ecode 标识编码结构由 V+NSI+MD 组成 , 具体编码规则应符合 GB / T31866 的要求 , 应保证 MD 编码的完整性和原有校验机制的可用性 。 6 . 3 犈犮狅犱犲 标识系统备份与恢复 Ecode 标识系统备份与恢复应符合以下要求 : a ) 需根据 Ecode 编码信息的重要程度和信息导入的频率设定备份的频率 , 宜采用实时备份的方 2 犌犅 / 犜 38660 — 2020 式并按照 5.3 的要求建立系统灾备中心 ; b ) 应建立异常事件紧急处理流程 , 以应对 Ecode 标识系统中设备失效 、 操作失误等造成的故障 , 并由运维操作员负责恢复备份数据信息 ; c ) 应定期检查和测试备份介质及信息 , 保持其可用性和完整性 , 具有在规定的时间内恢复系统数 据的能力 ; d ) 应合理确定业务信息及其他需要永久保存的归档信息的保存期 。 6 . 4 犈犮狅犱犲 标识系统数据库 Ecode 标识系统数据库应符合以下要求 : a ) 应在 Ecode 标识系统中设置存取控制措施 , 可采取层次 、 分区 、 表格等多种方式控制用户对数 据库的存取权限 ; b ) 可通过实体安全 、 备份和恢复等多种技术手段来保护数据库的完整性 ; c ) 应建立和保存日志记录 , 宜建立双副本日志 , 分别存储于磁盘等介质上以便于必要时的数据 恢复 ; d ) 应建立 Ecode 数据库的定期转贮制度 , 并根据 Ecode 编码数据交易量的大小决定转贮频度 , 宜 采用实时转贮策略 。 6 . 5 犈犮狅犱犲 标识系统敏感信息保护 应采取必要的技术及管理手段保护 Ecode 标识系统敏感信息 。 具体要求如下 : a ) 应在 Ecode 标识系统内对身份证 、 营业执照等敏感信息进行存储和计算 , 不应在本地存储 数据 ; b ) 严密跟踪监控敏感信息存储介质的使用和传递过程 , 防止丢
GB-T 38660-2020 物联网标识体系 Ecode标识系统安全机制
文档预览
中文文档
9 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:54:10
上传分享
举报
下载
原文档
(621.5 KB)
分享
友情链接
ISO 6707-4 2021 Buildings and civil engineering works — Vocabulary — Part 4 Facility management terms.pdf
ISO 20342-1 2022 Assistive products for tissue integrity when lying down — Part 1 General requirements.pdf
ISO 10008 2022 Quality management Customer satisfaction Guidance for business-to-consumer electronic commerce transactions.pdf
ISO 8153-2 2021 Aerospace fluid systems and components — Vocabulary — Part 2 Fittings and couplings.pdf
ISO 7890-3 1988 Water quality — Determination of nitrate — Part 3 Spectrometric met.pdf
ISO 37174 2024 Smart community infrastructures — Disaster risk reduction — G.pdf
ISO TR 17243-3 2020 Machine tool spindles — Evaluation of machine tool spindle.pdf
ISO 11894-1 2013 Fine ceramics (advanced ceramics, advanced technical ceramics) — Test method for conductivity measurement of ion-conductive fine ceramics — Part 1 Oxide-ion-conducting solid electrolytes.pdf
ISO 8421-6 1987 Fire protection — Vocabulary — Part 6 Evacuation and means of escape.pdf
ISO 22605 2020 Refractories Determination of dynamic Young s modulus (MOE) at elevated temperatures by impulse excitation of vibration.pdf
GB-T 20514-2006 光伏系统功率调节器效率测量程序.pdf
GB-T 26427-2010 饲料中蜡样芽孢杆菌的检测.pdf
GB-T 42730-2023 人类工效学 静态工作姿势评估.pdf
GB-T 35418-2017 纳米技术 碳纳米管中杂质元素的测定 电感耦合等离子体质谱法.pdf
GB-T 17599-1998 防护服用织物 防热性能 抗熔融金属滴冲击性能的测定.pdf
GB-T 17536-1998 订购单变更请求报文.pdf
GB-T 3564-2023 自行车部件分类、名称和主要术语.pdf
GB-T 9580-2009 标准参比炭黑的鉴定方法.pdf
GB-T 6524-2003 金属粉末 粒度分布的测量 重力沉降光透法.pdf
GB-T 17626.1-2006 电磁兼容 试验和测量技术 抗扰度试验总论.pdf
1
/
3
9
评价文档
赞助2元 点击下载(621.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。