GB/T 36951-2018 信息安全技术 物联网感知终端应用安全技术要求
GB/T 36951-2018 Information security technology—Security technical requirements for application of sensing terminals in internet of things
基本信息
本标准适用于物联网信息系统建设运维单位对感知终端进行安全选型、部署、运行和维护。本标准也适用于指导感知终端设计和生产。
发布历史
-
2018年12月
研制信息
- 起草单位:
- 北京信息安全测评中心、中国信息通信研究院、大唐移动通信设备有限公司、北京时代凌宇科技股份有限公司、中国科学院信息工程研究所、威海威高电子工程有限公司
- 起草人:
- 刘海峰、钱秀槟、赵章界、刘凯俊、武传坤、袁琦、陈宸、李颖、史振国、李晨旸、王亮、赵阳、樊勇、周勇
- 出版信息:
- 页数:14页 | 字数:22 千字 | 开本: 大16开
内容描述
ICS点击此处添加ICS号
点击此处添加中国标准文献分类号
中华人民共和国国家标准
GB/TXXXXX—XXXX
信息安全技术物联网感知终端应用安全技
术要求
Informationsecuritytechnology--Securitytechnicalrequirementsforapplying
perceptionterminalsinInternetofThings
点击此处添加与国际标准一致性程度的标识
(征求意见稿)
(本稿完成日期:)
XXXX-XX-XX发布XXXX-XX-XX
GB/TXXXXX—XXXX
目次
前言II
引言III
1范围1
2规范性引用文件1
3术语、定义和缩略语1
3.1术语和定义1
3.2缩略语2
4总体安全技术要求2
4.1安全框架2
4.2安全技术要求级别3
5基础级安全技术要求3
5.1物理安全要求3
5.2接入安全要求3
5.3通信安全要求4
5.4系统安全要求4
5.5数据安全要求5
6增强级安全技术要求5
6.1物理安全要求5
6.2接入安全要求5
6.3通信安全要求6
6.4系统安全要求6
6.5数据安全要求7
附录A(资料性附录)物联网感知终端8
参考文献10
I
GB/TXXXXX—XXXX
前言
本标准按照GB/T1.1-2009的规则起草。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:北京信息安全测评中心、工业和信息化部电信研究院、大唐移动通信设备有限公
司、北京时代凌宇科技股份有限公司、中国科学院信息工程研究所、威海北洋光电信息技术股份公司。
本标准主要起草人:刘海峰、钱秀槟、赵章界、袁琦、陈宸、李颖、李晨旸、王亮、赵阳、武传坤、
樊勇、周勇、史振国。
II
GB/TXXXXX—XXXX
引言
物联网广泛应用在农业、工业、卫生、城市管理等领域,感知终端是物联网信息系统的重要组成部
分,其在应用中安全防护水平参差不齐,直接影响了物联网信息系统的整体安全。
与一般信息系统相比,物联网信息系统中使用的感知终端具有数量众多、种类繁杂、分布区域广、
部署环境多样、安全功能受限等特点,这些特点使得感知终端应用面临软硬件故障、物理攻击、通信不
正常、信息泄露或篡改、非授权访问或恶意控制等安全风险。为了提高物联网信息系统中感知终端应用
的安全防护水平,本标准针对感知终端应用提出了通用的安全技术要求。
III
GB/TXXXXX—XXXX
信息安全技术物联网感知终端应用安全技术要求
1范围
本标准规定了应用在物联网信息系统中的感知终端的基础级安全技术要求和增强级安全技术要求。
本标准适用于物联网信息系统建设运维单位对物联网信息系统中感知终端的选型、部署、运行和维
护。感知终端生产提供商可参照执行。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文
件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB4208-2008外壳防护等级(IP代码)
GB/T7665-2005传感器通用术语
GB/T17799.1-1999电磁兼容通用标准居住、商业和轻工业环境中的抗扰度试验
GB/T17799.2-2003电磁兼容通用标准工业环境中的抗扰度试验
GB/T22240-2008信息安全技术信息系统安全等级保护定级指南
GB/T25069-2010信息安全技术术语
3术语、定义和缩略语
3.1术语和定义
GB/T25069-2010界定的以及下列术语和定义适用于本文件。
3.1.1
物联网internetofthings
通过感知终端,按照约定协议,连接物、人、系统和信息资源,实现对物理和虚拟世界的信息进行
处理并作出反应的智能服务系统。
3.1.2
感知终端perceptionterminal
能对物进行信息采集和/或执行操作,并能联网进行通信的装置。感知终端根据是否具有操作系统,
可分为具有操作系统的感知终端和不具有操作系统的感知终端。
3.1.3
传感器transducer/sensor
能感受被测量并按照一定的规律转换成可用输出信号的器件或装置,通常由敏感元件和转换元件组
成。
[GB/T7665-2005]
1
GB/TXXXXX—XXXX
注:GB/T7665-2005定义了传感器的一般分类术语,其中从被测量角度定义了三类传感器,即物理量传感器、化学
量传感器和生物量传感器。
3.1.4
数据新鲜性datafreshness
接收到的数据,相对最近时刻从数据源采集的数据而言,其内容未发生变化且其传输时间未超出规
定范围的特性。
3.2缩略语
下列缩略语适用于本文件:
IoT物联网(internetofthings)
RFID射频识别(radiofrequencyidentification)
4总体安全技术要求
4.1安全框架
感知终端应用在物联网信息系统中,成为物联网信息系统的重要组成部分,参见附录A。在物联网
信息系统中,感知终端处于特定的物理环境中,与该环境中的物交换数据,或对物进行控
推荐标准
- GB/T 28795-2012 冷阴极紫外线杀菌灯 2012-11-05
- GB/T 28792-2012 列车无线调度通信系统技术条件 2012-11-05
- GB/T 28791-2012 铁道车辆标志 2012-11-05
- GB/T 28794-2012 渔业船舶油污水分离系统技术要求 2012-11-05
- GB/T 28789-2012 视频交通事件检测器 2012-11-05
- GB/T 28797-2012 室内塑料垃圾桶 2012-11-05
- GB/T 28790-2012 渔业船舶柴油机节油装置技术条件及检测方法 2012-11-05
- GB/T 28798-2012 塑料收纳箱 2012-11-05
- GB/T 28799.1-2012 冷热水用耐热聚乙烯(PE-RT)管道系统 第1部分:总则 2012-11-05
- GB/T 28796-2012 工艺水晶饰品 2012-11-05