GB/T 36951-2018 信息安全技术 物联网感知终端应用安全技术要求

GB/T 36951-2018 Information security technology—Security technical requirements for application of sensing terminals in internet of things

国家标准 中文简体 现行 页数:14页 | 格式:PDF

基本信息

标准号
GB/T 36951-2018
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2018-12-28
实施日期
2019-07-01
发布单位/组织
国家市场监督管理总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了物联网信息系统中感知终端应用的物理安全、接入安全、通信安全、设备安全、数据安全等安全技术要求。
本标准适用于物联网信息系统建设运维单位对感知终端进行安全选型、部署、运行和维护。本标准也适用于指导感知终端设计和生产。

发布历史

研制信息

起草单位:
北京信息安全测评中心、中国信息通信研究院、大唐移动通信设备有限公司、北京时代凌宇科技股份有限公司、中国科学院信息工程研究所、威海威高电子工程有限公司
起草人:
刘海峰、钱秀槟、赵章界、刘凯俊、武传坤、袁琦、陈宸、李颖、史振国、李晨旸、王亮、赵阳、樊勇、周勇
出版信息:
页数:14页 | 字数:22 千字 | 开本: 大16开

内容描述

ICS点击此处添加ICS号

点击此处添加中国标准文献分类号

中华人民共和国国家标准

GB/TXXXXX—XXXX

信息安全技术物联网感知终端应用安全技

术要求

Informationsecuritytechnology--Securitytechnicalrequirementsforapplying

perceptionterminalsinInternetofThings

点击此处添加与国际标准一致性程度的标识

(征求意见稿)

(本稿完成日期:)

XXXX-XX-XX发布XXXX-XX-XX

GB/TXXXXX—XXXX

目次

前言II

引言III

1范围1

2规范性引用文件1

3术语、定义和缩略语1

3.1术语和定义1

3.2缩略语2

4总体安全技术要求2

4.1安全框架2

4.2安全技术要求级别3

5基础级安全技术要求3

5.1物理安全要求3

5.2接入安全要求3

5.3通信安全要求4

5.4系统安全要求4

5.5数据安全要求5

6增强级安全技术要求5

6.1物理安全要求5

6.2接入安全要求5

6.3通信安全要求6

6.4系统安全要求6

6.5数据安全要求7

附录A(资料性附录)物联网感知终端8

参考文献10

I

GB/TXXXXX—XXXX

前言

本标准按照GB/T1.1-2009的规则起草。

本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。

本标准起草单位:北京信息安全测评中心、工业和信息化部电信研究院、大唐移动通信设备有限公

司、北京时代凌宇科技股份有限公司、中国科学院信息工程研究所、威海北洋光电信息技术股份公司。

本标准主要起草人:刘海峰、钱秀槟、赵章界、袁琦、陈宸、李颖、李晨旸、王亮、赵阳、武传坤、

樊勇、周勇、史振国。

II

GB/TXXXXX—XXXX

引言

物联网广泛应用在农业、工业、卫生、城市管理等领域,感知终端是物联网信息系统的重要组成部

分,其在应用中安全防护水平参差不齐,直接影响了物联网信息系统的整体安全。

与一般信息系统相比,物联网信息系统中使用的感知终端具有数量众多、种类繁杂、分布区域广、

部署环境多样、安全功能受限等特点,这些特点使得感知终端应用面临软硬件故障、物理攻击、通信不

正常、信息泄露或篡改、非授权访问或恶意控制等安全风险。为了提高物联网信息系统中感知终端应用

的安全防护水平,本标准针对感知终端应用提出了通用的安全技术要求。

III

GB/TXXXXX—XXXX

信息安全技术物联网感知终端应用安全技术要求

1范围

本标准规定了应用在物联网信息系统中的感知终端的基础级安全技术要求和增强级安全技术要求。

本标准适用于物联网信息系统建设运维单位对物联网信息系统中感知终端的选型、部署、运行和维

护。感知终端生产提供商可参照执行。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文

件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB4208-2008外壳防护等级(IP代码)

GB/T7665-2005传感器通用术语

GB/T17799.1-1999电磁兼容通用标准居住、商业和轻工业环境中的抗扰度试验

GB/T17799.2-2003电磁兼容通用标准工业环境中的抗扰度试验

GB/T22240-2008信息安全技术信息系统安全等级保护定级指南

GB/T25069-2010信息安全技术术语

3术语、定义和缩略语

3.1术语和定义

GB/T25069-2010界定的以及下列术语和定义适用于本文件。

3.1.1

物联网internetofthings

通过感知终端,按照约定协议,连接物、人、系统和信息资源,实现对物理和虚拟世界的信息进行

处理并作出反应的智能服务系统。

3.1.2

感知终端perceptionterminal

能对物进行信息采集和/或执行操作,并能联网进行通信的装置。感知终端根据是否具有操作系统,

可分为具有操作系统的感知终端和不具有操作系统的感知终端。

3.1.3

传感器transducer/sensor

能感受被测量并按照一定的规律转换成可用输出信号的器件或装置,通常由敏感元件和转换元件组

成。

[GB/T7665-2005]

1

GB/TXXXXX—XXXX

注:GB/T7665-2005定义了传感器的一般分类术语,其中从被测量角度定义了三类传感器,即物理量传感器、化学

量传感器和生物量传感器。

3.1.4

数据新鲜性datafreshness

接收到的数据,相对最近时刻从数据源采集的数据而言,其内容未发生变化且其传输时间未超出规

定范围的特性。

3.2缩略语

下列缩略语适用于本文件:

IoT物联网(internetofthings)

RFID射频识别(radiofrequencyidentification)

4总体安全技术要求

4.1安全框架

感知终端应用在物联网信息系统中,成为物联网信息系统的重要组成部分,参见附录A。在物联网

信息系统中,感知终端处于特定的物理环境中,与该环境中的物交换数据,或对物进行控

推荐标准