YD T 3949-2021 物联网卡安全管理技术要求.pdf
《YD T 3949-2021 物联网卡安全管理技术要求.pdf》由会员分享,可在线阅读,更多相关《YD T 3949-2021 物联网卡安全管理技术要求.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、 1 YD 中 华 人 民 共 和 国 通 信 行 业 标 准 YD/T 物联网卡 安全 管理 技术要求 The security manage requirements for card of IoT (报批 稿) - 发布 - 实施 发 布 ICS 35.110 CCS M11 I 目 次 前 言 . II 1 范围 . 1 2 规 范性 引用 文件 . 1 3 术 语、 定义 和缩 略语 . 1 3.1 术语和 定义 . 1 3.2 缩略语 . 1 4 物 联网 卡行 业分类 . 1 4.1 行业分 类原则 . 1 4.2 行业分 类与 定义 . 1 4.2.1 车联网 . 2 4.2.
2、2 公共服 务 . 2 4.2.3 零售服 务 . 2 4.2.4 智慧家 居 . 2 4.2.5 智慧农 业 . 2 4.2.6 智慧工 业 . 2 4.2.7 智慧医疗 . 2 4.2.8 智慧物流 . 2 4.2.9 其他 . 2 5 物 联网 卡安 全 风 险监 测 技术要 求 . 3 5.1 基本要求 . 3 5.2 监测模 型要 求 . 3 5.2.1 挪用异 常监 测 . 3 5.2.2 滥用异 常监 测 . 3 5.2.3 其他异 常使 用监 测 . 4 5.3 结果输 出 . 4 5.3.1 结果可 视化 . 4 5.3.2 报告输 出 . 4 5.4 上报要求 . 4 5.
3、5 指标要 求 . 4 5.5.1 漏报率 . 4 5.5.2 监测时 间要 求 . 4 5.5.3 监测结 果 留 存时 间 . 4 6 风险 用 户划 分要 求 . 4 6.1 划分类 别 . 4 6.2 划分原 则 . 5 6.2.1 总体原则 . 5 6.2.2 物联网 卡原 生风 险 分类 . 5 6.2.3 物联网 卡动 态风 险 变化划 分原 则. 6 6.3 处置及时 性 要求 . 6 II 前 言 本文件 按照GB/T 1.1 2020 标准 化工 作导 则 第1 部分: 标 准化 文件 的结 构 和起草 规则 的规 定 起 草。 请注意 本文 件的 某些 内容 可能涉 及专
4、 利。 本文 件的 发布机 构不 承担 识别 这些 专利的 责任 。 本文件 由中 国通 信标 准化 协会提 出并 归口 。 本文件 起草 单位 : 中 国信 息通信 研究 院、 中国 电信 集团有 限公 司、 中国 移动 通信集 团有 限公 司、 中国 联合网 络通 信集 团有 限公 司。 本文件 主要 起草 人: 林美 玉、 毕 然、 邓 东丰、 崔颖 、 白盼 盼、 芦 玥、 张 敏、 刘涛、 尹娜、 王一 鸣、 全 建斌、 闫晓 睿、 王淑 玲、 张聪毅 。 1 物联网卡安全管理 技 术 要求 1 范围 本文件 规定 了电 信 企 业对 物联网 卡安 全管 理 的 技术 要求, 具体
5、包括 : 行业 分类 要求、 监测 模型 要求 、 风险用 户 划 分要 求。 本文件 适用 于电 信企业 对 物联网 卡的 安全 管理 。 2 规范性 引用 文件 YD/T XXXX 物联 网卡 安 全监测 与管 理平台 数 据采 集接口 规范 3 术语、 定义 和缩 略语 3.1 术语和 定义 下列术 语和 定义 适用 于本 文件。 3.1.1 物联网 卡 IoT card 基于 蜂窝移 动通信网 络,采 用 物联网 专用号码 作为终 端业务号 码,承载 于物联 网移动核 心网专用 网 元上, 用于 物与 物、 物与 人通信 的用 户识 别卡 。 3.1.2 漏报率 omission ra
6、te 没有被 监测 和记 录到 的违 规行为 占全 部物 联网 卡违 规行为 的比 例。 3.2 缩略语 下列缩 略语 适用 于本 文件 。 APN : 接入 点(Access Point Name ) APP :应 用软 件(Application ) eSIM : 嵌入 式 SIM 卡(Embedded Subscriber Identity Module ) IMEI :国 际移 动设 备识 别 码(International Mobile Equipment Identity ) IMSI :国 际移 动用 户识 别 码(International Mobile Subscriber
7、Identification Number ) PDA : 掌上 电脑 (Personal Digital Assistant ) T-BOX :车 载 T-BOX (Telematics-Box ) URL : 统一 资源 定位 符(Uniform Resource Location ) WLAN : 无线 局域 网(Wireless Local Area Network ) 4 物联网 卡行 业分类 4.1 行业分 类原则 结 合当前电 信企业已 发展的 物联网卡 中 数量占 比较高 的 物联网 行业,力 求覆盖 市场上已 有的 物联 网 卡应用 场景 , 对物 联网进 行行业 分类 。
8、鉴于 物联网 行业发 展较 为迅 速 , 更新 迭代速 度较 快 , 后 续可根 据 市 场变化 对物 联网 卡的 行业 分类进 行跟进 和 更新 。 4.2 行业 分 类与 定义 2 4.2.1 车联网 车联网 是以 车内 网、 车际 网和车 载移 动互 联网 为基 础, 按 照约 定的 通信 协议 和数据 交互 标准 , 利 用装 载在车 辆上 的电子 标签、 传感器 、 摄像 头 、 定位 设备 、 语音 设备 等装置, 在车-X (X : 车 、 路 、 行 人及 互 联网等 ) 之间 , 进行 无线 通讯和 信息 交 换 的大 系统 网络 。 包 括T-BOX 、 智能 后 视镜 、
9、 行车 记 录仪 、OBD 等 设 备、车载WLAN 设 备等 。 4.2.2 公共服 务 公共服 务指 通过 国家 权力 介入或 公共 资源 投入 为 企 业、 组 织或 个人 从事 生产、 生活、 发展 和娱 乐等 活 动提供 的服 务 。 公 共服 务应 用 物联 网技 术的 典型 业务 是基础 设施 与 市 政设 施的 智能化 管理 , 如智能 抄 表、 智能路灯 、 智 能井 盖 、 智能 停车 场 、 安 防视 频监 控 、 公 务人 员 移 动办 公 、 共 享单车 等 , 以 及环 境保 护 信息 化管理 , 如 空气 监测 、水质 污染 监测 等 。 4.2.3 零售服 务
10、零 售服务在 物联网技术 上的 应用 主要 在于利用 信息 化 手段, 对 商品的生 产、流 通与销售 过程进行 高 效管理 。 包 括自 助 服 务类 设备,如 自动 售 货机 、自助 点唱 机 等 ,以 及支付 类 设备 , 如无 线POS 机 等 。 4.2.4 智慧家 居 智慧家 居以 住宅 为平 台, 利用综 合布 线技 术 、 网络 通信技 术 、 系 统设 计方案 安全防 范技 术 、 自 动控 制 技术、 音视 频技 术将 家居 生活有 关的 设施 集成 , 构 建高效 的住 宅设 施与 家庭 日程事 务的 管理 系统 , 提 升家 居安全 性 、 便利 性 、 舒适 性、 艺
11、术 性。 包括 用户 的 可穿戴 设备 、 安 防 视 频监 控、 智能 家电 、 智 能消防 等 领 域。 4.2.5 智慧农 业 智 慧农业将 物联网技 术运用 到传统农 业中去, 运用传 感器与平 台 的信息 交互, 通过平台 对农业生 产 进行监 测 、 控制 ,以 达到 农业信 息化 、自 动化 管理 。其应用 主 要是 大棚 监测 、畜牧 定位 等。 4.2.6 智慧工 业 智慧工 业利 用 物 联网 技术 , 集中远 程监 控工 业生产设备以 实时 掌握 设备 的运 行状态 和工 作环 境参 数。 主要应 用为 生产 环境 监控 、 能耗 监控 、智能 工 业机 器人 、 无人
12、机等。 4.2.7 智慧医疗 智慧 医 疗通 过利 用 物 联网 技术 , 使 医院 实现 物资管 理 可视 化 、 医疗 信 息数字 化、 医疗 过程 数字 化、 医 疗流程 科学 化 。 主要 应 用 为病人 佩戴 的医 疗可 穿戴 设备 、 医生 手 持的PDA诊疗仪器 、 医 疗设备 上 安装 的 监 控设备 等。 4.2.8 智慧物流 智慧 物流是 指通过智 能硬件 、物联网 、大数据 等技术 手段, 提高 物流系 统分析 决策和智 能执行 的 能 力, 提升 物流 系统 的智能 化、 自动 化水 平。 主要 包括 货物 上 安装 的定 位跟 踪设 备、 物流 人员 手持 的终端 设
13、 备、仓储 监 控设 备、 智能 快递柜 等。 4.2.9 其他 3 除上述 八类 物联 网行 业外 , 其余 物联 网应 用均 为此 分类 。 5 物联网 卡安 全 风 险监 测技 术要求 5.1 基本要求 电信 企 业应 将全部 物 联网 卡 的全 部业 务, 包括 语音 、短信 、流 量 , 均纳 入监 测模型 进行 监测 。 5.2 监测 模 型要 求 5.2.1 挪用异 常监 测 监测 模 型应 覆盖 基本 的 物 联网卡 被挪 用 的 场景 ,包 括 : a) 机卡分离 监测 机卡 分离是 指 物联网 卡被 从 一个物联 网终端中 拔出, 在另一个 终端设备 中使用 的行为 。 电
14、信 企业 应 根据 用户提 供 的终 端设备IMEI值或IMEI 池,将 其与物联 网卡的IMSI进行 绑定。在 用户 无法 提供IMEI 值 或 IMEI池时, 电信企 业可 通过 抓取 并记 录物联网 卡第一 次 发生通 信行为时 的终端IMEI 值 ,将其与 物联网卡 的IMSI进行 绑定 。当IMSI 与 终端IMEI 值的 绑定关系发 生变化或 用在非IMEI 池中 的终端上 时,电信 企业应 能及时 发现 , 并 输出 相关 的机卡 分离 记录 。 b) 手机终 端使 用监测 手机 终端使 用 是指物 联网卡 被 放置在 手机终端 上使用 的行为。 电信 企业 应基于 各企业 内
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3949-2021 物联网卡安全管理技术要求 3949 2021 联网 安全管理 技术 要求
