YD T 3947-2021 物联网基础安全 物联网卡安全分类 管理规范.pdf
《YD T 3947-2021 物联网基础安全 物联网卡安全分类 管理规范.pdf》由会员分享,可在线阅读,更多相关《YD T 3947-2021 物联网基础安全 物联网卡安全分类 管理规范.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、 YD 中华人民共和国通信行业标准 YD/T 物联网基 础安全 物 联网卡安 全分类 管理 规范 Basic security of IoT - Classification management specification for security of IoT card (报批 稿) -发布 -实施 发 布 ICS 35.110 CCS M11 目 次 前 言 . - 4 - 1 范围 . - 5 - 2 规范性引用文件 . - 5 - 3 术语、定义和缩略语 . - 5 - 3.1 术 语和 定义 . - 5 - 3.2 缩 略语 . - 5 - 4 物联网卡开通功能定义 . - 6 -
2、 4.1 语 音功 能 . - 6 - 4.1.1 定 向语 音 . - 6 - 4.1.2 非 定向 语音 . - 6 - 4.2 短 信功 能 . - 6 - 4.2.1 定 向短 信 . - 6 - 4.2.2 非 定向 短信 . - 6 - 4.3 流 量功 能 . - 6 - 4.3.1 定 向流 量 . - 6 - 4.3.2 非 定向 小流 量 . - 6 - 4.3.3 非 定向 大流 量 . - 6 - 5 物联网卡安全管理措施 . - 7 - 5.1 前 置规 范管 理 . - 7 - 5.1.1 专 用号 段 . - 7 - 5.1.2 卡 片限 定 . - 7 - 5.
3、1.3 机 卡绑 定 . - 7 - 5.1.3.1 网 络侧 机卡 绑定 . - 7 - 5.1.3.2 终 端侧 机卡 互锁 方 式 . - 7 - 5.2 业 务功 能限 定 . - 7 - 5.2.1 区 域限 制 . - 7 - 5.2.2 限 额管 控 . - 7 - 5.2.3 定 向访 问 . - 8 - 5.2.3.1 定 向语 音 . - 8 - 5.2.3.2 定 向短 信 . - 8 - 5.2.3.3 定 向流 量 . - 8 - 5.2.4 黑 名单 限制 . - 9 - 5.3 后 向使 用监 测 . - 9 - 5.3.1 业 务合 规监 测 . - 9 - 5
4、.3.2 异 常使 用监 测 . - 9 - 5.3.3 重 点场 景监 测 . - 10 - 6 物联网卡安全管理基本 要求 . - 10 - 6.1 基 本原 则 . - 10 - 6.1.1 责 任对 等原 则 . - 10 - 6.1.2 最 小必 要原 则 . - 10 - 6.1.3 分 类登 记原 则 . - 10 - 6.2 总 体要 求 . - 10 - 6.3 物 联网 卡安 全分 类管 理要求 . - 10 - 6.3.1 开 通全 业务 功 能 物 联网卡 . - 11 - 6.3.2 开 通短 信和 流量 功 能物联 网卡 . - 11 - 6.3.3 仅 开通 流量
5、 功能 物 联网卡 . - 12 - 7 物联网卡入网管理规范 . - 14 - 7.1 办 理渠 道要 求 . - 14 - 7.2 出 示证 件要 求 . - 14 - 7.2.1 单 位证 件 . - 14 - 7.2.2 个 人证 件 . - 14 - 7.3 单 位资 质审 核要 求 . - 14 - 7.4 合 同管 理要 求 . - 14 - 7.5 证 件真 实性 查验 要求 . - 15 - 7.6 人 证一 致性 查验 要求 . - 15 - 7.7 现 场拍 照留 存要 求 . - 15 - 7.8 日 志留 存要 求 . - 15 - 7.9 用 户登 记要 求 . -
6、 15 - 7.10 用户 信息 保护 要求 . - 16 - 前 言 本文件 按 照 GB/T 1.1-2020 的规定 起草 。 请注意 本文 件的 某些 内容 可能涉 及专 利。 本文 件的 发布机 构不 承担 识别 专利 的责任 。 本文件 由中 国通 信标 准化 协会提 出并 归口 。 本文件起 草单位:中国信息通信研 究院、中国电信集团有限 公司、中国移动通信集团 有限 公司、 中国 联合 网络 通信 集团有 限公 司 。 本文件主 要起草人: 林美玉、崔颖 、白盼盼、杜诗雨、 叶青 、毛江俊 、马超 、闫晓睿 、徐 华珺 。 物联网基础安全 物 联 网 卡 安 全 分类 管 理
7、规范 1 范围 本文件规 定了物联网卡安全 分类管 理的基本要求, 主要包括 :物联网卡功能定义、安 全管 理技术 措施 、安 全管 理要求 和入 网管 理要求 等 。 本文件适 用于指导电信 企业开展物 联网卡 安全 管理工作。其 中,电信企业包括基础电 信企 业和移 动通 信转 售企 业。 2 规范性 引用 文件 本文件 没有 规范 性引 用文 件 。 3 术语、 定义 和缩 略语 3.1 术语和 定义 下列术 语和 定义 适用 于本 文件。 3.1.1 物联网 卡 IoT card 基于蜂窝 移动通信网络,采用 物联 网 专用号码作为终端业务 号码,承载于物联网移动 核心 网专用 网元
8、上, 用于 物与 物、物 与人 通信 的用 户识 别卡 。 3.1.2 用户入 网 user access to the network 用户办理 物 联网 卡开 户、 过户等 业务 。 3.1.3 专用号 段 dedicated number section 行业主 管部 门颁 发给 电信 企业的 用于 物联 网、 机器 通信等 专用 码号 资源 。 3.1.4 卡片限 定 card limitation 通过嵌入 、焊接、非标等方式,实 现物联网卡与终端物理绑 定的技术手段, 从而有效 防止 物联网 卡被 挪用 。 3.1.5 机卡绑 定 machine card binding 针对可
9、插拔 的普 通 SIM 卡 , 通 过在 相应 的系 统平 台 配置机 卡绑 定参 数实 现物 联网卡 与终 端 的软绑 定。 3.2 缩略语 下列缩 略语 适用 于本 文件 。 APN 接入点 名称 Access Point Name eSIM 嵌入 式 SIM 卡 Embedded-SIM IP 网际互 连协 议 Internet Protocol SIM 用户身 份识 别模 块 Subscriber Identification Module URL 统一资 源定 位符 Uniform Resource Locator VPDN 虚拟专 有拨 号网 络 Virtual Private D
10、ial Network 4 物联网 卡 开 通功 能定 义 4.1 语音功 能 4.1.1 定向语 音 定向语音 是指 使用物联网卡只能与 特定号码进行语音通话 , 包括呼入和呼出 方向。各 电信 企业应按最小 必要原则,严格限制语音 通话的白名单号码数量, 原则上语音呼入和呼出的 白名 单号码 数量 合计 不超 过5 个 。 电信企 业应 严格 限制 定向 语音白 名单 的变 更次 数 , 对于 确需 变更 的 , 电 信企 业 应 加强审核, 明确电 信企 业审 核责 任人 ,并留存 签字 审 核表 。 4.1.2 非定向 语音 非定向 语音 是指 使用 物联 网卡可 进行 语音 通话 的
11、 对 象不受 限制 ,包 括呼 入和 呼出。 4.2 短信功 能 4.2.1 定向短 信 定向短信 是指 使用物联网卡仅能与 短信管理平台号码进行收 发短信,不允许物联网卡 与物 联网卡之间、 物联网卡与 公众移动网电 话号码 之间 收发短信。各 物联网卡 对应的短信 管理 平台 号码由电信企 业 自行分配 ,原则上每张 物联网卡绑定的 平台号码 数量 (含发送和接收) 合 计不 超过5 个。 电信企 业应 严格 限制 定向 短信白 名单 的变 更次 数 , 对于 确需 变更 的 , 电 信企 业 应 加强审核, 明确电 信企 业审 核责 任人 ,并留存 签字 审 核表 。 4.2.2 非定向
12、 短信 非定向 短信 是指 使用 物联 网卡发 送或 接收 短信 的对 象不受 限制 。 4.3 流量功 能 根据物联 网卡流量功能是否受限, 可分为定向流量和非定向 流量。按照物联网卡使用 流量 额度,可以分 为大流量和小流量。结合 安全风险,物联网卡流量 功能可分为定向流量、非 定向 小流量 和非 定向 大流 量。 4.3.1 定向流 量 定 向流 量是 指 可 通过 技术 措施限 定物 联网 卡仅 能访 问特定 的 IP 或URL 地址 , 原则上 定向 流 量访问 的 IP 和URL 地址 白 名单数 量 合 计不 超 过10 个。 电信企业 应严格限制定向流量白名 单变更次数, 对于
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3947-2021 物联网基础安全 物联网卡安全分类 管理规范 3947 2021 联网 基础 安全 分类 管理 规范
