DB32/T 4433-2022 物联网 智慧小区安防信息系统安全技术要求.pdf
《DB32/T 4433-2022 物联网 智慧小区安防信息系统安全技术要求.pdf》由会员分享,可在线阅读,更多相关《DB32/T 4433-2022 物联网 智慧小区安防信息系统安全技术要求.pdf(19页珍藏版)》请在麦多课文档分享上搜索。
1、书 江苏省地方标准物联网智慧小区安防信息系统安全技术要求发布实施江苏省市场监督管理局发 布 国 标 准 出 版 社出 版书目前言范围规范性引用文件术语和定缩略语智慧小区安防系统结构安防感知终端安全要求物理安全要求软件安全要求运行维护要求短程感知通信安全要求有线短程通信网络无线短程通信网络安防感知层网关安全要求物理安全要求软件安全要求运行维护要求感知通信网络安全安防信息平台安全要求安防信息平台接入要求安防信息平台用户管理要求安防信息平台感知层安全信息采集要求安防信息平台感知层安全信息可视化要求安防信息平台对接管控平台要求管控通信网络安全要求参考文献言本文件按照 标准化工作导则第部分标准化文件的结
2、构和起草规则的规定起草请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任本文件由江苏省物联网标准化技术委员会提出并归口本文件起草单位无锡市物联网产业协会公安部第三研究所无锡可信智慧安全技术研究院有限公司无锡物联网产业研究院江南大学中国电信股份有限公司无锡分公司无锡盈达聚力科技有限公司江苏航天大为科技股份有限公司无锡学院江苏西维斯信息技术有限公司中兴智能交通股份有限公司阿里云计算有限公司华云数据控股集团有限公司江苏启明星辰信息安全技术有限公司江苏瑞孚特物联网科技有限公司江苏鑫豪斯物联技术有限公司无锡艾斐凌科技有限公司模架科技产业园宜兴有限公司本文件主 要 起 草 人齐 力杨
3、明钱 鹏 江秦 晓 华谈 伟 中姚 健许 晓 晨周 文 宇孙 万 源张 华蒋亦樟顾逸陈爱国王冬生韩子骞陈红龙如银钱承山许雄雄费钧夏朝彬李翔曹隽杭晓薇雷慧桃孙炜潘涛徐公云物联网智慧小区安防信息系统安全技术要求范围本文件规定了物联网智慧小区安防信息系统的感知终端感知层网关感知通信网络安防信息平台等的安全技术要求本文件适用于物联网智慧小区安防信息系统的设计集成运维和管理规范性引用文件列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于本文件公共安全视频监控联网系统信息传输交换控制技术要求所有部
4、分近场通信安全技术要求信息安全技术个人信息安全规范信息安全技术射频识别系统通用安全技术要求信息安全技术智能卡安全技术要求信息安全技术物联网感知终端应用安全技术要求物联网标识体系总则信息安全技术指纹识别系统技术要求出入口控制系统技术要求信息安全技术物联网感知层接入通信网的安全要求信息安全技术远程人脸识别系统技术要求公安视频图像信息应用系统第部分接口协议要求公共安全社会视频资源安全联网设备技术要求术语和定列术语和定义适用于本文件小区被城市道路或自然分界线围合并与人口规模相适应配套有能满足该区域工作生产人口物质与文化生活所需的公共服务设施的工作生活聚集地安防感知终端用于采集智慧小区安防信息的物联网感
5、知终端示例监控摄像头电子围栏烟雾传感器温湿度传感器红外探测器车位感应器出入门禁电子门锁等物联网安防系统由物联网感知终端通信网络和信息平台等所组成的安防信息系统安防息平台用于小区安防信息汇聚处理可视化展现以及安防终端管理和维护的软硬件平台安防感知层网关用于智慧小区安防短程通信网络内数据汇聚和向安防信息平台转发的感知层网络设备具有数据存储能力计算能力和协议转换能力等可通过北向接口与应用平台建立通信连接和边缘计算通过南向接口与感知控制设备进行通信的实体注实体可以是独立设备或软件网络报警通过网络实现安防系统与公共安全报警系统连接并产生和发送告警信息的过程敏感息信息的泄漏修改破坏或丢失都会对用户产生不可
6、预知损害的需要保护的信息注敏感信息包含但不限于安防系统用户口令通信密钥个人隐私信息等安全通机制包含有实体鉴别数据加解密完整性验证防篡改等技术保障措施的通信协议体物联网卡由物联网通信运营商发售装置在物联网终端或网关用于物联网通信标识和网络流量计费的安全芯片卡物联网安全管控平台以数据服务为基础的用于管理和控制物联网应用安全的综合性信息业务平台北向接口物联网安全管控平台与公众电信网络之间的接口南向接口物联网网关与感知控制设备之间的接口缩略语下列缩略语适用于本文件访问控制列表文件传输协议超文本传送协议集成电路身份标识物联网技术互联网协议媒体访问控制近场通信公开密钥基础设施远程桌面协议实时传输协议实时流
7、传输协议服务器消息链用户识别模块会话初始协议安全外壳协议虚拟专用网络智慧小安防系统结构规范的对象为智慧小区安防系统其系统结构见图系统中的实体包括安防感知终端短程或公网感知终端以简称终端短程感知通信网络有线或无线短程网络安防感知层网关以简称感知层网关感知通信网络有线或无线公网专网智慧小区安防信息平台以简称安防信息平台包括与外部安防管控信息平台互联的安全联网设备 管控通信网络有线或无线公网专网外部安防管控信息平台以简称管控信息平台图 智慧小区安防系统结构安防感知终端安全要求物理安全要求选型应符合 中的规定选址应符合 中的规定并应具备明确可查的位置信息供电应符合 中的规定防拆应符合 中的规定启动设备
8、启动的电顺序宜从不可改写启动程序的芯片开始宜选择安全芯片作为启动芯片硬设备安全硬件设备安全应满足以下要求应具备自检和故障指示功能仅保留应用必需的通信接口并标注接口信息具备接口的设备需用用户名口令方式进行访问授权正式上线产品应封闭硬件和固件调试接口并去除电路板上的丝印信息存在加解密或敏感信息保护需求时应具备安全芯片或安全计算环境且密码相关计算应在安全芯片或安全计算环境中执行密码材料应存储在芯片的安全存储区印刷标识印刷标识应不易被涂改宜采用二维码标识软安全要求标识标识应满足以下要求系统内唯标识标识包含位以上随机数防止批量猜测标识信息防篡改操作系统安全若设备具有操作系统时操作系统安全要求如下应满足开
9、放端口最小化原则应具备设备接入认证和远程用户访问认证功能宜具备安全加固和防逆向能力宜提供安全启动机制进行系统的完整性验证保护当安全验证通过后系统方能正常启动支持设备接入鉴别鉴别应满足以下要求中的项或多项支持基于系统内唯标识的鉴别支持基于网卡地址通信协议和通信端口的鉴别支持基于预分配密钥的对称加密信息鉴别支持基于公钥密码机制的鉴别鉴别失败处理鉴别失败处理应符合 中规定的内容支持接入鉴别机制终端接入安防信息平台的鉴别机制应满足短程通信终端支持网关的间接接入鉴别机制公网专网终端支持信息平台的直接接入鉴别机制访问控制访问控制应满足以下要求支持基于 列表的访问控制有操作系统的终端支持多用户访问控制并最小
10、化用户权限避免使用默认用户名和口令访问终端有操作系统的终端不向非管理员用户开放操作系统配置和软件的更改操作权限入侵防护入侵防护应满足以下要求支持基于安全通信协议的数据过滤支持基于通信端口等限制条件的数据过滤有操作系统的终端支持恶意程序和病毒代码的入侵防护有操作系统的终端支持通信异常监测机制采集控制应用安全出入口控制应用出入口控制应用满足以下要求安全等级符合 中的规定安全要求符合 中的相关规定脸识别应用人脸识别应用满足以下要求功能符合 中第章的安全功能要求性能符合 中第章的安全保障要求指纹识别应用指纹识别应用满足以下要求指纹模块应符合 的规定具备拒绝假指纹的能力具有防护异物混淆攻击的能力具有防护
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB32T 4433-2022 物联网 智慧小区安防信息系统安全技术要求 DB32 4433 2022 联网 智慧 小区 信息系统安全 技术 要求
