DB11 T 1285-2015 物联网感知设备通用信息安全技术要求.pdf
《DB11 T 1285-2015 物联网感知设备通用信息安全技术要求.pdf》由会员分享,可在线阅读,更多相关《DB11 T 1285-2015 物联网感知设备通用信息安全技术要求.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.020 L 70 DB11 北京市地方 标准 DB11/T 1285 2015 物联网感知设备通用信息安全技术要求 General information security technical requirements for perception devices in Internet of Things 2015 - 12 - 30发布 2016 - 04 - 01实施 北京市质量技术监督局 发布DB11/T 1285 2015 I 目 次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1 3 术语、定义和缩略语 . 1 3.1 术语和定义 . 1 3.2 缩略语
2、 . 1 4 信息安全参考模型 . 2 5 信息安全技术要求 . 2 5.1 信息安全技术要求级别 . 2 5.2 基础级信息安全技术要求 . 2 5.3 增强级信息安全技术要求 . 4 附录 A(资料性附录) 物联网感知设备 6 参考文献 8 DB11/T 1285 2015 II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由北京市经济和信息化委员会提出并归口。 本标准由北京市经济和信息化委员会组织实施。 本标准起草单位:北京信息安全测评中心、工业和信息化部电信研究院、大唐 移动通 信设备 有限公 司 、北京 时代凌宇科 技股份有限公司 、北京市 石景山区信息网
3、络中心、北京市 朝阳区 信息网 络中心。 本标准 主要起草 人: 刘海峰、 钱秀槟 、赵章界 、李晨旸 、 王亮 、 张晓梅 、黄晓辉、 闫金鹏 、 黄孝斌 、 袁琦、 周勇 、赵阳 、王春佳 、 胡冰 、李媛 、梁博 、胡石、 陈萍 、孙永生 、成金爱、 刘泰 、樊勇 、张兰、 陈宸、 李颖 、沈子 信。 DB11/T 1285 2015 1 物联网感知设备通用信息安全技术要求 1 范围 本标准提出 了物联网信息 系统中感知设备的信息安全参考模型 , 规定 了物联网信息系统 中感知设备 应 用的基础级信息安全技术要求和增强级信息安全技术要求。 本标准 适用 于城 市智能运行等领域 物联网信息
4、 系统 感知设备的 选用、 运行 和维护。感知设备 生产提 供商可 参照 执行 。 2 规范性引用文件 下列文件 对于 本文件的 应用 是必不 可少 的。 凡是注日期的引用文件 , 仅所注日期的 版本 适用 于 本文 件。凡是不注日期 的引用文件, 其最新版 本( 包括所 有 的修改 单) 适用 于本文件。 GB/T 25069 信息安全技术 术语 GB/T 22240 信息安全技术 信息 系统 安全 等级 保护 定级 指南 3 术语、定义和缩略语 3.1 术语和定义 GB/T 25069界定的 以及下列 术语和定义 适用 于本标准。 3.1.1 物联网 Internet of Things(
5、IoT ) 利 用感知技术和 装置对 物进 行 感知 识别, 在人 与物、物 与 物 之间进 行数据传输 , 实 现对 物智能 控制 和 管理 的信息 通信网 络。 3.1.2 感知设备 perception devices 物联网信息 系统 中能 对物 进行信息 采集 和/ 或执行 操作 , 并能 联网 进行通 信的 装置。 注:感知设备通常包括集成了通信模块的传感器(如红外、超声 、温度、湿度、速度 、位置等 传感器)终端、执行 器(如智能开关等)终端、图像捕捉装置(如摄像头等)、RFID读写器等。 3.1.3 数据新鲜性 data freshness 数据在处理 时, 相对最近 时刻从数
6、据源采集 的数据而 言 ,其内容未发 生变 化的 特 性。 3.2 缩略语 下列缩略语 适用 于本标准。 RFID 射频识 别( Radio Frequency Identification) DB11/T 1285 2015 2 4 信息安全参考模型 物联网感知设备 具有 采集 和/或 执行 功能 、 数据处理功 能 和网 络通 信功 能, 参见 附录 A。物联网感知 设备处 于特 定的物 理环境 中, 与该环境 中的感知 对象 交换 数据 并可 对其 执行 操作指 令; 感知设备接入信 息 通 信网 络, 并通 过网 络进 行通 信。感知设备的信息安全 包括 物理 安全、 接入 安全、 通
7、信安全、 系统安 全和数据 安全。 如图 1所 示 。 图1 物联网感知设备信息安全参考模型 5 信息安全技术要求 5.1 信息安全技术要求级别 物联网信息 系统中感知设备的信息安全技术要求分为基础级和增强级两类。基础级可应 用于GB/T 22240定义的 第 1级和 第2 级安全保 护等 级的信息 系统 中的感知设备 ,增强级 可应 用 于GB/T 22240 定义的 第 3级安全 保护等 级的信息系统中的感知设备。 注:相对于基础级信息安全技术要求,增强级信息安全技术要求新增内容用宋体加粗字表示。 5.2 基础级信息安全技术要求 5.2.1 物理安全要求 5.2.1.1 选址 a) 应选择
8、 能满足 供电、 防盗窃防破坏 、防水防潮 、防极 端温度 等要求的 环境 部署 感知设备 ; b) 应选择 能满足 信号防干扰 、防屏蔽 、防阻挡 等要求的 环境 部署 感知设备。 5.2.1.2 电力供应 应 为 感知设备提 供稳 定可 靠的电 力供应 。 DB11/T 1285 2015 3 5.2.1.3 防盗窃和防破坏 a) 感知设备 应部 署在 安全 场所 中 ,并设 置明显 的不 易除去的标 记; b) 感知设备 宜具 有防盗窃 和防破坏 的措 施。 5.2.1.4 防水防潮和防尘 感知设备 自身 应具 有防水防潮和 防尘措 施。 5.2.2 接入安全要求 5.2.2.1 网络接
9、入认证 a) 感知设备 应在 接入 网络 中具 有 唯一 的网 络身 份标 识; b) 感知设备 应能 向接入 网络 证明其 网络 身份 。 5.2.2.2 网络访问控制 感知设备 应禁 用闲 置的 通信 端 口。 5.2.3 通信安全要求 5.2.3.1 无线电安全 感知设备 应按 国家 规定 使用 无线 电频 段, 并具 有防干扰能 力。 5.2.3.2 传输完整 性 a) 感知设备 应启 用通 信完整 性校验机 制, 实现数据传输 的 完整 性保 护; b) 感知设备 应具 有通 信延 时和中断 的处理 机制 。 5.2.4 系统安全要求 5.2.4.1 标识与鉴 别 a) 感知设备的
10、操作 系统 用户 应有唯一 的标 识; b) 感知设备的 操作 系统应能 对用户 进行 身份 鉴别。 5.2.4.2 访问控制 a) 感知设备的 操作 系统应能 控制用 户的 访问权 限; b) 感知设备 应能 控制数据 的本 地 或远程访问方式 。 5.2.4.3 日志审计 a) 感知设备的 操作 系统应能 为系统 事件 生成 审计记 录; b) 感知设备的 操作 系统应能 开启和 关闭审计 功能 。 5.2.4.4 资源利 用 感知设备 应能 自检 出已 定义的设备 故障 ,并 确保 设备 未 受故障影响 部分 的功 能正常 。 5.2.5 数据安全要求 5.2.5.1 数据可 用性 DB
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB11 1285-2015 物联网感知设备通用信息安全技术要求 1285 2015 联网 感知 设备 通用 信息 安全技术 要求
