標(biāo)準(zhǔn)解讀
《GB/T 37024-2018 信息安全技術(shù) 物聯(lián)網(wǎng)感知層網(wǎng)關(guān)安全技術(shù)要求》是中國國家標(biāo)準(zhǔn)之一,該標(biāo)準(zhǔn)主要針對(duì)物聯(lián)網(wǎng)(IoT)中的感知層網(wǎng)關(guān)提出了具體的安全技術(shù)要求。它旨在通過規(guī)范感知層網(wǎng)關(guān)的設(shè)計(jì)、開發(fā)、測試及使用過程中的安全措施,來提高整個(gè)物聯(lián)網(wǎng)系統(tǒng)的安全性。
標(biāo)準(zhǔn)中定義了感知層網(wǎng)關(guān)是指連接物理世界與信息世界的橋梁,能夠?qū)崿F(xiàn)數(shù)據(jù)采集、處理轉(zhuǎn)發(fā)等功能的設(shè)備或系統(tǒng)。這類網(wǎng)關(guān)通常位于傳感器網(wǎng)絡(luò)和更高級(jí)別的網(wǎng)絡(luò)之間,負(fù)責(zé)將來自不同類型的傳感器的數(shù)據(jù)轉(zhuǎn)換成統(tǒng)一格式,并確保這些數(shù)據(jù)可以被正確地傳輸?shù)侥繕?biāo)位置。
根據(jù)《GB/T 37024-2018》,對(duì)于感知層網(wǎng)關(guān)的安全性有以下幾個(gè)方面的要求:
- 身份認(rèn)證:要求支持多種認(rèn)證方式,包括但不限于基于用戶名密碼、證書等手段的身份驗(yàn)證機(jī)制,以確保只有經(jīng)過授權(quán)的用戶才能訪問網(wǎng)關(guān)資源。
- 訪問控制:需實(shí)現(xiàn)細(xì)粒度的權(quán)限管理策略,限制不同角色對(duì)網(wǎng)關(guān)功能和服務(wù)的訪問權(quán)限。
- 通信安全:強(qiáng)調(diào)采用加密算法保護(hù)數(shù)據(jù)在傳輸過程中的機(jī)密性和完整性;同時(shí)建議使用TLS/SSL協(xié)議保障客戶端與服務(wù)器間通信的安全。
- 數(shù)據(jù)保護(hù):規(guī)定了如何妥善保存敏感信息,如個(gè)人隱私數(shù)據(jù)等,并采取適當(dāng)措施防止非法獲取。
- 審計(jì)日志:記錄所有重要操作活動(dòng),便于事后追溯分析異常行為。
- 軟件更新與漏洞修復(fù):提供安全可靠的固件升級(jí)途徑,并能及時(shí)響應(yīng)已知的安全威脅,修補(bǔ)潛在的安全漏洞。
- 硬件安全:考慮到了物理層面的安全防護(hù)需求,比如防拆設(shè)計(jì)、環(huán)境監(jiān)測報(bào)警等功能。
- 安全管理:建立完善的信息安全管理體系,涵蓋風(fēng)險(xiǎn)評(píng)估、應(yīng)急預(yù)案制定等方面內(nèi)容。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實(shí)施




下載本文檔
GB/T 37024-2018信息安全技術(shù)物聯(lián)網(wǎng)感知層網(wǎng)關(guān)安全技術(shù)要求-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T37024—2018
信息安全技術(shù)
物聯(lián)網(wǎng)感知層網(wǎng)關(guān)安全技術(shù)要求
Informationsecuritytechnology—
Securitytechnicalrequirementsofgatewayinsensinglayeroftheinternetofthings
2018-12-28發(fā)布2019-07-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37024—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
概述
5………………………2
感知層網(wǎng)關(guān)描述
5.1……………………2
安全威脅
5.2……………2
級(jí)別劃分
5.3……………2
基礎(chǔ)級(jí)安全技術(shù)要求
6……………………3
物理安全要求
6.1………………………3
安全功能要求
6.2………………………3
安全保障要求
6.3………………………5
增強(qiáng)級(jí)安全技術(shù)要求
7……………………7
物理安全要求
7.1………………………7
安全功能要求
7.2………………………7
安全保障要求
7.3………………………8
附錄資料性附錄物聯(lián)網(wǎng)信息系統(tǒng)
A()…………………10
參考文獻(xiàn)
……………………12
Ⅰ
GB/T37024—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAT/TC260)。
本標(biāo)準(zhǔn)起草單位網(wǎng)神信息技術(shù)北京股份有限公司北京奇安信科技有限公司北京工業(yè)大學(xué)
:()、、、
中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心中國電子技術(shù)標(biāo)準(zhǔn)化研究院神華信息技術(shù)有限公司北方工業(yè)大
、、、
學(xué)國網(wǎng)網(wǎng)安北京科技有限公司北京威努特技術(shù)有限公司
、()、。
本標(biāo)準(zhǔn)主要起草人齊向東吳云坤曲曉東孫凌紀(jì)勝龍鮑旭華鄭新華李健張劍范科峰
:、、、、、、、、、、
龔潔中喬思遠(yuǎn)王梅李繼軍劉學(xué)忠魏淑華陳春霖劉瑩黃敏劉浩
、、、、、、、、、。
Ⅲ
GB/T37024—2018
信息安全技術(shù)
物聯(lián)網(wǎng)感知層網(wǎng)關(guān)安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了應(yīng)用在物聯(lián)網(wǎng)信息系統(tǒng)中感知層網(wǎng)關(guān)的安全技術(shù)要求主要包括安全技術(shù)要求級(jí)別
,
劃分及其物理安全安全功能和安全保障等要求
、。
本標(biāo)準(zhǔn)適用于物聯(lián)網(wǎng)信息系統(tǒng)中感知層網(wǎng)關(guān)的設(shè)計(jì)開發(fā)與測試
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南
GB/T22240—2008
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)網(wǎng)關(guān)安全技術(shù)要求
GA/T681—2007
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010。
31
.
物聯(lián)網(wǎng)internetofthings
通過感知終端按照約定協(xié)議連接物人系統(tǒng)和信息資源實(shí)現(xiàn)對(duì)物理和虛擬世界的信息進(jìn)行處
,,、、,
理并做出反應(yīng)的智能服務(wù)系統(tǒng)
。
定義
[GB/T33745—2017,
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 威海市2025年中考考前模擬考試卷語文試題試卷含解析
- 江蘇省東臺(tái)市實(shí)驗(yàn)初中2025屆初三(54級(jí))下學(xué)期第三周周測化學(xué)試題含解析
- 寧夏工商職業(yè)技術(shù)學(xué)院《會(huì)展策劃》2023-2024學(xué)年第二學(xué)期期末試卷
- 南京工程學(xué)院《環(huán)境修復(fù)技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 山東大學(xué)《時(shí)裝編導(dǎo)(二)》2023-2024學(xué)年第二學(xué)期期末試卷
- 湖南省常德外國語校2024-2025學(xué)年初三下學(xué)期9月零次考試化學(xué)試題含解析
- 山東工程職業(yè)技術(shù)大學(xué)《地理信息系統(tǒng)原理與應(yīng)用》2023-2024學(xué)年第二學(xué)期期末試卷
- 重慶移通學(xué)院《應(yīng)急救護(hù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 蘭州城市學(xué)院《商業(yè)數(shù)據(jù)分析(雙語)》2023-2024學(xué)年第二學(xué)期期末試卷
- 惠州衛(wèi)生職業(yè)技術(shù)學(xué)院《空間藝術(shù)數(shù)字化表現(xiàn)》2023-2024學(xué)年第二學(xué)期期末試卷
- T-SCSF 0004-2020 海洋牧場海藻場建設(shè)技術(shù)規(guī)范
- 2025高職單招考試(語文)試題(附答案)
- 大學(xué)生創(chuàng)新創(chuàng)業(yè)思維導(dǎo)圖
- 無人機(jī)集群控制技術(shù)-深度研究
- 2025年高級(jí)考評(píng)員職業(yè)技能等級(jí)認(rèn)定考試題(附答案)
- 2025年河南工業(yè)貿(mào)易職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試題庫及答案參考
- DB37-T4827-2025 水利工程運(yùn)行管理標(biāo)牌設(shè)置指南
- 人教版 七年級(jí)英語下冊 第二學(xué)期 期中綜合測試卷(2025年春)
- 斷絕父母關(guān)系協(xié)議書
- 個(gè)人征信逾期修復(fù)計(jì)劃說明
- 2025年浙江長征職業(yè)技術(shù)學(xué)院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
評(píng)論
0/150
提交評(píng)論