版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
一、工作簡(jiǎn)況1、任務(wù)來(lái)源經(jīng)中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)批準(zhǔn),全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(SAC/TC260)主任辦公會(huì)討論通過(guò),國(guó)家標(biāo)準(zhǔn)計(jì)劃號(hào):20141145-T-469《信息安全技術(shù)物聯(lián)網(wǎng)感知層接入通信網(wǎng)的安全要求》由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口,由公安部第三研究所負(fù)責(zé)牽頭制定。2、協(xié)作單位根據(jù)《信息安全技術(shù)物聯(lián)網(wǎng)感知層接入通信網(wǎng)的安全要求》的標(biāo)準(zhǔn)編制任務(wù)書(shū),公安部第三研究所聯(lián)系參與單位,組建編制組。參與單位包括:公安部安全防范報(bào)警系統(tǒng)質(zhì)量監(jiān)督檢驗(yàn)測(cè)試中心、中興通訊股份有限公司、中國(guó)聯(lián)通網(wǎng)絡(luò)通信股份有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司、無(wú)錫物聯(lián)網(wǎng)產(chǎn)業(yè)研究院、工業(yè)和信息化部電子工業(yè)標(biāo)準(zhǔn)化研究院等。3、主要工作過(guò)程在申請(qǐng)《信息安全技術(shù)物聯(lián)網(wǎng)感知層接入通信網(wǎng)的安全要求》的國(guó)家標(biāo)準(zhǔn)制訂任務(wù)之前,標(biāo)準(zhǔn)編制組的主要成員就已經(jīng)進(jìn)行了很多調(diào)研工作。包括相關(guān)的標(biāo)準(zhǔn)參考資料收集,信息系統(tǒng)安全接入實(shí)際方案和產(chǎn)品了解等。2013年10月,由公安部第三研究所牽頭、聯(lián)合公安部安全防范報(bào)警系統(tǒng)質(zhì)量監(jiān)督檢驗(yàn)測(cè)試中心、中興通訊股份有限公司、中國(guó)聯(lián)通網(wǎng)絡(luò)通信股份有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司等單位組成了標(biāo)準(zhǔn)編制組。完成了對(duì)物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)的安全技術(shù)相關(guān)技術(shù)文檔收集和前期調(diào)研。編制組充分調(diào)研了感知層終端和網(wǎng)絡(luò)接入信息網(wǎng)絡(luò)后形成的安全威脅和形式,參考公共安全領(lǐng)域的信息化系統(tǒng)安全接入方案,結(jié)合感知層接入的特點(diǎn),提出了感知層接入信息網(wǎng)絡(luò)的安全要求。2013年12月,編制組主要成員提出了標(biāo)準(zhǔn)提綱和草稿,隨即召集參與單位聯(lián)系人召開(kāi)了標(biāo)準(zhǔn)草案的編制工作會(huì)議。經(jīng)過(guò)會(huì)上和郵件的交流和討論,形成了編制共識(shí),最終完成了草案(第一稿)。2014年3月,編制組依托中國(guó)通信行業(yè)協(xié)會(huì)-網(wǎng)絡(luò)信息安全組(CCSA-TC8)的安全標(biāo)準(zhǔn)討論會(huì)議,對(duì)標(biāo)準(zhǔn)草案進(jìn)行了討論,會(huì)上華為技術(shù)、中科院數(shù)據(jù)所、中國(guó)電信研究院、上海貝爾等單位代表提出了意見(jiàn)和建議,編制組根據(jù)意見(jiàn)進(jìn)行修改,形成了草案(第二稿)。2014年5月,編制組在上海舉辦了討論會(huì)。會(huì)議邀請(qǐng)了公安部信息安全檢測(cè)中心、上海交大、華為技術(shù)、無(wú)錫物聯(lián)網(wǎng)研究院、博康智能、浙江宇視等、上海辰銳等多個(gè)領(lǐng)域的單位。通過(guò)會(huì)議,專(zhuān)家們提出多項(xiàng)意見(jiàn)和建議。會(huì)后,編制組根據(jù)建議進(jìn)行了標(biāo)準(zhǔn)修改,形成了標(biāo)準(zhǔn)草案(第三稿)。2014年6月,編制組參加了CCSA-TC8-WG1的北京工作會(huì)議,與會(huì)專(zhuān)家對(duì)標(biāo)準(zhǔn)草案進(jìn)行了認(rèn)真地審議,編制組根據(jù)意見(jiàn)進(jìn)行了修改完善。2014年7月,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC-260)在北京召開(kāi)了標(biāo)準(zhǔn)編制工作的中期檢查會(huì),與會(huì)的資深專(zhuān)家認(rèn)真審議了標(biāo)準(zhǔn)草案,并提出了建議和意見(jiàn)。會(huì)后,編制組根據(jù)多項(xiàng)全文意見(jiàn),進(jìn)行了修改,完成了標(biāo)準(zhǔn)的征求意見(jiàn)稿(第一稿)。之后,編制組主要成員進(jìn)行了全國(guó)物聯(lián)網(wǎng)標(biāo)準(zhǔn)工作組和傳感網(wǎng)標(biāo)準(zhǔn)工作組相關(guān)標(biāo)準(zhǔn)編制工作的調(diào)研。2016年7月,標(biāo)準(zhǔn)稿件在經(jīng)過(guò)認(rèn)真完善之后,編制組參加了在紹興舉行的CCSA-TC8-WG1的工作會(huì)議,與會(huì)專(zhuān)家提出了標(biāo)準(zhǔn)文稿修改意見(jiàn),編制組根據(jù)意見(jiàn)進(jìn)行了認(rèn)真修改,完善了征求意見(jiàn)稿。2016年10月,編制組參加了在成都舉行的CCSA-TC8-WG1的工作會(huì)議,與會(huì)專(zhuān)家認(rèn)真審議了標(biāo)準(zhǔn)內(nèi)容,并提出了完善意見(jiàn),編制組根據(jù)完善意見(jiàn)仔細(xì)修改,完成了稿件。2016年12月,編制組參加了TC260-WG6組織的標(biāo)準(zhǔn)征求意見(jiàn)稿討論會(huì),與會(huì)專(zhuān)家、廠商和科研院所代表認(rèn)真討論了標(biāo)準(zhǔn)的各部分章節(jié)內(nèi)容,并提出了建議,編制組根據(jù)意見(jiàn)進(jìn)行修改,完善了稿件。4、主要起草人及其工作《信息安全技術(shù)物聯(lián)網(wǎng)感知層接入通信網(wǎng)的安全要求》的國(guó)家標(biāo)準(zhǔn)編制組由胡傳平、楊明、齊力、唐前進(jìn)、陶源、張艷、劉澤坤、高峰、夏俊杰、李建清、陳書(shū)義、龔潔中等人組成。其中,胡傳平主要負(fù)責(zé)標(biāo)準(zhǔn)編制過(guò)程中的各項(xiàng)技術(shù)支持和整體指導(dǎo)。楊明負(fù)責(zé)具體的標(biāo)準(zhǔn)編制工作,包括制定工作計(jì)劃、確定編制內(nèi)容提綱、調(diào)控整體進(jìn)度、安排參編人員的任務(wù)及各文稿的撰寫(xiě)、上會(huì)討論與修改;齊力、唐前進(jìn)、陶源、張艷主要負(fù)責(zé)標(biāo)準(zhǔn)的前期調(diào)研、現(xiàn)狀分析、標(biāo)準(zhǔn)校對(duì)審核,高峰、夏俊杰、李建清、陳書(shū)義、龔潔中主要負(fù)責(zé)標(biāo)準(zhǔn)各版本的內(nèi)容補(bǔ)充、修改和完善。劉澤坤負(fù)責(zé)意見(jiàn)匯總的討論處理、廠商征求意見(jiàn)與反饋等工作。二、標(biāo)準(zhǔn)編制原則和確定主要內(nèi)容的論據(jù)及解決的主要問(wèn)題1、編制原則為使標(biāo)準(zhǔn)的內(nèi)容從一開(kāi)始就與現(xiàn)有國(guó)家標(biāo)準(zhǔn)保持一致,符合我國(guó)的實(shí)際情況,遵從我國(guó)有關(guān)法律、法規(guī)的規(guī)定。編制過(guò)程中遵循下述幾個(gè)原則:a)符合性:遵循我國(guó)有關(guān)法律、法規(guī),國(guó)家標(biāo)準(zhǔn),國(guó)密局等相關(guān)的規(guī)定和技術(shù)規(guī)范。b)實(shí)用性:充分考慮我國(guó)物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)應(yīng)用的現(xiàn)狀,從物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)涉及的跨網(wǎng)訪問(wèn)控制、設(shè)備認(rèn)證/鑒別、數(shù)據(jù)安全性、傳輸通道、入侵防范、安全管理等多個(gè)方面進(jìn)行考慮,保障標(biāo)準(zhǔn)的安全可行;c)指導(dǎo)性:充分考慮從感知層終端/網(wǎng)關(guān),信息網(wǎng)絡(luò)接入系統(tǒng),傳輸通道等產(chǎn)品設(shè)計(jì)、開(kāi)發(fā)和選型的信息安全要求;適度考慮已有技術(shù)和產(chǎn)品的更新發(fā)展,并保持一定的前瞻性。2、標(biāo)準(zhǔn)結(jié)構(gòu)本標(biāo)準(zhǔn)的編寫(xiě)格式和方法依照GB/T1.1-2009標(biāo)準(zhǔn)化工作導(dǎo)則第一部分:標(biāo)準(zhǔn)的結(jié)構(gòu)和編寫(xiě)規(guī)則。內(nèi)容包括:范圍、規(guī)范性引用文件、術(shù)語(yǔ)和定義、縮略語(yǔ)、概述、信息網(wǎng)絡(luò)接入系統(tǒng)安全技術(shù)要求、感知信息傳輸網(wǎng)絡(luò)安全技術(shù)要求、感知層接入支持安全技術(shù)要求、及典型應(yīng)用示例附錄等。3、主要內(nèi)容a)術(shù)語(yǔ)和概述本標(biāo)準(zhǔn)根據(jù)物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)的實(shí)際情況,提出了接入信息網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)和該網(wǎng)絡(luò)結(jié)構(gòu)下的安全結(jié)構(gòu)。概述從總體上描述了本標(biāo)準(zhǔn)作用于網(wǎng)絡(luò)實(shí)體的三大安全技術(shù)部分(信息網(wǎng)絡(luò)接入系統(tǒng)、感知層信息傳輸網(wǎng)絡(luò)、感知層接入)和涉及的安全內(nèi)容。如圖1所示。圖SEQ圖\*ARABIC1感知層接入信息網(wǎng)絡(luò)的信息安全結(jié)構(gòu)b)安全技術(shù)要求本標(biāo)準(zhǔn)中闡述的安全技術(shù)要求,貫穿于整個(gè)物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)的實(shí)體鏈路中。并根據(jù)安全結(jié)構(gòu)的三個(gè)組成部分和安全需求的不同,將安全技術(shù)要求分為基本和增強(qiáng)兩個(gè)級(jí)別?!畔⒕W(wǎng)絡(luò)接入系統(tǒng)是信息網(wǎng)絡(luò)接受感知層接入的門(mén)戶(hù)系統(tǒng)。本標(biāo)準(zhǔn)根據(jù)感知層接入應(yīng)用中普遍存在的設(shè)備標(biāo)識(shí)、鑒別/認(rèn)證、訪問(wèn)控制、路由安全支持要求、數(shù)據(jù)傳輸要求、密鑰管理、隔離防護(hù)、入侵防護(hù)、日志與審計(jì)等安全內(nèi)容提出了技術(shù)要求?!兄畔鬏斁W(wǎng)絡(luò)是連接感知層與信息網(wǎng)絡(luò)接入系統(tǒng)的網(wǎng)絡(luò)通道,本標(biāo)準(zhǔn)對(duì)傳輸網(wǎng)絡(luò)的通道加密、隔離、抗干擾等提出了技術(shù)要求?!兄獙咏尤胫傅氖歉兄獙又械奈锫?lián)網(wǎng)終端設(shè)備、感知層網(wǎng)關(guān)的信息網(wǎng)絡(luò)接入。其要滿(mǎn)足的安全要求,以支持信息網(wǎng)絡(luò)接入系統(tǒng)的安全要求為重點(diǎn)。因此,標(biāo)準(zhǔn)中以接入系統(tǒng)安全要求的相關(guān)對(duì)應(yīng)形式分基本級(jí)和增強(qiáng)級(jí),對(duì)感知層實(shí)體標(biāo)識(shí)、接入鑒別/認(rèn)證支持、感知層實(shí)體訪問(wèn)控制、感知數(shù)據(jù)傳輸安全支持、接入密鑰管理支持、感知層入侵防護(hù)、實(shí)體接入日志與審計(jì)等提出了技術(shù)要求。4、擬解決的問(wèn)題物聯(lián)網(wǎng)感知層存在環(huán)境開(kāi)放、終端種類(lèi)多樣、無(wú)人監(jiān)管等實(shí)際情況,其與主干信息網(wǎng)絡(luò)的交互過(guò)程中,容易產(chǎn)生多種信息安全問(wèn)題,對(duì)應(yīng)用造成影響,甚至帶來(lái)災(zāi)難。本標(biāo)準(zhǔn)從規(guī)范感知層接入信息網(wǎng)絡(luò)的角度入手,在以原有信息系統(tǒng)為基礎(chǔ)擴(kuò)展物聯(lián)網(wǎng)應(yīng)用的前提下,以保障核心信息系統(tǒng)網(wǎng)絡(luò)的安全利益出發(fā),規(guī)范物聯(lián)網(wǎng)感知層終端和網(wǎng)關(guān)等設(shè)備在接入通信網(wǎng)絡(luò)時(shí)的信息安全保障措施,提出跨接在物聯(lián)網(wǎng)感知層與通信網(wǎng)絡(luò)之間的接入系統(tǒng)的安全技術(shù)要求。其主要涉及感知數(shù)據(jù)傳輸、信息交互、遠(yuǎn)程設(shè)備控制等應(yīng)用基礎(chǔ)的安全性。本標(biāo)準(zhǔn)適用于指導(dǎo)物聯(lián)網(wǎng)感知層接入核心通信網(wǎng)絡(luò)的規(guī)?;瘧?yīng)用示范和系統(tǒng)工程中的信息安全保障建設(shè),可以為大型物聯(lián)網(wǎng)互聯(lián)互通、信息共享提供安全保障參照和參考。三、主要試驗(yàn)[或驗(yàn)證]情況分析本標(biāo)準(zhǔn)在編制過(guò)程中,主要針對(duì)文件提出的三個(gè)部分的安全技術(shù)要求中的細(xì)化功能進(jìn)行了試驗(yàn)和驗(yàn)證。具體包括:在感知終端、感知層網(wǎng)關(guān)、信息網(wǎng)絡(luò)接入系統(tǒng)、信息傳輸網(wǎng)絡(luò)中實(shí)施的設(shè)備標(biāo)識(shí)、鑒別/認(rèn)證、訪問(wèn)控制、路由安全支持要求、數(shù)據(jù)傳輸要求、密鑰管理、隔離防護(hù)、入侵防護(hù)、日志與審計(jì)、通道加密、隔離、抗干擾等內(nèi)容。通過(guò)試驗(yàn)和驗(yàn)證,本標(biāo)準(zhǔn)中提出的安全要求功能均可實(shí)現(xiàn)。四、知識(shí)產(chǎn)權(quán)情況說(shuō)明無(wú)。五、采用國(guó)際標(biāo)準(zhǔn)和國(guó)外先進(jìn)標(biāo)準(zhǔn)情況目前國(guó)內(nèi)尚無(wú)涉及物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)的安全技術(shù)標(biāo)準(zhǔn),與原有的GB/T20271-2006《信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求》、GB/T25068.3-2010《信息技術(shù)安全技術(shù)IT網(wǎng)絡(luò)安全第3部分:使用安全網(wǎng)關(guān)的網(wǎng)間通信安全保護(hù)》、GB/T25068.4-2010《信息技術(shù)安全技術(shù)IT網(wǎng)絡(luò)安全第4部分:遠(yuǎn)程接入的安全保護(hù)》、GB/T25068.5-2010《信息技術(shù)安全技術(shù)IT網(wǎng)絡(luò)安全第5部分:使用虛擬專(zhuān)用網(wǎng)的跨網(wǎng)通信安全保護(hù)》等,存在物聯(lián)網(wǎng)應(yīng)用特點(diǎn)和內(nèi)容上的不同。原有標(biāo)準(zhǔn)無(wú)法覆蓋物聯(lián)網(wǎng)感知層接入的要求。七、與現(xiàn)行相關(guān)法律、法規(guī)、規(guī)章及相關(guān)標(biāo)準(zhǔn)的協(xié)調(diào)性本標(biāo)準(zhǔn)遵循我國(guó)有關(guān)法律、法規(guī),國(guó)家標(biāo)準(zhǔn),國(guó)密局等相關(guān)的規(guī)定和技術(shù)規(guī)范。八、重大分歧意見(jiàn)的處理經(jīng)過(guò)和依據(jù)目前未出現(xiàn)重大分歧意見(jiàn)。本標(biāo)準(zhǔn)編制過(guò)程中,如標(biāo)準(zhǔn)編制組內(nèi)部出現(xiàn)重大意見(jiàn)分歧時(shí),由標(biāo)準(zhǔn)編制組組長(zhǎng)組織召開(kāi)內(nèi)部調(diào)解會(huì)解決;如標(biāo)準(zhǔn)編制單位之間出現(xiàn)重大意見(jiàn)分歧,由標(biāo)準(zhǔn)編制承擔(dān)單位公安部第三研究所召開(kāi)參編單位調(diào)解會(huì)解決。如征求意見(jiàn)過(guò)程中,各廠家,特別是各部委意見(jiàn)與標(biāo)準(zhǔn)編制組之間出現(xiàn)重大意見(jiàn)分歧,由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織召開(kāi)協(xié)調(diào)會(huì)解決,并認(rèn)真聽(tīng)取專(zhuān)家意見(jiàn)進(jìn)行修改。九、標(biāo)準(zhǔn)性質(zhì)的建議建議將本標(biāo)準(zhǔn)作為國(guó)家標(biāo)準(zhǔn)在全國(guó)推薦性實(shí)施。十、貫徹標(biāo)準(zhǔn)的要求和措施建議本標(biāo)準(zhǔn)為設(shè)計(jì)、研發(fā)、選型和集成物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)應(yīng)用的感知終端/網(wǎng)關(guān)、傳輸網(wǎng)絡(luò)、信息網(wǎng)絡(luò)接入系統(tǒng)提供指導(dǎo)性意見(jiàn),建議盡快在全國(guó)推薦性實(shí)施。該標(biāo)準(zhǔn)通過(guò)審查報(bào)批后,標(biāo)準(zhǔn)編制工作組將立即著手啟動(dòng)相應(yīng)的《信息安全物聯(lián)網(wǎng)感知層接入信息網(wǎng)絡(luò)的安全測(cè)試方法》的編制工作,有
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 遙感課程設(shè)計(jì)主要內(nèi)容
- 二零二五版精裝修二手房購(gòu)買(mǎi)服務(wù)協(xié)議樣本6篇
- 2025年度綠色節(jié)能廠房設(shè)備租賃與維護(hù)合同范本4篇
- 2025年新能源項(xiàng)目用地租賃及項(xiàng)目實(shí)施合同4篇
- 二零二五版!撬裝加油站經(jīng)營(yíng)權(quán)轉(zhuǎn)讓合同樣本3篇
- 軸承表面課程設(shè)計(jì)
- 二零二五版勞動(dòng)合同主體變更與員工勞動(dòng)爭(zhēng)議調(diào)解協(xié)議6篇
- 二零二五版原創(chuàng)技術(shù)合作開(kāi)發(fā)合同知識(shí)產(chǎn)權(quán)保護(hù)細(xì)則3篇
- 2025年房產(chǎn)買(mǎi)賣(mài)合同糾紛調(diào)解協(xié)議4篇
- 2025年健康管理協(xié)議
- 國(guó)家自然科學(xué)基金項(xiàng)目申請(qǐng)書(shū)
- 電力電纜故障分析報(bào)告
- 中國(guó)電信網(wǎng)絡(luò)資源管理系統(tǒng)介紹
- 2024年浙江首考高考選考技術(shù)試卷試題真題(答案詳解)
- 《品牌形象設(shè)計(jì)》課件
- 倉(cāng)庫(kù)管理基礎(chǔ)知識(shí)培訓(xùn)課件1
- 藥品的收貨與驗(yàn)收培訓(xùn)課件
- GH-T 1388-2022 脫水大蒜標(biāo)準(zhǔn)規(guī)范
- 高中英語(yǔ)人教版必修第一二冊(cè)語(yǔ)境記單詞清單
- 政府機(jī)關(guān)保潔服務(wù)投標(biāo)方案(技術(shù)方案)
- HIV感染者合并慢性腎病的治療指南
評(píng)論
0/150
提交評(píng)論