安全标准

行业新闻 消防知识 消防标准 安全标准 应急标准 常见问题

GB/T 37044-2018 信息安全技术 物联网安全参考模型及通用要求

发布日期:2023-03-27 12:53 浏览次数:

1 范围

      本标准给出了物联网安全参考模型,包括物联网安全对象及各对象的安全责任,并规定了物联网系统的安全通用要求。

      本标准适用于各应用领域物联网系统的规划设计、开发建设、运维管理、废弃退出等整个生存周期,也可为各组织定制自身的物联网安全标准提供基线参考。

2 规范性引用文件

      下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

      GB/T 7665-2005 传感器通用术语

      GB/T 25069-2010 信息安全技术 术语

      GB/T 33474-2016 物联网 参考体系结构

3 术语和定义

      GB/T 7665-2005、GB/T 25069-2010及GB/T 33474-2016中界定的以及下列术语和定义适用于本文件。

3.1

      安全区 security zone

      若干特定功能域或子域所对应的信息安全需求的集合,每一安全区因所包含的域或子域的功能目标不同而会有不同的信息安全防护需求侧重。

3.2

      感知终端 perception terminal

      能对物或环境进行信息采集和/或执行操作,并能联网进行通信的装置。

3.3

      传感器 transducer/sensor

      能感受被测量并按照一定的规律转换成可用输出信号的器件或装置,通常由敏感元件和转换元件组成。

      [GB/T 7665-2005,定义3.1.1]

      注:GB/T 7665-2005定义了传感器的一般分类术语,其中从被测量角度定义了三类传感器,即物理量传感器、化学量传感器和生物量传感器。

4 概述

      物联网参考安全分区是在物联网参考体系结构的基础上,对不同域及其子域的安全需求进行分析,

      并结合实际应用后得出的结果,是指导设计物联网安全参考模型的一个重要逻辑空间维度。对于各个域的划分及功能说明见GB/T 33474-2016。

      本标准定义的物联网系统生存周期的四个生存阶段,是指导设计物联网安全参考模型的时间维度。

      物联网基本安全防护措施是以传统互联网信息安全防护为基础,综合考虑物联网系统的特殊安全风险与威胁,推导总结出了针对物联网的相应安全防护措施,适用于对物联网参考安全分区的具体安全加固实现。

      物联网安全参考模型是由物联网参考体系结构经过分区抽象,结合系统生存周期及基本安全防护措施共同建立而成,能够为设计和实施物联网系统信息安全防护提供参考。

      物联网参考体系结构、参考安全分区、系统生存周期、基本安全防护措施与安全参考模型之间的关系如图1所示。

图1.jpg

图1 物联网安全参考模型的导出

5 物联网安全参考模型

5.1 安全参考模型概述

      物联网安全参考模型由物联网系统参考安全分区、系统生存周期、基本安全防护措施3个维度共同描述组成。参考安全分区是从物联网系统的逻辑空间维度出发,生存周期则是从物联网系统存续时间维度出发,配合相应的基本安全防护措施,在整体架构和生存周期层面上为物联网系统提供了一套安全模型,如图2所示,各类相应的安全标准均可以在此模型基础上进行再开发。

图2.jpg

图2 物联网安全参考模型

5.2 物联网参考安全分区

5.2.1 概述

      物联网参考安全分区是基于物联网参考体系结构,依据每一个域及其子域的主要安全风险和威胁,总结出相应的信息安全防护需求,并进行分类整理后而形成的安全责任逻辑分区,见图3。


以上为标准部分内容,如需看标准全文,请到相关授权网站购买标准正版。

X

截屏,微信识别二维码

微信号:gongliff001

(点击微信号复制,添加好友)

  打开微信

微信号已复制,请打开微信添加咨询详情!