版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
ICS35.040CCSL80
團 體 標(biāo) 準(zhǔn)T/ZJAF11—2021視頻圖像物聯(lián)終端設(shè)備安全技術(shù)要求SecuritytechnicalrequirementsofIoTterminaldeviceforvideoandimage2021-12-15發(fā)布 2022-03-01實施浙江省安全技術(shù)防范行業(yè)協(xié)會發(fā)布T/ZJAFT/ZJAF11—2021II目 次前言 II112范引文件 13語定和略語 13.1術(shù)和義 13.2縮語 14備全護述 2安防架構(gòu) 2硬平安全 2系平安全 2應(yīng)軟安全 2通安全 35備類 36全求 3硬平安全 3系平安全 3應(yīng)軟安全 4通安全 57同型備全求 6參考獻 8T/ZJAFT/ZJAF11—2021IIII前 言GB/T1袁福貴、林勉嵩、黃海飛、李歡麗。T/ZJAFT/ZJAF11—2021PAGEPAGE8視頻圖像物聯(lián)終端設(shè)備安全技術(shù)要求范圍本文件適用于視頻圖像物聯(lián)終端設(shè)備的設(shè)計、開發(fā)、測試和應(yīng)用。(GB/T11457—2006信息技術(shù)軟件工程術(shù)語GB/T25069—2010信息安全技術(shù)術(shù)語GB/T28925信息技術(shù)射頻識別2.45GHz空中接口協(xié)議GB/T29768信息技術(shù)射頻識別800/900MHz空中接口協(xié)議GB/T33745—2017物聯(lián)網(wǎng)術(shù)語GB/T35273—2020信息安全技術(shù)個人信息安全規(guī)范GB/T35318—2017公安物聯(lián)網(wǎng)感知終端安全防護技術(shù)要求GB/T37044—2018信息安全技術(shù)物聯(lián)網(wǎng)安全參考模型及通用要求ITU-TX.509信息技術(shù)開放系統(tǒng)互連目錄:公開秘鑰和屬性證書框架(Informationtechnology—OpenSystemsInterconnection—TheDirectory:Public-keyandattributecertificateframeworks)GB/T11457—2006、GB/T25069—2010、GB/T33745—20173.1.1頻像聯(lián)端備 IoTterminaldeviceforvideoandimage物聯(lián)網(wǎng)中具有視頻圖像數(shù)據(jù)采集、存儲、處理等部分或全部能力的終端設(shè)備??s略語下列縮略語適用于本文件。AES:高級加密標(biāo)準(zhǔn)(AdvancedEncryptionStandard)CCMP:計數(shù)器模式密碼塊鏈消息完整碼協(xié)議(CounterCBC-MACProtocol)IoT:物聯(lián)網(wǎng)(InternetofThing)MQTT:消息隊列遙測傳輸(MessageQueuingTelemetryTransport)OTA:空中下載技術(shù)(Over-The-AirTechnology)OTP(OneTimeProgrammable)PIN(PersonalIdentifyNumber)SSP(securitysupportprovider)TEE(TrustedExecutionEnvironment)TLS(TransportLayerSecurity)TPM(TrustedPlatformModule)WPA:Wi-Fi(Wi-FiProtectedAccess)應(yīng)用軟件安全身份認(rèn)證權(quán)限控制安全審計數(shù)據(jù)保護應(yīng)用軟件安全身份認(rèn)證權(quán)限控制安全審計數(shù)據(jù)保護密碼算法物理安全安全芯片通用安全設(shè)備間交互物理安全安全芯片通用安全設(shè)備間交互藍牙通信WiFi通信其他通信系統(tǒng)平臺安全引導(dǎo)程序初始設(shè)置操作系統(tǒng)軟件升級內(nèi)核程序 圖1 視頻像聯(lián)端備全防架圖硬件平臺安全主要包括物理安全防護和安全芯片應(yīng)用。系統(tǒng)平臺安全主要包括引導(dǎo)程序、初始設(shè)置、操作系統(tǒng)、軟件升級、內(nèi)核程序的安全防護。應(yīng)用軟件安全主要包括身份認(rèn)證、權(quán)限控制、安全審計、數(shù)據(jù)保護、密碼算法的安全防護。通信安全主要包括通用安全、設(shè)備間交互、藍牙通信、WiFi通信及其他通信的安全防護。視頻圖像物聯(lián)終端設(shè)備根據(jù)其安全防護能力不同分為基礎(chǔ)型、增強型和全面型。設(shè)備分類見表1。表1 設(shè)備類設(shè)備分類分類說明適用范圍基礎(chǔ)型具備軟件安全的基本防護能力,不涉及或極少涉及物理安全的防護。不涉及個人敏感信息,物理攻擊的影響較小,且自身的安全問題不會影響系統(tǒng)中其他節(jié)點的安全防護的視頻圖像物聯(lián)終端設(shè)備。增強型在軟件安全的基礎(chǔ)防護能力上,進一步提升軟件安全防護能力,并具備一定的硬件安全防護能力。涉及個人敏感信息,自身的安全問題可能會影響系統(tǒng)周邊節(jié)點的安全防護的視頻圖像物聯(lián)終端設(shè)備。全面型在現(xiàn)有安全技術(shù)基礎(chǔ)能力下,對軟件、硬件進行全面安全加固,具備軟件、硬件全面安全防護的能力。涉及個人高敏感的信息數(shù)據(jù),或者設(shè)備的安全問題可能致使系統(tǒng)出現(xiàn)非常嚴(yán)重的安全事故的視頻圖像物聯(lián)終端設(shè)備。注1:視頻圖像物聯(lián)終端設(shè)備的安全防護能力要求根據(jù)特殊情景可作出適當(dāng)?shù)恼{(diào)整。注2:個人敏感信息判定見GB/T35273-2020中的附錄B。6.2.2.1 GB/T35318—20177.1.2.1OTAOTA出廠設(shè)置應(yīng)僅啟用基本網(wǎng)絡(luò)服務(wù)功能。IoT6.4.1.1 GB/T37044—20185.4.2.2TLSITU-TX.509MQTTPINJustWork,SSP6注:“JustWork”模式指不需要用戶參與,設(shè)備發(fā)起連接即可配對目標(biāo)設(shè)備。WiFiWiFiWPA2WPAAES(CCMPWiFiWPSGB/T29768和GB/T28935視頻圖像物聯(lián)終端設(shè)備根據(jù)不同安全防護能力應(yīng)符合表2規(guī)定的安全要求。表2 視頻像聯(lián)備全求安全要求基礎(chǔ)型增強型全面型硬件平臺物理安全6.1.1.1—●●6.1.1.2——●6.1.1.3——●6.1.1.4——●安全芯片6.1.2.1——●6.1.2.2——●6.1.2.3——●6.1.2.4——●系統(tǒng)平臺引導(dǎo)程序6.2.1.1—●●6.2.1.2●●●6.2.1.3——●6.2.1.4—●●6.2.1.5——●系統(tǒng)平臺操作系統(tǒng)6.2.2.1——●6.2.2.2●●●6.2.2.3—●●6.2.2.4—●●6.2.2.5——●6.2.2.6—●●6.2.2.7——●軟件升級6.2.3.1●●●6.2.3.2——●6.2.3.3—●●6.2.3.4●●●6.2.3.5——●6.2.3.6——●內(nèi)核程序6.2.4.1—●●6.2.4.2●●●初始設(shè)置6.2.5●●●表2 視頻像聯(lián)備全類要()安全要求基礎(chǔ)型增強型全面型應(yīng)用軟件身份認(rèn)證6.3.1.1●●●6.3.1.2●●●6.3.1.3●●●6.3.1.4●●●6.3.1.5●●●權(quán)限控制6.3.2.1●●●6.3.2.2●●●6.3.2.3—●●安全審計6.3.3.1●●●6.3.3.2●●●6.3.3.3—●●數(shù)據(jù)保護6.3.4.1●●●6.3.4.2●●●6.3.4.3—●●應(yīng)用軟件密碼算法6.3.5.1●●●6.3.5.2●●●6.3.5.3—●●6.3.5.4——●通信通用安全6.4.1.1—●●6.4.1.2●●●6.4.1.3●●●6.4.1.4—●●6.4.1.5●●●設(shè)備間交互6.4.2.1●●●6.4.2.2●●●6.4.2.3●●●藍牙6.4.3.1●●●6.4.3.2●●●6.4.3.3●●●6.4.3.4●●●6.4.3.5●●●WiFi6.4.4.1●●●6.4.4.2●●●6.4.4.3●●●6.4.4.4●●●其他通信6.4.5●●●注:“●”代表強制要求項,“—”代表可選項。參 考 文 獻[1]GB17859-1999計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則[2]G
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 測振儀使用方法培訓(xùn)課件
- 菌棒購銷合同模板
- 2026 執(zhí)業(yè)藥師備考避坑指南
- 樹人托管老師培訓(xùn)
- 活動策劃執(zhí)行教學(xué)培訓(xùn)
- 2026年通信技術(shù)中知識產(chǎn)權(quán)保護的實踐與探索試題
- 2026年托福高分必刷題庫及參考答案集
- 2026年建筑工程設(shè)計資質(zhì)考試案例分析與技術(shù)實踐
- 2026年財經(jīng)知識題庫投資理財模擬題
- 2026年專業(yè)外語翻譯水平測試詞匯語法全解集
- 婦科微創(chuàng)術(shù)后護理新進展
- 工藝類美術(shù)課件
- 2025年小學(xué)蔬菜頒獎典禮
- MFC2000-6微機廠用電快速切換裝置說明書
- TCNAS50-2025成人吞咽障礙患者口服給藥護理學(xué)習(xí)解讀課件
- 專升本演講稿
- 2024低溫低濁水給水處理設(shè)計標(biāo)準(zhǔn)
- 門窗知識文字培訓(xùn)課件
- 《房屋市政工程生產(chǎn)安全重大事故隱患判定標(biāo)準(zhǔn)(2024版)》解讀
- 2025年國資委公務(wù)員面試熱點問題集錦及答案
- 計算機系大數(shù)據(jù)畢業(yè)論文
評論
0/150
提交評論