标准解读

《GB/T 35318-2017 公安物联网感知终端安全防护技术要求》这一国家标准,主要针对公安领域中使用的物联网感知终端的安全防护提出了具体的技术性规范。它涵盖了物理环境安全、硬件安全、软件安全以及数据传输等多个方面的要求,旨在确保这些设备在实际应用中的安全性与可靠性。

在物理环境安全方面,标准规定了感知终端安装位置的选择原则、防破坏措施等要求,以减少外部因素对设备正常运行的影响。同时,对于硬件层面的安全,该标准强调了采用具备抗电磁干扰能力的组件,并且需要有防止非法拆卸或替换的设计。

软件安全方面,《GB/T 35318-2017》明确了软件开发过程中应遵循的安全编码实践指南,包括但不限于使用经过验证的安全库函数、定期进行代码审查等措施来降低潜在漏洞风险。此外,还特别提到了加密算法的选择与密钥管理的重要性,要求所有敏感信息都必须通过强加密方式保护。

关于数据传输部分,则是着重于保证通信过程中的信息安全。这不仅涉及到采用TLS/SSL等协议加密传输内容,还包括建立完善的认证机制来验证双方身份的真实性,从而有效抵御中间人攻击等常见威胁。

此外,该标准还对日志记录与审计功能提出了明确要求,指出每个感知终端都应该能够生成详细的活动日志,并支持远程访问以便于后续分析及追踪异常行为。同时,为了应对可能出现的各种突发事件,还制定了相应的应急响应计划框架,指导如何快速有效地处理安全事故。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2017-12-29 颁布
  • 2017-12-29 实施
©正版授权
GB/T 35318-2017公安物联网感知终端安全防护技术要求_第1页
GB/T 35318-2017公安物联网感知终端安全防护技术要求_第2页
GB/T 35318-2017公安物联网感知终端安全防护技术要求_第3页
GB/T 35318-2017公安物联网感知终端安全防护技术要求_第4页
GB/T 35318-2017公安物联网感知终端安全防护技术要求_第5页
免费预览已结束,剩余11页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35020

A90.

中华人民共和国国家标准

GB/T35318—2017

公安物联网感知终端安全防护技术要求

SecurityprotectiontechnologyrequirementsforsensingterminalsofIoTPS

2017-12-29发布2017-12-29实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T35318—2017

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

公安物联网感知终端安全防护概述

5……………………2

感知终端安全防护技术架构

5.1………………………2

感知终端类型

5.2………………………2

感知终端通用安全技术要求

6……………2

硬件安全

6.1……………2

软件安全

6.2……………3

数据安全

6.3……………3

感知终端连接网关要求

6.4……………4

产品开发与发布安全

6.5………………4

管理安全

6.6……………4

有线类带操作系统型补充要求

7IP………………………4

软件安全

7.1……………4

数据安全

7.2……………5

管理安全

7.3……………5

无线类带操作系统型补充要求

8IP………………………6

硬件安全

8.1……………6

软件安全

8.2……………6

数据安全

8.3……………7

管理安全

8.4……………7

有线类无操作系统型补充要求

9IP………………………7

软件安全

9.1……………7

数据安全

9.2……………7

管理安全

9.3……………7

无线类无操作系统型补充要求

10IP……………………8

硬件安全

10.1……………8

软件安全

10.2……………8

数据存储安全

10.3………………………8

管理安全

10.4……………8

有线非类型补充要求

11IP………………8

无线非类型补充要求

12IP………………8

GB/T35318—2017

硬件安全

12.1……………8

软件安全

12.2……………8

数据存储安全

12.3………………………8

参考文献

………………………9

GB/T35318—2017

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由中华人民共和国公安部提出并归口

本标准起草单位公安部第三研究所公安部第一研究所公安部安全防范报警系统质量监督检验

:、、

测试中心无锡物联网产业研究院工业和信息化部电子工业标准化研究院华为技术有限公司浙江宇

、、、、

视科技有限公司上海辰锐信息科技公司国家计算机网络应急技术处理协调中心

、、。

本标准主要起草人杨明齐力唐前进陶源巩思亮张洪斌陆洪波张艳李旋陈书义龚洁中

:、、、、、、、、、、、

沈国华廖双龙陈家明王晖

、、、。

GB/T35318—2017

公安物联网感知终端安全防护技术要求

1范围

本标准规定了公安物联网感知终端所涉及的硬件安全软件安全和数据安全等安全防护技术要求

、。

本标准适用于公安物联网感知终端产品的软硬件设计和研发等

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

外壳防护等级代码

GB/T4208(IP)

电磁兼容通用标准居住商业和轻工业环境中的抗扰度

GB/T17799.1—2017、

信息安全技术术语

GB/T25069

公共安全视频监控联网系统信息传输交换控制技术要求

GB/T28181、、

信息技术射频识别空中接口协议

GB/T289252.45GHz

信息技术射频识别空中接口协议

GB/T29768800/900MHz

计算机信息系统雷电电磁脉冲安全防护规范

GA267

公安物联网术语

GA/T1266

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T25069GA/T1266。

31

.

公安物联网感知终端sensingterminalofIoTPS

部署在公安物联网感知层中能够通过有线无线方式发起或终结通信的感知节点设备

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论