标准解读

《GB/T 37044-2018 信息安全技术 物联网安全参考模型及通用要求》是一项国家标准,旨在为物联网(IoT)的安全提供指导。该标准定义了物联网系统的组成结构、安全威胁以及应对这些威胁所需采取的安全措施。它适用于物联网设备制造商、服务提供商以及使用物联网技术的企业和个人,帮助他们在设计、开发、部署和维护物联网系统时遵循一套共同的安全准则。

在内容上,《GB/T 37044-2018》首先介绍了物联网的基本概念及其特点,并基于此提出了一个包含感知层、网络层、处理层和服务层在内的四层次架构模型。接着,针对每一层的特点分析了可能存在的安全隐患,并给出了相应的安全需求说明。例如,在感知层强调了对物理环境攻击的防护;在网络层则关注数据传输过程中的加密保护等。

此外,本标准还详细列举了一系列适用于整个物联网生命周期的安全控制措施,包括但不限于身份认证与访问控制、通信安全、数据完整性与保密性保护等方面的要求。通过实施这些控制措施,可以有效提高物联网系统的安全性,减少潜在风险。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-12-28 颁布
  • 2019-07-01 实施
©正版授权
GB/T 37044-2018信息安全技术物联网安全参考模型及通用要求_第1页
GB/T 37044-2018信息安全技术物联网安全参考模型及通用要求_第2页
GB/T 37044-2018信息安全技术物联网安全参考模型及通用要求_第3页
GB/T 37044-2018信息安全技术物联网安全参考模型及通用要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

GB/T 37044-2018信息安全技术物联网安全参考模型及通用要求-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T37044—2018

信息安全技术

物联网安全参考模型及通用要求

Informationsecuritytechnology—

Securityreferencemodelandgenericrequirementsforinternetofthings

2018-12-28发布2019-07-01实施

国家市场监督管理总局发布

中国国家标准化管理委员会

GB/T37044—2018

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

概述

4………………………1

物联网安全参考模型

5……………………2

安全参考模型概述

5.1…………………2

物联网参考安全分区

5.2………………3

系统生存周期

5.3………………………4

基本安全防护措施

5.4…………………5

物联网安全通用要求

6……………………7

参考文献

………………………8

GB/T37044—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准主要起草单位中国电子技术标准化研究院北京工业大学国家信息技术安全研究中心

:、、、

厦门市物联网产业研究院有限公司公安部第三研究所国家网络与信息系统安全产品质量监督检验中

、(

心无锡物联网产业研究院北京邮电大学桂林电子科技大学上海交通大学北京中电普华信息技术

)、、、、、

有限公司

本标准主要起草人龚洁中李琳范科峰杨震李京春姚相振周睿康周松奕刘军明蒋昊

:、、、、、、、、、、

顾健齐力杨明陈书义马占宇常亮王勇陶晓玲谷大武陈恭亮曹占峰

、、、、、、、、、、。

GB/T37044—2018

信息安全技术

物联网安全参考模型及通用要求

1范围

本标准给出了物联网安全参考模型包括物联网安全对象及各对象的安全责任并规定了物联网系

,,

统的安全通用要求

本标准适用于各应用领域物联网系统的规划设计开发建设运维管理废弃退出等整个生存周期

、、、,

也可为各组织定制自身的物联网安全标准提供基线参考

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

传感器通用术语

GB/T7665—2005

信息安全技术术语

GB/T25069—2010

物联网参考体系结构

GB/T33474—2016

3术语和定义

及中界定的以及下列术语和定义适用

GB/T7665—2005、GB/T25069—2010GB/T33474—2016

于本文件

31

.

安全区securityzone

若干特定功能域或子域所对应的信息安全需求的集合每一安全区因所包含的域或子域的功能目

,

标不同而会有不同的信息安全防护需求侧重

32

.

感知终端perceptionterminal

能对物或环境进行信息采集和或执行操作并能联网进行通信的装置

/,。

33

.

传感器transducer/sensor

能感受被测量并按照一定的规律转换成可用输出信号的器件或装置通常由敏感元件和转换元件

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论