标准解读
《GB/T 37044-2018 信息安全技术 物联网安全参考模型及通用要求》是一项国家标准,旨在为物联网(IoT)的安全提供指导。该标准定义了物联网系统的组成结构、安全威胁以及应对这些威胁所需采取的安全措施。它适用于物联网设备制造商、服务提供商以及使用物联网技术的企业和个人,帮助他们在设计、开发、部署和维护物联网系统时遵循一套共同的安全准则。
在内容上,《GB/T 37044-2018》首先介绍了物联网的基本概念及其特点,并基于此提出了一个包含感知层、网络层、处理层和服务层在内的四层次架构模型。接着,针对每一层的特点分析了可能存在的安全隐患,并给出了相应的安全需求说明。例如,在感知层强调了对物理环境攻击的防护;在网络层则关注数据传输过程中的加密保护等。
此外,本标准还详细列举了一系列适用于整个物联网生命周期的安全控制措施,包括但不限于身份认证与访问控制、通信安全、数据完整性与保密性保护等方面的要求。通过实施这些控制措施,可以有效提高物联网系统的安全性,减少潜在风险。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T37044—2018
信息安全技术
物联网安全参考模型及通用要求
Informationsecuritytechnology—
Securityreferencemodelandgenericrequirementsforinternetofthings
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37044—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
概述
4………………………1
物联网安全参考模型
5……………………2
安全参考模型概述
5.1…………………2
物联网参考安全分区
5.2………………3
系统生存周期
5.3………………………4
基本安全防护措施
5.4…………………5
物联网安全通用要求
6……………………7
参考文献
………………………8
Ⅰ
GB/T37044—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准主要起草单位中国电子技术标准化研究院北京工业大学国家信息技术安全研究中心
:、、、
厦门市物联网产业研究院有限公司公安部第三研究所国家网络与信息系统安全产品质量监督检验中
、(
心无锡物联网产业研究院北京邮电大学桂林电子科技大学上海交通大学北京中电普华信息技术
)、、、、、
有限公司
。
本标准主要起草人龚洁中李琳范科峰杨震李京春姚相振周睿康周松奕刘军明蒋昊
:、、、、、、、、、、
顾健齐力杨明陈书义马占宇常亮王勇陶晓玲谷大武陈恭亮曹占峰
、、、、、、、、、、。
Ⅲ
GB/T37044—2018
信息安全技术
物联网安全参考模型及通用要求
1范围
本标准给出了物联网安全参考模型包括物联网安全对象及各对象的安全责任并规定了物联网系
,,
统的安全通用要求
。
本标准适用于各应用领域物联网系统的规划设计开发建设运维管理废弃退出等整个生存周期
、、、,
也可为各组织定制自身的物联网安全标准提供基线参考
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
传感器通用术语
GB/T7665—2005
信息安全技术术语
GB/T25069—2010
物联网参考体系结构
GB/T33474—2016
3术语和定义
及中界定的以及下列术语和定义适用
GB/T7665—2005、GB/T25069—2010GB/T33474—2016
于本文件
。
31
.
安全区securityzone
若干特定功能域或子域所对应的信息安全需求的集合每一安全区因所包含的域或子域的功能目
,
标不同而会有不同的信息安全防护需求侧重
。
32
.
感知终端perceptionterminal
能对物或环境进行信息采集和或执行操作并能联网进行通信的装置
/,。
33
.
传感器transducer/sensor
能感受被测量并按照一定的规律转换成可用输出信号的器件或装置通常由敏感元件和转换元件
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 河北吴桥杂技艺术学校2026年度高层次人才选聘的备考题库及答案详解一套
- 3D打印导板在神经外科手术中的精准设计与精准微创
- 简约高级渐变企业员工文化培训模板
- 2025无锡市梁溪科技城发展集团有限公司公开招聘备考题库及参考答案详解一套
- 2025年六盘水水矿医院招聘工作人员95人备考题库及1套参考答案详解
- 2025年广州星海音乐学院公开招聘工作人员15人备考题库含答案详解
- 《基于绿色建筑理念的校园建筑室内空气质量研究》教学研究课题报告
- 2025年重庆医科大学附属北碚医院重庆市第九人民医院招聘非在编护理员备考题库有答案详解
- 2025年零售电商五年竞争:全渠道营销与供应链优化行业报告
- 2025年安徽理工大学科技园技术经理人招募备考题库及参考答案详解1套
- 2025中原农业保险股份有限公司招聘67人笔试备考重点试题及答案解析
- 2025中原农业保险股份有限公司招聘67人备考考试试题及答案解析
- 2025年违纪违法典型案例个人学习心得体会
- 2025年度河北省机关事业单位技术工人晋升高级工考试练习题附正确答案
- 配电室高低压设备操作规程
- GB/T 17981-2025空气调节系统经济运行
- 2025 年高职酒店管理与数字化运营(智能服务)试题及答案
- 《公司治理》期末考试复习题库(含答案)
- 药物临床试验质量管理规范(GCP)培训班考核试卷及答案
- 快递行业末端配送流程分析
- 四川专升本《军事理论》核心知识点考试复习题库(附答案)
评论
0/150
提交评论