首页 / 行业
物联网安全技术国家标准
2019-07-03 17:08:00
全国信息安全标准化技术委员会归口的27项国家标准正式发布,涉及到物联网安全的有:
GB/T 37044-2018 《信息安全技术 物联网安全参考模型及通用要求》
GB/T 36951-2018 《信息安全技术 物联网感知终端应用安全技术要求》
GB/T 37024-2018 《信息安全技术 物联网感知层网关安全技术要求》
GB/T 37025-2018 《信息安全技术 物联网数据传输安全技术要求》
GB/T 37093-2018 《信息安全技术 物联网感知层接入通信网的安全要求》
再也不会有人说,IOT安全国家没有标准了。
国家标准的出台,非常不易,值得行业相关人士仔细品读,比如物联网安全参考模型及通用要求》 从2014年信安标委就开始着手,到2019年7月实施,花了5年多时间。我们来看下标准中说的物联网安全参考模型:
上面这个图也就是将通用参考模型和安全要求全都画上去了。物联网安全架构是从安全防护需求角度描绘物联网系统安全功能。物联网安全措施是从实际实施的角度描述物联网系统安全因素。措施和架构都分别有基础设施+安全技术来保障,共同支撑物联网安全对象。物联网安全对象包括但不限于智慧医疗,智慧交通,智慧安防,智慧旅游,智慧政府,智慧社区,智慧家庭等。
其他的安智客也不做解读了,现在还是草案。
值得注意的是:
物联网信息系统中感知终端的安全技术要求分为基础级和增强级两类。感知终端至少应满足基础级安全技术要求;处理敏感数据或遭到破坏对人身安全、环境安全带来严重影响的感知终端,或GB/T 22240-2008规定的三级以上物联网信息系统中的感知终端应满足增强级要求。
物联网数据传输安全技术要求也分为基础级和增强级两类。处理一般性数据传输应满足基础级安全技术要求;处理重要数据、敏感数据,涉及重大安全问题的数据传输应满足增强级安全技术要求,或参考等级保护或其他相关标准中安全等级划分内容。
物联网感知层接入信息网络的安全技术要求中基础级和增强级,比如对于设备标识,基础级要求是信息网络接入系统中的设备应具备可用于通信识别的物联网系统中的唯一标识。增强级要求是:并且该标识具备硬件防篡改保护。
但在物联网感知层网关安全技术要求中并不分级,这是因为物联网网关实现感知网络与通信网络,以及不同类型感知网络之间的协议转换、互联及设备管理功能,是物联网安全的薄弱环节同时也是重要组成部分。
最新内容
手机 |
相关内容
工业物联网数据采集:从Modbus到MQTT
工业物联网数据采集:从Modbus到MQTT,数据采集,物联网,模式,网关,协议,数据,工业物联网(Industrial Internet of Things,IIoT)的核心任务阿里平头哥发布首颗SSD主控芯片:镇
阿里平头哥发布首颗SSD主控芯片:镇岳510,平头,芯片,物联网,性能,阿里巴巴,支持,阿里平头哥是指阿里巴巴集团的CTO张建锋,他在宣布了阿拒绝一次性芯片,新技术:无线升级芯片
拒绝一次性芯片,新技术:无线升级芯片,芯片,升级,新技术,一次性,智能家居,物联网,一次性芯片是一种在使用后不能再次编程的MAX241CWI集工业物联网模块应用之砂芯库桁架机
工业物联网模块应用之砂芯库桁架机器人远程无线控制,模块,物联网,控制,操作,安全性,无线通信,砂芯库桁架机器人是一种用于制造业中国产蓝牙芯片的发展趋势值蓝牙数传
国产蓝牙芯片的发展趋势值蓝牙数传ble芯片,芯片,牙数,发展趋势,国产,数据,物联网,蓝牙技术是一种无线通信技术,用于在短距离内实现设远程实时监控管理:5G物联网技术助力
远程实时监控管理:5G物联网技术助力配电站管理,电站,物联网技术,实时监控,5G,故障排查,网络,随着科技的不断进步和发展,物联网TPS6108无线加速计和温度传感器可简化 IIo
无线加速计和温度传感器可简化 IIoT 机器监控能力的部署,能力,温度传感器,加速计,数据,安全性,物联网,随着物联网的发展,工业物联网(I工业物联网如何提升生产效率和管理
工业物联网如何提升生产效率和管理水平,提升,物联网,可靠性,远程监控,监测,优化,工业物联网(Industrial Internet of Things,简称IIoT