- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
对物联网系统的扩展设计要求-编制说明-全国信息安全标准化
国家标准《网络安全等级保护安全设计技术要求 第4部分:物联网安全要求》编制说明
工作简况
任务来源
《信息安全技术 网络安全等级保护安全设计技术要求 第4部分:物联网系统安全要求》是国家标准化管理委员会 2015年下达的信息安全国家标准制定项目,国标计划号为:GB/T 25070.4-2010,由工业和信息化部电信研究院承担,参与单位包括公安部第一研究所、公安部第三研究所、中国电子科技集团公司第十五研究所、中国电子信息产业集团有限公司第六研究所、北京信息安全测评中心、北京神州绿盟信息安全科技股份有限公司、北京华大智宝电子系统有限公司、北京天融信科技股份有限公司、阿里巴巴云计算技术有限公司、华为技术有限公司等单位。
主要工作过程
1)准备阶段
2013年4月,在公安部11局的统一领导下,工业和信息化部电信研究同协作单位共同成立标准编写项目组。
2)调研阶段
标准起草组成立以后,项目组调研了物联网安全相关的国内外标准,参考了国内等级保护相关标准,对物联网系统的安全需求、安全风险进行了充分讨论和分析。为了真实了解行业内的安全要求,项目组也对行业内的企事业单位进行了调研。
3)编写阶段
2014年4月-8月,标准起草组组织了多次内部研讨会议,邀请了来自国内相关领域著名的专家、学者开展交流与研讨,确定了标准的总体技术框架、核心内容。标准起草组按照分工,对标准各部分进行了编写,形成了《信息系统等级保护安全设计技术要求 第4部分:物联网系统安全》(草案)。
4)第一次征求专家意见
2014年9月,公安部11局组织业内专家对标准初稿进行了研讨,专家对标准范围、内容、格式等进行了详细讨论,提出了很多宝贵意见。项目组根据专家意见,对标准进行了修改。
5)第二次征求专家意见
2014年10月,公安部11局组织业内专家对标准初稿再次进行了研讨,专家再次对标准范围、内容、格式等进行了详细讨论,提出了宝贵意见。项目组召开讨论会,根据专家评审意见修改完善
6)第三次征求专家意见
2015年8月,公安部11局组织业内专家对标准初稿进行了研讨,专家认为标准达到了项目申报要求。项目组根据专家意见修改后,提交安标委立项。
7)参加全国信安标委2016年第二次会议周以及标准名称变更
2016年10月参加在成都举办的全国信息安全标准委员会2016年第二次会议周,在WG5工作组内汇报了标准草案的编写进展以及标准草案内容,会议表决通过了将标准草案推进到征求意见稿阶段。
2016年11月按照《网络安全法》(草案)要求,国家实施网络安全等级保护制度,同时与母标准《信息安全技术 网络安全等级保护安全设计技术要求 第1部分:安全通用要求》保持一致,将标准中“信息系统”改为“网络安全”;按照公安部组织的专家评审会以及TC260 WG5工作组会议中专家意见,将标准名称变更为《网络安全等级保护安全设计技术要求 第4部分:物联网安全要求》。
编制原则和主要内容
2.1 编制原则
本标准的研究与编制工作遵循以下原则:
1)科学性与实用性相结合的原则
科学性是标准化的最基本原则,规范的科学性直接关系到该体系能否对物联网系统安全起到积极、稳定和长久的正面作用。实用性表明标准体系是否与实际情况相符合,是标准化研究中最重要的基本原则。科学性与实用性相结合就是理论与实践相结合在标准体系研究中的具体体现。
2)先进性与开放性相结合的原则
在执行本标准研制项目时,要积极引入先进的管理理念和前沿技术,充分考虑到物联网系统未来发展的方向和特点。但同时也要考虑到目前的需求和技术水平,使规范能够根据科学技术以及需求的变化而不断进行扩充和完善。
3)安全性和可用性相结合的原则
本规范用来指导和规范物联网系统等级保护安全设计,是安全范畴的规范。但是规范在起草过程中不能一味地追求绝对安全,而应根据当前物联网系统的实际情况,构建保证业务系统可用性基础上的适度安全体系。
2.2 主要内容
在标准制定过程中,项目组依据国家信息安全等级保护相关标准和《信息系统安全等级保护基本要求物联网要求》,首先,研究物联网系统架构;然后研究物联网系统安全等级划分和安全等级保护设计框架;在此基础上,根据分析得出三级物联网系统安全设计目标和设计策略,进而得出三级物联网系统的安全设计要求;最后,对三级设计要求进行削弱、增强得出二级、四级物联网系统安全设计要求。
1、研究物联网系统架构
物联网是将感知设备通过互联网等网络连接起来构成的一个应用系统,它融合信息系统和物理世界实体,是虚拟世界与现实世界的结合。物联网从架构上可分为三个逻辑层,即感知层、网络层、应用层。
2、研究物联网系统安全等级保护设计框架
在分析物联网系统安全分析的基础上,参照GB/T25070《信息安全技术 信息系统等级保护安全设计技术要求》,结合物联网系统的特点,构建在安全管
您可能关注的文档
- 安全资料手册的性质ANTISTATICSPRAY.PDF
- 安全资料手册的性质MULTI-PURPOSEGREASE.PDF
- 安全资料手册的性质LABELREMOVERPEN.PDF
- 安全资料手册的性质PEELABLECOATINGMASK-Farnell.PDF
- 安全资料手册的性质CONFORMALCOATINGTHINNERS.PDF
- 安全资料手册的性质SCREENANDSTENCILSOLVENT-Farnell.PDF
- 安全资料手册的性质SURFACEMOUNTFLUXPENS.PDF
- 安全资料手册的性质HIGHTEMPERATUREGREASE.PDF
- 安全资料手册的性质THERMALBONDINGSYSTEM-Farnell.PDF
- 安全针具品项清单1030331修正.PDF
最近下载
- 09-高级语言程序设计-0414005101-教学大纲.pdf VIP
- 川教版(人教版)五年级上册生命生态与安全详细教案 - 副本.pdf
- SHT3503-2017石油化工建设工程项目交工技术文件规定.pdf VIP
- 医用放射防护学试题含答案.docx VIP
- 110kv线路工程施工方案(吴).docx VIP
- 2025年it工作总结范文(精选8篇) .pdf VIP
- 《GB_T 40598-2021电力系统安全稳定控制策略描述规则》专题研究报告.pptx
- 汽车零部件HS编码(补充).pdf VIP
- 施工现场临边洞口安全防护方案.doc VIP
- 2025文旅行业新媒体营销趋势报告.pdf VIP
原创力文档


文档评论(0)