- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.020
L70
中 华 人 民 共 和 国 通 信 行 业 标 准
YD/T 3952—2021
信息通信行业视频监控系统
安全检测工具技术规范
Technical requirements for security detection tools of video monitoring system in information and communication industry
2021-12-02发布
2022-04-01 实施
中华人民共和国工业和信息化部 发布
I
YD/T 3952—2021
目 次
前言 Ⅱ
1 范围 1
2 规范性引用文件 1
3 术语、定义和缩略语 1
4 概述 2
5 管理类检测功能要求 2
5.1 管理类检测内容 2
5.2 管理类检测方法 4
6 技术类检测功能要求 4
6.1 主动检测内容 4
6.2 主动技术检测方法 6
6.3 被动检测内容 7
6.4 被动技术检测方法 8
7 检测结果分析评估功能要求 8
7.1 检测结果输出 8
7.2 风险分析评估 9
7.3 检测发现的问题 9
7.4 修复建议 9
7.5 后期维护 10
附录A(资料性附录)信息通信行业视频监控系统安全检测报告模板 11
参考文献 12
Ⅱ
YD/T 3952—2021
前 言
本标准按照GB/T1.1—2009 给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:中国科学院信息工程研究所、国家计算机网络与信息安全管理中心、中国信息
通信研究院、北京天融信网络安全技术有限公司。
本标准主要起草人:孙利民、朱红松、闫兆腾、李志、李红、于楠、李政、李秋香、王晖、王文 磊、倪平、张治兵、黄学臻、陈翠云、王羹。
YD/T 3952—2021
信息通信行业视频监控系统安全检测工具技术规范
1 范围
本标准提供了信息通信行业视频监控系统安全检测工具的内容、功能要求和工作流程。 本标准适用于信息通信行业视频监控系统安全检测工具的设计、开发及测试。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 22239 信息安全技术信息安全等级保护基本要求
GB/T 28181 安全防范视频监控联网系统信息传输、交换、控制技术要求
GB/T 31509 信息安全技术信息安全风险评估实施指南
GB 35114 公共安全视频监控联网信息安全技术要求
GB/T 38626 信息安全技术智能联网设备口令保护指南
YD/T 3491 视频监控系统网络安全评估指南
YD/T 3492 视频监控系统网络安全技术要求
3 术语、定义和缩略语
3.1 术语和定义
下列术语和定义适用于本文件。
3.1.1
接入协议 access protocol
视频监控设备按照统一的协议接入到视频监控系统中,即接入协议,主要包括 ONVIF、PSIA、SIP等。
3.1.2
私有协议 private protocol
生产厂商在设计产品时定义的适用于本企业生产设备产品的协议,通常不对外公开协议格式。
3.1.3
非法端口 illegal port
视频监控设备存在的不应开启的远程管理端口、后门漏洞端口以及恶意程序容易感染的端口,例如
9989端口、48101端口等。
2
YD/T 3952—2021
3.2 缩略语
下列缩略语适用于本文件。
DoS
拒绝服务
Denial of Service
DVR
数字视频录像机
Digital Video Recorder
IPC
IP摄像机
IP Camera
NVR
网络视频录像机
Network Video Recorder
ONVIF
开放型网络视频接口论坛
Open Network Video Interface Forum
PSIA
物理安防互操作性联盟
Physical Security Interoperability Alliance
SIP
会话初始协议
Session Initiation Protocol
TLS
传输层安全
Transport Layer Security
VMS
视频管理系统
Video Management System
VLAN
虚拟局域网
Virtual Local Area Network
4 概
您可能关注的文档
- YD_T 3731-2020 投入运营基站的射频电磁场测量及其人体暴露限值符合性判定.docx
- YD_T 3732-2020 短波频段天线场地电磁环境测试方法.docx
- YD_T 3733-2020 IMT网络和系统与其它无线电业务、系统的兼容共存分析参数、建模与仿真方....docx
- YD_T 3734-2020 基础电信企业网络安全态势感知系统技术要求.docx
- YD_T 3735-2020 电信网数据泄露防护系统(DLP)技术要求.docx
- YD_T 3736-2020 电信运营商大数据安全风险及需求.docx
- YD_T 3738-2020 互联网新技术新业务安全评估实施要求.docx
- YD_T 3739-2020 互联网新技术新业务安全评估要求 即时通信业务.docx
- YD_T 3740-2020 互联网新技术新业务安全评估要求 互联网资源协作服务.docx
- YD_T 3741-2020 互联网新技术新业务安全评估要求 大数据技术应用与服务.docx
- YD_T 3953-2021 融合通信中即时消息业务安全监测及处置技术要求.docx
- YD_T 3954-2021 云服务用户数据保护能力参考框架.docx
- YD_T 3955-2021 WEB漏洞分类与定义指南.docx
- YD_T 3956-2021 电信网和互联网数据安全评估规范.docx
- YD_T 3960.1-2021 基于公用电信网的宽带客户网关虚拟化测试方法 第1部分:实体网关.docx
- YD_T 3961-2021 5G消息终端技术要求.docx
- YD_T 3962-2021 5G核心网边缘计算总体技术要求.docx
- YD_T 3963-2021 基于SDN的宽带接入网技术要求OLT 设备.docx
- YD_T 3965-2021 灵活以太网(FlexE)链路接口技术要求.docx
- YD_T 3966-2021 软件定义光传送网(SDOTN)总体技术要求.docx
最近下载
- (11)--1.2.1 植物细胞的繁殖-有丝分裂.ppt VIP
- 2025年招生和对口招生文化素质测试数学试题及参考答案 完整版912.pdf VIP
- 广东省广州第六中学2024-2025学年高一上学期期中考试化学试题.docx VIP
- 大学物理1-1质点运动的描述.pptx VIP
- 征途漫漫,唯有奋斗——博物馆里的抗战教育:中国人民抗日战争纪念馆.pptx VIP
- 中国机长观后感中国机长观后感范文.pdf VIP
- 2024年浙江省温州市《保安员证》考试题库含答案统编版 .pdf VIP
- 管理心理学:理论与实践.pptx
- 课题申报书:基于生成式人工智能的医学教育创新融合途径研究.docx VIP
- 面向人工智能应用的语料数据生态构建与治理研究.docx VIP
文档评论(0)