- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.020GAA 90中华人民共和国公共安全行业标准GA/T 1267--2015公安物联网感知层信息安全技术导则Technical guidelines for sensing layer information securityof internet of things of public security2015-07-16 发布2015-07-16实施中华人民共和国公安部发布
GA/T 1267—2015前言本标准按照GB/T1.1一2009给出的规范起草,本标准由公安部第一研究所提出。本标准由公安部计算机与信息处理标准化技术委员会归口。本标准起草单位:公安部第一研究所、公安部第三研究所。本标主要起草人:范红、李程远、邵华、胡志昂、张洪斌、李海涛、张冬芳、韩煜、杜大海、王冠周东平、金丽娜、齐力、赵会敏、杨明、刘鑫、唐前进、李娜。1
GA/T 1267--2015公安物联网感知层信息安全技术导则1范围本标准规定了公安物联网感知层信息安全通用技术要求。本标准适用于指导公安物联网感知层信息安全设计。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T250692010 信息安全技术 术语GB/T 25070-2010信息安全技术信息系统等级保护安全设计技术要求GA/T 1266--2015,公安物联网术语3术语和定义GB/T25069一2010、GA/T1266—2015界定的以及下列术语和定义适用于本文件。3.1感知节点设备sensor node device连接在公安物联网中并完成感知操作过程的一个或一组装置。示例:摄像机、RFID标签及RFID阅读器。[GA/T 1266--2015,定义2.3]3.2感知操作sensing operation感知节点设备对感知对象进行数据读取或状态控制的过程。[GA/T1266—2015,定义2.5]4感知层安全体系感知层安全体系结构如图1所示,感知层安全体系包括:a)感知操作安全。指感知节点设备和感知对象在进行感知操作过程中的安全要求。感知操作方式分为单向读取、双向读取、单向控制和双向控制四类:1)单向读取指感知节点设备向感知对象单方面获取信息数据的感知操作过程;2)双向读取指感知节点设备与感知对象间交互获取信息数据的感知操作过程;3)单向控制指感知节点设备对感知对象发送控制指令使其状态发生改变的感知操作过程;4)双向控制指感知节点设备与感知对象间相互发送控制指令使对方改变状态的感知操作过程。b)数据处理安全。指感知节点设备通过感知操作获取感知数据后,在设备内部对数据进行运算处理过程中的安全要求。1
GA/T 1267—2015c)数据存储安全。指感知节点设备对感知数据在处理过程中或处理后进行缓存时的安全要求。(P感知节点设备通信安全。指感知节点设备间在进行网络通信过程中的安全要求。感知节点设备安全。指感知节点设备的用户身份鉴别、访问控制、安全审计和备份与恢复等安e)全要求。f)感知安全监管。指部署在物联网系统中负责物联网感知层系统管理、策略下发、审计以及安全保障的系统模块。感知操作安全数据处理安全数据存储安全感知节点设备通信安全单双向控制向控制感知节点设备安全感知安全监管图1感知层安全体系结构5感知操作安全5.1感知操作安全技术要素感知操作安全技术要素主要为数据保密性、数据完整性、数据新鲜性、设备认证、访问控制、抗干扰6个方面。感知操作的安全技术要素如表1所示。表 1感知操作安全技术要素单向读取双向读取单向控制双向控制安全技术要素数据保密性★★★数据完整性数据新鲜性★设备认证★★访问控制★抗干扰★★注:“★”表示包含本行与第1列对应的安全技术要素,“二”表示不包含对应的安全技术要素。2
GA/T 1267---20155.2单向读取安全技术要求5.2.1数据完整性宜对所读取数据进行完整性验证,可采用具有完整性校验机制的空中接口通信协议5.2.2抗干扰宜采用报警机制,限定于扰國值,若超过值则实施报警。5.3双向读取安全技术要求5.3.1数据保密性宜为交互数据提供数据加密,可采用具有链路加密功能的空中接口通信协议。5.3.2数据完整性宜对所交互数据进行完整性验证,可采用具有完整性校验机制的空中接口通信协议。5.3.3数据新鲜性宜采用适当的安全机制提供抵御重放攻击的能力,可采用时间戳或序列号的方式。5.3.4设备认证在感知节点设备与感知对象进行数据交互之前,感知节点设备应对感知对象进行合法认证,可采用密码技术支持的双向认证机制。5.3.5抗干扰宜采用适当的抗干扰机制提供抵御无线信号干扰的能力,可采用电磁/无线电屏蔽等机制。5.4单向控制安
您可能关注的文档
- DB37T 471-2004食用海带粉.pdf
- GA_T 1387-2017上网追逃犯罪嫌疑人数据项.pdf
- GA_T 902-2010微量物证的提取、包装方法 纤维.pdf
- JBT 7448.1-1994小型组合机床精度.pdf
- YCT 227-2007光滑工件退刀槽.pdf
- JBT 2462.18-1999组合机床通用部件 可调支架 尺寸.pdf
- DB37_T 3417-2018煤矿安全风险分级管控和隐患排查治理双重预防机制实施指南.pdf
- DB37_T 2153-2012芹菜种子质量标准.pdf
- NY_T 3910-2021CN非浓缩还原果蔬汁冷链物流技术规程.pdf
- HJ 1020-2019土壤和沉积物 石油烃(C6-C9)的测定 吹扫捕集 气相色谱法.pdf
最近下载
- 人教版小学五年级语文下册电子课本.pdf
- 解一元一次不等式专项练习-(80题-附答案).pdf VIP
- 孤岛工作面危险性分析.docx
- 伯恩斯 营销调研(第9版)Burns9e_ch01_PPTaccessible.pptx VIP
- 浙江省金华市永康市2023年九年级适应性考试科学试题卷.pdf
- 2024年中小学生科学知识竞赛试题及答案.docx
- 一种云台式激光甲烷泄露测量装置.pdf VIP
- SL319-2018 混凝土重力坝设计规范.docx
- 电信iTV机顶盒中兴ZXV10 B860AV1.1-T刷机(线刷).docx VIP
- 饮料灌装机plc控制系统设饮料灌装机plc控制系统设计饮料灌装机plc控制系统设计饮料灌装机plc控制系统设计.doc
文档评论(0)