標準解讀
《GB/T 35318-2017 公安物聯網感知終端安全防護技術要求》這一國家標準,主要針對公安領域中使用的物聯網感知終端的安全防護提出了具體的技術性規范。它涵蓋了物理環境安全、硬件安全、軟件安全以及數據傳輸等多個方面的要求,旨在確保這些設備在實際應用中的安全性與可靠性。
在物理環境安全方面,標準規定了感知終端安裝位置的選擇原則、防破壞措施等要求,以減少外部因素對設備正常運行的影響。同時,對于硬件層面的安全,該標準強調了采用具備抗電磁干擾能力的組件,并且需要有防止非法拆卸或替換的設計。
軟件安全方面,《GB/T 35318-2017》明確了軟件開發過程中應遵循的安全編碼實踐指南,包括但不限于使用經過驗證的安全庫函數、定期進行代碼審查等措施來降低潛在漏洞風險。此外,還特別提到了加密算法的選擇與密鑰管理的重要性,要求所有敏感信息都必須通過強加密方式保護。
關于數據傳輸部分,則是著重于保證通信過程中的信息安全。這不僅涉及到采用TLS/SSL等協議加密傳輸內容,還包括建立完善的認證機制來驗證雙方身份的真實性,從而有效抵御中間人攻擊等常見威脅。
此外,該標準還對日志記錄與審計功能提出了明確要求,指出每個感知終端都應該能夠生成詳細的活動日志,并支持遠程訪問以便于后續分析及追蹤異常行為。同時,為了應對可能出現的各種突發事件,還制定了相應的應急響應計劃框架,指導如何快速有效地處理安全事故。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-12-29 頒布
- 2017-12-29 實施





文檔簡介
ICS35020
A90.
中華人民共和國國家標準
GB/T35318—2017
公安物聯網感知終端安全防護技術要求
SecurityprotectiontechnologyrequirementsforsensingterminalsofIoTPS
2017-12-29發布2017-12-29實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T35318—2017
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
公安物聯網感知終端安全防護概述
5……………………2
感知終端安全防護技術架構
5.1………………………2
感知終端類型
5.2………………………2
感知終端通用安全技術要求
6……………2
硬件安全
6.1……………2
軟件安全
6.2……………3
數據安全
6.3……………3
感知終端連接網關要求
6.4……………4
產品開發與發布安全
6.5………………4
管理安全
6.6……………4
有線類帶操作系統型補充要求
7IP………………………4
軟件安全
7.1……………4
數據安全
7.2……………5
管理安全
7.3……………5
無線類帶操作系統型補充要求
8IP………………………6
硬件安全
8.1……………6
軟件安全
8.2……………6
數據安全
8.3……………7
管理安全
8.4……………7
有線類無操作系統型補充要求
9IP………………………7
軟件安全
9.1……………7
數據安全
9.2……………7
管理安全
9.3……………7
無線類無操作系統型補充要求
10IP……………………8
硬件安全
10.1……………8
軟件安全
10.2……………8
數據存儲安全
10.3………………………8
管理安全
10.4……………8
有線非類型補充要求
11IP………………8
無線非類型補充要求
12IP………………8
Ⅰ
GB/T35318—2017
硬件安全
12.1……………8
軟件安全
12.2……………8
數據存儲安全
12.3………………………8
參考文獻
………………………9
Ⅱ
GB/T35318—2017
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由中華人民共和國公安部提出并歸口
。
本標準起草單位公安部第三研究所公安部第一研究所公安部安全防范報警系統質量監督檢驗
:、、
測試中心無錫物聯網產業研究院工業和信息化部電子工業標準化研究院華為技術有限公司浙江宇
、、、、
視科技有限公司上海辰銳信息科技公司國家計算機網絡應急技術處理協調中心
、、。
本標準主要起草人楊明齊力唐前進陶源鞏思亮張洪斌陸洪波張艷李旋陳書義龔潔中
:、、、、、、、、、、、
沈國華廖雙龍陳家明王暉
、、、。
Ⅲ
GB/T35318—2017
公安物聯網感知終端安全防護技術要求
1范圍
本標準規定了公安物聯網感知終端所涉及的硬件安全軟件安全和數據安全等安全防護技術要求
、。
本標準適用于公安物聯網感知終端產品的軟硬件設計和研發等
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
外殼防護等級代碼
GB/T4208(IP)
電磁兼容通用標準居住商業和輕工業環境中的抗擾度
GB/T17799.1—2017、
信息安全技術術語
GB/T25069
公共安全視頻監控聯網系統信息傳輸交換控制技術要求
GB/T28181、、
信息技術射頻識別空中接口協議
GB/T289252.45GHz
信息技術射頻識別空中接口協議
GB/T29768800/900MHz
計算機信息系統雷電電磁脈沖安全防護規范
GA267
公安物聯網術語
GA/T1266
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T25069GA/T1266。
31
.
公安物聯網感知終端sensingterminalofIoTPS
部署在公安物聯網感知層中能夠通過有線無線方式發起或終結通信的感知節點設備
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 臺球室裝修租賃協議范文
- 人力資源采購居間合同范例
- 業務和管理之間的平衡
- 2024深圳市龍崗區第二職業技術學校工作人員招聘考試及答案
- 2024灤州市衛生職業中等專業學校工作人員招聘考試及答案
- 2024湖南湘江工貿技工學校工作人員招聘考試及答案
- 2024湖南華中交通技工學校工作人員招聘考試及答案
- 2024河北省寧晉縣職業技術教育中心工作人員招聘考試及答案
- 跟崗實習教師勞動合同
- 遺產分配協議合同示例
- 全科醫學培養的病例討論教學
- 智慧數字博物館建設方案
- 2020年ISH國際高血壓實踐指南
- 《體育保健學》課件-第三章 運動性病癥
- ACS患者救治總流程圖
- 防爆檢查五十條
- 23秋國家開放大學《小學語文教學研究》形考任務1-5參考答案
- 多巴胺藥物臨床應用中國專家共識
- 動物學海濱實習智慧樹知到課后章節答案2023年下魯東大學
- 2022版器械GCP考核試題及答案 (一)
- 飯店轉包合同
評論
0/150
提交評論