標準解讀
《GB/T 37024-2018 信息安全技術 物聯網感知層網關安全技術要求》是中國國家標準之一,該標準主要針對物聯網(IoT)中的感知層網關提出了具體的安全技術要求。它旨在通過規范感知層網關的設計、開發、測試及使用過程中的安全措施,來提高整個物聯網系統的安全性。
標準中定義了感知層網關是指連接物理世界與信息世界的橋梁,能夠實現數據采集、處理轉發等功能的設備或系統。這類網關通常位于傳感器網絡和更高級別的網絡之間,負責將來自不同類型的傳感器的數據轉換成統一格式,并確保這些數據可以被正確地傳輸到目標位置。
根據《GB/T 37024-2018》,對于感知層網關的安全性有以下幾個方面的要求:
- 身份認證:要求支持多種認證方式,包括但不限于基于用戶名密碼、證書等手段的身份驗證機制,以確保只有經過授權的用戶才能訪問網關資源。
- 訪問控制:需實現細粒度的權限管理策略,限制不同角色對網關功能和服務的訪問權限。
- 通信安全:強調采用加密算法保護數據在傳輸過程中的機密性和完整性;同時建議使用TLS/SSL協議保障客戶端與服務器間通信的安全。
- 數據保護:規定了如何妥善保存敏感信息,如個人隱私數據等,并采取適當措施防止非法獲取。
- 審計日志:記錄所有重要操作活動,便于事后追溯分析異常行為。
- 軟件更新與漏洞修復:提供安全可靠的固件升級途徑,并能及時響應已知的安全威脅,修補潛在的安全漏洞。
- 硬件安全:考慮到了物理層面的安全防護需求,比如防拆設計、環境監測報警等功能。
- 安全管理:建立完善的信息安全管理體系,涵蓋風險評估、應急預案制定等方面內容。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-12-28 頒布
- 2019-07-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37024—2018
信息安全技術
物聯網感知層網關安全技術要求
Informationsecuritytechnology—
Securitytechnicalrequirementsofgatewayinsensinglayeroftheinternetofthings
2018-12-28發布2019-07-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37024—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
概述
5………………………2
感知層網關描述
5.1……………………2
安全威脅
5.2……………2
級別劃分
5.3……………2
基礎級安全技術要求
6……………………3
物理安全要求
6.1………………………3
安全功能要求
6.2………………………3
安全保障要求
6.3………………………5
增強級安全技術要求
7……………………7
物理安全要求
7.1………………………7
安全功能要求
7.2………………………7
安全保障要求
7.3………………………8
附錄資料性附錄物聯網信息系統
A()…………………10
參考文獻
……………………12
Ⅰ
GB/T37024—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAT/TC260)。
本標準起草單位網神信息技術北京股份有限公司北京奇安信科技有限公司北京工業大學
:()、、、
中國網絡安全審查技術與認證中心中國電子技術標準化研究院神華信息技術有限公司北方工業大
、、、
學國網網安北京科技有限公司北京威努特技術有限公司
、()、。
本標準主要起草人齊向東吳云坤曲曉東孫凌紀勝龍鮑旭華鄭新華李健張劍范科峰
:、、、、、、、、、、
龔潔中喬思遠王梅李繼軍劉學忠魏淑華陳春霖劉瑩黃敏劉浩
、、、、、、、、、。
Ⅲ
GB/T37024—2018
信息安全技術
物聯網感知層網關安全技術要求
1范圍
本標準規定了應用在物聯網信息系統中感知層網關的安全技術要求主要包括安全技術要求級別
,
劃分及其物理安全安全功能和安全保障等要求
、。
本標準適用于物聯網信息系統中感知層網關的設計開發與測試
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息系統安全等級保護定級指南
GB/T22240—2008
信息安全技術術語
GB/T25069—2010
信息安全技術網關安全技術要求
GA/T681—2007
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
31
.
物聯網internetofthings
通過感知終端按照約定協議連接物人系統和信息資源實現對物理和虛擬世界的信息進行處
,,、、,
理并做出反應的智能服務系統
。
定義
[GB/T33745—2017,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 農用土地流轉合同樣本
- 公司顧問聘用合同樣本
- app定制采購合同樣本
- 2025建筑工程分包合同范本下載合同
- 寫物業收費合同標準文本
- 供求合同樣本
- 供水工程合同標準文本
- 上海市房屋租賃合同樣本
- 歸納總結教學經驗計劃
- 農村土屋出售合同樣本
- 9.1.1 西亞 第1課時 課件 七年級地理下冊 人教版
- 校外培訓機構預收費資金托管協議書范本
- DB37-T4827-2025 水利工程運行管理標牌設置指南
- 2025山東能源集團中級人才庫選拔高頻重點模擬試卷提升(共500題附帶答案詳解)
- 《餐廳托盤的使用技》課件
- 【化學】化學與可持續發展教學設計-2024-2025學年九年級化學人教版下冊
- Unit 2 Know your body(說課稿) -2024-2025學年外研版(三起)(2024)英語三年級下冊
- 斷絕父母關系協議書
- 個人征信逾期修復計劃說明
- 6.3.1+平面向量基本定理(教學課件)-高一數學(人教A版2019)
- 2025無人駕駛視覺識別技術
評論
0/150
提交評論