2023酒店民宿行業智能對話設備信息安全技術要求_第1頁
2023酒店民宿行業智能對話設備信息安全技術要求_第2頁
2023酒店民宿行業智能對話設備信息安全技術要求_第3頁
2023酒店民宿行業智能對話設備信息安全技術要求_第4頁
2023酒店民宿行業智能對話設備信息安全技術要求_第5頁
已閱讀5頁,還剩3頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

酒店行業智能對話設備信息安全技術要求II目 次前言 II范圍 1規性用件 1術和義 1縮語 2設安全 2件全 3物接口 3可執環境 3硬設計 3統全 4用全 4新全 4通安全 4絡信全 4通安全 4呼業安全 4牙Zigbee安全 5控安全 5備互制全 5動制安全 5數與私全 5私議 5戶據命期全 5安運營 6志計全 6急應 611酒店民宿行業智能對話設備信息安全要求范圍本文件適用于酒店民宿行業智能對話設備的研發、測試、驗收和運維。(GB/T25069—2022 信安全術 術語GB/T35273—2020 信安全術 個信安規范GB/T41807—2022 信安全術 聲識數安全GB/T41387—2022 信安全術 智家通安全GB/T41388—2022 信安全術 可執環境下列術語和定義適用于本文件。3.1可信行境 trustedexecutionenvironment基于硬件級隔離及安全啟動機制,為確保安全敏感應用相關數據和代碼的機密性、完整性、真實性[來源:GB/T41388—2022,3.3]3.2安全動 secureboot在系統啟動過程中,為驗證系統啟動過程每一階段所加載代碼的真實性、完整性而提供的一種安全機制。[來源:GB/T41388—2022,3.7]3.3固件 firmware(ROM)GB/T25069—2022,3.225]223.4傳輸安協議 transportlayersecurityprotocol一種作為安全套接層協議后繼的正式互聯網協議。[來源:GB/T25069—2022,3.82]3.5服務端 serviceplatform支持酒店民宿行業智能對話服務的軟硬件基礎設施,通過與智能對話設備、移動控制端協同,實現應用服務。[來源:GB/T41387—2022,3.3,有修改]3.6移動制端 mobilecontroller與酒店民宿行業智能對話設備的用戶交互,根據接收的用戶指令或預先配置的任務,通過服務端向智能對話設備發出指令的應用。[來源:GB/T41387—2022,3.4,有修改]縮略語下列縮略語適用于本文件。ASLR:地址空間布局隨機化(AddressSpaceLayoutRandomization)HTTPSHTTP(HyperTextTransferProtocoloverSecureSocketLayer)NX(NoExecute)OTA:空中下載技術(Over-The-Air)PIE:地址無關代碼(Position-IndependentExecutable)SELinux:安全增強型Linux(Security-EnhancedLinux)SIP:會話發起協議(SessioninitializationProtocol)SRTP:安全實時傳輸協議(SecureReal-timeTransportProtocol)TLS:傳輸層安全協議(TransportLayerSecurity)。33圖1 酒民行智對話備全架物理接口應滿足以下要求:可信執行環境應滿足以下要求:硬件設計應滿足以下要求:44系統安全應滿足以下要求:SELinuxASLRSSH、Telnet、FTP/應用安全應滿足以下要求:PIENX更新安全應滿足以下要求:應僅支持云端遠程OTA通用安全應符合以下要求:HTTPS呼叫業務安全應符合以下要求:TLSSIPSRTP55Zigbee藍牙、Zigbee安全應符合以下要求:ZigbeeZigbee設備與云端交互控制安全應符合以下要求:移動控制端安全應符合以下要求:OTA移動控制端應基于HTTPS移動控制端在使用HTTPS隱私協議應符合以下要求:4()以注:如酒店作為數據處理者,隱私協議應以酒店協議為準。用戶數據生命周期安全應符合以下要求:66GB/T41807—202

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論