




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
ICS65.060.99CSSB912024-10-25發布2024-10-31實施寧夏農機生產與流通協會發布本文件按照GB/T1.1-2020《標準化工作導則第1部分:標準化文件的結構和起草規則》規定編寫。本文件由寧夏萬眾農業機械化服務有限公司提出。本文件由寧夏農機生產與流通協會歸口。本文件起草單位:寧夏萬眾農業機械化服務有限公司、靈武市海江種植合作社、靈武市聚盛德家庭農場、寧夏農業機械化技術推廣總站、寧夏回族自治區農業技術推廣總站、同心縣農業機械化推廣服務中心。本文件主要起草人:石峰、李健榮、李翔、楊玉蓉、田巧環、王健、王海江、張愛君、李娟、馬鵬遠。1農機裝備作業數據傳輸技術要求本文件規定了農機裝備作業數據傳輸的技術要求,包括技術要求、存儲方面的要求。本文件適用于農機裝備作業數據傳輸的技術要求,包括傳輸中的保密性、完整性、實效性、安全性、備份要求。2規范性引用文件下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T37044信息安全技術物聯網安全參考模型及通用要求NY/T3988農業農村行業數據交換技術要求T/CAMA83農機裝備作業數據傳輸技術要求3術語和定義3.1農機設備傳輸的解析前的數據,為十六進制。3.2農機裝備傳輸的解析后的數據,可以直接閱讀的十進制數據。4技術要求4.1保密性4.1.1接入網絡時具備唯一標識。4.1.2農機裝備進行獲取、控制和傳輸過程中數據具有數據傳輸保密性保護功能。4.1.3加密技術必須符合國家有關加密技術的法律規定,并確定加密算法的類型、屬性以及所用的秘鑰長度。充分保護私鑰的機密性,防止竊取者偽造秘鑰持有人的簽名。4.1.4采取保護公鑰完整性的安全措施,例如使用公鑰證書。4.1.5數據傳輸安全,應遵從NY∕T3988標準中8.2數據交換安全。4.2完整性4.2.1農機裝備進行獲取、控制和傳輸過程中的數據,至少應記錄以下內容:a)數據發送時間;b)數據傳輸大小;24.2.2農機裝備進行獲取、控制和傳輸過程中數據具備完整性,數據中包含校驗部分。4.2.3農機裝備應有超時重試機制,即在一個周期內多次重試傳輸數據,以保證數據能正常上傳。4.3時效性農機裝備進行獲取、控制和傳輸過程中數據需要保持時效性,能夠在規定的周期內完成上傳或能夠提供保證時效順序的相關標志,比如時間戳,序列號等。4.4安全性4.4.1農機裝備作業數據傳輸技術要求,安全部分遵從GB/T37044標準中5.4基本安全防4.4.2農機裝備根據農機作業實際情況,應具備可靠穩定的防煙霧、防物理破壞、防火、防盜、防潮、防雷和防電磁等物理層面的防護措施。4.4.3農機裝備應具有防偽基站攻擊、防中間人攻擊的能力。可以識別非自身系統產生的數4.4.4農機裝備應具有抗逆向分析,抗反匯編等安全措施,防止攻擊者對設備進行調試、分析、篡改。4.4.5遠程維護農機裝備時,應確保維護工具的安全性,并制定相應的安全規范。4.4.6能夠保證服務在最大連接數時有良好的得處理策略,而不是宕機。4.4.7農機設備應制定物理設備的物理訪問授權、控制等流程。4.4.8登錄安全:a)臨時文件中不應出現業務安全密碼、秘鑰和業務關鍵數據;b)禁止顯示明文密碼,且對密碼的復雜程度應有一定要求,不應過于簡單;c)如有初始密碼,首次登錄應強制用戶修改密碼,并周期性建議用戶修改密碼;d)具備防范密碼強制破解的保護措施;e)退出登錄或關閉瀏覽器后,應立刻終止會話,保證無法通過后退、輸入網址等方式重新訪問登錄后的業務信息頁面;f)能夠對系統中多余、過期的用戶進行定期清理、刪除;g)能夠限制連續登錄失敗次數,并在連續登錄失敗次數超過規定次數時,及時通知相關安全維護人員。34.4.9邊界安全a)系統應具備基本的人機判斷的功能,能對各個終端的請求連接信息進行真偽辨別,能夠進行信息過濾、惡意攻擊監測和清除等安全措施;在發現重大數據泄露以及大量網絡攻擊時能夠及時通知相關人員;b)系統能控制最大并發量以及最大網絡流量;c)系統能夠定時進行操作用戶的違規行為日志分析并及時處理;d)系統在使用中間件技術時,應有相應的措施確保其安全性,單個模塊失效不應影響其他部分;e)具備完整的用戶訪問、處理、刪除數據信息的操作記錄能力,以備審計;f)在數據信息時,經過不安全網絡的(例如INTERNET網需要對傳輸的數據信息提供完整性校驗;g)應具備完善的權限管理策略,支持權限最小化原則、合理授權;h)宜采用入侵防御技術及時阻斷來自互聯網的常見攻擊行為。應對攻擊邊界安全的行為進行日志記錄,并定期進行分析處理;i)農機裝備收集和產生的個人信息及重要數據應在境內存儲,因業務需要,需向境外提供的,應按國家有關規定開展出境安全評估。5存儲要求5.1存儲介質5.1.1存儲介質包括但不限于紙質文檔、錄音、硬盤,光盤,軟盤,磁帶,云盤。5.1.2包含機密、敏感或關鍵的數據需有專人看管或定期維護。5.1.3刪除可重復使用的移動存儲介質的數據時,應對介質進行格式化多次,防止數據泄露。5.1.4任何數據的修改和刪除須有相應的操作記錄。5.2存儲備份5.2.1農機裝備數據的原始數據和解析數據需要定期備份,一般周期為一個月。5.2.2在進行配置修改、系統版本升級、補丁安裝等操作前,需要進行備份;網絡設備配置文件在進行版本升級前和配置修改后
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 浙江萬里學院《美學與醫學美學》2023-2024學年第二學期期末試卷
- 平涼市靈臺縣2024-2025學年六年級下學期調研數學試卷含解析
- 武漢紡織大學外經貿學院《廣播電視新聞采編》2023-2024學年第二學期期末試卷
- 廣州商學院《口腔工藝管理》2023-2024學年第二學期期末試卷
- 云南財經大學《新技術在城市規劃中的應用》2023-2024學年第二學期期末試卷
- 鎮江市高等專科學校《影視虛擬空間技術》2023-2024學年第一學期期末試卷
- 浙江工業大學《精神衛生保健》2023-2024學年第一學期期末試卷
- 債券相關知識培訓
- 工藝流程培訓
- 遼寧省大連市瓦房店市2024-2025學年七年級下學期期中地理試題(含答案)
- 院科兩級人員緊急替代程序與替代方案
- 《金屬加工基礎(第二版)》中職全套教學課件
- 2025年湖北省初中學業水平考試數學模擬卷(二)(原卷版+解析版)
- 2025年華能新能源股份有限公司廣東分公司應屆高校畢業生招聘筆試參考題庫附帶答案詳解
- 2025年新疆克州中考英語一模試卷
- 2024年新疆伊犁州直檢察機關招聘聘用制書記員筆試真題
- 口腔四手操作培訓
- 醫院檢驗科簡介
- 成人手術后疼痛評估與護理團體標準
- 連鎖藥店年度規劃
- 2024年10月自考07729倉儲技術與庫存理論試題及答案
評論
0/150
提交評論