网站大量收购闲置独家精品文档,联系QQ:2885784924

智能物联网安全检测方法.docxVIP

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

1

智能物联网安全检测方法

1范围

本标准规定了智能物联网完全检测的术语和定义、缩略语、检测体系架构、感知层检测方法、网络传输层检测方法、应用层安全检测方法和检测技术。

本标准适用于智能物联网系统中感知层、网络传输层以及应用层的安全检测方法。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。

GB∕T25000.10-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质量模型

GB∕T25000.51-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则

GB/T33474-2016物联网参考体系结构

GB/T37044-2018信息安全技术物联网安全参考模型及通用要求

3术语和定义

下列术语和定义适用于本文件。3.1

智能物联网ArtificialIntelligenceInternetofThingsblockchain

通过感知设备,按期约定协议连接物、人、系统和信息资源,在终端设备、边缘域或云中心通过机器学习对数据进行智能化分析,包括定位、比对、预测、调度等,实现对物理和虚拟世界的信息进行处理并作出反应的智能服务系统。

3.2

物联网感知层sensinglayerofIoT

物联网感知控制域,即各类获取感知对象信息与操控控制对象的软硬件系统的实体集合。3.3

感知终端sensingterminal

能对物或环境进行信息采集/执行操作,并能联网进行通信的装置。3.4

感知层网关sensinglayergateway

支撑感知层与通信网互联,并实现感知层本地管理的实体。3.5

感知层接入实体accessentityofsensinglayer

处于物联网感知层中,接入通信网进行数据通信的设备。

2

3.6

数据新鲜性datafreshness

对所接受的历史数据或超出时限的数据进行识别的特性。

4缩略语

表1缩略语适用于本文件。

表1缩略语

缩略语

全称

中文释义

IoT

InternetofThings

物联网

ID

Identity

身份标识

ACL

AccessControlList

访问控制列表

IP

InternetProtocol

互联网协议

MAC

MediaAccessControl

媒体访问控制

SSH

SecureShellProtocol

安全外壳协议

IPSec

InternetProtocolSecurityProtocol

互联网安全协议

TLS

TransportLayerSecurityProtocol

传输层安全协议

5检测体系架构

智能物联网系统安全检测体系架构是在传统互联网信息系统安全检测体系架构的基础上,结合智能物联网系统的组成和技术特点形成的。智能物联网系统安全检测体系架构如图1所示。

图1智能物联网系统安全检测体系架构

智能物联网系统安全检测体系架构主要由检测依据、检测技术、检测内容和检测工具四部分组成。本标准重点对智能物联网的安全检测内容和方法进行介绍。

3

6感知层检测方法

感知层应分别从物理安全、接入安全、数据安全以及系统安全4个方面进程检测,具体检测内容如下:

6.1物理安全

a)感知终端/网关是否部署在安全场所;即部署环境是否满足防盗防破坏、防水防潮、防极端温度、防雷、防静电、防信息干扰、防屏蔽、防阻挡等要求,是否提供可靠稳定的供电;

b)感知终端是满足相关国家标准的要求,如GB/T4208-2017外壳防护等级(IP代码)、GB/T17799.1-2017电磁兼容通用标准居住、商业和轻工业环境中、GB/T17799.2-2003电磁兼容通用标准工业环境中的抗扰度试验等;

6.2接入安全

a)网络接入认证

1)感知终端是否有唯一标识;

2)感知终端是否支持身份鉴别机制;如基于网络身份标识的鉴别、基于MAC地址的鉴别、基于通信协议的鉴别、基于同喜端口的鉴别、基于对称/非对称密码机制的鉴别;

3)网关是否对感知终端的接入进行认证,是否支持鉴别机制;

4)网关是否保证密钥存储和交换安全。

b)网络访问控制

1)感知终端是否禁用业务需求以外的通信端口;

2)网关是否设置网络访问控制策略(如ACL等),限制对感知终端的网络访问;

3)网关是否控制相同网络内部的相互访问,是否控制不同网络之间的跨网访问;

4)网关

文档评论(0)

法律咨询 + 关注
实名认证
服务提供商

法律职业资格证、中级金融资格证持证人

法律咨询服务,专业法律知识解答和服务。

版权声明书
用户编号:8027066055000030
领域认证该用户于2023年04月14日上传了法律职业资格证、中级金融资格证

1亿VIP精品文档

相关文档