- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
智能物联网安全检测方法
1范围
本标准规定了智能物联网完全检测的术语和定义、缩略语、检测体系架构、感知层检测方法、网络传输层检测方法、应用层安全检测方法和检测技术。
本标准适用于智能物联网系统中感知层、网络传输层以及应用层的安全检测方法。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB∕T25000.10-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质量模型
GB∕T25000.51-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则
GB/T33474-2016物联网参考体系结构
GB/T37044-2018信息安全技术物联网安全参考模型及通用要求
3术语和定义
下列术语和定义适用于本文件。3.1
智能物联网ArtificialIntelligenceInternetofThingsblockchain
通过感知设备,按期约定协议连接物、人、系统和信息资源,在终端设备、边缘域或云中心通过机器学习对数据进行智能化分析,包括定位、比对、预测、调度等,实现对物理和虚拟世界的信息进行处理并作出反应的智能服务系统。
3.2
物联网感知层sensinglayerofIoT
物联网感知控制域,即各类获取感知对象信息与操控控制对象的软硬件系统的实体集合。3.3
感知终端sensingterminal
能对物或环境进行信息采集/执行操作,并能联网进行通信的装置。3.4
感知层网关sensinglayergateway
支撑感知层与通信网互联,并实现感知层本地管理的实体。3.5
感知层接入实体accessentityofsensinglayer
处于物联网感知层中,接入通信网进行数据通信的设备。
2
3.6
数据新鲜性datafreshness
对所接受的历史数据或超出时限的数据进行识别的特性。
4缩略语
表1缩略语适用于本文件。
表1缩略语
缩略语
全称
中文释义
IoT
InternetofThings
物联网
ID
Identity
身份标识
ACL
AccessControlList
访问控制列表
IP
InternetProtocol
互联网协议
MAC
MediaAccessControl
媒体访问控制
SSH
SecureShellProtocol
安全外壳协议
IPSec
InternetProtocolSecurityProtocol
互联网安全协议
TLS
TransportLayerSecurityProtocol
传输层安全协议
5检测体系架构
智能物联网系统安全检测体系架构是在传统互联网信息系统安全检测体系架构的基础上,结合智能物联网系统的组成和技术特点形成的。智能物联网系统安全检测体系架构如图1所示。
图1智能物联网系统安全检测体系架构
智能物联网系统安全检测体系架构主要由检测依据、检测技术、检测内容和检测工具四部分组成。本标准重点对智能物联网的安全检测内容和方法进行介绍。
3
6感知层检测方法
感知层应分别从物理安全、接入安全、数据安全以及系统安全4个方面进程检测,具体检测内容如下:
6.1物理安全
a)感知终端/网关是否部署在安全场所;即部署环境是否满足防盗防破坏、防水防潮、防极端温度、防雷、防静电、防信息干扰、防屏蔽、防阻挡等要求,是否提供可靠稳定的供电;
b)感知终端是满足相关国家标准的要求,如GB/T4208-2017外壳防护等级(IP代码)、GB/T17799.1-2017电磁兼容通用标准居住、商业和轻工业环境中、GB/T17799.2-2003电磁兼容通用标准工业环境中的抗扰度试验等;
6.2接入安全
a)网络接入认证
1)感知终端是否有唯一标识;
2)感知终端是否支持身份鉴别机制;如基于网络身份标识的鉴别、基于MAC地址的鉴别、基于通信协议的鉴别、基于同喜端口的鉴别、基于对称/非对称密码机制的鉴别;
3)网关是否对感知终端的接入进行认证,是否支持鉴别机制;
4)网关是否保证密钥存储和交换安全。
b)网络访问控制
1)感知终端是否禁用业务需求以外的通信端口;
2)网关是否设置网络访问控制策略(如ACL等),限制对感知终端的网络访问;
3)网关是否控制相同网络内部的相互访问,是否控制不同网络之间的跨网访问;
4)网关
您可能关注的文档
- 野生植物监测技术规程.docx
- 液体发酵生产桑黄多糖技术规程.docx
- 一次性使用敷料包-介入手术用.docx
- 一次性塑料制品中不可生物降解成分的检测.docx
- 医疗机构能耗定额.docx
- 医疗机构输血科和血库基本要求.docx
- 医疗器械供应链管理系统数据结构要求.docx
- 医美互联网运营师职业技能要求.docx
- 医学计量检测机构服务与管理规范.docx
- 医用导管标识规范.docx
- 讲稿:深入理解“五个注重”把握进一步深化改革统筹部署以钉钉子精神抓好落实.pdf
- 副市长在2025年全市医疗工作会议上的讲话.docx
- 2025年市县处级以上党委(党组)理论学习中心组专题学习计划.docx
- 市民族宗教事务局党组书记、局长2024年度民主生活会个人对照检视发言材料.docx
- 烟草局党组书记2024年度抓基层党建工作述职报告.docx
- (汇编)学习2025年全国教育工作会议精神心得体会发言心得感悟.pdf
- 汇编学习领会在二十届中纪委四次全会上的重要讲话精神心得体会.pdf
- 在2025年镇安全生产、消防安全和生态环境保护第一次全体会议上的讲话提纲.docx
- 书记干部座谈会上的讲话+纪委全会上的讲话.pdf
- 党课:从毛泽东诗词中感悟共产党人初心使命.docx
最近下载
- 外研版 选择性必修第二册Unit3 Times change Developing ideas 课件.pptx
- 带头严守政治纪律和政治规矩,维护党的团结统一等四个方面存在的问题与整改材料4.docx VIP
- 市政工程竣工验收流程图汇.doc
- 【新教材】统编版高中历史选择性必修3《文化交流与传播》教学计划(含教学进度表).pdf
- 2024年苏州卫生职业技术学院单招语文考试试题及答案解析.docx
- 美的-风冷热泵模块机组技术手册.pdf
- 2024年长沙职业技术学院单招语文考试试题及答案解析.docx
- 2024年高中生物晨背和晚背知识点.doc
- 医院培训课件:《护理查对制度》.pptx
- 高中数学教学中的学生自主学习能力分析教学研究课题报告.docx
文档评论(0)