ICS 35.040
L80
中华人民共和国国家标准
GB/T 22239.4—XXXX
信息安全技术 网络安全等级保护基本要求
第4部分 物联网安全扩展要求
Information Security Technology - Baseline for Cybersecurity Classified Protection
Part 4: Special Security Requirements for Internet of Things
点击此处添加与国际标准一致性程度的标识
(征求意见稿)
- XX - XX发布 XXXX - XX - XX实施
GB/T 22239.4—XXXX
I 目 次
前言 ................................ ................................ ................ IV
引言 ................................ ................................ ................. V
1 范围 ................................ ................................ .............. 1
2 规范性引用文件 ................................ ................................ .... 1
3 术语和定义 ................................ ................................ ........ 1
3.1 物联网 internet of things(IOT) ................................ ........... 1
3.2 网关节点设备 The sensor layer gateway ................................ ..... 1
3.3 感知节点设备 sensor node ................................ ...................... 1
3.4 数据新鲜性 data freshness ................................ ................... 2
4 物联网系统概述 ................................ ................................ .... 2
4.1 物联网系统构成 ................................ ................................ 2
4.2 物联网系统定级 ................................ ................................ 2
5 第一级基本要求 ................................ ................................ .... 2
5.1 技术要求 ................................ ................................ ...... 2
5.1.1 物理和环境安全 ................................ ............................ 2
5.1.1.1终端感知节点设备(包括 RFID标签)的物理和环境安全 ....................... 3
5.1.2 网络和通信安全 ................................ ............................ 3
5.1.2.1数据源认证 ................................ .............................. 3
5.1.2.2异构网安全接入 ................................ .......................... 3
5.1.3 应用和数据安全 ................................ ............................ 3
5.1.3.1访问控制 ................................ ................................ 3
5.1.3.2数据完整性 ................................ .............................. 3
5.1.3.3数据可用性 ................................ .............................. 3
5.2 管理要求 ................................ ................................ ...... 3
5.2.1 安全建设管理 ................................ .............................. 3
5.2.1.1自行研发感知节点设备(包括 RFID) ................................ ....... 3
5.2.1.2外包研发感知节点设备(包括 RFID) ................................ ....... 3
5.2.2 安全运维管理 ................................ .............................. 4
5.2.2.1感知节点设备(包括 RFID)环境管理 ................................ ....... 4
5.2.2.2感知节点设备(包括 RFID)备份与恢复管理 ................................ . 4
6 第二级基本要求 ................................ ................................ .... 4
6.1 技术要求 ................................ ................................ ...... 4
6.1.1 物理和环境安全 ................................ ............................ 4
6.1.1.1终端感知节点设备(包括 RFID标签)的物理和环境安全 ....................... 4
6.1.1.2感知网关节点设备(包括 RFID读写器)的物理和环境安全 ..................... 4 GB/T 22239.4—XXXX
II 6.1.2 网络和通信安全 ................................ ............................ 4
6.1.2.1数据源认证 ................................ .............................. 5
6.1.2.2感知节点设备访问控制 ................................ .................... 5
6.1.2.3异构网安全接入 ................................ .......................... 5
6.1.3 应用和数据安全 ................................ ............................ 5
6.1.3.1访问控制 ................................ ................................ 5
6.1.3.2数据完整性 ................................ .............................. 5
6.1.3.3数据保密性 ................................ .............................. 5
6.1.3.4数据可用性 ................................ .............................. 5
6.2 管理要求 ................................ ...........................
信息安全技术 网络安全等级保护基本要求 第4部分: 物联网安全扩展要求 准征求意见稿
文档预览
中文文档
27 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共27页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于 2023-06-03 14:19:08上传分享