标准-GBT37025-2018信息安全技术物联网数据传输安全技术要求.docx
《标准-GBT37025-2018信息安全技术物联网数据传输安全技术要求.docx》由会员分享,可在线阅读,更多相关《标准-GBT37025-2018信息安全技术物联网数据传输安全技术要求.docx(10页珍藏版)》请在第壹文秘上搜索。
1、ICS35.(MO1.80GB中华人民共和家标准GBr1.370252018信息安全技术物联网数据传输安全技术要求Informationsecuritytechno1.ogj,一Securitytechnica1.requirementsOfdatatransmissionforinternetofthings2018-12-28发布2019-07f1实施国家市场监督管理总局中国国家标准化管理委员会前吉I范阳2规范性引用文件3术用和定义4缩略谱5物联网数据传输安全概述5.1 物联网数据传输安全5.2 安全防护范困5.3 安全分徼原则6基本级安全技术要求6.1 数据传除完整性6.2 数据传输可用
2、性6.3 数据传输除私6.4 数据传输信任56.5 信息传输策略和程序56.6 信息传输办议S6.7 传输仇议的审定与更新57地强出安全技术要求57.1 数据传输完整性57-2数据传辎可用性57.3 数据传输隐私67.4 数据传输信任67.5 信息传输策略和程序67.6 信息传输协议67.7 传输协议的审定与更新67.8 数据传输保密性67.9 F1.忐与审计6附录A(资料性附录)物联N三层参考模型下数据传给安全问题分析7附录B(资料性附录数据传蝌安全能力要求与自查表9朝殛I1.采用统时向分配渐正加怖!,数据中立包含时间标识等:b)准确性:在数据存在可接受的误差时,建立容错机制保障系统正常运行
3、。6.3 数据传摘瞪私进行数据传输时,在告知用户可能的阳私暴露环节,告知可能的陛私收蛆与存储部分,保护用户隐私。对于敏感数据.例如用户口令、生物特征、私钊、对称密仍等,不潴以明文的形式显示或存储:b)需要时,对数据传输双方身份进行隐私保护.可采用数据脱敏算法等进行鼓密信息保护。用户应能选择安全协议(例如SSH、IPSit.v情用g三i三HiMk,7.3 数据传输隐私在满足6.3基础上,应满足如下要求:当1财,允许用户进行邮设匕UaW用户自定义!租对其认为的眸部分进行侦匕7.4 mttt三在满足6.4基砒匕应满足如下要求:对信任。7.5 值总传和程序在满足6.5基础匕应满足如卜要求:a)策略和程
4、序宜具有监控策略,监视非法连接;b)策略和程序宜具有被管理员禁止的功能;O袤略和程序应能够控制传输速率,7.6 值息传ttHA在满足6.6基础匕应满足如下要求ra)协议应保证传输的保密性和完整性;b)对于重要数据,协议应支持密码保护措施;O对于重要数据,使用隐蔽随机化的传输协议。7.7 传做的审定与更新在满足6.7基础上,应满足如下要求:对于重要数据、箜别信息和重要业务数据应采用定制的协议保护信息,并且满足:a)采用数据传输的保的议需要强于基本级安全机制,如邺虽的加密、鉴别算法,增长的密钥、摘要长度等;b)需对传输安全协议进行审定,确保该协议应反映对于数据传输安全保护的要求.7.8a)对于重要
5、数据、鉴别信息和重要业务数据应采用有一定强度的加密算法或其他有效措施对信息进行加密;b)对发送方和接收方进行身份鉴别,在建立连接前,利用定码技术进行初始化会话脍证;C)必要时采用专用传物协议或安全传输孙议服务,避免来自基于协议的攻击破坏保密性.7.9 日志与审计传输系统应对以下安全失效事件记录日志和进行审计,日志内容应至少包含日期,时间事件类型、事件主体、事件I齿述,成功/失败的信息,并满足以下要求:a)数据传输建立成功与失败;b)传输设备在线监测异常与告警事件;C)恶意程序入侵警报事件;管理员/非管理员造成的配置修改操作.BA(资料性的方物砌三层套制蝴下数据传安全fi吩析2*川4山5.2基卜
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 标准 GBT37025 2018 信息 安全技术 联网 数据传输 要求