DB11/T 1285-2015
物联网感知设备通用信息安全技术要求
发布时间:2015-12-30 实施时间:2016-04-01


随着物联网技术的不断发展,越来越多的感知设备被广泛应用于各个领域,如智能家居、智能交通、智能医疗等。然而,由于物联网感知设备的特殊性质,其信息安全问题也日益凸显。为了保障物联网感知设备的信息安全,保护用户的隐私和数据安全,本标准制定了物联网感知设备通用信息安全技术要求。

1. 适用范围
本标准适用于物联网感知设备的信息安全技术要求,包括但不限于传感器、智能终端、智能家居设备、智能穿戴设备、智能医疗设备、智能交通设备等。

2. 安全设计要求
物联网感知设备的安全设计应考虑设备的整个生命周期,包括设计、开发、测试、部署、维护和更新等阶段。具体要求如下:
(1)安全需求分析:在设计阶段应进行安全需求分析,明确安全需求和安全目标。
(2)安全架构设计:应采用安全可信的架构设计,确保设备的安全性、可靠性和可用性。
(3)安全接口设计:应采用安全接口设计,确保设备与其他系统的安全交互。
(4)安全认证设计:应采用安全认证设计,确保设备的身份认证和访问控制。
(5)安全数据存储设计:应采用安全数据存储设计,确保设备的数据安全和隐私保护。
(6)安全升级设计:应采用安全升级设计,确保设备的安全升级和漏洞修复。

3. 安全实现要求
物联网感知设备的安全实现应采用安全可信的软硬件技术,确保设备的安全性、可靠性和可用性。具体要求如下:
(1)安全芯片:应采用安全芯片,确保设备的安全性和可信度。
(2)安全通信:应采用安全通信技术,确保设备与其他系统的安全通信。
(3)安全协议:应采用安全协议,确保设备的安全性和可靠性。
(4)安全算法:应采用安全算法,确保设备的数据安全和隐私保护。
(5)安全测试:应进行安全测试,确保设备的安全性和可靠性。

4. 安全测试要求
物联网感知设备的安全测试应包括功能测试、性能测试、安全测试等方面的测试。具体要求如下:
(1)功能测试:应进行功能测试,确保设备的功能正常。
(2)性能测试:应进行性能测试,确保设备的性能满足要求。
(3)安全测试:应进行安全测试,发现和修复设备的安全漏洞。

5. 安全评估要求
物联网感知设备的安全评估应采用安全可信的评估方法,确保设备的安全性和可靠性。具体要求如下:
(1)安全评估标准:应采用安全评估标准,确保评估的科学性和可信度。
(2)安全评估方法:应采用安全评估方法,确保评估的全面性和准确性。
(3)安全评估报告:应编制安全评估报告,记录评估结果和建议。

6. 安全运维要求
物联网感知设备的安全运维应采用安全可信的运维方法,确保设备的安全性和可靠性。具体要求如下:
(1)安全运维规范:应制定安全运维规范,确保运维的规范性和可靠性。
(2)安全运维人员:应配备安全运维人员,确保运维的专业性和可靠性。
(3)安全运维监控:应采用安全运维监控技术,确保设备的安全性和可靠性。

相关标准:
GB/T 35273-2017 物联网安全基础架构
GB/T 35275-2017 物联网安全技术要求
GB/T 35276-2017 物联网安全评估指南
GB/T 35277-2017 物联网安全漏洞管理指南
GB/T 35278-2017 物联网安全事件管理指南