1、GB/T37044-2018信息安全技术物联网安全参考模型及通用要求1范围本标准给出了物联网安全参考模型,包括物联网安全对象及各对象的安全责任,并规定了物联冈系统的安全通用要求。本标准适用于各应用领城物联网系统的规划设计、开发建设、运维管理、废弃退出等整个生存周期,也可为各组织定制自身的物联网安全标准提供基线参考。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T7665一2005传感器通用术语GB/T25069一2010信息安全技术术语GB/T33474一2016
2、物联网参考体系结构3术语和定义GB/T7665一2005、GB/T25069一2010及GB/T33474一2016中界定的以及下列术语和定义适用于本文件。3.1安全区security zone若干特定功能域或子域所对应的信息安全需求的集合,每一安全区因所包含的域或子域的功能目标不同而会有不同的信息安全防护需求侧重。3.2感知终端perception terminal能对物或环境进行信息采集和/或执行操作,并能联网进行通信的装置,3.3传感器transducer/sensor能感受被测量并按照一定的规律转换成可用输出信号的器件或装置,通常由敏感元件和转换元件组成。GB/T7665-2005,定
3、义3.1.1注:GB/T7665一2005定义了传感器的一般分类术语,其中从被测量角度定义了三类传感器,即物理量传感器、化学量传感器和生物量传感器,4概述物联网参考安全分区是在物联网参考体系结构的基础上,对不同或及其子域的安全需求进行分析,GB/T37044-2018并结合实际应用后得出的结果,是指导设计物联网安全参考模型的一个重要逻辑空间维度。对于各个域的划分及功能说明见GB/T33474一2016。本标准定义的物联网系统生存周期的四个生存阶段,是指导设计物联网安全参考模型的时间维度。物联网基本安全防护措施是以传统互联网信息安全防护为基础,综合考虑物联网系统的特殊安全风险与威胁,推导总结出了
4、针对物联网的相应安全防护措施,适用于对物联网参考安全分区的具体安全加固实现。物联网安全参考模型是由物联网参考体系结构经过分区抽象,结合系统生存周期及基本安全防护措施共同建立而成,能够为设计和实施物联网系统信息安全防护提供参考。物联网参考休系结构、参考安全分区、系统生存周期、基本安全防护措施与安全参考模型之间的关系如图1所示。归钠推导不同类物联网分析物联网总结物联网基本应用系统安全风隐/威間安全防护措施物联网象系统生存周期加炼阶雷求束物联网划分物联网物联网安全参考体系结构参考安全分区指导建模参考模型图1物联网安全参考模型的导出5物联网安全参考模型5.1安全参考模型概述物联网安全参考模型由物联网系统参考安全分区、系统生存周期、基本安全防护措施3个维度共同描述组成。参考安全分区是从物联网系统的逻辑空间维度出发,生存周期则是从物联网系统存续时间维度出发,配合相应的基本安全防护措施,在整体架构和生存周期层面上为物联网系统提供了一套安全模型,如图2所示,各类相应的安全标准均可以在此模型基础上进行再开发。