從2014年信安標委就開始著手,到2019年7月實施,花了5年多時間。我們來看下標準中說的物聯(lián)網安全參考模型:
上面這個圖也就是將通用參考模型和安全要求全都畫上去了。物聯(lián)網安全架構是從安全防護需求角度描繪物聯(lián)網系統(tǒng)安全功能。物聯(lián)網安全措施是從實際實施的角度描述物聯(lián)網系統(tǒng)安全因素。措施和架構都分別有基礎設施+安全技術來保障,共同支撐物聯(lián)網安全對象。物聯(lián)網安全對象包括但不限于智慧醫(yī)療,智慧交通,智慧安防,智慧旅游,智慧政府,智慧社區(qū),智慧家庭等。
其他的安智客也不做解讀了,現(xiàn)在還是草案。值得注意的是:
物聯(lián)網信息系統(tǒng)中感知終端的安全技術要求分為基礎級和增強級兩類。感知終端至少應滿足基礎級安全技術要求;處理敏感數(shù)據或遭到破壞對人身安全、環(huán)境安全帶來嚴重影響的感知終端,或GB/T 22240-2008規(guī)定的三級以上物聯(lián)網信息系統(tǒng)中的感知終端應滿足增強級要求。
物聯(lián)網數(shù)據傳輸安全技術要求也分為基礎級和增強級兩類。處理一般性數(shù)據傳輸應滿足基礎級安全技術要求;處理重要數(shù)據、敏感數(shù)據,涉及重大安全問題的數(shù)據傳輸應滿足增強級安全技術要求,或參考等級保護或其他相關標準中安全等級劃分內容。
物聯(lián)網感知層接入信息網絡的安全技術要求中基礎級和增強級,比如對于設備標識,基礎級要求是信息網絡接入系統(tǒng)中的設備應具備可用于通信識別的物聯(lián)網系統(tǒng)中的唯一標識。增強級要求是:并且該標識具備硬件防篡改保護。
但在物聯(lián)網感知層網關安全技術要求中并不分級,這是因為物聯(lián)網網關實現(xiàn)感知網絡與通信網絡,以及不同類型感知網絡之間的協(xié)議轉換、互聯(lián)及設備管理功能,是物聯(lián)網安全的薄弱環(huán)節(jié)同時也是重要組成部分。