物联网安全标准化白皮书-中国电子技术标准研究院_60页_1mb
报告摘要
物联网安全标准化白皮书(2019版)总结
核心内容
本白皮书全面分析了物联网发展现状、安全威胁、政策与标准现状,并提出了物联网安全标准体系及推进建议,旨在为物联网安全监管机构、标准研究及测评认证机构、物联网产业建设和运营商提供参考,推动物联网安全标准体系的建设与应用。
主要观点
- 物联网发展趋势:物联网已进入跨界融合、集成创新和规模化发展的新阶段,5G、大数据、人工智能等技术推动其与各行业深度融合,催生了智能家居、智慧城市、车联网等新兴应用。
- 安全挑战:物联网终端数量巨大、形态多样、安全防护能力参差不齐,且连接方式复杂,易引发安全风险,如数据泄露、攻击放大、责任划分困难等。
- 安全政策与标准:国内外均在物联网安全领域制定相关标准,美国、欧盟、日本等国家和地区通过战略、立法、标准制定等方式推动物联网安全发展。我国在2013年已将物联网安全纳入发展规划,并持续推动安全标准体系建设。
- 安全需求与模型:物联网安全需求可划分为感控设备及卡、网络与传输交换、业务应用与服务、安全管理与运维四个层面。提出了基于实体的物联网参考模型和物联网安全参考模型,为安全标准制定提供了理论基础。
- 标准体系框架:物联网安全标准分为五类:基础与通用类、感控设备类、网络与交换类、应用与服务类、安全管理与运维类。同时,标准按类型分为综合类、安全要求类、实施指南类、检测评估类。
- 标准化建议:需完善安全标准体系、鼓励关键技术标准立项、推动标准落地应用、加强安全标准人才培养、打造物联网安全标准与产业生态。
关键信息
物联网发展现状与趋势
- 全球物联网网络建设初具规模,截至2019年8月,已有119张商用移动物联网网络部署。
- 中国已形成较为完整的物联网产业链,覆盖芯片、设备、系统集成、网络运营等环节,并规划了智慧城市建设。
- 物联网应用场景包括交通、家居、工业、医疗、安防、智慧城市建设等14个领域。
物联网安全威胁与挑战
- 终端能力差异大:物联网终端计算资源有限,安全防护能力不足,易受攻击。
- 连接规模海量化:攻击影响易放大,如DDoS攻击、僵尸网络等。
- 业务场景多样化:导致安全管理存在死角,如用户隐私保护、终端设备滥用等。
- 数据采集范围广:数据成为重要资产,但存在被泄露、篡改等风险。
- 产业合作链条长:安全责任难以厘清,影响安全管理的执行。
物联网安全政策与标准
- 美国:制定物联网安全战略原则,推动网络安全立法,如《物联网设备网络安全法》。
- 欧盟:建立物联网安全基线,严格保护个人数据和隐私。
- 日本:出台物联网安全综合对策,允许政府人员尝试登录私人物联网设备。
- 中国:将物联网安全纳入国家发展战略,制定多项标准,如《物联网安全参考模型及通用要求》、《网络安全等级保护基本要求》等。
物联网安全标准化需求
- 安全模型与术语类标准:统一术语及概念定义,为其他标准提供基础。
- 感控设备安全类标准:包括感知终端、智能物联卡、安全网关等。
- 网络与交换安全类标准:涵盖无线通信、传输交换等,需加强密钥管理、协议安全等。
- 应用与服务安全类标准:针对业务服务平台及垂直领域,如智慧城市、工业互联网等。
- 安全管理与运维类标准:包括漏洞管理、应急响应、安全审计、安全运维等。
物联网安全标准体系及推进建议
- 标准分类:按主题分为五类,按类型分为四类。
- 标准体系框架:涵盖物联网安全的全生命周期,从规划、开发、运维到废弃。
- 重点工作方向:
- 完善感控设备安全标准。
- 加快垂直行业安全标准研制。
- 推进安全运维与管控标准。
- 开展通用业务服务平台安全规范。
- 加强数据安全标准应用。
附录要点
- 已发布及在研标准:包括物联网安全参考模型、感控设备安全、网络与交换安全、应用与服务安全、安全管理与运维类标准。
- 安全标准应用实践:涉及视频监控、公安核查、智能家居、终端检测、安全管理等领域。
- 缩略语与参考文献:为读者提供了术语解释和相关参考资料。
总结
本白皮书系统梳理了物联网安全现状,明确了其在技术、法律和产业层面的挑战与需求。同时,提出了一系列物联网安全标准体系及推进建议,旨在构建一个覆盖全面、分类清晰、可操作性强的安全标准体系,推动物联网安全监管与产业发展协同进行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载