电子技术标准化研究院:物联网安全标准化白皮书_59页__1mb
报告摘要
物联网安全标准化白皮书(2019版)总结
核心内容概述
本白皮书系统分析了物联网在发展过程中的安全威胁与挑战,探讨了国内外在物联网安全方面的法律政策与标准制定情况,提出了物联网安全标准体系框架与推进建议,旨在为物联网安全监管、标准研究及产业应用提供参考,推动物联网安全生态的协同完善与健康发展。
主要观点与关键信息
1. 物联网发展现状与趋势
- 网络建设:全球移动物联网(NB-IoT和LTE-M)建设初具规模,中国在该领域具有显著优势,连接数占全球60%以上。
- 应用场景:物联网已广泛应用于智能家居、智慧城市、个人穿戴设备、工业生产、交通、医疗等领域,推动各行业智能化转型。
- 产业布局:我国已形成较为完整的物联网产业链,建立多个国家级物联网产业示范基地,智慧城市规划覆盖全国一半以上城市。
2. 物联网安全威胁与挑战
- 终端多样性与安全基础薄弱:传统行业参与度高,但ICT系统起步晚,安全防护能力不足。
- 终端能力差异大:计算资源有限,安全防护功能难以实现,升级成本高,易被恶意控制。
- 连接规模海量化:攻击影响易放大,易形成僵尸网络,引发DDoS攻击。
- 业务场景多样化:安全管理存在死角,如智能家居设备易被滥用,导致垃圾信息发送等黑色产业链。
- 产业合作链条长:责任划分不清,终端用户、运营商、平台厂商之间存在安全责任界面模糊的问题。
- 数据采集广泛:涉及个人隐私、生产数据、位置信息等敏感信息,存在泄露风险。
3. 物联网安全政策与标准
- 国际标准:ISO/IEC、ITU-T、ETSI、IETF等组织在物联网安全体系架构、通信协议、隐私保护、设备安全等方面制定标准。
- 产业联盟:如5GAA、IIC、GSMA等在车联网、工业物联网等重点领域开展安全标准研究。
- 国内标准:TC260、CCSA等组织已发布多项物联网安全标准,如《物联网安全参考模型及通用要求》、《射频识别系统密码应用技术要求》等,覆盖感知、通信、应用、运维等多个领域。
- 法律政策:我国在2013年起将物联网安全纳入政策体系,2019年出台《加强工业互联网安全工作的指导意见》,明确标准制定目标。
4. 物联网安全标准化需求
- 安全参考模型:基于实体的物联网参考模型(ISO/IEC 30141)与安全参考模型(GB/T 37044)共同构成物联网安全体系框架。
- 安全需求分类:
- 感控设备及卡安全:包括感知终端、控制设备、智能卡等。
- 网络与传输交换安全:涵盖无线通信、数据传输、协议安全、密钥管理等。
- 业务应用与服务安全:包括业务服务平台、垂直领域如智慧城市、工业互联网等。
- 安全管理与运维安全:涉及漏洞管理、应急响应、安全审计、安全监测等。
5. 物联网安全标准体系及推进建议
- 标准分类:
- 标准主题分类:基础与通用、感控设备、网络与交换、应用与服务、安全管理与运维。
- 标准类型分类:综合类、安全要求类、实施指南类、检测评估类。
- 标准体系框架:以TC260已发布和在研标准为基础,构建覆盖物联网全生命周期的安全标准体系。
- 近期重点工作方向:
- 完善感控设备安全标准:优先制定关键场景下的安全规范,如无人机、智能医疗设备等。
- 加快垂直行业安全标准研制:重点推进工业互联网、车联网、智慧城市等领域的安全标准。
- 推进安全运维与管控标准:明确多方责任,提升系统安全与可靠性。
- 开展通用业务服务平台安全规范:为各行业物联网业务提供统一的安全接口和规范。
- 加强数据安全标准应用:提升数据生命周期管理能力,保障个人信息与业务数据安全。
6. 物联网安全标准化工作建议
- 完善标准体系:覆盖物联网系统建设全生命周期,包括规划、设计、开发、运营、废弃等阶段。
- 鼓励关键技术标准立项:如安全芯片、轻量化密码算法、边缘计算等,以提升物联网安全防护能力。
- 推动标准落地应用:加强标准实施与推广,提升物联网安全合规性,支持产业发展。
- 加强安全人才培养:在高等教育和职业教育中加强物联网安全相关课程,提升安全研究与应用能力。
- 打造安全标准与产业生态:推动标准与产业融合,构建开放、合作、共赢的安全生态圈,提升我国物联网安全产业核心竞争力。
总结
物联网安全标准化是保障物联网健康发展的关键支撑。随着物联网技术的广泛应用,其安全需求日益凸显,涵盖设备、网络、应用、运维等多个层面。国内外在物联网安全标准制定方面已取得一定进展,但仍需进一步完善标准体系,加强跨行业协同,推动安全标准与新技术、新场景的深度融合。未来,应重点关注工业互联网、车联网、智慧城市等重点领域的安全标准建设,同时加强安全人才培养与标准落地实施,构建安全、可控、可管的物联网安全生态体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载