




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1《網(wǎng)絡安全技術嵌入式操作系統(tǒng)安全技術規(guī)范》(征求意見稿)編制說明根據(jù)全國網(wǎng)絡安全標準化技術委員會下發(fā)的《關于發(fā)布絡安全國家標準需求的通知》(網(wǎng)安[2024]51號),其中《網(wǎng)絡安全技術嵌簡稱網(wǎng)數(shù)中心)負責承辦,計劃號:XXXXX-T-XXX。本文件由全國網(wǎng)絡安全標準即具強防護力,降低攻擊風險,保護數(shù)據(jù)安全2會,討論和確定編寫框架,任務分工,形成標準2.2024年6月,在網(wǎng)安標委南昌第一次“會議周”上進行立項匯報,并對WG5組會上,編制組對標準最新修訂草案進展情況進行匯報,與會專家針對標WG5組會上,編制組對標準最新修訂征求意見稿進展情況進行匯報,與會專家3家提出的具體問題研究討論,修改完善后,建議將標準名稱修改為《網(wǎng)絡安全技術嵌安全技術嵌入式操作系統(tǒng)安全技術規(guī)范》,后續(xù)按照秘書處要求,在標準征求嵌入式操作系統(tǒng)一般運行于計算和存儲能力受限的計算機系統(tǒng)或硬件設備2.權限繞過與特權提升。弱密碼策略或未限制的遠程訪問接口(如GUI)易4本文件規(guī)定了嵌入式操作系統(tǒng)的通用安全技術要求以及對應的測試評價方根據(jù)嵌入式操作系統(tǒng)應用場景特點以及所在嵌入式終端設備啟動應用及工求,將草案中資源限制、失效保護,可靠時鐘等功能要求,調整增加6.1.15可3、修改部分條款標題,將可信支持修改為安全啟動,產(chǎn)品設計修改為系統(tǒng)4、刪除部分條款要求,包括通信安全中采用數(shù)據(jù)完整性機制要求、審計記5三、試驗驗證的分析、綜述報告,技術經(jīng)濟論證,預期的經(jīng)濟效益、社會五、以國際標準為基礎的起草情況,以及是否合規(guī)引用或者采用國際國外本文件的制定是為了具體落實《網(wǎng)絡安全法》第25、在面向PC與服務器方面,已經(jīng)發(fā)布了GB/T20272-2019《信息安全技術操6則》,這兩項標準主要規(guī)定了服務器和PC操作系統(tǒng)的安全技術要求和安全在移動智能終端方向,已經(jīng)發(fā)布了GB/T30284-2020《信息安全技術移動控操作系統(tǒng)技術要求及試驗方法》、20231016-T-339《智能網(wǎng)聯(lián)汽車車載操作但考慮到標準協(xié)調性,本標準在研制過程中將不再考慮汽在智能卡方向,已經(jīng)發(fā)布了GB/T20276-2016《信息安全技術具有中央處IC卡嵌入式軟件,涵蓋了芯片的嵌入式操作系統(tǒng),因此本標準在研制過程中將在物聯(lián)網(wǎng)方向,參考《物聯(lián)網(wǎng)終端安全白皮書》(信通院2019),將物聯(lián)網(wǎng)場景分為工業(yè)物聯(lián)網(wǎng)和消費物聯(lián)網(wǎng),首先針對工業(yè)物聯(lián)網(wǎng),已經(jīng)發(fā)布了GB/T36951-2018《信息安全技術物聯(lián)網(wǎng)感知終端應用安全技術要求》與GB/T37024-2018《信息安全技術物聯(lián)網(wǎng)感知層網(wǎng)關安全技術要求》標準,這兩個標7作系統(tǒng)比較定制化,可以參考已經(jīng)發(fā)布的GB/T39680《信息安全技術服務器安全技術要求》,該標準中專門針對BMC模塊提出了具體的安全要求,比較貼合該《網(wǎng)絡安全技術辦公設備安全規(guī)范》,該標準中大部分要求為針對辦公設備嵌另外,本文件在編寫過程中,還廣泛參考了其他標準文件,包括障級4增強級》、CCRC-EAL-TR-018-2019《車機操作系統(tǒng)安全防護產(chǎn)品安全技九、實施國家標準的要求,以及組織措施、技術措施、過渡期和實施日期8網(wǎng)絡通信場景,嵌入式操作系統(tǒng)主要應用在包括但不限于基于無線通信的2/3/4/5G基站,到管道傳輸?shù)慕尤刖W(wǎng)設備、骨干網(wǎng)/城域網(wǎng)路由
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 湖南省婁底市2025年中考語文二模試卷(含答案)
- 2025至2030年中國報紙廣告產(chǎn)業(yè)園區(qū)行業(yè)發(fā)展?jié)摿Ψ治黾巴顿Y方向研究報告
- 個人出售開料機合同范本
- 承接打磨拋光業(yè)務合同范本
- 勞動合同到期不續(xù)簽賠償協(xié)議書
- 個體戶酒莊股份轉讓合同協(xié)議書
- 廣東省惠州市仲愷高新區(qū)2024-2025學年八年級下學期期末語文試題(含答案)
- 農(nóng)業(yè)基地改擴建合同范本
- 麻將館承攬合同協(xié)議書模板
- 2025年山西省晉中市中考物理二調試卷(含解析)
- 江蘇無錫歷年中考作文題與審題指導(2002-2024)
- 動物致傷診治規(guī)范
- 想應聘鐵路簡歷模板
- 2025年電信智能云服務交付工程師(網(wǎng)大版)備考試題庫大全-上(單選題)
- 2025年高校教師資格證考試題庫(帶答案能力提升)
- 百色2024年廣西百色市公安局從輔警候錄庫中招聘輔警78人筆試歷年典型考點(頻考版試卷)附帶答案詳解
- 酒店客房驗收工程項目檢查表
- RFID固定資產(chǎn)管理系統(tǒng)解決方案文檔
- 紀檢監(jiān)察保密培訓課件
- 醫(yī)療器械質量管理體系培訓課件
- 沐足行業(yè)嚴禁黃賭毒承諾書
評論
0/150
提交評論