![物聯(lián)網(wǎng)智能家居 安全技術(shù)要求_第1頁(yè)](http://file4.renrendoc.com/view14/M01/35/31/wKhkGWYljNCAPglaAAE_aKSatww978.jpg)
![物聯(lián)網(wǎng)智能家居 安全技術(shù)要求_第2頁(yè)](http://file4.renrendoc.com/view14/M01/35/31/wKhkGWYljNCAPglaAAE_aKSatww9782.jpg)
![物聯(lián)網(wǎng)智能家居 安全技術(shù)要求_第3頁(yè)](http://file4.renrendoc.com/view14/M01/35/31/wKhkGWYljNCAPglaAAE_aKSatww9783.jpg)
![物聯(lián)網(wǎng)智能家居 安全技術(shù)要求_第4頁(yè)](http://file4.renrendoc.com/view14/M01/35/31/wKhkGWYljNCAPglaAAE_aKSatww9784.jpg)
![物聯(lián)網(wǎng)智能家居 安全技術(shù)要求_第5頁(yè)](http://file4.renrendoc.com/view14/M01/35/31/wKhkGWYljNCAPglaAAE_aKSatww9785.jpg)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1物聯(lián)網(wǎng)智能家居安全技術(shù)要求智能家居網(wǎng)關(guān)為智能硬件設(shè)備提供連網(wǎng)和/或設(shè)備控制功能,智能家居的總稱,可以是路由器、獨(dú)立Hub、路由業(yè)務(wù)云平臺(tái)Businesscloudpla對(duì)智能終端設(shè)備提供注冊(cè)、管理、控制功能及智能家居服務(wù)的平人機(jī)交互終端Man-machineinteract24縮略語(yǔ)ACL訪問(wèn)控制列表(AccessControlList)AES高級(jí)加密標(biāo)準(zhǔn)(AdvancedEncryptionStandard)APP應(yīng)用程序(Application)DDoS分布式拒絕服務(wù)(DistributedDenialofServiDES數(shù)據(jù)加密標(biāo)準(zhǔn)(DataEncryptionStandarECC錯(cuò)誤檢查和糾正(ErrorCorrectingMD5單向散列算法(Message-DigestAlgorithm5)RSA一種非對(duì)稱加密算法(Rivest,Shamir,AdleURL統(tǒng)一資源定位符(UniformResourceLocator)物聯(lián)網(wǎng)智能家居系統(tǒng)包括平臺(tái)層、通信層以及終端層三部分平臺(tái)層面向智能終端設(shè)備提供服務(wù),如設(shè)備注冊(cè)、數(shù)據(jù)采集、數(shù)據(jù)監(jiān)控、安全服通信層提供網(wǎng)絡(luò)連接功能,使得智能終端設(shè)備通過(guò)通信層,實(shí)現(xiàn)發(fā)現(xiàn)、組網(wǎng)、控制等操作,并可連接到平臺(tái)層,實(shí)現(xiàn)平臺(tái)對(duì)智能終端設(shè)備的注冊(cè)、管理、控;備通信功能,可操控和管理的家居設(shè)備,網(wǎng)關(guān)指提供智能終端設(shè)備局域網(wǎng)控制能力的設(shè)備,人機(jī)交互終端是為用戶提供可操作入口、實(shí)現(xiàn)對(duì)智能設(shè)備的管理和物聯(lián)網(wǎng)智能家居操作系統(tǒng)的安全分為平臺(tái)安全、通信安全、終端安全,從能角度又可分為硬件安全、固件安全、操作系統(tǒng)安全、應(yīng)用注:【大循環(huán)】(黑色箭頭)大循環(huán)即通過(guò)廣域網(wǎng)完成設(shè)備交互,設(shè)備間通過(guò)網(wǎng)關(guān),經(jīng)由局域網(wǎng)、廣域網(wǎng)、智能家居云平臺(tái)、第三方業(yè)務(wù)云平臺(tái),再返循環(huán)】(藍(lán)色箭頭)小循環(huán)即局域網(wǎng)內(nèi)設(shè)備交互,設(shè)備間相互通信及互操作均d)應(yīng)保證根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問(wèn)的能力,控制力度到4在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)能夠告警并隔離、控制網(wǎng)絡(luò)威a)應(yīng)對(duì)接入用戶的重要安全事件和重要行為b)應(yīng)審計(jì)記錄應(yīng)包括事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與b)應(yīng)保證用戶綁定設(shè)備的過(guò)程安全可靠,平臺(tái)需下發(fā)對(duì)基于用戶生成的一次性驗(yàn)證所有的交互通信過(guò)程,需達(dá)到第7章的通信安全的要求。于此同時(shí),還需要如下的保護(hù)5c)應(yīng)能夠在下發(fā)固件的時(shí)候,同時(shí)下發(fā)固件的校驗(yàn)值c)應(yīng)保證平臺(tái)相互之間應(yīng)使用精細(xì)粒度的訪問(wèn)權(quán)限控制,能夠根據(jù)對(duì)不正常的事件,如頻繁大量或不符合的業(yè)務(wù)參數(shù)進(jìn)行有效記錄和告d)應(yīng)通過(guò)技術(shù)手段保障用戶的數(shù)據(jù)訪問(wèn)權(quán)、刪除權(quán)、糾b)應(yīng)保證用戶數(shù)據(jù)在不影響業(yè)務(wù)使用的情況使用脫敏后傳輸;6a)應(yīng)禁止未授權(quán)訪問(wèn)和非法使用使用用b)應(yīng)對(duì)文件數(shù)據(jù)采用加密技術(shù)實(shí)現(xiàn)文件的存儲(chǔ)保密性;庫(kù)等數(shù)據(jù)存儲(chǔ)服務(wù)采用多副本模式(最少保證二個(gè)實(shí)時(shí)副本),并a)應(yīng)能夠提供手段協(xié)助清除因數(shù)據(jù)在不b)應(yīng)提供手段清除數(shù)據(jù)的所有副本。物聯(lián)網(wǎng)智能家居與業(yè)務(wù)平臺(tái)之間通信會(huì)話應(yīng)符合以下b)傳輸敏感數(shù)據(jù)時(shí)的加密密鑰禁止硬編碼在代碼g)會(huì)話服務(wù)端應(yīng)對(duì)客戶端的請(qǐng)求進(jìn)行合法性校驗(yàn),包括校驗(yàn)會(huì)話標(biāo)識(shí)i)所有登錄后才能訪問(wèn)的界面都應(yīng)提供主動(dòng)j)應(yīng)設(shè)置會(huì)話超時(shí)機(jī)制,在超時(shí)過(guò)后7需求。依次對(duì)不同安全等級(jí)的智能終端設(shè)備a)Level1級(jí)智能終端應(yīng)可在使用密鑰時(shí)可以進(jìn)行軟件級(jí)隔離并保障一定的安全性并b)Level2級(jí)智能終端應(yīng)可在使用密鑰時(shí)可以進(jìn)行邏輯級(jí)隔離并應(yīng)可以抵御大規(guī)模軟c)Level3級(jí)智能終端應(yīng)可支持物理隔離安全性、芯片級(jí)防篡改保護(hù)機(jī)制并具備可抵唯一標(biāo)識(shí)代碼、身份識(shí)別服務(wù)規(guī)范版本號(hào)等,具體8a)對(duì)于具有控制臺(tái)接口的設(shè)備,需配置用戶名、口令等方式f)安全能力為L(zhǎng)evel3級(jí)的智能終端設(shè)備應(yīng)支持硬件安9特殊敲擊、連接特定接口、使用特定客戶端、n)系統(tǒng)應(yīng)包含網(wǎng)絡(luò)流量的安全監(jiān)控機(jī)制,能發(fā)現(xiàn)并阻斷針對(duì)惡意釣魚(yú)網(wǎng)站的訪問(wèn);b)固件升級(jí)時(shí),應(yīng)對(duì)新版固件進(jìn)行驗(yàn)簽,保證新版固件的合法性;b)系統(tǒng)數(shù)據(jù)庫(kù)不應(yīng)存儲(chǔ)用戶相關(guān)的敏感信息;b)人機(jī)交互終系統(tǒng)不應(yīng)打印和存放任何從智能家居設(shè)備獲取的b)軟件安裝包應(yīng)進(jìn)行完整性保護(hù)并確保完整性校驗(yàn)流程安全可靠;c)應(yīng)用程序執(zhí)行從文件中讀取的命令或調(diào)用外部腳本時(shí)要嚴(yán)格限制該文件的腳本的n)應(yīng)對(duì)涉及現(xiàn)實(shí)或虛擬貨幣交易操作提供重o)對(duì)于每一個(gè)需要授權(quán)訪問(wèn)的Web請(qǐng)求,必須核實(shí)用戶的q)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 學(xué)校修繕項(xiàng)目用工協(xié)議
- 林業(yè)公司網(wǎng)點(diǎn)裝修合同
- 教育機(jī)構(gòu)裝修免租期協(xié)議
- 商場(chǎng)電梯間瓦工改造協(xié)議
- 地下餐廳裝修合同范本
- 服裝輔料危險(xiǎn)品運(yùn)輸協(xié)議
- 公司簽股合同范例
- 遼寧板式橡膠支座施工方案
- 碗扣式滿堂腳手架施工方案
- 傳媒公司活動(dòng)合同范例
- 計(jì)算機(jī)網(wǎng)絡(luò)畢業(yè)論文3000字
- 2023年大學(xué)物理化學(xué)實(shí)驗(yàn)報(bào)告化學(xué)電池溫度系數(shù)的測(cè)定
- 農(nóng)村公共基礎(chǔ)知識(shí)
- 腦出血的護(hù)理課件腦出血護(hù)理查房PPT
- 煤礦機(jī)電運(yùn)輸安全培訓(xùn)課件
- 扣繳個(gè)人所得稅報(bào)告表-(Excel版)
- Unit+4+History+and+Traditions單元整體教學(xué)設(shè)計(jì)課件 高中英語(yǔ)人教版(2019)必修第二冊(cè)單元整體教學(xué)設(shè)計(jì)
- 提高預(yù)埋螺栓安裝一次驗(yàn)收合格率五項(xiàng)qc2012地腳
- 2023年全國(guó)自學(xué)考試00054管理學(xué)原理試題答案
- 六年級(jí)譯林版小學(xué)英語(yǔ)閱讀理解訓(xùn)練經(jīng)典題目(附答案)
- GB/T 18015.1-1999數(shù)字通信用對(duì)絞或星絞多芯對(duì)稱電纜第1部分:總規(guī)范
評(píng)論
0/150
提交評(píng)論