国家标准项目《信息安全技术 物联网安全参考模型及通用要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 中国电子技术标准化研究院 、北京工业大学 、中国科学院软件研究所 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
本标准旨通过对不同行业物联网系统的安全性需求进行调研、分析和总结,对物联网信息安全参考模型和通用要求进行规范。首先,完成物联网安全需求、风险和威胁体现分析。从用户、业务等角度全面梳理物联网系统的安全需求;归纳出物联网系统面临的安全风险和威胁;对安全风险及威胁进行分级,根据危害性大小和发生的难易程度等分级。其次,建立物联网信息安全参考模型,根据用户、业务等不同需求,提供差异化的物联网安全。最后,根据物联网系统面临的主要安全威胁,提出安全需求和应达到的安全目标,完成物联网信息安全参考模型的细化阐述,形成物联网信息安全通用要求。