中国移动物联网终端安全管理体系
需积分: 10 49 浏览量
更新于2024-09-07
收藏 40KB DOCX 举报
"中国移动物联网安全保障体系系列规范2,聚焦于物联网终端安全管理要求,旨在促进物联网业务的健康发展,强化终端安全。该文档由中国移动通信集团公司于2017年发布,适用于各类物联网终端,如智能硬件、智能家居、车载设备、行业终端和工控设备,但不包括传统通信终端。管理内容涉及终端硬件、专用软件,以及按照相关安全规范进行的立项、研发、入网、运行等阶段的安全管理。集团信安中心统筹管理,各部门和省公司依据职责分工负责不同阶段的安全工作。安全管理遵循'四负责'原则,涵盖立项规划、终端研发、入网测评、运行监测和应急响应等关键环节。在立项规划阶段,需要同时考虑终端和预装应用的安全需求,技术方案也需评估安全风险并确保符合安全规范。"
在物联网终端安全管理中,中国移动强调了以下几个关键知识点:
1. **管理范围**:物联网终端安全管理涵盖硬件设备和运行的专用软件,定制终端上的自有软件需遵循中国移动的终端应用安全规定。
2. **责任分配**:集团信安中心负责总体管理,各部门和省公司按业务阶段执行安全管理,采购部门进行入网安全测评,研发部门确保安全研发,终端公司等负责自研和第三方定制终端的安全测评。
3. **安全原则**:遵循“谁主管,谁负责;谁运营,谁负责;谁使用,谁负责;谁接入,谁负责”的原则,确保责任明确。
4. **生命周期管理**:物联网终端安全管理覆盖全生命周期,包括立项规划、终端研发、入网测评、运行监测和应急响应。
5. **安全需求**:在立项规划阶段,应同步提出终端及预装应用的安全需求,并在技术方案中评估安全风险,确保符合《中国移动智能硬件安全通用评估规范》等相关规范。
6. **安全测评**:集团及省公司采购部门需依据《中国移动智能硬件安全通用评估规范》和《中国移动物联网模组安全通用评估规范》等进行入网安全测评。
7. **运行监测与应急响应**:对内外购终端和用户自购终端分别进行运行监测和应急响应管理,确保安全运行。
通过这些规范,中国移动构建了一个全面的物联网终端安全保障体系,旨在从源头到运行全程保障物联网系统的安全。
2012-12-12 上传
2021-09-01 上传
2012-04-10 上传
2021-10-05 上传
2021-07-02 上传
2021-10-04 上传
2024-04-19 上传
2022-10-30 上传
2021-09-21 上传
有故事的隔壁老王
- 粉丝: 1
- 资源: 7
最新资源
- 前端协作项目:发布猜图游戏功能与待修复事项
- Spring框架REST服务开发实践指南
- ALU课设实现基础与高级运算功能
- 深入了解STK:C++音频信号处理综合工具套件
- 华中科技大学电信学院软件无线电实验资料汇总
- CGSN数据解析与集成验证工具集:Python和Shell脚本
- Java实现的远程视频会议系统开发教程
- Change-OEM: 用Java修改Windows OEM信息与Logo
- cmnd:文本到远程API的桥接平台开发
- 解决BIOS刷写错误28:PRR.exe的应用与效果
- 深度学习对抗攻击库:adversarial_robustness_toolbox 1.10.0
- Win7系统CP2102驱动下载与安装指南
- 深入理解Java中的函数式编程技巧
- GY-906 MLX90614ESF传感器模块温度采集应用资料
- Adversarial Robustness Toolbox 1.15.1 工具包安装教程
- GNU Radio的供应商中立SDR开发包:gr-sdr介绍