提升工业和硬件安全!我国牵头提出的两项网安国际标准发布

数码
TIME
2023-08-07 15:25
南方都市报
分享

据全国信息安全标准化技术委员会消息,近日,我国牵头提出的国际标准ISO/IEC 27071:2023《网络安全设备与服务建立可信连接的安全建议》(以下简称《安全建议》)和ISO/IEC 24392:2023《网络安全工业互联网平台安全参考模型》(以下简称《安全参考模型》)正式发布。

据介绍,《安全建议》提案于2015年提交至国际标准化组织(ISO)和国际电工委员会(IEC)第一联合技术委员会(JTC1)下属信息安全、网络安全和隐私保护分技术委员会(SC27)(以下简称ISO/IEC JTC1/SC27),后经研究,于2019年4月正式立项;2023年7月正式发布。我国2名专家担任该国际标准提案的编辑和联合编辑。

《安全建议》给出了设备和服务建立可信连接的框架和安全建议,包括对硬件安全模块、信任根、身份、身份鉴别和密钥建立、环境证明、数据完整性和真实性等组件的安全建议。该国际标准适用于基于硬件安全模块在设备和服务之间建立可信连接的场景,例如移动支付、车联网、工业物联网等,有助于提升数据从设备中采集到服务的全过程的安全性。

《安全参考模型》提案于2018年4月提交至ISO/IEC JTC1/SC27,后经研究,于2019年6月正式立项;2023年7月正式发布。我国3名专家担任该国际标准提案的编辑和联合编辑。

《安全参考模型》作为首个工业互联网安全领域的国际标准,基于工业互联网平台安全域、系统生命周期和业务场景三个视角构建了工业互联网平台安全参考模型。该国际标准用于解决工业互联网应用和发展过程中的平台安全问题,可以系统指导工业互联网企业及相关研究机构,针对不同的工业场景,分析工业互联网平台的安全目标,设计工业互联网平台安全防御措施,增强工业互联网平台基础设施的安全性。

THE END
免责声明:本文系转载,版权归原作者所有;刊载之目的为传播更多信息,如内容不适请及时通知我们。

相关热点

  2023年8月7日,搜狐公司公布2023年第二季度财务报告。财报显示,搜狐公司第二季度总收入为1.52亿美元,其中品牌广告收入为2400万美元,在线游戏收入为1.18亿美元,均达到预...
企业
  从上海市市场监督管理局官网获悉,该局就《上海市网络零售平台合规指引(征求意见稿)》《上海市网络餐饮服务平台合规指引(征求意见稿)》《上海市网络直播营销活动合规指...
电商

相关推荐

1
3