分类更多

GB/T 37025-2018《信息安全技术 物联网数据传输安全技术要求》

GB/T 37025-2018更新时间: 2025-03-27
标准详情

GB/T 37025-2018《信息安全技术 物联网数据传输安全技术要求》基本信息

标准号:GB/T 37025-2018

中文名称:《信息安全技术 物联网数据传输安全技术要求》

发布日期:2018-12-28    

实施日期:2019-07-01

发布部门:国家市场监督管理总局   国家标准化管理委员会    

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)    

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)    

起草单位:北京工业大学、中国电子技术标准化研究院、北京邮电大学、公安部第三研究所、中央财经大学、中国科学院软件研究所、西安电子科技大学、无锡物联网产业研究院、北京中电普华信息技术有限公司、河南科技大学、重庆三峡学院、中国平安保险(集团)股份有限公司

起草人:杨震、范科峰、丁治明、赖英旭、刘贤刚、黄剑、李健、龚洁中、李琳、李怡德、马占宇、段立娟、秦华、丁丽萍、顾健、齐力、杨明、陈书义、裴庆祺、张志勇、曹占峰、聂祥飞、涂山山、何通海、魏欣、吴亚玺、李童、刘静、蔡伟、邹仕洪    

中国标准分类号:L80数据加密

国际标准分类号:35.040字符集和信息编码

GB/T 37025-2018《信息安全技术 物联网数据传输安全技术要求》介绍

国家市场监督管理总局和国家标准化管理委员会联合发布了GB/T 37025-2018《信息安全技术 物联网数据传输安全技术要求》(以下简称“本标准”)。本标准发布于2018年12月28日,并自2019年7月1日起正式实施。

一、标准概述

它规定了物联网数据传输过程中的安全性要求,包括但不限于数据的收集、传输、存储和处理等环节。本标准适用于物联网的各个领域,包括智能家居、工业自动化、智慧城市等,为物联网设备制造商、服务提供商和用户等各方提供了统一的安全规范。

二、数据收集安全要求

1、数据收集原则

本标准强调数据收集的合法性、必要性和最小化原则。数据收集应遵循相关法律法规,只收集实现功能所必需的数据,并采取措施限制数据的过度收集。

2、数据收集方法

标准规定了数据收集过程中的安全性要求,包括使用加密技术保护数据收集过程中的隐私,以及确保数据收集设备的安全。

三、数据传输安全要求

1、传输协议

本标准推荐使用安全的传输协议,如TLS/SSL,以确保数据在传输过程中的机密性和完整性。

2、传输过程

在数据传输过程中,标准要求采取必要的安全措施,如数据加密、完整性校验和身份验证,以防止数据在传输过程中被篡改或泄露。

四、数据存储安全要求

1、存储介质

标准规定了对数据存储介质的安全要求,包括物理安全和逻辑安全两个方面。物理安全要求保护存储介质免受未经授权的访问,而逻辑安全则要求采取措施保护存储在介质上的数据不被非法访问或篡改。

2、数据备份

为了提高数据的可用性,标准还要求对重要数据进行定期备份,并确保备份数据的安全性。

五、数据处理安全要求

1、数据处理原则

数据处理应遵循合法性、正当性和透明性原则。数据处理者应明确告知数据主体数据处理的目的、方式和范围,并在数据处理过程中保护数据主体的隐私权。

2、数据处理技术

标准提出了数据处理过程中的安全技术要求,包括数据脱敏、访问控制和数据泄露防护等。

六、安全管理要求

1、安全策略

组织应制定全面的安全策略,包括安全政策、程序和操作指南,以指导物联网数据传输的安全管理。

2、安全审计

标准要求定期进行安全审计,以评估和改进物联网数据传输的安全性。

GB/T 37025-2018《信息安全技术 物联网数据传输安全技术要求》为物联网数据传输提供了一套全面的安全技术框架。通过遵循本标准,相关组织可以有效地提高物联网数据传输的安全性,保护用户隐私和数据资产,促进物联网技术的健康发展。

展开全文
推荐标准 更多
JB/T 12577-2015《随车起重机》《居民身份证验证安全控制模块接口技术规范》执行标准号是什么JB/T 7682-1995《蛇形弹簧安全联轴器》T/CBFIA 02002-2020《植酸酶磷释放率的测定 分光光度法》YD/T 1147-2001《接入网网络管理接口技术规范——ADSL部分》《抄锣》标准号是多少DB32/T 1821-2011《夹谷春茶加工技术规程》TB/T 1281-1978《组合、组合架及综合架》GB/T 32249-2015《铝及铝合金模锻件、自由锻件和轧制环形锻件 通用技术条件》《军用录音电话机通用规范》执行标准号
最新文章 更多
魔芋检测项目有哪些(项目一览)

魔芋检测项目有哪些(项目一览)

热度:1525
临沂金属废气检测机构有哪些

临沂金属废气检测机构有哪些

热度:1148
盐城无损探伤检测机构有哪些公司

盐城无损探伤检测机构有哪些公司

热度:1358
铜仁变压器检测机构有哪些

铜仁变压器检测机构有哪些

热度:586
柳州量具检测机构有哪些

柳州量具检测机构有哪些

热度:1769
宜昌洁净度检测机构有哪些

宜昌洁净度检测机构有哪些

热度:333
电力电缆检测报告有效期多少

电力电缆检测报告有效期多少

热度:1948
玻璃三性检测标准是什么

玻璃三性检测标准是什么

热度:1864
钢材延伸测试是什么

钢材延伸测试是什么

热度:1451
最新标准 更多
《科技平台 元数据注册与管理》执行标准号《化学品 土壤粒度分析试验方法》标准号是多少GB/T 3671.1-1996《水溶性染料溶解度和溶液稳定性的测定》QX/T 266-2015《气象卫星光学遥感器场地辐射校正星地同步观测规范》GB/T 12977-2008《平衡机 防护罩和测量工位的其他保护措施》
项目标准项目服务检测报告机构名单城市分站城市机构专题列表检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2025 企来检 皖ICP备2022017136号-1