1、云南省地方标准DB53/T 11742023网络视频“明厨亮灶”系统信息安全规范2023-04-25 发布2023-07-25 实施ICS 35.030CCS A9云南省市场监督管理局发 布153DB53/T 11742023I前言本文件按照 GB/T 1.12020标准化工作导则第 1 部分:标准化文件的结构和起草规则的规定起草。DB53/T 1174网络视频“明厨亮灶”系统信息安全规范与 DB53/T 1171网络视频“明厨亮灶”系统数据采集技术规范、DB53/T 1172网络视频“明厨亮灶”系统数据接口规范、DB53/T 1173网络视频“明厨亮灶”在线数据监测及预警规范、DB53/T
2、1175网络视频“明厨亮灶”系统运维规范等共同构成支撑云南省网络视频“明厨亮灶”系统建设的地方标准体系。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由云南省市场监督管理局提出并归口。本文件起草单位:云南省市场监督管理局信息中心、云南省标准化研究院、昆明冶金高等专科学校、中国电信股份有限公司云南分公司、中国移动通信集团云南有限公司、云南云速信息技术有限公司、云南省妇幼保健院、昆明市盘龙区云才文翰学校、联通华盛通信有限公司云南分公司。本文件主要起草人:李文安、杨亚琦、朱敏、赵忆宁、朱勋程、李宁、翟瑜、付庭君、赵欣、付琦、易正禹、徐芮、艾林、靳为为、陈福波、李文媛
3、、朱宁、李安、杨志、卢玮、赵涛、张寓哲。DB53/T 117420231网络视频“明厨亮灶”系统信息安全规范1范围本文件规定了网络视频“明厨亮灶”系统信息的术语和定义、物理安全、网络安全、系统安全、数据安全等方面的相关内容和安全要求。本文件适用于使用网络视频“明厨亮灶”系统的单位进行信息的安全管理。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 250692022信息安全技术 术语3术语和定义GB/T 250692022界定的以及下列
4、术语和定义适用于本文件。3.1信息安全 information security对信息的保密性、完整性和可用性的保持。注:另外,也可包括诸如真实性、可核查性、抗抵赖和可靠性等其他性质。来源:GB/T 250692022,3.6733.2网络安全network security对网络环境下存储、传输和处理的信息的保密性、完整性和可用性的保持。来源:GB/T 250692022,3.6173.3数据安全data security针对应用程序或工具在使用过程中可能出现计算、传输数据的泄露和失窃,通过安全工具或策略来消除隐患。3.4系统安全system security在系统生命周期内应用系统安全工程
5、和系统安全管理方法,辨识系统中的隐患,并采取有效的控制措施使其危险性最小,从而使系统在规定的性能、时间和成本范围内达到最佳的安全程度。4缩略语下列缩略语适用于本文件。FTP:文件传输协议(File Transfer Protocol)DB53/T 117420232HTTP:超文本传输协议(Hyper Text Transfer Protocol)https:超文本传输安全协议(Hypertext Transfer Protocol Secure)POP3:邮局协议版本 3(Post Office Protocol Version 3)RAID:独立磁盘冗余阵列(Redundant Array
6、s of Independent Disks)SMTP:简单邮件传输协议(Simple Mail Transfer Protocol)SSH:安全外壳协议(Secure Shell)SSL:安全套接层(Secure Socket Layer)TELNET:远程终端协议(teletype network)VLAN:虚拟局域网(Virtual Local Area Network)Web:全球广域网或万维网(World Wide Web)5物理安全5.1机房安全5.1.1监测机房运行环境,如温度、气压等,确保机房运行环境符合 C 类机房标准。5.1.2监测网络设备、安全设备、服务器等设备运行状况,做好工作记录及系统日志。5.1.3除经授权的系统管理、机房值班和巡视人员外,其他人员进入机房需经批准,在机管理人员陪同下进入机房,并做好相关记录。5.2硬件安全5.2.1设备认证应采用硬件可信根度量可信软件的完整性,利用 PUF 技术为双核安全架构提供可信根(PUF-basedRoot of Trust,PRoT),以 PRoT 为信任锚点的信任链和密钥更新协议,保证在系统上可信关系的逐级扩展以及