您好,欢迎访问三七文档
当前位置:首页 > 行业资料 > 国内外标准规范 > TCITSA 15-2021 智能交通摄像机安全技术要求
T/CITSA15-2021ICS35.040CCSR85团体标准T/CITSA15-2021智能交通摄像机安全技术要求Techniquerequirementsforintelligenttrafficcamerasecurity2021-07-26发布2021-07-26实施中国智能交通协会发布T/CITSA15-2021I目次前言.......................................................................................................................................................................II1范围.....................................................................................................................................................................12规范性引用文件.................................................................................................................................................13术语和定义.........................................................................................................................................................14缩略语.................................................................................................................................................................15一般要求.............................................................................................................................................................25.1安全要求.....................................................................................................................................................25.2安全等级划分.............................................................................................................................................36第一级安全要求.................................................................................................................................................36.1第一级安全功能要求.................................................................................................................................36.2第一级安全保障要求.................................................................................................................................77第二级安全要求.................................................................................................................................................77.1第二级安全功能要求.................................................................................................................................77.2第二级安全保障要求.................................................................................................................................98第三级安全要求...............................................................................................................................................108.1第三级安全功能要求...............................................................................................................................108.2第三级安全保障要求...............................................................................................................................12附录A(资料性)摄像机安全威胁分析..........................................................................................................13参考文献...............................................................................................................................................................14T/CITSA15-2021II前言本文件按照GB/T1.1-2020《标准化工作原则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国智能交通协会提出并归口。本文件起草单位:公安部交通安全产品质量监督检测中心、北京全路通信信号研究设计院集团有限公司、华为技术有限公司、浙江大华技术股份有限公司、上海安讯士网络通讯设备贸易有限公司、重庆紫光华山智安科技有限公司、云从科技集团股份有限公司、青岛以萨数据技术有限公司。本文件主要起草人:张昊、华莎、程晨、严敏瑞、许辉、陈希韬、封正、葛小宇、潘宇恒、孔鲁、徐晨辉、盛利勇、李军、孙亚妮、罗浩。T/CITSA15-20211智能交通摄像机安全技术要求1范围本文件规定了智能交通摄像机安全功能要求、安全保障要求和安全等级划分。本文件主要适用于公安交通系统视频监控工程摄像机的产品研制、维护和测评,铁路、城轨、公路等其他交通领域也可参考。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T25069-2010信息安全技术术语GB35114-2017公共安全视频监控联网信息安全技术要求GA/T1127-2013安全防范视频监控摄像机通用技术要求GM/T0054-2018信息系统密码应用基本要求3术语和定义3.1智能交通摄像机intelligenttrafficcamera应用于交通领域,具备对采集到的交通视频、图片进行检测、识别、比对等智能化操作的摄像机。3.2智能交通摄像机应用软件intelligenttrafficcameraapplicationsoftware安装在智能交通摄像机中除操作系统、数据库之外的,用于对智能交通摄像机采集到的交通视频、图片进行检测、识别、比对等操作的应用软件。典型的智能交通摄像机应用软件功能有车牌识别、行人闯红灯识别等。注:后文将“智能交通摄像机应用软件”简称为“智能交通应用软件”。3.3密码管理passwordmanagement对加密保护、安全认证的算法、技术、产品和服务进行管理维护。3.4密钥管理keymanagement根据安全策略,对密钥的产生、分发、存储、更新、归档、撤销、备份、恢复和销毁等密钥全生命周期的管理。[来源:GM/T0054-20183.8]4缩略语T/CITSA15-20212下列符合和缩略语适用于本文件。ICMP互联网控制消息协议(InternetControlMessageProtocol)SYN同步字符(Synchronousidle)ARP地址解析协议(AddressResolutionProtocol)SFTP安全文件传输协议(SecurityFileTransferProtocol)CVE通用漏洞披露(CommonVulnerabilities&Exposures)SSH安全外壳协议(SecureShellProtocol)SNMP简单网络管理协议(SimpleNetworkManagementProtocol)CNNVD中国国家信息安全漏洞库(ChinaNationalVulnerabilityDatabaseofInformationSecurity)XML可扩展标记语言(ExtensibleMarkupLanguge)HTTPS超文本传输协议(HyperTextTransferProtocolSecure)XSS跨站脚本(CrossSiteScripting)5一般要求5.1安全要求5.1.1安全功能框架本文件依据智能交通摄像机(以下简称摄像机)可能面临的安全威胁(参考附录A),规范可以缓解安全威胁的安全功能,所有安全功能组成的安全框架如图1所示。图1摄像机安全功能框架图摄像机安全功能框架分为物理安全、固件及操作系统安全、智能交通应用软件安全、数据安全、运维管理安全五个层次,各个层次主要涵盖以下内容:a)物理安全:摄像机在物理层面应具备的环境适应性、电力供应稳定、硬件安全机制方面的安全功能;b)固件及操作系统安全:摄像机在固件及操作系统层面应具备的网络通信安全、安全加固配置、入侵防范、恶意代码防范、身份鉴别、访问控制、日志记录与审计方面的安全功能;c)智能交通应用软件安全:摄像机在应用层面应具备的应用软件基础安全、Web通信安全、身份鉴别、访问控制、日志记录与审计方面的安全功能;T/CITSA15-20213d)数据安全:摄像机在数据层面应具备的数据采集与查看安全、数据存
本文标题:TCITSA 15-2021 智能交通摄像机安全技术要求
链接地址:https://www.777doc.com/doc-9576881 .html