GB/T 37373-2019 智能交通 數據安全服務
- 發表時間:2023-03-24
- 來源:共立消防
- 人氣:
1 范圍
本標準規定了智能運輸系統安全支撐平臺和數據安全服務內容。
本標準適用于智能運輸系統實現基于密碼技術的數據安全服務。
2 規范性引用文件
下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 20839-2007 智能運輸系統 通用術語
GB/T 22239-2008 信息安全技術 信息系統安全等級保護基本要求
GB/T 25069-2010 信息安全技術 術語
3 術語和定義
GB/T 20839-2007和GB/T 25069-2010界定的以及下列術語和定義適用于本文件。為了便于使用,以下重復列出了GB/T 20839-2007和GB/T 25069-2010中的某些術語和定義。
3.1
智能運輸系統 intelligent transport systems;ITS
在較完善的交通基礎設施上,將先進的科學技術(信息技術、計算機技術、數據通信技術、傳感器技術、電子控制技術、自動控制理論、運籌學、人工智能等)有效地綜合運用于交通運輸、服務控制和車輛制造,加強車輛、道路、使用者三者之間的聯系,從而形成的一種保障安全、提高效率、改善環境、節約能源的綜合運輸系統。
3.2
合作式智能運輸系統 cooperative ITS
通過人、車、路信息交互,實現車輛和基礎設施之間、車輛與車輛、車輛與人之間的智能協同與配合的一種智能運輸系統。
3.3
車聯網 internet of vehicles
以車內網、車際網和車載移動互聯網為基礎,按照約定的通信協議和數據交互標準,在車與外界(車、路、行人及互聯網等)之間進行無線通信和信息交換的大系統網絡,能夠實現智能化交通管理、智能動態信息服務和車輛智能化控制的一體化網絡。
3.4
輔助駕駛 driving assistance
利用傳感探測技術、自動控制技術和通信技術,通過車載裝置和路邊設施的智能探測以及車-車和車-路通信手段,為駕駛員提供信息服務與支持、緊急情況下的預警和控制干預支持等功能,提高駕駛員出行安全和效率的一種駕駛方式。
注:改寫GB/T 20839-2007,定義7.2。
3.5
自動駕駛 automatic driving
利用傳感探測技術、自動控制技術、通信技術和交通流理論等,通過車載裝置和路邊設施的智能探測、車-車和車-路通信手段,車輛自動操縱控制裝置,在道路上實現車輛自動運行的一種駕駛方式。
3.6
自動公路系統 automatic highway system
應用現代傳感技術、通信技術、自動控制技術以及檢測技術等裝備車輛及公路系統,并通過車-路通信和車-車通信,達到自動控制車輛方向、速度、車間距等,從而使汽車以自由個體或編組形式自動行駛在專用車道內的系統。
注:改寫GB/T 2020839-2007,定義7.19。
3.7
云計算 cloud computing
一種通過網絡將可伸縮、彈性的共享物理和虛擬資源池以按需自服務的方式供應和管理的模式。注:資源包括服務器、操作系統、網絡、軟件、應用和存儲設備等。
[GB/T 32402400-2015,定義3.2.5]
3.8
完整性 data integrity
數據沒有遭受以未授權方式所作的更改或破壞的特性。
[GB/T 25069-2010,定義2.1.36]
3.9
保密性 confidentiality
使數據不泄露給未授權的個人、實體、進程,或不被其利用的特性。
[GB/T 25069-2010,定義2.1.1]
3.10
可用性 availability
已授權實體一旦需要就可訪問和使用的數據和資源的特性。
[GB/T 25069-2010,定義2.1.20]
3.11
數字證書 digital certificate
由國家認可的,具有權威性、可信性和公正性的第三方證書認證機構(CA)進行數字簽名的一個可信的數字化文件。
[GB/T 205180518-2006,定義3.7]
3.12
數字簽名 digital signature
附加在數據單元上的數據,或是對數據單元所作的密碼變換,這種數據或變換允許數據單元的接收者用以確認數據單元的來源和完整性,并保護數據防止被人(例如接收者)偽造或抵賴。
[GB/T 25069-2010,定義2.2.2.176]
4 縮略語
以下縮略語適用于本文件。
CA:認證機構(Certificate Authority)
PKI:公鑰基礎設施(Public Key Infrastructure)
5 安全支撐平臺
5.1 平臺概述
以密碼技術為核心的安全支撐平臺主要由證書認證系統、授權管理系統、密鑰管理系統和安全管理系統共同構成,可為智能運輸系統提供身份鑒別、授權管理、安全傳輸、數據保護、責任認定和安全管理六項數據安全服務。
根據應用需求不同,可構建與之相適應的安全支撐平臺。以車聯網應用為例,基于PKI的安全支撐平臺參見附錄A。
5.2 功能要求
安全支撐平臺各系統功能要求如下:
a)證書認證系統應具備注冊功能、鑒別功能和管理功能,為智能運輸系統中各類交通參與實體提供身份注冊、身份鑒別、身份隱私保護與身份管理服務。證書認證系統一般性功能描述參見附錄B。
b)授權管理系統應具備鑒別功能和授權管理功能,為智能運輸系統中各類交通參與實體訪問系統資源提供基本的訪問控制并完成對系統資源高效、安全地配置。授權管理系統一般性功能描述參見附錄C。
c)密鑰管理系統應具備密鑰生成、密鑰存儲、訪問控制、密鑰調用、密鑰備份遷移和密鑰銷毀等密鑰管理功能,為智能運輸系統中各類交通參與實體提供密鑰生產、分配、更新、銷毀等密鑰全生命周期服務。密鑰管理系統一般性功能描述參見附錄D。
d)安全管理系統應具備策略功能、審計功能和防御功能,為智能運輸系統提供安全管理服務,包括:安全策略制定、安全策略分發、安全審計、安全資源管理、安全防護、備份恢復、應急處理和災難恢復等。安全管理系統一般性功能描述參見附錄E。
6 數據安全服務內容
6.1 身份鑒別
6.1.1 基本要求
身份鑒別主要包括對設備/用戶的身份進行標識、注冊和鑒別。
身份鑒別的參與實體一般包括:廠商、注冊機構、CA機構。廠商為設備提供全球唯一的標識;注冊機構根據用戶/設備的身份標識,為用戶/設備頒發注冊證書;CA機構認證證書的有效性并對用戶/設備身份進行鑒別。
6.1.2 標識
設備和用戶在接入到智能運輸系統前應先進行標識,并確保其在生存周期內的唯一性。系統應對標識信息進行管理、維護,確保其不被非授權訪問、修改或刪除,并與安全審計相關聯。
智能運輸系統中的標識主要包括設備標識和用戶標識:
a)設備標識方式見圖1。
以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。
- IG541混合氣體滅火系統
IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳氣體滅火系統
二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
- 七氟丙烷滅火系統
七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的