RB/T 093-2022 社会公共安全领域 智能联网产品网络安全认证要求

RB/T 093-2022 Social public security—Certification requirements for cyber security in intelligent networking products

行业标准-认证认可 中文简体 现行 页数:15页 | 格式:PDF

基本信息

标准号
RB/T 093-2022
标准类型
行业标准-认证认可
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-10-11
实施日期
2023-01-01
发布单位/组织
国家认证认可监督管理委员会
归口单位
国家认证认可监督管理委员会
适用范围
本文件规定了社会公共安全领域智能联网产品网络安全认证的总体要求、认证要求及认证结果及有效性评价。本文件适用于社会公共安全领域智能联网产品的第三方认证。

发布历史

研制信息

起草单位:
公安部第三研究所、国家市场监督管理总局认证认可技术研究中心、国网浙江省电力有限公司电力科学研究院、华为技术有限公司、江苏师范大学、浙江大华技术股份有限公司、华东师范大学
起草人:
吴改云、刘继顺、徐君、鲍逸明、王茂华、陆曙蓉、吴海文、陆臻、韩峰、张艳、李海鹏、杨元原、施帅、孙歆、姚俊宁、殷志鹏、詹松烈、刘继磊、张军昌、刘虹、张智强、胡津铭
出版信息:
页数:15页 | 字数:31 千字 | 开本: 大16开

内容描述

ICS0312020

CCSA.00.

中华人民共和国认证认可行业标准

RB/T093—2022

社会公共安全领域

智能联网产品网络安全认证要求

Socialpublicsecurity—Certificationrequirementsforcybersecurityin

intelligentnetworkingproducts

2022-10-11发布2023-01-01实施

国家认证认可监督管理委员会发布

中国标准出版社出版

RB/T093—2022

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语定义和缩略语

3、………………………1

术语和定义

3.1…………………………1

缩略语

3.2………………2

总体要求

4…………………2

总则

4.1…………………2

合格评定功能法

4.2……………………2

设计开发者

4.3…………………………2

产品一致性保证能力

4.4………………2

文件记录要求

4.5………………………3

认证要求

5…………………3

产品类别的界定

5.1……………………3

设计开发管理

5.2………………………3

设计开发的实施

5.3……………………3

网络安全功能的检测

5.4………………4

网络安全保障的评价

5.5………………4

产品一致性保证能力的确定

5.6………………………5

认证结果及有效性评价

6…………………6

认证证书

6.1……………6

认证等级

6.2……………6

认证有效性维护

6.3……………………6

附录规范性智能联网产品的安全功能评价要求

A()…………………7

终端设备类智能联网产品的安全功能评价要求

…………………

A.17

管理平台类智能联网产品的安全功能评价要求

A.2…………………8

附录规范性智能联网产品的安全保障评价要求

B()…………………10

基本级智能联网产品的安全保障评价要求

B.1………10

增强级智能联网产品的安全保障评价要求

B.2………10

参考文献

……………………12

RB/T093—2022

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由国家认证认可监督管理委员会提出并归口

本文件起草单位公安部第三研究所国家市场监督管理总局认证认可技术研究中心国网浙江省

:、、

电力有限公司电力科学研究院华为技术有限公司江苏师范大学浙江大华技术股份有限公司华东师

、、、、

范大学

本文件主要起草人吴改云刘继顺徐君鲍逸明王茂华陆曙蓉吴海文陆臻韩峰张艳

:、、、、、、、、、、

李海鹏杨元原施帅孙歆姚俊宁殷志鹏詹松烈刘继磊张军昌刘虹张智强胡津铭

、、、、、、、、、、、。

RB/T093—2022

社会公共安全领域

智能联网产品网络安全认证要求

1范围

本文件规定了社会公共安全领域智能联网产品网络安全认证的总体要求认证要求及认证结果及

有效性评价

本文件适用于社会公共安全领域智能联网产品的第三方认证

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息技术词汇第部分安全

GB/T5271.88:

信息技术安全技术信息技术安全评估准则第部分简介和一般

GB/T18336.1—20151:

模型

信息技术安全技术信息技术安全评估准则第部分安全功能组件

GB/T18336.2—20152:

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术网络安全等级保护基本要求

GB/T22239—2019

信息安全技术术语

GB/T25069

合格评定词汇和通用原则

GB/T27000

合格评定产品过程和服务认证机构要求

GB/T27065、

3术语定义和缩略语

31术语和定义

.

和界定的以及下列

GB/T27000、GB/T27065、GB/T5271.8、GB/T25069GB/T18336.1—2015

术语和定义适用于本文件

311

..

智能联网产品intelligentnetworkingproduct

利用网络技术实现管理和交互的具有信息计算处理能力的设备和或平台

/。

注1智能联网产品主要包括实现信息采集信息处理信息传输信息存储信息服务以及进行管理控制执行的

:、、、、、、

软件产品硬件产品软硬件结合产品

、、。

注2常见社会公共安全领域智能联网产品如具备联网功能的防盗报警视频监控出入口控制实体防护以及其他

:、、、

类智能联网产品

312

..

智能联网系统intelligentnetworkingsystem

由智能联网产品以及其他网络部件组成的信息系统

1

RB/T093—2022

313

..

终端设备terminaldevice

部署在智能联网系统现场的信息采集信息处理信息传输信息存储信息服务以及进行控制执

、、、、、

行的智能联网产品

314

..

管理平台managementplatform

对智能联网系统的人员设备配置信息等进行管理的智能联网产品

、、。

315

..

关键部件keycomponent

对智能联网产品的网络安全功能和性能起关键作用的软件和或硬件

/。

注关键部件分外购和自制两部分外购部件如芯片智能模块等

:,、。

316

..

功能关键件keysoftwarefunction

实现智能联网产品网络安全技术要求的软件功能

317

..

网络安全cybersecurity

通过采取必要措施防范对网络的攻击侵入干扰破坏和非法使用以及意外事故使网络处于稳

,、、、,

定可靠运行的状态以及保障网络数据的完整性保密性可用性的能力

,、、。

来源

[:GB/T22239—2019,3.1]

32缩略语

.

下列缩略语适用于本文件

评估对象

TOE:(TargetofEvaluation)

安全功能

TSF:TOE(TOESecurityFunctionality)

4总体要求

41总则

.

智能联网产品网络安全认证评价要求的选取和确定宜与认证目标相适应其主要评价要求可包括

,

产品分类界定设计开发管理与实施网络安全功能检测网络安全保障产品一致性保证等内容

、、、、。

42合格评定功能法

.

认证机构宜按照提出的合格评定功能法通过选取确定复核认证决定证明以及

GB/T27000,、、、、,

必要的监督等活动对智能联网产品网络安全认证进行管理

,。

43设计开发者

.

认证机构应确认认证评价主体包括认证委托人生产者生产企业中至少有一方承担智能联网产

(、、)

品网络安全开发者职能负责研发为确定的正确性执行测试检查的各种设计

,TOE,TOETOE、TOE

表示检查开发环境的物理安全等活动并确认智能联网产品的设计包含网络安全功能和安全保

、TOE;

障能力其安全等级的选择与实际应用场景和用户需要相适应

,。

44产品一致性保证能力

.

在智能联网产品网络安全认证评价中对认证评价主体的产品一致性控制能力评价的实施至少应

,

2

RB/T093—2022

能从产品外观产品标志标识产品结构软件版本关键部件及功能关键件等方面进行验证

、、、、。

45文件记录要求

.

认证机构应制定形成管理体系文件并保持方针和目标以满足本文件的要求这些文件应包括引

、。

用或关联与满足本文件要求相关的所有文件过程系统记录等具体要求如下

、、、,:

认证活动涉及的所有人员应能获得与其职责相应的管理体系文件和相关信息

a);

对文件的更新修改和修订进行有效控制

b)、;

对本文件实施有关的记录的标识贮存保护检索保存期限和处置有效控制

c)、、、、;

文件和记录保持清晰和易于识别外来文件得到识别其分发得到控制

d),,。

5认证要求

51产品类别的界定

.

认证机构应正确识别智能联网产品在网络安全运行环境中的产品类别产品类别的界定应至少满

,

足以下要求

:

智能联网产品分为终端设备和管理平台

a);

对终端设备及管理平台的识别与产品的功能联网方式使用场景等有关与产品物理形态

b)、、,

无关

52设计开发管理

.

认证机构应要求开发者对设计开发过程进行管理产品设计开发的管理要求应不低于以下要求

,:

产品设计的策划按照具体认证产品型号必要时可按照产品系列提出设计要求

a)(,);

产品设计所依据的技术文件按照和

b)GB/T18336.1—2015、GB/T18336.2—2015GB/T18336.3—

的相关要求制定

2015;

产品设计提交的技术文件至少包括产品主要技术参数主要功能产品结构描述物料清单关

c)、、、、

键部件软件版本等

、;

采取措施确保软件源程序的保密性和软件版本的升级维护

d)。

53设计开发的实施

.

531总则

..

智能联网产品网络安全设计开发实施应从安全构架功能规范实现表示产品设计等四个方面

、、、

开展

532安全架构

..

定制服务

    推荐标准