GA/T 669.2-2008 城市监控报警联网系统 技术标准 第2部分:安全技术要求

GA/T 669.2-2008 Technical standard of city area monitoring and alarming network system—Part 2:Technical specification of security

行业标准-公共安全 中文简体 现行 页数:19页 | 格式:PDF

基本信息

标准号
GA/T 669.2-2008
相关服务
标准类型
行业标准-公共安全
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2008-08-04
实施日期
2008-08-04
发布单位/组织
中华人民共和国公安部
归口单位
全国安全防范报警系统标准化技术委员会(SAC/TC 100)
适用范围
GA/T 669的本部分规定了城市监控报警联网系统(简称联网系统)安全设计原则、安全技术体系总体框架和认证及权限管理结构、物理安全、通信和网络安全、运行安全、信息安全等基本技术要求,是进行城市监控报警联网系统安全建设规划、方案设计、工程实施、系统检测验收以及与之相关的系统设备研发、生产的依据。 本部分适用于城市监控报警联网系统,其他领域的监控报警联网系统可参考采用。

发布历史

研制信息

起草单位:
公安部第一研究所、北京中盾安全技术开发公司、北京网新中广科技发展有限责任公司、杭州恒生数字设备科技有限公司、武汉大学国家多媒体工程中心、深圳中兴力维技术有限公司、杭州华三通信技术有限公司、杭州思福迪信息技术有限公司、北京联视神盾安防技术有限公司
起草人:
房子河、栗红梅、陈朝武、张俊业、王楠、张本锋、崔云红、赵惠芳、刘剑、胡瑞敏、查敏中、王学华、戚文雅、向稳新、张鹏国、王海增、李晓峰、杨国胜、陆品祥、王娜
出版信息:
页数:19页 | 字数:35 千字 | 开本: 大16开

内容描述

犐犆犛13.310

犃91

中华人民共和国公共安全行业标准

/—

犌犃犜669.22008

城市监控报警联网系统技术标准

第部分:安全技术要求

ㅤㅤㅤㅤ

犜犲犮犺狀犻犮犪犾狊狋犪狀犱犪狉犱狅犳犮犻狋犪狉犲犪犿狅狀犻狋狅狉犻狀犪狀犱犪犾犪狉犿犻狀狀犲狋狑狅狉犽狊狊狋犲犿—

狔犵犵狔

犘犪狉狋2犜犲犮犺狀犻犮犪犾狊犲犮犻犳犻犮犪狋犻狅狀狅犳狊犲犮狌狉犻狋

狆狔

20080804发布20080804实施

中华人民共和国公安部发布

/—

犌犃犜669.22008

目次

前言Ⅲ

1范围1

2规范性引用文件1

3术语、定义和缩略语1

3.1术语和定义1

3.2缩略语2

4联网系统安全设计原则3

4.1规范性原则3

4.2先进性和实用性原则3

4.3可扩展性原则3

4.4开放性和兼容性原则3

4.5可靠性原则3

4.6系统性原则3

4.7技术与管理相结合原则3

4.8等级保护原则3

4.9分层安全原则3

最小权限原则ㅤㅤㅤㅤ

4.103

5联网系统安全技术体系总体框架和认证及权限管理结构4

5.1总体框架4

5.2认证及权限管理结构4

6物理安全5

6.1监控中心电源安全5

6.2电磁兼容性安全5

6.3环境安全5

6.4设备安全5

6.5防雷接地5

6.6记录介质安全5

7通信和网络安全6

7.1网络传输的安全6

7.2公安专网的接入与输出安全6

7.3双网并存6

8运行安全6

8.1安全监控6

8.2安全审计6

8.3恶意代码防护6

8.4备份与故障恢复6

8.5应急处理7

8.6安全管理7

/—

犌犃犜669.22008

9信息安全7

9.1公钥基础设施7

9.2系统时间校正7

9.3用户身份认证8

9.4接入设备认证8

9.5用户授权策略与权限管理8

9.6访问控制与业务审计9

9.7数据加密及数据完整性保护9

9.8安全域隔离9

附录(规范性附录)支持的证书格式定义

AX.509V310

附录(规范性附录)支持的证书撤销列表()格式

BX.509V2CRL12

附录(资料性附录)数字证书和静态口令两种方式下的用户身份认证流程

C13

参考文献15

ㅤㅤㅤㅤ

/—

犌犃犜669.22008

城市监控报警联网系统技术标准

第部分:安全技术要求

1范围

/的本部分规定了城市监控报警联网系统(简称联网系统)安全设计原则、安全技术体系

GAT669

总体框架和认证及权限管理结构、物理安全、通信和网络安全、运行安全、信息安全等基本技术要求,是

进行城市监控报警联网系统安全建设规划、方案设计、工程实施、系统检测验收以及与之相关的系统设

备研发、生产的依据。

本部分适用于城市监控报警联网系统,其他领域的监控报警联网系统可参考采用。

2规范性引用文件

下列文件中的条款通过/的本部分的引用而成为本部分的条款。凡是注日期的引用文

GAT669

件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成

协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本

部分。

/—中华人民共和国行政区划代码

GBT22602007

/—世界各国和地区名称代码(:)

GBT26592000evISO316611997

—信息技术设备的安全(ㅤㅤㅤㅤ:)

GB49432001idtIEC609501999

/—数据元和交换格式信息交换日期和时间表示法(:,)

GBT74082005ISO86012000IDT

/—信息安全技术信息系统通用安全技术要求

GBT202712006

—安全防范工程技术规范

GB503482004

/—视频安防监控系统技术要求

GAT3672001

/—城市监控报警联网系统技术标准第部分:通用技术要求

GAT669.120081

/—城市监控报警联网系统技术标准第部分:信息传输、交换、控制技术要求

GAT669.520085

/—城市监控报警联网系统技术标准第部分:管理平台技术要求

GAT669.720087

RFC3280X.509公钥证书和CRL

3术语、定义和缩略语

/—中确立的以及下列术语、定义和缩略语适用于本部分。

GAT669.12008

3.1术语和定义

3.1.1

公钥基础设施狌犫犾犻犮犽犲犻狀犳狉犪狊狋狉狌犮狋狌狉犲

狆狔

包括硬件、软件、人员、策略和规程的集合,用来实现基于公钥密码体制证书的产生、管理、存储、分

发和撤销等功能。

3.1.2

公钥证书狌犫犾犻犮犽犲犮犲狉狋犻犳犻犮犪狋犲

狆狔

用户的公钥连同其他信息,并由发布该证书的证书认证机构的私钥进行加密使其不可伪造。

3.1.3

证书认证机构犮犲狉狋犻犳犻犮犪狋犻狅狀犪狌狋犺狅狉犻狋

负责创建和分配证书,受用户信任的权威机构。用户可以选择该机构为其创建密钥。

/—

犌犃犜669.22008

3.1.4

注册机构狉犲犻狊狋狉犪狋犻狅狀犪狌狋犺狅狉犻狋

犵狔

为用户办理证书申请、身份审核、证书下载、证书更新、证书注销以及密钥恢复等实际业务的办事机

构或业务受理点。

3.1.5

证书撤销列表犮犲狉狋犻犳犻犮犪狋犲狉犲狏狅犮犪狋犻狅狀犾犻狊狋

一个已标识的列表,它指定了一套证书发布者认为无效的证书。除了普通CRL外,还定义了一些

特殊的CRL类型用于覆盖特殊领域的CRL。

3.1.6

权限管理系统狉犻狏犻犾犲犲犿犪狀犪犲犿犲狀狋狊狊狋犲犿

狆犵犵狔

为用户、角色分配权限,并保障其正确使用的系统。

3.1.7

安全管理系统狊犲犮狌狉犻狋犿犪狀犪犲犿犲狀狋狊狊狋犲犿

狔犵狔

负责对用户信息及安全事件进行管理并完成安全审计等功能的系统。

3.1.8

安全支撑平台狊犲犮狌狉犻狋狊狌狅狉狋犻狀犾犪狋犳狅狉犿

狔狆狆犵狆

完成用户身份认证及单点登录、设备接入认证、数字签名、数据加密和访问控制等功能的系统。

3.1.9

物理安全犺狊犻犮犪犾狊犲犮狌狉犻狋

狆狔狔

联网系统设备所处的物理环境的安全,是整个系统安全运行的前提。

ㅤㅤㅤㅤ

3.1.10

运行安全狅犲狉犪狋犻狅狀狊犲犮狌狉犻狋

狆狔

网络与信息系统的运行过程和运行状态的安全。

3.1.11

信息安全犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋

信息在数据收集、存储、检索、传输、交换、显示、扩散等过程中的安全,使得在数据处理层面保障信

息依据授权使用,保护信息不被非法冒充、窃取、篡改、抵赖。

3.1.12

安全子系统狊犲犮狌狉犻狋狊狌犫狊狊狋犲犿

狔狔

联网系统的一部分,包括公钥基础设施、权限管理系统、安全管理系统及安全支撑平台软硬件。

3.1.13

安全域狊犲犮狌狉犻狋犱狅犿犪犻狀

计算机网络中从属于单一安全策略、受单个授权机构管理的多个实体构成的集合。

3.2缩略语

AESAdvancedEncrtionStandard高级加密标准

yp

CRLCertificateRevocationList证书撤销列表

DESDataEncrtionStandard数据加密标准

yp

MD5MessaeDiestAlorithm5信息摘要5

ggg

NTPNetworkTiminProtocol网络时间协议

//公钥基础设施/认证机构

PKICAPublicKeInfrastructureCertificationAuthorit

yy

/—

犌犃犜669.22008

PMSPrivileeManaementSstem权限管理系统

ggy

SHASecureHashAlorithm安全哈希算法

SNTPSimleNetworkTimeProtocol简单网络时间协议

SSLSecureSocketLaer安全套接字

//安全多用途网际邮件扩充协议

SMIMESecureMultiuroseInternetMailExtensions

pp

TSATimeStamAuthorit时间戳机构

py

TLSTransortLaerSecurit传输层安全

pyy

URLUniformResourceLocator统一资源定位符

VPNVirtualPrivateNetwork虚拟专用网络

4联网系统安全设计原则

4.1规范性原则

联网系统安全设计应符合国家或行业相应的安全标准。

4.2先进性和实用性原则

联网系统安全设计应采用先进的设计思想和方法,尽量采用国内、外先进技术(例如:主动防御技术

等)。所采用的先进技术应符合当地环境条件、监视对象、监控方式、维护保养以及投资规模等实际情

况;应合理设置系统功能、恰当进行系统配置和设备选型,保证其具有较高的性价比,满足业务管理的

需求。

4.3可扩展性原则

联网系统安全设计应考虑通用性、灵活性,以便利用现有资源及应用升级。

4.4开放性和兼容性原则

定制服务

    关联标准

    相似标准推荐

    更多>