ICS35.030 CCS L 80 GB 中华人民共和国国家标准 GB/T41387-2022 信息安全技术智能家居通用安全规范 Information security technology-Smart home general security specification 2022-04-15发布 2022-11-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T41387-2022 目 次 前言……………… Ⅲ 1范围 1 2规范性引用文件…… 1 3术语和定义 ………… 1 4缩略语 …… 2 5智能家居系统组成及安全框架………… 3 5.1智能家居系统组成 3 5.2智能家居安全框架 3 6智能家居终端安全要求…………… ………………………… ……4 6.1硬件安全 ...………4 6.2固件安全 ……4 6.3操作系统安全……………… ………………5 6.4应用安全…… ……6 6.5接口安全…… 7 6.6通信安全…… ……………7 6.7数据安全 7 7智能家居网关安全要求 ……………………………………………7 7.1硬件安全 7.2 固件安全 …………………7 7.3操作系统安全………………… 7.4应用安全…… 8 7.5接口安全…… ………8 7.6通信安全 8 7.7数据安全……… 8 8智能家居控制端安全要求…… 9 8.1硬件安全…………… 9 8.2固件安全 …………9 8.3操作系统安全…… …9 8.4应用安全………… 8.5接口安全………… …………9 8.6通信安全… 9 8.7数据安全……… ………9 9智能家居应用服务平台安全要求 9 9.1平台环境安全 9 9.2 应用安全 ………9 9.3接口调用安全………………………………………10 I GB/T41387-2022 9.4数据安全……… 11 9.5终端管理安全…11 10智能家居安全通用测试方法 ………………….11 10.1总体说明 ………………… 10.2智能家居终端安全测试方法 … ………12 10.3智能家居网关安全测试方法…………………………… ………20 10.4智能家居控制端安全测试方法…… …………23 10.5智能家居应用服务平台安全测试方法…………………… 23 附录A(资料性)智能家居典型场景及安全风险分析…………………………29 A.1智能家居典型应用场景 …………29 A.2智能家居安全风险 …29 A.3智能家居参与方 …… ………29 参考文献 31 Ⅱ ...