ICS35.020 CCS L 04 YD 中华人民共和国通信行业标准 YD/TXXXX-20XX 工业互联网边缘计算平台安全防护要求 Security protectionrequirementsfor industrial Internet edge puting platform 行业标准信息服务平台 报批稿 XXXX-XX-XX发布 XXXX-XX-XX实施 中华人民共和国工业和信息化部 发 布
YD/T XXXX-202X 目次 前 III 1.范围. 2.规范性引用文件. 3.术语和定义 4.缩略语. 5.概述... 5.1.工业互联网边缘计算平台架构. 5.2.工业互联网边缘计算平台安全架构. 5.3.工业互联网边缘计算平台安全防护范围. 6.工业互联网边缘计算平台安全防护要求. 6.1.边缘节点安全防护要求. 6.1.1.设备安全防护要求, 6.1.2.虚拟机安全防护要求 6.1.3.操作系统安全防护要求 6.1.4.容器安全防护要求, 6.1.5.微服务组件安全防护要求 6.2.网络安全防护要求. U 6.2.1.架构安全 11 6.2.2.访问控制, 11 6.2.3.安全审计 12 6.2.4.通信安全.. 12 6.2.5.恶意代码防范. 6.2.6.网络安全监测和入侵防范 12 6.3.应用安全防护要求. 13 6.3.1.安装与卸载安全 13 6.3.2.应用清单管理安全 13 6.3.3.身份鉴别, 6.3.4.访问控制. 6.3.5.安全审计.
14 6.3.6.运行安全, 6.4.云边互联安全防护要求.
6.4.1.身份鉴别, 6.4.2.访问控制.
6.4.3.传输安全.
6.4.4.接口防护 15
YD/TXXXX-202X 6.4.5.云边协同. 15 6.5.数据安全保护要求. 15 6.6.安全管理要求. 6.6.1.环境管理. 15 6.6.2.资产管理, 6 6.6.3.安全审计.
6 6.6.4.配置管理.
16 6.6.5.软件加固. 6.6.6.安全事件及应急管理, 参考文献..... 行业标准信息服务平台
YD/TXXXX-202X 前言 本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草.
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件起草单位:中国信息通信研究院、中国移动通信集团有限公司、亚信科技(成都)有限公 司、北京天融信网络安全技术有限公司、上海宝信软件股份有限公司、新华三技术有限公司、郑州信大 捷安信息技术股份有限公司、北京神州绿盟科技有限公司、中通服咨询设计研究院有限公司、中国联合 网络通信集团有限公司、中衡特尔维检测技术(北京)有限公司、河钢数字技术股份有限公司、本溪钢 铁(集团)信息自动化有限责任公司、深圳市天工测控技术有限公司、杭州优云科技股份有限公司.
本文件主要起草人章永春、李艺、程妍、董悦、柯皓仁、刘晓曼、李宝强、董耀聪、于乐、庞勇、 马霄、安高峰、王斌斌、万晓兰、刘献伦、刘为华、李鑫、王晓鹏、尹雅伟、范敦球、王小鹏、苏俐竹、 刘伟、蔡丽丽、申培、冯洪江、高永亮、杨永辉.
行业标准信息服务平台 I11
YD/T XXXX20XX 工业互联网边缘计算平台安全防护要求 1.范围 安全、云边互联安全、数据安全、安全管理方面的要求.
本文件适用于工业互联网边缘计算平台,为工业互联网边缘计算平台的建设、运营和维护提供参考 依据.
2.规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.
其中,注日期的引用文件, 仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本 文件.
YD/T3865工业互联网数据安全保护要求 3.术语和定义 下列术语和定义适用于本文件 3. 1. 工业互联网边缘计算平台industrialInternetedgeputingplatform 位于网络边缘侧(即工业生产现场、工业设备接入点或工业园区内部),向下连接多个现场设备、 机床或产线,向上连接工业互联网平台协作,内部包括边缘服务器、边缘网关、边缘控制器等中的一个 或多个设备,面向工业场景应用提供基本能力和工业能力的低延时、轻量化的计算和存储平台.
3. 2. 边缘节点edge putingnode 边缘网关、边缘控制器、边缘云等具有数字化、网络化、智能化的共性特点,在边缘计算中提供网 络、计算、存储等ICT资源的物理设备.
[来源:YD/TXXXX-2024工业互联网边缘计算总体架构与要求,3.1.3] 3. 3. 边缘服务器edge server 位于网络边缘侧,向上连接工业互联网平台,向下连接边缘网关或边缘控制器,提供连接管理、数 据管理、应用管理功能的低延时、轻量化的服务器,也称作边缘云.
3. 4. 边缘网关edge gateway 用于局域网范围的时间同步,按需保证生产单元或者设备维度的精准交互.
通过网络连接、协议转 换等功能连接物理和数字世界,提供轻量化的连接管理、实时数据分析及应用管理功能的网关.