《信息安全技術 邊緣計算安全技術要求》標準分析邊緣計算系統(tǒng)因云邊協(xié)同控制、計算存儲托管、邊緣能力開放等引入的安全風險,設計邊緣計算安全參考模型,并從應用安全、網絡安全、數(shù)據(jù)安全、基礎設施安全、物理環(huán)境安全、安全運維、安全管理等方面提出邊緣計算安全技術要求,幫助涉及邊緣計算的相關方增強邊緣基礎設施研發(fā)、測試、生產、運營過程中抵抗各種安全威脅的能力。
本標準主要技術內容:(1)分析邊緣計算的架構模型、安全風險;(2)提出邊緣計算安全模型,邊緣安全框架的設計需要在不同層級提供不同的安全特性,將邊緣安全問題分解和細化,直觀地體現(xiàn)邊緣安全實施路徑;(3)提出邊緣計算安全技術要求,分別從應用安全、網絡安全、數(shù)據(jù)安全、基礎設施安全、物理環(huán)境安全、運維安全、安全管理等方面提出具體的技術要求。該標準適用于指導邊緣計算產品和服務的研發(fā)、測試、部署和運營。
主要起草單位 中移(杭州)信息技術有限公司、中國移動通信集團有限公司、中國電子技術標準化研究院、國家計算機網絡應急技術處理協(xié)調中心、公安部第三研究所、國家工業(yè)信息安全發(fā)展研究中心、中電長城網際系統(tǒng)應用有限公司、華為技術有限公司、騰訊云計算(北京)有限責任公司、深信服科技股份有限公司、聯(lián)想(北京)有限公司、海信集團控股股份有限公司、亞信安全科技股份有限公司、北京百度網訊科技有限公司、新華三技術有限公司、阿里云計算有限公司、浪潮電子信息產業(yè)股份有限公司、北京科技大學、北京山石網科信息技術有限公司、杭州?低晹(shù)字技術股份有限公司、北京天融信網絡安全技術有限公司、大唐微電子技術有限公司、杭州安恒信息技術股份有限公司、啟明星辰信息技術集團股份有限公司、之江實驗室、中國科學院信息工程研究所、中國電子科技網絡信息安全有限公司、北京神州綠盟科技有限公司、上海三零衛(wèi)士信息安全有限公司、國網新疆電力有限公司電力科學研究院、深圳淵聯(lián)技術有限公司、廣東省電信規(guī)劃設計院有限公司、北京眼神科技有限公司、北京數(shù)字認證股份有限公司、鄭州信大捷安信息技術股份有限公司、廣州大學、中國汽車工程研究院股份有限公司、上海觀安信息技術股份有限公司、深圳市海梁科技有限公司、恒安嘉新(北京)科技股份公司、飛諾門陣(北京)科技有限公司、羅克韋爾自動化(中國)有限公司、羅克佳華科技集團股份有限公司、成都衛(wèi)士通信息產業(yè)股份有限公司、上海依圖網絡科技有限公司、施耐德電氣(中國)有限公司、杭州諧云科技有限公司。