ETSI TS 103 646 V1.1.1 (2021-01)-2021 Методы тестирования и спецификации (MTS); Спецификация тестирования для фундаментального профиля безопасности IoT - Стандарты и спецификации PDF

ETSI TS 103 646 V1.1.1 (2021-01)-2021
Методы тестирования и спецификации (MTS); Спецификация тестирования для фундаментального профиля безопасности IoT

Стандартный №
ETSI TS 103 646 V1.1.1 (2021-01)-2021
Дата публикации
2021
Разместил
ETSI
 

сфера применения
В этом документе определяется цель испытаний для обеспечения минимального уровня безопасности для устройств IoT. Базовые требования являются подмножеством стандарта IEC 62443-4-2 [1] и содержат требования к функциональной безопасности для компонентов. Первоначальное внимание IEC 62443-4-2 [1] было сосредоточено на системах промышленной автоматизации и управления. Благодаря своему общему характеру стандарт также оказался применимым к другим областям. Это особенно возможно, поскольку стандарт допускает применение определенных подмножеств, так называемых профилей. Профили предназначены для адаптации набора требований к определенным областям за пределами систем промышленной автоматизации и управления. Он решает проблему сопоставления требований с одним из четырех уровней безопасности. Поэтому выбор не ограничивается существующими уровнями безопасности, которые также можно рассматривать как профили. Профиль IoT представляет собой набор требований IEC 62443-4-2 [1], которые рассматриваются как основа для любого устройства IoT. Невыполнение требования профиля IoT не означает, что устройство вообще нельзя использовать. Но это означает, что связанные с этим риски необходимо смягчать другими способами. Это относится, в частности, к ограниченным устройствам с ограниченными возможностями. Отправной точкой для профиля IoT являются требования IEC 62443-4-2 [1], сопоставленные с минимальным уровнем безопасности SL1. Поскольку устройства IoT обычно работают независимо и не интегрированы в центральную систему управления, все требования, связанные с интеграцией в центральную систему управления, исключаются. Это относится, в частности, к следующим требованиям:  •Интеграция централизованного управления учетными записями;  •Центральное управление событиями;  •Аудит. Хотя они сопоставлены с более высокими уровнями безопасности в IEC 62443-4-2 [1], единственные требования, которые считаются обязательными для всех устройств IoT, касаются:  •Проверки подлинности программного обеспечения (для предотвращения несанкционированных изменений программного обеспечения); и • Целостности сеанса (для предотвращения, например, атак повторного воспроизведения).
Методы тестирования и спецификации (MTS); Спецификация тестирования для фундаментального профиля безопасности IoT

стандарты и спецификации

ETSI TR 103 946-2023 Методы тестирования и спецификации (MTS); проверка безопасности архитектуры приложения Интернета вещей и соответствия; опыт исследований случаев ETSI ES 202 785-2022 Методы тестирования и спецификации (MTS); Нотация тестирования и управления тестированием, версия 3; Расширения языка TTCN-3: Типы поведения ETSI ES 201 873-6-2022 Методы тестирования и спецификации (MTS); Нотация тестирования и управления тестированием, версия 3; Часть 6: Интерфейс управления TTCN-3 (TCI TR 103 133-2013 Методы тестирования и спецификации (МТС); Модельно-ориентированное тестирование (MBT); Применение MBT в тематических исследованиях ETSI (V1.1.1; включает ETSI ES 201 873-9-2020 Методы тестирования и спецификации (MTS); Нотация тестирования и управления тестированием, версия 3; Часть 9: Использование XML-схемы с TTCN-3 ETSI ES 203 790-2020 Методы тестирования и спецификации (MTS); Нотация тестирования и управления тестированием версии 3; Расширения языка TTCN-3: Объектно-ориентированные функции ETSI TS 103 942-2023 Тестирование (MTS); Тестирование безопасности; Функциональные модули безопасности IoT ETSI ES 202 786-2022 Методы тестирования и спецификации (MTS); Нотация тестирования и управления тестами версии 3; Расширения языка TTCN-3: Поддержка интерфейсов с непрерывными ETSI TS 103 596-1-2021 Методы тестирования и спецификации (MTS); Спецификация тестирования для CoAP; Часть 1: Тесты соответствия



© 2025. Все права защищены.