a)概述本文档的目的是为IP路由器提供全面的,特定于国家 /地区的安全要求。IP路由器是用于使用各种路由协议和用户定义的路由策略路由IP数据包的设备。他们在TSP和ISP网络和其他网络中找到了用作边缘路由器,MPLS路由器和核心路由器。IP路由器促进网络与各种访问网络,Internet或企业网络的IP连接。由ETSI,ENISA,3GPP,电信标准发展协会(TSDSI)等各种区域/国际标准化机构/组织/协会开发的规范。al。以及特定国家的安全要求是本文档的基础。本文档中的电信工程中心(TEC)/ TSDSI参考表明,各自的条款已被视为或进行了某些修改。本文档以路由器的简要说明,路由器类型的简要说明开始,然后是有关IP路由器的简介,其功能,然后继续解决IP路由器的共同和实体特定安全要求。
4 电梯、自动扶梯和自动人行道的安全开发生命周期 ............................................................................................................. 3 4.1 总则 ...................................................................................................................................................................... 3 4.2 安全管理 ............................................................................................................................................................. 4 4.2.1 开发过程 ...................................................................................................................................................... 4 4.2.2 职责识别 ...................................................................................................................................................... 4 4.2.3 适用性识别 ............................................................................................................................................. 4 4.2.4 安全专业知识 ...................................................................................................................................................... 4 4.2.5 过程范围 ...................................................................................................................................................... 4 4.2.6 文件完整性 ............................................................................................................................................................. 4 4.2.7 开发环境安全 ............................................................................................................................................. 4 4.2.8 私钥控制 ...................................................................................................................................................... 4 4.2.9 外部提供的组件的安全要求 ...................................................................................................... 4 4.2.10 第三方供应商定制开发的组件 ................................................................................................ 4 4.2.11 评估和解决安全相关问题 ................................................................................................................ 5 4.2.12 过程验证 ...................................................................................................................................................... 5 4.2.13 持续改进 ...................................................................................................................................................... 5 4.3 安全要求的规范 ............................................................................................................................................. 5 4.3.1 产品安全环境 ............................................................................................................................................................................. 5 4.3.2 威胁模型 ...................................................................................................................................................... 5 4.3.3 产品安全要求 ...................................................................................................................................... 5 4.3.4 产品安全要求内容 ................................................................................................................................ 5 4.3.5 安全要求评审 ...................................................................................................................................... 5 4.4 安全设计 ...................................................................................................................................................... 5 4.4.1 安全设计原则 ............................................................................................................................................. 5 4.4.2 纵深防御设计 ............................................................................................................................................. 5 4.4.3 安全设计评审 ............................................................................................................................................. 5 4.4.4 安全设计最佳实践 ................................................................................................................................ 5 4.5 安全实施 ............................................................................................................................................................. 6 4.5.1 安全实施评审 ............................................................................................................................................. 6 4.5.2安全编码标准 ................................................................................................................................................................ 6 4.6 安全验证和确认测试 .......................................................................................................................................... 6 4.6.1 安全要求测试 ................................................................................................................................................ 6 4.6.2 威胁缓解测试 ................................................................................................................................................ 6 4.6.3 漏洞测试 ...................................................................................................................................................... 6 4.6.4 渗透测试 ................................................................................................................................................................................... 6 4.6.5 测试人员的独立性 ............................................................................................................................................. 6 4.7 安全相关问题的管理 ............................................................................................................................................. 6 4.7.1 接收安全相关问题的通知 ............................................................................................................................. 6 4.7.2 审查安全相关问题 ............................................................................................................................. 6 4.7.3 评估安全相关问题 ............................................................................................................................. 6 4.7.4 解决安全相关问题 ............................................................................................................................. 6 4.7.5 披露安全相关问题 ............................................................................................................................. 7 4.7.6 定期审查安全缺陷管理实践 ............................................................................................................. 7 4.8 安全更新管理 ............................................................................................................................................. 7 4.8.1 安全更新资格 ............................................................................................................................................. 7 4.8.2 安全更新文档................................................................................................................................ 76 安全缺陷管理实践的定期审查 ...................................................................................................................... 7 4.8 安全更新管理 ...................................................................................................................................................... 7 4.8.1 安全更新资格 ............................................................................................................................................ 7 4.8.2 安全更新文档 ............................................................................................................................................ 76 安全缺陷管理实践的定期审查 ...................................................................................................................... 7 4.8 安全更新管理 ...................................................................................................................................................... 7 4.8.1 安全更新资格 ............................................................................................................................................ 7 4.8.2 安全更新文档 ............................................................................................................................................ 7
1a.一般安全要求和指导(仅限国防部组件):下文所述的安全要求适用于支持本合同履行要求的所有合同人员(包括总承包商(“承包商”)的员工和所有分包商员工)。承包商负责遵守这些安全要求。有关安全问题的问题应向指定的政府代表提出(例如,合同官员代表 (COR)、需求活动 (RA) 代表或合同官员(如果未任命 COR 或其他 RA 代表))。下文规定的国防部 (DoD) 和服务特定安全要求(如果适用)是履行要求。所有合同人员应在合同授予后 30 天内或新合同人员开始履行合同之日起完成适用的初始培训。承包商应根据适用的 RA 政策保存安全培训记录。进入联邦设施时,承包商人员和车辆必须接受搜查。此外,所有合同人员均应遵守武力保护条件 (FPCON) 措施、随机反恐措施(通常称为“RAM”)和健康保护条件 (HPCON) 措施。承包商负责根据适用的 RA 计划和程序在安全级别提高期间满足性能要求 - 包括识别任务必需和非任务必需人员。除了本合同变更条款授权的变更外,如果任何单个设施或设施的 FPCON 或 HPCON 级别发生变化,政府可能会实施影响合同人员的安全变更。承包商应确保所有合同人员了解其安全责任,包括当地政策或程序中确定的任何特定于站点的要求。
3.1 硬件要求 7 3.2 软件要求 8 3.3 性能 8 3.4 AI 应用要求 8 3.4.1 生物识别性能要求 8 3.4.2 设备上图像处理要求 9 3.4.3 语音 10 3.4.4 增强现实 (AR) 11 3.4.5 系统优化 11 4 隐私和安全要求 12 4.1 隐私要求 12 4.2 安全要求 13 4.2.1 AI 应用的安全性 13 5 AI 代理(信息性) 14 5.1 一般规定 15 5.2 AI 代理的隐私和安全要求 15 6 支持 AI 移动设备的网络要求(信息性) 16 附件 A 信息性 17 A.1 SDK 和 API 17 A.1.1 Android 神经网络 API (NNAPI) 17 A.1.2 骁龙神经处理引擎 (SNPE) 17 A.1.3 HiAI 17 A.1.4 NeuroPilot 17 A.1.5 Core ML 17 A.1.6 MACE 18 附件 B 文档管理 19 B.1 文档历史 19 B.2 其他信息 19