摘要

<正>近日,我国牵头提出的2项国际标准ISO/IEC 27071:2023《网络安全设备与服务建立可信连接的安全建议》、ISO/IEC 24392:2023《网络安全工业互联网平台安全参考模型》正式发布。ISO/IEC 27071:2023给出了设备和服务建立可信连接的框架和安全建议,包括对硬件安全模块、信任根、身份、身份鉴别和密钥建立、环境证明、数据完整性和真实性等组件的安全建议。该国际标准适用于基于硬件安全模块在设备和服务之间建立可信连接的场景。