政策原文

视频安防监控数字录像设备

GB 20815-2026 · 2026年8月27日发布 · 2027年9月1日实施 · 全部代替GB 20815-2006

强制性国家标准,公安部提出并归口。规定视频安防监控数字录像设备的组成、分类、网络安全等级(Ⅰ~Ⅳ级)、技术要求、试验方法与检验规则,2027年9月1日起实施,全部代替GB 20815-2006。本文档依据国家标准全文公开系统(openstd.samr.gov.cn)公开文本整理,仅供学习参考 · www.schfqy.cn

前言

  • 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
  • 本文件代替GB 20815—2006《视频安防监控数字录像设备》,与GB 20815—2006相比,除结构调整和编辑性改动外,主要技术变化如下:a)更改了范围(见第1章,2006年版的第1章);b)增加了术语“视频安防监控数字录像设备”及其定义(见3.1.1);c)更改了产品分类、分级(见第4章,2006年版的第4章);d)删除了产品标记(见2006年版的第5章);e)更改了通用型/专用型视频安防监控数字录像设备的技术要求、网络安全要求、性能要求等(见第5章,2006年版的第7章和第8章);f)更改了通用型/专用型视频安防监控数字录像设备的试验方法(见第6章,2006年版的第9章和第10章);g)更改了检验规则(见第7章,2006年版的第11章);h)删除了DVR图像质量主观评价的相关内容(见2006年版的附录A、附录B)。
  • 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
  • 本文件由中华人民共和国公安部提出并归口。
  • 本文件及其所代替文件的历次版本发布情况为:2006年首次发布为GB 20815—2006;本次为第一次修订。

1 范围

  • 本文件规定了视频安防监控数字录像设备的组成、分类、网络安全等级,技术要求、文件、标志、包装、运输和贮存要求,描述了试验方法,规定了检验规则。
  • 本文件适用于视频安防监控数字录像设备的设计、制造和检验。

2 规范性引用文件

  • 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
  • GB/T 2828.1 计数抽样检验程序 第1部分:按接收质量限(AQL)检索的逐批检验抽样计划
  • GB/T 2829 周期检验计数抽样程序及表(适用于对过程稳定性的检验)
  • GB/T 6113.201 无线电骚扰和抗扰度测量设备和测量方法规范 第2-1部分:无线电骚扰和抗扰度测量方法 传导骚扰测量
  • GB/T 6113.203 无线电骚扰和抗扰度测量设备和测量方法规范 第2-3部分:无线电骚扰和抗扰度测量方法 辐射骚扰测量
  • GB/T 15211—2013 安全防范报警设备 环境适应性要求和试验方法
  • GB 16796—2022 安全防范报警设备 安全要求和试验方法
  • GB/T 17626.2 电磁兼容 试验和测量技术 静电放电抗扰度试验
  • GB/T 17626.3 电磁兼容 试验和测量技术 射频电磁场辐射抗扰度试验
  • GB/T 17626.4 电磁兼容 试验和测量技术 电快速瞬变脉冲群抗扰度试验
  • GB/T 17626.5 电磁兼容 试验和测量技术 浪涌(冲击)抗扰度试验
  • GB/T 17626.6 电磁兼容 试验和测量技术 射频场感应的传导骚扰抗扰度
  • GB/T 17626.11 电磁兼容 试验和测量技术 第11部分:对每相输入电流小于或等于16A设备的电压暂降、短时中断和电压变化抗扰度试验
  • GB/T 24338.4 轨道交通 电磁兼容 第3-2部分:机车车辆 设备
  • GB/T 30148 安全防范报警设备 电磁兼容抗扰度要求和试验方法

3 术语和定义、缩略语

  • 3.1.1 视频安防监控数字录像设备 digital video recording equipment for video security surveillance:安全防范系统中将视(音)频信息的记录、回放、处理、管理等功能集成于一体的数字化设备。
  • 3.2 缩略语:AAC:高级音频编码(Advanced Audio Coding);BNC:卡口螺母连接器(Bayonet Nut Connector);MAC:媒体访问控制(Media Access Control);SVAC:视频监控数字视音频编解码(Surveillance Video and Audio Coding);USB:通用串行总线(Universal Serial Bus)。

4 设备组成、分类及网络安全等级

  • 4.1 设备组成:视频安防监控数字录像设备(以下简称“设备”),一般由存储、控制处理、管理、输入输出接口等模块组成。
  • 4.2 设备分类:根据设备使用的不同应用场景,将设备分为通用型设备和专用型设备。通用型设备通常置于建(构)筑物中,专用型设备通常置于车(包含道路车辆和轨道交通车辆)、船等移动载体中。
  • 4.3 设备网络安全等级:根据设备的网络安全防范能力不同,将设备的网络安全等级由低到高分为Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级。

5 技术要求

  • 5.1.1 视(音)频录像:应具有全时段和分时段视(音)频录像功能,支持主副码流同时录像。
  • 5.1.2 录像检索:应具有录像检索功能,支持根据通道号、录像类型、起止时间等条件检索录像文件。
  • 5.1.3 录像回放:应具有单路回放、多路回放、暂停、快放、慢放、前跳(播放下一个)、后跳(播放上一个)、单帧播放、局部电子放大等功能。
  • 5.1.4 录像导出:应具有导出录像文件功能。
  • 5.1.5 视(音)频参数调节:应能通过本地或远程对每个通道视(音)频编码参数独立调节,包括但不限于分辨率、帧率、码率等视(音)频质量参数。
  • 5.1.6 视频预览:应具有单画面和多画面视频预览功能。
  • 5.1.7 视频轮巡:应具有视频轮巡功能,支持调整轮巡视频顺序和周期。
  • 5.1.8 存储介质管理:应具有存储介质格式化、状态监测功能。
  • 5.1.9 时钟同步:应具有手动校时功能,支持自动与网络时钟服务器时钟同步。
  • 5.1.10 断线自动重连:设备断网后,当网络恢复连接时,应能自动与联网测试系统建立连接。
  • 5.1.11 断网录像补录:设备断网后,当网络恢复连接时,应具有下载并存储前端视(音)频图像采集设备在断网期间存储录像的功能。
  • 5.1.12 在线升级:应具有通过网络对设备固件进行升级的功能。
  • 5.1.13 用户管理:应具有添加、修改、删除、查看用户,并设置用户操作权限的功能。
  • 5.1.14 恢复出厂设置和重启:应具有恢复出厂设置和重新启动功能。设备异常掉电或重启,应能保持掉电前或重启前的配置信息。
  • 5.1.15 字符叠加(OSD):通用型设备应具有在输出的图像中叠加中文文字和符号信息功能,基本信息包括通道名称、日期、时间等。专用型设备除叠加基本信息外,还应包括但不限于速度、位置信息等。
  • 5.1.16 报警联动:当接收到外部报警信息时,应具有触发图像预览、录像等功能。
  • 5.1.17 故障报警:应具有存储介质故障、网络断开、网络地址冲突等故障报警功能,并输出报警信号。
  • 5.1.18 网络容错:多网口设备应具有网络容错功能,当某个网口发生故障时,设备应能自动识别故障网口并使用正常工作网口继续提供网络服务。
  • 5.1.19 视(音)频编解码:应支持H.264、H.265或SVAC等一种或多种视频格式,支持G.711、G.722、AAC、MP2L2、G.726或SVAC等一种或多种音频格式。
  • 5.1.20 接口:设备的视(音)频信号输入输出接口应采用以太网口、BNC等一种或多种,实现单向或双向视(音)频信号传输;辅助数据传输接口应采用RS-232、RS-485、USB、以太网口等一种或多种,实现单向或双向辅助数据或报警数据传输。
  • 5.2.1 同步回放:设备同步回放性能应满足以下要求。a)8路设备:支持本地8路1080P@25fps视频同步回放。b)16路及以上设备:支持本地大于或等于16路1080P@25fps视频同步回放。
  • 5.2.2 存储:应至少支持500GB、1TB、2TB、3TB、4TB容量的存储介质。
  • 5.2.3 故障报警:故障报警声压应大于或等于60dB(A)。故障报警应持续到故障解除为止。
  • 5.2.4 报警预录录像:通用型设备报警预录时间应大于或等于5s。专用型设备报警预录时间应大于或等于10s。
  • 5.2.5 分段录像间隔:采用分时段记录录像时,相邻两段录像间最大记录间隔时间应小于或等于0.4s。
  • 5.3.1 安全等级划分:安全等级由低到高分为Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级,不同网络安全等级划分要求应符合表1。
  • 表1 安全等级划分:端口管理(5.3.2.1)Ⅰ、Ⅱ、Ⅲ、Ⅳ级均应满足;网络准入认证(5.3.2.2)Ⅲ、Ⅳ级应满足;白名单(5.3.2.3)Ⅱ、Ⅲ、Ⅳ级应满足;入侵检测(5.3.2.4)Ⅲ、Ⅳ级应满足;漏洞管理(5.3.3.1)Ⅰ、Ⅱ、Ⅲ、Ⅳ级均应满足;安全启动(5.3.3.2)Ⅲ、Ⅳ级应满足;恶意软件防护(5.3.3.3)Ⅲ、Ⅳ级应满足;固件完整性校验(5.3.3.4)Ⅱ、Ⅲ、Ⅳ级应满足;日志审计(5.3.3.5)Ⅱ、Ⅲ、Ⅳ级应满足;权限管理(5.3.3.6)Ⅰ、Ⅱ、Ⅲ、Ⅳ级均应满足;口令安全中5.3.3.7的a)、b)Ⅰ、Ⅱ、Ⅲ、Ⅳ级均应满足,5.3.3.7的c)Ⅱ、Ⅲ、Ⅳ级应满足;登录安全保护(5.3.3.8)Ⅱ、Ⅲ、Ⅳ级应满足;二次认证(5.3.3.9)Ⅲ、Ⅳ级应满足;用户账号加密(5.3.4.1)Ⅲ、Ⅳ级应满足;录像存储安全(5.3.4.2)Ⅳ级应满足。
  • 5.3.2.1 端口管理:Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级设备应关闭非业务必要的网络端口,应对外部连接网络端口进行保护,禁止非授权访问。不应存在未声明的开放端口。
  • 5.3.2.2 网络准入认证:Ⅲ、Ⅳ级设备应采用802.1X等认证方式对设备进行网络准入认证。
  • 5.3.2.3 白名单:Ⅱ级、Ⅲ级、Ⅳ级设备应具有MAC、IP地址的白名单功能。
  • 5.3.2.4 入侵检测:Ⅲ级、Ⅳ级设备应具有网络入侵检测能力,包括用户名密码暴力破解、Web路径暴力破解、会话ID暴力破解。当监测到安全异常行为时应进行记录。
  • 5.3.3.1 漏洞管理:Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级设备出厂不应包含国家权威机构180d前已公开的中危及以上级别的漏洞。注:180d从设备内固件版本发布日期(含)开始计算,漏洞风险等级参照国家网络安全漏洞分类分级指南等国家有关规定。
  • 5.3.3.2 安全启动:Ⅲ级、Ⅳ级设备在启动过程中应验证加载的系统文件的完整性,验证不通过应能立即停止启动。
  • 5.3.3.3 恶意软件防护:Ⅲ级、Ⅳ级设备在运行过程中应能识别恶意软件,识别为恶意软件应能立即停止运行。
  • 5.3.3.4 固件完整性校验:Ⅱ级、Ⅲ级、Ⅳ级设备应采用数字签名技术对固件进行完整性和真实性校验,验证不通过应能立即停止升级。
  • 5.3.3.5 日志审计:Ⅱ级、Ⅲ级、Ⅳ级设备应具有对用户管理行为(如登录登出、配置修改、录像下载)和重要安全事件(如账号锁定、系统启动、升级)记录日志的功能,且日志至少包含事件类型、日期和时间、操作者及操作源、事件描述、事件结果,支持日志安全审计。日志中不应包含操作系统、应用和用户的敏感信息(包括代码、密码、路径等)。日志记录保存时间应大于或等于6个月。
  • 5.3.3.6 权限管理:Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级设备应支持账号权限管理,至少包含管理员、普通用户两种账户角色和操作权限。
  • 5.3.3.7 口令安全:a)Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级设备应支持通过账号口令进行用户身份鉴别,口令应至少包括数字、大小写字母、特殊字符中的两类,口令长度大于或等于8位。b)Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级设备应支持设置口令有效期。口令到期后,在用户登录时提醒修改口令。c)Ⅱ级、Ⅲ级、Ⅳ级设备首次使用时或恢复出厂设置后,应强制修改默认口令或创建口令。
  • 5.3.3.8 登录安全保护:Ⅱ级、Ⅲ级、Ⅳ级设备应具有登录安全保护功能,在身份鉴别连续失败5次后,应锁定该账号,锁定时间大于或等于5min。
  • 5.3.3.9 二次认证:Ⅲ级、Ⅳ级设备在用户进行关键操作时,如恢复出厂设置、硬盘格式化,应对用户身份合法性进行二次验证。
  • 5.3.4.1 用户账号加密:Ⅲ级、Ⅳ级设备中存储的用户账号口令等应支持机密性保护。
  • 5.3.4.2 录像存储安全:Ⅳ级设备的视(音)频数据存储应支持机密性和完整性保护。
  • 5.4.1 电气安全性:a)可触及部分防电击符合GB 16796—2022中5.1的要求;b)抗电强度符合GB 16796—2022中5.2.2的要求;c)绝缘电阻符合GB 16796—2022中5.2.3的要求;d)保护导体符合GB 16796—2022中5.3的要求。
  • 5.4.2.1 气候环境适应性:设备的气候环境适应性应符合GB/T 15211—2013的规定,试验中及试验后功能应正常。设备的气候环境试验项目应符合表2的要求。
  • 表2 气候环境适应性试验项目:高温试验(工作状态)温度通用型设备(55±2)℃、专用型设备(70±2)℃,持续时间均16h;低温试验(工作状态)温度通用型设备(-10±3)℃、专用型设备(-25±3)℃,持续时间均16h;恒定湿热试验(工作状态)温度(40±2)℃、相对湿度(93±3)%、持续时间48h(通用型与专用型设备相同)。
  • 5.4.2.2 振动:专用型设备的抗振动性能应符合GB/T 15211—2013中第23章环境类别Ⅳ的规定,设备在振动试验中和试验后应能正常工作。
  • 5.4.2.3 盐雾循环耐久性:声明在沿海地区或船上使用的设备,应符合GB/T 15211—2013中第18章环境类别Ⅳ(总持续时间3d)的规定,试验后设备外壳应无锈蚀,并应能正常工作。
  • 5.4.3.1 电磁骚扰:通用型设备的辐射发射、传导发射电磁骚扰应符合GB/T 9254.1—2021中A级的要求。专用型设备的辐射发射、传导发射电磁骚扰应符合GB/T 24338.4的要求。
  • 5.4.3.2 电磁抗扰度:通用型设备应能承受GB/T 9254.2规定的以下电磁干扰:a)静电放电抗扰度;b)射频电磁场辐射抗扰度;c)电快速瞬变脉冲群抗扰度;d)浪涌(冲击)抗扰度;e)射频场感应的传导骚扰抗扰度;f)电压暂降和短时中断抗扰度。专用型设备应能承受GB/T 24338.4规定的以下电磁干扰:a)静电放电抗扰度;b)射频电磁场辐射抗扰度;c)浪涌(冲击)抗扰度。
  • 5.4.4 电源适应性:采用交流供电的设备在额定电源电压的85%~110%范围内供电时,应能正常工作。采用直流供电的通用型设备在额定电源电压的90%~110%范围内供电时,应能正常工作。专用型设备在额定电源电压的70%~130%范围内供电时,应能正常工作。

6 试验方法

  • 6.1 试验条件:除特别声明环境条件的试验外,试验应在下列环境条件下进行。环境温度:15℃~35℃。相对湿度:15%~75%。大气压强:86kPa~106kPa。
  • 6.2.1 视(音)频录像功能检验:设备接入辅助测试摄像机,分别设置设备全时段和分时段录像模式,设置主副码流同时录像,每种录像模式录像30min并记录检验结果,判断结果是否符合5.1.1的要求。
  • 6.2.2 录像检索功能检验:按照通道号、录像类型、起止时间设置录像检索条件,查看检索出的录像文件是否符合设置的检索条件,判断结果是否符合5.1.2的要求。
  • 6.2.3 录像回放功能检验:在设备回放界面操作单路、多路回放。查看是否能实现暂停、快放、慢放、前跳、后跳、单帧播放、局部电子放大功能,判断结果是否符合5.1.3的要求。
  • 6.2.4 录像导出功能检验:a)将外接存储器接入设备;b)按照录像时间随机检索选取1段5min录像文件;c)选择上述录像文件备份到外接存储器;d)使用回放软件播放导出的录像文件,查看导出的视频图像是否与设备上存储的视频图像一致;e)判断结果是否符合5.1.4的要求。
  • 6.2.5 视(音)频参数调节功能检验:a)本地参数调节检验:在设备上设置每个通道的视(音)频编码参数(包括分辨率、帧率、码率)并保存,检查每个通道实际录像文件编码参数。b)远程参数调节检验:具有远程参数调节功能的设备,通过联网测试系统测试软件,调节每个通道的视(音)频编码参数(包括分辨率、帧率、码率)并保存,检查每个通道实际录像文件编码参数。c)判断结果是否符合5.1.5的要求。
  • 6.2.6 视频预览功能检验:设备接入不少于2台摄像机,通过视频输出接口显示输出画面,在控制界面分别操作切换成多画面分割模式。检查设备显示的视频画面,判断结果是否符合5.1.6的要求。
  • 6.2.7 视频轮巡功能检验:设备开启视频轮巡功能,检查视频画面是否按照设定的顺序和时间进行自动轮巡,判断结果是否符合5.1.7的要求。
  • 6.2.8 存储介质管理功能检验:设备安装存储介质后,对存储介质进行格式化、状态属性查询操作,判断结果是否符合5.1.8的要求。
  • 6.2.9 时钟同步功能检验:手动操作时钟同步,查看设备时钟是否与上位机软件的系统时钟同步;将设备连接网络时钟服务器,查看设备是否具有时钟同步功能,判断结果是否符合5.1.9的要求。
  • 6.2.10 断线自动重连功能检验:a)将设备连接到联网测试系统,使设备处于在线状态;b)断开设备端网线,刷新测试软件,使设备处于离线状态并保持1min;c)设备重新连接网线,查看设备是否能重新恢复在线状态;d)判断结果是否符合5.1.10的要求。
  • 6.2.11 断网录像补录功能检验:a)将1台具有本地存储录像功能的辅助测试摄像机连接到联网测试系统;b)将设备连接到联网测试系统,并配置辅助测试摄像机为断网补录设备;c)断开设备端网线,使设备处于离线状态并保持1min;d)设备重新连接网线,等待10min,查看设备是否能存储辅助测试摄像机断网期间录制的视频图像;e)判断结果是否符合5.1.11的要求。
  • 6.2.12 在线升级功能检验:进行软件版本在线升级操作,判断结果是否符合5.1.12的要求。
  • 6.2.13 用户管理功能检验:a)使用管理员账户对设备添加新用户,并分配用户权限;b)设备注销管理员用户后,用新添加的用户登录设备,查看各项操作权限是否与分配的权限一致;c)使用管理员账户修改新添加用户权限,查看各项操作权限是否与分配的权限一致;d)使用管理员账户删除新添加用户,检查新添加用户是否无法登录设备;e)判断结果是否符合5.1.13的要求。
  • 6.2.14 恢复出厂设置和重启功能检验:对设备分别进行恢复出厂设置、重新启动操作,并模拟掉电、重启操作,查看恢复的设置参数和保存的配置情况是否正确,判断结果是否符合5.1.14的要求。
  • 6.2.15 字符叠加(OSD)功能检验:对通用型设备配置通道名称、日期、时间字符参数;对专用型设备配置速度、位置信息字符参数,查看预览及录像中记录的字符叠加信息与配置是否一致,判断结果是否符合5.1.15的要求。
  • 6.2.16 报警联动功能检验:按说明书或技术文件规定的操作方法触发设备报警联动功能,检查设备是否能检测到报警事件,并根据系统配置处理报警输入并触发图像预览和录像功能,判断结果是否符合5.1.16的要求。
  • 6.2.17 故障报警功能检验:热插拔设备存储介质、模拟断开设备端网络、模拟网络地址冲突的异常情况,检查设备是否能检测到报警事件并触发报警信号,判断结果是否符合5.1.17的要求。
  • 6.2.18 网络容错功能检验:将多网口设备开启网络容错模式并配置IP地址,2个网口用网线同时接入交换机,在设备端断开其中1根网线,查看是否可通过网络正常访问设备,判断结果是否符合5.1.18的要求。
  • 6.2.19 视(音)频编解码功能检验:根据说明书或技术文件中声明的设备支持的编解码格式,向设备发送相应格式的视(音)频码流,查看设备是否可正确输出视(音)频,判断结果是否符合5.1.19的要求。
  • 6.2.20 接口检验:按照设备说明书或技术文件检查设备的接口及工作方式,判断结果是否符合5.1.20的要求。
  • 6.3.1 同步回放性能检验:a)按照设备说明书或技术文件配置设备多路回放参数;b)设备进行最大路数同步回放操作;c)判断结果是否符合5.2.1的要求。
  • 6.3.2 存储性能检验:分别安装500GB、1TB、2TB、3TB、4TB容量的存储介质,在设备上执行识别、格式化、存储录像操作,查看设备是否能正确识别和使用存储介质,判断结果是否符合5.2.2的要求。
  • 6.3.3 故障报警性能检验:热插拔设备存储介质,模拟存储介质故障报警,采用声强测量仪在距离设备1m处检测报警提示音声压,判断结果是否符合5.2.3的要求。
  • 6.3.4 报警预录录像性能检验:模拟触发设备预录报警,记录报警触发时间点,回放录像定位到报警预录时间结束点,查看报警预录录像时间是否满足要求,判断结果是否符合5.2.4的要求。
  • 6.3.5 分段录像间隔性能检验:采集自动分段时任意相邻的两个数据记录段,计算前一段结束时间与后一段开始时间的时间差值,判断结果是否符合5.2.5的要求。
  • 6.4.1.1 端口管理:使用端口扫描工具对设备进行端口和服务扫描,将扫描结果与设备资料声明的端口进行比对,判断结果是否符合5.3.2.1的要求。
  • 6.4.1.2 网络准入认证:a)设备接入802.1X交换机,发起入网申请;b)认证服务器对设备进行入网认证;c)查看入网认证情况,判断结果是否符合5.3.2.2的要求。
  • 6.4.1.3 白名单:在待测设备的白名单中添加允许访问的IP地址,分别使用白名单中和不在白名单中IP地址的客户端ping待测设备,查看不在白名单中IP地址的客户端是否无法ping通待测设备;判断是否符合5.3.2.3的要求。
  • 6.4.1.4 入侵检测:对设备分别进行下列操作,检查设备是否能检测到对应的网络入侵行为,判断结果是否符合5.3.2.4的要求:a)根据制造商声明的连续登录失败行为的检测阈值,采用连续错误口令登录设备的方式进行暴力破解入侵;b)根据制造商声明的Web路径暴破行为的检测阈值,连续向设备发送访问Web特定目录或文件请求进行暴力破解入侵;c)根据制造商声明的会话ID暴力破解行为的检测阈值,使用抓包拦截工具截取请求报文,修改会话ID值并将修改后的报文发送给设备,连续多次操作。
  • 6.4.2.1 漏洞管理:使用漏洞扫描工具通过网络接口对设备进行漏洞扫描,查看扫描报告中是否存在国家权威机构180d已公开的中危及以上级别漏洞,判断结果是否符合5.3.3.1的要求。
  • 6.4.2.2 安全启动:确认安全启动保护的系统文件,对此系统文件进行删除或修改,重启设备后观察设备是否能正常启动,判断结果是否符合5.3.3.2的要求。
  • 6.4.2.3 恶意软件防护:在设备上运行未经过合法签名的可执行程序,观察该程序是否能正常运行,判断结果是否符合5.3.3.3的要求。
  • 6.4.2.4 固件完整性校验:获取设备固件,采用二进制编辑工具对固件进行修改,用修改后的固件检查设备能否正常升级,判断结果是否符合5.3.3.4的要求。
  • 6.4.2.5 日志审计:按照以下方法进行检验,判断结果是否符合5.3.3.5的要求:a)检查登录登出、修改口令、修改配置、录像下载、账户锁定、系统启动、升级等操作是否有日志记录,且日志记录要素是否完备;b)检查设备日志是否含有代码、明文口令、路径等;c)根据厂商声明的最大日志条数,统计单日产生的日志条数,计算最长保存天数。
  • 6.4.2.6 权限管理:检查管理员和普通用户的角色权限,判断结果是否符合5.3.3.6的要求。
  • 6.4.2.7 口令安全:a)新建一个账户,验证口令是否满足5.3.3.7中a)的要求;b)新建账户时设置口令有效期,待口令到期后登录设备,判断结果是否满足5.3.3.7中b)的要求;c)首次使用设备时,验证是否需要强制修改口令或创建口令,判断结果是否满足5.3.3.7中c)的要求。
  • 6.4.2.8 登录安全保护:连续登录设备失败5次,查看设备是否进行锁定,如锁定账户、锁定IP一段时间,记录锁定时间,判断结果是否符合5.3.3.8的要求。
  • 6.4.2.9 二次认证:进行恢复出厂设置、硬盘格式化操作,检查是否触发二次认证机制,判断结果是否符合5.3.3.9的要求。
  • 6.4.3.1 用户账号加密:检查设备存储的用户账号口令是否为加密存储,判断结果是否符合5.3.4.1的要求。
  • 6.4.3.2 录像存储安全:按照以下方法进行检验,判断结果是否符合5.3.4.2的要求:a)获取设备中存储的视音频数据后,使用通用视音频播放软件验证是否播放失败;b)修改设备中存储的视音频数据后,使用制造商提供的完整性校验工具验证是否通过。
  • 6.5.1.1 可触及部分防电击试验:按GB 16796—2022中12.2.1规定的试验方法进行试验,判断结果是否符合5.4.1的要求。
  • 6.5.1.2 抗电强度试验:按GB 16796—2022中12.2.2.2规定的试验方法进行试验,判断结果是否符合5.4.1的要求。
  • 6.5.1.3 绝缘电阻试验:按GB 16796—2022中12.2.2.3规定的试验方法进行试验,判断结果是否符合5.4.1的要求。
  • 6.5.1.4 保护导体试验:按GB 16796—2022中12.2.3规定的试验方法进行试验,判断结果是否符合5.4.1的要求。
  • 6.5.2.1 高温试验:按GB/T 15211—2013中第8章规定的试验方法进行试验,判断结果是否符合5.4.2.1的要求。
  • 6.5.2.2 低温试验:按GB/T 15211—2013中第10章规定的试验方法进行试验,判断结果是否符合5.4.2.1的要求。
  • 6.5.2.3 恒定湿热试验:按GB/T 15211—2013中第12章规定的试验方法进行试验,判断结果是否符合5.4.2.1的要求。
  • 6.5.2.4 振动试验:按GB/T 15211—2013中第23章规定的试验方法进行试验,判断结果是否符合5.4.2.2的要求。
  • 6.5.2.5 盐雾循环耐久性试验:按GB/T 15211—2013中第18章规定的试验方法进行试验,判断结果是否符合5.4.2.3的要求。
  • 6.5.3.1.1 辐射发射:通用型设备按GB/T 9254.1—2021中A.2规定的试验方法进行试验,判断结果是否符合5.4.3.1的要求。专用型设备按GB/T 6113.203规定的试验方法进行试验,判断结果是否符合5.4.3.1的要求。
  • 6.5.3.1.2 传导发射:通用型设备按GB/T 9254.1—2021中A.3规定的试验方法进行试验,判断结果是否符合5.4.3.1的要求。专用型设备按GB/T 6113.201规定的试验方法进行试验,判断结果是否符合5.4.3.1的要求。
  • 6.5.3.2.1 静电放电抗扰度:设备按GB/T 17626.2规定的试验方法进行试验,判断结果是否符合5.4.3.2的要求。
  • 6.5.3.2.2 射频电磁场辐射抗扰度:设备按GB/T 17626.3规定的试验方法进行试验,判断结果是否符合5.4.3.2的要求。
  • 6.5.3.2.3 电快速瞬变脉冲群抗扰度:按GB/T 17626.4规定的试验方法进行试验,判断结果是否符合5.4.3.2的要求。
  • 6.5.3.2.4 浪涌(冲击)抗扰度:按GB/T 17626.5规定的试验方法进行试验,判断结果是否符合5.4.3.2的要求。
  • 6.5.3.2.5 射频场感应的传导骚扰抗扰度:按GB/T 17626.6规定的试验方法进行试验,判断结果是否符合5.4.3.2的要求。
  • 6.5.3.2.6 电压暂降和短时中断抗扰度:按GB/T 17626.11规定的试验方法进行试验,判断结果是否符合5.4.3.2的要求。
  • 6.5.4 电源适应性试验:按GB/T 30148中规定的试验方法进行试验,判断结果是否符合5.4.4的要求。

7 检验规则

  • 7.1 检验分类:检验分为型式检验和出厂检验。
  • 7.2.1 型式检验要求:有下列情况之一,应进行型式检验:a)新产品批量投产前或老产品转厂生产时;b)结构、材料、工艺、软件有较大改变可能影响产品性能时;c)停产一年以上,恢复生产时;d)出厂检验结果与上次型式检验的结果有较大差异时。
  • 7.2.2 型式检验的抽样规则:型式检验受试样品应不少于2台。
  • 7.3.1 出厂检验要求:所有产品在出厂交付使用前都应逐台进行出厂检验。出厂检验项目分为四组。a)A组检验(逐批):交收产品时,全数检验。b)B组检验(逐批):交收产品时,抽样检验。c)C组检验(周期):每半年进行一次。d)D组检验(周期):每年进行一次。
  • 7.3.2 出厂检验的组批与抽样规则:出厂检验的批次应由同一生产线、同批外购件、同一生产批的装置构成。抽样规则如下:a)A组检验为全数检验;b)B组检验的样品数量按GB/T 2828.1的规定抽取,不少于3台;c)C组和D组检验的样品数量按GB/T 2829的规定抽取,不少于3台。
  • 7.4 检验项目:各类检验的检验项目、技术要求及试验方法应符合表3的规定。
  • 表3 检验项目及不合格分类:共54项,序号1~54依次为视(音)频录像(5.1.1/6.2.1)、录像检索(5.1.2/6.2.2)、录像回放(5.1.3/6.2.3)、录像导出(5.1.4/6.2.4)、视(音)频参数调节(5.1.5/6.2.5)、视频预览(5.1.6/6.2.6)、视频轮巡(5.1.7/6.2.7)、存储介质管理(5.1.8/6.2.8)、时钟同步(5.1.9/6.2.9)、断线自动重连(5.1.10/6.2.10)、断网录像补录(5.1.11/6.2.11)、在线升级(5.1.12/6.2.12)、用户管理(5.1.13/6.2.13)、恢复出厂设置和重启(5.1.14/6.2.14)、字符叠加OSD(5.1.15/6.2.15)、报警联动(5.1.16/6.2.16)、故障报警(5.1.17/6.2.17)、网络容错(5.1.18/6.2.18)、视(音)频编解码(5.1.19/6.2.19)、接口(5.1.20/6.2.20)、同步回放(5.2.1/6.3.1)、存储(5.2.2/6.3.2)、故障报警(5.2.3/6.3.3)、报警预录录像(5.2.4/6.3.4)、分段录像间隔(5.2.5/6.3.5)、端口管理(5.3.2.1/6.4.1.1)、网络准入认证(5.3.2.2/6.4.1.2)、白名单(5.3.2.3/6.4.1.3)、入侵检测(5.3.2.4/6.4.1.4)、漏洞管理(5.3.3.1/6.4.2.1)、安全启动(5.3.3.2/6.4.2.2)、恶意软件防护(5.3.3.3/6.4.2.3)、固件完整性校验(5.3.3.4/6.4.2.4)、日志审计(5.3.3.5/6.4.2.5)、权限管理(5.3.3.6/6.4.2.6)、口令安全(5.3.3.7/6.4.2.7)、登录安全保护(5.3.3.8/6.4.2.8)、二次认证(5.3.3.9/6.4.2.9)、用户账号加密(5.3.4.1/6.4.3.1)、录像存储安全(5.3.4.2/6.4.3.2)、电气安全性(5.4.1/6.5.1)、高温试验(5.4.2.1/6.5.2.1)、低温试验(5.4.2.1/6.5.2.2)、恒定湿热试验(5.4.2.1/6.5.2.3)、振动试验(5.4.2.2/6.5.2.4)、盐雾循环耐久性试验(5.4.2.3/6.5.2.5)、电磁骚扰(5.4.3.1/6.5.3.1)、静电放电抗扰度(5.4.3.2/6.5.3.2.1)、射频电磁场辐射抗扰度(5.4.3.2/6.5.3.2.2)、电快速瞬变脉冲群抗扰度(5.4.3.2/6.5.3.2.3)、浪涌(冲击)抗扰度(5.4.3.2/6.5.3.2.4)、射频场感应的传导骚扰抗扰度(5.4.3.2/6.5.3.2.5)、电压暂降和短时中断抗扰度(5.4.3.2/6.5.3.2.6)、电源适应性(5.4.4/6.5.4)。54项均为型式检验项目;出厂检验中序号1、3需A组检验,序号1~20需B组检验,序号1~40需C组检验,序号1~54均需D组检验。
  • 7.5 判定规则:a)型式检验中有任意一项不合格,判为不合格。b)出厂检验中如发现不合格项,允许对产品的相关部件进行不大于两次调整或更换,并再次检验,仍不合格,则判定为出厂检验不合格。所有产品均为合格品,判定为批次合格。

8 文件提供

  • 制造商应提供设备的说明书或技术文件,文件应至少包括以下信息:a)设备名称、型号;b)设备分类、设备网络安全等级;c)设备配置、总线速度、存储介质扩展性、控制器、网络接口、配置的系统软件、开放的端口等,在说明书或技术文件中明确规定,设备功能与说明书或技术文件相符合;d)供电要求;e)工作温度和相对湿度范围等;f)制造商。

9 标志、包装、运输和贮存

  • 9.1 标志:设备或包装箱上至少应标明以下内容,如果无法在设备或包装箱上标识的内容,则应在产品说明书或技术文件中给出:a)制造商名称或注册商标;b)设备的型号及名称;c)供电电压的额定值、额定电流和频率;d)设备分类;e)设备网络安全等级;f)执行标准编号。
  • 9.2 包装:包装箱应符合防潮、防震的要求,包装箱内应有装箱明细表、检验合格证、备件、附件等物件。
  • 9.3 运输:产品设计应能满足一般的车辆、船、飞机的运输要求。产品在运输中,应能防雨、雪和其他任何形式的潮气侵袭。
  • 9.4 贮存:产品应贮存在空气干燥,周围无腐蚀性气体的仓库内,且应有防潮或防雨措施。

需要存档或打印?下载排版好的 PDF 版本,随项目文档一并归档。

下载 PDF

政策看懂了,落地怎么做?

等保测评、信创替代、监控新国标整改,我们提供免费的现状评估与方案设计,成都本地上门。

电话咨询:17394994086
惠丰启阳

四川惠丰启阳科技有限公司

专业IT服务 · 值得信赖的合作伙伴

© 2026 四川惠丰启阳科技有限公司 版权所有 · 统一社会信用代码:91510107MA6DFN979N

川公网安备51010702044114号|蜀ICP备2026016733号-1