




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
ICS35.020
L07
MH
中華人民共和國民用航空行業(yè)標(biāo)準(zhǔn)
MH/T0073—2020
民用航空跨網(wǎng)數(shù)據(jù)交換安全技術(shù)要求
Securitytechnicalrequirementfordataexchangingacrossregionalnetworksofcivil
aviation
2020-07-20發(fā)布2020-10-01實(shí)施
中國民用航空局發(fā)布
MH/T0073—2020
民用航空跨網(wǎng)數(shù)據(jù)交換安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了民用航空(以下簡稱民航)跨網(wǎng)數(shù)據(jù)交換區(qū)技術(shù)框架和安全技術(shù)要求。
本標(biāo)準(zhǔn)適用于民航不同單位、不同安全等級網(wǎng)絡(luò)之間的跨網(wǎng)數(shù)據(jù)安全交換系統(tǒng)的設(shè)計(jì)、建設(shè)和運(yùn)行。
2術(shù)語和定義
下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。
2.1
跨網(wǎng)數(shù)據(jù)交換區(qū)AcrossRegionalNetworksExchangeArea
采取邏輯隔離或物理隔離的不同網(wǎng)絡(luò)之間進(jìn)行數(shù)據(jù)交換時(shí),對各類交換業(yè)務(wù)進(jìn)行注冊、接入認(rèn)證、
操作監(jiān)控與審計(jì)的區(qū)域。
3跨網(wǎng)數(shù)據(jù)交換區(qū)技術(shù)框架要求
3.1通則
跨網(wǎng)數(shù)據(jù)交換業(yè)務(wù)應(yīng)采用跨網(wǎng)數(shù)據(jù)交換區(qū)作為統(tǒng)一的出入口,應(yīng)采取設(shè)備認(rèn)證、格式檢查等安全措
施實(shí)現(xiàn)兩個(gè)不同網(wǎng)絡(luò)之間的數(shù)據(jù)交換,保證數(shù)據(jù)交換的保密性、完整性、可用性。
3.2數(shù)據(jù)分類和交換方式
交換數(shù)據(jù)包括數(shù)據(jù)庫數(shù)據(jù)、文件數(shù)據(jù)、流媒體數(shù)據(jù)、請求命令與響應(yīng)數(shù)據(jù)等。交換方式包括單向數(shù)
據(jù)傳輸、雙向數(shù)據(jù)傳輸。
3.3跨網(wǎng)數(shù)據(jù)交換區(qū)組成
跨網(wǎng)數(shù)據(jù)交換區(qū)位于交換網(wǎng)絡(luò)之間,由網(wǎng)絡(luò)接入?yún)^(qū)、邊界保護(hù)區(qū)、應(yīng)用服務(wù)區(qū)、安全隔離區(qū)和安全
監(jiān)測區(qū)五部分組成,整體架構(gòu)見圖1。
MH跨網(wǎng)交換區(qū)
網(wǎng)絡(luò)接入邊界保護(hù)應(yīng)用服務(wù)安全隔離
數(shù)據(jù)交換
接入鏈路數(shù)據(jù)交換
網(wǎng)絡(luò)2網(wǎng)絡(luò)1
安全監(jiān)測
圖1跨網(wǎng)數(shù)據(jù)交換區(qū)架構(gòu)圖
1
MH/T0073—2020
圖1中各區(qū)域功能要求如下:
a)網(wǎng)絡(luò)接入?yún)^(qū):實(shí)現(xiàn)不同網(wǎng)絡(luò)與數(shù)據(jù)交換系統(tǒng)的連接、路由訪問控制,安全策略設(shè)置;
b)邊界防護(hù)區(qū):實(shí)現(xiàn)對數(shù)據(jù)交換系統(tǒng)的安全保護(hù),包括網(wǎng)絡(luò)級的身份認(rèn)證、訪問控制、權(quán)限管理、
惡意代碼防范等;
c)應(yīng)用服務(wù)區(qū):處理各類不同網(wǎng)絡(luò)之間傳輸和數(shù)據(jù),實(shí)現(xiàn)應(yīng)用級的身份認(rèn)證、訪問控制等功能,
防止非法訪問;
d)安全隔離區(qū):實(shí)現(xiàn)不同網(wǎng)絡(luò)之間的安全隔離與信息交換,根據(jù)安全策略實(shí)現(xiàn)網(wǎng)絡(luò)之間的安全數(shù)
據(jù)擺渡;
e)安全監(jiān)測區(qū):對各種應(yīng)用和操作進(jìn)行監(jiān)測、統(tǒng)計(jì)分析及安全審計(jì),實(shí)現(xiàn)整個(gè)數(shù)據(jù)交換的安全監(jiān)
測和審計(jì)。
4安全技術(shù)要求
4.1網(wǎng)絡(luò)接入
應(yīng)支持接入訪問控制,并對交換數(shù)據(jù)來源進(jìn)行識別和控制。
4.2邊界保護(hù)
4.2.1應(yīng)支持接入應(yīng)用的身份認(rèn)證,并采用安全的雙向認(rèn)證協(xié)議。
4.2.2應(yīng)支持接入應(yīng)用的安全訪問控制,并將接入應(yīng)用的訪問權(quán)限限定于跨網(wǎng)交換區(qū)內(nèi),且只能訪問
指定應(yīng)用和數(shù)據(jù)。
4.2.3應(yīng)支持及時(shí)發(fā)現(xiàn)入侵行為、病毒、惡意代碼傳播行為和報(bào)警,并能防止重放、篡改和偽造等攻
擊。
4.3應(yīng)用服務(wù)
4.3.1業(yè)務(wù)操作方式如為“數(shù)據(jù)交換”類型,在進(jìn)行數(shù)據(jù)交換之前,跨網(wǎng)交換區(qū)必須對交換業(yè)務(wù)的數(shù)
據(jù)流量實(shí)現(xiàn)通信協(xié)議的剝離。并按照業(yè)務(wù)預(yù)先注冊的數(shù)據(jù)格式要求,對數(shù)據(jù)的類型,格式進(jìn)行嚴(yán)格檢查,
對數(shù)據(jù)內(nèi)容進(jìn)行過濾,限制所有不符合要求的數(shù)據(jù)傳入跨網(wǎng)交換區(qū)。
4.3.2業(yè)務(wù)操作方式如為“授權(quán)訪問”類型,應(yīng)實(shí)現(xiàn)應(yīng)用系統(tǒng)的身份認(rèn)證,細(xì)粒度訪問控制和授權(quán)管
理。
4.3.3應(yīng)支持應(yīng)用級日志記錄,并按照集中監(jiān)控與審計(jì)要求進(jìn)行報(bào)送。
4.4安全隔離
4.4.1應(yīng)采用光閘或網(wǎng)閘作為數(shù)據(jù)傳輸連接通道;應(yīng)通過協(xié)議轉(zhuǎn)換,以信息擺渡的方式實(shí)現(xiàn)數(shù)據(jù)交換,
單向數(shù)據(jù)傳輸必須確保數(shù)據(jù)無反向傳輸。
4.4.2數(shù)據(jù)庫數(shù)據(jù)、文件數(shù)據(jù)交換時(shí),交換服務(wù)應(yīng)具備設(shè)備認(rèn)證、數(shù)據(jù)抽取、數(shù)據(jù)裝載、格式檢查、
內(nèi)容過濾等功能。
4.4.3流媒體數(shù)據(jù)、請求命令與響應(yīng)數(shù)據(jù)交換時(shí),交換服務(wù)應(yīng)具備設(shè)備認(rèn)證、格式檢查、內(nèi)容過濾等
功能。
4.5安全監(jiān)測
4.5.1應(yīng)支持實(shí)時(shí)監(jiān)測跨網(wǎng)數(shù)據(jù)安全交換業(yè)務(wù)狀態(tài)、設(shè)備運(yùn)行狀態(tài)。
2
MH/T0073—2020
4.5.2應(yīng)支持對跨網(wǎng)數(shù)據(jù)安全交換業(yè)務(wù)的行為、安全事件和交換內(nèi)容進(jìn)行審計(jì)。
4.5.3應(yīng)支持對系統(tǒng)管理和運(yùn)維人員的管理行為進(jìn)行審計(jì)
4.5.4應(yīng)支持對安全事件進(jìn)行報(bào)警。
4.5.5應(yīng)支持配置文件、審計(jì)日志的備份功能,并提供備份數(shù)據(jù)的導(dǎo)入、到處、查詢功能。
4.5.6應(yīng)支持設(shè)備日志、網(wǎng)絡(luò)日志、審計(jì)日志等數(shù)據(jù)留存不少于六個(gè)月。
5可用性要求
5.1單向數(shù)據(jù)傳輸系統(tǒng)支持線路冗余,應(yīng)在一條線路故障時(shí)保證單向數(shù)據(jù)的傳輸。
5.2雙向數(shù)據(jù)交換系統(tǒng)支持熱備,應(yīng)在故障時(shí)自動切換交換任務(wù)到其他運(yùn)行的雙向數(shù)據(jù)交換系統(tǒng)。
5.3雙向數(shù)據(jù)交換系統(tǒng)支持負(fù)載均衡,應(yīng)根據(jù)負(fù)載自動切換交換任務(wù)到其他運(yùn)行的雙向數(shù)據(jù)交換系統(tǒng)。
5.4網(wǎng)絡(luò)設(shè)備、主機(jī)服務(wù)器、安全設(shè)備支持熱備,應(yīng)在故障時(shí)自動切換到其他運(yùn)行的設(shè)備
5.5應(yīng)用系統(tǒng)支持低耦合性、易擴(kuò)展性,以及系統(tǒng)的故障處理機(jī)制,應(yīng)在系統(tǒng)的運(yùn)行故障時(shí)快速回滾
以保障業(yè)務(wù)連續(xù)性。
MH
3
MH/T0073—2020
參考文獻(xiàn)
[1]GB/T20273-2019信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求
[2]GB/T20279-2006信息安全技術(shù)網(wǎng)絡(luò)和終端設(shè)備隔離部件安全技術(shù)要求
[3]GW0205-2014國家電子政務(wù)外網(wǎng)跨網(wǎng)數(shù)據(jù)安全交換技術(shù)要求與實(shí)施指南
_________________________________
4
MH/T0073—2020
前言
本標(biāo)準(zhǔn)按照GB/T1.1-2009《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)的結(jié)構(gòu)和編寫》給出的規(guī)則起草。
本標(biāo)準(zhǔn)由中國民用航空局人事科教司提出。
本標(biāo)準(zhǔn)由中國民航科學(xué)技術(shù)研究院歸口。
本標(biāo)準(zhǔn)起草單位:中國民航大學(xué)、中國民用航空局空中交通管理局。
本標(biāo)準(zhǔn)主要起草人:鐘安明、周景賢、王雙、楊銳、唐屹、顧兆軍、張禮哲、劉春波、隋翯、劉超、
呂宗平、陳寶剛。
MH
I
MH/T0073—2020
民用航空跨網(wǎng)數(shù)據(jù)交換安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了民用航空(以下簡稱民航)跨網(wǎng)數(shù)據(jù)交換區(qū)技術(shù)框架和安全技術(shù)要求。
本標(biāo)準(zhǔn)適用于民航不同單位、不同安全等級網(wǎng)絡(luò)之間的跨網(wǎng)數(shù)據(jù)安全交換系統(tǒng)的設(shè)計(jì)、建設(shè)和運(yùn)行。
2術(shù)語和定義
下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。
2.1
跨網(wǎng)數(shù)據(jù)交換區(qū)AcrossRegionalNetworksExchangeArea
采取邏輯隔離或物理隔離的不同網(wǎng)絡(luò)之間進(jìn)行數(shù)據(jù)交換時(shí),對各類交換業(yè)務(wù)進(jìn)行注冊、接入認(rèn)證、
操作監(jiān)控與審計(jì)的區(qū)域。
3跨網(wǎng)數(shù)據(jù)交換區(qū)技術(shù)框架要求
3.1通則
跨網(wǎng)數(shù)據(jù)交換業(yè)務(wù)應(yīng)采用跨網(wǎng)數(shù)據(jù)交換區(qū)作為統(tǒng)一的出入口,應(yīng)采取設(shè)備認(rèn)證、格式檢查等安全措
施實(shí)現(xiàn)兩個(gè)不同網(wǎng)絡(luò)之間的數(shù)據(jù)交換,保證數(shù)據(jù)交換的保密性、完整性、可用性。
3.2數(shù)據(jù)分類和交換方式
交換數(shù)據(jù)包括數(shù)據(jù)庫數(shù)據(jù)、文件數(shù)據(jù)、流媒體數(shù)據(jù)、請求命令與響應(yīng)數(shù)據(jù)等。交換方式包括單向數(shù)
據(jù)傳輸、雙向數(shù)據(jù)傳輸。
3.3跨網(wǎng)數(shù)據(jù)交換區(qū)組成
跨網(wǎng)數(shù)據(jù)交換區(qū)位于交換網(wǎng)絡(luò)之間,由網(wǎng)絡(luò)接入?yún)^(qū)、邊界保護(hù)區(qū)、應(yīng)用服務(wù)區(qū)、安全隔離區(qū)和安全
監(jiān)測區(qū)五部分組成,整體架構(gòu)見圖1。
MH跨網(wǎng)交換區(qū)
網(wǎng)絡(luò)接入邊界保護(hù)應(yīng)用服務(wù)安全隔離
數(shù)據(jù)交換
接入鏈路數(shù)據(jù)交換
網(wǎng)絡(luò)2網(wǎng)絡(luò)1
安全監(jiān)測
圖1跨網(wǎng)數(shù)據(jù)交換區(qū)架構(gòu)圖
1
MH/T0073—2020
圖1中各區(qū)域功能要求如下:
a)網(wǎng)絡(luò)接入?yún)^(qū):實(shí)現(xiàn)不同網(wǎng)絡(luò)與數(shù)據(jù)交換系統(tǒng)的連接、路由訪問控制,安全策略設(shè)置;
b)邊界防護(hù)區(qū):實(shí)現(xiàn)對數(shù)據(jù)交換系統(tǒng)的安全保護(hù),包括網(wǎng)絡(luò)級的身份認(rèn)證、訪問控制、權(quán)限管理、
惡意代碼防范等;
c)應(yīng)用服務(wù)區(qū):處理各類不同網(wǎng)絡(luò)之間傳輸和數(shù)據(jù),實(shí)現(xiàn)應(yīng)用級的身份認(rèn)證、訪問控制等功能,
防止非法訪問;
d)安全隔離區(qū):實(shí)現(xiàn)不同網(wǎng)絡(luò)之間的安全隔離與信息交換,根據(jù)安全策略實(shí)現(xiàn)網(wǎng)絡(luò)之間的安全數(shù)
據(jù)擺渡;
e)安全監(jiān)測區(qū):對各種應(yīng)用和操作進(jìn)行監(jiān)測、統(tǒng)計(jì)分析及安全審計(jì),實(shí)現(xiàn)整個(gè)數(shù)據(jù)交換的安全監(jiān)
測和審計(jì)。
4安全技術(shù)要求
4.1網(wǎng)絡(luò)接入
應(yīng)支持接入訪問控制,并對交換數(shù)據(jù)來源進(jìn)行識別和控制。
4.2邊界保護(hù)
4.2.1應(yīng)支持接入應(yīng)用的身份認(rèn)證,并采用安全的雙向認(rèn)證協(xié)議。
4.2.2應(yīng)支持接入應(yīng)用的安全訪問控制,并將接入應(yīng)用的訪問權(quán)限限定于跨網(wǎng)交換區(qū)內(nèi),且只能訪問
指定應(yīng)用和數(shù)據(jù)。
4.2.3應(yīng)支持及時(shí)發(fā)現(xiàn)入侵行為、病毒、惡意代碼傳播行為和報(bào)警,并能防止重放、篡改和偽造等攻
擊。
4.3應(yīng)用服務(wù)
4.3.1業(yè)務(wù)操作方式如為“數(shù)據(jù)交換”類型,在進(jìn)行數(shù)據(jù)交換之前,跨網(wǎng)交換區(qū)必須對交換業(yè)務(wù)的數(shù)
據(jù)流量實(shí)現(xiàn)通信協(xié)議的剝離。并按照業(yè)務(wù)預(yù)先注冊的數(shù)據(jù)格式要求,對數(shù)據(jù)的類型,格式進(jìn)行嚴(yán)格檢查,
對數(shù)據(jù)內(nèi)容進(jìn)行過濾,限制所有不符合要求的數(shù)據(jù)傳入跨網(wǎng)交換區(qū)。
4.3.2業(yè)務(wù)操作方式如為“授權(quán)訪問”類型,應(yīng)實(shí)現(xiàn)應(yīng)用系統(tǒng)的身份認(rèn)證,細(xì)粒度訪問控制和授權(quán)管
理。
4.3.3應(yīng)支持應(yīng)用級日志記錄,并按照集中監(jiān)控與審計(jì)要求進(jìn)行報(bào)送。
4.4安全隔離
4.4.1應(yīng)采用光閘或網(wǎng)閘作為數(shù)據(jù)傳輸連接通道;應(yīng)通過協(xié)議轉(zhuǎn)換,以信息擺渡的方式實(shí)現(xiàn)數(shù)據(jù)交換,
單向數(shù)據(jù)傳輸必須確保數(shù)據(jù)無反向傳輸。
4.4.2數(shù)據(jù)庫數(shù)據(jù)、文件數(shù)據(jù)交換時(shí),交換服務(wù)應(yīng)具備設(shè)備認(rèn)證、數(shù)據(jù)抽取、數(shù)據(jù)裝載、格式檢查、
內(nèi)容過濾等功能。
4.4.3流媒體數(shù)據(jù)、請求命令與響應(yīng)數(shù)據(jù)交換時(shí),
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025西安核設(shè)備有限公司招聘(8人)筆試參考題庫附帶答案詳解
- 2025湖南高創(chuàng)科惟新材料股份有限公司招聘26人筆試參考題庫附帶答案詳解
- 2025河北石家莊建筑行業(yè)大型國有企業(yè)招聘43人筆試參考題庫附帶答案詳解
- 會計(jì)外賬知識培訓(xùn)班課件
- 教師禮儀(山東聯(lián)盟)知到智慧樹章節(jié)測試課后答案2024年秋山東師范大學(xué)
- 2025年甘肅天水星火青重公司招聘25人筆試參考題庫附帶答案詳解
- 常見機(jī)械元件及組裝技巧-教學(xué)設(shè)計(jì)
- 2025山西忻州匯豐長城文化園區(qū)發(fā)展有限公司招聘合同制講解員10人筆試參考題庫附帶答案詳解
- 錫焊基礎(chǔ)知識培訓(xùn)課件
- 2025四川九強(qiáng)通信科技有限公司招聘采購員等崗位56人筆試參考題庫附帶答案詳解
- AQ-T 3002-2021阻隔防爆橇裝式加油(氣)裝置技術(shù)要求
- 綠植租擺投標(biāo)方案
- 新聞編輯學(xué)PDF蔡雯第四版
- 行政處罰自由裁量權(quán)課件
- Unit-3-Reading-and-thinking課文詳解課件-高中英語人教版必修第二冊
- 肝病科進(jìn)修總結(jié)匯報(bào)
- 銀行承兌匯票業(yè)務(wù)講義
- 化妝品企業(yè)質(zhì)量管理手冊
- 建筑工程施工日志模板
- 【高中語文】《社會歷史的決定性基礎(chǔ)》課件49張+統(tǒng)編版+選擇性必修中冊
- 切爾諾貝利核電站事故工程倫理分析
評論
0/150
提交評論