说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35.020 L 07 MH 中华人民共和国民用航空行业标准 MH/T 0073—2020 民用航空跨网数据交换安全技术要求 Security technical requirement for data ex changing across regional networks of civil aviation 2020- 07- 20发布 2020 - 10-01实施 中国民用航空局 发布 MH/T 0073— 2020 I 前 言 本标准按照GB/T 1.1-2009《标准化工作导则 第1部分:标准的结构和编写》给出的规则起草。 本标准由中国民用航空局人事科教司提出。 本标准由中国民航科学技术研究院归口。 本标准起草单位:中国民航大学、中国民用航空局空中交通管理局。 本标准主要起草人:钟安明、周景贤、王双、杨锐、唐屹、顾兆军、张礼哲、刘春波、隋翯、刘超、 吕宗平、陈宝刚。 M HMH/T 0073— 2020 1 民用航空跨网数据交换安全技术要求 1 范围 本标准规定了民用航空(以下简称民航)跨网数据交换区技术框架和安全技术要求。 本标准适用于民航不同单位、 不同安全等级网络之间的跨网数据安全交换系统的设计、 建设和运行。 2 术语和定义 下列术语和定义适用于本标准。 2.1 跨网数据交换区 Across Regional Networks Exchange Area 采取逻辑隔离或物理隔离的不同网络之间进行数据交换时,对各类交换业务进行注册、接入认证、 操作监控与审计的区域。 3 跨网数据交换区技术框架要求 3.1 通则 跨网数据交换业务应采用跨网数据交换区作为统一的出入口,应采取设备认证、格式检查等安全措 施实现两个不同网络之间的数据交换,保证数据交换的保密性、完整性、可用性。 3.2 数据分类和交换方式 交换数据包括数据库数据、文件数据、流媒体数据、请求命令与响应数据等。交换方式包括单向数 据传输、双向数据传输。 3.3 跨网数据交换区组成 跨网数据交换区位于交换网络之间,由网络接入区、边界保护区、应用服务区、安全隔离区和安全 监测区五部分组成,整体架构见图 1。 安全监测数据交换 网络2接入链路 安全隔离 数据交换 网络1 网络接入 边界保护 应用服务跨网交换区 图1 跨网数据交换区架构图 M HMH/T 0073— 2020 2 图1中各区域功能要求如下: a) 网络接入区:实现不同网络与数据交换系统的连接、路由访问控制,安全策略设置; b) 边界防护区: 实现对数据交换系统的安全保护, 包括网络级的身份认证、 访问控制、 权限管理、 恶意代码防范等; c) 应用服务区:处理各类不同网络之间传输和数据,实现应用级的身份认证、访问控制等功能,防止非法访问; d) 安全隔离区:实现不同网络之间的安全隔离与信息交换,根据安全策略实现网络之间的安全数据摆渡; e) 安全监测区:对各种应用和操作进行监测、统计分析及安全审计,实现整个数据交换的安全监测和审计。 4 安全技术要求 4.1 网络接入 应支持接入访问控制,并对交换数据来源进行识别和控制。 4.2 边界保护 4.2.1 应支持接入应用的身份认证,并采用安全的双向认证协议。 4.2.2 应支持接入应用的安全访问控制,并将接入应用的访问权限限定于跨网交换区内,且只能访问 指定应用和数据。 4.2.3 应支持及时发现入侵行为、病毒、恶意代码传播行为和报警,并能防止重放、篡改和伪造等攻 击。 4.3 应用服务 4.3.1 业务操作方式如为“数据交换”类型,在进行数据交换之前,跨网交换区必须对交换业务的数 据流量实现通信协议的剥离。 并按照业务预先注册的数据格式要求, 对数据的类型, 格式进行严格检查, 对数据内容进行过滤,限制所有不符合要求的数据传入跨网交换区。 4.3.2 业务操作方式如为“授权访问”类型,应实现应用系统的身份认证,细粒度访问控制和授权管 理。 4.3.3 应支持应用级日志记录,并按照集中监控与审计要求进行报送。 4.4 安全隔离 4.4.1 应采用光闸或网闸作为数据传输连接通道; 应通过协议转换, 以信息摆渡的方式实现数据交换, 单向数据传输必须确保数据无反向传输。 4.4.2 数据库数据、文件数据交换时,交换服务应具备设备认证、数据抽取、数据装载、格式检查、 内容过滤等功能。 4.4.3 流媒体数据、请求命令与响应数据交换时,交换服务应具备设备认证、格式检查、内容过滤等 功能。 4.5 安全监测 4.5.1 应支持实时监测跨网数据安全交换业务状态、设备运行状态。 MH/T 0073— 2020 3 4.5.2 应支持对跨网数据安全交换业务的行为、安全事件和交换内容进行审计。 4.5.3 应支持对系统管理和运维人员的管理行为进行审计 4.5.4 应支持对安全事件进行报警。 4.5.5 应支持配置文件、审计日志的备份功能,并提供备份数据的导入、到处、查询功能。 4.5.6 应支持设备日志、网络日志、审计日志等数据留存不少于六个月。 5 可用性要求 5.1 单向数据传输系统支持线路冗余,应在一条线路故障时保证单向数据的传输。 5.2 双向数据交换系统支持热备,应在故障时自动切换交换任务到其他运行的双向数据交换系统。 5.3 双向数据交换系统支持负载均衡, 应根据负载自动切换交换任务到其他运行的双向数据交换系统。 5.4 网络设备、主机服务器、安全设备支持热备,应在故障时自动切换到其他运行的设备 5.5 应用系统支持低耦合性、易扩展性,以及系统的故障处理机制,应在系统的运行故障时快速回滚 以保障业务连续性。 M HMH/T 0073— 2020 4 参 考 文 献 [1] GB/T 20273-2019 信息安全技术 数据库管理系统安全技术要求 [2] GB/T 20279-2006 信息安全技术 网络和终端设备隔离部件安全技术要求 [3] GW 0205-2014 国家电子政务外网 跨网数据安全交换技术要求与实施指南 _________________________________
MH-T 0073-2020 民用航空跨网数据交换安全技术要求
文档预览
中文文档
8 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2025-08-02 15:02:50
上传分享
举报
下载
原文档
(237.9 KB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
8
评价文档
赞助1.5元 点击下载(237.9 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。