说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35.020 L 07 MH 中华人民共和国民用航空行业标准 MH/T 0075—2020 民用航空网络安全监测数据接口格式规范 Data interface format specification of ci vil aviation cyber security monitoring 2020 - 07 - 20发布 2020 - 10-01实施 中国民用航空局 发布 MH/T 0075— 2020 I 前 言 本标准按照GB/T 1.1-2009《标准化工作导则 第1部分:标准的结构和编写》给出的规则起草。 本标准由中国民用航空局人事科教司提出。 本标准由中国民航科学技术研究院归口。 本标准起草单位:中国民航大学、中国民用航空局空中交通管理局。 本标准主要起草人:周景贤、王双、张礼哲、顾兆军、唐屹、刘春波、隋翯、刘超、吕宗平、杨锐、 陈宝刚。 M HMH/T 0075— 2020 1 民用航空网络安全监测数据接口格式规范 范围 本标准规定了民用航空(以下简称民航)重要信息系统安全监控预警及应急处置平台(以下简称平 台)接口功能要求、接口方法定义、数据代码表等要求。 本标准适用于民航重要信息系统安全监控预警及应急处置平台的数据交换接口。 民航各企事业单位建设多级网络安全监控预警及应急处置平台,可参照本标准执行。 平台框架 民航重要信息系统安全监控预警及应急处置平台分二级部署。一级平台具备组织协同、人员协同、 技术协同等网络与信息安全管理功能,实现监测、预警、处置、验证的风险闭环管理,同时具备向国家管理部门上报情况、接收信息,以及和相关部门单位交换数据功能。二级平台具备采集、分析和管理企事业单位的网络设备、安全设备和业务系统等安全信息功能。各平台间的数据交换采用安全通道和接口标准交换。其中一级平台由民航管理部门统一建设,二级平台由民航各企事业单位自行建设。平台整体框架见图1。 国家管理部门 一级平台 (行业主管部门) 外部单位 二级平台 (民航企事业单位) 二级平台 (民航企事业单位) 二级平台 (民航企事业单位) 图1 平台整体框架图 接口功能要求 一级平台数据接口 数据接收接口 包括: 二级平台报送数据接口:接收二级平台报送的数据信息; 威胁情报接收接口:接收情报合作单位的威胁情报信息。 数据输出接口 M HMH/T 0075— 2020 2 包括: a) 反馈结果输出接口:向二级平台反馈接收到数据的统计信息; b) 威胁情报输出接口:向情报需求单位输出指定的威胁情报消息。 二级平台数据接口 数据接收接口 数据接收接口是统计结果接收接口,用于接收一级平台反馈的数据统计信息。 数据输出接口 数据输出接口是数据报送接口, 用于响应一级平台的数据采集请求信息, 向一级平台上报安全数据。 接口方法定义 数据接收接口 一级平台数据接收接口 见表1。 一级平台数据接收接口 接口名称 数据接收接口(一级平台) 功能描述 接收二级平台推送的数据信息(数据类型包括4类:详见本表格中“传入参数”部分) 接口实现方 一级平台 { “taskId” : “任务id” ,//按需监测任务编号 [1] “taskName” : “任务名称” ,//按需监测任务名称[1] “taskType” : “time_acquisition” ,//任务类型[2] “sender” : “subCACSMP” ,//发送者(统一编号) “senderIP” : “10.12.12.3” ,//发送者IP(系统获取) “senderUnit” : “二级平台某单位” ,//发送者单位(二级平台统一编号) “senderTime” : “2018-09-12 12:09” ,//发送时间 “dataType” : “threat_event” ,//数据类型 [3] “data” : “data”//list类型数据[4] } 备注: [1].在涉及按需监测任务数据上报时,参数taskId、taskName必填。 [2].taskType 取值: according_monitor - 按需监测任务 time_acquisition - 定时采集任务 [3].datatype 取值: threat_event - 攻击事件 MH/T 0075— 2020 3 表1(续) 接口名称 数据接收接口(一级平台) 传入参数 system_status - 运行状态日志 asset_info - 系统资产信息 audit - 审计数据 flow - 网络流量数据 depth_analysis - 载荷深度分析数据 vulnerability - 脆弱性数据 [4].data 攻击事件(详见5.1) 运行状态日志(详见5.2) 系统资产信息(详见5.3) 按需监测数据(审计、网络流量、载荷深度分析和脆弱性数据,详见5.4) 返回结果 //请求成功: { “status” : “success” , } //请求失败: { “status” : “201” ,//状态码含义详见5.6.1 “msg” : “error msg”// 失败原因 } 威胁情报接收接口 见表2。 威胁情报数据接收接口 接口名称 数据接收接口 功能描述 一级平台接收情报共享单位的安全情报消息 接口实现方 一级平台 传入参数 { “URL” : “www.ads.com” … … } [1] 备注: [1].根据威胁情报不同类型传入不同的属性值(详见第5.5) M HMH/T 0075— 2020 4 表2(续) 接口名称 数据接收接口 返回结果 //请求成功: { “status” : “success”, } //请求失败: { “status” : “fail” , “msg” : “error msg”// 失败原因 } 数据输出接口 反馈结果输出接口 见表3。 反馈结果输出接口 接口名称 反馈结果输出接口(一级平台) 功能描述 返回数据处理后的结果信息,包括:成功上传的数据数量、类型、耗费时间。 该接口用于数据上传单位查询自己的数据贡献情况。 接口实现方 一级平台 传入参数 { “noticeID”:“no-012” //发送过的通知ID } //注:若输入参数noticeID 为空,则返回所有的通知反馈消息 返回结果 //请求成功: { “status” : “success” , “data” : { “num” : “102302” ,// 数量 “dataType” : “assetInfo” ,// 类型 “uploadTotalTime” : “3092”//耗费时间(单位:秒) } } //请求失败: { “status”:“fail”, “msg”:“error msg”// 失败原因 }
MH-T 0075-2020 民用航空网络安全监测数据接口格式规范
文档预览
中文文档
35 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.8元下载(无需注册)
温馨提示:本文档共35页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.8元下载
本文档由 人生无常 于
2025-08-02 15:02:53
上传分享
举报
下载
原文档
(362.7 KB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
35
评价文档
赞助1.8元 点击下载(362.7 KB)
回到顶部
×
微信扫码支付
1.8
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。