
MH/T0073—2020
1
民用航空跨網(wǎng)數(shù)據(jù)交換安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了民用航空(以下簡稱民航)跨網(wǎng)數(shù)據(jù)交換區(qū)技術(shù)框架和安全技術(shù)要求。
本標(biāo)準(zhǔn)適用于民航不同單位、不同安全等級(jí)網(wǎng)絡(luò)之間的跨網(wǎng)數(shù)據(jù)安全交換系統(tǒng)的設(shè)計(jì)、建設(shè)和運(yùn)行。
2術(shù)語和定義
下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。
2.1
跨網(wǎng)數(shù)據(jù)交換區(qū)AcrossRegionalNetworksExchangeArea
采取邏輯隔離或物理隔離的不同網(wǎng)絡(luò)之間進(jìn)行數(shù)據(jù)交換時(shí),對(duì)各類交換業(yè)務(wù)進(jìn)行注冊、接入認(rèn)證、
操作監(jiān)控與審計(jì)的區(qū)域。
3跨網(wǎng)數(shù)據(jù)交換區(qū)技術(shù)框架要求
3.1通則
跨網(wǎng)數(shù)據(jù)交換業(yè)務(wù)應(yīng)采用跨網(wǎng)數(shù)據(jù)交換區(qū)作為統(tǒng)一的出入口,應(yīng)采取設(shè)備認(rèn)證、格式檢查等安全措
施實(shí)現(xiàn)兩個(gè)不同網(wǎng)絡(luò)之間的數(shù)據(jù)交換,保證數(shù)據(jù)交換的保密性、完整性、可用性。
3.2數(shù)據(jù)分類和交換方式
交換數(shù)據(jù)包括數(shù)據(jù)庫數(shù)據(jù)、文件數(shù)據(jù)、流媒體數(shù)據(jù)、請(qǐng)求命令與響應(yīng)數(shù)據(jù)等。交換方式包括單向數(shù)
據(jù)傳輸、雙向數(shù)據(jù)傳輸。
3.3跨網(wǎng)數(shù)據(jù)交換區(qū)組成
跨網(wǎng)數(shù)據(jù)交換區(qū)位于交換網(wǎng)絡(luò)之間,由網(wǎng)絡(luò)接入?yún)^(qū)、邊界保護(hù)區(qū)、應(yīng)用服務(wù)區(qū)、安全隔離區(qū)和安全
監(jiān)測區(qū)五部分組成,整體架構(gòu)見圖1。
安全監(jiān)測
數(shù)據(jù)交換
網(wǎng)絡(luò)2
接入鏈路
安全隔離
數(shù)據(jù)交換
網(wǎng)絡(luò)1
網(wǎng)絡(luò)接入邊界保護(hù)
應(yīng)用服務(wù)
跨網(wǎng)交換區(qū)
圖1跨網(wǎng)數(shù)據(jù)交換區(qū)架構(gòu)圖
MH/T0073—2020
2
圖1中各區(qū)域功能要求如下:
a)網(wǎng)絡(luò)接入?yún)^(qū):實(shí)現(xiàn)不同網(wǎng)絡(luò)與數(shù)據(jù)交換系統(tǒng)的連接、路由訪問控制,安全策略設(shè)置;
b)邊界防護(hù)區(qū):實(shí)現(xiàn)對(duì)數(shù)據(jù)交換系統(tǒng)的安全保護(hù),包括網(wǎng)絡(luò)級(jí)的身份認(rèn)證、訪問控制、權(quán)限管理、
惡意代碼防范等;
c)應(yīng)用服務(wù)區(qū):處理各類不同網(wǎng)絡(luò)之間傳輸和數(shù)據(jù),實(shí)現(xiàn)應(yīng)用級(jí)的身份認(rèn)證、訪問控制等功能,
防止非法訪問;
d)安全隔離區(qū):實(shí)現(xiàn)不同網(wǎng)絡(luò)之間的安全隔離與信息交換,根據(jù)安全策略實(shí)現(xiàn)網(wǎng)絡(luò)之間的安全數(shù)
據(jù)擺渡;
e)安全監(jiān)測區(qū):對(duì)各種應(yīng)用和操作進(jìn)行監(jiān)測、統(tǒng)計(jì)分析及安全審計(jì),實(shí)現(xiàn)整個(gè)數(shù)據(jù)交換的安全監(jiān)
測和審計(jì)。
4安全技術(shù)要求
4.1網(wǎng)絡(luò)接入
應(yīng)支持接入訪問控制,并對(duì)交換數(shù)據(jù)來源進(jìn)行識(shí)別和控制。
4.2邊界保護(hù)
4.2.1應(yīng)支持接入應(yīng)用的身份認(rèn)證,并采用安全的雙向認(rèn)證協(xié)議。
4.2.2應(yīng)支持接入應(yīng)用的安全訪問控制,并將接入應(yīng)用的訪問權(quán)限限定于跨網(wǎng)交換區(qū)內(nèi),且只能訪問
指定應(yīng)用和數(shù)據(jù)。
4.2.3應(yīng)支持及時(shí)發(fā)現(xiàn)入侵行為、病毒、惡意代碼傳播行為和報(bào)警,并能防止重放、篡改和偽造等攻
擊。
4.3應(yīng)用服務(wù)
4.3.1業(yè)務(wù)操作方式如為“數(shù)據(jù)交換”類型,在進(jìn)行數(shù)據(jù)交換之前,跨網(wǎng)交換區(qū)必須對(duì)交換業(yè)務(wù)的數(shù)
據(jù)流量實(shí)現(xiàn)通信協(xié)議的剝離。并按照業(yè)務(wù)預(yù)先注冊的數(shù)據(jù)格式要求,對(duì)數(shù)據(jù)的類型,格式進(jìn)行嚴(yán)格檢查,
對(duì)數(shù)據(jù)內(nèi)容進(jìn)行過濾,限制所有不符合要求的數(shù)據(jù)傳入跨網(wǎng)交換區(qū)。
4.3.2業(yè)務(wù)操作方式如為“授權(quán)訪問”類型,應(yīng)實(shí)現(xiàn)應(yīng)用系統(tǒng)的身份認(rèn)證,細(xì)粒度訪問控制和授權(quán)管
理。
4.3.3應(yīng)支持應(yīng)用級(jí)日志記錄,并按照集中監(jiān)控與審計(jì)要求進(jìn)行報(bào)送。
4.4安全隔離
4.4.1應(yīng)采用光閘或網(wǎng)閘作為數(shù)據(jù)傳輸連接通道;應(yīng)通過協(xié)議轉(zhuǎn)換,以信息擺渡的方式實(shí)現(xiàn)數(shù)據(jù)交換,
單向數(shù)據(jù)傳輸必須確保數(shù)據(jù)無反向傳輸。
4.4.2數(shù)據(jù)庫數(shù)據(jù)、文件數(shù)據(jù)交換時(shí),交換服務(wù)應(yīng)具備設(shè)備認(rèn)證、數(shù)據(jù)抽取、數(shù)據(jù)裝載、格式檢查、
內(nèi)容過濾等功能。
4.4.3流媒體數(shù)據(jù)、請(qǐng)求命令與響應(yīng)數(shù)據(jù)交換時(shí),交換服務(wù)應(yīng)具備設(shè)備認(rèn)證、格式檢查、內(nèi)容過濾等
功能。
4.5安全監(jiān)測
4.5.1應(yīng)支持實(shí)時(shí)監(jiān)測跨網(wǎng)數(shù)據(jù)安全交換業(yè)務(wù)狀態(tài)、設(shè)備運(yùn)行狀態(tài)。
MH/T0073—2020
3
4.5.2應(yīng)支持對(duì)跨網(wǎng)數(shù)據(jù)安全交換業(yè)務(wù)的行為、安全事件和交換內(nèi)容進(jìn)行審計(jì)。
4.5.3應(yīng)支持對(duì)系統(tǒng)管理和運(yùn)維人員的管理行為進(jìn)行審計(jì)
4.5.4應(yīng)支持對(duì)安全事件進(jìn)行報(bào)警。
4.5.5應(yīng)支持配置文件、審計(jì)日志的備份功能,并提供備份數(shù)據(jù)的導(dǎo)入、到處、查詢功能。
4.5.6應(yīng)支持設(shè)備日志、網(wǎng)絡(luò)日志、審計(jì)日志等數(shù)據(jù)留存不少于六個(gè)月。
5可用性要求
5.1單向數(shù)據(jù)傳輸系統(tǒng)支持線路冗余,應(yīng)在一條線路故障時(shí)保證單向數(shù)據(jù)的傳輸。
5.2雙向數(shù)據(jù)交換系統(tǒng)支持熱備,應(yīng)在故障時(shí)自動(dòng)切換交換任務(wù)到其他運(yùn)行的雙向數(shù)據(jù)交換系統(tǒng)。
5.3雙向數(shù)據(jù)交換系統(tǒng)支持負(fù)載均衡,應(yīng)根據(jù)負(fù)載自動(dòng)切換交換任務(wù)到其他運(yùn)行的雙向數(shù)據(jù)交換系統(tǒng)。
5.4網(wǎng)絡(luò)設(shè)備、主機(jī)服務(wù)器、安全設(shè)備支持熱備,應(yīng)在故障時(shí)自動(dòng)切換到其他運(yùn)行的設(shè)備
5.5應(yīng)用系統(tǒng)支持低耦合性、易擴(kuò)展性,以及系統(tǒng)的故障處理機(jī)制,應(yīng)在系統(tǒng)的運(yùn)行故障時(shí)快速回滾
以保障業(yè)務(wù)連續(xù)性。
MH/T0073—2020
4
參考文獻(xiàn)
[1]GB/T20273-2019信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求
[2]GB/T20279-2006信息安全技術(shù)網(wǎng)絡(luò)和終端設(shè)備隔離部件安全技術(shù)要求
[3]GW0205-2014國家電子政務(wù)外網(wǎng)跨網(wǎng)數(shù)據(jù)安全交換技術(shù)要求與實(shí)施指南
_________________________________
本文發(fā)布于:2023-03-10 02:27:58,感謝您對(duì)本站的認(rèn)可!
本文鏈接:http://www.newhan.cn/zhishi/a/1678386478134067.html
版權(quán)聲明:本站內(nèi)容均來自互聯(lián)網(wǎng),僅供演示用,請(qǐng)勿用于商業(yè)和其他非法用途。如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除。
本文word下載地址:交換區(qū).doc
本文 PDF 下載地址:交換區(qū).pdf
| 留言與評(píng)論(共有 0 條評(píng)論) |