YD T 1738-2008 增值业务网.消息网安全防护要求.pdf
《YD T 1738-2008 增值业务网.消息网安全防护要求.pdf》由会员分享,可在线阅读,更多相关《YD T 1738-2008 增值业务网.消息网安全防护要求.pdf(15页珍藏版)》请在麦多课文档分享上搜索。
1、Y口中华人民共和国通信行业标准YD,T 1 738-2008增值业务网 消息网安全防护要求Security Protection Requirements forValue Added Service Network(Messaging Network)2008-01-14发布 2008-01-14实施中华人民共和国信息产业部发布目 次前言I范围一2规范性引用文件“3术语、定义和缩略语”4消息网安全防护概述5消息网定级对象和安全等级确定一6消息网资产、脆弱性、威胁分析一7短消息网及多媒体消息网安全等级保护要求”8消息网相关信息服务单位(SP)系统安全等级保护要求9短消息网及多媒体消息网灾难备份
2、及恢复要求10消息网相关信息服务单位(sP)系统灾难备份及恢复要求参考文献YD厂r 17382008ll113557890l叫|一州刚 吾本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准的结构及名称如下1YD,rr 17282008 电信网和互联网安全防护管理指南;2YDT 17292008电信网和互联网安全等级保护实施指南:3yDrr 17302008 电信网和互联网安全风险评估实施指南;4YDT 17312008电信网和互联网灾难备份及恢复实施指南;5YDT 17322008固定通信网安全防护要求;6YDfF 17332008固定通信网安全防护检测要求;7YDT 1734-2
3、008移动通信网安全防护要求:8YDT 17352008移动通信网安全防护检测要求;9YDT 1736-2008互联网安全防护要求;10YDfI17372008互联网安全防护检测要求;11YDT 17382008增值业务网消息网安全防护要求;12YDT 17392008增值业务网消息网安全防护检测要求:13YDT 17402008增值业务网智能网安全防护要求;14YDT 174卜2008增值业务网智能网安全防护检测要求;15YDT 1742-2008接入网安全防护要求;16YDT 1743-2008接入网安全防护检测要求;17YDT 17442008传送网安全防护要求;18YDrr 17452
4、008传送网安全防护检测要求:19yDrr 17462008 IP承载网安全防护要求:20YDT 17472008 IP承载网安全防护检测要求;21yDrr 17482008信令网安全防护要求;22YDT 17492008信令网安全防护检测要求;23YDrI17502008同步网安全防护要求;24yD,rr 17512008同步网安全防护检测要求;25YDT 17522008支撑网安全防护要求;26YDT 1753-2008支撑网安全防护检测要求;427YDT 1754-2008电信网和互联网物理环境安全等级保护要求;28YD厂r 17552008 电信网和互联网物理环境安全等级保护检测要求;
5、29YDrI17562008 电信网和互联网管理安全等级保护要求i30YDT 17572008 电信网和互联网管理安全等级保护检测要求;31YDT 1758-2008非核心生产单元安全防护要求:32YDT 17592008非核心生产单元安全防护检测要求。本标准与YDF 17392008增值业务网消息网安全防护检测要求配套使用。II随着电信网和互联网的发展,将不断补充和完善电信网和互联网安全防护体系的相关标准。本标准由中国通信标准化协会提出并归口。本标准起草单位:信息产业部电信研究院、中国联合通信有限公司、中国移动通信集团公司、中国电信集团公司、中国网络通信集团公司本标准主要起草入:盛蕾、黄颖、
6、严斌峰、朱凯、杨恒、付坚Ili增值业务网消息网安全防护要求1范围本标准规定了消息网在安全等级保护、安全风险评估、灾难备份及恢复等方面的安全防护要求。本标准适用于公众电信网中的短消息网和多媒体消息网及与消息网相关的信息服务单位(SP)系统。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其展新版本适用于本标准。YDtT 1729-2008 电信网和互联网安全等级保护实施指南YDgr 1730-2008
7、 电信网和互联网安全风险评估实施指南YI坍1731-2008 电信网和互联网灾难备份及恢复实施指南YDT 17322008 固定通信网安全防护要求YDtT 17342008 移动通信网安全防护要求yDrI1752-2008 支撑网安全防护要求YDT 1758-2008 非核心生产单元安全防护要求YDT 17542008 电信网和互联网物理环境安全等级保护要求YDrI17562008 电信网和互联网管理安全等级保护要求YDT 1598-2007 2GHz cdma2000数字蜂窝移动通信网多媒体邮件业务系统技术要求YDT 153312006 固定网多媒体消息业务技术要求第1部分:多媒体消息中心(
8、MMsc)设备YD,r 14992006 数字蜂窝移动通信网多媒体消息业务(MMs)中心设备技术要求YDT10391-2005 9001800MI-Iz TDMA数字蜂窝移动通信网短消息中心设备规范第一分册点对点短消息业务YDT 13642005 点对点短消息网间互通设备技术要求YDT124832004 固定电话网短消息业务第三部分:短消息中心技术要求YDtF 122112002 800MHZ CDMA数字蜂窝移动通信网短消息中心设备技术要求第一分册点对点短消息业务3术语、定义和缩略语31术语和定义下列术语和定义适用于本标准。311消息网安全等级Security Classification
9、of Messaging Network消息网安全重要程度的表征。重要程度可从消息网受到破坏后,对国家安全、社会秩序、经济运行、公共利益、网络和业务运营商造成的损害来衡量。312YD门。1738-2008消息网安全等级保护Classified Security Protection of Messaging Network对消息网分等级实施安全保护。313组织Organization组织是由不同作用的个体为实施共同的业务目标而建立的结构,组织的特性在于为完成目标而分工、合作;一个单位是一个组织,某个业务部门也可以是一个组织。314消息网安全风险Security Risk of Messagin
10、g Network人为或自然的威胁可能利用消息网中存在的脆弱性导致安全事件的发生及其对组织造成的影响。315消息网安全风险评估Security RiskAssessment of Messaging Network指运用科学的方法和手段,系统地分析消息网所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度。为进一步提出有针对性的抵御威胁的防护对策和安全措施,防范和化解消息网安全风险,将风险控制在可接受的水平,为最大限度地保障消息网的安全提供科学依据。316消息网资产Asset of Messaging Network消息网中具有价值的资源,是安全防护保护的对象。消息网中的资产可
11、能是以多种形式存在,无形的、有形的、硬件、软件,包括物理布局、通信设备、物理线路、数据、软件、文档、规程、业务、人员、管理等各种类型的资源,如消息网的消息中心设备、网关设备、网络布局等。317消息网资产价值Asset Value of Messaging Network消息网中资产的重要程度或敏感程度。资产价值是资产的属性,也是进行资产识别的主要内容。318消息网威胁Threat of Messaging Network可能导致对消息网产生危害的不希望事件潜在起因,它可能是人为的,也可能是非人为的;可能是无意失误,也可能是恶意攻击。常见的消息网络威胁有光缆中断、设备节点失效、火灾、水灾等。31
12、9消息网脆弱性Vulnerability of Messaging Network脆弱性是消息网中存在的弱点、缺陷与不足,不直接对资产造成危害,但可能被威胁所利用从而危及资产的安全。3110消息网灾难Disaster of Messaging Network由于各种原因,造成消息网故障或瘫痪,使消息网支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。3111消息网灾难备份Backup for Disaster Recovery of Messaging Network为了消息网灾难恢复而对相关网络要素进行备份的过程。2YD厂r 173820083112消息网灾难恢复Disast
13、er Recovery of Messaging Network为了将消息网从灾难造成的故障或瘫痪状态恢复到正常运行状态或部分正常运行状态、并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程。32缩略语下列缩略语适用于本标准。CDMA CodeDivisionMul邱leAccess 码分多址GPRS Gcncrni Packet Radio Service 通用无线分组业务GSM Globni System ofMobile communication 全球移动通讯系统MTBF MeanTime Between Failures 平均故障间隔时间PLMN Pubh
14、c Land Mobile Network 公众陆地移动电话网PSTN Public Switched Telephone Network 公用电话交换网SP Service Provider 业务提供商TDMA lnme Division Mul邱le Access 时分多址WAP Wireless Application Protocol 无线应用协议4消息网安全防护概述41 消息网安全防护范围消息网按照消息类型分为短消息网和多媒体消息网。短消息网包括9001800MHz TDMA数字蜂窝移动通信网短消息网、800MHz CDMA数字蜂窝移动通信网短消息网、固定电话网短消息网。多媒体消息网
15、包括数字蜂窝移动通信网多媒体消息网、2GHz CDMA2000数字蜂窝移动通信网多媒体邮件业务消息网等。消息网所包括的业务为点对点短消息业务、点对点多媒体消息业务、与SP相关的点播订阅业务等。消息网的安全防护范围包括短消息网和多媒体消息网及与消息网相关的信息服务单位(sP)系统。短消息网的架构示意如图I和图2所示。多媒体消息网的架构示意如图3所示。图1和图2为短消息网的网络架构示意图短消息业务的完成主要涉及短消息中心和短消息网关设备。如果涉及不同运营商的点对点短消息互通时,还包括短消息互通网关。图1移动短消息网的网络架构示意YD,11 738-2008_图2固定短消息网的网络架构示意图3多媒体
16、消息网的网络架构示意短消息业务是电路域的数据业务。基于PLMN的短消息是以信令方式在网络中传送。基于PSIN的短消息是以话路为承载方式的,话路的建立与信令网相关。为配合短消息业务平台提供短消息服务,需要各种承载网设备的支持,还要和现网中的计费系统、网管系统等互联。核心网络的安全防护要求参见对应的YDT 1734-2008移动通信网安全防护要求及YDT 1732-2008固定通信网安全防护要求。计费和网管部分的安全防护要求参见YDT 1752-2008支撑网安全防护要求。移动网内的消息中心之间是通过信令网连接的。固定网内的消息中心是通过两个或两个以上的网关之间的m链路进行连接的。互通网关之间是以
17、球链路连接的。消息中心到消息网关都是P链路。图3为多媒体消息网的网络架构示意图。多媒体消息业务完成主要涉及多媒体消息中心系统,多媒体邮件中心系统,如果涉及不同运营商多媒体消息互通,还包括多媒体消息互通网关。多媒体消息中心系统之间通过m链路连接。多媒体消息业务是一种分组数据业务,为配合多媒体消息平台提供多媒体消患服务,需要各种承载网设备的支持,还要和现网中的计费系统、网管系统等互联。核心网络的安全防护要求参见对应的YDIT1734-2008移动通信网安全防护要求及YDI1732-2008固定通信网安全防护要求。计费和网管部分的安全防护要求参见YDT 17522008支撑网安全防护要求。42消息网
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1738 2008 增值 业务 消息 安全 防护 要求
