YD T 1740-2008 增值业务网.智能网安全防护要求.pdf
《YD T 1740-2008 增值业务网.智能网安全防护要求.pdf》由会员分享,可在线阅读,更多相关《YD T 1740-2008 增值业务网.智能网安全防护要求.pdf(14页珍藏版)》请在麦多课文档分享上搜索。
1、Y口中华人民共和国通信行业标准YDT 1 740-2008增值业务网 智能网安全防护要求Security Protection Requirements forValue Added Service Network(Inteigent Network)2008-01-14发布 2008-ol-14实施中华人民共和国信息产业部发布目 次YD厂r1 740-2008前言III范围l2引用标准l3术语和定义24缩略语35智能网系统安全防护概述351智能网安全防护范围352智能网安全防护内容46智能网定级对象和安全等级确定47智能网资产、脆弱性、威胁风险分析47I资产分析472脆弱性分析573威胁分析
2、58智能网网安全等级保护要求681第l级682务2级683第31级-“784第32级785第4级886第5级89智能网灾难备份及恢复要求89I灾难备份及恢复等级892第1级893第2级894第31级895第32级996第4级997第5级9刖 置YD厂r1 740-2008本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准的结构及名称如下:1YDT 1728-2008电信网和互联网安全防护管理指南:2YDT 1729-2008电信网和互联网安全等级保护实施指南;3YDT 1730-2008电信网和互联网安全风险评估实施指南;4YDT 1731-2008电信网和互联网灾难备份及恢复实施
3、指南;5YDT 17322008固定通信网安全防护要求:6YDq1733-2008固定通信网安全防护检测要求;7yD,rr 17342008移动通信网安全防护要求:8YDr 1735-2008移动通信网安全防护检测要求;9YDT 17362008互联网安全防护要求;10YDT 17372008互联网安全防护检测要求;11YDT 17382008增值业务网消息网安全防护要求;12YDT 1739-2008增值业务网消息网安全防护检测要求;13YDT 1740-2008增值业务网智能网安全防护要求;14YDT 17412008增值业务网智能网安全防护检测要求;15YDT 17422008接入网安全
4、防护要求:16YDT 17432008接入网安全防护检测要求;17yD,rr 17442008传送网安全防护要求;18YDT 17452008传送网安全防护检测要求;19YD厂r 1746-2008口承载网安全防护要求:20yDrr 17472008 1P承载网安全防护检测要求:21YDT 17482008信令网安全防护要求;22YDT 17492008信令网安全防护检测要求:23YDT 17502008同步网安全防护要求;24YDT 175卜2008同步网安全防护检测要求;25YDr 17522008支撑网安全防护要求;26YDtI17532008支撑网安全防护检测要求;27YDT 1754
5、2008电信网和互联网物理环境安全等级保护要求:28YDtr 17552008电信网和互联网物理环境安全等级保护检测要求;29YDT 17562008电信网和互联网管理安全等级保护要求;30YDT 1757-2008电信网和互联网管理安全等级保护检测要求;31YDT 17582008非核心生产单元安全防护要求;32YDT 17592008非核心生产单元安全防护检测要求。本标准与YDT 17412008增值业务网智能网安全防护检测要求配套使用。IIYD厂r1 740-2008随着电信网和互联网的发展,将不断补充和完善电信网和互联网安全防护体系的相关标准。本标准由中国通信标准化协会提出并归口。本标
6、准起草单位:信息产业部电信研究院、中国电信集团公司、中国移动通信集团公司、中国网络通信集团公司、中国联合通信有限公司本标准主要起草人:张大坤、张园、李友国、王宇、严斌峰Ill增值业务网智能网安全防护要求YD厂r174020081 范围本标准规定了智能网在安全等级保护、风险评估、灾难备份及恢复等方面的安全防护要求。本标准适用于公用电信增值业务网智能网。2 引用标准下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准文件。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其
7、最新版本适用于本标准。YDT 17292008 电信网和互联网安全等级保护实施指南YDtT 1730-2008 电信网和互联网安全风险评估实旌指南YDT 17312008 电信网和互联网灾难备份及恢复实施指南YDT 1754-2008 电信网和互联网物理环境安全等级保护要求YDT 1756-2008 电信网和互联网管理安全等级保护要求YDN 0481997 中国智能网设备业务控制点(SCP)技术规范YDN 0471997 中国智能网设备业务交换点(SSP)技术规范YDN0981999 中国智能网设备智能外设(聊技术规范YDN 0491997 中国智能网设备业务管理点(SMP)技术规范YDT 1
8、234-2002YD厂r 1425-2005yD,rI12092002yD,r14241-2005YDT 142422005YDT 14272005YDT 1426-2005yD,rf 123220029001800MHz TDMA数字蜂窝移动通信网业务控制点(SCP)设备技术要求(CAd匠L2)9001800MHz TDMA数字蜂窝移动通信网业务控制点(SCP)设备技术要求(CAMEL3)9001800MHz TDMA数字蜂窝移动通信网业务交换点(SSP)设备技术要求(CAM瞳L2)9001800MHz TDMA数字蜂窝移动通信网业务交换点(SSP)设备技术要求(CAMEL3)第l部分:电路
9、域(CS)9001800MHz TDMA数字蜂窝移动通信阿业务换点(SSP)设备技术要求(CAMEL3)第2部分:分组域(PS)9001800MHz TDMA数字蜂窝移动通信网智能外设(IP)设备技术要求(CAAlEL3)9001800MHz TDMA数字蜂窝移动通信网业务管理点(SMP)设备技术要求(CAMEL3)800MHz CDMA数字蜂窝移动通信网无线智能网(WIN)阶段1:业务控制点(SCP)设备技术要求YD厂r1 740-2008YD厂r 1333-2004YD,r 12232002YD厂r 13342004YD,r 13322004800MHz CDMA数字蜂窝移动通信网无线智能
10、网(SCP)设备技术要求800MHz CDMA数字蜂窝移动通信网无线智能网(SSP)设备技术要求(WIN)阶段2:业务控制点(WIN)阶段1:业务交换点800MHz CDMA数字蜂窝移动通信网无线智能网(WIN)阶段2:智能外设(P)设备技术要求800MHz CDMA数字蜂窝移动通信网无线智能网(wN)阶段2:业务管理点(SMP)设备技术要求3 术语和定义下列术语和定义适用于本标准。31智能网安全等级Security Classification of Transpoa Network智能网安全重要程度的表征。重要程度可从智能网受到破坏后,对国家安全、社会秩序、经济运行、公共利益、网络和业务运
11、营商造成的损害来衡量。3-2智能网安全等级保护Classified Security Protection of Intelligent Network对智能网分等级实施安全保护。33组织Organization组织是由不同作用的个体为实施共同的业务目标而建立的结构,组织的特性在于为完成目标而分工、合作。一个单位是一个组织,某个业务部门也可以是一个组织。34智能网安全风险Security Risk of Intelligent Network人为或自然的威胁可能利用智能网中存在的脆弱性导致安全事件的发生及其对组织造成的影响。35智能网安全风险评估Security Risk Assessment
12、 of Intelligent Network指运用科学的方法和手段,系统地分析智能网所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害,进一步提出有针对性的防护对策和安全措旋,防范和化解智能网安全风险,将风险控制在可接受的水平,为最大限度地保障智能网的安全提供科学依据。36智能嘲资产Asset of Intelligent Network智能网中具有价值的资源,是安全防护保护的对象。智能网中的资产可能是以多种形式存在,无形的、有形的、硬件、软件,包括物理布局、通信设备、物理线路、数据、软件、文档、规程、业务、人员、管理等各种类型的资源。如基于某个智能网系统的预付费业务,SCP设
13、备,智能网机房管理规定等。37智能网资产价值Asset Value of Intelligent Network智能网中资产的重要程度或敏感程度。资产价值是资产的属性,也是进行资产识别的主要内容。238智能网威胁Threat of Intelligent Network可能导致对智能网产生危害的不希望事件的潜在起因。它可能是人为的,也可能是非人为的:可能是无意失误,也可能是恶意攻击。常见的有设备节点失效、火灾、水灾等。39智能网脆弱性Vulnerability of Intelligent Network脆弱性是智能网中存在的弱点、缺陷与不足,不直接对资产造成危害,但可能被威胁所利用从而危及资
14、产的安全。310智能网灾难Disaster of Intelligent Network由于各种原因,造成智能网故障或瘫痪,使智能网支持的业务功能停顿或服务水平不可接受,达到特定的时间的突发性事件。311智能网灾难备份Backup for Disaster Recovery of Intelligent Network为了智能网灾难恢复而对相关网络要素进行备份的过程。312智能网灾难恢复Disaster Recovery of Intelligent Network为了将智能网从灾难造成的故障或瘫痪状态恢复到正常运行状态或部分正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受
15、状态,而设计的活动和流程。4 缩略语下列缩略语适用于本标准。CDMA Code Division Multiple Access 码分多址GSM Global System for Mobile Communication 全球移动通信系统IP Intelligent Peripheral 智能外设SCP Service Control Point 业务控制点SDP Service Data Point 业务数据点SMP Service Management Point 业务管理点SSP Service Swimh Point 业务交换点VC Voucher Center 充值中心VPN Vi
16、rtual Private Network 虚拟专用网5 智能网系统安全防护概述51 智能网安全防护范围智能网是指在原有电信交换网络基础上,为快速提供新的电信业务而叠加的网络。智能网包括业务控制点(SCP)设备、业务交换点(SSP)设备、业务管理点(SMP)设备、智能外设(IP)设备、业务数据点(SDP)设备和充值中心(vc),其中SCP实现业务的集中控制,SSP实现业务触发,SMP实现业务管理,口实现自动语音播放与采集,SDP实现智能业务数据集中放置,VC是智能业务的充值中心。YD厂r17402008本标准中的“智能网系统”指基于以上设备及设备之间的网络组成的智能网系统,根据所依附的网络可以
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1740 2008 增值 业务 智能 安全 防护 要求
