MH T 4018.2-2004 民用航空空中交通管理信息系统技术规范 第2部分 系统与网络安全.pdf
《MH T 4018.2-2004 民用航空空中交通管理信息系统技术规范 第2部分 系统与网络安全.pdf》由会员分享,可在线阅读,更多相关《MH T 4018.2-2004 民用航空空中交通管理信息系统技术规范 第2部分 系统与网络安全.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 03. 220. 50 V 54 备案号:MH 中华人民共和国民用航空行业标准MH/T 4018. 2-2004 民用航空空中交通管理管理信息系统技术规范第2部分:系统与网络安全Technical standards for air traffic management of civil aviation management information system Part 2: System and network security 2004 -12 -20发布2005 -04 -01实施呻咄咄HUUUUHHMHnu 布发局总主航用民国中MH/T 4018.2-2004 目次1111
2、1222224455566666666666777777777 全全HU-UUHUH-HHHHHUUUUUHHUHU安安uu求术HHHHU全uuu-u-UHUH-uu的防的u要技UUUU安uu制计复UHU认-u认程预件UUUU全心u设本全求UUU统HH控审u恢析uu确制u确过的安中u建基安要全-u系问性全信分.卜全的控的持毒用义全全质理全全本术安求试理求别访整安用可道径时安据理证据支病引定全安安介管全安安基技统要测管要鉴与完库重库信路统数处验数和机性和安境备录全安络络络细系术用查库本份记据据体据蔽言理系人部息出发算围范语理环设记安络网网网详作技使检据基身标数数客数隐刚推用输内信输开计言范规术物
3、网操数0应E-9unJA吐1iqqJA吐1-9qd1iqL】nJA哇RUPO巧iRUQdti-9qJA吐FURU. 前123444445FLFLPLEW6777777777778888888MH/T 4018.2-2004 目IJI=l MH/T 4018 民用航空空中交通管理管理信息系统技术规范分为三个部分:一第1部分:系统数据与接口;一-第2部分:系统与网络安全;二一第3部分:系统网络与接入。本部分为MH/T4018的第2部分。本部分由中国民用航空总局空中交通管理局提出并负责解释。本部分由中国民用航空总局航空安全技术中心归口。本部分由中国民用航总局空中交通管理局负责起草,中国民用航空东北地
4、区管理局空中交通管理局参加起草。本部分主要起草人:吕小平、李朝阳、齐鸣、李作明、赵凡、闰鹏、郑雪松、唐朝达、邱锚。MH/T 4018. 2-2004 1 范围民用航空空中交通管理管理信息系统技术规范第2部分:系统与网络安全MH/T 4018的本部分规定了民用航空空中交通管理(以下简称空管)管理信息系统与网络安全的技术规范。本部分适用于空管管理信息系统的设计与建设。2 规范性引用文件下列文件中的条款通过MH/T4018的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最
5、新版本。凡是不注明日期的引用文件,其最新版本适用于本部分。GB/T 2887一2000电子计算机场地通用规范GB/T 9387.2-1995信息处理系统开放系统互连基本参考模型第2部分:安全体系结构(idtISO 7498-2: 1989) GB 17859-1999 计算机信息系统安全保护等级划分准则GB 50174一1993电子计算机机房设计规范GA/T 387-2002 计算机信息系统安全等级保护网络技术要求GA/T 388一2002计算机信息系统安全等级保护操作系统技术要求GA/T 389-2002 计算机信息系统安全等级保护数据库管理系统技术要求GA/T 390-2002 计算机信息
6、系统安全等级保护通用技术要求ISO 9001: 1994 质量系统设计研制、生产、装配和维修的质量认证规范3 术语和定义GB 17859-1999、GA/T387390-2002、GB/T2887-2000所确立的术语和定义均适用于MH/T4018的本部分。4 物理安全4.1 环境安全4. 1. 1 中心机房的安全保护4. 1.1. 1 机房场地的选择应符合GB50174-1993中2.1的要求。4.1.1.2 机房内部安全防护应符合GB50174-1993中4.2的要求。4.1.1.3 机房防火应符合GB50174-1993中4.3的要求。4. 1.1. 4 机房供电、配电应符合GB5017
7、4-1993中6.1的要求。4. 1. 1.5 机房空调、降温应符合GB50174-1993中第3章的要求。4. 1. 1.6 机房防水、防潮应符合GB50174-1993中第7章的要求。4.1. 1. 7 机房防静电应符合GB50174-1993中6.3的要求。4.1.1.8 机房接地与防雷击应符合GB50174-1993中6.4的要求。4.1.1.9 机房电磁干扰防护应符合GB50174-1993中3.2的要求。1 MH/T 4018. 2-2004 4.1.2 通信线路的安全防护4. ,. 2. 1 应采用有效措施,预防线路截获,使线路截获设备无法工作。4.1.2.2 应设置线路截获探测
8、装置,及时发现线路截获事件并报警。4. ,. 2. 3 应设置线路截获定位装置,及时发现线路截获、窃取设备的准确位置。4. ,. 2. 4 应定期测试信号强度,检查是否有非法装置接入线路。4. ,. 2. 5 应定期检查接线盒及其他易被人接近的线路部位。4. ,. 2. 6 应定期检查传输线路各线段及接点,更换老化变质的电缆。4.1.2.7 传输线路应采用屏蔽电缆并有露天保护或埋于地下,远离强电线路或强电磁场发射源,以减少由于干扰引起的数据错误。4.1.2.8 铺设室外电缆应采用金属铠装、屏蔽电缆或加装金属套管,以减少各种监控辐射对线路的干扰。4.1.2.9 调制解调器应放置在受监视的区域,以
9、防止外来连接的企图。应定期检查调制解调器的连接是否有篡改行为。4.1.3 信息传输安全4.1. 3. 1 密级信息到达终点之前,不应呈现明文状态。4. ,. 3. 2 传输密级信息时应进行网络加密,如链路加密、节点加密和用户加密等。4.1.3.3 为保证密级数据的安全传递,应有备份的网络节点机。4. ,. 3. 4 不传送信息时接口应阻断。4. ,. 3. 5 应具有辨认正当通信伙伴的功能。4.1. 3. 6 用拨号线能接触网络时,拨号码应予以保护、同时保密信息不宜存放在节点机内。4.2 设备安全4.2.1 设备的防盗和防毁4.2.1.1 计算机系统的设备和部件应有明显标记。4.2. ,. 2
10、 计算机中心应利用光、电、无源红外等技术设置机房报警系统,并有专人值守。4.2.1.3 机房应采用特殊门锁。4.2. ,. 4 机房外部的网络设备应采取加固防护等措施。4.2.2 设备的安全可用4.2.2.1 支持计算机信息系统运行的所有设备,包括计算机主机、外部设备、网络设备以及其他辅助设备均应安全可用。4.2.2.2 应提供可靠的运行支持,并有故障容错和故障恢复能力。4.3 记录介质安全4.3.1 应采取措施,防止存放有用数据的各类记录介质被盗、被毁和受损。4.3.2 系统中有很高使用价值或很高机密程度的重要数据,应采取加密等方法进行保护。4. 3. 3 应采取措施,防止删除和销毁的数据被
11、非法拷贝。4.4 安全管理中心的安全4.4.1 安全管理中心应符合GB/T2887-2000中4.9的要求。4.4.2 安全管理中心应设置在中心机房,以各种方式与计算机信息系统的各类安全机制相连接。4.4.3 安全管理中心除了按照一般的机房建设要求进行建设外,还应设置关卡,必要时可安装闭路摄像监视系统。5 网络安全5. 1 网络安全建设5. 1. 1 应确定所设计、实现的网络设备、网络协议、网络软件及网络环境。5. ,. 2 应分析网络设备、网络协议、网络软件及网络环境的安全要求,分析其可能存在的薄弱环节以及2 MH/T 4018. 22004 这些环节可能造成的危害和由此产生的后果。5.1.
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MH 4018.2 2004 民用航空 空中 交通管理 信息系统 技术规范 部分 系统 网络安全

链接地址:http://www.mydoc123.com/p-262654.html