標準解讀

GB/T 24339.2-2009《軌道交通 通信、信號和處理系統(tǒng) 第2部分:開放式傳輸系統(tǒng)中的安全相關通信》是針對軌道交通領域內,特別是涉及開放傳輸網絡環(huán)境下進行的安全性通信所制定的標準。該標準旨在為軌道交通系統(tǒng)中安全相關的數據交換提供指導原則和技術要求,確保這些通信過程能夠滿足必要的安全性和可靠性指標。

根據此標準,對于在開放式傳輸系統(tǒng)中實現的安全相關通信,首先定義了安全性通信的基本概念與術語,明確了安全通信服務層的功能以及它與其他層(如應用層)之間的接口關系。此外,還詳細規(guī)定了如何通過采用適當的安全機制來保護信息的完整性、保密性和可用性,防止未經授權的訪問或篡改。

標準中特別強調了風險評估的重要性,在設計階段就需要對潛在威脅進行全面分析,并據此選擇合適的安全措施。同時,也提出了關于密鑰管理、加密算法的選擇等方面的具體建議,以增強系統(tǒng)的整體安全性。

另外,GB/T 24339.2-2009還涵蓋了測試驗證的要求,指出任何實施了安全功能的產品或系統(tǒng)都必須經過嚴格測試,證明其能夠在預期的操作條件下有效運行并達到預定的安全目標。

最后,該標準還討論了維護和支持方面的問題,包括但不限于故障診斷、日志記錄等,這些都是保障長期穩(wěn)定運行不可或缺的部分。通過遵循本標準提供的指南,可以大大提高軌道交通系統(tǒng)中關鍵信息傳輸的安全水平。


如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 被代替
  • 已被新標準代替,建議下載現行標準GB/T 24339-2023
  • 2009-09-30 頒布
  • 2010-01-01 實施
?正版授權
GB/T 24339.2-2009軌道交通通信、信號和處理系統(tǒng)第2部分:開放式傳輸系統(tǒng)中的安全相關通信_第1頁
GB/T 24339.2-2009軌道交通通信、信號和處理系統(tǒng)第2部分:開放式傳輸系統(tǒng)中的安全相關通信_第2頁
GB/T 24339.2-2009軌道交通通信、信號和處理系統(tǒng)第2部分:開放式傳輸系統(tǒng)中的安全相關通信_第3頁
GB/T 24339.2-2009軌道交通通信、信號和處理系統(tǒng)第2部分:開放式傳輸系統(tǒng)中的安全相關通信_第4頁
GB/T 24339.2-2009軌道交通通信、信號和處理系統(tǒng)第2部分:開放式傳輸系統(tǒng)中的安全相關通信_第5頁

文檔簡介

犐犆犛45.060

犛30

中華人民共和國國家標準

犌犅/犜24339.2—2009/犐犈犆622802:2002

軌道交通通信、信號和處理系統(tǒng)

第2部分:開放式傳輸系統(tǒng)中的

安全相關通信

犚犪犻犾狑犪狔犪狆狆犾犻犮犪狋犻狅狀—

犆狅犿犿狌狀犻犮犪狋犻狅狀,狊犻犵狀犪犾犾犻狀犵犪狀犱狆狉狅犮犲狊狊犻狀犵狊狔狊狋犲犿狊—

犘犪狉狋2:犛犪犳犲狋狔狉犲犾犪狋犲犱犮狅犿犿狌狀犻犮犪狋犻狅狀犻狀狅狆犲狀狋狉犪狀狊犿犻狊狊犻狅狀狊狔狊狋犲犿狊

(IEC622802:2002,IDT)

20090930發(fā)布20100101實施

中華人民共和國國家質量監(jiān)督檢驗檢疫總局

發(fā)布

中國國家標準化管理委員會

犌犅/犜24339.2—2009/犐犈犆622802:2002

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ

引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ

1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3術語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

4參考結構!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5傳輸系統(tǒng)的威脅源!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6防護要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1總則!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.2總體要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.3具體的防護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

7防護威脅措施的適用性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

7.1概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

7.2威脅/防護矩陣!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

7.3安全編碼和加密技術的選擇和使用!!!!!!!!!!!!!!!!!!!!!!!!!14

附錄A(資料性附錄)防護指南!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

附錄B(資料性附錄)參考文獻!!!!!!!!!!!!!!!!!!!!!!!!!!!!23

附錄C(資料性附錄)本部分使用指南!!!!!!!!!!!!!!!!!!!!!!!!!24

附錄D(資料性附錄)開放式傳輸系統(tǒng)的威脅!!!!!!!!!!!!!!!!!!!!!!30

犌犅/犜24339.2—2009/犐犈犆622802:2002

前言

GB/T24339《軌道交通通信、信號和處理系統(tǒng)》分為兩部分:

———第1部分:封閉式傳輸系統(tǒng)中的安全相關通信;

———第2部分:開放式傳輸系統(tǒng)中的安全相關通信。

本部分為GB/T24339的第2部分。

本部分等同采用IEC622802:2002《軌道交通通信、信號和處理系統(tǒng)第2部分:開放式傳輸系

統(tǒng)中的安全相關通信》(英文版)。

本部分與IEC622802:2002相比,主要差異如下:

a)“本國際標準”一詞改為“本部分”;

b)用小數點“.”代替作為小數點的逗號“,”;

c)刪除國際標準的前言;

d)引用文件ENV50129:1998改為EN50129:2003。

本部分的附錄A、附錄B、附錄C、附錄D為資料性附錄。

本部分由鐵道部提出。

本部分由全國牽引電氣設備與系統(tǒng)標準化技術委員會(SAC/TC278)歸口。

本部分起草單位:北京交通大學、株洲南車時代電氣股份有限公司。

本部分主要起草人:唐濤、張利芝、徐田華、嚴云升、牛儒、范祚成。

犌犅/犜24339.2—2009/犐犈犆622802:2002

引言

開放式傳輸系統(tǒng)由特性未知或部分未知的系統(tǒng)組成,本部分專用于開放式傳輸系統(tǒng)下安全相關信

息傳輸應考慮的要求。

如果安全相關電子系統(tǒng)涉及到不同位置間的信息傳輸,那么通信系統(tǒng)就成為安全相關系統(tǒng)的一個

組成部分,而且應根據EN50129說明端對端傳輸是安全的。

數據通訊系統(tǒng)的安全要求取決于其可知或未知的特性。為簡化證明系統(tǒng)安全性方法的復雜性,考

慮了兩種類型的傳輸系統(tǒng)。第一種是封閉式傳輸系統(tǒng),它的組成可由安全系統(tǒng)設計者在一定程度上控

制,其安全性要求在GB/T24339.1中規(guī)定。第二種是開放式傳輸系統(tǒng),GB/T24339的本部分規(guī)定了

開放式傳輸系統(tǒng)的安全要求。

本部分考慮的傳輸系統(tǒng),總體上沒有特定的先決條件需要滿足。從安全角度看,該系統(tǒng)是非置信的

或非完全置信的,被視為“黑箱”。

對于用于常規(guī)認證而不是用于特殊應用的交叉驗收(crossacceptance),其要求應與EN50129的

要求相同。

犌犅/犜24339.2—2009/犐犈犆622802:2002

軌道交通通信、信號和處理系統(tǒng)

第2部分:開放式傳輸系統(tǒng)中的

安全相關通信

1范圍

GB/T24339的本部分規(guī)定了連接在開放式傳輸系統(tǒng)上的安全相關設備之間的安全相關通信的基

本要求。適用于采用開放式傳輸系統(tǒng)達到通信目的的安全相關電子系統(tǒng)及其安全需求規(guī)范,以便實現

指定的安全完整性等級(SIL)。

安全需求規(guī)范是安全相關電子系統(tǒng)的安全論據的先決條件,關于安全論據所需的證據(包括質量管

理和安全管理等)在EN50129:2003中規(guī)定。本部分的主題是通信相關的功能性和技術性安全論據的

要求。開放式傳輸系統(tǒng)的性質和行為,只用于定義特性,而不用于安全性,因而從安全觀點看,開放式傳

輸系統(tǒng)可以潛含任何特性,例如各種傳輸方式、報文存儲、非法訪問等,安全進程只能依賴于各種特性,

這些須在安全論據中說明。

本部分不適用于在本部分頒布之前已被采用的既有系統(tǒng)。

本部分沒有規(guī)定:

———開放式傳輸系統(tǒng);

———開放式傳輸系統(tǒng)所連接的設備;

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論