版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
ICS35.020ICS35.020CCSL80T/CIIA020—2022科學(xué)數(shù)據(jù)安全傳輸技術(shù)要求科學(xué)數(shù)據(jù)安全傳輸技術(shù)要求Scientificdata-Technicalrequirementsofsecuritytransmission2022-10-20發(fā)布 2022-10-20實(shí)施中國信協(xié)會 發(fā)布T/CIIA020T/CIIA020—2022II目 次前言 II引言 III112范引文件 13語定義 14全輸術(shù)求級 2總要求 2分級 2526本安技要求 3傳完性 3傳可性 3傳隱私 3傳信任 3傳協(xié)議 3日與計(jì) 37強(qiáng)安技要求 3傳完性 3傳可性 3傳保性 4傳隱私 4傳信任 4傳協(xié)議 4日與計(jì) 4傳策略 48輸方全求 4概述 4科數(shù)供要求 4科數(shù)需要求 5附錄A(料)常的科數(shù)傳場景 6參考獻(xiàn) 7T/CIIA020T/CIIA020—2022鏈鏈鏈鏈前 言本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。)(((本文件首次發(fā)布。II引 言本文件將為科研單位提供科學(xué)數(shù)據(jù)安全傳輸技術(shù)指導(dǎo);為政府管理部門提供科學(xué)數(shù)據(jù)傳輸環(huán)節(jié)安全監(jiān)管依據(jù);為從事科學(xué)數(shù)據(jù)相關(guān)活動的公司提供技術(shù)執(zhí)行和參照標(biāo)準(zhǔn)。III科學(xué)數(shù)據(jù)安全傳輸技術(shù)要求范圍本文件適用于從事科學(xué)數(shù)據(jù)相關(guān)活動有關(guān)數(shù)據(jù)傳輸過程中安全防護(hù)。(GB/T25069信息安全技術(shù)術(shù)語GB/T37964信息安全技術(shù)個人信息去標(biāo)識化指南GB/T25069界定的以及下列術(shù)語和定義適用于本文件??茖W(xué)數(shù)據(jù)scientificdata人類社會科技活動積累的或通過其他方式獲取的反映客觀世界的本質(zhì)、特征、變化規(guī)律等原始性、基礎(chǔ)性數(shù)據(jù),以及根據(jù)不同科技活動需要進(jìn)行系統(tǒng)加工整理的各類數(shù)據(jù)的集合。[來源:GB/T31075—2014,2.2.7]數(shù)據(jù)傳輸datatransmissionGB/T37988-2019科學(xué)數(shù)據(jù)傳輸scientificdatatransmission以科學(xué)數(shù)據(jù)為客體的數(shù)據(jù)傳輸活動。傳輸安全transmissionsecurityGB/T37025-2018,3.4]科學(xué)數(shù)據(jù)安全分級scientificdatasecuritygrading科學(xué)數(shù)據(jù)供方scientificdataprovider按約定和規(guī)范生產(chǎn)和提供科學(xué)數(shù)據(jù)的組織機(jī)構(gòu)、單位或個人。1科學(xué)數(shù)據(jù)需方scientificdataacquirer按約定和規(guī)范接收和使用科學(xué)數(shù)據(jù)的組織機(jī)構(gòu)、單位或個人。隱私privacyGB/T25069-2010,2.1.63]信任trust在兩個實(shí)體和/或元素之間,由一組活動和某一安全策略組成的如下關(guān)系:元素x信任元素y,當(dāng)且僅當(dāng)x確信y會以一種良好界定的方式(關(guān)于各項(xiàng)活動)行事,不會違反給定的安全策略。[來源:GB/T25069-2022,3.671]可用性availabilityGB/T25069-2022,3.345]完整性integrityGB/T25069-2022,3.574保密性confidentialityGB/T25069-2022,3.41]總體要求分級根據(jù)4.1分級總體要求,安全傳輸技術(shù)要求分為基本級和增強(qiáng)級兩類。總則A相對于基本級安全技術(shù)要求,增強(qiáng)級還應(yīng)滿足更高的安全技術(shù)要求。2科學(xué)數(shù)據(jù)傳輸應(yīng)保證數(shù)據(jù)完整性,應(yīng)支持?jǐn)?shù)據(jù)完整性校驗(yàn)機(jī)制,保證數(shù)據(jù)傳輸完整性??茖W(xué)數(shù)據(jù)傳輸應(yīng)保證數(shù)據(jù)可用性,應(yīng)符合下列要求:傳輸完整性符合6.1的要求。在數(shù)據(jù)完整性遭到破壞時,應(yīng)恢復(fù)或重新獲取數(shù)據(jù)。傳輸可用性符合6.2的要求。同時應(yīng)使用冗余傳輸通道傳輸數(shù)據(jù),必要時部署安全設(shè)備,保證傳輸通道高可用。3傳輸保密性增強(qiáng)級科學(xué)數(shù)據(jù)傳輸應(yīng)具有保密性,包括但不限于:傳輸隱私符合6.3的要求。同時所使用的脫敏算法和去標(biāo)識化處理應(yīng)保證處理過程不可逆。傳輸信任符合6.4的要求。同時應(yīng)采取措施確保端到端有一條專門的可信通信路徑傳輸科學(xué)數(shù)據(jù)。符合6.5的要求,同時還應(yīng)符合下列要求:日志與審計(jì)符合6.6的要求。同時還應(yīng)符合下列要求:傳輸策略增強(qiáng)級科學(xué)數(shù)據(jù)傳輸應(yīng)具有安全策略,包括但不限于:概述本文件根據(jù)在科學(xué)數(shù)據(jù)傳輸活動過程中所扮演角色的不同,將參與傳輸活動的各單位劃分為科學(xué)科學(xué)數(shù)據(jù)供方要求科學(xué)數(shù)據(jù)供方可傳輸?shù)目茖W(xué)數(shù)據(jù)應(yīng)與其資質(zhì)相匹配,應(yīng)符合下列要求:4科學(xué)數(shù)據(jù)供方與科學(xué)數(shù)據(jù)需方進(jìn)行數(shù)據(jù)傳輸時,應(yīng)符合下列規(guī)程。67科學(xué)數(shù)據(jù)需方要求科學(xué)數(shù)據(jù)需方可接收的科學(xué)數(shù)據(jù)應(yīng)與其資質(zhì)相匹配,應(yīng)符合下列要求:科學(xué)數(shù)據(jù)需方從供方或托管平臺進(jìn)行數(shù)據(jù)傳輸時,應(yīng)符合下列規(guī)程。675附錄A(資料性)常見的科學(xué)數(shù)據(jù)傳輸場景常見的科學(xué)數(shù)據(jù)傳輸場景見表A.1。表A.1科學(xué)數(shù)據(jù)傳輸場景模型名稱傳輸模型說明傳統(tǒng)模式“傳統(tǒng)模式”下的科學(xué)數(shù)據(jù)傳輸只涉及一個供方和一個需方。新型模式“新型模式”下的科學(xué)數(shù)據(jù)傳輸可能涉及多個供方和一個需方。6T/CIIA020T/CIIA020—202277參 考 文 獻(xiàn)[1]GB/T25069—2010信息安全技術(shù)術(shù)語[2]GB/T25069—2022信息安全技術(shù)術(shù)語[3]GB/T31075—2014科技平臺通用術(shù)語[4]GB/T35294—2017信息技術(shù)科學(xué)數(shù)據(jù)引用[5]GB/T37025—2018信息安全技術(shù)物聯(lián)網(wǎng)數(shù)據(jù)傳輸安全技術(shù)要求[6]GB/T37932—20
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國旅游管理咨詢服務(wù)行業(yè)全國市場開拓戰(zhàn)略制定與實(shí)施研究報(bào)告
- 2025-2030年中國餐飲供應(yīng)鏈行業(yè)營銷創(chuàng)新戰(zhàn)略制定與實(shí)施研究報(bào)告
- 市政道路工程監(jiān)理評估報(bào)告
- 2024年幼兒園大班健康教案
- 2025年冶金機(jī)械配件項(xiàng)目可行性研究報(bào)告
- 縫紉初步知識培訓(xùn)課件
- 廣東省深圳市龍崗區(qū)2023-2024學(xué)年五年級上學(xué)期英語期末試卷
- 輪船玻璃鋼接閃桿 CMCE電場補(bǔ)償避雷器 無源驅(qū)雷避雷針
- 輕紡城糧油冷鏈物流中心新建項(xiàng)目可行性研究報(bào)告寫作模板-備案審批
- 年產(chǎn)100萬只高適配性大電流管式接頭智能化技改項(xiàng)目可行性研究報(bào)告模板-立項(xiàng)備案
- 北京2025年首都醫(yī)科大學(xué)附屬北京友誼醫(yī)院招聘140人歷年參考題庫(頻考版)含答案解析
- 《工商管理專業(yè)畢業(yè)實(shí)習(xí)》課程教學(xué)大綱
- 2025年中國社區(qū)團(tuán)購行業(yè)發(fā)展環(huán)境、運(yùn)行態(tài)勢及投資前景分析報(bào)告(智研咨詢發(fā)布)
- 國開電大本科《西方經(jīng)濟(jì)學(xué)(本)》網(wǎng)上形考(作業(yè)一至六)試題及答案
- 提高有風(fēng)險患者預(yù)防跌倒墜床護(hù)理措施落實(shí)率品管圈PDCA案例匯報(bào)
- 2024年行政執(zhí)法人員執(zhí)法資格知識考試題庫(附含答案)
- 西那卡塞治療甲旁亢
- 無人駕駛 物流行業(yè)市場調(diào)研分析報(bào)告
- AI技術(shù)打造智能客服機(jī)器人
- 油氣儲存企業(yè)安全風(fēng)險評估指南(試行)
- 快速了解陌生行業(yè)的方法論及示例PPT課件
評論
0/150
提交評論