2026年8月13日,民航局航空器适航审定司组织起草了《民用航空重要网络和信息系统商用密码应用要求(征求意见稿)》(点击阅读原文查看)民航行业标准,根据《中国民用航空行业标准管理办法》,现面向各单位公开征求意见。
标准主要内容本文件共包括10章正文。
第1、2、3 和4章为标准的常规性描述,包括范围、规范性引用文件、术语和定义、缩略语。
第5章提出商用密码应用保护对象和应用强度。同时在附录A中给出了空中交通管理类系统等不同类型的业务系统有关保障数据的机密性、完整性保护对象,信息系统有关实体身份的真实性应用场景,以及操作行为数据不可否认性保护对象。
第6章提出商用密码应用基本要求,具体包括物理环境安全、网络与通信安全、设备与计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置、密钥管理以及安全审计等方面内容,适用于网络安全保护第三级及以上的网络和信息系统、相应保护等级的关键信息基础设施。
第7章提出商用密码应用增强要求,与第6章内容相比,未涉及密钥管理有关内容,适用于网络安全保护第四级及以上的网络和信息系统、相应保护等级的关键信息基础设施。
第8章针对关键信息基础设施,结合《关键信息基础设施密码应用要求》(GM/T0133—2024)等有关标准,提出针对性扩展要求。
第9章针对商用密码产品自身的合规性、可靠性、安全性、稳定性、实时性等方面提出要求,同时,在附录B中列出了密码机、密钥管理类产品、身份认证类产品、综合网关类产品以及工业控制专用密码产品等典型密码产品的核心性能指标,并作为资料性附录,以供有关单位更好地理解和选择密码产品。
第10章从行业监管角度对商用密码应用安全性评估和整改等提出管理要求。
相关阅读
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...