ICS35.020 L07 MH 中华人民共和国民用航空行业标准 MH/T0073—2020 民用航空跨网数据交换安全技术要求 Security technical requirement for data exchanging across regional networks of civil aviation 2020-07-20发布 -10-01实施 中国民用航空局发布 MH/T0073—2020 前言 本标准按照GB/T1.1-2009《标准化工作导则第1部分:标准的结构和编写》给出的规则起草. 本标准由中国民用航空局人事科教司提出. 本标准由中国民航科学技术研究院归口. 本标准起草单位:中国民航大学、中国民用航空局空中交通管理局. 本标准主要起草人:钟安明、周景贤、王双、杨锐、唐屹、顾兆军、张礼哲、刘春波、隋翯、刘超、 吕宗平、陈宝刚. I MH/T0073—2020 民用航空跨网数据交换安全技术要求 1范围 本标准规定了民用航空(以下简称民航)跨网数据交换区技术框架和安全技术要求. 本标准适用于民航不同单位、不同安全等级网络之间的跨网数据安全交换系统的设计、建设和运行. 2术语和定义 下列术语和定义适用于本标准. 2.1 跨网数据交换区Across Regional Networks Exchange Area 采取逻辑隔离或物理隔离的不同网络之间进行数据交换时,对各类交换业务进行注册、接入认证、 操作监控与审计的区域. 3跨网数据交换区技术框架要求 3.1通则 跨网数据交换业务应采用跨网数据交换区作为统一的出入口,应采取设备认证、格式检查等安全措 施实现两个不同网络之间的数据交换,保证数据交换的保密性、完整性、可用性. 3.2数据分类和交换方式 交换数据包括数据库数据、文件数据、流媒体数据、请求命令与响应数据等.交换方式包括单向数 据传输、双向数据传输. 3.3跨网数据交换区组成 跨网数据交换区位于交换网络之间,由网络接入区、边界保护区、应用服务区、安全隔离区和安全 监测区五部分组成,整体架构见图1. 跨网交换区 网络接入 边界保护 应用服务 安全隔离 数据交换 数据交换 网络2 接入链路 网络1 安全监测 图1跨网数据交换区架构图 1 ...