水利密码应用基本要求(征求意见稿).docx
《水利密码应用基本要求(征求意见稿).docx》由会员分享,可在线阅读,更多相关《水利密码应用基本要求(征求意见稿).docx(19页珍藏版)》请在优知文库上搜索。
1、附件3SLICSxxxxxxxCCSPxx中华人民共和国水利行业标准SLTXXX-20XX水利密码应用基本要求BasicRequirementsfortheApplicationofCryptographyinWaterResourcesSystems(征求意见稿)请将你们发现的有关专利的内容和支持性文件随意见一并返回20XX-XX-XX发布20XX-XX-XX实施中华人民共和国水利部发布、乙-J-BU三I1 .范围12 .规范性引用文件13 .术语与缩略语13.1.术语和定义11.2. 缩略语24 .通用要求35 .基本技术要求35.1.物理和环境安全35.2.网络和通信安全41.3. 设备
2、和计算安全41.4. 应用和数据安全46 .典型业务扩展技术要求56. 1.水利工程控制系统57. 2.水利物联感知系统68. 3.水利大数据平台系统79. 4.水利模型平台系统87 .密码应用管理要求97.1. 1.管理制度97.2. 人员管理97.3. 建设运行107.4. 应急处置11附录A12附录B14附录C14-LX.1刖后根据水利技术标准制修订计划安排,按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的要求,编制本标准。请注意本标准的某些内容可能涉及专利。本标准的发布机构不承担识别专利的责任。本标准批准部门:中华人民共和国水利部本标准主持机构:水利部信
3、息中心本标准解释单位:水利部信息中心本标准主编单位:水利部信息中心本标准参编单位:本标准出版单位:中国水利水电出版社本标准主要起草人:本标准审查会议技术负责人:本标准体例格式审查人:本标准在执行过程中,请各单位注意总结经验,积累资料,随时将有关意见和建议反馈至水利部国际合作与科技司(通信地址:北京市西城区白广路二条2号;邮政编码:100053;电话:010-63204533;电子邮箱bzh;网址:jsjdlbzcx)。水利密码应用基本要求1 .范围本标准规定了网络安全等级保护为第一级、第二级和第三级的水利信息系统商用密码应用的基本要求,包括通用要求、基本技术要求、典型业务扩展技术要求和管理要求
4、等。网络安全等级保护为第一级的水利信息系统,应按照GB/T39786第一级的要求开展密码应用。网络安全等级保护为第二级、第三级的水利信息系统应在GB/T39786的基础上,满足本标准要求。本标准适用于指导、规范水利信息系统密码应用的规划、建设、运行等。网络安全等级保护等级为第四级、第五级的水利信息系统,应遵循密码管理相关法律法规标准要求。列入关键信息基础设施的水利信息系统,还应满足关键信息基础设施密码使用管理有关规定。2 .规范性引用文件下列文件中的内容通过文中的规范性引用而构成本标准必不可少的条款。其中,凡是注日期的引用文件,仅该日期对应的版本适用于本标准;不注日期的引用文件,其最新版本(包
5、括所有的修改单)适用于本标准。GB/T35273信息安全技术GB/T37092信息安全技术GB/T39786信息安全技术GB/T43207信息安全技术个人信息安全规范密码模块安全要求信息系统密码应用基本要求信息系统密码应用设计指南SL/T803水利网络安全保护技术规范3 .术语与缩略语3.1. 术语和定义下列术语和定义适用于本标准。3.1.1.机密性confidentiaIity保证信息不被泄露给非授权实体的性质。来源:GB/T397862021,3.13.1.2.数据完整性dataintegrity数据没有遭受以非授权方式所作的改变的性质。来源:GB/T397862021,3.23.1.3.
6、真实性authenticity一个实体是其所声称实体的这种特性。真实性适用于用户、进程、系统和信息之类的实体。来源:GB/T397862021,3.33.1.4.不可否认性no11-repudiation证明一个已经发生的操作行为无法否认的性质。来源:GB/T397862021,3.43.1.5.水利数据waterresourcesdata水事活动组织、个人在开展水利业务、提供水利服务以及日常运营管理过程中产生或获取的,任何以电子或者其他方式对信息的记录。注:如无特别说明,本标准所称水利数据均指通过网络收集、存储、使用、加工、传输、提供、公开的电子形式的水利数据。3.1.6.水利重要数据wat
7、erresourceskeydata达到一定精度和规模的,一旦被泄露或篡改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的水利数据。注:仅影响组织自身或公民个体的数据一般不作为重要数据。3 .1.7.数据安全datasecurity通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。来源:GB/T414792022,3.43.2. 缩略语下列缩略语适用于本标准。PLC:可编程逻辑控制器(ProgrammableLogicController)VPN:虚拟专用网络(VirtualPrivateNetwork)SSL:安全套接层(Securit
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 水利 密码 应用 基本要求 征求意见
