- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11次航行会议法国空中航行办公室的运行网络计算机保安方法摘要
AN-Conf/11-WP/58
25/6/03
第11 次航行会议
2003 年9 月22 日至10 月3 日,蒙特利尔
议程项目2 : 空中交通管理 (ATM )的安全和保安
2.5 :ATM 基础结构的安全和保安
法国空中航行办公室的运行网络计算机保安方法
(由法国提交)
摘要
现在,计算机系统已在空中航行中占据主要位置,且其安全和保安对于完成空
中航行服务的任务至关重要。
本文件旨在介绍法国空中航行办公室为处理其运行信息系统的计算机保安问题
所采用的方法。
会议的行动在第 5 段。
1. 背景:法国空中航行办公室的计算机保安和安全问题
1.1 维持一个信息系统的安全,可以用保障其可供使用性、完好性和保密性来界定。保安可被视为
信息系统安全性的一个分支,则专门旨在保护信息系统的安全免遭恶意攻击。
现在,计算机系统已在空中航行中占据主要位置,因此信息系统的安全和保安对于完成空中航行服
务的任务至关重要。
直到几年前,空中航行信息系统还是封闭的,与外界只有很少或几乎没有任何联系。那时它不易遭
受保安威胁,仅仅是因为从外界的任何地方都难以通过计算机进入信息系统。在这种情况下,保安可以
被局限为保护信息系统免遭实际进入。
1.2 然而,这些年以来,我们已经看到,随着信息系统对于空中航行重要性的提升,系统也逐步变
得更为复杂,而且正在演变成一个与空中航行服务控制之外的其他系统和网络的互联日益紧密的系统。
这种互联是必要的,因为需要与空中航行服务的伙伴(欧洲伙伴,航空公司等)相互联系和交换数据。
同时,“专有”技术正在逐步让位给标准技术,诸如用于网络的 IP (互联网议定书)或用于运作系统的
UNIX 等。
AN-Conf/11-WP/58 - 2 -
所有这些因素都使得信息系统更为敏感,并增大了遭受外部威胁的风险。因此,恶意肇事者对信息
系统进行保安方面侵害的风险大为增加。
1.3 法国空中航行办公室因而清楚地意识到,必须对维护其信息系统的保安和安全,特别是保护其
免遭可能的外部威胁予以更多的关注。
2. 问题的处理
2.1 为了能将信息系统的风险降低到可接受的程度,必须明确能补救信息系统脆弱性的技术、组织
和程序方面的保护措施。这样的措施必须体现以下规则:
— 完全彻底地解决问题;
— 明确统一的保护措施;
— 明确适用的、为人们所认同的和实际采用的保护措施。
2.1.1 完全彻底地解决问题,意味着涵盖可能会对保安有影响的所有方面,包括计算机系统与外界
的互联,其内部互联(网址之间),计算机设备的使用、运行和维护,技术和功能上的改变,人力资源
的组织和责任,以及保安事故征候或事故的管理。
为了做到完全彻底,覆盖面还必须考虑信息系统中具有“安全要求”,或对其所进行保安方面的侵
害可能会影响空中航行任务执行的所有因素。
2.1.2 计算机系统以内的保护措施必须是统一的。实际上,计算机系统有效保护的水平就是其最薄
弱环节的水平。因此,如果在系统的一个部分施加繁冗复杂和花费昂贵的保护措施,而另一个同样敏感
的部分却得不到多少保护,那么这样的做法是徒劳无益的。
2.1.3 保护措施必须是适用的,且必须考虑到情况的限制条件和具体性质。在起草保安规则时,所
使用的技术、运行上的保安限制、使用者和操作者的习惯和做法等都必须考虑在内。最后,为了使这些
规则实际得到采用,最为重要的是规则能为计算机系统的操作者和使用者认同。他们必须熟悉这些规则,
且这些规则在系统运行与使用中应和已经存在的规则同样适用。
2.2 考虑到所有这些因素,法国已开始形成一套高级别的计算机保安总体政策。这一项目称之为
PSINA
文档评论(0)