GB/T 37378-2019 交通運輸 信息安全規范
- 發表時間:2023-03-24
- 來源:共立消防
- 人氣:
1 范圍
本標準規定了交通運輸信息安全技術體系架構和通用技術要求,包括構成交通運輸信息系統的用戶終端、載運裝備單元、基礎設施單元、計算中心、網絡與通信各基本組成部分的信息安全通用和專項技術要求。
本標準適用于指導交通運輸信息系統運營者針對非涉密系統的特定信息安全需求提出具體的信息安全標準、規范、實施指南等,也可用于指導開展信息安全技術體系規劃、設計、建設、運維、評估等工作。
2 規范性引用文件
下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 20839-2007 智能運輸系統 通用術語
GB/T 25069-2010 信息安全技術 術語
3 術語和定義
GB/T 20839-2007和GB/T 25069-2010界定的以及下列術語和定義適用于本文件。為了便于使用,以下重復列出了GB/T 20839-2007和GB/T 25069-2010中的某些術語和定義。
3.1
交通運輸信息系統 transport information system
交通運輸領域由計算機或者其他信息終端及相關設備和網絡組成的按照一定的規則和程序對信息進行收集、存儲、傳輸、交換、處理的系統。通常由終端、載運裝備單元、基礎設施單元、計算中心、網絡和通信等全部或部分組成。
3.2
信息安全 information security
保護、維持信息的保密性、完整性和可用性,也可包括真實性、可核查性、抗抵賴性、可靠性等性質。
[GB/T 25069-2010,定義2.1.52]
3.3
交通運輸信息系統運營者 operators of transport information system
交通運輸非涉密信息系統的所有者、管理者和服務提供者。
3.4
交通運輸通用用戶終端 general user terminal for transport
在交通運輸業務中使用的通用桌面終端設備和移動智能終端設備,包括臺式機、筆記本電腦、智能手機、平板電腦等。
3.5
交通運輸專用用戶終端 special user terminal for transport
在交通運輸業務中使用的具備特定功能可實現人機交互操作的設備。
3.6
基礎設施單元 infrastructure side unit
為實現交通運輸信息系統功能,部署在路側、岸側的設備或模塊等,包括通信設備、信息發布設備、狀態監測設備、環境監測設備等。
3.7
載運裝備單元 vehicle side unit
車輛、船舶、集裝箱等交通運輸裝備中與基礎設施單元、終端或計算中心實現通信的裝置或通信模塊等。
3.8
安全單元 security element;SE
含有中央處理單元的集成電路模塊,負責通用和專用用戶終端、載運裝備單元和基礎設施單元的訪問許可、信息鑒別和加密保護等。
3.9
生命安全級應用 safety related application
緊急碰撞與傷害減弱,潛在碰撞與傷害減弱和防止,緊急事件通知(如前車急剎)等;緊急情況通知(如事故,急救車輛,突發性環境惡化通知)等應用。
3.10
行駛輔助級應用 driving aid application
基礎設施側單元向載運裝備通知的高優先級的公共安全信息相關通知;安全相關道路狀況緊急通知如紅綠燈周期、急轉彎等;行車輔助消息如自動駕駛、路側周期廣播、定位差分信號、交通信息播報等應用。
3.11
增值服務級應用 value-added service application
非優先類業務如在線支付充值、個性化導航服務、行車路線建議、電子商務等應用。
3.12
保密性 confidentiality
使數據不泄露給未授權的個人、實體、進程,或不被其利用的特性。
[GB/T 25069-2010,定義2.1.1]
3.13
完整性 integrity
數據沒有遭受以未授權方式所做的更改或破壞的特性。
[GB/T 25069-2010,定義2.1.42]
3.14
可用性 availability
已授權實體一旦需要就可訪問和使用的數據和資源的特性。
[GB/T 25069-2010,定義2.1.20]
3.15
數據新鮮性 data freshness
防止已成功接收的歷史數據再次被接收處理,或超出數據接收時間的數據被接收,或超出數據合法性范圍的數據被接收的特性。
3.16
輔助駕駛 driving assistance
利用傳感探測、自動控制、通信等技術,通過載運裝備單元和基礎設施單元的智能探測、載運裝備-載運裝備和載運裝備-基礎設施通信等方法,為駕駛員提供信息服務與支持、緊急情況下的預警和控制干預支持等功能,提高駕駛員出行安全和效率。
[GB/T 20839-2007,定義7.2]
4 縮略語
下列縮略語適用于本文件。
RFID:射頻識別(Radio Frequency Identification)
T-BOX:遠程信息處理器(Telematics BOX)
TPMS:輪胎壓力監測系統(Tire Pressure Monitoring System)
USB:通用串行總線(Universal Serial Bus)
VIN:車輛識別碼(Vehicle Identification Number)
5 交通運輸信息系統安全技術體系架構
交通運輸信息安全技術體系架構由用戶終端安全、載運裝備單元安全、基礎設施單元安全、計算中心安全、網絡和通信安全、安全通用技術六部分構成,安全通用技術是對其余五部分的共性要求。
交通運輸信息系統運營者應確保所運營的信息系統滿足用戶終端安全、載運裝備單元安全、基礎設施單元安全、計算中心安全、網絡和通信安全五個體系組成部分的專項安全技術要求,同時還要滿足安全通用技術要求。
采用網絡和通信安全技術要求時,應根據不同交通運輸信息系統的特征,參考用戶終端、載運裝備單元、基礎設施單元、計算中心的安全技術要求,采用合理的技術措施,確保交通運輸信息系統各組成部分安全防護機制之間的協調性和互補性,形成縱深防護能力。交通運輸信息安全體系架構見圖1。
圖1 交通運輸信息安全體系架構圖
以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。
- IG541混合氣體滅火系統
IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳氣體滅火系統
二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
- 七氟丙烷滅火系統
七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的