DB65_T 4728-2023 基于5G网络的电力业务系统安全防护评估规范.docx
《DB65_T 4728-2023 基于5G网络的电力业务系统安全防护评估规范.docx》由会员分享,可在线阅读,更多相关《DB65_T 4728-2023 基于5G网络的电力业务系统安全防护评估规范.docx(25页珍藏版)》请在课桌文档上搜索。
1、ICS35.030CCS1.80OB65新疆维吾尔自治区地方标准DB65/T47282023基于5G网络的电力业务系统安全防护评估规范Eva1.uationspecificationforsecurityprotectionofpowerbusinesssystembasedon5Gnetwork2024-04-10实施2024-02-23发布新维吾尔自治区市场监督局发布目次前言III越园I2规范性引用文件I3术谱和定义I4缩略语25总体要求35.1 评估分级35.2 评估内衣35.3 评估要求45.4 详保懈55.5 评估方法55.6 评估注意事项66基本安全防护评估内容66.1 终端安全6
2、6.2 网络安全66.3 数据安全76.4 业务系统安全76.5 管理安全87增强安全防妒评估内容87.1 终端安全87.2 网络安全87.3 数据安全97.4 业务系统安全97.5 管埋安全9冏录A(资料性)典型安全防护评估业务系统IO附录B(资料性)基于5G网络的电力业务系统安全防妒评估表I1.附录C(资料性)评估结果分析方法20参考文献22本文件按照GB,TI.I-2O2O标准化工作导则第1螺分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内存可能涉及专利.本文件的发布机构不承担识别专利的贡任.本文件由国网新潮电力有限公司电力科学研无院提出.本文件由新疆渔打尔自治区工业和信息
3、化厅日口并组织实郎,本文件起草单位I国网新硼电力的限公司电力科学研究院、国网智能电网研冗院有限公司、国网新勰电力有限公司、中国信息通信研究院、国网山东省电力公司电力科学研究院、国网新e电力有限公司乌鲁木齐供电公司、国网新Iia电力有限公司羟济技术研究院、中国计玳大学、国网福建省电力有限公司电力科学研究院国网新弱电力有限公司信息通信公司国网新跑电力有限公司喀什供电公司、国网新SA电力有限公司超高压分公司、国四新徜电力有限公司塔城供电公司、InM断踊电力有限公司巴州供电公司.本文件主要起草人:维振婉、张小建、李珠、冯泽派、周文蜉、陈涛、王齐、陈佳、王哓斌、刘冬兰、张建业、何碧舟、韩文婷杨慈:婷、王
4、斌、樊树铭王喜、圻稼轩、黄秀丽、宋新巾、艾红、罗风英.董文娟、为瑞龙、王宇晨、王导.洁、朱3琴、陈莉佳、季明轩、张笑宇、高明,张吴.张明越、张峥、何金栋、和江涛、王精、李浩升、罗成、罗政邦、快英酒、景佳佳、先庆瑞、郭学让、何玲、马林兆强、叶波、黎玉娥、张庭祐、杨帆.本文实施应用中的疑问,请咨询国网新疆电力有限公司电力科学研究院.对木文件的修改意见建议,请反债至新儡堆杵尔自治区工业和信息化厅(乌科木齐市沙依巴克区友好陶路179号)、国稗新源电力有限公司电力科学研究院(马科木齐市高新技术产业开发区(新市区恒达街200号)、斯金番吾尔自治区市场监督甘理局(乌倍木齐市天山区新华南路167号).-维哥尔
5、自治区工业和信息化厅联系电话I09914536153;传支:09914536153;邮编:830000国网新播电力行限公司电力科学研究院联系电话r09912918563;传我r09912918015;新搬推吉尔自治区市场赛科管理局联系电话:09912818750;0991-2311250;830004基于5G网络的电力业务系统安全防护评估规范1本文件规定了基于5G网络的电力业务系统安全防护评侑工作的总体要求、基本安全防护评估内容和增强安全防护评估内容.本文件适用F自治区电力企业对根5G网络的电力业务系统狙织开展的安全防护评估工作.2找范性曳用文件下列文件中的内容通过文中的双就性引用而构成本文件
6、必不可少的条款.其中.注目期的引用文件.仅该H期对应的版本砧用于本文件:不注F)期的引用文件,我最新版本(包括所有的修改单)适用户本文件.GBT202722019信息安全技术操作系统安全技术要求D1.T1757-2017电子数据恢复和销毁技术要求YDT3628-20I95G移动通信网安全技术要求3GPPTS33.5OI5G系统安全架构和流程(Sxurityarchitectureandproceduresfor5GSystem)3术修和定义下列术语和定义适用于木文件,3.1部估se1.f-assessment由运行单位自身发起,依据国家有关法规与标准,对基于5G网络的电力业务系统及共安全管理组
7、织实施的网络安全防护评估活动.来源:GBT20984.31.8,有修改3.2检IE评估inspectionassessment由被评估单位的业务主管部门发起,依据国家仔关法规与标准,对基于5G网络的电力业务系统及其安全管理组织实施的具有强制性的网络安全防护评估活动.来源:GB.20984.3.1.9.忏修改3.3上线安全讦估OnIinimp1.ement;UionsecurityHSMssment坛于5G网络的电力业务系统投运前及发生.重大变更时,运行单位自行蛆织或委托评估机构对系统进行的安全评估.&Jfi大变更包括,似不限Ea)增Iin新的陶用或应用发生较大变更:b)柯络结构和也妾状况如缎大
8、变更:O技术平台大规模财:S标识符(5GQoSIdentifia)AS:接入层(ACCeSSStratum)DDos:分布式拒绝服务攻击(DiS1.ribUKdDenia1.ofServiceA1.1.adUDNN:数据网络名称(DiHaNetworkName)eSIM:微入式SIMk(EirfxukIcd-SIM)FIcxE:灵活以太1(FkxE1.hemeOHTP2.0:超文本传输协议2.O1.HypcrTcxtTransferProtoco1.2.0)IP:网际互连协议(InternetProtoco1.)IPScc:互联网安全协议(InKmCIProtoco1.Security)1.3
9、VPN:第三层珑拟早用网络(1.Bd3Virtua1.PrivateNeIWork)MANO:管理和於IManagcmcmandOrchestration)MEC:多接入边掾计算(Mu1.ti-accessIidgcComputing)NI:N1.接口(NINterfoce)N2:N2接1.J(N2Interface)N3:N3接口(N3Intcriace)N4N4(N4Interface)NAS:非接入层(NonAccessStratun)NF:噪声系数(NoiseFigure)PMU:电源管理单兀(POWerManagcnwn1.Unit)RB:资源块(ResourceBkKk)RRC:无
10、线资源控制(RadioRcM)UrCCContro1.)SDN:软件定义网第(SoftWareDefinedNetwork)SIM:/11户身份别卡(SubscriberIdentityModu1.eSNMP:筒单网络管理协议(SinPIeNetworkManagementProtoco1.)SR:分段路由(SCgmCntRouting)SS1.:安全套接层协议(SecureSocketUiyer)T1.S:传输层安全(Transport1.ayerSecurity)UDM:统数据管理功能(UnitkdDataManagement)UPF:用户而功能(UserP1.aneFunction)US
11、IM:全球用户识别K(Universa1.SubscriberIdentityModu1.e)接口(UuInterface)vCPU:虚拟处理湍(Virtua1.Centra1.ProcessingUnit)VNF:虚拟网络功能(Virua1.NetworkFeature)V1.N:虚拟附域网(Vinua1.1.oca1.AreaNetwork)VPN:虚拟专用网络(VmUa1.PrivateNctworti)5总体要求5.1可估分锻班于5G网络的电力业务系统安全防护评估分为*本安全防护评估和增娱安全防护评传,基本安全防护评估适用于5G无线公网承鸵的电力业务,增强安全防护评估适用于5G电力虚拟
12、专网承领的电力业务.典型安全防护评估业务系统见附录A,6.2评估内叁基于5G网络的电力业务系统安全防护评估包括终球安全防护评估、网络安全防护评估、数楙安全防护评估、业务系统安全防护评估和管理安全防护评估.基于5G网络的电力业务系统安全防护评估我见附般5.3联赎5.3.1 W1H基于5G网络的电力业务系统的安全防护评估I:作应常态化、定期进行.系统的规划、设计阶段应进行安全审查,实他、运行维护和废井阶段应迸行安全评估,各阶段结合本阶段的实际情况开城安全防护评估工作,5.3.2 评估角色和职责5.3.3 .IM单位负於发起本单位的自评估工作,参加评估方案等文档的许审工作,配合检表评估实施工作,并根
13、据安全防护评估结果开展间遮整改.系统投运前及发生五大变更实施上找安全评估时,运行单位总体仇责相关工作,可委托评估机构进行评估.5.3.4 2业务生管则1负责组织开展管精范国内的检查评估,根据安全防护评估结果Pf促运行单位整改5.3.2.3系统供应商负或配合完成系统上线安全评估.在运行维护阶段支持配合安全防护评估I:作.配合执行安全防护评估整改工作.6.3.2.4OMS机构负或编制安全防护评估实施方案.自行组织评审评估实施方案,实施安全防护评估,出具安全防护评估报告,提出整改建议.宜选择国家或行业有丰富经脸的检定、可盛、可控的评估机构.5.3.3评估彩式5.3.3.1 由评估运行取位对本单位的基
14、于5G网络的电力业务系统定期Jf1.织开展自评估.5.3.3.2 检刷估业务主管部门根据实际情况对各运行单位的其干5G网络的电力业务系婉蛆蛆开展桧查评估,5.3.3.3 上线安全评估于5G网格的电力业务系统投运前或发生重大变更时由运行单位委托评估机构进行上线安全评估.评估结果分析是总结被评估系统整体安全防护能力的综合评价活动,根据评估结果,定位整个系统的安全防护现状与安全要求之间的差距,并分析这些差距导致被评估系统存在的安全向Xfi,从而给出评估结论和安全建议,形成评估报告,按照附录C的定中或定性分析方法,给出分析结果,5.4 评估流程基于5G网络的电力业务系统安全防妒评估流程分为启动准备、现
15、场实施、安全分析-:个阶段得基于5G网络的电力业务系统安全防护评估流程见图1,1更工作姐?文件安金防护方案嫦定评估内容制定计学方案ff1.iyayii制定应急方案终潮女钺护评估5悴佑果C掷安硕护评估,耶实吟ajRFifVi业务系统安全防护评估诃FE安锄护iKi谆估结果记录1.已行竺则叼I评Vi结JK分析Wifffi,-tnJW,11令等敏感数据是否都詈相收数据保护措施,SDN控制器是否对口令、私钥、流衣、策略等敏总数据部者相应的数据保护措施;b)虚拟机在迁移或弹性扩缩过程中,是否能实现其存储数据的有效俏段,确保数据不可惯红和防止滥用误用,是否对数据箱嵬操作过程进行日志记录以支持安全审计:C)不
16、同虚拟机之间共享同一存储资源时.是否进行数据1.禺.确保虚拟机不能出接或间接访问其它虚拟机的数据:d)在MANo各实体间、以及SDN捽制擀南向和北向接口等进行数据传情时,是否采用传愉通道或数据加密模式,如果用T1.S/SS1.协议进行数据加密传输,或建立VPN加密传输通道方式进行行安全传输;e)5G核心网(如UDM)存储、处理的个人数据是否依据数据最小化原处I,条用访问控制、匿名化、加密保护以及用户许可等技术手段对个人敏事信息的请求、存储、传给、使用等操作进行陷私保护:0核心网与外部业务系统之间存在的网络开放接口,是否采用双向认证、数据传输加密和完整性校5金、数据安全日志审计等措施:gMEC平
17、台与APP之间是否建立访问控制及数据传输安全机制,如机密性、完整性保护及防承放攻击机制等:h)MEC平台的安全域和非安全域之间或不同安全城之间进行互联访问、数据流转时.足否在安全边界进行访问控制.是否采用接入鉴权接入策略设置等手段:i)存储F互联网大区的企业应要数据是否遵循爆小化原则,是否加密。6.4 业务系统安全防护评估内容应包括:a)与终端间是否就辔安全接入网美,实现加密传输和双向认证;b)是否通过具备国家检测资质的笫三方权威机构的安全检测,是否具备检测报告:c)操作系统、数据库、中间件等基础软件,是否满足GB202722019中6.3和6.4的要求,身份鉴别、访问控制、安全审计等安全功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB65_T 4728-2023 基于5G网络的电力业务系统安全防护评估规范 4728 2023 基于 网络 电力 业务 系统安全 防护 评估 规范

链接地址:https://www.desk33.com/p-1679931.html