標(biāo)準(zhǔn)解讀
《T/CIIA 020-2022 科學(xué)數(shù)據(jù) 安全傳輸技術(shù)要求》這一標(biāo)準(zhǔn)旨在為科學(xué)數(shù)據(jù)的安全傳輸過程提供規(guī)范性指導(dǎo),確保數(shù)據(jù)在不同系統(tǒng)、機(jī)構(gòu)間交換時的保密性、完整性和可用性。該標(biāo)準(zhǔn)適用于涉及科學(xué)研究領(lǐng)域內(nèi)數(shù)據(jù)共享的所有組織和個人。
標(biāo)準(zhǔn)首先定義了科學(xué)數(shù)據(jù)安全傳輸?shù)幕靖拍詈托g(shù)語,包括但不限于數(shù)據(jù)加密、身份驗證、訪問控制等關(guān)鍵技術(shù)點。接著,提出了科學(xué)數(shù)據(jù)傳輸過程中應(yīng)遵循的原則,如最小權(quán)限原則、責(zé)任分離原則等,強(qiáng)調(diào)只有授權(quán)用戶才能訪問特定的數(shù)據(jù)資源,并且操作行為需要被記錄下來以供審計。
對于具體的技術(shù)實現(xiàn),《T/CIIA 020-2022》推薦使用HTTPS協(xié)議進(jìn)行網(wǎng)絡(luò)通信,利用SSL/TLS來加密傳輸中的信息;同時建議采用數(shù)字簽名或消息認(rèn)證碼(MAC)等方式保證數(shù)據(jù)完整性。此外,還對密鑰管理、證書管理等方面做出了詳細(xì)規(guī)定,比如密鑰長度的選擇、定期更換策略等。
該文件還特別關(guān)注到了跨境數(shù)據(jù)流動的問題,指出當(dāng)涉及到跨國界的數(shù)據(jù)交換時,除了遵守本標(biāo)準(zhǔn)外還需考慮相關(guān)國家和地區(qū)法律法規(guī)的要求。針對敏感或受保護(hù)級別的科學(xué)數(shù)據(jù),標(biāo)準(zhǔn)建議實施更嚴(yán)格的安全措施,例如使用雙因素認(rèn)證機(jī)制、設(shè)置專用的安全通道等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2022-10-20 頒布
- 2022-10-20 實施
文檔簡介
ICS35020
CCSL.80
團(tuán)體標(biāo)準(zhǔn)
T/CIIA020—2022
科學(xué)數(shù)據(jù)安全傳輸技術(shù)要求
Scientificdata—Technicalrequirementsofsecuritytransmission
2022-10-20發(fā)布2022-10-20實施
中國信息協(xié)會發(fā)布
中國標(biāo)準(zhǔn)出版社出版
T/CIIA020—2022
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
安全傳輸技術(shù)要求分級
4…………………2
總體要求
4.1……………2
分級
4.2…………………2
總則
5………………………3
基本級安全技術(shù)要求
6……………………3
傳輸完整性
6.1…………………………3
傳輸可用性
6.2…………………………3
傳輸隱私
6.3……………3
傳輸信任
6.4……………3
傳輸協(xié)議
6.5……………3
日志與審計
6.6…………………………3
增強(qiáng)級安全技術(shù)要求
7……………………4
傳輸完整性
7.1…………………………4
傳輸可用性
7.2…………………………4
傳輸保密性
7.3…………………………4
傳輸隱私
7.4……………4
傳輸信任
7.5……………4
傳輸協(xié)議
7.6……………4
日志與審計
7.7…………………………4
傳輸策略
7.8……………5
傳輸各方安全要求
8………………………5
概述
8.1…………………5
科學(xué)數(shù)據(jù)供方要求
8.2…………………5
科學(xué)數(shù)據(jù)需方要求
8.3…………………5
附錄資料性常見的科學(xué)數(shù)據(jù)傳輸場景
A()……………7
參考文獻(xiàn)
………………………8
Ⅰ
T/CIIA020—2022
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由中國信息協(xié)會提出并歸口
。
本文件起草單位中國科學(xué)院計算機(jī)網(wǎng)絡(luò)信息中心廣州物聯(lián)網(wǎng)研究院精位大辰數(shù)字科技廈門
:、、()
有限公司中國信息通信研究院廈門帝嘉科技有限公司華控清交信息科技北京有限公司中國標(biāo)準(zhǔn)
、、、()、
化研究院中國科學(xué)技術(shù)信息研究所中國電子技術(shù)標(biāo)準(zhǔn)化研究院北京云跡科技股份有限公司中國網(wǎng)
、、、、
絡(luò)安全審查技術(shù)與認(rèn)證中心中國核動力研究設(shè)計院深圳華大生命科學(xué)研究院北京神州數(shù)碼云計算
、、、
有限公司中國軟件評測中心工業(yè)和信息化部軟件與集成電路促進(jìn)中心北京聲智科技有限公司山
、()、、
東旗幟信息有限公司北京山水云圖科技有限公司杭州半云科技有限公司杭州默安科技有限公司北
、、、、
京貴士信息科技有限公司山東億云信息技術(shù)有限公司南京易科騰信息技術(shù)有限公司四川賽闖檢測
、、、
股份有限公司廣州廣電計量檢測股份有限公司江蘇藍(lán)創(chuàng)智能科技股份有限公司福建福昕軟件開發(fā)
、、、
股份有限公司北京浩瀚深度信息技術(shù)股份有限公司中科柏誠科技北京股份有限公司中運科技股
、、()、
份有限公司杭州瑞成信息技術(shù)有限公司航天云網(wǎng)科技發(fā)展有限責(zé)任公司浙江云針信息科技有限公
、、、
司中電鴻信信息科技有限公司淳安縣數(shù)據(jù)資源中心杭州市拱墅區(qū)數(shù)據(jù)資源管理局北京滴普科技有
、、、、
限公司北京網(wǎng)智易通科技有限公司北京藍(lán)象標(biāo)準(zhǔn)咨詢服務(wù)有限公司
、、。
本文件主要起草人廖方宇杜冠瑤杜閩魏金俠吳燦金趙靜龍春胡良霖靳晨王志強(qiáng)
:、、、、、、、、、、
甘杰夫朱艷華支濤景慧昀陳孝良李良邱瀚陳強(qiáng)姜楠陳細(xì)平高瑜蔚胡紅亮魏興國王建輝
、、、、、、、、、、、、、、
吳士偉晏志文馮麗黃躍珍許曉耕黃紅娟李坤張釋元吳曉春王德敬張清枝趙歡徐春
、、、、、、、、、、、、、
金征雷劉永進(jìn)王璐肖赟葉俊韓志宏姜云洲吳小前胡泊周潤松譚雅熙侯海賓吳堅平陳平
、、、、、、、、、、、、、、
王道遠(yuǎn)金巖喬華陽張德保王新亮馬建紅段小莉
、、、、、、。
Ⅲ
T/CIIA020—2022
引言
科學(xué)數(shù)據(jù)是科技創(chuàng)新的基礎(chǔ)其安全合規(guī)有序流動將是推動科學(xué)數(shù)據(jù)開放共享和創(chuàng)新應(yīng)用的關(guān)
,、、
鍵科學(xué)數(shù)據(jù)也是重要的國家戰(zhàn)略資源保障科學(xué)數(shù)據(jù)在傳輸過程中的機(jī)密性完整性可用性具有非
。,、、
常重要的意義目前我國在科學(xué)數(shù)據(jù)管理上還存在一些不足在科學(xué)數(shù)據(jù)的傳輸和共享環(huán)節(jié)缺少全面
。,
的標(biāo)準(zhǔn)指導(dǎo)
。
本文件立足于現(xiàn)有的國內(nèi)外科學(xué)數(shù)據(jù)傳輸標(biāo)準(zhǔn)和規(guī)定旨在從科學(xué)數(shù)據(jù)安全傳輸需求出發(fā)分別從
,,
科學(xué)數(shù)據(jù)分級和科學(xué)數(shù)據(jù)傳輸參與各方兩個維度對科學(xué)數(shù)據(jù)安全傳輸提出技術(shù)要求在保障科學(xué)數(shù)據(jù)
,
傳輸流程技術(shù)內(nèi)容安全的同時盡可能滿足不同安全級別科學(xué)數(shù)據(jù)的傳輸安全需求
、、,。
本文件將為科研單位提供科學(xué)數(shù)據(jù)安全傳輸技術(shù)指導(dǎo)為政府管理部門提供科學(xué)數(shù)據(jù)傳輸環(huán)節(jié)安
,
全監(jiān)管依據(jù)為從事科學(xué)數(shù)據(jù)相關(guān)活動的公司提供技術(shù)執(zhí)行和參照標(biāo)準(zhǔn)
,。
Ⅳ
T/CIIA020—2022
科學(xué)數(shù)據(jù)安全傳輸技術(shù)要求
1范圍
本文件規(guī)定了科學(xué)數(shù)據(jù)傳輸參與各方在傳輸資質(zhì)傳輸技術(shù)傳輸規(guī)程等方面的要求對不同級別
、、,
的科學(xué)數(shù)據(jù)規(guī)定了不同級別的安全要求
。
本文件適用于從事科學(xué)數(shù)據(jù)相關(guān)活動有關(guān)數(shù)據(jù)傳輸過程中的安全防護(hù)
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)個人信息去標(biāo)識化指南
GB/T37964
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069。
31
.
科學(xué)數(shù)據(jù)scientificdata
人類社會科技活動積累的或通過其他方式獲取的反映客觀世界的本質(zhì)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 職業(yè)健康與員工績效關(guān)聯(lián)研究
- 漳州2025年福建漳州市詔安縣招聘公辦學(xué)校編外特崗高中教師27人筆試歷年參考題庫附帶答案詳解
- 河南2025年河南大學(xué)專職輔導(dǎo)員(博士)招聘12人筆試歷年參考題庫附帶答案詳解
- 杭州浙江杭州市勝利筧成幼兒園編外招聘筆試歷年參考題庫附帶答案詳解
- 揚州江蘇揚州市江都中醫(yī)院招聘備案制專業(yè)技術(shù)人員5人筆試歷年參考題庫附帶答案詳解
- 廣西2025年廣西農(nóng)業(yè)科學(xué)院經(jīng)濟(jì)作物研究所招聘筆試歷年參考題庫附帶答案詳解
- 宿州2025年安徽宿州十一中教育集團(tuán)教師招聘22名筆試歷年參考題庫附帶答案詳解
- 寧德2025年福建寧德市周寧縣教育局招聘緊缺急需及高層次人才11人筆試歷年參考題庫附帶答案詳解
- 吉林2025年吉林省檢察機(jī)關(guān)從吉林司法警官職業(yè)學(xué)院中招聘聘用制文職人員12人筆試歷年參考題庫附帶答案詳解
- 南通江蘇南通市海門區(qū)工商業(yè)聯(lián)合會招聘政府購買服務(wù)人員筆試歷年參考題庫附帶答案詳解
- 創(chuàng)傷性脾破裂的護(hù)理
- 蓬深102井鉆井工程(重新報批)項目環(huán)境影響報告表
- 大模型金融領(lǐng)域可信應(yīng)用參考框架
- (新教材)2025年人教版七年級上冊歷史期末復(fù)習(xí)??贾R點梳理復(fù)習(xí)提綱(教師版)
- 中國全色盲診療專家共識2026
- 中國地質(zhì)大學(xué)武漢本科畢業(yè)論文格式
- 鋼鐵工藝流程課件
- 自流平地面施工安全方案
- 2025年湖北煙草專賣局考試真題
- 2025年小學(xué)六年級數(shù)學(xué)試題探究題
- 車載光通信專題學(xué)習(xí)
評論
0/150
提交評論