- 您的位置:
- 标准下载网 >>
- 标准分类 >>
- 通信行业标准(YD) >>
- YD/T 1734-2009 移动通信网安全防护要求

【通信行业标准(YD)】 移动通信网安全防护要求
本网站 发布时间:
2024-09-09 14:34:06
- YD/T1734-2009
- 现行
标准号:
YD/T 1734-2009
标准名称:
移动通信网安全防护要求
标准类别:
通信行业标准(YD)
标准状态:
现行-
发布日期:
2009-12-11 -
实施日期:
2010-01-01 出版语种:
简体中文下载格式:
.rar .pdf下载大小:
10.96 MB
替代情况:
替代YD/T 1734-2008

部分标准内容:
ICS33.060
中华人民共和国通信行业标准
YD/T1734-2009
代替YD/T1734-2008
移动通信网安全防护要求
Securityprotectionrequirementsformobiletelecommunicationnetwork
2009-12-11发布
2010-01-01实施
中华人民共和国工业和信息化部发布前言
1范围·
2规范性引用文件
3术语、定义和缩略语
3.1术语和定义
3.2缩略语……
4移动通信网安全防护概述
4.1移动通信网安全防护范围·
4.2移动通信网安全防护内容。
5移动通信网安全定级对象和安全等级确定6移动通信网资产、脆弱性、威胁分析·资产分析·
6.2脆弱性分析
威胁分析
7移动通信网安全等级保护要求
第1级要求
第2级要求
第3.1级要求·
7.4第3.2级要求
第4级要求
第5级要求·
8移动通信网灾难备份及恢复要求·概述
第1级要求
第2级要求
第3.1级要求…
第3.2级要求·
第4级要求
第5级要求
参考文献
YD/T1734-2009
YD/T1734-2009
本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准预计结构及名称如下:《电信网和互联网安全防护管理指南》1.
《电信网和互联网安全等级保护实施指南》《电信网和互联网安全风险评估实施指南》《电信网和互联网灾难备份及恢复实施指南》《固定通信网安全防护要求》
《移动通信网安全防护要求》(本标准)《互联网安全防护要求》
《增值业务网一消息网安全防护要求》《增值业务网一智能网安全防护要求》《接入网安全防护要求》
《传送网安全防护要求》
《IP承载网安全防护要求》
《信令网安全防护要求》
《同步网安全防护要求》
《支撑网安全防护要求》
《非核心生产单元安全防护要求》《电信网和互联网物理环境安全等级保护要求》《电信网和互联网管理安全等级保护要求》《固定通信网安全防护检测要求》《移动通信网安全防护检测要求》《互联网安全防护检测要求》
《增值业务网一消息网安全防护检测要求》《增值业务网一智能网安全防护检测要求》《接入网安全防护检测要求》
《传送网安全防护检测要求》
《IP承载网安全防护检测要求》《信令网安全防护检测要求》
《同步网安全防护检测要求》
《支撑网安全防护检测要求》
《非核心生产单元安全防护检测要求》《电信网和互联网物理环境安全等级保护检测要求》《电信网和互联网管理安全等级保护检测要求》I
YD/T1734-2009
33.《域名系统安全防护要求》34.《域名系统安全防护检测要求》《网上营业厅安全防护要求》
36.《网上营业厅安全防护检测要求》本标准代替YD/T1734-2008《移动通信网安全防护要求》。本标准对YD/T1734-2008的具体修订内容如下:a)在第5章“移动通信网安全定级对象和安全等级确定”中,增加了IMS网络定级对象和安全等级确定。
b)在第6章“移动通信网资产、脆弱性、威胁分析”的第6.1节中,设备硬件增加了IMS网络设备。c)第7章“移动网安全等级保护要求”的第7.2.2节中,结构进行了调整,分成了网络拓扑结构、无线接入安全和网络域安全,在原来基础上增加了7.2.2.2.5节IMS接入安全和7.2.3.1.3节IMS网络安全,7.2.2.3.1.1节和7.2.2.3.1.2节为原来第3.1级的部分网络安全要求,现修改为第2级要求。d)第7章“移动网安全等级保护要求”的第7.3.2节中,结构进行了调整,分成了网络拓扑结构、无线接入安全、网络域安全、网络攻击防范和用户数据存储,在原来基础上网络拓扑结构安全进一步细化,提出了重要网元设备的备份要求,增加了7.3.2.1.1.3节IMS网络拓扑结构和7.3.2.1.3.3节IMS网络域安全,对分组域网络增加了7.3.2.1.4节网络攻击防范,删除了计费信息安全。e)第7章“移动网安全等级保护要求”的第7.3.4.2节中,增加了第7.3.4.2.3节室外无线接入设备场地设置防雷保安器要求,增加了第7.3.4.2.4节室外无线接入设备场地使用耐火材料要求。本标准与YD/T1735-2009《移动通信网安全防护检测要求》配套使用。随着电信网和互联网的发展,将不断补充和完善电信网和互联网安全防护体系的相关标准。本标准由中国通信标准化协会提出并归口。本标准起草单位:工业和信息化部电信研究院、中国移动通信集团公司、中国联合网络通信集团有限公司、中国电信集团公司。
本标准主要起草人:袁琦、曹一生、刘申建、杨恒。本标准于2008年首次发布,本次为第一次修订。1范围
移动通信网安全防护要求
YD/T1734-2009
本标准规定了移动通信网中的GSM/GPRS/TD-SCDMA/WCDMA网和cdma2000/HRPD网在安全等级保护、风险评估、灾难备份及恢复等方面的安全防护要求,其中TD-SCDMA/WCDMA移动通信网的安全防护要求主要基于3GPPR7以前版本(含R7版本)。本标准适用于公用电信网中的移动通信网。2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YD5098-2005
YD/T1754-2008
YD/T1756-2008
3术语、定义和缩略语
3.1术语和定义
《通信局(站)防雷与接地工程设计规范》电信网和互联网物理环境安全等级保护要求电信网和互联网管理安全等级保护要求下列术语和定义适用于本标准。3.1.1
securityclassificationofmobilecommunicationnetwork移动通信网安全等级
移动通信网安全重要程度的表征。重要程度可从移动通信网受到破坏后,对国家安全、社会秩序、经济运行、公共利益、网络和业务运营商造成的损害来衡量。3.1.2
移动通信网安全等级保护classifiedsecurityprotectionofmobilecommunicationnetwork对移动通信网分等级实施安全保护。3.1.3
组织organization
由移动通信网中不同作用的个体为实施共同的业务目标而建立的结构,组织的特性在于为完成目标而分工、合作;一个单位是一个组织,某个业务部门也可以是一个组织。3.1.4
移动通信网安全风险
securityriskofmobilecommunicationnetwork人为或自然的威胁可能利用移动通信网中存在的脆弱性导致安全事件的发生及其对组织造成的影响。
YD/T1734-2009
移动通信网安全风险评估securityriskassessmentofmobilecommunicationnetwork运用科学的方法和手段,系统地分析移动通信网所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度。为进一步提出有针对性的抵御威胁的防护对策和安全措施,防范和化解移动通信网安全风险,将风险控制在可接受的水平,为最大限度地保障固定通信网的安全提供科学依据。3.1.6
移动通信网资产assetofmobilecommunicationnetwork移动通信网中具有价值的资源,是安全防护保护的对象。移动通信网中的资产可能是以多种形式存在,如无形的和有形的或硬件和软件,包括频率和码号、物理布局、通信设备、物理线路、数据、软件、文档、规程、业务、人员和管理等各种类型的资源,如移动通信网节点设备、移动通信网的光缆线路、移动通信网的网络布局等。
移动通信网资产价值assetvalueofmobilecommunicationnetwork移动通信网中资产的重要程度或敏感程度。资产价值是资产的属性,也是进行资产识别的主要内容。3.1.8
移动通信网威胁threatofmobilecommunicationnetwork可能导致对移动通信网产生危害的不希望事件潜在起因,它可能是人为的,也可能是非人为的;可能是无意失误,也可能是恶意攻击。常见的移动通信网络威胁有光缆中断、设备节点失效、火灾、水灾等等。
移动通信网脆弱性vulnerabilityofmobilecommunicationnetwork移动通信网中存在的弱点、缺陷与不足,脆弱性不直接对资产造成危害,但可能被威胁所利用从而危及资产的安全。
移动通信网灾难disasterofmobilecommunicationnetwork由于各种原因,造成移动通信网故障或瘫痪,移动通信网支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。3.1.11
移动通信网灾难备份backupfordisasterrecoveryofofmobilecommunicationnetwork为了移动通信网灾难恢复而对相关网络要素进行备份的过程。3.1.12
移动通信网灾难恢复disasterrecoveryofofmobilecommunicationnetwork为了将移动通信网从灾难造成的故障或瘫痪状态恢复到正常运行状态或部分正常运行状态、并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程。3.1.13
移动通信网相关系统systemsofmobilecommunicationnetwork组成移动通信网的相关系统,包括传送网、IP承载网、信令网、同步网和支撑网等。其中,传送网包括光缆、波分、SDH、微波和卫星等,支撑网则包括业务支撑和网管系统。2
3.2缩略语
下列缩略语适用于本标准。
I-CSCF
MSCserver
P-CSCF
S-CSCF
TD-SCDMA
AuthenticationAuthorization andAccountingAuthenticationCenter
ApplicationServer
AuthenticationCenter
BorderGateway
BaseStation Subsystem
ChargingGateway
CallSessionControlFunction
DomainName Server
ForeignAgent
GatewayGPRSSupportNode
GlobalSystemforMobilecommunicationsGeneralPacketRadioService
HomeAgent
HighRatePacketData
Home Subscriber Sever
InterrogatingCall SessionControl Functioninitial Filter Criteria
IPMultimediaSubsystem
Mobile SwitchCenter
MobileStation
Media Gateway
MRFController
MediaResourceFunction ProcessMobileSwitchingCenterServer
Packet Data Serving Node
PacketControl Function
ProxyCallSessionControlFunctionRadioNetworkController
ServingCallSessionControlFunctionServingGPRS SupportNode
SubscriptionLocatorFunction免费标准下载网bzxz
TimeDivision Synchronous CodeDivision MultipleAccessVisitor Location Register
WidebandCodeDivisionMultipleAccessYD/T1734-2009
认证、授权、计费
鉴权中心
应用服务器
鉴权中心
边界网关
基站子系统
计费网关
呼叫会话控制功能
域名服务器
拜访代理
网关GPRS支持节点
全球移动通信系统
通用分组无线业务
归属代理
高速分组数据
归属用户服务器
查询呼叫会话控制功能
初始过滤规则
IP多媒体子系统
移动交换中心
移动台
媒体网关
多媒体资源控制器
媒体资源处理功能
移动交换中心服务器
分组数据业务节点
分组控制功能
代理呼叫会话控制功能
无线网络控制器
服务呼叫会话控制功能
服务GPRS支持节点
签约位置功能
时分同步码分多址
拜访位置寄存器
宽带码分多址
YD/T1734-2009
4:移动通信网安全防护概述
4.1移动通信网安全防护范围
移动通信网是通过无线接入技术为公众用户提供移动通信业务的网络。移动通信网的安全防护范畴包括GSM/GPRS/WCDMA/TD-SCDMA网、cdma2000/HRPD网以及与这些网络运行和业务提供相关的传送网、IP承载网、信令网、同步网和支撑网等相关系统,如图1所示。移动通信网相关系统
图1移动通信网安全防护涉及的相关系统本标准仅对移动通信网中的GSM/GPRS/WCDMA/TD-SCDMA网和cdma2000/HRPD网提出安全防护要求,传送网安全防护的具体要求参见《传送网安全防护要求》,IP承载网安全防护的具体要求参见《IP承载网安全防护要求》,信令网安全防护的具体要求参见《信令网安全防护要求》,同步网安全防护的具体要求参见《同步网安全防护要求》,支撑网安全防护的具体要求参见《支撑网安全防护要求》。4.2移动通信网安全防护内容
根据电信网和互联网安全防护体系的要求,将移动通信网安全防护内容分为安全风险评估、安全等级保护和灾难备份及恢复等3个部分,本标准规定了移动通信网中网的安全防护内容:·移动通信网安全风险评估
主要包括资产识别、脆弱性识别、威胁识别、已有安全措施的确认、风险分析和风险评估文件记录等。本标准仅对移动通信网进行资产分析、脆弱性分析、威胁分析,在移动通信网安全风险评估过程中确定各个资产、脆弱性、威胁的具体值,资产、脆弱性、威胁的赋值方法及资产价值、风险值的计算方法参见《电信网和互联网安全风险评估实施指南》。移动通信网安全等级保护
主要包括定级对象和安全等级确定、业务安全、网络安全、设备安全、物理环境安全和管理安全等。·移动通信网灾难备份及恢复
主要包括灾难备份及恢复等级确定、针对灾难备份及恢复各资源要素的具体实施等。5移动通信网安全定级对象和安全等级确定对GSM/GPRS/WCDMAVTD-SCDMA网进行安全定级时,GSM网的定级对象可为本地网、省内长途网、省际长途网(含国际长途网)。GPRS网定级对象可为省网、国际部分。WCDMA/TD-SCDMA网定级对象分为电路域和分组域,电路域定级对象可为本地网、省内长途网、省际长途网(含国际长途网),分组域定级对象可为省网、国际部分。对cdma2000/HRPD网进行安全定级时,cdma2000定级对象可分为电路域和分组域,电路域可为本地网、省内长途网、省际长途网(含国际长途网),分组域可为省网、国际部分。cdma2000HRPD网定级对象可为省网、国际部分。
YD/T1734-2009
对IMS网络进行安全定级时,如果采用以大区为单位建网,定级对象可为大区网、国际部分。如果采用以省为单位建网,定级对象可为省网、国际部分。网络和业务运营商应根据《电信网和互联网安全等级保护实施指南》中确定网络安全等级的方法(附录A),对移动通信网进行定级,即对移动通信网划分的单元、电信智能卡根据社会影响力、所提供服务的重要性、服务用户数的大小分别定级,权重α、β、可根据具体网络情况进行调节。6移动通信网资产、脆弱性、威胁分析6.1
资产分析
移动通信网安全风险评估的资产至少应包括设备硬件、设备软件、重要数据、提供的服务、文档和人员等,见表1。
频率和码号资源
电信智能卡
设备硬件
设备软件
重要数据
服务/业务
网络拓扑
6.2脆弱性分析
频段、频点、码号
SIM、USIM、UIM、RUIM
资产列表
GSM网络设备:BTS、BSC、MSC、VLR、HLR、AUC等GPRS网络设备:BTS、BSC、PCU、SGSN、GGSN、VLR、HLR、AUC、BG、CG等WCDMA/TD-SCDMA网络设备:NodeB、RNC、MSC、SGSN、GGSN、VLR、HLR、AUC、BG、CG等,获NodeB、RNC、MGW、MSCServer、SGSN、GGSN、VLR、HLR、AUC、BG、CG等cdma2000网络设备:BTS、BSC、PCF、MSC、VLR、HLR、AC、PDSN、AAA、HA、FA等,或BTS、BSC、PCF
、MGW、MSCe、VLR、HLR、AC、PDSN、AAA、HA、FA等HRPD网络设备:BTS、BSC、PCF、ANAAA、PDSN、AAA、HA、FA等IMS网络设备:
CSCF、HSS、MRFC、MRFP、SLF、PCRF、AS、互通相关的辅助设备等物理环境设备:机房、电力供应系统、电磁防护系统、防火、防水和防潮系统、防静电系统、防雷击系统、温湿度控制系统等
操作维护系统
设备的系统软件:操作系统、各种数据库软件等系统控制软件、协议软件
操作维护系统软件
支撑移动通信网运行的的各种重要数据,包括用户数据、计费数据(指话单数据)、网络配置数据、管理员操作维护记录等
移动通信网提供的各种业务:基本通话、各种补充业务等纸质以及保存在存储介质中的各种文件,如设计文档、技术要求、管理规定(机构设置、管理制度、人员管理办法)、工作计划、技术或财务报告、用户手册等掌握重要技术的人员,如网络维护人员、设备维护人员、网络或业务的研发人员等网络节点和链路之间的连接
移动通信网的脆弱性可以从技术脆弱性和管理脆弱性两个方面考虑。脆弱性识别对象应以资产为核心。表2给出部分脆弱性识别内容。5
YD/T1734-2009
业务/应用
技术脆弱性
管理脆弱性
设备(含操作系统
和数据库)
物理环境
威胁分析
表2脆弱性分析表
存在的脆弱性
网络和设备的处理能力不够而导致在突发话务量高时业务提供不连续,业务数据的保密性不够,重要数据未及时进行本地和异地备份网络拓扑设计不合理,网络节点设备、路由配置不合理或不够,通信安全保护不充分,网络存在安全漏洞,外部和内部的访问控制不够等账号和口令保护不够,鉴权和访问控制机制不完善,重要部件未配置主备用保护,系统配置不合理、设备补丁安装不及时、设备防病毒和防攻击能力不够,备份和恢复机制不健全,设备超过使用年限或核心部件老化,设备发生故障后未及时告警机房场地选择不合理,防火、供配电、防静电、接地与防雷、电磁防护、温湿度控制不符合规范,通信线路、机房设备的保护不符合规范安全管理机构方面:岗位设置不合理(如人员配置过少、职责不清)、授权和审批程序简化、沟通和合作未执行、审核和检查未执行等:安全管理制度方面:管理制度不完善、制度评审和修订不及时等;人员安全管理方面:人员录用不符合程序、人员离岗未办理安全手续、人员未进行安全培训、对于第三方人员未进行限制访问等:建设管理方面:安全方案不完善、软件开发不符合程序、工程实施未进行安全验收或验收不严格等;
运维管理方面:物理环境管理措施简单、存储介质使用不受限、设备没有定期维护、厂家支持力度不够、关键性能指标没有定期监控、无恶意代码防范措施、无数据备份和恢复策略、访问控制不严格、操作管理不规范等,应急保障措施不到位移动通信网的根据来源可分为网络设备威胁、环境威胁和人为威胁。环境威胁包括自然界不可抗的威胁和其他物理威胁。根据威胁的动机,人为威胁又可分为恶意和非恶意两种。表3列举出部分威胁。表3威胁来源列表
网络设备威胁
环境威胁
人为威胁
物理环境
自然灾害
恶意人员
无恶意人员
威胁描述
设备自身的软件、硬件故障,系统本身设计缺陷或软件Bug节假日或其他原因的高话务冲击等断电、静电、灰尘、潮湿、温度、电磁干扰等,意外事故或通讯线路方面的故障鼠蚁虫害、洪灾、火灾、泥石流、山体滑坡、地震、台风、闪电不满的或有预谋的内部人员滥用权限进行恶意破坏;采用自主或内外勾结的方式盗窃或算改机密信息;外部人员利用网络进行攻击、入侵、植入病毒;外部人员进行物理破坏、盗窃等内部人员由于缺乏责任心或者无作为而应该执行而没有执行相应的操作、或无意地执行了错误的操作导致安全事件:
内部人员没有遵循规章制度和操作流程而导致故障或信息损坏:内部人员由于缺乏培训、专业技能不足、不具备岗位技能要求而导致故障或攻击:安全管理制度不完善、落实不到位造成安全管理不规范或者管理混乱导致安全事件移动通信网安全等级保护要求
第1级要求
不作要求。
7.2第2级要求
7.2.1业务安全要求
a)在业务开始时对用户进行认证,防止未授权用户获得业务接入。b)在网络发生拥塞或设备发生单点故障时,应保证业务的连续性。YD/T1734-2009
c)应能够纪录操作维护人员对网络进行的操作,对发布、修改、删除等操作行为进行记录,并且可以按时间、操作方式和操作人员来查询。7.2.2网络安全要求
7.2.2.1网络拓扑结构
a)网络设备处理能力应具备亢余空间,满足流量高负荷时需求,不能由于设备配置不够而导致网络全部或者局部瘫痰。
b)网络拓扑设计合理,应绘制与当前运行情况相符合的网络拓扑图。7.2.2.2接入安全
7.2.2.2.1接入GSM网络安全
a)对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。b)应提供用户身份的保密措施。在用户初次接入网络的时候IMSI被发送,仅在无线信道上发送移动用户相应的TMSI。
c)应在MS和BTS之间提供数据的加密机制,保证数据在无线链路上的传输安全(在国家未对算法作出具体规定之前,对此功能不做要求)。7.2.2.2.2接入GPRS网络安全
a)对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。b)应提供用户身份的保密措施。在用户初次接入网络的时候IMSI被发送,仅在无线信道上发送移动用户相应的TMSI。
c)应在MS和SGSN之间提供用户数据的加密机制,保证用户数据在链路上的传输安全(在国家未对算法作出具体规定之前,对此功能不做要求)。7.2.2.2.3接入WCDMATD-SCDMA网络安全a)支持双向鉴权认证功能。对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。用户对接入的网络发起鉴权认证,验证网络的合法性,保证用户能够接入合法网络。b)应提供用户身份的保密措施。在用户初次接入网络的时候IMSI才被发送,仅在无线信道上发送移动用户相应的TMSI。
c)应支持用户和网络之间的密钥协商机制。d)应在MS和RNC之间提供数据的加密机制,保证数据在链路上的传输安全(在国家未对算法作出具体规定之前,对此功能不做要求)。e)应该支持对层三RRC消息的完整性保护,用于维护信令的完整性7.2.2.2.4接入cdma2000网络安全a)对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。b)在空中接口的层三提供鉴权和加密的服务。7
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
中华人民共和国通信行业标准
YD/T1734-2009
代替YD/T1734-2008
移动通信网安全防护要求
Securityprotectionrequirementsformobiletelecommunicationnetwork
2009-12-11发布
2010-01-01实施
中华人民共和国工业和信息化部发布前言
1范围·
2规范性引用文件
3术语、定义和缩略语
3.1术语和定义
3.2缩略语……
4移动通信网安全防护概述
4.1移动通信网安全防护范围·
4.2移动通信网安全防护内容。
5移动通信网安全定级对象和安全等级确定6移动通信网资产、脆弱性、威胁分析·资产分析·
6.2脆弱性分析
威胁分析
7移动通信网安全等级保护要求
第1级要求
第2级要求
第3.1级要求·
7.4第3.2级要求
第4级要求
第5级要求·
8移动通信网灾难备份及恢复要求·概述
第1级要求
第2级要求
第3.1级要求…
第3.2级要求·
第4级要求
第5级要求
参考文献
YD/T1734-2009
YD/T1734-2009
本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准预计结构及名称如下:《电信网和互联网安全防护管理指南》1.
《电信网和互联网安全等级保护实施指南》《电信网和互联网安全风险评估实施指南》《电信网和互联网灾难备份及恢复实施指南》《固定通信网安全防护要求》
《移动通信网安全防护要求》(本标准)《互联网安全防护要求》
《增值业务网一消息网安全防护要求》《增值业务网一智能网安全防护要求》《接入网安全防护要求》
《传送网安全防护要求》
《IP承载网安全防护要求》
《信令网安全防护要求》
《同步网安全防护要求》
《支撑网安全防护要求》
《非核心生产单元安全防护要求》《电信网和互联网物理环境安全等级保护要求》《电信网和互联网管理安全等级保护要求》《固定通信网安全防护检测要求》《移动通信网安全防护检测要求》《互联网安全防护检测要求》
《增值业务网一消息网安全防护检测要求》《增值业务网一智能网安全防护检测要求》《接入网安全防护检测要求》
《传送网安全防护检测要求》
《IP承载网安全防护检测要求》《信令网安全防护检测要求》
《同步网安全防护检测要求》
《支撑网安全防护检测要求》
《非核心生产单元安全防护检测要求》《电信网和互联网物理环境安全等级保护检测要求》《电信网和互联网管理安全等级保护检测要求》I
YD/T1734-2009
33.《域名系统安全防护要求》34.《域名系统安全防护检测要求》《网上营业厅安全防护要求》
36.《网上营业厅安全防护检测要求》本标准代替YD/T1734-2008《移动通信网安全防护要求》。本标准对YD/T1734-2008的具体修订内容如下:a)在第5章“移动通信网安全定级对象和安全等级确定”中,增加了IMS网络定级对象和安全等级确定。
b)在第6章“移动通信网资产、脆弱性、威胁分析”的第6.1节中,设备硬件增加了IMS网络设备。c)第7章“移动网安全等级保护要求”的第7.2.2节中,结构进行了调整,分成了网络拓扑结构、无线接入安全和网络域安全,在原来基础上增加了7.2.2.2.5节IMS接入安全和7.2.3.1.3节IMS网络安全,7.2.2.3.1.1节和7.2.2.3.1.2节为原来第3.1级的部分网络安全要求,现修改为第2级要求。d)第7章“移动网安全等级保护要求”的第7.3.2节中,结构进行了调整,分成了网络拓扑结构、无线接入安全、网络域安全、网络攻击防范和用户数据存储,在原来基础上网络拓扑结构安全进一步细化,提出了重要网元设备的备份要求,增加了7.3.2.1.1.3节IMS网络拓扑结构和7.3.2.1.3.3节IMS网络域安全,对分组域网络增加了7.3.2.1.4节网络攻击防范,删除了计费信息安全。e)第7章“移动网安全等级保护要求”的第7.3.4.2节中,增加了第7.3.4.2.3节室外无线接入设备场地设置防雷保安器要求,增加了第7.3.4.2.4节室外无线接入设备场地使用耐火材料要求。本标准与YD/T1735-2009《移动通信网安全防护检测要求》配套使用。随着电信网和互联网的发展,将不断补充和完善电信网和互联网安全防护体系的相关标准。本标准由中国通信标准化协会提出并归口。本标准起草单位:工业和信息化部电信研究院、中国移动通信集团公司、中国联合网络通信集团有限公司、中国电信集团公司。
本标准主要起草人:袁琦、曹一生、刘申建、杨恒。本标准于2008年首次发布,本次为第一次修订。1范围
移动通信网安全防护要求
YD/T1734-2009
本标准规定了移动通信网中的GSM/GPRS/TD-SCDMA/WCDMA网和cdma2000/HRPD网在安全等级保护、风险评估、灾难备份及恢复等方面的安全防护要求,其中TD-SCDMA/WCDMA移动通信网的安全防护要求主要基于3GPPR7以前版本(含R7版本)。本标准适用于公用电信网中的移动通信网。2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YD5098-2005
YD/T1754-2008
YD/T1756-2008
3术语、定义和缩略语
3.1术语和定义
《通信局(站)防雷与接地工程设计规范》电信网和互联网物理环境安全等级保护要求电信网和互联网管理安全等级保护要求下列术语和定义适用于本标准。3.1.1
securityclassificationofmobilecommunicationnetwork移动通信网安全等级
移动通信网安全重要程度的表征。重要程度可从移动通信网受到破坏后,对国家安全、社会秩序、经济运行、公共利益、网络和业务运营商造成的损害来衡量。3.1.2
移动通信网安全等级保护classifiedsecurityprotectionofmobilecommunicationnetwork对移动通信网分等级实施安全保护。3.1.3
组织organization
由移动通信网中不同作用的个体为实施共同的业务目标而建立的结构,组织的特性在于为完成目标而分工、合作;一个单位是一个组织,某个业务部门也可以是一个组织。3.1.4
移动通信网安全风险
securityriskofmobilecommunicationnetwork人为或自然的威胁可能利用移动通信网中存在的脆弱性导致安全事件的发生及其对组织造成的影响。
YD/T1734-2009
移动通信网安全风险评估securityriskassessmentofmobilecommunicationnetwork运用科学的方法和手段,系统地分析移动通信网所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度。为进一步提出有针对性的抵御威胁的防护对策和安全措施,防范和化解移动通信网安全风险,将风险控制在可接受的水平,为最大限度地保障固定通信网的安全提供科学依据。3.1.6
移动通信网资产assetofmobilecommunicationnetwork移动通信网中具有价值的资源,是安全防护保护的对象。移动通信网中的资产可能是以多种形式存在,如无形的和有形的或硬件和软件,包括频率和码号、物理布局、通信设备、物理线路、数据、软件、文档、规程、业务、人员和管理等各种类型的资源,如移动通信网节点设备、移动通信网的光缆线路、移动通信网的网络布局等。
移动通信网资产价值assetvalueofmobilecommunicationnetwork移动通信网中资产的重要程度或敏感程度。资产价值是资产的属性,也是进行资产识别的主要内容。3.1.8
移动通信网威胁threatofmobilecommunicationnetwork可能导致对移动通信网产生危害的不希望事件潜在起因,它可能是人为的,也可能是非人为的;可能是无意失误,也可能是恶意攻击。常见的移动通信网络威胁有光缆中断、设备节点失效、火灾、水灾等等。
移动通信网脆弱性vulnerabilityofmobilecommunicationnetwork移动通信网中存在的弱点、缺陷与不足,脆弱性不直接对资产造成危害,但可能被威胁所利用从而危及资产的安全。
移动通信网灾难disasterofmobilecommunicationnetwork由于各种原因,造成移动通信网故障或瘫痪,移动通信网支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。3.1.11
移动通信网灾难备份backupfordisasterrecoveryofofmobilecommunicationnetwork为了移动通信网灾难恢复而对相关网络要素进行备份的过程。3.1.12
移动通信网灾难恢复disasterrecoveryofofmobilecommunicationnetwork为了将移动通信网从灾难造成的故障或瘫痪状态恢复到正常运行状态或部分正常运行状态、并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程。3.1.13
移动通信网相关系统systemsofmobilecommunicationnetwork组成移动通信网的相关系统,包括传送网、IP承载网、信令网、同步网和支撑网等。其中,传送网包括光缆、波分、SDH、微波和卫星等,支撑网则包括业务支撑和网管系统。2
3.2缩略语
下列缩略语适用于本标准。
I-CSCF
MSCserver
P-CSCF
S-CSCF
TD-SCDMA
AuthenticationAuthorization andAccountingAuthenticationCenter
ApplicationServer
AuthenticationCenter
BorderGateway
BaseStation Subsystem
ChargingGateway
CallSessionControlFunction
DomainName Server
ForeignAgent
GatewayGPRSSupportNode
GlobalSystemforMobilecommunicationsGeneralPacketRadioService
HomeAgent
HighRatePacketData
Home Subscriber Sever
InterrogatingCall SessionControl Functioninitial Filter Criteria
IPMultimediaSubsystem
Mobile SwitchCenter
MobileStation
Media Gateway
MRFController
MediaResourceFunction ProcessMobileSwitchingCenterServer
Packet Data Serving Node
PacketControl Function
ProxyCallSessionControlFunctionRadioNetworkController
ServingCallSessionControlFunctionServingGPRS SupportNode
SubscriptionLocatorFunction免费标准下载网bzxz
TimeDivision Synchronous CodeDivision MultipleAccessVisitor Location Register
WidebandCodeDivisionMultipleAccessYD/T1734-2009
认证、授权、计费
鉴权中心
应用服务器
鉴权中心
边界网关
基站子系统
计费网关
呼叫会话控制功能
域名服务器
拜访代理
网关GPRS支持节点
全球移动通信系统
通用分组无线业务
归属代理
高速分组数据
归属用户服务器
查询呼叫会话控制功能
初始过滤规则
IP多媒体子系统
移动交换中心
移动台
媒体网关
多媒体资源控制器
媒体资源处理功能
移动交换中心服务器
分组数据业务节点
分组控制功能
代理呼叫会话控制功能
无线网络控制器
服务呼叫会话控制功能
服务GPRS支持节点
签约位置功能
时分同步码分多址
拜访位置寄存器
宽带码分多址
YD/T1734-2009
4:移动通信网安全防护概述
4.1移动通信网安全防护范围
移动通信网是通过无线接入技术为公众用户提供移动通信业务的网络。移动通信网的安全防护范畴包括GSM/GPRS/WCDMA/TD-SCDMA网、cdma2000/HRPD网以及与这些网络运行和业务提供相关的传送网、IP承载网、信令网、同步网和支撑网等相关系统,如图1所示。移动通信网相关系统
图1移动通信网安全防护涉及的相关系统本标准仅对移动通信网中的GSM/GPRS/WCDMA/TD-SCDMA网和cdma2000/HRPD网提出安全防护要求,传送网安全防护的具体要求参见《传送网安全防护要求》,IP承载网安全防护的具体要求参见《IP承载网安全防护要求》,信令网安全防护的具体要求参见《信令网安全防护要求》,同步网安全防护的具体要求参见《同步网安全防护要求》,支撑网安全防护的具体要求参见《支撑网安全防护要求》。4.2移动通信网安全防护内容
根据电信网和互联网安全防护体系的要求,将移动通信网安全防护内容分为安全风险评估、安全等级保护和灾难备份及恢复等3个部分,本标准规定了移动通信网中网的安全防护内容:·移动通信网安全风险评估
主要包括资产识别、脆弱性识别、威胁识别、已有安全措施的确认、风险分析和风险评估文件记录等。本标准仅对移动通信网进行资产分析、脆弱性分析、威胁分析,在移动通信网安全风险评估过程中确定各个资产、脆弱性、威胁的具体值,资产、脆弱性、威胁的赋值方法及资产价值、风险值的计算方法参见《电信网和互联网安全风险评估实施指南》。移动通信网安全等级保护
主要包括定级对象和安全等级确定、业务安全、网络安全、设备安全、物理环境安全和管理安全等。·移动通信网灾难备份及恢复
主要包括灾难备份及恢复等级确定、针对灾难备份及恢复各资源要素的具体实施等。5移动通信网安全定级对象和安全等级确定对GSM/GPRS/WCDMAVTD-SCDMA网进行安全定级时,GSM网的定级对象可为本地网、省内长途网、省际长途网(含国际长途网)。GPRS网定级对象可为省网、国际部分。WCDMA/TD-SCDMA网定级对象分为电路域和分组域,电路域定级对象可为本地网、省内长途网、省际长途网(含国际长途网),分组域定级对象可为省网、国际部分。对cdma2000/HRPD网进行安全定级时,cdma2000定级对象可分为电路域和分组域,电路域可为本地网、省内长途网、省际长途网(含国际长途网),分组域可为省网、国际部分。cdma2000HRPD网定级对象可为省网、国际部分。
YD/T1734-2009
对IMS网络进行安全定级时,如果采用以大区为单位建网,定级对象可为大区网、国际部分。如果采用以省为单位建网,定级对象可为省网、国际部分。网络和业务运营商应根据《电信网和互联网安全等级保护实施指南》中确定网络安全等级的方法(附录A),对移动通信网进行定级,即对移动通信网划分的单元、电信智能卡根据社会影响力、所提供服务的重要性、服务用户数的大小分别定级,权重α、β、可根据具体网络情况进行调节。6移动通信网资产、脆弱性、威胁分析6.1
资产分析
移动通信网安全风险评估的资产至少应包括设备硬件、设备软件、重要数据、提供的服务、文档和人员等,见表1。
频率和码号资源
电信智能卡
设备硬件
设备软件
重要数据
服务/业务
网络拓扑
6.2脆弱性分析
频段、频点、码号
SIM、USIM、UIM、RUIM
资产列表
GSM网络设备:BTS、BSC、MSC、VLR、HLR、AUC等GPRS网络设备:BTS、BSC、PCU、SGSN、GGSN、VLR、HLR、AUC、BG、CG等WCDMA/TD-SCDMA网络设备:NodeB、RNC、MSC、SGSN、GGSN、VLR、HLR、AUC、BG、CG等,获NodeB、RNC、MGW、MSCServer、SGSN、GGSN、VLR、HLR、AUC、BG、CG等cdma2000网络设备:BTS、BSC、PCF、MSC、VLR、HLR、AC、PDSN、AAA、HA、FA等,或BTS、BSC、PCF
、MGW、MSCe、VLR、HLR、AC、PDSN、AAA、HA、FA等HRPD网络设备:BTS、BSC、PCF、ANAAA、PDSN、AAA、HA、FA等IMS网络设备:
CSCF、HSS、MRFC、MRFP、SLF、PCRF、AS、互通相关的辅助设备等物理环境设备:机房、电力供应系统、电磁防护系统、防火、防水和防潮系统、防静电系统、防雷击系统、温湿度控制系统等
操作维护系统
设备的系统软件:操作系统、各种数据库软件等系统控制软件、协议软件
操作维护系统软件
支撑移动通信网运行的的各种重要数据,包括用户数据、计费数据(指话单数据)、网络配置数据、管理员操作维护记录等
移动通信网提供的各种业务:基本通话、各种补充业务等纸质以及保存在存储介质中的各种文件,如设计文档、技术要求、管理规定(机构设置、管理制度、人员管理办法)、工作计划、技术或财务报告、用户手册等掌握重要技术的人员,如网络维护人员、设备维护人员、网络或业务的研发人员等网络节点和链路之间的连接
移动通信网的脆弱性可以从技术脆弱性和管理脆弱性两个方面考虑。脆弱性识别对象应以资产为核心。表2给出部分脆弱性识别内容。5
YD/T1734-2009
业务/应用
技术脆弱性
管理脆弱性
设备(含操作系统
和数据库)
物理环境
威胁分析
表2脆弱性分析表
存在的脆弱性
网络和设备的处理能力不够而导致在突发话务量高时业务提供不连续,业务数据的保密性不够,重要数据未及时进行本地和异地备份网络拓扑设计不合理,网络节点设备、路由配置不合理或不够,通信安全保护不充分,网络存在安全漏洞,外部和内部的访问控制不够等账号和口令保护不够,鉴权和访问控制机制不完善,重要部件未配置主备用保护,系统配置不合理、设备补丁安装不及时、设备防病毒和防攻击能力不够,备份和恢复机制不健全,设备超过使用年限或核心部件老化,设备发生故障后未及时告警机房场地选择不合理,防火、供配电、防静电、接地与防雷、电磁防护、温湿度控制不符合规范,通信线路、机房设备的保护不符合规范安全管理机构方面:岗位设置不合理(如人员配置过少、职责不清)、授权和审批程序简化、沟通和合作未执行、审核和检查未执行等:安全管理制度方面:管理制度不完善、制度评审和修订不及时等;人员安全管理方面:人员录用不符合程序、人员离岗未办理安全手续、人员未进行安全培训、对于第三方人员未进行限制访问等:建设管理方面:安全方案不完善、软件开发不符合程序、工程实施未进行安全验收或验收不严格等;
运维管理方面:物理环境管理措施简单、存储介质使用不受限、设备没有定期维护、厂家支持力度不够、关键性能指标没有定期监控、无恶意代码防范措施、无数据备份和恢复策略、访问控制不严格、操作管理不规范等,应急保障措施不到位移动通信网的根据来源可分为网络设备威胁、环境威胁和人为威胁。环境威胁包括自然界不可抗的威胁和其他物理威胁。根据威胁的动机,人为威胁又可分为恶意和非恶意两种。表3列举出部分威胁。表3威胁来源列表
网络设备威胁
环境威胁
人为威胁
物理环境
自然灾害
恶意人员
无恶意人员
威胁描述
设备自身的软件、硬件故障,系统本身设计缺陷或软件Bug节假日或其他原因的高话务冲击等断电、静电、灰尘、潮湿、温度、电磁干扰等,意外事故或通讯线路方面的故障鼠蚁虫害、洪灾、火灾、泥石流、山体滑坡、地震、台风、闪电不满的或有预谋的内部人员滥用权限进行恶意破坏;采用自主或内外勾结的方式盗窃或算改机密信息;外部人员利用网络进行攻击、入侵、植入病毒;外部人员进行物理破坏、盗窃等内部人员由于缺乏责任心或者无作为而应该执行而没有执行相应的操作、或无意地执行了错误的操作导致安全事件:
内部人员没有遵循规章制度和操作流程而导致故障或信息损坏:内部人员由于缺乏培训、专业技能不足、不具备岗位技能要求而导致故障或攻击:安全管理制度不完善、落实不到位造成安全管理不规范或者管理混乱导致安全事件移动通信网安全等级保护要求
第1级要求
不作要求。
7.2第2级要求
7.2.1业务安全要求
a)在业务开始时对用户进行认证,防止未授权用户获得业务接入。b)在网络发生拥塞或设备发生单点故障时,应保证业务的连续性。YD/T1734-2009
c)应能够纪录操作维护人员对网络进行的操作,对发布、修改、删除等操作行为进行记录,并且可以按时间、操作方式和操作人员来查询。7.2.2网络安全要求
7.2.2.1网络拓扑结构
a)网络设备处理能力应具备亢余空间,满足流量高负荷时需求,不能由于设备配置不够而导致网络全部或者局部瘫痰。
b)网络拓扑设计合理,应绘制与当前运行情况相符合的网络拓扑图。7.2.2.2接入安全
7.2.2.2.1接入GSM网络安全
a)对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。b)应提供用户身份的保密措施。在用户初次接入网络的时候IMSI被发送,仅在无线信道上发送移动用户相应的TMSI。
c)应在MS和BTS之间提供数据的加密机制,保证数据在无线链路上的传输安全(在国家未对算法作出具体规定之前,对此功能不做要求)。7.2.2.2.2接入GPRS网络安全
a)对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。b)应提供用户身份的保密措施。在用户初次接入网络的时候IMSI被发送,仅在无线信道上发送移动用户相应的TMSI。
c)应在MS和SGSN之间提供用户数据的加密机制,保证用户数据在链路上的传输安全(在国家未对算法作出具体规定之前,对此功能不做要求)。7.2.2.2.3接入WCDMATD-SCDMA网络安全a)支持双向鉴权认证功能。对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。用户对接入的网络发起鉴权认证,验证网络的合法性,保证用户能够接入合法网络。b)应提供用户身份的保密措施。在用户初次接入网络的时候IMSI才被发送,仅在无线信道上发送移动用户相应的TMSI。
c)应支持用户和网络之间的密钥协商机制。d)应在MS和RNC之间提供数据的加密机制,保证数据在链路上的传输安全(在国家未对算法作出具体规定之前,对此功能不做要求)。e)应该支持对层三RRC消息的完整性保护,用于维护信令的完整性7.2.2.2.4接入cdma2000网络安全a)对接入的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入网络。b)在空中接口的层三提供鉴权和加密的服务。7
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览:





- 热门标准
- 通信行业标准(YD)标准计划
- YD/T1785-2008 移动多媒体广播业务总体技术要求
- YD/T1791-2008 移动多媒体广播业务交互应用技术要求
- YD/T1793-2008 2GHz 数字蜂窝移动通信网网络管理技术要求网元管理系统(EMS)功能
- YD/T1765-2008 通信安全防护名词术语
- YD/T1460.5-2006 通信用气吹微型光缆及光纤单元 第5部分:高性能光纤单元
- YD/T1118.2-2001 光纤用二次被覆材料 第2部分:改性聚丙烯
- YD/T1533.2-2006 固定网多媒体消息业务技术要求 第2部分:多媒体消息业务接口
- YD/T1533.1-2006 固定网多媒体消息业务技术要求 第1部分:多媒体消息中心(MMSC)设备
- YD/T1488-2006 400/1800MHz SCDMA 无线接入系统:频率间隔为 500kHz 的系统测试方法
- YD/T1787-2008 移动多媒体广播业务业务指南技术要求
- YD/T1368.2-2008 2GHz TD-SCDMA 数字蜂窝移动通信网终端设备测试方法 第2部分网络兼容性测试
- YDB006-2007 下一代网络(NGN)中 PSTN/ISDN 仿真业务技术要求
- YD/T1847.3-2009 2GHz TD-SCDMA数字蜂窝移动通信网 高速上行分组接入(HSUPA)Iub接口技术要求 第3部分:信令传输
- YD/T1842-2009 2GHz TD-SCDMA数字蜂窝移动通信网 高速上行分组接入(HSUPA)终端设备协议一致性测试方法
- YD/T1181.2-2008 光缆用非金属加强件的特性 第2部分:芳纶纱
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2009 标准下载网 www.bzxz.net 本站邮件:[email protected]
网站备案号:湘ICP备2023016450号-1
网站备案号:湘ICP备2023016450号-1