基本信息
标准号:
GB/T 24339-2023
中文名称:轨道交通 通信、信号和处理系统 传输系统中的安全相关通信
标准类别:国家标准(GB)
英文名称:Railway applications—Communication,signalling and processing systems—Safety related communication in transmission systems
标准状态:现行
发布日期:2023-11-27
实施日期:2024-03-01
出版语种:简体中文
下载格式:.pdf .zip
下载大小:10.97 MB
标准分类号
标准ICS号:铁路工程>>45.060铁路车辆
中标分类号:铁路>>机车车辆通用标准>>S35牵引电气设备
出版信息
出版社:中国标准出版社
页数:56页
标准价格:86.0
相关单位信息
起草人:唐涛、步兵、方光华、王业流、赵骏逸、耿宏亮、薄云览、刘贵、王一民、高莺、王大庆
起草单位:北京交通大学、中车株洲电力机车研究所有限公司、北京鉴衡认证中心有限公司、北京全路通信信号研究设计院集团有限公司、中国铁道科学研究院集团有限公司标准计量研究所、上海申通地铁集团有限公司
归口单位:全国轨道交通电气设备与系统标准化技术委员会(SAC/TC 278)
提出单位:国家铁路局
发布部门:轨道交通 通信、信号和处理系统 传输系统中的安全相关通信
标准简介
本文件规定了在与传输系统相连的安全相关设备之间实现安全相关通信所需的基本要求。
本文件适用于数字通信的安全相关传输系统,该系统不一定是为安全相关系统设计的,而是:
——在设计人员控制下并在生命周期内固定;
——部分未知或不固定,但可以排除未经授权的访问;
——不在设计人员的控制下,并且考虑未经授权的访问。
安全相关和非安全相关设备均可连接至传输系统。
安全要求通常在根据GB/T 28809设计的安全相关设备中实施。在某些情况下,只要有安全措施满足所分配的安全要求,这些要求可以在传输系统的其他相关设备中实施。
安全需求规格书是安全相关电子系统的安全论据的先决条件,关于安全论据所需的证据(包括质量管理和安全管理等)在GB/T 28809中规定。
本文件不适用于在本文件发布之前的既有系统。
本文件未定义下列术语:
——传输系统;
——传输系统所连接的设备;
——解决方案(如:互操作性);
——安全相关数据的界定。
通过开放式传输系统连接的安全相关设备可能受到多种不同的IT安全威胁,针对这些威胁制定整体方案,包括管理、技术和操作方面。
本文件中的信息安全,仅考虑通过消息对安全相关应用程序的故意攻击。
本文件不包括一般的信息安全问题,特别是不包括下列有关信息安全方面的问题:
——确保安全相关信息的机密性;
——防止传输系统过载。
标准内容
中华人民共和国国家标准 GB/T24339—2023 轨道交通通信、信号和处理系统 传输系统中的安全相关通信 Railway applications—Communication, signalling and processing systems—Safety related communication in transmission systems
发布日期:2023-11-27 实施日期:2024-03-01
国家市场监督管理总局、国家标准化管理委员会发布
前言
本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草,代替GB/T24339.1—2009和GB/T24339.2—2009版本,适用于轨道交通开放式传输系统的安全相关通信。与2009版相比,本文件主要技术变化包括:修改范围、更新危害分析定义、增加隐含数据、非加密安全编码、公共网络、可信等术语及定义,增加安全相关通信的主要危害,调整防护措施及安全论据要求,增加安全编码性能与安全目标兼容性要求,提供故障模式模型及计算验证要求,修改加密技术和加密架构技术选择,调整安全编码与非安全相关系统的应用方法,更新通信授权方与攻击者关联关系,增加传输系统分类及威胁关系说明。本文件采用IEC62280:2014标准,并根据我国技术条件进行本土化调整,包括规范性引用GB/T28809替换IEC62425:2007以提高可操作性。
本文件的编辑性改动包括:脚注调整、资料性引用GB/T21562替代IEC62278并列入参考文献等。
目录
1 范围
2 规范性引用文件
3 术语和定义、缩略语
4 参考架构
5 传输系统的威胁源
6 传输系统分类及防护要求
附录A(资料性)新旧标准对比
附录B(资料性)防护指南
附录C(资料性)
附录D(资料性)
附录E(资料性)本文件使用指南
参考文献
1 范围
本文件规定了轨道交通开放式传输系统中安全相关通信的要求,适用于通信、信号和处理系统的安全相关传输系统的设计、实施和评估。
2 规范性引用文件
下列文件通过文中的规范性引用构成本文件不可或缺的条款。注日期的引用文件,仅该日期版本适用;不注日期的引用文件,其最新版本(含所有修改单)适用,包括但不限于IEC62280:2014、GB/T28809及相关国内标准。
3 术语和定义
本文件定义并使用了轨道交通通信系统、信号系统及处理系统的相关术语,包括危害分析、隐含数据、非加密安全编码、公共网络、可信、安全相关通信等,术语及定义参考IEC62280:2014进行了本土化调整。
4 参考架构
提供开放式传输系统的参考架构说明,包括系统组件、接口及信息流,以支持安全相关通信的设计和实施。
5 传输系统的威胁源
分析传输系统可能面临的威胁,包括外部攻击、内部误操作、设备故障及网络安全风险,为制定防护措施提供依据。
6 传输系统分类及防护要求
传输系统按照安全相关性和通信特性进行分类,针对不同类别提出相应防护措施,包括安全编码、加密技术及安全论据的应用要求,确保系统满足安全完整性和安全功能要求。
附录
附录A至附录E为资料性内容,涵盖新旧标准对比、防护指南、技术说明及使用指南,为用户理解和实施标准提供参考。
参考文献
列出相关国内外标准及文献,包括IEC62280:2014、GB/T21562等。
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。