• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    民航數(shù)據(jù)安全風險評估體系探討*

    2023-12-28 09:40:32黃式敏楊忠鵬盧銳恒
    信息安全與通信保密 2023年10期
    關鍵詞:安全級別字段脆弱性

    黃式敏,馬 勇,楊忠鵬,盧銳恒

    (1.廈門兆翔智能科技有限公司,福建 廈門 361006;2.民航成都電子技術有限責任公司,四川 成都 610043;3.電子科技大學,四川 成都 611731)

    0 引 言

    習近平總書記指出,在互聯(lián)網經濟時代,數(shù)據(jù)是新的生產要素,是基礎性資源和戰(zhàn)略性資源,也是重要生產力。為加強數(shù)據(jù)安全管理,我國相繼出臺“四法一條例”,即《中華人民共和國網絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《中華人民共和國反電信網絡詐騙法》《關鍵信息基礎設施安全保護條例》,建立我國數(shù)據(jù)安全保護防線。民航作為一個敏感數(shù)據(jù)高度集中的行業(yè),數(shù)據(jù)安全問題愈發(fā)凸顯。例如,2017 年11 月,50 多家民航網站被黑客入侵,竊取公民信息30 多萬條,不法分子利用這些信息實施網絡詐騙,騙取金額1 000 多萬元;2020 年7 月,一機場員工在“閑魚”被策反,多次刺探、截獲政府重要人員行程,被判刑13 年。因此,民航數(shù)據(jù)安全密切關系到旅客個人權益、產業(yè)健康發(fā)展乃至國家安全。

    通過對民航行業(yè)數(shù)據(jù)安全保護工作的深入調研,在智慧民航背景下,民航行業(yè)對數(shù)據(jù)的依賴程度進一步提高,其數(shù)據(jù)安全保護工作也更加迫切。民航數(shù)據(jù)安全面臨民航旅客數(shù)據(jù)泄露形勢嚴峻、新技術應用衍生新的數(shù)據(jù)安全問題、數(shù)據(jù)安全相關行業(yè)法規(guī)標準不健全等主要問題。為提高民航行業(yè)數(shù)據(jù)安全保護能力,保障旅客合法權益,維護行業(yè)健康發(fā)展,《民航局關于印發(fā)〈推動新型基礎設施建設促進高質量發(fā)展實施意見〉的通知》(民航發(fā)〔2020〕62 號)中指出“完善數(shù)據(jù)安全治理體系”;《中國民用航空局關于印發(fā)智慧民航建設路線圖的通知》(民航發(fā)〔2022〕1 號)中指出“加強旅客數(shù)據(jù)和隱私保護”;《“十四五”民用航空發(fā)展規(guī)劃》中指出“加強重要數(shù)據(jù)保護,防止泄露、損害、違法使用旅客個人信息”。

    同時,民航也是一個國際性的行業(yè),國際民航組織(International Civil Aviation Organization,ICAO)對網絡安全工作同樣高度重視,ICAO 發(fā)布的《航空網絡安保戰(zhàn)略》中明確提出,要將網絡安保納入國家航空安保和安全監(jiān)督系統(tǒng),并將其作為全面的風險管理框架的組成部分。同時,ICAO 也意識到存在不同的風險評估方法,因此應優(yōu)先考慮修訂和制定關于網絡安保威脅和風險評估的指導材料,以便實現(xiàn)此類評估結果的可比性。在整個民用航空部門內,網絡安保政策可以考慮到航空系統(tǒng)的完整生命周期,并納入各種因素,包括網絡安保文化、通過設計推動安保、軟件和硬件的供應鏈安保、數(shù)據(jù)完好性、適當?shù)木W絡出入管制、積極主動的管理薄弱環(huán)節(jié)、改進安保更新的敏捷性而不損害安全,以及納入監(jiān)測網絡安保相關數(shù)據(jù)的系統(tǒng)和程序[1]。

    對于民航行業(yè)數(shù)據(jù)數(shù)量多、類型復雜的特點,雖然民航行業(yè)針對數(shù)據(jù)安全開展了部分工作,并制定了MH/T 5057—2021《智慧民航數(shù)據(jù)治理規(guī)范 數(shù)據(jù)安全》等相關標準規(guī)范,但是對于民航行業(yè)各個業(yè)務系統(tǒng)全生命周期所涉及的數(shù)據(jù)安全保護工作仍存在不足,為提升整個行業(yè)的數(shù)據(jù)安全防護能力,保障旅客權益、公共利益和國家安全,本文擬通過對民航數(shù)據(jù)安全評估體系的探討,研究民航數(shù)據(jù)安全評估的目標、流程、方法等,為行業(yè)數(shù)據(jù)安全保護工作奠定基礎。

    1 民航數(shù)據(jù)安全評估模型

    民航數(shù)據(jù)安全評估模型以GB/T 20984—2022《信息安全技術 信息安全風險評估方法》為基礎,主要從數(shù)據(jù)安全評估對象、評估目標和評估內容3 個維度出發(fā),充分考慮國家和行業(yè)數(shù)據(jù)安全法規(guī)標準,以及民航數(shù)據(jù)平臺系統(tǒng)與數(shù)據(jù)安全要求的特點,對數(shù)據(jù)安全保護工作進行全面評估,得出綜合性的評估結果。圍繞數(shù)據(jù)生命周期采集、存儲、傳輸、處理、交換、銷毀的各個階段,開展民航敏感數(shù)據(jù)梳理,并對數(shù)據(jù)安全存儲、監(jiān)控、審計、追溯等數(shù)據(jù)安全保護能力進行評估,最終建立以數(shù)據(jù)資產識別為基礎,以數(shù)據(jù)全生命周期的威脅識別、安全措施識別、脆弱性識別為抓手,以數(shù)據(jù)安全風險分析和數(shù)據(jù)安全評估結果為中心的數(shù)據(jù)安全評估模型,如圖1 所示。

    圖1 數(shù)據(jù)安全評估模型

    按照數(shù)據(jù)安全的生命周期對民航敏感數(shù)據(jù)進行安全評估,對數(shù)據(jù)資產進行威脅識別、安全措施識別、脆弱性識別。

    威脅識別是對數(shù)據(jù)資產在處理活動中可能遭受的危害進行識別,這些危害可能涉及保密性、完整性和可用性等方面。并進一步分析這些威脅的動機、發(fā)生的頻率和可能性,并從威脅來源、保護能力和攻擊態(tài)勢等方面出具威脅識別報告。

    安全措施識別是針對民航企業(yè)已采取的安全措施有效性的確認,可以分預防性和保護性兩種。其中,預防性安全措施可以降低因威脅利用脆弱點而導致安全事件發(fā)生的可能性;保護性安全措施可以減少因安全事件發(fā)生對信息系統(tǒng)造成的影響,結合這兩個方面的內容,可形成安全性措施識別報告。

    脆弱性識別是風險評估中最重要的一個環(huán)節(jié),以資產為核心,針對每一項需要保護的資產,識別可能被威脅利用的弱點,這個過程需要從技術和管理兩個方面進行,技術脆弱性涉及物理層、網絡層、系統(tǒng)層、應用層等各個層面的安全問題;管理脆弱性又可分為技術管理脆弱性和組織管理脆弱性兩個方面,前者與具體技術活動相關,后者與管理環(huán)境相關,將技術與管理兩方面結合,可出具脆弱性識別報告[2]。

    數(shù)據(jù)安全風險分析是理解風險本質和確定風險水平的過程。

    (1)根據(jù)數(shù)據(jù)威脅與脆弱性利用關系,結合數(shù)據(jù)威脅發(fā)生的可能性、脆弱性和可利用性,判斷安全事件發(fā)生的可能性。

    (2)根據(jù)脆弱性影響嚴重程度及數(shù)據(jù)重要程度,計算安全事件影響嚴重程度。

    (3)根據(jù)安全事件發(fā)生的可能性以及安全事件影響嚴重程度,判斷風險值。

    數(shù)據(jù)安全風險評價將風險分析結果與風險準則進行比較,以確定風險和/或其大小是否可以接受或可容忍的過程。

    2 民航數(shù)據(jù)資產識別

    民航行業(yè)的敏感數(shù)據(jù)高度集中,如民航旅客信息等。本文認為進行民航數(shù)據(jù)資產的識別和保護工作應該以相關組織的所有數(shù)據(jù)作為一個整體進行保護,統(tǒng)一對數(shù)據(jù)資產進行梳理和分類分級。開展數(shù)據(jù)資產識別的基礎工作是數(shù)據(jù)分類分級,民航行業(yè)制定了MH/T 5057—2021《智慧民航數(shù)據(jù)治理規(guī)范 數(shù)據(jù)安全》,明確了民航行業(yè)如何進行數(shù)據(jù)分類分級[3]。針對民航具體單位應結合國家和行業(yè)相關標準開展數(shù)據(jù)梳理和分類分級工作,該工作亦是民航數(shù)據(jù)安全評估工作的基礎。

    2.1 民航數(shù)據(jù)梳理

    民航相關單位的數(shù)據(jù)具有數(shù)量多、類型復雜、分布范圍廣的特點,針對這些特點相關單位應結合多種方式開展數(shù)據(jù)資產的梳理工作,具體包括調研訪談、數(shù)據(jù)庫檢測、流量識別、文件掃描等方法。數(shù)據(jù)梳理工作的難點在于數(shù)據(jù)資產遺漏,因此在進行數(shù)據(jù)資產梳理時應將多種方式相結合,盡可能做到數(shù)據(jù)詳實。民航涉及的主要數(shù)據(jù)類型如下:

    (1)航空公司主要涉及的數(shù)據(jù):旅客數(shù)據(jù)、電商數(shù)據(jù)、運營數(shù)據(jù)、航班數(shù)據(jù)、航行情報、氣象數(shù)據(jù)等。

    (2)機場主要涉及的數(shù)據(jù):旅客數(shù)據(jù)(含人臉識別數(shù)據(jù))、運營數(shù)據(jù)、商務數(shù)據(jù)、航班數(shù)據(jù)、航行情報、氣象數(shù)據(jù)等。

    (3)空管主要涉及的數(shù)據(jù):航班數(shù)據(jù)、氣象數(shù)據(jù)、航行情報、飛行軌跡信息等。

    本文將以民航企事業(yè)單位信息系統(tǒng)承載的旅客信息為例,介紹民航數(shù)據(jù)的特點。民航旅客信息數(shù)據(jù)字段包括身份證號、電話號碼、即時通信工具賬號、電子郵件賬號、家庭住址、銀行卡號、姓名、航班號、電子客票號碼、航班時間、出發(fā)地、目的地等。民航旅客信息的字段信息具有以下特征:

    (1)部分字段信息符合長度、字符類型、格式等嚴格標準要求的,標記為第一類。如身份證號、電話號碼、電子客票號碼、航班號、銀行卡號、出發(fā)地和目的地編號等,特別是對身份證號、銀行卡號等字段信息還要滿足自身的校驗要求[4]。

    (2)部分字段信息包含一些關鍵字,標記為第二類。如即時通信工具的名稱、郵箱、時間等,以及字段名稱或前后置信息中包含QQ、微信、郵箱(Email)、時間(time)等關鍵字。

    (3)部分字段信息以文本形式出現(xiàn),標記為第三類。如姓名、家庭住址等。

    2.2 數(shù)據(jù)分類分級

    開展數(shù)據(jù)分類分級的首要工作是明確識別規(guī)則,民航各單位根據(jù)自身業(yè)務特點制定數(shù)據(jù)分類分級規(guī)則,然后通過專家識別和利用算法自動識別相結合的方式進行分類分級,提供識別效率和準確度。

    2.3 民航數(shù)據(jù)分類分級方法探討

    2.3.1 字段分級

    對于民航旅客信息中的不同字段,其敏感程度也不相同,本文首先對不同的字段進行敏感性識別,主要分為以下3 類:

    (1)非常敏感信息:身份證、電話號碼、姓名、電子客票號碼。不法分子獲取上述信息后,不但可以實施機票詐騙,還可能對旅客造成其他方面的困擾。

    (2)比較敏感信息:家庭住址、銀行卡號、即時通信工具賬號、電子郵件賬號。不法分子如果利用這些信息,可進行人肉搜索等。

    (3)一般信息:航班號、航班時間、出發(fā)地、目的地等。不法分子如果獲取這些信息,可用于旅客的數(shù)量統(tǒng)計等[5]。

    2.3.2 數(shù)據(jù)記錄分級

    對于多條記錄,不同字段的組合,其重要性也不相同,如:身份證號+電話號碼+姓名+銀行卡號+電子客票號碼+家庭住址,這些字段信息是旅客信息的核心內容,它們的組合可對旅客進行精準定位,造成旅客敏感信息的嚴重泄露。

    依據(jù)《智慧民航數(shù)據(jù)治理規(guī)范 數(shù)據(jù)安全》,將數(shù)據(jù)分為5 個級別,如表1 所示。

    表1 數(shù)據(jù)安全分級規(guī)則

    在對民航數(shù)據(jù)進行分類分級時,可以結合字段信息組合內容的安全級別程度和核心字段的數(shù)量來進行級別的評定。

    2.3.3 數(shù)據(jù)自動分類分級

    在大數(shù)據(jù)環(huán)境下,要對信息系統(tǒng)中的各類數(shù)據(jù)進行識別是一項非常具有挑戰(zhàn)性的工作。對于結構化數(shù)據(jù),一般通過字段名稱可以判斷出數(shù)據(jù)的安全級別,但是不同開發(fā)人員對字段的定義不同,甚至通過字段的標頭無法判斷出數(shù)據(jù)內容。在大數(shù)據(jù)環(huán)境下,民航企事業(yè)單位信息系統(tǒng)數(shù)量眾多,涉及的數(shù)據(jù)庫表更是復雜,如果僅僅通過人工對數(shù)據(jù)的安全級別進行識別和判斷,一方面工作效率低;另一方面可能會造成敏感信息二次泄露,對于非結構化數(shù)據(jù)人工梳理的難度更大。為了提高數(shù)據(jù)梳理的效率,減少數(shù)據(jù)泄露的風險,提高數(shù)據(jù)管理能力,本文提出一種敏感信息自動化識別模型[6],具體內容如圖2 所示。

    圖2 數(shù)據(jù)自動分級識別模型

    該數(shù)據(jù)自動分級識別模型適用于結構化數(shù)據(jù)和非結構化數(shù)據(jù),具體流程如下。

    (1)輸入文件:包括結構化數(shù)據(jù)、非結構化數(shù)據(jù)。

    (2)特征識別:在該模塊下,先按照字段特征對文件內容進行分類識別。

    ①針對第一類字段信息:使用正則表達式,匹配數(shù)據(jù)的長度、字符類型和格式,初步將第一類字段梳理出來,梳理出來的內容為字段的類型(如身份證號、電話號碼、電子客票號碼、航班號、銀行卡號、出發(fā)地和目的地編號等),為保證數(shù)據(jù)識別的正確率,對身份證號、銀行卡號等字段信息進行校驗。

    ②針對第二類字段信息:使用關鍵字匹配的方式對結構化數(shù)據(jù)的標頭進行識別[7],通過實驗發(fā)現(xiàn),由于開發(fā)人員定義不規(guī)范的問題,識別效果較差;使用關鍵字+模式匹配的方式進行識別,通過識別文件中QQ、微信、郵箱等關鍵字,然后在關鍵字附件進行模式匹配,識別是否存在敏感信息。

    ③針對第三類字段信息:本文采用雙向長短期記憶條件隨機場(Bidirectional Long Short-Term Memory Conditional Random Fields,BiLSTMCRF)模型進行自然語言處理(Natural Language Processing,NLP)識別,BiLSTM-CRF 模型是雙向長短期記憶網絡(Long Short-Term Memory,LSTM)模型和條件隨機場(Conditional Random Fields,CRF)的組合。

    (3)字段安全級別識別:在該階段對上一階段識別的字段類型(如身份證號、電話號碼、即時通信工具賬號、電子郵件賬號、家庭住址、銀行卡號、姓名、航班號、電子客票號碼、航班時間、出發(fā)地、目的地等)進行安全級別標注,并標注每條記錄的數(shù)量。

    (4)文件或記錄安全級別識別:LR為文件或數(shù)據(jù)庫的安全級別;L為字段的安全級別;N為數(shù)據(jù)庫中記錄的條目數(shù),則:

    式中:li,lj,lk分別為每個安全級別不同字段的數(shù)量;α,β,γ為每個安全級別不同字段的權值。

    對于非結構化數(shù)據(jù),通過簡單的統(tǒng)計無法獲知完整記錄的條目數(shù),本文采用了如下方法進行判定。

    集合R1={l11,…,l1i},其中R1為非常敏感信息字段的數(shù)量集合;l1i為非結構化數(shù)據(jù)中非常敏感信息第i個字段的數(shù)量。

    集合R2={l21,…,l2i},其中R2為比較敏感信息字段的數(shù)量集合;l2i為非結構化數(shù)據(jù)中比較敏感信息第i個字段的數(shù)量。

    集合R3={l31,…,l3i},其中R3為一般信息字段的數(shù)量集合,l3i為非結構化數(shù)據(jù)中一般信息第i個字段的數(shù)量。

    則針對文件或記錄的數(shù)據(jù)安全級別判定方法為:

    式中:li,lj,lk分別為每個安全級別不同字段的數(shù)量。

    通過上述方法,可以對待識別的文件或數(shù)據(jù)進行定量的判定,對于提高文件或記錄安全級別的識別效率起到積極的作用。

    3 數(shù)據(jù)安全威脅識別

    數(shù)據(jù)越來越成為一種核心資產,針對數(shù)據(jù)的安全威脅越來越多,通過黑色產業(yè)鏈中民航旅客信息售賣的價格,可在一定程度上直觀地反映出民航數(shù)據(jù)安全面臨的威脅程度[8]。對數(shù)據(jù)安全面臨的威脅識別方法主要如下:威脅來源分析、保護能力分析、攻擊態(tài)勢分析。

    3.1 威脅來源分析

    數(shù)據(jù)安全威脅來源可分為人為因素和環(huán)境因素兩個方面。通過對民航數(shù)據(jù)泄露情況進行統(tǒng)計分析發(fā)現(xiàn),數(shù)據(jù)非法交易成為民航數(shù)據(jù)安全的重要威脅,其中既有內部人員非法售賣,也有不法分子非法入侵獲得。

    3.2 保護能力分析

    數(shù)據(jù)安全保護能力分為數(shù)據(jù)安全管理能力和數(shù)據(jù)安全技術防護能力兩個方面,這兩個能力不足會增加不法分子的攻擊欲望和力度,特別是針對隨機主義的黑客,會給數(shù)據(jù)安全帶來潛在的威脅。

    3.3 攻擊態(tài)勢分析

    數(shù)據(jù)安全攻擊態(tài)勢可以從安全設備日志、威脅情報以及網絡安全黑色產業(yè)鏈交易信息等信息中獲取當前民航數(shù)據(jù)安全態(tài)勢,以分析出當前的威脅級別,如通過監(jiān)測暗網民航數(shù)據(jù)交易的情況,可以分析出當前民航哪些數(shù)據(jù)面臨什么樣的威脅。

    通過對民航數(shù)據(jù)安全面臨的威脅進行分析,得出民航網絡安全威脅賦值表,如表2 所示。

    表2 民航網絡安全威脅賦值

    4 民航數(shù)據(jù)安全保護有效措施識別

    民航數(shù)據(jù)安全保護工作尚在路上,針對數(shù)據(jù)的安全保護措施的評估工作主要分為兩個方面:預防性安全措施有效性識別和保護性安全措施有效性識別。

    4.1 預防性安全措施有效性識別

    預防性安全措施有效性識別,即結合組織現(xiàn)有的各類安全防護措施對威脅識別階段面臨的各種數(shù)據(jù)安全威脅進行分析,主要包括:針對相關威脅是否有防護措施,防護措施是否能有效抵御威脅,保護措施是否具有持續(xù)性。

    相關防護措施包括但不限于威脅情報、防火墻、入侵檢測、數(shù)據(jù)安全網關、數(shù)據(jù)泄密防護等安全防護系統(tǒng),通過相關策略的配置抵御相關威脅。由于民航業(yè)務在處理過程中涉及多個環(huán)節(jié),因此加強第三方服務商的安全管理也是一個重要措施。

    4.2 保護性安全措施有效性識別

    保護性安全措施有效性識別,主要是組織現(xiàn)有各類安全防護措施進行梳理,并對其保護性措施進行有效性的驗證。將保護性安全措施有效性識別前置在脆弱性識別之間的目的:一是確認保護性措施類別;二是確認保護性措施有效性;三是分析保護性措施對相關資產脆弱性消減的情況,通過保護性安全措施有效性識別,使脆弱性評估結果更加全面和準確。

    例如,應用系統(tǒng)自身對傳輸?shù)臄?shù)據(jù)采取了符合國密要求的加密傳輸方式,因此在對網絡設備進行脆弱性評估時,采用非加密方式可以對傳輸?shù)拇嗳跣赃M行消減,同樣,如果應用系統(tǒng)采取了虛擬補丁的加固方式,那么可以對主機自身的脆弱性進行消減[9],通過保護性安全措施有效性識別可以使脆弱性評估更加準確,如表3 所示。

    表3 保護性安全措施與脆弱性關聯(lián)示例

    5 民航數(shù)據(jù)安全脆弱性評估

    民航數(shù)據(jù)安全的脆弱性和承載它的業(yè)務系統(tǒng)、環(huán)境等密切相關,脆弱性評估也是數(shù)據(jù)安全評估的重要環(huán)節(jié)。前文闡述了民航數(shù)據(jù)威脅識別和保護措施有效性識別,數(shù)據(jù)安全評估以數(shù)據(jù)資產為核心,圍繞與它相關的各類資產進行脆弱性評估。如果僅有脆弱性,沒有威脅也不會產生風險,如果采取了防護措施并且防護措施有效,那么在進行相關資產脆弱性評估時,可按照實際環(huán)境進行脆弱性消減,從而使風險評估結果更加準確。

    民航行業(yè),特別是航空公司具有國際性的特點,民航數(shù)據(jù)安全脆弱性識別的依據(jù)不僅要遵循國家數(shù)據(jù)安全相關標準,同樣也要遵循國際相關標準。ICAO 發(fā)布的《航空網絡安保戰(zhàn)略》指出,民用航空部門是一個全球性的相互依賴的體系,具有許多共同系統(tǒng),網絡攻擊可以輕易地傳播并產生全球影響。信息共享的目的就是預防、及早發(fā)現(xiàn)和減少網絡安保事件,從而減少整個航空部門的系統(tǒng)性網絡風險。通過建立相互信任的關系共享關于薄弱環(huán)節(jié)、威脅、事件和最佳做法等信息,可以減輕持續(xù)攻擊的影響。因此必須按照國際民航組織現(xiàn)行規(guī)定建立適當?shù)男畔⒐蚕頇C制。

    對應用在不同環(huán)境中的相同弱點,其脆弱性嚴重程度是不同的,評估者應從組織安全策略的角度考慮、判斷數(shù)據(jù)資產的脆弱性及其嚴重程度。對于民航數(shù)據(jù)安全,不僅要考慮國家及組織內部的安全防護要求,還要考慮國際標準及實際情況,如民航旅客電子登機牌信息,按照國際民航組織的標準是不用加密的,這些信息包含旅客的姓名、始發(fā)地、目的地、航班號、航班日期、艙位、座位號、登機序號等大量隱私信息,依針對這一脆弱性如何來解決。作為保障民航業(yè)務運行的重要信息之一的廣播式自動相關監(jiān)視系統(tǒng)(Automatic Dependent Surveillance-Broadcast,ADS-B)在傳輸信息時同樣采用明文傳輸?shù)姆绞?,這些數(shù)據(jù)安全的脆弱性問題帶有民航的行業(yè)特點,其脆弱性需要從整個行業(yè)角度進行分析解決。

    6 民航數(shù)據(jù)安全風險分析

    參照GB/T 20984—2022《信息安全技術 信息安全風險評估方法》,民航數(shù)據(jù)安全風險分析需要綜合考慮數(shù)據(jù)資產的重要程度、所面臨的威脅程度以及存在的脆弱性,同時對數(shù)據(jù)及相關資產進行風險值的計算。這些計算包括:安全事件發(fā)生的可能性、安全事件發(fā)生后的損失、系統(tǒng)資產風險值、業(yè)務風險值。

    民航數(shù)據(jù)安全對業(yè)務的安全運行有著重大影響,因此在進行業(yè)務風險值計算時,應充分考慮以下因素:

    (1)與業(yè)務系統(tǒng)受到破壞后造成的影響不同,民航數(shù)據(jù)特別是旅客身份數(shù)據(jù)一旦泄露,將對旅客造成長期持續(xù)性影響,因此在進行風險評估時,應充分考慮數(shù)據(jù)安全威脅的持續(xù)性,以及相關危害的消除趨勢。

    (2)民航數(shù)據(jù)安全所涉及的業(yè)務系統(tǒng)是多個層面的,不僅涉及組織本身,還可能涉及整個行業(yè),同樣是旅客信息,旅客數(shù)據(jù)一旦泄露一次,不法分子將可能利用相關系統(tǒng)再次查詢到旅客的行程信息,因此,在進行數(shù)據(jù)安全風險計算時,不僅要考慮對本組織的影響,還要考慮對行業(yè)內以及行業(yè)外造成的影響。

    (3)民航數(shù)據(jù)具有行業(yè)性的特點,一旦某個環(huán)節(jié)的數(shù)據(jù)被泄露或篡改,可能會影響到整個行業(yè)業(yè)務的運行,如航班信息被篡改,可能會影響到空管、航司和機場等民航行業(yè)部門,甚至可能影響到國際民航的運行,因此在考慮影響范圍時應站在整個行業(yè)角度進行分析。

    7 民航數(shù)據(jù)安全風險評價

    民航數(shù)據(jù)安全風險評價參照GB/T 20984—2022《信息安全技術 信息安全風險評估方法》,通過風險計算對風險情況進行綜合分析與評價。風險分析是基于計算出的風險值確定風險等級的。風險評價則是對組織、業(yè)務或信息系統(tǒng)總體信息安全風險的評價。參照《智慧民航數(shù)據(jù)治理規(guī)范 數(shù)據(jù)安全》數(shù)據(jù)分級標準,將民航數(shù)據(jù)安全風險評價劃分為很高、高、中等、低、很低5 個等級。

    民航數(shù)據(jù)安全風險評價應遵循動態(tài)評價的原則,包括綜合考慮業(yè)務運行、輿情熱點、旅客身份等特點并進行動態(tài)評價,最終通過對不同等級的安全風險進行統(tǒng)計、分析,依據(jù)各等級風險所占全部風險的百分比,確定民航數(shù)據(jù)安全總體風險狀況。

    8 結 語

    在智慧民航建設中,數(shù)據(jù)安全風險評估是至關重要的一環(huán)。本文在深入調研民航行業(yè)數(shù)據(jù)安全工作的難點后,結合民航數(shù)據(jù)的特點,探討了數(shù)據(jù)安全風險評估的相關模型、方法和工具。然而,盡管現(xiàn)有的模型和方法在一定程度上已經能夠幫助我們更好地理解和保護數(shù)據(jù)安全,但它們仍然無法完全準確地識別民航數(shù)據(jù)。因此,在未來的工作中,我們需要進一步加強對數(shù)據(jù)安全風險評估體系的研究和應用,以提高民航數(shù)據(jù)安全保護工作的效率和效果。

    猜你喜歡
    安全級別字段脆弱性
    圖書館中文圖書編目外包數(shù)據(jù)質量控制分析
    基于Packet tracer防火墻的基本配置仿真實驗的設計與實現(xiàn)
    軟件(2021年2期)2021-08-19 20:55:32
    煤礦電網脆弱性評估
    電子制作(2017年10期)2017-04-18 07:23:09
    殺毒軟件中指令虛擬機的脆弱性分析
    電信科學(2016年10期)2016-11-23 05:11:56
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    自動化學報(2016年5期)2016-04-16 03:38:47
    解除腳本限制導致的163郵箱無法登錄
    電腦迷(2015年7期)2015-05-30 04:50:35
    CNMARC304字段和314字段責任附注方式解析
    Endogenous neurotrophin-3 promotes neuronal sprouting from dorsal root ganglia
    無正題名文獻著錄方法評述
    數(shù)據(jù)庫加密技術及其應用研究
    新媒體研究(2014年8期)2014-07-24 15:44:06
    国产成年人精品一区二区| 在线a可以看的网站| 两人在一起打扑克的视频| 51午夜福利影视在线观看| 噜噜噜噜噜久久久久久91| 午夜福利高清视频| 成人特级黄色片久久久久久久| 中文字幕最新亚洲高清| 国产av一区在线观看免费| 又爽又黄无遮挡网站| 久久久久久久久久黄片| 精品国产三级普通话版| 亚洲真实伦在线观看| 神马国产精品三级电影在线观看| 欧美不卡视频在线免费观看| 成人精品一区二区免费| netflix在线观看网站| 中文字幕高清在线视频| 操出白浆在线播放| 一级作爱视频免费观看| 欧美日韩福利视频一区二区| tocl精华| 国产淫片久久久久久久久 | ponron亚洲| 中文亚洲av片在线观看爽| 日韩精品中文字幕看吧| 亚洲色图av天堂| 国产在线精品亚洲第一网站| 免费看十八禁软件| 免费看十八禁软件| 亚洲性夜色夜夜综合| 亚洲中文av在线| 搡老岳熟女国产| 国产一区在线观看成人免费| 国产高潮美女av| av黄色大香蕉| 香蕉国产在线看| 一个人免费在线观看电影 | 亚洲欧美日韩东京热| 国产免费男女视频| 久久伊人香网站| 男女那种视频在线观看| 亚洲国产精品成人综合色| 久久亚洲真实| 国产不卡一卡二| 午夜免费观看网址| 老汉色av国产亚洲站长工具| 亚洲av美国av| 他把我摸到了高潮在线观看| 又紧又爽又黄一区二区| 欧美乱色亚洲激情| 国产久久久一区二区三区| 中国美女看黄片| 麻豆国产av国片精品| 18禁美女被吸乳视频| 国产av不卡久久| 国产精品日韩av在线免费观看| 欧美日本视频| 成人三级做爰电影| 婷婷丁香在线五月| 蜜桃久久精品国产亚洲av| 99久久国产精品久久久| 欧美极品一区二区三区四区| 在线免费观看不下载黄p国产 | 午夜日韩欧美国产| 黄色片一级片一级黄色片| 熟女人妻精品中文字幕| 最近在线观看免费完整版| 精品久久蜜臀av无| 欧洲精品卡2卡3卡4卡5卡区| 免费在线观看日本一区| 精品久久久久久久久久久久久| 亚洲在线观看片| 国产在线精品亚洲第一网站| 好看av亚洲va欧美ⅴa在| 精品福利观看| 香蕉久久夜色| 9191精品国产免费久久| 热99re8久久精品国产| 嫩草影院入口| 欧美性猛交╳xxx乱大交人| 国产高清激情床上av| 久久精品夜夜夜夜夜久久蜜豆| 午夜福利高清视频| 欧美又色又爽又黄视频| 丰满的人妻完整版| 久99久视频精品免费| 美女 人体艺术 gogo| 亚洲成人久久爱视频| 国产激情久久老熟女| 麻豆国产av国片精品| 亚洲七黄色美女视频| 国产淫片久久久久久久久 | 久久久精品大字幕| 欧美乱妇无乱码| 国产成人av教育| 两个人看的免费小视频| 亚洲成av人片在线播放无| 好看av亚洲va欧美ⅴa在| 国产精品99久久99久久久不卡| 午夜a级毛片| 精品久久久久久久末码| 欧美最黄视频在线播放免费| 无遮挡黄片免费观看| 性色av乱码一区二区三区2| 老司机福利观看| 免费无遮挡裸体视频| 日韩欧美一区二区三区在线观看| 国产淫片久久久久久久久 | 狂野欧美白嫩少妇大欣赏| 亚洲av片天天在线观看| 国产一区二区在线观看日韩 | 成人性生交大片免费视频hd| 欧美绝顶高潮抽搐喷水| 欧美午夜高清在线| 可以在线观看的亚洲视频| 国产精品电影一区二区三区| 波多野结衣高清无吗| 俄罗斯特黄特色一大片| 99热这里只有精品一区 | 免费看美女性在线毛片视频| 日本三级黄在线观看| 日本成人三级电影网站| 亚洲精品国产精品久久久不卡| 在线观看日韩欧美| 成人高潮视频无遮挡免费网站| 一a级毛片在线观看| 久久久久国内视频| 久久久久久久久中文| 亚洲av成人不卡在线观看播放网| 91久久精品国产一区二区成人 | 可以在线观看毛片的网站| 日韩欧美国产一区二区入口| 91在线精品国自产拍蜜月 | 99视频精品全部免费 在线 | 国产精品1区2区在线观看.| 美女黄网站色视频| 国产97色在线日韩免费| 亚洲国产高清在线一区二区三| 国产一区二区在线av高清观看| x7x7x7水蜜桃| 亚洲专区国产一区二区| 久久久久久大精品| 午夜福利成人在线免费观看| 国产高清视频在线播放一区| 制服丝袜大香蕉在线| 色尼玛亚洲综合影院| 不卡一级毛片| 国产高清有码在线观看视频| 国产aⅴ精品一区二区三区波| 1000部很黄的大片| 最近最新中文字幕大全免费视频| 国产精品电影一区二区三区| 国产高清激情床上av| 精品欧美国产一区二区三| 少妇的逼水好多| 亚洲国产精品999在线| 亚洲精华国产精华精| 看免费av毛片| 日韩 欧美 亚洲 中文字幕| 丝袜人妻中文字幕| 国产成人精品久久二区二区免费| 免费av毛片视频| 别揉我奶头~嗯~啊~动态视频| 亚洲国产日韩欧美精品在线观看 | 久久亚洲真实| 欧美日本视频| 久久婷婷人人爽人人干人人爱| 久久天躁狠狠躁夜夜2o2o| 国产在线精品亚洲第一网站| 国产三级在线视频| 成年人黄色毛片网站| 搡老熟女国产l中国老女人| 热99在线观看视频| 精品无人区乱码1区二区| 曰老女人黄片| 亚洲精品美女久久久久99蜜臀| 在线看三级毛片| 国语自产精品视频在线第100页| 长腿黑丝高跟| 99热这里只有精品一区 | 这个男人来自地球电影免费观看| 黑人操中国人逼视频| 国产高清激情床上av| 一级作爱视频免费观看| 在线观看66精品国产| 国产一区二区在线av高清观看| 99久国产av精品| 精品国产超薄肉色丝袜足j| 极品教师在线免费播放| 国产高清videossex| 精品电影一区二区在线| 国产黄色小视频在线观看| 久久久久精品国产欧美久久久| 亚洲专区中文字幕在线| 亚洲精品久久国产高清桃花| 久久精品国产综合久久久| 日本 av在线| 在线观看免费午夜福利视频| 亚洲人成网站在线播放欧美日韩| 91在线精品国自产拍蜜月 | 欧美一区二区精品小视频在线| 性色av乱码一区二区三区2| 日本一本二区三区精品| 五月伊人婷婷丁香| 99久久国产精品久久久| 精品一区二区三区视频在线观看免费| 精品国产乱码久久久久久男人| 在线播放国产精品三级| 亚洲国产精品sss在线观看| 给我免费播放毛片高清在线观看| 成人永久免费在线观看视频| 美女高潮喷水抽搐中文字幕| 亚洲国产中文字幕在线视频| 亚洲美女黄片视频| 99久久国产精品久久久| 国产午夜福利久久久久久| 黄频高清免费视频| 成人精品一区二区免费| 亚洲国产欧洲综合997久久,| 成人18禁在线播放| 亚洲欧美日韩无卡精品| 热99re8久久精品国产| 国产精品一区二区精品视频观看| 观看美女的网站| 国内精品久久久久精免费| 欧美av亚洲av综合av国产av| 国产真实乱freesex| 99久久99久久久精品蜜桃| 丁香欧美五月| 三级毛片av免费| 老司机在亚洲福利影院| 噜噜噜噜噜久久久久久91| 99久久成人亚洲精品观看| 久久久久亚洲av毛片大全| 这个男人来自地球电影免费观看| 亚洲最大成人中文| 90打野战视频偷拍视频| 99精品在免费线老司机午夜| 免费电影在线观看免费观看| 桃色一区二区三区在线观看| 伊人久久大香线蕉亚洲五| 亚洲五月天丁香| 国产成人av激情在线播放| 午夜福利18| 桃红色精品国产亚洲av| 国产精品一区二区三区四区免费观看 | 国产精品一区二区三区四区久久| 欧洲精品卡2卡3卡4卡5卡区| www日本黄色视频网| 一进一出抽搐动态| 国产精品久久久久久久电影 | 欧美丝袜亚洲另类 | 很黄的视频免费| 欧美日韩综合久久久久久 | 小蜜桃在线观看免费完整版高清| 丰满人妻一区二区三区视频av | 男女那种视频在线观看| 久久99热这里只有精品18| 热99re8久久精品国产| 日本黄色视频三级网站网址| 欧美在线一区亚洲| 两性午夜刺激爽爽歪歪视频在线观看| 国产精品爽爽va在线观看网站| 久久午夜综合久久蜜桃| 婷婷六月久久综合丁香| 99久久综合精品五月天人人| 国产三级中文精品| 成人性生交大片免费视频hd| 色哟哟哟哟哟哟| 母亲3免费完整高清在线观看| 久久久久久久久中文| 88av欧美| www.精华液| 午夜影院日韩av| 欧美日韩一级在线毛片| 我的老师免费观看完整版| 亚洲五月天丁香| 搞女人的毛片| 极品教师在线免费播放| 一级毛片女人18水好多| 亚洲,欧美精品.| 欧美另类亚洲清纯唯美| 美女大奶头视频| 一级作爱视频免费观看| 精品国产亚洲在线| 丝袜人妻中文字幕| 婷婷精品国产亚洲av| 我要搜黄色片| 欧美日韩国产亚洲二区| 黄色视频,在线免费观看| 看免费av毛片| 免费高清视频大片| 精品久久久久久久久久免费视频| 国产欧美日韩一区二区三| 又爽又黄无遮挡网站| 男人舔奶头视频| 欧美色视频一区免费| 三级男女做爰猛烈吃奶摸视频| 精品免费久久久久久久清纯| 免费在线观看视频国产中文字幕亚洲| 听说在线观看完整版免费高清| 男女那种视频在线观看| 欧美黄色片欧美黄色片| 两个人看的免费小视频| 亚洲av美国av| 国产在线精品亚洲第一网站| 岛国视频午夜一区免费看| 成人18禁在线播放| 在线永久观看黄色视频| 国产久久久一区二区三区| 美女免费视频网站| 亚洲第一欧美日韩一区二区三区| 在线视频色国产色| 老司机午夜福利在线观看视频| av天堂在线播放| 国产精品美女特级片免费视频播放器 | 搡老妇女老女人老熟妇| 国产精品亚洲美女久久久| 国产精品日韩av在线免费观看| 午夜精品一区二区三区免费看| 1024香蕉在线观看| 亚洲国产精品久久男人天堂| 亚洲美女视频黄频| 国产精品 欧美亚洲| 少妇丰满av| 欧美一级毛片孕妇| 精华霜和精华液先用哪个| 国产97色在线日韩免费| 久久欧美精品欧美久久欧美| 中文字幕精品亚洲无线码一区| 老汉色∧v一级毛片| 黄片大片在线免费观看| 欧美日韩黄片免| 俺也久久电影网| 亚洲欧美精品综合一区二区三区| 国产精品久久视频播放| 欧美日韩综合久久久久久 | 成人高潮视频无遮挡免费网站| 香蕉丝袜av| 波多野结衣巨乳人妻| 国产一区二区激情短视频| 中文字幕久久专区| 亚洲中文av在线| 99精品在免费线老司机午夜| 天堂动漫精品| 国产精品电影一区二区三区| 色综合站精品国产| 91在线观看av| 在线观看美女被高潮喷水网站 | 久久草成人影院| 国产三级在线视频| 国产单亲对白刺激| 少妇丰满av| 色av中文字幕| 九九久久精品国产亚洲av麻豆 | 村上凉子中文字幕在线| 最新在线观看一区二区三区| 一级a爱片免费观看的视频| 首页视频小说图片口味搜索| 欧美av亚洲av综合av国产av| 成人亚洲精品av一区二区| 久久久国产欧美日韩av| 免费看日本二区| 日韩成人在线观看一区二区三区| 亚洲精品456在线播放app | 国产成人av激情在线播放| 久久久久久久久久黄片| 国产探花在线观看一区二区| 欧美日韩中文字幕国产精品一区二区三区| 99久久99久久久精品蜜桃| 亚洲狠狠婷婷综合久久图片| 91九色精品人成在线观看| 国产精品av久久久久免费| 一本综合久久免费| 亚洲av熟女| 成年版毛片免费区| a在线观看视频网站| 亚洲成人免费电影在线观看| 亚洲欧美日韩高清专用| 国产爱豆传媒在线观看| xxxwww97欧美| 成人三级黄色视频| 亚洲avbb在线观看| 国产精品久久久人人做人人爽| 国产高清videossex| 国产精品一及| 黑人欧美特级aaaaaa片| 老汉色av国产亚洲站长工具| 久久久久国产精品人妻aⅴ院| 观看美女的网站| 亚洲欧美日韩东京热| 国产成人精品无人区| 手机成人av网站| 亚洲国产欧美一区二区综合| 国产精品亚洲一级av第二区| 麻豆国产av国片精品| 999久久久国产精品视频| 午夜激情福利司机影院| 午夜影院日韩av| 国产v大片淫在线免费观看| 巨乳人妻的诱惑在线观看| 人妻久久中文字幕网| 日韩 欧美 亚洲 中文字幕| 午夜成年电影在线免费观看| 国产精品免费一区二区三区在线| 级片在线观看| 亚洲熟妇熟女久久| 色综合婷婷激情| 极品教师在线免费播放| 婷婷亚洲欧美| 午夜免费激情av| 麻豆久久精品国产亚洲av| 亚洲人成电影免费在线| 男女午夜视频在线观看| 亚洲男人的天堂狠狠| 黄片大片在线免费观看| 欧美一区二区精品小视频在线| 三级毛片av免费| 亚洲乱码一区二区免费版| www国产在线视频色| av欧美777| 99久久成人亚洲精品观看| 亚洲av美国av| 91老司机精品| 亚洲,欧美精品.| 日本在线视频免费播放| 99re在线观看精品视频| 99久国产av精品| 97人妻精品一区二区三区麻豆| 桃色一区二区三区在线观看| 欧美又色又爽又黄视频| 午夜精品久久久久久毛片777| 精品一区二区三区视频在线观看免费| 在线观看午夜福利视频| 成人高潮视频无遮挡免费网站| 免费观看人在逋| 欧美乱色亚洲激情| 亚洲狠狠婷婷综合久久图片| 午夜日韩欧美国产| 亚洲国产欧美人成| 制服人妻中文乱码| 日韩欧美一区二区三区在线观看| 国内精品久久久久久久电影| 在线观看66精品国产| 国产精品女同一区二区软件 | 国产99白浆流出| 最近最新免费中文字幕在线| 少妇熟女aⅴ在线视频| 免费看美女性在线毛片视频| 一区二区三区国产精品乱码| 99热只有精品国产| 精品久久久久久久久久久久久| 美女午夜性视频免费| 99久久精品国产亚洲精品| 一进一出抽搐gif免费好疼| 国产成人影院久久av| 婷婷精品国产亚洲av| 欧美激情在线99| 欧美日韩国产亚洲二区| 午夜福利免费观看在线| 国产精品野战在线观看| 国产黄a三级三级三级人| 一本精品99久久精品77| 久久中文看片网| 亚洲av中文字字幕乱码综合| 一个人免费在线观看电影 | 99久久国产精品久久久| 国产一区二区在线观看日韩 | 亚洲国产日韩欧美精品在线观看 | 成人18禁在线播放| 亚洲精品粉嫩美女一区| 在线十欧美十亚洲十日本专区| 亚洲国产精品成人综合色| 精品一区二区三区视频在线观看免费| aaaaa片日本免费| 欧美在线黄色| 夜夜躁狠狠躁天天躁| 国产一区二区三区在线臀色熟女| 国产精品一区二区三区四区免费观看 | 国产成人aa在线观看| 在线视频色国产色| 国产高清三级在线| 国产一区二区三区在线臀色熟女| 国产精品99久久99久久久不卡| 最近在线观看免费完整版| 国产野战对白在线观看| 在线播放国产精品三级| 欧美日韩中文字幕国产精品一区二区三区| 色老头精品视频在线观看| 亚洲成av人片免费观看| 国产男靠女视频免费网站| 色尼玛亚洲综合影院| 国产成人福利小说| 亚洲va日本ⅴa欧美va伊人久久| 一边摸一边抽搐一进一小说| 亚洲av成人不卡在线观看播放网| 法律面前人人平等表现在哪些方面| 男女床上黄色一级片免费看| 无限看片的www在线观看| 久久久久国内视频| 午夜福利在线在线| 亚洲第一电影网av| 久久久久久国产a免费观看| www日本在线高清视频| 黄片大片在线免费观看| 日本与韩国留学比较| 在线播放国产精品三级| 亚洲av电影在线进入| 不卡av一区二区三区| 日日干狠狠操夜夜爽| 国内精品一区二区在线观看| 欧美成狂野欧美在线观看| 久久人人精品亚洲av| 国产97色在线日韩免费| 欧美在线黄色| 国产aⅴ精品一区二区三区波| 亚洲狠狠婷婷综合久久图片| 精品不卡国产一区二区三区| 无人区码免费观看不卡| 草草在线视频免费看| 国产1区2区3区精品| 国产精品久久久久久人妻精品电影| 悠悠久久av| 婷婷丁香在线五月| 床上黄色一级片| 日韩国内少妇激情av| 久久久色成人| 99re在线观看精品视频| 国产激情欧美一区二区| 欧美在线一区亚洲| 男人舔女人的私密视频| 国产精品永久免费网站| 国产一区二区三区在线臀色熟女| 女同久久另类99精品国产91| av片东京热男人的天堂| 亚洲av美国av| 日本熟妇午夜| 成人av在线播放网站| 男女下面进入的视频免费午夜| 一级毛片精品| 中亚洲国语对白在线视频| 亚洲av成人不卡在线观看播放网| 精品久久久久久久久久久久久| 亚洲狠狠婷婷综合久久图片| 女同久久另类99精品国产91| 国产97色在线日韩免费| 亚洲精品色激情综合| 国产免费男女视频| 99在线视频只有这里精品首页| 99re在线观看精品视频| 国产1区2区3区精品| 日本 欧美在线| 大型黄色视频在线免费观看| 高清在线国产一区| av在线天堂中文字幕| 午夜两性在线视频| 久久草成人影院| 九色成人免费人妻av| 国产精品99久久99久久久不卡| 非洲黑人性xxxx精品又粗又长| 香蕉av资源在线| 国产精品亚洲美女久久久| 男人和女人高潮做爰伦理| 99re在线观看精品视频| 99国产精品99久久久久| 国产精品久久视频播放| 国产三级在线视频| 中文字幕久久专区| 老鸭窝网址在线观看| 91字幕亚洲| 日韩欧美国产在线观看| 少妇裸体淫交视频免费看高清| 麻豆久久精品国产亚洲av| 蜜桃久久精品国产亚洲av| 噜噜噜噜噜久久久久久91| 亚洲电影在线观看av| 欧美成人免费av一区二区三区| 成年女人永久免费观看视频| 黑人巨大精品欧美一区二区mp4| 国产69精品久久久久777片 | 国产精品乱码一区二三区的特点| 99在线视频只有这里精品首页| 日本 av在线| 在线观看舔阴道视频| tocl精华| 久久精品国产亚洲av香蕉五月| 国产熟女xx| 久久久色成人| 草草在线视频免费看| 好看av亚洲va欧美ⅴa在| 欧美色视频一区免费| 久久这里只有精品中国| 久久久久免费精品人妻一区二区| 真人一进一出gif抽搐免费| 国产不卡一卡二| 国产亚洲精品综合一区在线观看| 国产亚洲精品久久久com| 男人舔女人下体高潮全视频| 中文字幕最新亚洲高清| 黄频高清免费视频| 国产高潮美女av| 日本三级黄在线观看| 香蕉丝袜av| 日韩免费av在线播放| 国产又黄又爽又无遮挡在线| 午夜亚洲福利在线播放| 18禁观看日本| 久久热在线av| 亚洲欧美日韩卡通动漫| 99国产极品粉嫩在线观看| 国产成人av激情在线播放| 老鸭窝网址在线观看| 久久久国产欧美日韩av| 国产激情偷乱视频一区二区|