民航密码合规”第一次”:三级以上系统,商密应用从”建议”变”必须”

admin 2026-08-25 04:48:00 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 民航局发布首部商用密码应用行业标准征求意见稿,要求等保三级及以上系统必须落实密码应用,从建议变为强制。标准覆盖十大类系统,建立基本、增强、CII扩展三级分层要求,明确密钥管理八环节铁律及密码产品量化性能指标。企业需对照附录A梳理系统清单,补齐三员分立,启动年度密评并重审供应商合同。 综合评分: 95 文章分类: 政策法规,安全建设,技术标准,解决方案,数据安全


民航密码合规”第一次”:三级以上系统,商密应用从”建议”变”必须”

一起聊安全

2026年8月24日 09:06 北京

在小说阅读器读本章

去阅读

相关内容:

电子认证服务使用密码管理办法(国家密码管理局令第6号)

上海密码局发布《重要网络和信息系统密评工作指南2026版》

重磅!!国密局:《密评从业人员考核参考题库》更新发布

《新版密评备案表》来了!向等保看齐

最新发布160家商用密码检测机构(商用密码应用安全性评估业务)目录

《密码标准使用指南》2025版,附全部标准下载

更新 | 我国密码国家标准、行业标准一览表

盘点丨密码相关政策法规、密评标准等近百项文件!

等保2.0与密评(商用密码评估)常见50个问题

最新等保高风险判例对应整改建议(附execl查询表格)

速看!新版网络安全等级保护备案表有哪些大变化?

73页PPT,彻底看懂网络安全!

。。。

2026年8月13日,民航局航空器适航审定司发布《关于征求〈民用航空重要网络和信息系统商用密码应用要求(征求意见稿)〉等三项民航行业标准意见的函》,面向各地区管理局、运输(通用)航空公司、机场公司、服务保障公司及行业协会公开征求意见。

《民用航空重要网络和信息系统商用密码应用要求(征求意见稿)》 是民航领域首部专门针对商用密码应用的行业标准。它意味着,民航密码合规正从”满足通用法规”走向”行业化、场景化、标准化”的强制落地。

📌 一句话划重点:等保三级及以上的民航网络和信息系统(含关键信息基础设施),必须在规划、建设、运行、测评全链条落实商用密码应用要求。密码合规,不再是”可选项”。


一、为什么是现在?政策背景三条线

民航作为关键信息基础设施重点行业,出台行业细化密码标准并非偶然,而是多重上位法叠加的必然结果:

  • 《密码法》

    确立商用密码应用基本制度;

  • 《商用密码管理条例》

    (国务院令第760号)细化管理要求;

  • 新修订的《网络安全法》

    已于 2026年1月1日 起施行;

  • 《关键信息基础设施商用密码使用管理规定》

    已于 2025年8月1日 起施行。

在此背景下,此前民航网络安全合规主要依赖等级保护通用要求、GM/T 0133 等国家标准,行业针对性不强。本次标准将通用要求与民航业务深度融合,建立了覆盖规划—建设—运行—测评—监管全生命周期的密码应用体系。


二、哪些系统受影响?十大分类全景图

标准第3章对民用航空重要信息系统进行了全国各行业中最细致的一次划分,共十大类:

| | | | — | — | | 类别 | 典型系统 | | 🛫 空中交通管理类 | 空管自动化系统、民航气象信息系统、航行通告系统、自动转报系统、空中交通流量管理系统 | | 🔧 航空器运行保障类 | 航班运行控制系统、机务维修管理系统、电子飞行包系统、航材管理系统 | | 🎫 航空服务类 | 航班座位控制系统、离港控制系统、代理人分销系统、电子客票系统、常旅客管理系统、货运管理系统 | | 🏢 机场生产运行类 | 信息集成系统、航班信息显示系统、广播系统、行李处理系统 | | 🛡️ 航空安全保卫类 | 安全检查信息管理系统、飞行区围界安防系统、门禁系统、视频监控系统 | | 📋 行业监管与企业安全管理类 | 飞行标准监督管理系统、行业监管执法系统、航线航班管理系统、航空安全管理系统 | | 🌐 公共信息服务类 | 门户网站、移动应用程序(不含订票、值机业务) | | 💼 通用管理类 | 办公自动化系统、财务管理系统、电子邮件系统、视频会议系统 | | ☁️ 基础支撑类 | 通信网络设施、云计算平台、大数据平台、统一身份认证系统 | | ⚙️ 其他信息设施 | 工业控制系统(助航灯光监控、供油控制系统等) |

📎 最关键的是:附录A 逐类列出了每类系统需要保护的机密性、完整性、真实性、不可否认性对象。这为各单位的密码应用方案编制提供了”对号入座”的直接依据。


三、核心要求”三级跳”:基本 → 增强 → 扩展

标准建立了清晰的强制分层架构,逐级叠加、要求递增。

图:三级要求逐级叠加,上层包含下层全部要求

🔹 第一层:基本要求(适用于等保三级及以上)

覆盖四大技术面 + 六大管理维度

  • 物理和环境安全

    :重要区域人员身份鉴别,门禁/视频数据完整性保护

  • 网络和通信安全

    :通信实体身份鉴别,建立安全通道,保护通信数据机密性与完整性

  • 设备和计算安全

    :服务器、数据库、网络设备、安全设备采用数字证书认证登录

  • 应用和数据安全

    :应用系统身份鉴别,重要数据传输与存储的机密性保护(强制)

  • 管理维度

    :管理制度、人员管理、建设运行、应急处置、密钥管理、安全审计

“应”(强制)的核心条款包括:

  • 通信实体身份双向鉴别

  • 重要数据在传输和存储中的机密性保护

  • 新建系统在规划设计阶段必须编制密码应用方案,评估通过后才能实施

  • 系统投入运行前必须通过商密评估

  • 每年一次

    商密评估

  • 密钥管理员、密码操作员、密码安全审计员三员分立

    ,审计员不得兼任前两者

🔸 第二层:增强要求(适用于等保四级及以上)

在基本要求之上,更多条款提升为”应”(强制):

  • 进入重要区域必须采用密码技术身份鉴别(推荐双因子生物特征)

  • 通信数据完整性(强制)、网络边界访问控制信息完整性(强制)

  • 设备重要可执行程序的完整性及来源真实性(强制)

  • 多因素身份鉴别

    (数字证书 + 生物特征 + 任务授权)

  • 操作行为不可否认性

    (强制)

  • 关键操作与密钥管理每半年一次专项审计

  • 审计日志留存期从6个月延长至不少于1年

🔺 第三层:CII扩展要求(适用于关键信息基础设施)

在满足相应等级基础上叠加:

  • 边界内外通信强制双向身份鉴别 + 机密性/完整性保护

  • 核心数据、重要数据、敏感个人信息采集须验证来源真实性

  • 密码产品采购须符合 GB/T 39204—2022 第7.9节要求

  • 供应商须签订 SLA、10年以上知识产权授权、源代码安全检测

  • 运维须在境内,不得远程运维核心密码设备


四、密钥管理:全生命周期”八环节”铁律

标准第6.9条构建了完整的密钥管理框架,覆盖生成、分发、导入导出、存储、使用、备份恢复、归档、销毁八大环节:

  • 生成

    :在符合 GB/T 37092 的密码模块内生成,禁止人工生成弱密钥、固定密钥

  • 分发

    :加密安全通道 + 双向身份鉴别;会话密钥一次一密

  • 存储

    :根密钥、主密钥存于专用硬件密码模块或合规 KMS;密钥明文不得出现在密码模块外部

  • 使用

    :最小权限、按需授权;不同业务使用独立密钥,不跨业务复用

  • 归档/销毁

    :离线安全介质;硬件介质物理销毁,逻辑存储采用国密标准加密擦除,2人以上监督、全程审计


#

五、密码产品:性能指标首次量化

标准附录B首次对民航场景下的典型商用密码产品提出量化性能指标,兼顾安全与业务连续性:

| | | | — | — | | 场景 | 核心指标 | | 通用场景 | SM2 加解密 ≥ 2000次/秒,对称加密 ≥ 200Mbps | | 高并发(旅客服务、离港) | SM2 ≥ 10万次/秒,对称加密 ≥ 5Gbps | | 低时延(空管系统) | 切换 ≤ 20ms | | 工业控制(助航灯光、油库) | 切换 ≤ 40ms,支持 Modbus、OPC UA 等工业协议 |

🔑 模块安全等级要求:三级系统所用密码产品须达 GB/T 37092 安全二级及以上;四级系统须达 安全三级及以上

可靠性亮点 —— 旁路模式:串联部署产品须支持旁路,故障时自动切换至明文通道保障业务连续性;但”不应默认启用旁路”,启用须纳入应急预案。


六、商密评估:三阶段闭环 + 硬性要求

标准第10章建立了 “规划 → 建设 → 运行” 三阶段评估体系:

  1. 规划阶段

    :编制密码应用方案 → 委托机构评估 → 通过后方可实施

  2. 建设阶段

    :按方案建设 → 委托机构评估建设情况 → 通过后上线运行

  3. 运行阶段

    每年一次商密评估(与等保测评、关基评估相衔接)

刚性约束:

  • 上线前必评、每年必评

  • 重大变更或安全事件后,3个月内重新评估

  • 评估报告出具后 30日内报国家密码管理局/属地密码管理部门备案,并同时报行业主管部门

  • 30日内

    制定整改方案,整改完成后复核,确难整改的须采取风险缓解措施


#

七、与 GM/T 0133 的关系:CII 密码合规”双轨制”

标准明确:关键信息基础设施在满足基本/增强要求的同时,须同时满足第8章扩展要求,并参考 GM/T 0133—2024《关键信息基础设施密码应用要求》

这意味着民航 CII 运营者面临两套标准双重约束

  • 通用层面

    :GM/T 0133—2024(国标 CII 密码框架)

  • 行业层面

    :民用航空重要网络和信息系统商用密码应用要求(征求意见稿,民航场景细化:PLC/RTU 指令级完整性校验、工控密码产品等)


#

八、企业应对清单:六步走

✅ 对号入座,先把”家底”摸清,再谈改造。

  1. 先定等级

    :梳理本单位网络和信息系统,确认哪些属于等保三级及以上,是否涉及关键信息基础设施(公共航空运输、机场、空管等大概率属于)

  2. 明确保护对象

    :对照附录A分类表,列出各系统需保护的机密性、完整性、真实性、不可否认性对象——这是密码方案编制的核心依据

  3. 补齐三员分立

    :密钥管理员、密码操作员、密码安全审计员由不同人员担任,审计员不兼任;离岗须终止权限、收回设备、更新台账

  4. 新建系统先过评审

    :规划设计阶段即编制密码应用方案,委托机构评估通过,上线前完成密评

  5. 运行系统补做年度密评

    :尚未开展的尽快启动,报告30日内备案

  6. 重审供应商合同

    :确认资质;合同须含 SLA、10年以上知识产权授权、源代码安全检测;核心密码设备运维须境内、禁止远程


九、结语:从”建议”走向”必须”

民用航空重要网络和信息系统商用密码应用要求(征求意见稿)的出台,标志着民航网络密码应用从”建议性”走向”强制性”。

三个”第一次”:

  • 第一次为民航量身定制密码应用专项标准

  • 第一次将密码要求与民航业务系统深度绑定(十大分类 + 附录A 保护对象表)

  • 第一次明确民航密码产品的分级性能指标(时延、并发、耐候性)

三个”全覆盖”:

  • 全生命周期:规划 → 建设 → 运行 → 应急处置

  • 全系统分类:空管 → 旅客服务 → 工业控制

  • 全等级分层:基本 → 增强 → CII 扩展,强制分层、逐级叠加

🛎️ 当前最紧迫的任务:对照附录A梳理系统清单,对照三级要求补齐差距,尽快启动密码应用方案编制与年度密评。

全部内容请到帮会中下载,感谢支持!!

END

来源:中国民航局

freebuf 帮会简介

「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准安全政策法规安全报告及白皮书安全会议、安全方案、新技术等方向,与FREEBUF知识大陆共建【一起聊安全】帮会,目前相关内容已有8500+,安全标准涵盖国标、行标、团标等,包括等保、关基、商密、数据安全、云计算、物联网、工业互联网、移动安全、风险评估、安全攻防等30+方向内容,覆盖最新安全政策法规、安全报告及白皮书等,为网安人提供最新最全资料。

*加入方式:网页端和APP*

网页端:https://wiki.freebuf.com/societyDetail?society_id=69

APP端:

加入帮会是所有材料均可下载!

点分享

点收藏

点在看

点点赞


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:一起聊安全 《民航密码合规”第一次”:三级以上系统,商密应用从”建议”变”必须”》

评论:0   参与:  0