徐巖 劉巧玉 衛(wèi)巍
(1中國(guó)航天標(biāo)準(zhǔn)化研究所,北京,100071;2北京航天動(dòng)力研究所,北京,100076)
文 摘:圍繞網(wǎng)絡(luò)安全在航天行業(yè)中的應(yīng)用需求,分析NASA與我國(guó)航天領(lǐng)域網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的應(yīng)用情況,提煉航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系和框架,給出航天行業(yè)網(wǎng)絡(luò)安全關(guān)鍵標(biāo)準(zhǔn)的標(biāo)準(zhǔn)制定建議,從宏觀層面指導(dǎo)航天網(wǎng)絡(luò)化、信息化工作的實(shí)施。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的軟硬件及系統(tǒng)數(shù)據(jù)受到安全保護(hù),不會(huì)因惡意攻擊或意外情況遭受泄露或破壞而影響正常運(yùn)行。航天行業(yè)網(wǎng)絡(luò)化、信息化需要在航天產(chǎn)品的研發(fā)設(shè)計(jì)、生產(chǎn)制造、服務(wù)保障的全生命周期中,構(gòu)建復(fù)雜的信息系統(tǒng)、自動(dòng)化系統(tǒng)和生產(chǎn)制造系統(tǒng)。整個(gè)過(guò)程,涉及到型號(hào)的研發(fā)管理,需要各方單位進(jìn)行大量的信息交換,因此也面臨著安全問(wèn)題的挑戰(zhàn)[1-5]。所以在網(wǎng)絡(luò)研發(fā)設(shè)計(jì)階段,通過(guò)標(biāo)準(zhǔn)化工作一體化考慮系統(tǒng)的安全問(wèn)題,是實(shí)現(xiàn)航天網(wǎng)絡(luò)系統(tǒng)安全的必要條件。例如,航天網(wǎng)絡(luò)安全的術(shù)語(yǔ)標(biāo)準(zhǔn)能夠促進(jìn)各方交流溝通,實(shí)現(xiàn)整個(gè)行業(yè)內(nèi)各集團(tuán)、研究院的緊密合作。航天科技集團(tuán)十分重視網(wǎng)絡(luò)化、信息化的建設(shè),在其總結(jié)的六大支撐體系中,信息的安全保密體系和信息的標(biāo)準(zhǔn)規(guī)范體系是最重要的兩點(diǎn)。
航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,是航天工業(yè)生產(chǎn)設(shè)施、數(shù)據(jù)資料實(shí)現(xiàn)互聯(lián)互通的基礎(chǔ)。航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系涉及了網(wǎng)絡(luò)安全政策及指南標(biāo)準(zhǔn)、基礎(chǔ)網(wǎng)絡(luò)安全標(biāo)準(zhǔn) (術(shù)語(yǔ)、定義標(biāo)準(zhǔn))、航天工程領(lǐng)域應(yīng)用安全標(biāo)準(zhǔn) (如衛(wèi)星數(shù)據(jù)傳輸處理安全標(biāo)準(zhǔn)和制造廠工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn))、網(wǎng)絡(luò)系統(tǒng)建設(shè)與應(yīng)用標(biāo)準(zhǔn) (內(nèi)外辦公網(wǎng)絡(luò)標(biāo)準(zhǔn))、支撐環(huán)境安全標(biāo)準(zhǔn)和信息安全標(biāo)準(zhǔn)。體系的構(gòu)建確保了航天網(wǎng)絡(luò)化安全工作符合國(guó)家的安全要求、符合航天數(shù)字化與信息化的安全要求、符合航天型號(hào)研發(fā)生產(chǎn)的安全要求,也為航天型號(hào)生產(chǎn)中信息系統(tǒng)的可靠性、保密性提供了保障。
NASA(美國(guó)航天局)在網(wǎng)絡(luò)建設(shè)和網(wǎng)絡(luò)安全維護(hù)中執(zhí)行國(guó)際標(biāo)準(zhǔn)和美國(guó)國(guó)內(nèi)標(biāo)準(zhǔn),但NASA也根據(jù)自身航天任務(wù)特點(diǎn)與現(xiàn)狀制定了10余項(xiàng)指令、文件。包括:NASA及其有關(guān)研究中心制定的 《信息技術(shù)安全》指令及其指南,以及《NASA防火墻政策、框架、標(biāo)準(zhǔn)和產(chǎn)品》和《加密與數(shù)字簽署標(biāo)準(zhǔn)》等。
在NPD 2810.1《信息技術(shù)安全》 (NASA政策指令)中,規(guī)定了在信息采集、處理、傳輸、儲(chǔ)存或發(fā)布相關(guān)內(nèi)容。信息技術(shù)的采購(gòu)、研制或使用,應(yīng)符合NASA任務(wù)、項(xiàng)目、子項(xiàng)目的要求,根據(jù)壽命期、費(fèi)效方式、保障信息和信息系統(tǒng)的完整性、機(jī)密性和可用性,進(jìn)行適當(dāng)?shù)墓芾?,從而保證航天局所有的信息采集、處理、傳輸、儲(chǔ)存或發(fā)布具有足夠的安全性。
NPG 2810.1《信息技術(shù)安全》 (NASA程序和指南)是 NASA NPD 2810.1的執(zhí)行文件。NPG 2810.1描述了NASA信息技術(shù)安全的程序,用于NASA任務(wù)的信息資源 (如數(shù)據(jù)、信息、應(yīng)用和系統(tǒng))的保密性 (Confidentiality)、完整性(Integrity)和可用性 (Availability)的設(shè)計(jì)。
除了標(biāo)準(zhǔn)和指南,NASA也制定了建立網(wǎng)站的規(guī)定 《NASA萬(wàn)維網(wǎng)最佳實(shí)踐》。該規(guī)定提出了可用性、保密性、鑒別條件、授權(quán)評(píng)價(jià)和拒絕條件等5個(gè)方面的評(píng)價(jià)準(zhǔn)則,并要求之后系統(tǒng)運(yùn)行時(shí)應(yīng)制定類似NASA-STD 2813《防火墻政策、構(gòu)架、標(biāo)準(zhǔn)和產(chǎn)品》等保護(hù)網(wǎng)絡(luò)服務(wù)器的政策。
這些標(biāo)準(zhǔn)和指令一定程度地滿足了NASA的信息安全的需求。雖然在NASA制定了這些標(biāo)準(zhǔn)之后,標(biāo)準(zhǔn)涉及的有關(guān)技術(shù)領(lǐng)域已發(fā)布了國(guó)際標(biāo)準(zhǔn)和國(guó)外先進(jìn)標(biāo)準(zhǔn),NASA依然沒(méi)有廢止自己制定的標(biāo)準(zhǔn)。
除了美國(guó)NASA,歐空局和歐洲各國(guó)航天行業(yè)網(wǎng)絡(luò)安全技術(shù),包括航天領(lǐng)域的工業(yè)控制、信息安全等方面,更多的是參考已有的通用網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。
我國(guó)航天工業(yè)因自身高端裝備制造業(yè)特點(diǎn)以及軍工技術(shù)保密性需求的特點(diǎn),多年來(lái)非常重視工程應(yīng)用領(lǐng)域網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作,制定了各級(jí)各項(xiàng)標(biāo)準(zhǔn),涉及數(shù)據(jù)處理、信息系統(tǒng)網(wǎng)絡(luò)安全保密等多個(gè)領(lǐng)域。相對(duì)于國(guó)家網(wǎng)絡(luò)安全標(biāo)準(zhǔn),航天網(wǎng)絡(luò)安全標(biāo)準(zhǔn)更針對(duì)航天型號(hào)工程領(lǐng)域的應(yīng)用。
在航天行業(yè)標(biāo)準(zhǔn)體系中,網(wǎng)絡(luò)信息化標(biāo)準(zhǔn)作為其中一大類,規(guī)劃制定信息基礎(chǔ)標(biāo)準(zhǔn)、數(shù)字化管理標(biāo)準(zhǔn)等多個(gè)分支各級(jí)各類標(biāo)準(zhǔn),覆蓋總體要求、系統(tǒng)建設(shè)、系統(tǒng)安全控制與防護(hù)、數(shù)據(jù)傳輸與交換安全、信息安全評(píng)價(jià)、工業(yè)控制 (工控)網(wǎng)絡(luò)建設(shè)、安全保密要求、航天應(yīng)用數(shù)據(jù)安全等方面,為航天網(wǎng)絡(luò)信息安全、工控網(wǎng)絡(luò)、數(shù)據(jù)處理、航天型號(hào)應(yīng)用等方面提供了標(biāo)準(zhǔn)化支撐。
航天行業(yè)信息系統(tǒng)安全標(biāo)準(zhǔn)方面,除了頂層標(biāo)準(zhǔn)嚴(yán)格按照國(guó)家標(biāo)準(zhǔn)執(zhí)行,同時(shí)結(jié)合航天行業(yè)軍工涉密特點(diǎn),配套有行業(yè)標(biāo)準(zhǔn)QJ 2560《航天辦公信息系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)安全保密規(guī)則》、QJ 1877A—2005《航天數(shù)據(jù)安全技術(shù)實(shí)施標(biāo)準(zhǔn)》等,指導(dǎo)航天辦公信息網(wǎng)絡(luò)平臺(tái)的規(guī)劃、建設(shè)和使用。
航天型號(hào)應(yīng)用中,空間數(shù)據(jù)傳輸、遙感測(cè)繪等業(yè)務(wù)也是其中重要一環(huán)。為了保證數(shù)據(jù)質(zhì)量、數(shù)據(jù)安全和可靠性,已有 QJ 20103—2012《對(duì)地觀測(cè)數(shù)據(jù)承載應(yīng)用信息安全要求》以及QJ 20097—2012《陸地觀測(cè)衛(wèi)星地面處理系統(tǒng)數(shù)據(jù)與信息安全要求》等航天行業(yè)標(biāo)準(zhǔn),對(duì)陸地觀測(cè)衛(wèi)星地面處理系統(tǒng)數(shù)據(jù)與信息安全所需軟、硬件環(huán)境及安全防范措施,對(duì)地觀測(cè)數(shù)據(jù)承載應(yīng)用信息安全技術(shù)等方面進(jìn)行有效地支撐?,F(xiàn)有兩項(xiàng)標(biāo)準(zhǔn)從遙感衛(wèi)星數(shù)據(jù)處理系統(tǒng)安全的實(shí)際需求出發(fā),應(yīng)用性很強(qiáng),但難以覆蓋所有航天器型號(hào)數(shù)據(jù)處理,難以滿足航天領(lǐng)域的全部數(shù)據(jù)處理要求。
與NASA相比,我國(guó)航天領(lǐng)域網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)主要還是基于技術(shù)和理念的差距,具體體現(xiàn)在以下3個(gè)方面。
1.3.1 缺乏頂層的航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系規(guī)劃
目前行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的制定,采用的還是標(biāo)準(zhǔn)后補(bǔ)型模式,即型號(hào)產(chǎn)品在技術(shù)成熟后才制定相應(yīng)標(biāo)準(zhǔn)。而從NASA等國(guó)外航天機(jī)構(gòu)網(wǎng)絡(luò)安全技術(shù)的發(fā)展來(lái)看,都是把標(biāo)準(zhǔn)化列為優(yōu)先工作,首先規(guī)劃標(biāo)準(zhǔn)體系,編制網(wǎng)絡(luò)安全指令及其指南相關(guān)標(biāo)準(zhǔn),再補(bǔ)充其他標(biāo)準(zhǔn)。在我國(guó)航天領(lǐng)域,雖然航天科技集團(tuán)的企業(yè)標(biāo)準(zhǔn)體系中歸納了部分網(wǎng)絡(luò)安全標(biāo)準(zhǔn)內(nèi)容,但還是缺乏統(tǒng)一的頂層的航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,難以整體布局,各領(lǐng)域都僅著眼于自己需要的單項(xiàng)網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)進(jìn)行制定,各標(biāo)準(zhǔn)間互不協(xié)調(diào)。
1.3.2 缺乏航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)定義
航天行業(yè)領(lǐng)域,網(wǎng)絡(luò)安全涉及航天信息安全、內(nèi)外部辦公網(wǎng)絡(luò)管理控制、網(wǎng)絡(luò)保密等方面,內(nèi)容繁雜且互有交叉;受限于技術(shù)成熟度和型號(hào)任務(wù)需求,行業(yè)內(nèi)不同集團(tuán)、不同院所網(wǎng)絡(luò)信息化水平也參差不齊。主要原因是缺乏航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)準(zhǔn)確的定義,標(biāo)準(zhǔn)化對(duì)象定位也難以明確,從而影響整個(gè)標(biāo)準(zhǔn)化工作的開(kāi)展。
1.3.3 缺乏航天行業(yè)網(wǎng)絡(luò)安全關(guān)鍵領(lǐng)域標(biāo)準(zhǔn)
網(wǎng)絡(luò)安全涉及航天信息安全,內(nèi)外部網(wǎng)絡(luò)管理控制,工業(yè)控制,遙感、通信衛(wèi)星數(shù)據(jù)傳輸處理,保密安全等多方面。而目前已編制航天行業(yè)內(nèi)標(biāo)準(zhǔn)只能覆蓋辦公信息平臺(tái)保密安全,遙感衛(wèi)星數(shù)據(jù)處理等寥寥幾個(gè)方面,工業(yè)控制等重要領(lǐng)域還沒(méi)有航天行業(yè)標(biāo)準(zhǔn),難以滿足航天網(wǎng)絡(luò)安全需求。
通過(guò)構(gòu)建網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,可以明確航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系涵蓋范圍和技術(shù)內(nèi)容,推進(jìn)相關(guān)新技術(shù)在航天行業(yè)的推廣應(yīng)用,彌補(bǔ)與其他行業(yè)的差距和不足。建議體系編制應(yīng)滿足如下要求。
因?yàn)樾袠I(yè)保密性以及認(rèn)識(shí)上的缺失,現(xiàn)階段航天院及廠所在網(wǎng)絡(luò)化、信息化發(fā)展、管理體制、組織管理模式上都與國(guó)際同行業(yè)水平甚至國(guó)內(nèi)電子等行業(yè)存在較大差距,在航天行業(yè)網(wǎng)絡(luò)安全體系規(guī)劃過(guò)程中,可以模仿和借鑒其他網(wǎng)絡(luò)安全建設(shè)水平較高行業(yè)的經(jīng)驗(yàn),但還要立足于本行業(yè)自身軟硬件以及信息化特點(diǎn)和條件,加強(qiáng)創(chuàng)新研究,滿足航天未來(lái)技術(shù)應(yīng)用需求。
網(wǎng)絡(luò)安全技術(shù),在航天型號(hào)實(shí)際研發(fā)制造過(guò)程中,特別是信息安全和數(shù)據(jù)處理領(lǐng)域等,更要加強(qiáng)調(diào)互聯(lián)互通,各領(lǐng)域內(nèi)容相互協(xié)調(diào),需要體系能夠全面覆蓋相關(guān)技術(shù)領(lǐng)域。對(duì)于國(guó)內(nèi)外其他行業(yè)的基礎(chǔ)領(lǐng)域的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),特別是已經(jīng)得到應(yīng)用的成熟標(biāo)準(zhǔn),在滿足適用性要求的情況下,能夠直接使用的,都要納入到體系中去,最大限度地采用國(guó)際標(biāo)準(zhǔn)或國(guó)外組織的標(biāo)準(zhǔn)。
網(wǎng)絡(luò)技術(shù)特點(diǎn)是發(fā)展迅速,軟硬件技術(shù)更新?lián)Q代很快,往往一些關(guān)鍵領(lǐng)域的技術(shù)還未應(yīng)用就被新技術(shù)所取代。傳統(tǒng)標(biāo)準(zhǔn)制定還是后補(bǔ)型模式,技術(shù)成熟后才制定標(biāo)準(zhǔn),這樣難免會(huì)面對(duì)標(biāo)準(zhǔn)還未發(fā)布就已過(guò)時(shí)的窘境,而且我國(guó)航天行業(yè)還處于逐步推進(jìn)網(wǎng)絡(luò)化的階段,關(guān)鍵領(lǐng)域標(biāo)準(zhǔn)缺乏。所以航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定和實(shí)施的政策,需區(qū)別于傳統(tǒng)。標(biāo)準(zhǔn)的制定就要采用重點(diǎn)領(lǐng)域標(biāo)準(zhǔn)先行、技術(shù)成熟標(biāo)準(zhǔn)優(yōu)先的策略,標(biāo)準(zhǔn)在征求意見(jiàn)階段或者報(bào)批階段就可以試行,整個(gè)過(guò)程要對(duì)相關(guān)技術(shù)實(shí)時(shí)跟蹤和更新,到發(fā)布階段可根據(jù)試行情況廢止或者發(fā)布。
航天行業(yè)網(wǎng)絡(luò)安全體系建設(shè)本身是一個(gè)復(fù)雜的工程問(wèn)題。在航天領(lǐng)域,各級(jí)單位內(nèi)外辦公網(wǎng)絡(luò),各航天型號(hào)研發(fā)生產(chǎn)單位的工業(yè)控制網(wǎng)絡(luò),航天器與地面間數(shù)據(jù)傳輸處理安全,網(wǎng)路維護(hù),網(wǎng)絡(luò)測(cè)評(píng)以及相應(yīng)的安全應(yīng)急處置等工作,都需要有配套的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),才能確保航天網(wǎng)絡(luò)化安全工作符合航天數(shù)字化與信息化的安全要求。網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系框架的構(gòu)建,才能更好地遵循國(guó)家頂層標(biāo)準(zhǔn)要求,突出航天行業(yè)特殊性,并協(xié)調(diào)行業(yè)現(xiàn)有各級(jí)標(biāo)準(zhǔn)的關(guān)系。
結(jié)合航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化現(xiàn)狀和發(fā)展需求,并參考國(guó)外以及國(guó)內(nèi)其他行業(yè)相關(guān)經(jīng)驗(yàn)[6-7],提出了航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系框架構(gòu)建建議,如圖1所示。該框架按照網(wǎng)絡(luò)安全專業(yè)領(lǐng)域進(jìn)行劃分,并逐級(jí)細(xì)化。
a)宏觀層面:以國(guó)家網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系系統(tǒng)架構(gòu)為基礎(chǔ),結(jié)合國(guó)內(nèi)外航天領(lǐng)域網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的應(yīng)用調(diào)研情況,明確航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系的定位和特點(diǎn)。編制我國(guó) 《航天網(wǎng)絡(luò)建設(shè)安全政策》、 《航天網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系、建設(shè)、實(shí)施指南》、 《航天網(wǎng)絡(luò)安全管理實(shí)施規(guī)則》等政策和指南類文件,規(guī)范之后標(biāo)準(zhǔn)具體框架準(zhǔn)則的編制。
b)核心架構(gòu)層面:開(kāi)展核心架構(gòu)層面的研究,基于航天網(wǎng)絡(luò)安全的特點(diǎn)和需求,以航天領(lǐng)域網(wǎng)絡(luò)安全技術(shù)具體應(yīng)用為重點(diǎn),基于相關(guān)技術(shù)未來(lái)長(zhǎng)遠(yuǎn)發(fā)展以及總體規(guī)劃的角度,總結(jié)基礎(chǔ)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、航天工程應(yīng)用安全技術(shù)標(biāo)準(zhǔn)、航天網(wǎng)絡(luò)安全測(cè)評(píng)標(biāo)準(zhǔn)和管理標(biāo)準(zhǔn)等4個(gè)重點(diǎn)方向,確立航天網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)化核心架構(gòu)。
c)細(xì)化實(shí)施層面:基于當(dāng)前航天網(wǎng)絡(luò)安全的特點(diǎn),對(duì)體系結(jié)構(gòu)分解細(xì)化,從航天型號(hào)亟需出發(fā),優(yōu)先制定基礎(chǔ)類的標(biāo)準(zhǔn)和重點(diǎn)領(lǐng)域標(biāo)準(zhǔn),在標(biāo)準(zhǔn)體系的框架下,開(kāi)展有針對(duì)性的標(biāo)準(zhǔn)制定。
“基礎(chǔ)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)”是網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系架構(gòu)中最基本的標(biāo)準(zhǔn),包含網(wǎng)絡(luò)安全術(shù)語(yǔ)、框架、結(jié)構(gòu)、模型等。
“航天工程應(yīng)用安全技術(shù)標(biāo)準(zhǔn)”是針對(duì)航天型號(hào)研發(fā)生產(chǎn)過(guò)程中各類網(wǎng)絡(luò)的建設(shè)、運(yùn)行、使用所需要的標(biāo)準(zhǔn),包括航天內(nèi)外網(wǎng)辦公信息系統(tǒng)安全、工控網(wǎng)絡(luò)安全、空間信息數(shù)據(jù)應(yīng)用和管理為代表的航天應(yīng)用類標(biāo)準(zhǔn)。
“航天網(wǎng)絡(luò)安全測(cè)評(píng)標(biāo)準(zhǔn)”主要是對(duì)航天網(wǎng)絡(luò)和服務(wù)安全水平是否達(dá)到質(zhì)量要求的測(cè)定和評(píng)估,包括航天辦公信息網(wǎng)絡(luò)、工業(yè)互聯(lián)網(wǎng)和航天型號(hào)應(yīng)用網(wǎng)絡(luò)等標(biāo)準(zhǔn)。
“航天網(wǎng)絡(luò)安全管理標(biāo)準(zhǔn)”通過(guò)規(guī)范相應(yīng)的安全措施,來(lái)保證航天網(wǎng)絡(luò)服務(wù)安全性,具體包括人員設(shè)施管理標(biāo)準(zhǔn),航天網(wǎng)絡(luò)運(yùn)維安全、應(yīng)急處理和安全檢查等標(biāo)準(zhǔn)。
圖1 航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系框架
本文圍繞網(wǎng)絡(luò)安全體系在航天工程應(yīng)用領(lǐng)域中的行業(yè)需求,通過(guò)調(diào)研國(guó)內(nèi)外航天領(lǐng)域網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的應(yīng)用情況,基于現(xiàn)實(shí)技術(shù)和管理水平差距,最終提出航天行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系框架。
未來(lái)隨著整個(gè)航天網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系的完善,部分標(biāo)準(zhǔn)可在吸納、轉(zhuǎn)化國(guó)外標(biāo)準(zhǔn)基礎(chǔ)上,直接采用國(guó)際標(biāo)準(zhǔn)或國(guó)外認(rèn)可的國(guó)家、組織的標(biāo)準(zhǔn);而其他標(biāo)準(zhǔn)需結(jié)合航天行業(yè)自身特點(diǎn),調(diào)研相關(guān)技術(shù)背景,歸納成熟經(jīng)驗(yàn),開(kāi)展相關(guān)研究和標(biāo)準(zhǔn)制定。航天網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系將標(biāo)準(zhǔn)與網(wǎng)絡(luò)化技術(shù)推進(jìn)緊密結(jié)合,推動(dòng)引領(lǐng)航天領(lǐng)域網(wǎng)絡(luò)化、信息化發(fā)展方向,為航天事業(yè)建設(shè)提供技術(shù)基礎(chǔ)。