航空网络系统适航安全规范RTCA DO-356A 解析*
2021-10-03张波,陈军
张 波,陈 军
(1.中电科航空电子有限公司,四川 成都 611731;2.中国电子科技网络信息安全有限公司,四川 成都 610041)
0 引言
RTCA DO-356A 是一部关于适航安全流程的方法和指南标准体系文件,其定义范围为航空信息系统安全(Aeronautic Imfomation Systems Security,AISS),包括机载系统、地面信息系统和环境的航空系统适航安全规范,同时提供飞机级和系统级认证相关标准体系阐述、安保适航流程方法和指引。其中,适航安全通过安全规范和方法阻止对信息系统的非授权访问,明确了适航安全管理规定,同时区分了航空安全和适航安全,明确了物理威胁属于航空安全,信息系统威胁属于适航安全[1]。
1 局方适航考虑
1.1 IUEI
故意未经授权的电子交互(Intentional Unauthorized Electronic Interaction,IUEI)指人物活动导致系统非授权接入、使用、暴露、拒登、破坏以及修改飞机级系统接口等破坏性后果,包括由恶意软件、假冒数据和外部系统带来的破坏性后果,但不包括外部物理攻击和电磁干扰。其中:Intentional 明确了事件来自于人的有意识的活动;Unauthorized 明确了事件是没有经过系统的功能和操作策略的定义和准许;Electronic 区分了物理攻击,指来自数字攻击;Interaction 明确了事件来自于攻击者对系统的行为。
1.2 设备保护的范围
从安全危害等级的角度出发,讨论应该保护哪些逻辑或物理资源免受IUEI 干扰。
设备危害性评估应考虑型号合格证(Type Certification,TC)和补充型号合格证(Supplemental Type Certification,STC),同时应考虑其所接入外围设备带来的适航安全影响。即使IUEI 带来低安全危害等级的系统风险,也会引起适航局方的关注。局方要求型号设计和系统修改、兼容性设计不能影响飞机适航安全。……
