根據(jù)《上海市無人機產(chǎn)業(yè)協(xié)會團體標準制定管理辦法》及相關(guān)文件要求,《水上機場無人機運行數(shù)據(jù)接口服務(wù)規(guī)范》團體標準 (征求意見稿)已由相關(guān)單位起草完成,誠摯邀請各相關(guān)單位和個人對上述標準提出寶貴的意見和建議。
本文件按照gb/t 1.1—2020《標準化工作導(dǎo)則 第1部分:標準化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。
本文件規(guī)定了在水上機場并包括各類通用機場范圍內(nèi),基于數(shù)字飛行的無人機系統(tǒng)與機場運行系統(tǒng)之間數(shù)據(jù)傳輸、標記、測試與試驗要求。本文件適用于在中國境內(nèi)運行的民用無人機系統(tǒng)。
數(shù)字飛行基本要素:
a)數(shù)字信息連接和服務(wù):用于維護決策運營環(huán)境的數(shù)字模型。
b)共享交通意識:用于保持用于沖突管理的相關(guān)交通意識。
c)合作實踐:管理dfr操作的行為,以確??沼虻慕y(tǒng)一使用。
d)分離自動化:用于飛行路徑管理中的航路(包含低空公共航路)分離功能自動化。
無人機系統(tǒng)基本要求:
a)在本文件范圍內(nèi)飛行的無人機具備能夠?qū)崟r定位并通過移動通信網(wǎng)絡(luò)將定位數(shù)據(jù)記錄保存的能力,可通過數(shù)據(jù)接口連接機場運行系統(tǒng)和無人機系統(tǒng)。具體功能包括:多系統(tǒng)衛(wèi)星定位、厘米級定位精度、數(shù)據(jù)通信 、imu姿態(tài)輸出、快速在線標定、可內(nèi)嵌或安裝模式、不同機型等適配度高等。詳細技術(shù)參數(shù)可見附錄b。
b)無人機運營商/操作人員需向機場運行系統(tǒng)完成用戶注冊,注冊信息包括:運營商/操作人員、無人機駕駛員信息、無人機實名登記信息、無人機系統(tǒng)相關(guān)身份標識等信息。機場運行系統(tǒng)應(yīng)提供有效的網(wǎng)絡(luò)接口給無人機系統(tǒng),保證無人機系統(tǒng)能通過控制器接口完成注冊。
c)機場運行系統(tǒng)應(yīng)具備對無人機系統(tǒng)起飛前進行系統(tǒng)接入驗證的能力,包括飛行空域、飛行計劃、放飛申請、無人機身份標識、輔助位置校驗,并確保用戶完成運行場景代碼的填寫。
d)無人機實時上報數(shù)據(jù)的時候必須采用該數(shù)據(jù)上報編號或者民航局無人機實名登記編號上報。實時上報的飛行數(shù)據(jù)頻率應(yīng)滿足mh/t 2009-2017的相關(guān)要求,按照云系統(tǒng)的標準接口要求,向交換系統(tǒng)上傳一次系統(tǒng)中所有航空器的飛行數(shù)據(jù),上傳頻率參照本文件8.7節(jié)要求。
數(shù)據(jù)傳輸加密要求:
為確保數(shù)據(jù)傳輸?shù)陌踩?,本文件中涉及的?shù)據(jù)傳輸應(yīng)進行加密,數(shù)據(jù)傳輸應(yīng)利用加密、簽名、鑒別和認證機制對數(shù)據(jù)傳輸進行安全管理,可參考《智慧民航數(shù)據(jù)治理規(guī)范數(shù)據(jù)安全》(mh/t 5057-2021)行業(yè)標準的要求,根據(jù)符合規(guī)范內(nèi)容各單位實際情況,結(jié)合自身發(fā)展現(xiàn)狀及目標可參照執(zhí)行。數(shù)據(jù)傳輸過程中要防止數(shù)據(jù)丟失、泄露、篡改。重要數(shù)據(jù)應(yīng)采用加密或其他保護措施實現(xiàn)存儲保密性、完整性并能夠進行備份及恢復(fù),且在傳輸時必須經(jīng)過加密處理,加密可以采用軟件加密或者網(wǎng)絡(luò)通道加密等方式進行。其包括但不限于:用戶登錄口令、用戶個人信息、飛行狀態(tài)數(shù)據(jù)、重要指令數(shù)據(jù)等。對關(guān)鍵數(shù)據(jù)網(wǎng)絡(luò)傳輸鏈路和設(shè)備節(jié)點實行冗余建設(shè)。參與數(shù)據(jù)傳輸?shù)母鞣皆趨f(xié)商好的基礎(chǔ)上按需使用加密代碼和解密代碼,并一起進行調(diào)試。且應(yīng)明確具體傳輸協(xié)議,加密算法,密鑰最小長度約定等。關(guān)鍵數(shù)據(jù)應(yīng)用考慮數(shù)據(jù)傳輸可靠性和可用性需求。
數(shù)據(jù)存儲安全要求:
1.數(shù)據(jù)訪問控制
應(yīng)在關(guān)鍵數(shù)據(jù)存儲節(jié)點處對進出的數(shù)據(jù)進行過濾,實現(xiàn)對數(shù)據(jù)的訪問控制;應(yīng)由授權(quán)主體配置訪問控制策略,訪問控制策略規(guī)定主體對數(shù)據(jù)的訪問規(guī)則;應(yīng)授予不同賬號完成各自承擔任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系;訪問控制的數(shù)據(jù)粒度應(yīng)為文件、數(shù)據(jù)庫表級;應(yīng)對敏感數(shù)據(jù)設(shè)置安全標記,并控制主體對有安全標記的信息的訪問。
2.數(shù)據(jù)備份和恢復(fù)
備份數(shù)據(jù)應(yīng)采取與原數(shù)據(jù)一致的安全保護措施;應(yīng)定期檢查重要業(yè)務(wù)數(shù)據(jù)備份的可用性;應(yīng)支持數(shù)據(jù)周期備份或手工備份數(shù)據(jù)到系統(tǒng)中。
3.數(shù)據(jù)殘留與銷毀
應(yīng)支持在發(fā)生初始化處理、用戶簽退、非正常退出等情況時清理存放密鑰等重要信息的文件;應(yīng)提供存儲的過期數(shù)據(jù)及其備份數(shù)據(jù)徹底刪除的方法和工具,能夠驗證數(shù)據(jù)已被完全刪除或使其無法恢復(fù);針對不同的存儲設(shè)備和存儲網(wǎng)絡(luò),提供硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù);依據(jù)數(shù)據(jù)分級、分類建立相應(yīng)的數(shù)據(jù)銷毀機制,明確銷毀方式和銷毀要求,按照國家相關(guān)法律和標準銷毀個人信息數(shù)據(jù)和國家重要數(shù)據(jù)。
4.加密存儲
對數(shù)據(jù)進行分類、分級,根據(jù)數(shù)據(jù)級別提供不同的加密措施,可進行全部加密、部分加密、不加密等措施;支持系統(tǒng)級、應(yīng)用級、數(shù)據(jù)級的加密,采用機密技術(shù)保證數(shù)據(jù)不被破壞和泄露。
5.數(shù)據(jù)傳輸穩(wěn)定性要求
a)集群負載:數(shù)據(jù)接口配備災(zāi)備和異地多活,集群負載,單點故障可以迅速轉(zhuǎn)移,保證接口7*24小時可用。
b)熔斷限流:數(shù)據(jù)接口支持限流、降級、熔斷以應(yīng)對突發(fā)流量防止請求超出自身處理能力系統(tǒng)被擊垮。
c)監(jiān)控體系:設(shè)計使用強大的系統(tǒng)監(jiān)控平臺,實時監(jiān)控系統(tǒng)性能指標,預(yù)警系統(tǒng)異常情況。
d)緊急預(yù)案/預(yù)案:系統(tǒng)常規(guī)保障及緊急突發(fā)情況下的處理。
更多詳情請見附件。
相關(guān)資料下載:
水上機場無人機運行數(shù)據(jù)接口服務(wù)規(guī)范(征求意見稿).docx
征求意見匯總處理表.pdf