YD/T 3735-2020 标准解读

YD通信标准信息

现行

作者:标准下载站
发布时间:2026‑09‑10
1756 字
阅读约 6 分钟

一、核心基础术语释义

  • 数据泄露防护系统(DLP):依据YD/T 3735-2020第3.1条,指部署于电信网内,具备敏感数据识别、策略执行、行为审计与响应处置能力的专用安全系统,其功能覆盖数据发现、分类分级、传输监控、存储保护及事件追溯全生命周期环节。
  • 敏感数据:依据第3.2条,指符合《个人信息保护法》《数据安全法》及本标准附录A所列判定规则的数据项,包括但不限于用户身份标识信息、通信内容、位置轨迹、计费详单、网络信令元数据等,其敏感性由数据类型、字段粒度、上下文关联性及业务影响程度共同确定。
  • 数据主体:依据第3.3条,指电信业务中其个人信息被处理的自然人,不包含法人或其他组织;在DLP系统策略配置中,数据主体身份须通过实名认证结果、SIM卡IMSI或签约用户ID等唯一可信标识锚定。
  • 策略引擎:依据第3.4条,指DLP系统中执行策略匹配、风险评分、动作触发的核心模块,支持基于正则表达式、关键词库、机器学习模型及规则链的多模态识别机制,其输出须满足可审计、可回溯、不可绕过的技术约束。

二、专项技术术语解析

  • 数据水印嵌入率:依据第5.2.3条,指单位时间内在受控数据流中成功嵌入不可见数字水印的字节数与原始数据流总字节数之比,要求≥99.99%,水印须具备抗截断、抗格式转换、抗重编码鲁棒性。
  • 策略命中延迟:依据第5.3.1条,指从敏感数据包进入DLP检测点至策略引擎完成匹配并输出处置指令的时间间隔,核心网侧≤50ms,接入网侧≤100ms,测量方法按GB/T 25069-2010中定义的端到端时延测试流程执行。
  • 误报率(FPR):依据第5.4.2条,定义为非敏感数据被错误识别为敏感数据的次数占全部非敏感数据检测样本总数的百分比,要求≤0.01%,统计周期不低于连续7×24小时,样本覆盖语音转写文本、HTTP协议载荷、DNS查询日志三类典型信令/内容载体。
  • 策略一致性校验:依据第6.2.1条,指DLP系统在跨网元(如IMS、EPC、BSS)部署时,对同一敏感数据类型在不同策略节点执行相同处置动作(阻断/脱敏/告警)的能力验证,校验失败即判定策略同步失效。

三、易混淆术语区分

易混淆术语对语义差异适用边界
数据脱敏 vs 数据加密脱敏指通过泛化、抑制、扰动等方式使原始数据不可逆还原且保留业务可用性;加密指通过密码算法实现可逆变换,依赖密钥管理保障机密性脱敏适用于日志审计、测试环境数据供给等无需原始值场景;加密适用于传输通道保护、静态存储保护等需保全原始语义场景
数据发现 vs 数据扫描发现指基于元数据、文件头、采样分析等轻量方式定位潜在敏感数据存储位置;扫描指对存储介质实施全量内容解析以确认敏感数据实际存在性与分布密度发现用于资产清查与风险初筛;扫描用于合规审计与整改验证,二者不得相互替代
策略阻断 vs 网络层拦截策略阻断由DLP策略引擎驱动,基于内容语义决策,可关联会话上下文;网络层拦截由防火墙/IPS执行,仅依据五元组或协议特征实施粗粒度过滤阻断适用于含敏感字段的HTTP POST请求、含PII的邮件附件上传等语义级控制;拦截适用于已知恶意IP通信、非法端口访问等网络层威胁

四、术语应用规范

  1. 在系统采购技术规格书、入网测试报告、安全评估方案等正式文书中,所有术语须严格采用本标准第3章定义,禁止使用“防泄漏”“防外泄”“数据防丢”等非标表述替代“数据泄露防护”。
  2. DLP设备日志记录中,“策略命中”字段值仅允许填写标准附录B所列枚举值(如“RULE_MATCH_001”“ML_SCORE_GT_0.95”),禁用自由文本描述;“处置动作”字段须与第4.3条动作编码表完全一致(如“BLOCK_HTTP_200”“REDACT_PII_NAME”)。
  3. 第三方安全测评机构开展符合性核验时,对“误报率”“策略命中延迟”等指标的测试报告,须注明所用测试工具版本号、样本集哈希值、网络拓扑快照时间戳,并提供原始测量数据CSV文件供复现验证。
  4. 跨专业协同场景中(如与SOAR平台对接),DLP系统输出的API接口文档须将“数据主体ID”字段明确定义为“经运营商实名认证系统签发的、长度固定为32位十六进制字符串的用户唯一标识”,不得简写为“用户ID”或“手机号”。
标准解读不等同于原文,以标准原文为准

更多解读

标准号标准名称状态发布日期实施日期
YD/T 3734-2020基础电信企业网络安全态势感知系统技术要求现行2020-08-312020-10-01