免费无码视频在哪里看|国产亚洲视频在线观看|一本久道久综合久久鬼色|国产免费av片在线观看|亚洲日韩在线精品国偷产拍|国产精品动漫自慰一二三区|亚洲毛片av一区二区三区|8AV国产精品爽爽Va在线观看

熱門服務(wù)中心 English

返回頂部

在線解答

密碼在等保工作中有什么樣的作用?網(wǎng)絡(luò)安全等級保護(hù)對密碼的七大要求

日期:2020-02-12 點(diǎn)擊:     關(guān)鍵詞:密碼,在等,保,工作,中有,什么樣,的,作用,在,

2020-02-12

網(wǎng)絡(luò)安全領(lǐng)域,密碼是非常重要的工具,針對密碼進(jìn)攻方和保護(hù)方都費(fèi)了大量的心思和精力,由此也衍生出了各種各樣的密碼算法用以對密碼的加密。在等級保護(hù)領(lǐng)域中,密碼也有著大量的應(yīng)用,并且等級保護(hù)對密碼有著更多的要求,主要有這七點(diǎn)。


(網(wǎng)絡(luò)安全)

1.真實(shí)性

? 應(yīng)在通信前基于密碼技術(shù)對通信的雙方進(jìn)行驗(yàn)證或認(rèn)證;

? 應(yīng)采用口令、密碼技術(shù)、生物技術(shù)等兩種或兩種以上組合的鑒別技術(shù)對用戶進(jìn)行身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用密碼技術(shù)來實(shí)現(xiàn)。

2.保密性

? 應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的保密性。

? 應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在傳輸過程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個人信息等;

? 應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在存儲過程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個人信息等。

3.完整性

? 應(yīng)采用校驗(yàn)技術(shù)或密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性;

? 應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在傳輸過程中的完整性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)、重要視頻數(shù)據(jù)和重要個人信息等;

? 應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在存儲過程中的完整性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)、重要視頻數(shù)據(jù)和重要個人信息等;

(4)不可否認(rèn)性

? 在可能涉及法律責(zé)任認(rèn)定的應(yīng)用中,應(yīng)采用密碼技術(shù)提供數(shù)據(jù)原發(fā)證據(jù)和數(shù)據(jù)接收證據(jù),實(shí)現(xiàn)數(shù)據(jù)原發(fā)行為的抗抵賴和數(shù)據(jù)接收行為的抗抵賴。

(5)密碼管理要求

? 應(yīng)確保密碼產(chǎn)品與服務(wù)的采購和使用符合國家密碼管理主管部門的要求。

? 應(yīng)進(jìn)行上線前的安全性測試,并出具安全測試報告,安全測試報告應(yīng)包含密碼應(yīng)用安全性測試相關(guān)內(nèi)容。

? 密碼管理應(yīng)遵循密碼相關(guān)國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn);

? 密碼管理應(yīng)使用國家密碼管理主管部門認(rèn)證核準(zhǔn)的密碼技術(shù)和產(chǎn)品。

(6)利用密碼技術(shù)可以有效解決的問題

? 可信驗(yàn)證:可基于可信根對系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和邊界防護(hù)應(yīng)用程序等進(jìn)行可信驗(yàn)證,并在應(yīng)用程序的所有執(zhí)行環(huán)節(jié)進(jìn)行動態(tài)可信驗(yàn)證,在檢測到其可信性受到破壞后進(jìn)行報警,并將驗(yàn)證結(jié)果形成審計記錄送至安全管理中心,并進(jìn)行動態(tài)關(guān)聯(lián)感知;應(yīng)采用可信驗(yàn)證機(jī)制對接入到網(wǎng)絡(luò)中的設(shè)備進(jìn)行可信驗(yàn)證,保證接入網(wǎng)絡(luò)的設(shè)備真實(shí)可信

? 遠(yuǎn)程管理:當(dāng)進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽

? 集中管理:應(yīng)能夠建立一條安全的信息傳輸路徑,對網(wǎng)絡(luò)中的安全設(shè)備或者安全組件進(jìn)行管理。

關(guān)于炫億時代

北京炫億時代科技有限公司(以下簡稱炫億時代)成立于2010年,是一家集IT網(wǎng)絡(luò)產(chǎn)品分銷、IT系統(tǒng)集成、應(yīng)用軟件開發(fā)與IT服務(wù)為一體的高科技企業(yè)。自成立至今,炫億時代專注于為廣大中小微企業(yè)用戶提供幫助其實(shí)現(xiàn)信息化、智能化、數(shù)字化的IT綜合解決方案和一站式IT服務(wù),搭建綜合性服務(wù)平臺,滿足客戶不同階段、不同業(yè)務(wù)、不同場景的發(fā)展需求。

400-0806-056