JYYH-GD--加密管理制度.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JYYH-GD--加密管理制度 PAGE PAGE 1 ———————————————————————————————— 作者: ———————————————————————————————— 日期: PAGE I 文档密级:一般 文档状态:[ ] 草案 [√]正式发布 [ ]正在修订 受控状态:[√] 受控 [ ]非受控 日期 版本 描述 作者 审核 审批 2015-01-08 A0 A版首次发布 质量小组 孙佩 连春华 目 录 TOC \o 1-3 \h \z 1. 目的 1 2. 范围 1 3. 职责 1 4. 相关文件 1 5. 工作程序 1 5.1. 信息交换加密管理 1 5.2. 软件产品加密管理 2 个人收集整理,勿做商业用途 个人收集整理,勿做商业用途 第 PAGE 2 页 个人收集整理,勿做商业用途 目的 通过密码的方法保护信息的保密性、真实性或完整性。使用密码控制的策略,并对密码进行管理。 范围 以下数据可按需要进行加密: 公司内部的机密数据; 顾客的机密数据; 顾客明确要求加密的数据; 部门认为有必要加密的数据。 职责 各部门负责各部门内部的数据加密。 信息部为公司的数据加密提供技术支持。 相关文件 工作程序 信息交换加密管理 通过公共网络传输敏感信息时,应对敏感信息进行加密处理,《参见信息交换管理制度》,并使用以下加密技术与加密产品; 可选用的加密技术有: 对称加密:适用于传输信息的加密 非对称加密:适用于对称加密密钥的保护、数字签名或数据完整性校验 数字散列:适用于传输消息的校验; 可选用的加密产品有: 传输信息通过PGP加密; 传输信息的压缩加密(Winrar); 对称密钥的RSA加密保护; 传输消息验证的MD5; 其他受《商用密码管理条例》控制,得到国家商用密码销售许可的加密产品; 通过公网向客户提供如软件产品、技术文档等敏感信息时,应对敏感信息加密; 需要对数据进行加密时,相关人员需与客户约定加密方式,但不得违背相关法律法规的要求; 密钥的管理 对称加密密钥生效过程中,不得以明文方式通过邮件、传真、聊天软件以及其他任何纸质或电子文档传递给客户,仅通过电话方式向客户口头提供; 对称加密密钥对称加密密钥生效过程中,不得以明文方式通过邮件、传真、聊天软件以及其他任何纸质或电子文档存储; 用于同一客户的对称加密密钥,每季度至少更换一次; 一旦密钥丢失、泄露,加密实施负责人应立即取消该密钥的有效性,并立即告知客户更换密钥; Winrar加密密钥视作对称加密密钥; 软件产品加密管理 软件开发过程中,若应客户需要,使用加密技术,则应满足以下原则: 软件产品的登录口令保护不得使用对称加密算法,可以使用单向散列算法; 软件产品中使用的加密算法应为业界公开的标准算法或国家法律法规允许使用的算法。 不得自行设计加密算法; 软件产品中的密码协议应符合国家法律法规允许使用的密码协议或业界公开的标准密码协议; 不得自行设计密码协议。

文档评论(0)

phltaotao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档