- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统密码应用高风险判定指引
中国密码学会密评联委会
二〇二〇年十二月
目 录
1 范围- 1 -
2 规范性引用文件- 1 -
3 术语和定义- 1 -
4 概述- 1 -
5 通用要求- 1 -
5.1 密码算法- 1 -
5.2 密码技术- 2 -
5.3 密码产品和密码服务- 2 -
6 物理和环境安全- 2 -
6.1 身份鉴别- 2 -
7 网络和通信安全- 3 -
7.1 身份鉴别- 3 -
7.2 通信过程中重要数据的机密性- 3 -
7.3 安全接入认证- 4 -
8 设备和计算安全- 4 -
8.1 身份鉴别- 4 -
8.2 远程管理通道安全- 4 -
9 应用和数据安全- 5 -
9.1 身份鉴别- 5 -
9.2 重要数据传输机密性- 5 -
9.3 重要数据存储机密性- 6 -
9.4 重要数据存储完整性- 6 -
9.5 不可否认性- 6 -
10 密码应用管理要求- 6 -
10.1 具备密码应用安全管理制度- 7 -
10.2 制定密码应用方案- 7 -
附录A (资料性附录)密钥管理安全问题- 8 -
I
信息系统密码应用高风险判定指引
1 范围
本文件依据GB/T AAAAA 《信息安全技术信息系统密码应用基本要求》有关条款,给出了信息系
统密码应用过程中可能存在的高风险安全问题。
本文件适用于指导、规范信息系统密码应用的规划、建设、运行及测评。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T AAAAA 信息安全技术 信息系统密码应用基本要求
GM/T BBBB 信息系统密码应用测评要求
GM/Z 4001—2013 密码术语
3 术语和定义
GB/T AAAAA 、GM/T BBBB和GM/Z 4001 -2013 中界定的术语和定义适用于本文件,以及下列术
语和定义适用于本文件。
3.1
安全问题 security issues
资产中能被威胁所利用的弱点。
3.2
缓解措施 mitigation measure
是指可以降低威胁利用安全问题导致安全事件发生可能性的安全措施。
4 概述
本文件中判定内容由指标要求、适用范围、安全问题、可能的缓解措施和风险评价构成。其中,指
标要求源自GB/T AAAAA 的部分指标,对于本文件未覆盖的其他指标,仍需核查本文件第5 章通用要
求中密码算法、密码技术、密码产品和密码服务相关安全问题是否存在。
由于信息系统密码应用场景的复杂性,本文件无法涵盖密码应用的所有高风险安全问题,对于本文
件未涉及但确实可能会对信息系统造成严重安全隐患的安全问题,应结合信息系统的实际情况对相关安
全问题所引发的风险等级做出客观判断。在某些情况下,受限于具体场景的安全需求和各项条件,本文
件给出的安全问题也可能不会导致信息系统面临较高安全风险,在信息系统密码应用的规划、建设、运
行及测评时应结合具体场景进行合理判定。
5 通用要求
5.1 密码算法
- 1 -
该部分包括以下内容:
a) 指标要求:信息系统中使用的密码算法应符合法律、法规的规定和密码相关国家标准、行业
标准的有关要求。
b) 适用范围:所有级别信息系统。
c) 安全问题:
1) 采用存在安全问题或安全强度不足的密码算法对重要数据进行保护,如MD5 、DES 、
您可能关注的文档
- 2020年工业信息安全漏洞态势年度简报.pdf
- 山东省机械行业智能化技改_威海_现场会顺利召开_.pdf
- 工控安全防护体系-更新.pptx
- 电脑终端网络安全的自我防护.pptx
- 商用密码应用安全性评估报告模板(2020版).docx
- 商用密码应用安全性评估量化评估规则.pdf
- 信息系统密码应用测评过程指南.pdf
- 信息系统密码应用测评要求.pdf
- 山东省工业互联网安全综合服务平台(工信)操作手册.pdf
- 鲁科版四上 Unit 1-try yourself课件PPT.pptx
- 鲁科版四上 Unit 2-Lesson2 She likes dancing课件PPT.pptx
- 鲁科版四上 Unit 1-Lesson3We sing here课件PPT.pptx
- 鲁科版四上 Unit 1-Lesson4 Again please课件PPT.pptx
- 鲁科版四上 Unit 3-Lesson2 I can dance on Friday课件PPT.pptx
- 鲁科版四上 Unit 2-Lesson3 What's your hobby课件PPT.pptx
- 鲁科版四上 Unit 1-Lesson1 We have Chinese课件PPT.pptx
- 鲁科版四上 Unit 2-Lesson4 Again please课件PPT.pptx
- 鲁科版四上 Unit 3-Lesson1 What day is today课件PPT.pptx
- 鲁科版四上 Unit 3-Lesson4 Again, please课件PPT.pptx
- 鲁科版四上 Unit 1-Lesson2What's your favourite subject课件.pptx
最近下载
- 误差理论与数据处理第六版答案.docx VIP
- 优秀小学生成长档案手册成长简历模板(A4打印版本) .pdf VIP
- 构美-空间形态设计智慧树知到期末考试答案2024年.docx
- 重大危险源(储罐区、库区和生产场所)安全监控通用技术规范(征求意见稿).doc
- 三科2009-2016期末试卷1213审计学期末考试卷.pdf VIP
- 老有“所”舞——广州市逸景翠园居住区广场舞空间现状调研报告(终).pdf VIP
- 超声清洗_教程.ppt VIP
- 五年级上册人音版音乐:第4课《外婆的澎湖湾》示范课PPT.pptx
- 3三甲医院评审追踪检查流程-药事管理.pdf VIP
- 劳动教育课程-电子教案.docx VIP
文档评论(0)