等保2.0密码技术应用分析.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Word 格式 1 等保 2.0 三级要求的通用要求 等保 2.0 三级从 8.1.2 安全通信网络、 8.1.4 安全计算环境、 8.1.9 安全建设管理、 8.1.10 安全运维管理四个域对密码技术与产品提出了要求, 主要涉及以下八处密码技术: 8.1.2.2 通信传输 a) 应采用校验技术或密码技术保证通信过程中数据的完整性; b) 应采用密码技术保证通信过程中数据的保密性。 8.1.4.1 身份鉴别 d) 应采用口令、 密码技术、 生物技术等两种或两种以上组合的鉴别技术对用户进行身份 鉴别,且其中一种鉴别技术至少应使用密码技术来实现。 8.1.4.7 数据完整性 a) 应采用校验技术或密码技术保证重要数据在传输过程中的完整性, 包括但不限 于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信 息等; b) 应采用校验技术或密码技术保证重要数据在存储过程中的完整性, 包括但不限于鉴别数据、 重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等。 8.1.4.8 数据保密性 a) 应采用密码技术保证重要数据在传输过程中的保密性,包括但不限于鉴别数据、重要 业务数据和重要个人信息等; b) 应采用密码技术保证重要数据在存储过程中的保密性,包括但不限于鉴别数据、重要 业务数据和重要个人信息等。 8.1.9.2 安全方案设计 专业资料分享 Word 格式 b) 应根据保护对象的安全保护等级及与其他级别保护对象的关系进行安全整体 规划和安全方案设计,设计内容应包含密码技术相关内容,并形成配套文件; 8.1.9.3 产品采购和使用 b) 应确保密码产品与服务的采购和使用符合国家密码管理主管部门的要求; 8.1.9.7 测试验收 b) 应进行上线前的安全性测试, 并出具安全测试报告, 安全测试报告应包含密码应用安全 性测试相关内容。 8.1.10.9 密码管理 b) 应使用国家密码管理主管部门认证核准的密码技术和产品。 2 等保 2.0 与 0054 标准中对密码技术的要 求分析 将等保 2.0 中对密码技术与产品的要求, 细化映射到《 GM/T 0054-2018 信息系统密码应用基 本要求》标准(简称 “0054 标准 ”)中对密码的技术要求,如下表所示: 专业资料分享 Word 格式 专业资料分享 Word 格式 专业资料分享 Word 格式 1 等保 2.0 与 0054 标准对数据完整性的密码技术要求分析 等保 2.0 在 8.1.2 安全通信网络、 8.1.4 安全计算环境中提出, 可以采用密码技术来保证 数据的完整性,其中主要保护的主体是 8.1.2 安全通信网络中通信数据、 8.1.4 安全计算环 境中包括但不限于鉴别数据、重要业务数据、重要审计数据、 专业资料分享 Word 格式 重要配置数据、重要视频数据和重要个人信息。映射到 0054 标准中三级要求的物理与环境安 全、 网络与通信安全, 设备与计算的安全中, 主要保护的数据就是电子门禁系统进出记录、 视频监控音像记录、 通信中的数据、资源访问控制信息、重要信息资源敏感标记日志记录、访 问控制策略 / 信息 / 重要信息资源敏感标记、重要数据、日志记录等数据。 这些数据应采用密 码

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地湖北
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档