网站大量收购闲置独家精品文档,联系QQ:2885784924

电力物联网密钥生命周期管理.docxVIP

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力物联网密钥生命周期管理 密钥管理应保证密钥全生命周期的安全性,应保证密钥(除公钥外)不被非授权的访问、使用、泄露、修改和替换,应保证公钥不被非授权的修改和替换。信息系统的应用与数据层面的密钥体系由业务系统根据密码应用需求,在密码应用方案中明确。密钥管理包括密钥的产生、分发、存储、使用、更新、归档、撤销、备份、恢复和销毁等环节。以下给出各个环节的要求供参考。 密钥产生 密钥应由密码产品内部的核准的随机数发生器产生。应同步记录密钥关联信息,密钥关联信息可包括:种类、长度、拥有者、使用起始时间、使用终止时间等。 密钥分发 密钥分发应能够抗截取、篡改、假冒等攻击,保证密钥的机密性、完整性以及分发者、接收者身份的真实性。 密钥存储 密钥不应以明文方式存储在密码产品外部,并采取严格的安全防护措施,防止密钥被非授权的访问或篡改。 此条款对公钥不适用,但需要采取必要的安全防护措施,防止密钥被非授权的篡改。 密钥使用 密钥应明确用途,并按用途正确使用;在使用密钥前,应获得授权,在使用公钥证书之前应对其进行有效性验证;应有安全措施防止密钥的泄露和替换。应按照密钥更换周期要求更换密钥;应采取有效的安全措施,保证密钥更换时的安全性。 密钥更新 当密钥超过使用期限、已泄露或存在泄露风险时,应根据相应的更新策略进行更新。如果被更新的密钥是密钥加密密钥或根密钥,则所有被该密钥加密的密钥或由该密钥派生的密钥都应被更新。 密钥归档 如果信息系统中有密钥归档需求,则根据实际安全需求应采取有效的安全措施,保证归档密钥的安全性和正确性;归档密钥只能用于解密该密钥加密的历史信息或验证该密钥签名的历史信息;密钥归档应进行记录,并生成审计信息,审计信息应包括归档的密钥、归档的时间等。 密钥撤销 对公钥证书,应在密钥到期之后或按需进行密钥撤销;撤销后的密钥应不得使用。 密钥备份 应制定明确的密钥备份策略,采用安全可靠的密钥备份机制对密钥进行备份。备份的密钥应确保机密性和完整性,与密钥存储要求一致。密钥备份应进行记录,并生成审计信息,审计信息应包括备份的主体、备份的时间等。 密钥恢复 可以支持用户密钥恢复和司法密钥恢复。密钥恢复应进行记录,并生成审计信息,审计信息应包括恢复的主体、恢复的时间等。 密钥销毁 根据密钥管理策略,可以对密钥进行销毁。销毁过程应不可逆,无法从销毁结果中恢复原密钥

您可能关注的文档

文档评论(0)

雄霸天下 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档