商用密码应用安全体系构建方案(1).docxVIP

  • 71
  • 0
  • 约2.48千字
  • 约 7页
  • 2022-07-01 发布于广西
  • 举报
商用密码应用安全体系构建方案 商用密码应用安全体系构建方案 一、商用密码应用要求 商用密码应用系统是指采用商用密码产品或者含有密 码技术的产品集成建设的,实现相关信息的机密性、完整性、 真实性、抗抵赖性等功能的应用系统。国家密码管理局于2018 年 2 月 8 日正式发布实施了中华人民共和国密码行业标准 GM/T 0054-2018《信息系统密码应用基本要求》,该标准提出了总体要求、密码功能要求、密码技术应用要求、密钥管理和安全管理共五个部分的内容。 信息系统密码应用基本要求 在总体要求中,提出了符合商用密码管理的相关规定, 满足标准规范的相关要求,包括密码算法、密码技术、密码 产品、密码服务。 在密码功能要求中,规定了信息系统中需要使用密码技术保护的对象,包括机密性、完整性、真实性、不可否认性。 在密码技术应用要求中,规定了密码技术的应用要求,要求 项依据等级增加和增强,包括物理和环境安全、网络和通信 安全、设备和计算安全、应用和数据安全。 在密钥管理中,对密钥的全生命周期提出了要求,包括 密钥生成、密钥存储、密钥分发、密钥导入与导出、密钥使 用、密钥备份与恢复、密钥归档、密钥销毁。 在安全管理中,规定了密码安全管理要求,包括制度、 人员、实施、应急,其中实施分为规划、建设、运行。 二、商用密码应用安全解决方案 基于商用密码应用安全的发展方向,配合网络运营者安 全需求与安全建设,

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档