等保测评安全管理.pdfVIP

  1. 1、本文档共150页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等保测评安全管理 目录 等保测评安全管理 1 22.1 信息系统安全-PKI公钥基础设施.PMI权限基础设施 22.信息系统安全管理-策略7定.方案.安全体系架构.PKI.PMI 22.扩展.2022年中国信息安全行业政策汇总及解读 22.扩展.等保测评相关实务 TMMi测试成熟度模型.概念总结 111 安全技术及设备 125 安全技术及设备 131 政务云平台服务 137 网络安全标准. 143 网络攻防演练.网络安全.学习 146 软件测试之性能测试.并发估算 149 22.1 信息系统安全-PKI公钥基础设施.PMI权限基础设施 22.1 信息系统安全-PKI公钥基础设施.PMI权限基础 设施 第一部分 PKI公钥基础设施用户认证,是 否是信任用户--双密钥双证书模式 证书撤销列表 (Certificate Revocation List,CRL) 已泄密密钥列表Compromised Key List, CKL 1. PKI服务体系标准 PKI的标准可分为两个部分:一类用于定义PKI,而另一类用于PKI的应用。 下面主要介绍定义PKI的标准。 ASN.1基本编码规则的规范——X.209(1988)。ASN.1是描述在网络上传输信息格式的标准方 法。它有两部分:第一部分(ISO 8824/ITU X.208)描述信息内的数据、数据类型及序列格式-也 就是数据的语法;第二部分(ISO8825/ITU X.209)描述如何将各部分数据组成消息.也就是数据 的基本编码规则。这两个协议除了在PKI体系中被应用外,还被广泛应用于通信和计算机的其他领 域。 目录服务系统标准——X.500(1993)。X.500是一套已经被国际标准化组织(ISO)接受的目录服务 系统标准,它定义了一个机构如何在全局范围内共享其名字和与之相关的对象。X.500是层次性 的,其中的管理域(机构、分支、部门和工作组)可以提供这些域内的用户和资源信息。在PKI体系 中,X.500被用来唯一标识一个实体.该实体可以是机构、组织、个人或一台服务器。X.500被认 为是实现目录服务的最佳途径,但X.500的实现需要较大的投资,并且比其他方式速度慢;但其优 势是具有信息模型、多功能和开放性。[3] IDAP轻量级目录访问协议一IDAP V3。LDAP规范(RFCl487)简化了笨重的X.500目录访问协议,并 且在功能性、数据表示、编码和传输方面部进行了相应的修改,1997年.LDAP第3版本成为互联网 标准。IDAP V3已经在PKI体系中被广泛应用于证书信息发布、CRI。信息发布、CA政策以及与信息 发布相关的各个方面。 数字证书标准 X.509 (1 993)。X.5(19是南国际电信联盟(ITU—T)制定的数字证书标准、在X. 500确保用户名称唯一性的基础上.X.509为X.500用户名称提供了通信实体的鉴别机制并规定了 实体鉴别过程中广泛适用的证书语法和数据接口。X.509的最初版本公布于1988年,由用户公开 密钥和用户标识符组成此外还包括版本号、证书序列号、CA标识符、签名算法标识、签发者名 称、证书有效期等信息。这一标准的最新版本是X.509 V3,该版数字证书提供了一个扩展信息字 段.用来提供更多的灵活性及特殊应用环境下所需的信息传

文档评论(0)

IT文档大师 + 关注
实名认证
文档贡献者

IT架构师、码农、自由职业者

1亿VIP精品文档

相关文档