- 1
- 0
- 约2.32千字
- 约 6页
- 2026-04-06 发布于浙江
- 举报
XXX信息系统安全管理制度V1.0
PAGE2
密钥管理规则
一、密钥生成
密钥采用加密机产生密钥的方式,采用物理噪声源的方法来产生生成使用的真随机数,密钥的产生由密码机的密码模块中产生,不能为明文方式出现在密码模块之外。
二、密钥存储
密钥利用云密码管理平台进行加密存储,采取严格的安全防护措施,防止密钥被非法获取;除密码机等安全设备中可以存储密钥明文外,密钥必须以密文的状态存在。密钥的传输过程、密钥管理系统数据库等环境,密钥以密文状态存在,密钥加密密钥应存储在密码模块中。
三、密钥分发
密钥分发应采取身份鉴别、数据完整性、数据机密性等安全措施,应能够抗截取、假冒、篡改、重放等攻击,保证密钥的安全性。
密钥分发是指将上级密钥管理系统加密机中密钥分发到下级密钥管理系统中并存储在下级密钥管理系统的加密机中。密钥分发与密钥导入构成密钥传递过程操作。
密钥分发的原则:不将密钥以明文的方式下发,密钥密文和传输密钥(加密密钥的密钥,用于密钥的安全传递)必须分离存储。
密钥传递过程中传输密钥安全性比密钥密文要高,所以传输密钥必须由加密机提供给密钥管理系统,且以密文状态存在于存储设备中传输密钥使用SM2非对称密钥进行再次加密,这样可以对传输密钥密文增加一层口令保护,使密钥的传递过程更加安全。
四、密码导入与导出
密钥导入与导出是指将加密机中密钥导入或导出时采取一系列的安全措施,防止密钥导入
您可能关注的文档
- 安全应急响应windows入侵安全排查分析.docx
- CentOS7.X-安全加固安全基线.docx
- CTEM漏洞及补丁管理方法论.docx
- deep seek企业级本地部署手册信息安全资料.docx
- dpia-template信息安全资料.docx
- GDPR Record of Processing Activities (RoPA) Template GDPR处理活动记录模板信息安全资料.docx
- HVV各大厂商面试题答案汇总(1)信息安全资料.docx
- hvv面试问题整理(最重要的)信息安全资料.docx
- HW 简历 - 副本(1)信息安全资料.docx
- hw简历模板信息安全资料.docx
- 《国际妇产科联盟(FIGO)2025癌症报告阴道癌》更新解读.docx
- 巡察整改专题民主生活会工作方案.docx
- 2026苏教版四年级下册数学国测练习卷 及答案.docx
- 浙江省新阵地教育联盟2026届高三下学期3月联考试题 数学 含答案.docx
- 2026苏教版四年级下册数学国测练习卷 含答案.docx
- 2026年广东佛山市高三二模高考英语试卷试题(含答案详解).docx
- (最新)【小升初英语】苏教版苏州外国语学校小学六年级英语试题毕业模拟卷及答案.docx
- 形容词副词的比较级和最高级的变化规则及用法完美版.docx
- 2026春人教版(新教材)小学美术二年级下册第三单元我们的约定 第2课《我们是朋友》教学设计.docx
- 设计院规章制度(3篇).docx
最近下载
- 构网型电化学储能系统技术规范.docx VIP
- 《企业会计准则实施典型案例集》-财政部-2022年12月(1)(1).pdf
- 2026医师定期考核题库及答案.doc VIP
- PPT:《国有企业领导人员廉洁从业规定》重点内容学习宣讲.pptx VIP
- 二零二三年全国《铁道概论》技能知识考试题库(带有答案).pdf VIP
- 高中生物(新人教版)选择性必修三知识点总结.docx VIP
- 江苏省小学科学实验知识竞赛题库附答案.doc VIP
- 浪涌保护器内部原理图【浪涌保护器工作原理】.docx VIP
- 《TSG 08-2026特种设备使用管理规则》解读培训课件.pptx
- 第9课+改变世界的工业革命【中职专用】《世界历史》(高教版2023基础模块).pptx VIP
原创力文档

文档评论(0)