5 商用密码应用安全性评估FAQ汇编
| 词条 |
内容 |
| 密钥应用基本要求的等级 |
一般按照信息系统网络安全等级保护的级别确定。对于未完成网络安全等级保护定级的重要信息系统,其密码应用等级至少为第三级。 |
| 【宜】测评指标 |
|
| 密码产品中密钥安全符合性判定 |
|
| 物理和环境安全层面测评对象的确定 |
|
| 门禁内置的进出记录数据存储的完整性保护 |
|
| 网络和通信安全层面测评对象的确定 |
主要是针对跨网络访问的通信信道(从不受保护的网络区域访问被测系统),可以从从通信主体和网络类型两个方面来确定(网络类型:互联网、政务外网、企业专网等);通信主体(如服务器/客户端)
|

文章详细阐述了商用密码在信息系统中的应用安全性评估,包括密码应用等级要求、密码产品安全等级、密钥管理、物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等多个层面的测评对象和标准。强调了密码产品认证、身份鉴别、数据完整性保护以及风险缓解措施的重要性,并提到了云平台和云上应用的密评责任和范围。

最低0.47元/天 解锁文章
&spm=1001.2101.3001.5002&articleId=129462591&d=1&t=3&u=06a32e280db64603a38289d10a15fb27)
9639

被折叠的 条评论
为什么被折叠?



