文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
信息系统密码应用高风险判定指引 中国密码学会密评联委会 二〇二〇年十二月 目 录 1 范围 ........................................................................................................................................................ - 1 2 规范性引用文件 .................................................................................................................................... - 1 3 术语和定义 ............................................................................................................................................ - 1 4 概述 ........................................................................................................................................................ - 1 5 通用要求 ................................................................................................................................................ - 1 5.1 密码算法 ......................................................................................................................................... - 1 5.2 密码技术 ......................................................................................................................................... - 2 5.3 密码产品和密码服务 ..................................................................................................................... - 2 6 物理和环境安全 .................................................................................................................................... - 2 6.1 身份鉴别 ......................................................................................................................................... - 2 7 网络和通信安全 .................................................................................................................................... - 3 7.1 身份鉴别 ......................................................................................................................................... - 3 7.2 通信过程中重要数据的机密性 ..................................................................................................... - 3 7.3 安全接入认证 ................................................................................................................................. - 4 8 设备和计算安全 .................................................................................................................................... - 4 8.1 身份鉴别 ......................................................................................................................................... - 4 8.2 远程管理通道安全 ......................................................................................................................... - 4 9 应用和数据安全 .................................................................................................................................... - 5 9.1 身份鉴别 ......................................................................................................................................... - 5 9.2 重要数据传输机密性 ..................................................................................................................... - 5 9.3 重要数据存储机密性 ..................................................................................................................... - 6 9.4 重要数据存储完整性 ..................................................................................................................... - 6 9.5 不可否认性 ..................................................................................................................................... - 6 10 密码应用管理要求 .............................................................................................................................. - 6 10.1 具备密码应用安全管理制度 ....................................................................................................... - 7 10.2 制定密码应用方案 ....................................................................................................................... - 7 附录 A(资料性附录)密钥管理安全问题 ............................................................................................ - 8 - I 信息系统密码应用高风险判定指引 1 范围 本文件依据GB/T AAAAA《信息安全技术 信息系统密码应用基本要求》有关条款,给出了信息系 统密码应用过程中可能存在的高风险安全问题。 本文件适用于指导、规范信息系统密码应用的规划、建设、运行及测评。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T AAAAA 信息安全技术 信息系统密码应用基本要求 GM/T BBBB 信息系统密码应用测评要求 GM/Z 4001—2013 密码术语 3 术语和定义 GB/T AAAAA、GM/T BBBB和GM/Z 4001-2013中界定的术语和定义适用于本文件,以及下列术 语和定义适用于本文件。 3.1 安全问题 security issues 资产中能被威胁所利用的弱点。 3.2 缓解措施 mitigation measure 是指可以降低威胁利用安全问题导致安全事件发生可能性的安全措施。 4 概述 本文件中判定内容由指标要求、适用范围、安全问题、可能的缓解措施和风险评价构成。其中,指 标要求源自 GB
2020-信息系统密码应用高风险判定指引
安全标准库
>
国家标准
>
国家标准
>
文档预览
11 页
1 下载
111 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
6
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 13:41:02
上传分享
举报
下载
原文档
(312.71 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
11
评价文档
0 个金币
下载文档(312.71 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2020-信息系统密码应用高风险判定指引
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹