当前位置: 首页 > news >正文

联盟网站徐州云建站模板

联盟网站,徐州云建站模板,苏州网站建设教程,营销推广与策划文章目录 附录AA.1 概述A.2 密钥产生A.3 密钥分发A.4 密钥存储A.5 密钥使用A.6 密钥更新A.7 密钥归档A. 8 密钥撤销A.9 密钥备份A.10 密钥恢复A.11 密钥销毁 附录B附录C 附录A A.1 概述 密钥管理对于保证密钥全生存周期的安全性至关重要 ,可以保证密钥(除公开密钥外) 不被非授… 文章目录 附录AA.1 概述A.2 密钥产生A.3 密钥分发A.4 密钥存储A.5 密钥使用A.6 密钥更新A.7 密钥归档A. 8 密钥撤销A.9 密钥备份A.10 密钥恢复A.11 密钥销毁 附录B附录C 附录A A.1 概述 密钥管理对于保证密钥全生存周期的安全性至关重要 ,可以保证密钥(除公开密钥外) 不被非授权 的访问 、使用 、泄露 、修改和替换 ,可以保证公开密钥不被非授权的修改和替换 。在信息系统密码应用方 案中 ,需明确信息系统的密钥生存周期管理 。密钥管理包括密钥的产生 、分发 、存储 、使用 、更新 、归档 、 撤销 、备份 、恢复和销毁等环节 。 A.2 密钥产生 密钥产生测评内容如下 。 a) 检查目的 密钥是否在经商用密码认证机构认证的密码产品中产生 , 密钥协商算法是否经国家密码管理 部门核准 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 确认密钥产生所使用的随机数发生器是否具有商用密码认证机构颁发的认证证书 ; 2) 确认密钥 协 商 算 法 是 否 符 合 法 律 、法 规 的 规 定 和 密 码 相 关 国 家 标 准 、行 业 标 准 的 有 关 要求 ; 3) 核实密钥产生功能的正确性和有效性 ,如随机数发生器的运行状态 、所产生密钥的关联信 息 ,密钥关联信息包括密钥种类 、长度 、拥有者 、使用起始时间 、使用终止时间等 。A.3 密钥分发 密钥分发测评内容如下 。 a) 检查目的 密钥分发过程是否保证了密钥的机密性 、完整性以及分发者 、接收者身份的真实性等 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 确认信息系统 内 部 采 用 何 种 密 钥 分 发 方 式(离 线 分 发 方 式 、在 线 分 发 方 式 、混 合 分 发 方 式) ; 2) 确认密钥传递 过 程 中 信 息 系 统 使 用 了 何 种 密 码 技 术 保 证 密 钥 的 机 密 性 、完 整 性 与 真 实 性 ,并核实采用密码技术的合规性 、正确性和有效性 。A.4 密钥存储 密钥存储测评内容如下 。 a) 检查目的 密钥(除公开密钥) 存储过程是否保证了不被非授权的访问或篡改 ,公开密钥存储过程是否保 证了不被非授权的篡改 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及密钥存储涉及的密码产品 、密码服务以及密码算法实 现和密码技术实现 。 c) 检查要点 1) 确认信息系统内部所有密钥(除公开密钥) 是否均以密文形式进行存储 ,或者位于受保护 的安全区域 ; 2) 确认密钥(除公开密钥) 存储过程中信息系统使用了何种密码技术保证密钥的机密性(除 公开密钥) 、完整性 ,并核实采用密码技术的合规性 、正确性和有效性 ; 3) 确认公开密钥存储过程中信息系统使用了何种密码技术保证公开密钥的完整性 ,并核实 采用密码技术的合规性 、正确性和有效性 。A.5 密钥使用 密钥使用测评内容如下 。 a) 检查目的 所有密钥是否都有明确的用途且各类密钥是否均被正确地使用 、管理 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 确认信息系统内部是否具有严格的密钥使用管理机制 , 以及所有密钥是否有明确的用途 并按用途被正确使用 ; 2) 确认信息系统是否具有鉴别公开密钥的真实性与完整性的认证机制 ,采用的公钥密码算 法是否符合法律 、法规的规定和密码相关国家标准 、行业标准的有关要求 ; 3) 确认信息系统采用了何种安全措施来防止密钥泄露或替换 ,是否采用了密码算法以及算 法是否符合相关法规和标准的要求 ,并核实当发生密钥泄露时 ,信息系统是否具备应急处 理和响应措施 ; 4) 确认信息系统是否定期更换密钥 ,并核实密钥更换处理流程中是否采取有效措施保证密 钥更换时的安全性 。A.6 密钥更新 密钥更新测评内容如下 。 a) 检查目的 密钥是否根据相应的更新策略进行更新 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 确认信息系统是否具有密钥的更新策略 ,并核实当密钥超过使用期限 、已泄露或存在泄露风险时 ,是否根据相应的更新策略进行密钥更新 。 A.7 密钥归档 密钥归档测评内容如下 。 a) 检查目的 密钥归档过程是否保证了密钥的安全性和正确性 ,并生成了审计信息 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 确认信息系统内部密钥归档时是否采取有效的安全措施 , 以保证归档密钥的安全性和正 确性 ; 2) 核实归档密钥是否仅用于解密被加密的历史信息或验证被签名的历史信息 ; 3) 确认密钥归档的审计信息是否包括归档的密钥 、归档的时间等信息 。A. 8 密钥撤销 密钥撤销测评内容如下 。 a) 检查目的 公钥证书 、对称密钥是否具备撤销机制 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 如信息系统内部使用公钥证书 、对称密钥 ,则确认是否有公钥证书 、对称密钥撤销机制和 撤销机制的触发条件 ,并确认是否有效执行 ; 2) 核实撤销后的密钥是否已不具备使用效力 。A.9 密钥备份 密钥备份测评内容如下 。 a) 检查目的 密钥备份过程是否保证了密钥的机密性和完整性 ,并生成了审计信息 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 如信息系统内部存在需要备份的密钥 ,则确认是否具有密钥备份机制并有效执行 ; 2) 确认密钥备份过程中 ,信息系统使用了何种密码技术保证备份密钥的机密性 、完整性 ; 3) 确认是否包括备份主体 、备份时间等密钥备份的审计信息 。A.10 密钥恢复 密钥恢复测评内容如下 。 a) 检查目的 密钥是否具备恢复机制 ,并生成审计信息 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 确认信息系统内部是否具有密钥的恢复机制并有效执行 ; 2) 确认是否包括恢复主体 、恢复时间等密钥恢复的审计信息 。A.11 密钥销毁 密钥销毁测评内容如下 。 a) 检查目的 密钥是否具备销毁机制 ,销毁过程是否具备不可逆性 。 b) 检查对象 密钥 、密钥管理制度及策略类文档 , 以及信息系统中的密码产品 、密码服务以及密码算法实现 和密码技术实现 。 c) 检查要点 1) 确认信息系统内部是否具有密钥的销毁机制并有效执行 ; 2) 核实密钥销毁过程和销毁方式 ,确认是否密钥销毁后无法被恢复 。附录B 附录C
http://www.dnsts.com.cn/news/128804.html

相关文章:

  • 如何更改网站源码快速搭建网站服务器
  • 可以做淘宝推广的网站吗模板支架图片
  • 桂平网站制作wordpress 菜单链接
  • 全国建设部网站证书查询怎么做网站编辑
  • php+ajax网站开发典型实例 pdf一刻相册有多少免费空间
  • 推广网站平台有哪些wordpress 书店
  • 老外做摄影网站花多少钱做黄页网站要告我
  • 做网站的风险网站建设公司选择标准
  • 上海制作网站开发wordpress相关文章
  • 网站开发必备技能酒吧网站模板
  • 教育培训网站关于做网站的书籍
  • 马鞍山网站制作网站制作素材图片
  • 跨境电商一站式服务平台创网作文
  • 芜湖有没有网站建设公司吗宣传网站设计
  • 建设网站的功能及目的是什么意思公司禁用网站怎么做
  • 网站规划与建设心得大连网站建设报价
  • 网站建设挣钱的需要什么做汽车介绍视频的网站
  • 厦门网站建设2国家级建设网站
  • 江苏网站推广网络wordpress的安装教程
  • 本科学院网站建设方案网站域名修改
  • 公司网站门户建设技术参数表想接外包做网站
  • 做彩投网站犯法吗公司装修风格
  • 深圳好的网站制作哪家快嘉祥做网站
  • 笔记本怎么建设网站wordpress seo设置
  • 石景山老山网站建设freeserver 免费服务器申请
  • 淄博市建设工程质量协会网站中国十大劳务派遣公司
  • 广东智能网站建设费用北京学校网站建设公司
  • 饲料公司网站建设方案免费建站哪个比较好
  • 淘宝网站c 设计怎么做旅行社网站建设规划的内容
  • 广州制作网站公司哪家好wordpress主机教程