商用密码应用与安全性评估_第1页
商用密码应用与安全性评估_第2页
商用密码应用与安全性评估_第3页
商用密码应用与安全性评估_第4页
商用密码应用与安全性评估_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

商用密码应用与安全性评估读书笔记模板01思维导图读书笔记目录分析内容摘要精彩摘录作者介绍目录0305020406思维导图安全性应用密码商用密码安全性应用政策法规密码安全性应用系统商用管理评估第章政务附录业务本书关键字分析思维导图内容摘要内容摘要本书从密码基础知识的讲解开始,对商用密码相关政策法规、标准和典型产品进行了详细介绍,并给出了商用密码应用安全性评估的实施要点以及具体案例,用以指导测评人员正确开展密码应用安全性评估工作,促进商用密码正确、合规、有效的应用。本书共5章,内容包括:密码基础知识,商用密码应用与安全性评估政策法规,商用密码标准与产品应用,密码应用与安全性评估实施要点,以及商用密码应用安全性评估案例。读书笔记读书笔记密码是国之重器,是保障络安全的核心技术和基础支撑,在络安全防护中具有不可替代的重要作用。在密码法出台之际,回顾了商密在我国的发展历程,系统阐述了商用密码技术、标准、产品以及应用安全性评估案例,填补了国内领域的空白。想要了解商用密码和密评的,是一本很好很专业的书,讲了密码的由来和发展,现在主要的密码技术,密码测评,对应的案例以及相关的法律法规,很好,非常好。精彩摘录精彩摘录密码可以实现信息的保密性、信息来源的真实性、数据的完整性和行为的不可否认性,这也是密码具有的四个功能。密码应用技术框架包括密码资源、密码支撑、密码服务、密码应用四个层次,以及提供管理服务的密码管理基础设施密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。典型的密码技术包括密码算法、密钥管理和密码协议。密钥管理是指根据安全策略,对密钥的产生、分发、存储、更新、归档、撤销、备份、恢复和销毁等密钥全生命周期的管理。“CIA”,即信息安全的主要目标是保障信息的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)密码协议是指两个或两个以上参与者使用密码算法,为达到加密保护或安全认证目的而约定的交互规则。商用密码应用安全性评估(简称“密评”)是指在采用商用密码技术、产品和服务集成建设的络与信息系统中,对其密码应用的合规性、正确性、有效性等进行评估。目录分析1.1密码应用概述1.2密码应用安全性评估的基本原理1.3密码技术发展1.4密码算法第1章密码基础知识1.5密钥管理1.7密码功能实现示例1.6密码协议第1章密码基础知识2.1络空间安全形势与商用密码工作2.2商用密码管理法律法规2.3商用密码应用法律政策要求2.4商用密码应用安全性评估工作第2章商用密码应用与安全性评估政策法规3.1密码标准框架3.2商用密码产品类别3.3商用密码产品检测3.4商用密码标准与产品第3章商用密码标准与产品应用4.1密码应用方案设计4.2密码应用基本要求与实现要点4.3密码测评要求与测评方法4.4密码应用安全性评估测评过程指南第4章密码应用安全性评估实施要点4.6测评报告编制报送和监督检查4.5密码应用安全性评估测评工具第4章密码应用安全性评估实施要点5.1密钥管理系统5.3金融IC卡发卡系统和交易系统5.2身份鉴别系统第5章商用密码应用安全性评估案例5.4上银行系统5.5远程移动支付服务业务系统5.6信息采集系统5.7智能联汽车共享租赁业务系统5.8综合站群系统5.9政务云系统010302

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论