版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
商用密码应用安全性评估量化评估规则(2023版)I 1 1 1 1 2 3/.修改整体测评结果量化评估规则,使密码应用技术要求和密11)GB/T39786—2021《信息安全技术信息系统密码应用基本2)GM/T0115—2021《信息系统密码应用测评要求》4)优先在网络和通信安全层面、应用和数据安全层面推进密码技术应用。2密码应用技术要求中,第i个安全层面的第j测评单元的第k测评对象Ti,j,k,其量化评单元内所有ni,j个测评对象测评结果∑1≤k≤ni,jsi,j,ksi,j=ni,j本文件为每个测评单元分配了相应的权重wi,j,如表si=∑1≤j≤niwisi=∑1≤j≤niwi,j若某测评指标不适用,则不参与量化评估过程,不适用的判定方式参见GM/T0115—34Si,j,kDAK√√√1√×√√√×0.5Rk√××密码使用有效,但使用的密码算法/技术不符合0.25RaRk合×//0注2:Ra为密码算法/技术合规性修正参数,取值见表2;Rk为密钥管理安全修正5表2密码算法/技术合规性修正参数Ra取值表所使用的密码算法/技术与信所使用的密码算法/技术可以在一定程度上为信息系统提术Ra1表3密钥管理安全修正参数Rk取值表/Rk1116ij(wi)1物理和环境11电子门禁记录数据存储视频记录数据存储完整性//2网络和通信11通信数据完1通信过程中重要数据的11网络边界访问控制信息安全接入认证//3设备和计算11远程管理通//11系统资源访问控制信息重要信息资源安全标记//日志记录完重要可执行重要可执行程序来源真//174应用和数据11访问控制信重要信息资源安全标记//重要数据传11重要数据存11重要数据传1重要数据存1//115具备密码应用安全管理81111密钥管理规则建立操作规程/定期修订安//明确管理制//制度执行过//6了解并遵守密码相关法律法规和密8建立密码应用岗位责任/111建立上岗人/定期进行安//8全岗位人员建立关键岗位人员保密制度和调离7制定密码应81111制定密钥安1111制定实施方案投
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学年级组长个人工作计划
- 大班下学期社会教案《户外活动计划及总结》
- 计划生育家庭奖励扶助年终总结
- 化工企业2025年上半年工作总结及下半年年工作计划
- 员工年度工作总结及明年工作计划的内容
- 妇幼医院某年年度工作计划
- 学校2025年消防安全工作计划
- 《大学英语听力应用教程(第1册)》课件-Unit 2 Private Schools
- 工会劳动合同法题目
- 《ERP的成本管理》课件
- GB/T 2820.5-2009往复式内燃机驱动的交流发电机组第5部分:发电机组
- 健康素养科普健康知识讲座-课件
- 电厂化学系统简介课件
- 挡土墙计算实例
- 《无机化学》第七章分子结构和晶体结构
- 医疗耗材配送服务方案
- 动物生物技术(课件)
- EPC总承包项目设计的总体安排与资源配置方案
- 浙江省温州市各县区乡镇行政村村庄村名居民村民委员会明细及行政区划代码
- 甲醇钠车间操作规范流程(碱法)
- 建材行业重大安全事故隐患检查表(根据2022版工贸行业重大生产安全事故隐患判定标准编制)
评论
0/150
提交评论