当前位置: 首页 > article >正文

密码测评三级相关项理解

测评单元测评指标应用要求重要数据加密算法前提
应用和数据安全身份鉴别8.4 a) 应采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性;用户口令、生物特征、硬件标识、物理特征统称认证标识和认证因子SM3
访问控制信息完整性8.4 b) 宜采用密码技术保证信息系统应用的访问控制信息的完整性;重要的权限关系(功能菜单权限、人与应用权限、应用与资源权限)SM3
重要信息资源安全标记完整性8.4 c) 宜采用密码技术保证信息系统应用的重要信息资源安全标记的完整性;动态/属性授权SM3系统涉及重要信息资源安全标记
重要数据传输机密性8.4 d) 应采用密码技术保证信息系统应用的重要数据在传输过程中的机密性;用户口令、身份证号、手机号/电话、系统运行参数和安全策略、重要的业务数据SM3、SM2、SM1/SM4
重要数据存储机密性8.4 e) 应采用密码技术保证信息系统应用的重要数据在存储过程中的机密性;用户口令、身份证号、手机号/电话、系统运行参数和安全策略、重要的业务数据SM3、SM2、SM1/SM4
重要数据传输完整性8.4 f) 宜采用密码技术保证信息系统应用的重要数据在传输过程中的完整性;用户口令、身份证号、手机号/电话、系统运行参数和安全策略、重要的业务数据(需讨论)、重要的权限关系(功能菜单权限、人与应用权限、应用与资源权限)、行为日志SM3、SM2、SM1/SM4
重要数据存储完整性8.4 g) 宜采用密码技术保证信息系统应用的重要数据在存储过程中的完整性;用户口令、身份证号、手机号/电话、系统运行参数和安全策略、重要的业务数据(需讨论)、重要的权限关系(功能菜单权限、人与应用权限、应用与资源权限)、行为日志SM3、SM2、SM1/SM4
不可否认性8.4 h) 在可能涉及法律责任认定的应用中,宜采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的不可否认性和数据接收行为的不可否认性。用户口令、身份证号、手机号/电话、系统运行参数和安全策略、重要的业务数据、重要的权限关系(功能菜单权限、人与应用权限、应用与资源权限)、行为日志SM2可能涉及法律责任认定的应用

http://www.kler.cn/news/303063.html

相关文章:

  • 7 递归——206. 反转链表 ★
  • 【Canvas与密铺】正六边形、正方形和正三角形的密铺
  • mysql Field ‘ssl_cipher‘ doesn‘t have a default value的解决
  • Ansible自动化部署kubernetes集群
  • 【鸿蒙】HarmonyOS NEXT星河入门到实战7-ArkTS语法进阶
  • Microsoft SC-100: Microsoft 网络安全架构师
  • DDR3(三)
  • Python中处理非贪婪匹配
  • [linux]GCC G++官方源码国内下载地址汇总
  • 声音克隆工具CosyVoice
  • LeetCode 25. K 个一组翻转链表
  • UE5学习笔记21-武器的射击功能
  • MongoDB创建用户教程
  • Java铸基之路:运算符的深入学习!(上)
  • uni-app--》打造个性化壁纸预览应用平台(三)
  • HTML 转 PDF API 接口
  • 需求分析例题
  • 基于SpringBoot+Vue+MySQL的影院购票系统
  • SpringMvc 之处理器方法参数解析器(HandlerMethodArgumentResolver)
  • 前端vue项目服务器部署(docker)
  • [linux 驱动]platform总线设备驱动详解与实战
  • WEB渗透Linux提权篇-MYSQL漏洞提权
  • Spring Boot实现大文件分块上传
  • woocommerce 调用当前product_tag 为标题
  • swoole协程 是单线程的,还是多线程的
  • 数学建模笔记—— 整数规划和0-1规划
  • 跟我一起写 SIPp XML scenario file 之二
  • LeetCode 每日一题 2024/9/2-2024/9/8
  • OpenAI gym: Trouble installing Atari dependency (Mac OS X)
  • CVE-2024-38063 ipv6远程蓝屏