典型密码服务协议和算法技术要求、政务云主要保护对象及密码安全需求、对称密钥和非对称密钥全生命周期管理方式.docx
《典型密码服务协议和算法技术要求、政务云主要保护对象及密码安全需求、对称密钥和非对称密钥全生命周期管理方式.docx》由会员分享,可在线阅读,更多相关《典型密码服务协议和算法技术要求、政务云主要保护对象及密码安全需求、对称密钥和非对称密钥全生命周期管理方式.docx(8页珍藏版)》请在优知文库上搜索。
1、附录A规范性)典型密码服务协议和算法技术要求衣A.1规定了特定安全层面中典型密码限务协议和算法的技术要求.表A1典型密码朋务协议和算法技术要求安全坦而安全指标技术变求应用场蛾示例亚法要求网络和通信”全山要数据传输机密性应对传输的明要坡感效据录用通信保邂性控制措施.主要针对跨网络出向的通伯伯道:运椎管理通遒,政务云运堆人员和云租户对政多云进行维护9?理、操作使用的通信道;用户访问业务应用通道.用户通过业务终送对业务应用进行访向的通伯伤道:政务云对等实体问的通信信道:K地质闷给访问的通信信&踏M络访何的Jff1.信信道一般来用链路加宙方式,应符介GB”38636中的要求:应使用SM2、SiM等IS
2、过国家密码管理部门市府鉴定的加监目法对的要数镇传输过程的机密性进行保护.申要敛掘传输完整性应对传输的JR安岐感数幅采用通信完整性控耨指施:S果传输数据的完整性被破坏,发送方应Ifi传.跨网络访问的遍倒倒道般用里路加密方式fnGB,T386的中的卷求:应使用SW3等通过国家滋网行理部门布衣笠定的哈拈匏法对水要效据传输过程中的浇祭性进行保护.血用和数据安全皿娶数据传输机密性应对传输的童襄敏啄St推枭用传输机密性控制挤施,结令通过评估的密码应用方案烷合都定关次业务应用以及关谜业务应用中的关田数掷力保护对熟.关健牧宛包含但不限于叁例数据.ifi娈业务数索.ft要审计数施、个人跛密伟总以及法搐法规规定的
3、其他JR要数据类S1.应使川SM2.SMt等地过国家宓码管理部门审近誓定的加流算法对小要数据他锥过程中的机生性进行保护.41要数据传够完整性应对传输的响要敏感数据采用传输完整性控制措施,加果佞输皎据的完照性被破坏发送方应英传.应使Mm1.AC-SM3等哈希算法,或使用SM算法的CBC模式计虢W:ft,或使川SC袜法警名验苏的方式对策要数据传筠过程中的完禁性进行保护,Hi要敢榭存储机密性应对存信在文件.数据*中的事更敏感数相采用效猊机密性控制搭龟,应使用SM2、SNt等通过国*滋码管理笫门市作签定的加班打法对日要敞JK存储过程中的机密性进行保护安全层面安全指标技术要求他用场景示例算法要求成变数据
4、自他完瞥性应对存怙在文件、数据序中的at娶取博败据采用数据完鳖性控IW指地.应使1111MAC-SM3算法计洋小要敬粼哈希依.或使用SMI裁法的CM.模式计粽JMC值.或隹用SM2诉法签名验签的方式对业要数则存储过程中的完整性进行保护.不可否认性在可傥涉及法M货任认定的应用中,应对数据原发证据和数据接收证据是用不可否认性拄IW指6.业务应用以及提供不可否认性功能的密码产品.必要时,应通过电广城戊等方式对涉及数据处理过程采阳抗抵检性控W措施.附录B资料性)政务云主要保护对意及密码安全需求衣B1给出了政务公主要保护对象及其密码安全衢求,表B.1政务云主要保护对象及密码安全需求序号相关业务保护对象保
5、护对象描述密码安全需求1收分云资源Vt理平台/云上业务应用管理/J8蚁机迁格、快照恢身份饕别怡息1)政务云管理员、云祖户登录政务云资馔首FE平台、密科资源汴理平台笥的用户名.口令.2)如果涉及动态口令、短信整证列等幺位鉴别方式,还应注点对相关一次性口令的传输机密性保护,防止中间人攻击.IJiX实性3传输机索性3存俅机宓性口传输完整性口存站完整性Z)不可否认性改芬云的底娈数据1)施像文件和快Rft文件中的放!B倒息、云资源管理般由信息殍丑要业务数据.2)JR要审计Ik据3)政务云行理员.云租户的身份证号、r机,夕等个人做咯信息.ZIjX实性口传输机密性口存Wi机变性习传输完整性日存储完整性D不可
6、否认性2攻务云费海管拜平台首理云上业务应用的市,要:指令虚拟机监控揩WI在龙拟机迁移过程中的指令等政务云费源游FN平台、*眄资涉汗理平价内部的小要指令.EI其实性口传输机密性存钻机变性n传输完静性口存俅完整性口不可否认性3也像和快照文件1)负像文件2)快照文件口我实性传输机变性口存毡机索性口传粕完整性寸存站完壑性口不可否认性序号相关业务保护对象保驴对象描述密码安全需求4FI志记录1)通用设备、网络及安全设备.邂码设在、各类虚拟设;笄设品中的H志记录,2)政务云资源辑理平台管理云上业务应川的电要业务日志.Z1.其实性71传输机密性存站机变性口传输完整性m存储完整性口不可否认性5访问拄制怕息1)网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 典型 密码 服务 协议 算法 技术 要求 政务 主要 保护 对象 安全 需求 对称 密钥 生命周期 管理 方式

链接地址:https://www.yzwku.com/doc/1534732.html