《商用密码应用与安全性评估》第四章密码应用安全性评估实施要点4.1密码应用方案设计

news/2024/11/30 10:36:26/

4.1设计原则

        密码应用方案设计是信息系统密码应用的起点,它直接决定着信息系统的密码应用能否合规、正确、有效地部署实施。
①总体性原则密码在信息系统中的应用不是孤立的,必须与信息系统的业务相结合才能发挥作用。
②科学性原则通过成体系、分层次的设计,形成包括密码支撑总体架构、密码基础设施建设部署、密钥管理体系构建、密码产品部署及管理等内容的总体方案。
③完备性原则信息系统安全防护效果符合"木桶原理",即任何一个方面存在安全风险均有可能导致信息系统安全防护体系的崩塌
④可行性原则密码应用方案设计需进行可行性论证,在保证信息系统业务正常运行的同时,综合考虑信息系统的复杂性、兼容性及其他保障措施等因素,保证方案切合实际、合理可行

4.2设计要点

        密码应用方案包括密码 应用解决方案 实施方案 应急处置方案
         密码应用解决方案 应符合内容全面、思路清晰、重点突出、资料翔实、数据可靠、方法正确等要求
         密码应用实施方案 应符合任务目标明晰、计划科学合理、配套措施完备等要求
         密码应用应急处置方案 应符合针对性强、安全事件识别准确、处置措施合理有效等要求。

4.2.1应用解决方案:

主要组成部分:

        系统现状分析
        分析安全风险及控制需求、明确密码应用需求、设计总体方案
        密码技术方案详细设计
        管理体系设计与运维体系设计
        安全与合规性分析
附加部分:
        密码产品和服务应用情况
        业务应用系统改造/建设情况
        系统和环境改造/建设情况等内容。

4.2.2实施方案

        实施方案应包括项目概述、项目组织、实施内容、实施计划、保障措施、经费概算等内容。需要说明的是,新建系统如果有"整体设计、分步实施"的计划,则应在实施方案中明确实施节点和阶段性目标。

4.2.3应急处置方案

        重点识别在项目实施过程中和在密码系统/设备运行过程中可能发生的安全事件,并对安
全事件进行分类和分级描述。应急处置方案应明确应急处置组织的结构与职责,并针对潜在安全威胁给出技术和管理上的应急响应机制及风险防范措施。应急处置方案还应当包括在安全事件发生后的信息公告流程和损失评估程序,并给出各个应急处置方案的激活条件

已建信息系统密码应用方案提炼 

明确信息系统的详细网络拓扑;
摸清系统中已有密码产品,包括嵌入在通用设备中的密码部件,如密码卡、软件密码模块等,并明确各密码产品在信息系统网络拓扑中的位置;
③梳理密钥管理层次,给出密钥全生命周期的管理过程;
④针对重要数据和敏感信息,梳理其在信息系统中的流转过程和受保护情况(如使用物理防护、密码技术保护或安全管理控制等)。

http://www.ppmy.cn/news/109089.html

相关文章

STM32单片机(三)第三节:GPIO输入

❤️ 专栏简介:本专栏记录了从零学习单片机的过程,其中包括51单片机和STM32单片机两部分;建议先学习51单片机,其是STM32等高级单片机的基础;这样再学习STM32时才能融会贯通。 ☀️ 专栏适用人群 :适用于想要…

Ethercat学习-从站FOE固件更新(QT上位机)

文章目录 简介1、源码简介1、ec_FOEread2、ec_FOEwrite3、ec_FOEdefinehook 2、程序思路3、修改实现1、ecx_FOEwrite_gxf2、ecx_FOEread_gxf 4、其他5、结果6、源码连接 简介 FOE协议与下位机程序实现过程之前文章有提到,这里不做介绍了。这里主要介绍1、QT上位机通…

Python 中的循环向后迭代

文章目录 在 Python 中向后循环使用 reserved() 函数向后循环使用 range() 函数向后循环 总结 在 Python 中,数字迭代是通过使用循环技术来完成的。 在本文中,我们使用 Python 中的 reserved() 函数和 range() 函数执行循环。 在 Python 中向后循环 有许…

ChatGPT与网络安全

文章目录 一、“AI用于攻击”二、“AI用于安全(防御)”三、“AI的防御”四、“AI被攻击” ChatGPT作为基于生成式预训练模型(GPT)的聊天机器人,其核心技术是自然语言处理(NLP)。随着NLP技术的不…

剑指 Offer 14- I. 剪绳子解题思路

文章目录 题目解题思路优化 题目 给你一根长度为 n 的绳子,请把绳子剪成整数长度的 m 段(m、n都是整数,n>1并且m>1),每段绳子的长度记为 k[0],k[1]…k[m-1] 。请问 k[0]k[1]…*k[m-1] 可能的最大乘积是多少&…

消息队列内容

问题有哪些? (1)消息队列为什么会出现? (2)消息队列能用来干什么? (3)使用消息队列存在的问题? (4)如何解决重复消费的问题&#…

Happy Equation(数论+讨论)

Happy Equation 题意 ​ 在 1 ≤ x ≤ 2 p 1\leq x\leq2^{p} 1≤x≤2p内,问有多少个x满足 a x ≡ x a ( m o d m ) a^{x}\equiv x^{a}\ (mod\ \ m) ax≡xa (mod m) 分析 ​ 通过打表发现,当a为奇数的时候,结果全为1,那么只需…

设计模式之~原型模式

定义:用原型实例指导创建对象的种类,并且通过拷贝这些原型创建新的对象。原型模式其实就是从一个对象再创建另外一个可定制的对象,而且不需知道任何创建的细节。 优点: 一般在初始化的信息不发生变化的情况下,克隆是最…