密码评估总体分为几级
创作时间:
作者:
@小白创作中心
密码评估总体分为几级
引用
CSDN
1.
https://blog.csdn.net/cuncaoxinwangdun/article/details/143677882
密码评估是保障信息系统安全的重要手段之一,特别是在商用密码应用安全性评估(简称密评)领域,通过合规性、正确性和有效性的评估,可以确保采用商用密码技术、产品和服务集成建设的网络和信息系统中的密码应用达到预期的安全要求。根据《GB/T 39786-2021信息安全技术 信息系统密码应用基本要求》等相关标准,信息系统密码应用安全要求被分为五个级别,从第一级到第五级,安全要求逐级递增。
一、分级概述
密码评估,特别是商用密码应用安全性评估(简称密评),是对采用商用密码技术、产品和服务集成建设的网络和信息系统中的密码应用进行合规性、正确性和有效性的评估。根据《GB/T 39786-2021信息安全技术 信息系统密码应用基本要求》等相关标准,信息系统密码应用安全要求被分为五个级别,其中第一级为最低等级,第五级为最高等级。
二、各级别要求
- 第一级:要求系统符合基本要求和最低限度的管理要求,并提倡使用密码确保安全。
- 第二级:在第一级的基础上,增加了操作规程、人员培训和考核、应急预案等管理要求,并强调优先采用密码保障信息系统安全。
- 第三级:在第二级的基础上,增加了对真实性、机密性的技术要求,以及全部的管理要求。
- 第四级:在第三级的基础上,增加了对完整性、不可否认性的技术要求。
- 第五级:虽然通常提及五级分类,但在实际应用中,第五级的具体要求和内容可能因不同标准和规范而有所差异。在某些情况下,第五级可能被视为一个更高的安全要求或特殊安全需求的集合,而非一个具体的、普遍适用的评估等级。不过,也有说法认为第五级是最低要求(这种表述较为少见,可能因不同上下文或规范而异),但具体细节需根据特定规范或标准来确定。
三、评估过程
密评的测评过程包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动四项基本测评活动。测评方与受测方之间的沟通与洽谈应贯穿整个测评过程。测评应依据相关标准和规范,对信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等多个方面进行全面的评估。
综上所述,密码评估总体分为五级,各级别在合规性、正确性和有效性方面有着不同的要求。在进行密码评估时,应依据相关标准和规范进行全面的评估,以确保信息系统的安全性。
本文原文来自CSDN博客
热门推荐
上海嘉会国际医院研究:REM睡眠如何影响心理健康?
REM睡眠行为异常,或是帕金森氏病预警信号
REM睡眠的秘密:如何获得高质量的深度休息?
门球运动让全民健身活动多元化,门球赛事对全民健身的积极推动
寻“味”中国年|在“春节文化之乡”过年,有啥不一样?
苏帅兵、杨如意、熊文慧:三位河南选手闪耀哈尔滨亚冬会
哈尔滨亚冬会:从东亚独舞到洲际盛会
莎士比亚笔下的玫瑰:从爱情到权力的多重象征
情人节送玫瑰:古希腊神话里的浪漫密码
情人节必知:古希腊神话里的浪漫玫瑰
外汇额度理财新趋势:银行理财产品大比拼
五菱宏光车主必看!冬季保养秘籍大公开
基因型指导下的双联抗血小板治疗对脑卒中复发的影响研究
警惕!经常“蓝瘦香菇”或是抑郁症信号
沒有情緒是什麼病?理解情感缺失背後的心理狀態
花式宠游客,湖南凭什么?
小主持人培训班:提升语言表达能力的“金钥匙”
科技赋能神话:《封神2》背后的青岛力量
班级庆祝会上的猜谜大作战!
亲子活动:增进家庭关系的新方式
如何组织一场“高能”班级庆祝会?
《盗梦空间》教你如何做清醒梦
玻璃钢玫瑰花雕塑:爱情的艺术表达
家庭花园里的玫瑰花种植秘籍
比利时科洛玛玫瑰园:25国3000种6万株玫瑰的浪漫世界
《乡土中国》:解读乡土社会的行为密码
天麻的功效与作用:传统应用与现代研究
费孝通教你读懂现代社会:从《乡土中国》看社会转型
费孝通视角下的乡村治理现代化:理论启示与实践探索
《于成龙》中的乡土文化:从泥土到精神寄托