密码评估总体分为几级
创作时间:
作者:
@小白创作中心
密码评估总体分为几级
引用
CSDN
1.
https://blog.csdn.net/cuncaoxinwangdun/article/details/143677882
密码评估是保障信息系统安全的重要手段之一,特别是在商用密码应用安全性评估(简称密评)领域,通过合规性、正确性和有效性的评估,可以确保采用商用密码技术、产品和服务集成建设的网络和信息系统中的密码应用达到预期的安全要求。根据《GB/T 39786-2021信息安全技术 信息系统密码应用基本要求》等相关标准,信息系统密码应用安全要求被分为五个级别,从第一级到第五级,安全要求逐级递增。
一、分级概述
密码评估,特别是商用密码应用安全性评估(简称密评),是对采用商用密码技术、产品和服务集成建设的网络和信息系统中的密码应用进行合规性、正确性和有效性的评估。根据《GB/T 39786-2021信息安全技术 信息系统密码应用基本要求》等相关标准,信息系统密码应用安全要求被分为五个级别,其中第一级为最低等级,第五级为最高等级。
二、各级别要求
- 第一级:要求系统符合基本要求和最低限度的管理要求,并提倡使用密码确保安全。
- 第二级:在第一级的基础上,增加了操作规程、人员培训和考核、应急预案等管理要求,并强调优先采用密码保障信息系统安全。
- 第三级:在第二级的基础上,增加了对真实性、机密性的技术要求,以及全部的管理要求。
- 第四级:在第三级的基础上,增加了对完整性、不可否认性的技术要求。
- 第五级:虽然通常提及五级分类,但在实际应用中,第五级的具体要求和内容可能因不同标准和规范而有所差异。在某些情况下,第五级可能被视为一个更高的安全要求或特殊安全需求的集合,而非一个具体的、普遍适用的评估等级。不过,也有说法认为第五级是最低要求(这种表述较为少见,可能因不同上下文或规范而异),但具体细节需根据特定规范或标准来确定。
三、评估过程
密评的测评过程包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动四项基本测评活动。测评方与受测方之间的沟通与洽谈应贯穿整个测评过程。测评应依据相关标准和规范,对信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等多个方面进行全面的评估。
综上所述,密码评估总体分为五级,各级别在合规性、正确性和有效性方面有着不同的要求。在进行密码评估时,应依据相关标准和规范进行全面的评估,以确保信息系统的安全性。
本文原文来自CSDN博客
热门推荐
鼻炎的根源是阳气不足,一个中成药可以补
科学家往动物园扔了一个键盘,6只猴子用它写了一本书
PCT专利申请详细流程
关于肥胖与减肥,看这一篇文章就够了
电子书vs传统纸质书,你更喜欢哪种阅读方式?
五大联赛积分榜:皇马再登榜首,利物浦6分领跑,药厂紧追拜仁
句子改写器在线转换的原创性提升策略
房车上牌的流程是怎样的?在购买房车后,如何合规地进行上牌以合法上路行驶?
深圳房东开始“回调”价格,挂牌量逐步逼近7万套!
2024年电力现货市场实务研讨会:祥睿能源多元服务模式受关注
微博舆情系统:如何有效监测和管理网络舆论?
沈阳上榜冰雪旅游目的地全国前五
杭州滨江:国际滨的古镇凭什么吸引年轻人
新概念英语第二册词汇量:探索语言深度的关键
税前工资节点:探究个人所得税计算中的关键因素
如何根据国际银价进行现货白银的换算?这种换算方法如何确保交易的准确性?
南方迎来多雨周 北方这些地方将迎来降雪 最新预报→
当DeepSeek遇上图书馆,AI“智”造阅读新体验
房屋维修基金的必要性与使用规范
黑棋的生死抉择:78手背后的智慧较量与战术博弈
工伤停工留薪期只发生活费怎么办
茶具演变史:从古至今的茶文化传承
手机:改变世界,重塑生活
Excel图表进阶制作教程
大连以美丽海湾建设为统领 推动海洋生态环境持续改善
十种家中常用的防潮物品推荐 什么东西防潮最好
八字命理:食神格走偏印大运的影响及应对
工业机器人岗位工资水平全解析:影响因素与发展趋势
高铁贵了,坐飞机的人会多吗?
GI 特稿:《龙与地下城》缘何能成为「电子游戏圣经」?