- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.040GM备案号:61709—2018中华人民共和国密码行业标准GM/T 0054—2018信息系统密码应用基本要求General requirements for information system cryptography application2018-02-08发布2018-02-08实施国家密码管理局发布 GM/T 0054—2018目次前言范围2规范性引用文件术语和定义4缩略语总体要求5.1 密码算法5.2密码技术5.3密码产品5.4密码服务密码功能要求6.1机密性6.2完整性6,3真实性6.4不可否认性密码技术应用要求7.1物理和环境安全7.1.1总则7.1,2等级保护第一级信息系统7.1.3等级保护第二级信息系统7.1.4等级保护第三级信息系统7.1,5等级保护第因级信息系统7.2网络和通信安全7.2.1总则7.2,2等级保护第一级信息系统7.2.3等级保护第二级信息系统7.2.4等级保护第三级信息系统7.2.5等级保护第四级信息系统7.3设备和计算安全7.3.1总则7.3.2等级保护第一级信息系统7.3.3等级保护第二级信息系统7.3.4等级保护第三级信息系统7.3.5等级保护第四级信息系统7.4应用和数据安全 GM/T 0054—2018e应采用密码技术保证通信过程中敏感信息数据字段或整个报文的机密性;应采用密码技术建立一条安全的信息传输通道,对网络中的安全设备或安全组件进行集中管理;应基于符合GM/T0028的三级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理。7.3设备和计算安全7.3.1总则设备和计算安全密码应用总则如下:采用密码技术对登录的用户进行身份鉴别;b)采用密码技术的完整性功能来保证系统资源访间控制信息的完整性;c)采用密码技术的完整性功能来保证重要信息资源敏感标记的完整性;d)采用密码技术的完整性功能对重要程序或文件进行完整性保护;(3采用密码技术的完整性功能来对日志记录进行完整性保护。7.3.2等级保护第一级借息系统第一级信息系统要求如下:a)可使用密码技术对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换,使用密码技术的真实性功能来实现鉴整别信息的防假管:可使用密码技术的完整性功能来保证系统资源访问控制信息的完整性;c)可使用密码技术的完整性功能来保证重要信息资源感标记的完整性d)可使用密码技术的完整性功能来对日志记录进行完整性保护,7.3.3等级保护第二级信息系统第二级信息系统要求如下宜使用密码技术对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换,宜使用密码技术的真实性功能来实现签别信息的防假冒;b):在远程管理时,宜使用密码技术的机密性功能来实现鉴别信息的防商听;宜使用密码技术的完整性功能来保证系统资源访间控制信息的完整性;d)宜使用密码技术的完整性功能来保证重要信息资源敏感标记的完整性;宜使用密码技术的完整性功能来对日惠记录进行完整性保护D宜采用符合GM/T0028的二级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理,7.3.4等级保护第三级信息系统第三级信息系统要求如下:a)应使用密码技术对登录的用户进行身份标识和鉴期,身份标识其有唯一性,身份整别信息具有复杂度要求并定期更换;b)在远程管理时,应使用密码技术的机密性功能来实现鉴别信息的防窃听;应使用密码技术的完整性功能来保证系统资源访间控制信息的完整性;d)应使用密码技术的完整性功能来保证重要信息资源敏感标记的完整性;e)1应采用可信计算技术建立从系统到应用的信任链,实现系统运行过程中重要程序或文件完整6 GM/T 0054—2018性保护;f)应使用密码技术的完整性功能来对日志记录进行完整性保护;g)宜采用符合GM/T0028的三级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理,7.3.5等级保护第回级信息系统第四级信息系统要求如下:a)应使用密码技术对登录的用户进行身份标识和鉴别,身份标识具有难一性,身份鉴别信息具有复杂度要求并定期更换;b)在远程管理时,应使用密码技术的机密性功能来实现鉴别信息的防窃听;c)应使用密码技术的完整性功能来保证系统资源访问控制信息的完整性;(p应使用密码技术的完整性功能来保证重要信息资源敏感标记的完整性;e)应采用可信计算技术建立从系统到应用的信任链,实现系统运行过程中重要程序或文件完整性保护;f)应使用密码技术的完整性功能来对日患记录进行完整性保护;g)应采用符合GM/T0028的三级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理。7.4应用和数据安全7.4.1总则应用和数据
您可能关注的文档
- JBT 9892.2-1999组合机床 动力箱 技术条件.pdf
- NB_T 32005-2013光伏发电站低电压穿越检测技术规程.pdf
- JB 7652.2-1994冲模零件及其技术条件 冲模限位支承装置 限位柱.pdf
- DB23-T1095-2007灌溉机械作业安全技术规程.pdf
- DL_T 568-2013燃料元素的快速分析方法.pdf
- JB_T 13215-2017工业机械电气设备及系统 开放式数控系统加工程序编程语言.pdf
- HG_T 5305-2018光敏材料 4-二甲氨基苯甲酸乙酯.pdf
- NB_T 31077-2016风电场低电压穿越建模及评价方法.pdf
- JG 130-2000聚氯乙烯(PVC)门窗半圆锁.pdf
- JBT 7450-1994组合夹具经济效益评估方法.pdf
- GAT 852.6-2009娱乐服务场所治安管理信息规范 第6部分:娱乐服务场所治安级别代码.pdf
- JBT 8993-1999大型发电机寿命管理数据库导则.pdf
- FZ_T 92045-2018印花镍网.pdf
- LYT 1734.2-2008观赏棕榈生产技术规程与质量等级 第2部分:容器栽培.pdf
- GA_T 1363-2016警用装备仓库物资出库作业规范.pdf
- GA 214.14-2004常住人口管理信息规范 第14部分:居民身份证制作信息数据交换格式.pdf
- JB 6025.1-1992汽油机用混合气加热器 型号编制方法.pdf
- DB33_T 2001-2016养老护理员培训规范.pdf
- JBT 9162.7-1999方形表座 尺寸.pdf
- GA_T 1028.1-2012机动车驾驶人考试系统通用技术条件 第1部分:总则.pdf
有哪些信誉好的足球投注网站
文档评论(0)