水利统一密码服务设计框架、第二级、第三级水利信息系统密码应用基本技术要求汇总表、密钥生存周期管理.docx
《水利统一密码服务设计框架、第二级、第三级水利信息系统密码应用基本技术要求汇总表、密钥生存周期管理.docx》由会员分享,可在线阅读,更多相关《水利统一密码服务设计框架、第二级、第三级水利信息系统密码应用基本技术要求汇总表、密钥生存周期管理.docx(4页珍藏版)》请在第壹文秘上搜索。
1、附录A(资料性)水利统一密码服务设计框架水利密码应用技术框架包含密码支撑服务和密码安全应用两部分,如图1所示。S码应用支值KIS图1水利统一密码服务设计框架密码支撑服务为信息系统应用密码提供支撑,包括密码资源和密码服务。密码资源是实现密码运算、密钥管理等功能的设备、系统、模块等,主要包括证书认证系统、密钥管理系统、云服务器/服务器密码机、签名验签服务器、SSLVPN/IPSecVPN安全网关、身份认证网关、电子签章系统、时间戳服务器等密码产品组成。遵循以下要求:a)针对密码资源可构建物理密码资源和虚拟密码资源共同组成的水利密码计算资源;b)密码资源的最大服务范围应控制在独立安全可控的网络区域内
2、;c)密码资源应能够根据业务需求进行弹性扩充,并进行统一监控调度和分配,应具有协同处理和容错能力,避免单元设备故障或失效影响;d)密码资源内采用的密码产品应具备商用密码产品认证证书。密码服务以接口形式提供密码功能,供信息系统调用,以实现各信息系统密码应用需求。包括密码支撑平台和密钥管理服务、数据加解密服务、完整性验证服务、签名验签服务、数字证书服务、统一身份认证服务、电子签章服务、时间戳服务等各项服务。遵循以下要求。a)宜建设密码支撑平台对密码资源进行统一管理,并以服务接口的方式提供密码服务功能;b)信息系统对密码服务时效性、稳定性要求特别高时,可直接调用相应密码资源提供密码服务功能;c)应建
3、立水利行业统一信任体系下的数字证书基础设施,实现水利数字证书统一签发、统一分发、统一管理等;d)宜构建统一的密钥安全管理和级联加解密服务。密码安全保障依托密码支撑服务为信息系统需提供基于密码的安全应用保障,围绕主要包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等四个方面,实现信息系统的机密性、完整性、真实性、不可否认性保护。附录B(资料性)第二级、第三级水利信息系统密码应用基本技术要求汇总表技术指标第二级第三级主要应用范围或功能点技术要求物理和环境安全身份鉴别宜宜重要物理区域(中心机房、灾备机房、控制室等)出入人员电子门禁记录数据存储完整性宜宜重要物理区域门禁日志记录数据视
4、频监控记录数据存储完整性宜宜重要物理区域视频音像记录数据网络和通信安全身份鉴别宜应信息系统与外界交互的通信信道两端(客户端/浏览器到信息系统服务端之间、VPN客户端到VPN服务端之间、信息系统与外部系统之间等)的通信实体通信过程重要数据机密性宜应通信信道中传输的重要数据通信数据完整性可宜通信信道中传输的数据网络边界访问控制信息完整性可宜防火墙、边界路由、VPN等网络边界设备的访问控制列表安全接入认证一可外部连接到内部的设备设备和计算安全身份鉴别宜应登录设备(通用设备、网络及安全设备、密码设备、堡垒机等)的管理员远程管理通道安全一应运维管理终端与设备之间的管理通道访问控制信息完整性可宜设备操作系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 水利 统一 密码 服务 设计 框架 第二级 第三级 信息系统 应用 基本 技术 要求 汇总表 密钥 生存 周期 管理

链接地址:https://www.1wenmi.com/doc/1338577.html