密码方向国家相关政策(含等保2.0)

2023-11-02

听说目前业内都有这样一个基本共识:不做等保=违法。不做密码测评≈违法?
2018年2月国家密码管理局发布《GM0054-2018 信息系统密码应用基本要求》
从信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面提出了等级保护不同级别的密码技术应用要求,明确了等级保护不同级别的密钥管理和安全管理要求。
在密码管理要求算法合规性中要求:使用的各类算法中,至少包含各SM系列密码算法(若使用了分组算法,至少应包含SM1算法或SM4算法;若使用了非对称算法,至少应包含SM2算法或SM9算法;若是使用了杂凑算法,至少应包含SM3算法)。
2018年3月《密码法》进入人大年度立法计划
第八条 县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入本级预算。
第十二条 关键信基础设施应当依照法律、法规的规定和密码相关国家标准的强制性要求使用密码进行保护,同步规划、同步建设、同步运行密码保障系统。
2019年5月网络安全等级保护系列新国家标准正式发布
新标准共修订了《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》和《信息安全技术网络安全等级保护安全设计技术要求》三个网络安全领域的国家标准。
其中,安全设计技术要求主要从用户身份鉴别、访问控制、安全审计、用户数据完整性和保密性保护、客体安全重用、可信验证、配置可信性检查、入侵检测和恶意代码防范等方面提出要求。其中,在8个控制点中的要求项中,“等保2.0”密码的新标准相较“等保1.0”更加细致和明确,包括密码认证方式、密码技术、密码国家及行业标准等方面明确了严格的测评标准。
2018年6月公安部《网络安全等级保护条例(征求意见稿)》
第四十七条 【非涉密网络密码保护】非涉密网络应当按照国家密码管理法律法规和标准的要求,使用密码技术、产品和服务。第三级以上的网络应当采用密码保护,并使用国家密码管理部门认可的密码技术、产品和服务。
第三级以上网络运营者应在网络规划、建设和运行阶段,按照密码应用安全应用性评估管理办法和相关标准,委托密码应用安全性测评机构开展密码应用安全性评估。网络通过评估后,方可上线运行,并在投入运行后,每年至少组织一次评估。密码应用安全性评估结果应当报受理备案的公安机关和所在地社区市的密码管理部门备案。
2018年 国家关于金融和重要领域密码应用的重要文件
提出密码是保障网络安全的核心技术和基础支撑; 构建以密码为核心的安全支撑体系。
2018年7月网信办《关键信息基础设施安全保护条例(征求意见稿)》
第五十三条 关键信息基础设施中的密码使用和管理,还应当遵守密码法律、行政法规的规定。(摘自网络)

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

密码方向国家相关政策(含等保2.0) 的相关文章

  • 我们真的需要复杂的密码吗?

    目录 toc 现状 想写这篇文章很久了 不过作为一个安全行业的从业者 总觉得说出来有些汗颜 我们这个行业的安全人员总是引导甚至强制灌输人们设置复杂密码的做法 让我一直觉得写这篇文章是在对我们的自我否定 自我打脸 所以也就一直没有写 直到我的
  • 等保2.0 安全计算环境-服务器-Linux(三级系统)

    目录 1 身份鉴别 A 应对登录用户进行身份标识和鉴别 身份标识具有唯一性 身份鉴别信息具有复杂度要求并定期更换 1 询问管理员 了解系统是否已设置密码 核查登录过程中系统账户是否使用密码进行验证登录 2 查看是否存在空口令账户 3 检查密
  • Linux下修改MySQL密码(只需5步)

    针对忘记root密码方式 1 编辑 etc my cnf文件 vi etc my cnf 2 在 mysqld 下面添加一条命令 skip grant tables 3 输入 wq 保存修改并退出 4 开始修改root密码 4 1 进入My
  • 基于mbedTLS算法库实现国密SM2签名和验签算法

    网上有大量的基于OpenSSL实现的国密算法库 比如著名的GmSSL 可以直接拿来用 我自己常用的是mbedTLS的算法库 比较小巧简单 在mbedTLS的大数算法的基础上实现了国密SM2的签名和验签算法 在基于mbedTLS实现SM2签名
  • openwrt上如何进行串口加密

    实际生产的固件许多都对串口做了加密 这样就增加了别人觊觎你的生产固件的难度 毕竟没有几个厂商不忌惮对手对其固件内容的分析 当然这种串口加密并不能起到特别大的阻碍作用 因为只要别人想看你的固件 你是很难防住的 但串口加密至少会挡住以少部分人
  • Caesar密码的生成与破解

    背景 在密码学中 恺撒密码 英语 Caesarcipher 或称恺撒加密 恺撒变换 变换加密 是一种最简单且最广为人知的加密技术 它是一种替换加密的技术 明文中的所有字母都在字母表上向后 或向前 按照一个固定数目进行偏移后被替换成密文 例如
  • Spring Security - 06 修改默认的用户名和密码

    文章目录 环境 项目结构 修改默认的用户名和密码 测试 参考 环境 操作系统 Windows 10 x64 集成开发环境 Spring Tool Suite 4 Version 4 12 1 RELEASE Build Id 2021102
  • squid 高匿配置 用户名密码配置

    1 安装squidyum install squid2 修改配置文件 在 http access deny all 上面加上如下权限配置 注意 一定要在这句上面 用户名密码配置 auth param basic program usr li
  • 等保2.0 安全计算环境 ——Windows服务器(三级系统)

    1 身份鉴别 A 应对登录的用户进行身份标识和鉴别 身份标识具有唯一性 身份鉴别信息具有复杂度并要求定期更换 1 核查用户是否需要输入用户名和密码才能登录 2 核查Windows默认用户名是否具有唯一性 3 选择 控制面板 gt 管理工具
  • Python.密码本生成

    import itertools import string import os import time def get words 生成字符 return print string digits print string ascii lo
  • 6款免费的PDF解锁软件

    下面这些软件提供不同的选项来解锁PDF文件 如 暴力攻击 字典攻击 网络搜索 掩码攻击和键搜索攻击选项 支持可以部署的各种攻击方法 如 简单方法 复杂方法和混合方法 也可以为攻击设置不同的选项 例如 要包括的字符和数字 要扫描的密码长度等
  • DES 数据加密标准 结构详解

    DES Data Encryption Standard 又称数据加密标准 是一种对称加密算法 也是密码学摆脱古典流加密后最简单的一种块加密算法 由于香农与1949年提出 完善保密性 该标准要求密钥长度不短于明文长度 实际操作难以达到 因此
  • 什么是用户token(令牌)-- 转

    在目前的互联网或者计算机网络技术中 经常会听到token或者 令牌 这个词 那有没有想过 token或者说令牌到底是什么东西 有什么作用 为什么token的中文翻译是 令牌 其实这个问题也困扰了我很长的时间 长久以来我都是从token的形式
  • MySql使用全记录4 -----设置root口令(即修改默认口令)

    设置MySql的root用户口令 本文由CSDN 蚍蜉撼青松 主页 http blog csdn net howeverpf 整理编辑 转载请注明出处 参考链接 http wenku baidu com view 73ab05737fd53
  • MD5 Hash + Salt的密码存储方式实现

    MD5算法是一种密码散列算法 MD5散列后的数据长度为128 bit 该散列算法在密码上使用得非常多 但现在已经被更安全的SHA 1代替 MD5算法产生的密码可以使用反向查询的方式从预先算出的密码MD5库中查到密码 网上的一些MD5库中大约
  • 应用Cryptopp库实现AES加密【转】

    crypto 自身的wiki上就有一些例子 可以参考 http www cryptopp com wiki Category Sample 本文来源 http ste xidian edu cn bbs a a asp B 5 ID 224
  • 杭电OJ_(2043)密码

    Problem Description 网上流传一句话 常在网上飘啊 哪能不挨刀啊 其实要想能安安心心地上网其实也不难 学点安全知识就可以 首先 我们就要设置一个安全的密码 那什么样的密码才叫安全的呢 一般来说一个比较安全的密码至少应该满足
  • Vigenere密码

    Vigenere密码技术 在单字符单表替换密码中 明文中的字符与密文中字符是一一对应的 在明文表中的字符也存在于在密文表中 明文中字符的统计特性在密文中没有得到改变 单字符多表替换密码技术是用一系列 两个以上 替换表依次对明文的字符进行替换
  • 等保2.0测评综合得分计算

    文章目录 概述 公式及说明 分类计算实例 单一对象 多个对象 结果 未经本人许可 不能转载 转发 2021 6 20更新 2021新版的等保测评报告6 17出炉 6 18启用 新版综合得分计算可以看这里 这里 新版测评综合得分计算实例看 这
  • redis必杀高级:安全

    题记 我们可以通过 redis 的配置文件设置密码参数 这样客户端连接到 redis 服务就需要密码验证 这样可以让你的 redis 服务更安全 例如 设置密码 查看是否设置了密码验证 127 0 0 1 6379 gt CONFIG ge

随机推荐

  • 构建一个react项目_用React构建一个简单的计数器

    构建一个react项目 In this short tutorial we ll build a very simple example of a counter in React applying many of the concepts
  • 第十三届蓝桥杯C B组 J:砍竹子

    思路 首先看数据范围 2e5 比较大 而且有一个不变的是 我们每次都从最高的竹子区间开始砍 那么每进行一次砍操作 接着还得再找出最高的竹子区间 代表要有多次排序 所以自然而然想到了一个数据结构 堆 想到 堆 思路就打开了 可以用pair存高
  • 【数学建模】2023数学建模国赛C题完整思路和代码解析

    C题第一问代码和求解结果已完成 第一问数据量有点大 经过编程整理出来了单品销售额的汇总数据 将附件2中的单品编码替换为分类编码 整理出了蔬菜各品类随着时间变化的销售量 并做出了这些疏菜品类的皮尔森相关系数的热力图 代码和数据处理结果下载见文
  • STM32 PWM基本知识及配置过程

    STM32 PWM基本知识及配置过程 将通用定时器分为四个部分 1 选择时钟 2 时基电路 3 输入捕获 4 输出比较 本节定时器PWM输出主要涉及到定时器框图右下方部分 即输出比较部分 和上一讲相同 时基时钟来源于内部默认时钟 对此有疑问
  • Windows 环境下php 环境集成扩张memcached

    一 Memcached简介 Memcached是一个自由开源的 高性能 分布式内存对象缓存系统 Memcached是以LiveJournal旗下Danga Interactive公司的Brad Fitzpatric为首开发的一款软件 现在已
  • List集合(接口)及其常见实现类

    java util List接口 extends Collection接口 一 List接口的特点 1 有序的Collection 存储和取出元素的顺序是一致的 2 有索引 包含了一些带索引的方法 3 允许存储重复的元素 List接口中带索
  • 如何将.md文件转换为pdf

    目录 1 step1 安装Visual Studio Code 简称VScode 2 step2 安装定制化插件 3 step3 进入预览窗口模式 4 step4 进行格式转换 1 step1 安装Visual Studio Code 简称
  • CVE-2021-31805:Apache Strusts2远程代码执行漏洞

    读者需知 本文仅供学习使用 由于传播和利用此文所造成的损失均由使用者本人负责 文章作者不为此承担责任 简介 近期 Apache软件基金会敦促机构设法解决编号为CVE 2021 31805的漏洞 该漏洞会对Struts2 0 0到2 5 29
  • Tools --vscode配置verilog环境:语法检测,自动补全,生成testbench

    vscode配置verilog环境 语法检测 自动补全 生成testbench 语法高亮 关键词 数字等 支持Verilog和System Verilog 支持自动补全 包括关键词和定义的变量等 语法纠错 Vivado逻辑仿真 xvlog
  • 【SVN】 代码版本管理工具使用步骤以及全局忽略不需要提交的文件夹

    2023年 第36周 给自己一个目标 然后坚持总会有收货 不信你试试 SVN是Subversion的简称 是一个开源的版本控制系统 用于管理软件开发过程中的代码版本和文件变更 它提供了跟踪文件修改 协同开发 版本回滚 分支和合并等功能 帮助
  • 如何对已经打包好的ipa包进行签名

    iOS证书学习推荐博客代码签名探析 本文重点在于介绍ios8 1 3系统ipa包重签名 如企业证书 无法安装的问题 苹果在iOS8 1 3系统以后加强了对ipa安装包签名的验证 主要区别在于ipa唯一标识在原有Bundle Identifi
  • react中的状态机_使用状态机增强您的React

    react中的状态机 Mixing React and state machines is a great productivity boost for you as a developer It also improves the usu
  • C#WinForm界面: 使用IrisSkin4实现软件界面美化换肤

    前言 本篇文章主要用于记录IrisSkin4应用过程 方便以后参考 功能实现 步骤1 在网上下载IrisSkin4 dll和它的对应的皮肤文件 下载地址 步骤2 复制以下两个文件到winfrom项目的Debug文件夹下 步骤3 在项目解决方
  • RabbitMq queue异常导致consumer停止

    偶发性rabbitmq出问题或者认为操作错误 访问不了queue 导致消费端停止消费 org springframework amqp rabbit listener QueuesNotAvailableException Cannot p
  • C++中的模板及其使用

    一 什么是模板 模板是C 中自动生成代码的技术 例如我们在C 若想实现一个函数的形参可以是多种数据类型就必须使用重载 模板则可以更加简单方便地实现这一点 二 为什么使用模板 假1如我们想实现一个通用的排序算法 C语言 通过回调函数实现 使用
  • centos docker容器化部署nginx php项目(详细版)

    一 nginx和php的一些原理 1 nginx 是一个 web 服务器 它只能处理静态文件 无法处理 PHP Python 等具体程序语言的请求 所以 原理是这样 用户统一先请求到 nginx nginx 会再把请求转发给 php fpm
  • 城市联动功能

    掌握 本题需要熟练掌握表单事件的运用 select 以及 option 的知识内容 以下为知识点详解及代码 表单字段不包label 因为它只是增强交互的标签 通常来说我们把表单字段分为 input select button textare
  • gcc编译器、Makefile

    一 编译程序的基础知识 1 gcc对程序的编译过程 预编译 编译和优化 汇编 链接 预编译 将程序中引用的头文件包含进源代码中 并对宏进行替换 gcc E hello c o hello i 编译 将用户可识别的语言翻译成处理器可识别的汇编
  • macOS 中 聚焦搜索 的使用教程

    macOS中的聚焦搜索是一个强大的工具 它可以帮助你快速找到文件 应用程序 联系人 电子邮件 互联网搜索结果等 下面是macOS中聚焦搜索的使用教程 1 打开聚焦搜索 使用键盘快捷键 按下键盘上的Command键和空格键 空格 即可打开聚焦
  • 密码方向国家相关政策(含等保2.0)

    听说目前业内都有这样一个基本共识 不做等保 违法 不做密码测评 违法 2018年2月国家密码管理局发布 GM0054 2018 信息系统密码应用基本要求 从信息系统的物理和环境安全 网络和通信安全 设备和计算安全 应用和数据安全四个层面提出