GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法 /
無。
詳見GB/T31168-2014的6.9.2。
——檢查系統與通信保護策略與規程、系統設計說明書等相關文檔,查看其是否包含通信會話真實性保護的內容,真實性保護包括防止中間人攻擊、會話劫持、會話信息篡改等內容;
——訪談安全管理員或系統開發人員等相關人員,詢問其是否有對所有的通信會話提供真實性保護的機制;
——檢查真實性保護機制,查看其是否可以對所有的通信會話提供真實性保護。
本文章首發在 網安wangan.com 網站上。
推薦文章: