<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    銀行卡信息系統密碼應用技術要求

    Ann2021-09-29 08:49:36

    銀行業金融機構應依據信息安全等級保護有關技術標準與國家、行業主管部門要求,對銀行卡信息系統開展包括系統定級在內的信息安全等級保護工作。根據現有技術的發展水平,提出和規定了不同安全保護等級的銀行卡系統保護要求,包括安全技術要求和安全管理要求,本文件適用于指導不同安全保護等級的銀行業金融機構銀行卡系統中密碼技術的安全建設、安全使用與監督管理。

    結合銀行業金融機構銀行卡系統的特點及該類信息系統等級保護安全建設工作中密碼技術的應用需要,從密碼安全技術要求、密鑰安全與管理要求、安全管理要求三方面,對不同安全保護等級的銀行卡系統中密碼技術的應用提出具體的要求。本文件適用于指導、規范和評估銀行卡信息系統中的的商用密碼應用。

    銀行卡信息系統密碼應用技術要求


    “通信安全”“身份鑒別”“安全訪問路徑”和“審計記錄”是銀行卡信息系統“網絡和通信安全”的組成部分。在銀行卡信息系統密碼技術安全保護三級要求中,對“網絡和通信安全-通信安全”指標做如下要求:

    a)為防止訪問通訊數據被篡改、截獲、假冒和重用,應使用密碼技術的完整性服務、機密性服務和真實性服務對網絡邊界、系統資源訪問控制信息進行保護,其密碼功能應確保正確、有效;

    b)在進行數據傳輸時,應使用數字證書、加密解密等密碼技術,建立安全的傳輸層會話通道。傳輸數據的主體應對客體的身份信息進行鑒別,保障數據的機密性;

    c)應使用密碼技術的真實性服務來實現通信雙方會話初始化驗證,其密碼功能應確保正確、有效;

    d)宜使用密碼技術的抗抵賴服務來提供數據原發證據和數據接收證據,實現數據原發行為的抗抵賴和數據接收行為的抗抵賴,其密碼功能應確保正確、有效。

    信息安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023年,我國軟件和信息技術服務業(下稱“軟件業”)運行穩步向好,軟件業務收入高速增長,盈利能力保持穩定,軟件業務出口小幅回落。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    《安全要求》給出了智能手機預裝應用程序的基本安全要求,適用于智能手機生產企業的生產活動,也可為相關監管、第三方評估工作提供參考。《安全要求》明確了可卸載范圍,指出除系統設置、文件管理、多媒體攝錄、接打電話、收發短信、通訊錄、瀏覽器、應用商店等直接支撐操作系統運行或實現智能手機基本功能所必須的基本功能應用程序外,智能手機中其他預裝應用程序均應可卸載。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    信息安全成為社會性關注的話題,汽車進入智能網聯的發展階段,汽車儼然成為了新的移動終端,甚至被定義成了生活的第三空間。近年來,關于汽車信息安全的話題和風險的暴露,引發了公眾的關注,那究竟什么是汽車信息安全?它對于我們而言意味著什么?我們要怎么樣防范?
    上周末,信息安全巨頭Entrust證實一個月前遭受了勒索軟件攻擊,攻擊者入侵了Entrust的企業網絡并從內部系統竊取了數據。
    人的因素及實用安全這里人的因素指的是影響人們安全行為和他們采用安全解決方案的社會因素和個人因素。此外,系統必須在維護安全性的同時保持可用性。在缺乏實用安全的情況下,最終就達不到有效的安全。
    信息安全治理制度
    2022-06-13 15:30:52
    信息安全治理通過提出信息安全原則和信息安全目標,建立信息安全職責,明確信息安全實施步驟,為信息安全工作提供指引。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 零信任參考體系架構》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 零信任參考體系架構》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类