等保2.0有關(guān)密碼技術(shù)的相關(guān)要求 騰訊解讀
案件研究、設(shè)計(jì)和部署應(yīng)用程序,與上流多家供應(yīng)鏈廠商密切合作,以國內(nèi)首個服務(wù)器安全為規(guī)模部署用例,利用服務(wù)器硬件安全規(guī)范,控制廠商供應(yīng)鏈安全水平,提高公司開發(fā)環(huán)境和云業(yè)務(wù)對UEFIBootkit.供應(yīng)鏈攻擊等基本安全威脅的免疫力。另外,騰訊云推出的“星海自研服務(wù)
器由騰訊安全平臺部主導(dǎo)進(jìn)行安全能力評價(jià)建設(shè),目前具有可靠啟動的硬件防護(hù)能力。未來,安全平臺部將繼續(xù)在該領(lǐng)域進(jìn)行相關(guān)研發(fā)和部署。
密碼技術(shù)符合規(guī)定。
等保2.0標(biāo)準(zhǔn)于2019年12月正式執(zhí)行。等保2.0標(biāo)準(zhǔn)明確要求密碼技術(shù),密碼技術(shù)主要出現(xiàn)在三級和四級安全要求中,主要涉及安全通信網(wǎng)絡(luò)、安全計(jì)算環(huán)境、安全運(yùn)輸管理等部分。隨著《密碼法》的頒布和執(zhí)行,對等級保護(hù)對象總體安全保護(hù)能力的要求也逐漸提高。密碼法也明確強(qiáng)調(diào)
了對重要信息基礎(chǔ)設(shè)施密碼技術(shù)的要求。
密碼技術(shù)是目前全球公認(rèn)的保障信息安全最有效、最可靠的核心技術(shù)。密碼法的頒布對等保2.0的執(zhí)行具有進(jìn)一步的指導(dǎo)意義,等保2.0中定級為三級和四級的保護(hù)對象和系統(tǒng),大部分也是國計(jì)民生的重要基礎(chǔ)設(shè)施,這些重要基礎(chǔ)設(shè)施對密碼技術(shù)
的應(yīng)用必須嚴(yán)格遵守密碼法的規(guī)定。擬定和執(zhí)行密碼法指的是將密碼應(yīng)用和監(jiān)管的基本制度及時(shí)提高到法律規(guī)范,以密碼技術(shù)為主導(dǎo),促進(jìn)創(chuàng)建多種多樣技術(shù)交叉式結(jié)合的網(wǎng)絡(luò)環(huán)境安全體系。
等保2.0基本要求的《附則b關(guān)于等級保護(hù)對象總體安全保護(hù)能力的要求》中,本標(biāo)準(zhǔn)對于高級等級保護(hù)對象,使用密碼技術(shù)、可靠技術(shù)等多個安全功能(例如身份識別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性等)為了更好地獲得更高的強(qiáng)度,必須基于密碼技術(shù)和可靠技術(shù),為了更好地確保等級保護(hù)對象總體安全保護(hù)能力,必須創(chuàng)建基于密碼技術(shù)的統(tǒng)一支持平臺,支持高強(qiáng)度的身份識別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性等安全功能的實(shí)現(xiàn)。因此,密碼作為網(wǎng)絡(luò)安全的基因和衛(wèi)士,在高級保護(hù)對象的安全保護(hù)中起到了不可替代的作用。