大数跨境
0
0

权威!密标委介绍39786标准中密码应用等级与等保级别的关系!

权威!密标委介绍39786标准中密码应用等级与等保级别的关系! 云上密码服务
2021-11-26
1
导读:不忘初心,守护命门!


为更好地发挥密码标准的规范引领作用,提升网络与信息安全密码保障能力,帮助中华人民共和国境内社会公众准确理解密码标准,密码行业标准化技术委员会开设密码标准释疑邮箱(地址:mbwfaq@163.com ),欢迎就密码标准进行咨询或提出意见建议。

密码标准释疑定位于对标准的技术咨询,是密码行业标准化技术委员会秘书处为社会公众在理解标准时遇到问题进行答疑解惑开展的一种公益性技术服务,供从事商用密码活动参考。

同时,密码行业标准化技术委员会官网上更新了“密码标准常见问题解释”。




问题一

GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》中密码应用等级与网络安全等级保护级别的关系?


解释:GB/T 39786-2021中的密码应用等级与网络安全等级保护的级别存在对应关系。信息系统根据GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》确定等级保护级别时,同步对应确定密码应用等级,即等保定级为第一级的网络与信息系统应遵循GB/T 39786第一级密码应用基本要求,等保定级为第二级的网络与信息系统应遵循GB/T 39786第二级密码应用基本要求,以此类推。

 

问题二

GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》中网络和通信安全、设备和计算安全、应用和数据安全三个层面身份鉴别要求有什么不同?


解释:这三个层面的身份鉴别对象是不同的。网络和通信安全层面针对的是建立网络通信链路的密码设备(如IPSec/SSL VPN);设备和计算安全层面针对的是登录设备的管理员、用户等人员;应用和数据安全层面针对的是具体应用的用户。因此,需要根据信息系统密码应用需求,在不同层面实现身份鉴别机制,保证各层面鉴别对象身份的真实性。


您的问题是 ?

您有什么问题吗?欢迎就密码标准向密标委进行咨询或提出意见建议,密码标准释疑邮箱为mbwfaq@163.com


来源:密码行业标准化技术委员会



 

不忘初心,守护命门!云上(江西)密码服务有限公司在线为您解读密码法律法规、普及密码行业知识、提供密码应用升级改造咨询服务

觉得好看,请点个赞 👍 

【声明】内容源于网络
0
0
云上密码服务
解读密码政策法规、普及密码行业知识、传递商用密码动态、提供密码应用改造服务,致力于成为“密码技术创新服务中心”
内容 401
粉丝 0
云上密码服务 解读密码政策法规、普及密码行业知识、传递商用密码动态、提供密码应用改造服务,致力于成为“密码技术创新服务中心”
总阅读100
粉丝0
内容401