【中国密码学会密评联委会】政务领域政务云密码应用与安全性评估实施指南_34页_1mb
报告摘要
本指南旨在指导政务云平台在建设、运营及安全性评估过程中合规、有效应用商用密码技术,确保系统安全。主要依据《中华人民共和国密码法》《商用密码管理条例》及GB/T39786-2021等标准,适用于网络安全等级保护第三级信息系统,四级及以下可根据实际情况调整。指南分为四章,涵盖场景概述、密码应用设计、安全性评估流程及实施注意事项。
场景概述
政务云平台作为政府信息系统迁移的载体,其物理边界模糊、流量复杂,面临更高的安全风险。政策要求明确:政务云项目建设需同步规划密码保障系统并定期评估;未通过评估的系统不得运行;不合规系统将停止维护经费支持。同时,各政务云平台需纳入全国统一管理,形成集约化建设格局。
密码应用需求
- 物理和环境安全:部署符合标准的电子门禁系统,采用对称密码、数字签名等技术实现人员身份鉴别及门禁与监控数据完整性保护。
- 网络和通信安全:通过SSLVPN、IPsecVPN等加密传输通道,结合动态令牌、智能密码钥匙进行身份认证与数据完整性保护,确保网络边界访问控制信息安全。
- 设备和计算安全:利用密码技术对设备登录、远程管理通道、系统访问控制信息、日志及关键程序进行完整性与真实性保护,防止非法操作与篡改。
- 应用和数据安全:对关键数据(如身份信息、镜像文件、审计日志)及操作行为(如管理员关键操作)实施传输/存储加密、完整性保护及不可否认性机制,如数字签名与时间戳技术。
- 密钥管理:密钥全生命周期需通过密钥管理系统实现,对称密钥(数据加密、MAC)与非对称密钥(CA签名、加密公私钥)均需符合标准规范,确保安全性。
- 安全管理:制定密码应用管理制度,明确责任分工及培训考核,结合定期评估与攻防演练,保障密码合规使用。
实施指南
- 密码产品部署:需根据场景选择符合标准的密码设备,如云服务器密码机、签名验签服务器、动态令牌、SSLVPN网关等,确保物理环境、通信链路及数据存储的密码支持。
- 对照标准:三级系统需严格遵循GB/T39786要求,四级及以下可根据实际调整。
- 注意事项:跨机房部署需独立密码设备,避免密钥混淆;云平台自身密码资源池应独立于云上应用;需验证密码产品是否通过认证,分析其安全策略及使用前提条件。
安全性评估实施
- 测评指标:以GB/T39786第三级要求为基础,涵盖身份鉴别、数据完整性、机密性、不可否认性等。部分指标(如安全接入认证、重要信息标记完整性)可根据实际情况选择是否纳入评估。
- 测评方法:采用访谈、文档审查、工具测试、配置检查等手段,验证密码技术应用合规性、密钥管理有效性及系统安全机制完整性。
- 测评重点:
- 物理安全:核查电子门禁与监控系统是否符合标准。
- 网络通信:分析通信协议密码协商过程、数据加密与完整性保护措施。
- 设备计算:确认远程管理通道安全、访问控制信息保护及关键程序来源真实性。
- 应用数据:检查身份鉴别机制、数据存储加密及操作行为不可否认性实现。
风险分析与应对
需结合系统实际,分析密码技术未使用场景下的缓解措施效果,如多因素认证是否能在内部网络有效降低风险。同时,明确密钥生命周期管理、密码产品合规性验证及跨区域传输安全性保障要求。
本指南通过规范密码应用设计、产品选择及评估流程,为政务云平台构建多层次、全方位的安全防护体系,确保数据与操作的安全性,符合国家密码政策与行业标准。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载