ISO27001認證實施之密碼系統(tǒng)必須具備的三個安全規(guī)則
一、機密性:加密系統(tǒng)在信息的傳送中提供一個或一系列密鑰來把信息密碼運算譯成密文,使信息不會被非預期的人員所讀取,只有發(fā)送者和接收者應該知曉此信息的內容。 二、完整性:數(shù)據(jù)在傳送過程中不應被破壞,收到的信息數(shù)據(jù)與信源數(shù)據(jù)是一致的。 三、認證性:加密系統(tǒng)應該提供數(shù)字簽名技術來使接收信息用戶驗證是誰發(fā)送的信息,確定信息是否被第三者篡改。只要密鑰還未泄露