ISO27001認(rèn)證實施:密碼系統(tǒng)必須具備的三個安全規(guī)則是什么?
發(fā)布時間:2020-08-31 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001認(rèn)證作為信息安全的標(biāo)準(zhǔn),在其被實施的過程中,組織必須構(gòu)建合理的密碼系統(tǒng),密碼系統(tǒng)的構(gòu)建需要守以下三個安全規(guī)則:
一、機密性:加密系統(tǒng)在信息的傳送中提供一個或一系列密鑰來把信息通球密碼運算譯成密文,使信息不會被非預(yù)期的人員所讀取,只有發(fā)送者和接收者應(yīng)該知曉此信息的內(nèi)容。
二、完整性:數(shù)據(jù)在傳送過程中不應(yīng)被破壞,收到的數(shù)據(jù)與信源數(shù)據(jù)是一致的。
三、認(rèn)證性:加密系統(tǒng)應(yīng)該提供數(shù)字簽名技術(shù)來使接收信息用戶驗證是誰發(fā)送的信息,確定信息是否被第三者篡改。只要密鑰還未泄露或與別人共享,發(fā)送者就不能否認(rèn)他發(fā)送的數(shù)據(jù)。非否定(包含在認(rèn)證性中):加密系統(tǒng)除了應(yīng)該驗證是誰發(fā)送的信息外,還要進(jìn)一步驗證收到的信息是否來自可信的源端,實際上是通過必要的認(rèn)證確認(rèn)信息發(fā)送者是否可信。



熱線: