ISO27001認(rèn)證實(shí)施之密碼系統(tǒng)必須具備的三個(gè)安全規(guī)則
發(fā)布時(shí)間:2020-09-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
一、機(jī)密性:加密系統(tǒng)在信息的傳送中提供一個(gè)或一系列密鑰來把信息密碼運(yùn)算譯成密文,使信息不會(huì)被非預(yù)期的人員所讀取,只有發(fā)送者和接收者應(yīng)該知曉此信息的內(nèi)容。
二、完整性:數(shù)據(jù)在傳送過程中不應(yīng)被破壞,收到的信息數(shù)據(jù)與信源數(shù)據(jù)是一致的。
三、認(rèn)證性:加密系統(tǒng)應(yīng)該提供數(shù)字簽名技術(shù)來使接收信息用戶驗(yàn)證是誰發(fā)送的信息,確定信息是否被第三者篡改。只要密鑰還未泄露或與別人共享,發(fā)送者就不能否認(rèn)他發(fā)送的數(shù)據(jù)。非否定(包含在認(rèn)證性中):加密系統(tǒng)除了應(yīng)該驗(yàn)證是誰發(fā)送的信息外,還要進(jìn)一步驗(yàn)證收到的信息是否來自可信的源端,實(shí)際上是通過必要的認(rèn)證確認(rèn)信息發(fā)送者是否可信。



熱線: