常见问题 > 密评对云平台的要求有哪些?等保和密评的关系是什么

密评对云平台的要求有哪些?等保和密评的关系是什么

作者:小编 发表时间:2025-01-18 10:34

  数字化发展至今,云平台的重要性显而易见,密评对云平台的要求有哪些?云平台需要强而有力的密码技术来作为基础安全支撑。今天小编就详细为大家介绍下密评对云平台的要求,云端用户身份鉴别、非授权访问、数据传输和存储安全、以及关键操作的抗抵赖等,其安全性也是至关重要。

  密评对云平台的要求有哪些?

  ‌密评对云平台的要求主要包括以下几个方面‌:

  ‌合规性‌:云平台必须符合国家密码管理相关法规、标准及政策要求。这包括使用的密码算法、密码技术是否符合法律法规和国家标准、行业标准的要求‌。

  ‌安全性‌:云平台需要具备高强度的密码算法和安全的密钥管理机制。评估过程中会检查密钥的生成、存储、分发、更新和销毁等过程的安全性,确保密钥管理的合规性和高效性‌。

  ‌支撑能力‌:云平台需要提供稳定的密码服务,评估过程中会对其提供的密码服务进行评估,形成“云平台密码支撑能力说明”‌。

  ‌物理和环境安全‌:云平台需要实现物理访问控制、监控记录完整性保护等要求,包括身份鉴别、电子门禁记录数据存储完整性、视频监控记录数据存储完整性等‌。

  ‌网络和通信安全‌:云平台需要实现网络传输过程的通信双方真实性、数据机密性、完整性保护等要求,包括身份鉴别、通信数据完整性、网络边界访问控制信息完整性等‌。

  ‌设备和计算安全‌:云平台需要实现设备用户身份真实性、远程鉴别信息机密性、重要文件的完整性保护要求,包括身份鉴别、远程管理通道安全、系统资源访问控制信息完整性等‌。

  ‌应用和数据安全‌:云平台需要实现身份真实性、数据传输和存储的机密性、完整性、不可否认性等要求,包括身份鉴别、访问控制信息完整性、重要数据传输机密性等‌。

密评对云平台的要求有哪些.jpg

  等保和密评的关系是什么?

  ‌等保(网络安全等级保护)和密评(信息系统密码应用安全性评估)是我国信息安全保障体系中两大核心评估体系,二者在信息系统安全合规建设中相互关联,互为补充,但各自侧重点有所不同‌‌。

  定义和背景

  ‌等保‌:起源于《网络安全法》,将信息系统的安全性等级从1级到5级进行划分,确保信息系统的整体安全性、可用性和稳定性,保护关键信息基础设施,保障国家和公共安全‌。

  ‌密评‌:针对信息系统中密码技术的应用与管理而提出的专项评估,确保系统中的密码应用符合国家标准的密码技术,保护数据的机密性、完整性、抗抵赖性‌。

  密评对云平台的要求有哪些?以上是详细的解答,云端业务普遍呈现出密码应用较为薄弱的特点,所以及时做好密评工作可以更好地保障信息安全。建设一套安全、合规、有效的云上密码保障系统可以更好地保护数据安全性。