国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

如何開展云平臺密評工作

這篇具有很好參考價值的文章主要介紹了如何開展云平臺密評工作。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

1.背景

云計算目前大家都很熟悉了,為了降低系統(tǒng)的成本或者打通數(shù)據(jù)的融合,許多企業(yè)事業(yè)單位的系統(tǒng)都選擇部署在云上。云計算技術(shù)由于使用虛擬化等技術(shù),其網(wǎng)絡(luò)等邊界相對而言是很模糊的,而部署在云平臺上的系統(tǒng),其安全風(fēng)險也隨之增加。實際測評中,我們經(jīng)常會碰到云平臺和云租戶業(yè)務(wù)應(yīng)用系統(tǒng)密碼應(yīng)用(以下稱為“云上應(yīng)用”)的密評。

2.云平臺測評的責(zé)任和范圍

我們可以依據(jù)《商用密碼應(yīng)用安全性評估FAQ》第19條的內(nèi)容,當(dāng)我們對運行在云平臺上的云上應(yīng)用進行測評時原則上要完成兩部分測評工作:

(1) 當(dāng)我們對云平臺自身進行密評的時候,該部分測評的責(zé)任主體是云平臺的運營者。

(2)當(dāng)我們對云上應(yīng)用進行密評的時候,該部分測評的責(zé)任主體為云上應(yīng)用的運營者。

同時,原則上:

(1)云上應(yīng)用系統(tǒng)所處的云平臺通過密評后(即獲得“符合”或“基本符合”的結(jié)論),云上應(yīng)用系統(tǒng)才能通過密評;

(2)云上應(yīng)用系統(tǒng)所處的云平臺的安全級別應(yīng)不低于云上應(yīng)用系統(tǒng)。

通俗點說云平臺好比“籃子”,云上應(yīng)用好比“雞蛋”,為什么我們對云上應(yīng)用做密評的時候,要求云平臺先通過密評?我想的是籃子都不安全了,放在里面的雞蛋還會安全嗎?為什么要求云平臺的安全級別要比云上應(yīng)用高?我想的是籃子總不能比雞蛋還容易碎吧??偠灾破脚_和云上應(yīng)用都應(yīng)當(dāng)根據(jù)自己的責(zé)任主體劃分,去做密評。

3.云平臺和云上應(yīng)用的測評方式

《商用密碼應(yīng)用安全性評估FAQ》第20條的內(nèi)容講得很詳細,我這里簡單概括一下。

3.1云平臺的測評方式

首先是云平臺的密評,由于云平臺要向租戶提供密碼服務(wù),因此我們測評的時候不但要對云平臺自身進行密碼測評,還要關(guān)注云平臺提供給租戶的密碼服務(wù)有哪些,對這些密碼服務(wù)進行評估形成“云平臺密碼支撐能力說明”。而FAQ中也提出了密碼支撐能力的概念:

(1)被完全評估的支撐能力:指的是云平臺中的某些測評對象,這些測評對象同時用于支撐云平臺和云上應(yīng)用,將同時作為云平臺和云上應(yīng)用的測評對象。FAQ中還舉了個物理機房的例子,我個人的理解:被完全評估的支撐能力就是我無論是從云平臺的角度去測,還是從云上應(yīng)用的角度測評,得到的測評結(jié)果都應(yīng)該是一致的。

比如你云平臺提供的云機房、運維信道、云密碼機等設(shè)備,在我對云平臺測評的時候他如果用于云平臺,同時也用于支撐云上應(yīng)用,此時可作為“被完全評估的支撐能力”,在你云平臺測完后,云上應(yīng)用測評時可以直接復(fù)用云平臺的測評結(jié)論,因為無論從哪個角度測得到的結(jié)果都是一樣的。

密碼測評dak,商用密碼應(yīng)用安全性評估,網(wǎng)絡(luò)安全

?

(2)被部分評估的支撐能力:指的是云平臺提供的某些支撐服務(wù),這些支撐服務(wù)僅用于云上應(yīng)用而不用于云平臺,或者將服務(wù)于云平臺和云上應(yīng)用的不同測評對象。分享一下我個人的理解吧:當(dāng)當(dāng)你的“被部分評估的支撐能力”被測評的時候,分別從云平臺和云上應(yīng)用的角度測評,得到的測評結(jié)論是不一樣的,或者不能被“DAK”(D:密碼使用有效性、A:密碼算法/技術(shù)合規(guī)性、K:密鑰管理安全)完全評估。

比如在云平臺測評的時候,梳理出云平臺可以提供電子簽章的密碼服務(wù),你云平臺本身不用這個服務(wù),但你要提供給云上應(yīng)用使用,此時這個電子簽章服務(wù)就是“被部分評估的支撐能力”;而你云平臺的云密碼機又提供了一個加解密服務(wù),此時這個加解密用于加密云平臺和云上應(yīng)用的不同數(shù)據(jù),在你云平臺測評的時候使用了SM4算法加密數(shù)據(jù),但在云上應(yīng)用測評的時候他可能調(diào)用了AES算法進行數(shù)據(jù)加密,此時測評結(jié)果不一致了。

所以“被部分評估的支撐能力”我們只能對其“A”和“K”進行評估,列出你這個加解密服務(wù)能提供的所有密碼算法以及查看密鑰管理是否安全,而密碼使用的有效性我們還是得結(jié)合實際情況進行測評的。因此在云平臺測完后,“被部分評估的支撐能力”的測評結(jié)論是不可以完全復(fù)用于云上應(yīng)用的。

密碼測評dak,商用密碼應(yīng)用安全性評估,網(wǎng)絡(luò)安全?

3.2云上應(yīng)用的測評方式

云上應(yīng)用進行測評的時候,和一般的信息是略有不同的。其部分測評結(jié)論需要依賴云平臺的結(jié)果。測評的過程中,需要根據(jù)云平臺測評結(jié)論中的“云平臺支撐能力說明”給定相應(yīng)的測評結(jié)果。因此會存在以下三種情況:

(1)云上應(yīng)用被完全評估的支撐能力所支撐:此時我們云上應(yīng)用的測評對象對應(yīng)著云平臺的“被完全評估的支撐能力”,如果云平臺已經(jīng)通過密評,而且云平臺的安全等級不低于云上應(yīng)用,則云上應(yīng)用的這個測評對象的測評結(jié)論可以為“不適用”。

(2)云上應(yīng)用被部分評估的支撐能力所支撐:此時云上應(yīng)用測評對象的測評結(jié)論需要結(jié)合“云平臺支撐能力說明”進行測評,上面已經(jīng)講到部分評估的支撐能力在云平臺那只給出了“A”和“K”的測評,云上應(yīng)用實際用了云平臺提供的哪種算法,哪種密鑰管理方式,密碼使用有沒有效,還是得結(jié)合實際情況測評的。

(3)云上應(yīng)用調(diào)用了非云平臺提供的支撐能力,這個時候?qū)ζ錅y評對象的測評就和一般的信息系統(tǒng)一樣了,但是要重點關(guān)注該支撐能力和云平臺、云上應(yīng)用整合時是否安全,避免可能存在的安全風(fēng)險。

需要注意:

(1)云平臺通過密評,但其安全等級低于云上應(yīng)用的時候,在云上應(yīng)用進行密評時云平臺的“云平臺支撐能力”不再有效,仍需要對云平臺的密碼應(yīng)用進行重新測評。比如被完全評估的支撐能力,在云上應(yīng)用那就不可以作為不適用了。

(2)云平臺沒有通過密評或者沒開展密評,這個時候?qū)υ粕蠎?yīng)用進行密評時仍需要對云平臺進行相關(guān)的密碼應(yīng)用測評。文章來源地址http://www.zghlxwxcb.cn/news/detail-659644.html

到了這里,關(guān)于如何開展云平臺密評工作的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 安全可信 | 密評合規(guī)!天翼云全?;旌显仆ㄟ^商用密碼應(yīng)用安全性評估!

    安全可信 | 密評合規(guī)!天翼云全棧混合云通過商用密碼應(yīng)用安全性評估!

    近日, 天翼云全?;旌显祈樌ㄟ^商用密碼應(yīng)用安全性評估 (以下簡稱密評),標(biāo)志著天翼云全?;旌显泼艽a安全能力達到業(yè)內(nèi)領(lǐng)先水平。 ? 2021年3月,國家市場監(jiān)督管理總局、國家標(biāo)準化管理委員會正式發(fā)布《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T 39786—2021),自

    2024年02月15日
    瀏覽(90)
  • 商用密碼應(yīng)用安全性評估中的密評分析工具,WireShark3.7.1的國密版本

    商用密碼應(yīng)用安全性評估中的密評分析工具,WireShark3.7.1的國密版本

    工具之一:通信信道密碼算法分析工具。 這里一般指的是WireShark類的抓包分析工具,它可以抓取常見的網(wǎng)絡(luò)協(xié)議數(shù)據(jù)報文,然后用于離線分析。 隨著商用密碼體系建設(shè)的完善和推進,分析商用密碼算法和協(xié)議成為密評工作中重要的一環(huán)。 電信數(shù)智密評中心,根據(jù)工作需要研

    2024年02月09日
    瀏覽(42)
  • 商用密碼應(yīng)用安全性測評機構(gòu)資質(zhì)流程

    商用密碼應(yīng)用安全性測評機構(gòu)資質(zhì)流程

    ? ? ? ? 商用密碼應(yīng)用安全性測評機構(gòu)(簡稱密評機構(gòu))資質(zhì)建設(shè)相關(guān)指導(dǎo)性材料包括: ? ? ? ? 1、《商用密碼應(yīng)用安全性測評機構(gòu)能力要求》 ? ? ? ? 2、《商用密碼應(yīng)用安全性測評機構(gòu)能力評審實施細則(試行)》 ? ? ? ? 3、《商用密碼應(yīng)用安全性測評機構(gòu)管理辦法(

    2024年02月08日
    瀏覽(20)
  • HR如何應(yīng)用人才測評系統(tǒng)來開展招聘?

    企業(yè)招聘:名額少,應(yīng)聘者多,這是必然現(xiàn)象!如果提高招聘效率,成為企業(yè)最為關(guān)心的問題。 問題可能有 1、簡歷多篩選難 每次收到一堆的簡歷,如何從中篩選出有效的人才,是一件頭疼的事,工作量大不說,判斷也只能從簡歷表面來決定。 2、應(yīng)聘多符合少 應(yīng)聘人數(shù)多,

    2024年02月05日
    瀏覽(24)
  • 【3】密評-物理和環(huán)境安全測評

    【3】密評-物理和環(huán)境安全測評

    ? ? ?GB/T 39786 -2021《信息安全技術(shù)?信息系統(tǒng)密碼應(yīng)用基本要求》針對等保三級系統(tǒng)要求: 物理和環(huán)境層面: a) 宜采用密碼技術(shù)進行物理訪問身份鑒別,保證重要區(qū)域進入人員身份的真實性; b)宜采用密碼技術(shù)保證電子門禁系統(tǒng)進出記錄數(shù)據(jù)的存儲完整性; c)宜采用密碼

    2024年04月14日
    瀏覽(16)
  • DDD進階_領(lǐng)域事件是什么?如何開展領(lǐng)域事件驅(qū)動開發(fā)工作?

    DDD進階_領(lǐng)域事件是什么?如何開展領(lǐng)域事件驅(qū)動開發(fā)工作?

    DDD從入門到精通,系列文章傳送地址,請點擊本鏈接。 ? 目錄 一、什么是領(lǐng)域事件 二、如何識別領(lǐng)域事件 三、領(lǐng)域事件的數(shù)據(jù)一致性 四、領(lǐng)域事件分類 1、微服務(wù)內(nèi)的領(lǐng)域事件 2、微服務(wù)之間的領(lǐng)域事件 五、領(lǐng)域事件案例 六、領(lǐng)域事件總體架構(gòu)圖 1. 事件構(gòu)建和發(fā)布 2、事

    2024年02月15日
    瀏覽(20)
  • 民安智庫(北京第三方窗口測評)開展汽車消費者焦點小組座談會調(diào)查

    民安智庫近日開展了一場汽車消費者焦點小組座談會,旨在深入了解目標(biāo)消費者對汽車功能的需求和消費習(xí)慣,為汽車企業(yè)提供有針對性的解決方案。 在焦點小組座談會中,民安智庫公司(第三方市容環(huán)境指數(shù)測評)邀請了一群具有代表性的汽車消費者作為參與者。他們來自

    2024年02月07日
    瀏覽(87)
  • 《商用密碼應(yīng)用與安全性評估》第三章商用密碼標(biāo)準與產(chǎn)品應(yīng)用3.3商用密碼產(chǎn)品檢測

    《商用密碼應(yīng)用與安全性評估》第三章商用密碼標(biāo)準與產(chǎn)品應(yīng)用3.3商用密碼產(chǎn)品檢測

    GM/T 0028-2014《密碼模塊安全技術(shù)要求》將 密碼模塊 安全分為從一級到四級安全性逐次增強的 4個等級 GM/T 0008-2012《安全芯片密碼檢測準則》將 安全芯片 安全分為從一級到三級安全性逐次增強的 3個等級 。 對于不同安全等級密碼產(chǎn)品的選用,應(yīng)考慮以下兩個方面∶ 運行環(huán)境提

    2024年02月06日
    瀏覽(58)
  • 《商用密碼應(yīng)用與安全性評估》第三章商用密碼標(biāo)準與產(chǎn)品應(yīng)用3.2商用密碼產(chǎn)品類別

    《商用密碼應(yīng)用與安全性評估》第三章商用密碼標(biāo)準與產(chǎn)品應(yīng)用3.2商用密碼產(chǎn)品類別

    商用密碼產(chǎn)品按形態(tài)可以劃分為六類∶軟件、芯片、模塊、板卡、整機、系統(tǒng) 軟件是指以純軟件形態(tài)出現(xiàn)的密碼產(chǎn)品,如密碼算法軟件。 芯片是指以芯片形態(tài)出現(xiàn)的密碼產(chǎn)品,如算法芯片、安全芯片。 模塊是指將單一芯片或多芯片組裝在同一塊電路板上,具備專用密碼功能

    2024年02月12日
    瀏覽(41)
  • 如何利用測評自養(yǎng)號成功運營沃爾瑪、阿里國際等跨境平臺?

    如何利用測評自養(yǎng)號成功運營沃爾瑪、阿里國際等跨境平臺?

    沃爾瑪,自1962年成立以來,已穩(wěn)居全球最大零售商的行列,并連續(xù)多年榮登世界500強企業(yè)的榜單。憑借強大的企業(yè)實力和卓越的市場表現(xiàn),該公司在美國《財富》雜志2014-2016年全球最大500家公司的評選中榮登榜首。如今,沃爾瑪?shù)膯T工隊伍已超過兩百萬,再次印證了其作為全

    2024年02月19日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包