23/30469279 DC
BS EN ISO/IEC 20648. Information technology. TLS specification for storage systems
发布时间:2023-04-04 实施时间:


TLS是一种广泛使用的加密通信协议,用于保护网络通信中的数据安全。TLS协议可以在传输层提供安全性,以确保数据在传输过程中不被窃取或篡改。TLS协议的应用范围非常广泛,包括Web浏览器、电子邮件、即时通讯等。

存储系统是指用于存储数据的计算机系统,包括硬盘、闪存、云存储等。存储系统中的数据可能包含敏感信息,如个人身份信息、财务信息等。因此,保护存储系统中的数据安全至关重要。

BS EN ISO/IEC 20648规范提供了一组要求,以确保存储系统中的数据在传输和存储过程中得到保护。这些要求包括以下内容:

1. TLS协议的实现:存储系统必须实现TLS协议,以确保数据在传输过程中得到加密保护。

2. 密钥管理:存储系统必须实现密钥管理机制,以确保密钥的安全性和可靠性。

3. 认证和授权:存储系统必须实现认证和授权机制,以确保只有授权用户才能访问存储系统中的数据。

4. 安全审计:存储系统必须实现安全审计机制,以记录存储系统中的数据访问和操作情况。

5. 数据加密:存储系统必须实现数据加密机制,以确保数据在存储过程中得到加密保护。

BS EN ISO/IEC 20648规范的实施可以提高存储系统中数据的安全性和可靠性,保护用户的隐私和敏感信息。

相关标准
- BS EN ISO/IEC 27001. 信息技术。信息安全管理系统要求
- BS EN ISO/IEC 27002. 信息技术。信息安全管理实践指南
- BS EN ISO/IEC 27005. 信息技术。信息安全风险管理
- BS EN ISO/IEC 27017. 云计算。信息安全管理指南
- BS EN ISO/IEC 27018. 云计算。个人信息保护