:
密码应用标识是信息系统中保护信息安全的重要手段,其安全性和可靠性直接影响着信息系统的安全性和稳定性。为了规范密码应用标识的设计、使用和管理,提高其安全性和可靠性,国家标准化管理委员会发布了GB/T 33560-2017《信息安全技术 密码应用标识规范》。
该标准主要包括以下内容:
1.术语和定义:规定了密码应用标识相关的术语和定义,便于各方理解和使用。
2.密码应用标识的设计:规定了密码应用标识的设计原则和要求,包括密码应用标识的命名规则、长度要求、字符集要求等。
3.密码应用标识的使用:规定了密码应用标识的使用原则和要求,包括密码应用标识的生成、存储、传输、验证等。
4.密码应用标识的管理:规定了密码应用标识的管理原则和要求,包括密码应用标识的分配、撤销、更新、备份等。
5.密码应用标识的安全:规定了密码应用标识的安全原则和要求,包括密码应用标识的保密性、完整性、可用性等。
6.密码应用标识的应用:规定了密码应用标识在各类信息系统中的应用原则和要求,包括密码应用标识在网络安全、电子商务、电子政务等领域的应用。
7.密码应用标识的评估:规定了密码应用标识的评估原则和要求,包括密码应用标识的安全性评估、可靠性评估等。
该标准的实施,有助于规范密码应用标识的设计、使用和管理,提高其安全性和可靠性,保障信息系统的安全性和稳定性。
相关标准:
GB/T 22239-2019 信息安全技术 个人身份识别规范
GB/T 32918-2016 信息安全技术 电子认证服务规范
GB/T 35273-2017 信息安全技术 电子签名应用规范
GB/T 35275-2017 信息安全技术 电子印章应用规范
GB/T 35276-2017 信息安全技术 电子时间戳应用规范