随着信息技术的不断发展,通信存储介质(SSD)已经成为了数据存储的主流方式之一。然而,随着数据存储量的不断增加,数据安全问题也越来越受到关注。为了保障通信存储介质中数据的安全性和保密性,国家制定了《通信存储介质(SSD)加密安全技术要求》标准,该标准于2011年发布,标准号为YD/T 2390-2011。
该标准主要包括以下方面的要求:
1.加密算法要求
通信存储介质中的数据需要进行加密保护,该标准规定了加密算法的要求,包括对称加密算法、非对称加密算法、哈希算法等方面的要求。其中,对称加密算法要求使用AES算法,非对称加密算法要求使用RSA算法。
2.密钥管理要求
密钥是加密算法中的重要组成部分,密钥管理的好坏直接影响到数据的安全性。该标准规定了密钥管理的要求,包括密钥生成、密钥存储、密钥分发等方面的要求。其中,密钥生成要求使用随机数生成器生成密钥,密钥存储要求使用安全的存储介质存储密钥,密钥分发要求使用安全的通信渠道进行密钥分发。
3.数据擦除要求
通信存储介质中的数据需要在不需要时进行擦除,以保障数据的安全性。该标准规定了数据擦除的要求,包括数据擦除的方法、擦除的次数等方面的要求。其中,数据擦除的方法要求使用安全的擦除算法,擦除的次数要求至少为3次。
4.安全性评估要求
为了保障通信存储介质中数据的安全性和保密性,该标准规定了安全性评估的要求,包括安全性评估的方法、评估的内容等方面的要求。其中,安全性评估的方法要求使用专业的安全性评估机构进行评估,评估的内容要求包括加密算法的安全性、密钥管理的安全性、数据擦除的安全性等方面的内容。
相关标准
GB/T 20984-2007 信息安全技术 信息安全等级保护基本要求
GB/T 22239-2008 信息安全技术 信息安全技术评估指南
GB/T 22240-2008 信息安全技术 信息安全技术评估要求
GB/T 22241-2008 信息安全技术 信息安全技术评估报告编制指南
GB/T 22242-2008 信息安全技术 信息安全技术评估报告编制要求