密鑰密鑰管理制度
時(shí)間:2022-02-15 11:24:02 | 來源:信息時(shí)代
時(shí)間:2022-02-15 11:24:02 來源:信息時(shí)代
第一條應(yīng)采取加密技術(shù)等措施來有效保護(hù)密鑰,以免密鑰被非法修改和破壞。
第二條應(yīng)對(duì)生成、存儲(chǔ)和歸檔保存密鑰的設(shè)備采取物理保護(hù)。
第三條必須使用經(jīng)過安全部門批準(zhǔn)的加密機(jī)制進(jìn)行密鑰分發(fā),并記錄密鑰的分發(fā)過程,以便審計(jì)跟蹤。
第四條應(yīng)當(dāng)明確密鑰的激活和去激活日期,即密鑰生存期,使之只在生存期內(nèi)有效,生存期的長(zhǎng)短取決于使用環(huán)境及加密技術(shù)。
第五條應(yīng)建立應(yīng)對(duì)有關(guān)獲取密鑰的法律要求的程序,如需要作為法律證據(jù)時(shí),加密信息可能需要采用解密形式提供。
第六條要加強(qiáng)對(duì)公鑰的保護(hù),如采用值得信賴的、得到公認(rèn)的認(rèn)證中心來發(fā)布公鑰證書,并且控制證書的發(fā)布和使用范圍。
第七條應(yīng)在與外部加密服務(wù)提供商(如認(rèn)證中心)之間的服務(wù)協(xié)議或合同中,涵蓋責(zé)任、服務(wù)可靠性以及服務(wù)響應(yīng)時(shí)間等內(nèi)容。
第八條在涉及使用加密技術(shù)、加密服務(wù)時(shí),系統(tǒng)責(zé)任人必須正確評(píng)估并記錄此類應(yīng)用的風(fēng)險(xiǎn)。