通知 | 《信息安全技术 公钥基础设施 PKI系统安全技术要求》等2项国家标准公开征求意见

VSole2021-08-10 21:44:13

关于征求《信息安全技术 公钥基础设施 PKI系统安全技术要求》和《信息安全技术 公钥基础设施 PKI系统安全测评方法》2项国家标准(征求意见稿)意见的通知


信安秘字[2021] 82号


全国信息安全标准化技术委员会归口的《信息安全技术 公钥基础设施 PKI系统安全技术要求》和《信息安全技术 公钥基础设施 PKI系统安全测评方法》2项国家标准现已形成标准征求意见稿。

根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该2项国家标准(征求意见稿)面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见或建议请于2021年10月9日24:00前反馈秘书处。

联系人:王姣  010-64102730/13661025214 wangjiao@cesi.cn


全国信息安全标准化技术委员会秘书处

2021年8月10日

信息安全公钥基础设施
本作品采用《CC 协议》,转载必须注明作者和本文链接
全国信息安全标准化技术委员会归口的《信息安全技术 基础设施 PKI系统安全技术要求》和《信息安全技术 基础设施 PKI系统安全测评方法》2项国家标准现已形成标准征求意见稿。
—2020 信息技术 安全技术 密钥管理 第1部分:框架 —2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的工作模式 —2000 信息技术 安全技术 散列函数 第1...
随着《网络安全法》、《数据安全法》、《个人信息保护法》、《密码法》的陆续发布和实施,作为法律法规有力支撑的网络安全国家标准、行业标准也持续发布,涵盖云安全、工业互联网安全、物联网安全、车联网安全等领域,以及金融、通信、广电等重要行业,得到了高度关注。 新年伊始,小编整理了2021年我国发布的重要网络安全标准,大家参考。
本文梳理了我国2022年上半年发布的网络安全和数据安全领域国家法律法规、行业规章、地方政策、技术标准和产业报告等近150项文件,产业人士参考。
口令只是一种验证机制,并不具备密码的机密性要求。在电子票据开具过程中,开票单位需通过安全可信的方式向财政部提交开票信息。
WEB安全梳理-操作系统
2022-08-10 07:16:03
WEB安全梳理-操作系统
据安全内参了解,近年来已出现多起漏洞事件。2021年7月,PenTestPartners团队研究了6款在欧洲和美国流行的充电桩品牌,发现一系列电车充电桩的软硬件漏洞,可导致远程控制充电器乃至进一步破坏电网稳定性等危害。写在最后 保护电车充电设施免受网络犯罪侵害,应当成为生态系统中各参与方的共同责任。IT安全行业已经达成重要共识,即电车安全将是一场持久战。
目前,EV充电桩本身已经成为了主要的攻击目标。并且近期频发的黑客攻击活动也进一步表明:EV正不断陷入风险之中。ISO 15118.20是一项于2022年更新的国际标准,旨在加强充电站和EV之间双向通信的安全要求。该标准提供了即插即充电的功能,使用安全证书来自动识别EV,并验证支付方式。结语保护EV充电基础设施免受网络犯罪分子的攻击是全体EV生态参与者的责任。
在国家网络空间安全相关产业政策的推动下,QKD 网络规模和用户对高安全保密通信产品的需求正在不断增长。这对量子密钥的使用和推广造成了极大障碍。最后,本文提出量子密钥管理系统当前所面临的问题,以及进一步优化和解决措施。相比之下,量子保密通信利用光量子的不可分割性和测不准原理,提供了更为安全可靠的密钥分配方案。
VSole
网络安全专家