為適應新技術的發展,解決云計算、物聯網、移動互聯和工控領域信息系統的等級保護工作的需要,近期由公安部牽頭組織開展了信息技術新領域等級保護重點標準申報國家標準的工作,等級保護正式進入2.0時代。
與1.0相比,等保2.0標準內涵更加豐富,除進行1.0時代網絡定級及備案審核、等級測評、安全建設整改、自查等規定動作外,還增加了測評活動安全管理、網絡服務管理、產品服務采購使用管理、技術維護管理、監測預警和信息通報管理、數據和信息安全保護要求、應急處置要求等內容。
在最新的等保2.0要求中,從第一級安全要求到第四級安全要求,對于安全通信網絡模塊均提出不同程度要求,詳細信息如下:
從等保2.0要求看,對于安全通信網絡模塊中的通信傳輸、數據完整性、數據保密性方面提出嚴格要求,明確指出應采用校驗技術或者密碼技術保證重要數據在傳輸過程中完成性和保密性,創建安全的通信傳輸通道,進而保護個人信息安全。
中國金融認證中心(CFCA)SSL證書是一款基于PKI體系的密碼技術產品,作為目前中國大陸境內唯一擁有自主全入根各大瀏覽器(微軟、谷歌、蘋果、火狐、Adobe)的CA機構,CFCA可頒發完全自主可控的國產化全球信任證書。
通過CFCA SSL證書,可實現網站身份認證,防止釣魚。在客戶端與服務端之間建立一條安全的加密通道,對傳輸的數據進行加密,保證數據在傳輸過程中的完整性和保密性,有效防止數據泄露及篡改,為落實等保2.0進程助力。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。