[密码学实战]金融行业信息系统商用密码应用改造方案

张开发
2026/4/10 7:16:57 15 分钟阅读

分享文章

[密码学实战]金融行业信息系统商用密码应用改造方案
[密码学实战]金融行业信息系统商用密码应用改造方案依据GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》及JR/T 0255-2022《金融行业信息系统商用密码应用基本要求》,针对信息系统各安全层面制定如下密码应用改造措施。一、物理和环境安全密码技术应用点密评合规改造措施1.1 身份鉴别1. 机房部署符合GM/T 0036-2014《采用非接触卡的门禁系统密码应用技术指南》的电子门禁系统。2. 为机房运维人员配发取得商用密码产品认证证书的 IC 卡,采用基于SM4算法的挑战-应答机制实现身份鉴别。1.2 电子门禁记录数据存储完整性1. 门禁记录存储于专用门禁管理系统服务器,服务器内置 PCI-E 密码卡,记录生成时使用HMAC-SM3算法计算 MAC 值并随记录存储。2. 审计时调用密码卡重新

更多文章