密评报告-第四章结果分析(应用层)
in 默认分类 with 2 comments

a)身份鉴别
系统管理员采用UKey使用基于SM2算法的数字证书进行身份鉴别,数字证书由XX颁发且在有效期内,Ukey具有商用密码产品认证证书。
普通用户采用“账号口令+短信验证”或省统一身份认证平台等方式进行登录,未使用密码技术实现身份鉴别。故身份鉴别指标符合情况判定为部分符合。

b)访问控制信息完整性
本系统用户权限由省统一身份认证平台进行分配,无二次授权,访问控制信息完整性存储由省统一身份认证平台实现。故访问控制信息完整性指标符合情况判定为不适用。

c)重要信息资源安全标记
《<XX系统密码应用方案>商用密码应用安全性评估报告》中重要信息资源安全标记完整性指标不适用,系统无重要信息资源安全标记完整性保护需求,故不适用。

d)重要数据传输机密性、重要数据传输完整性
系统未采用密码技术保证信息系统应用的重要数据在传输过程中的机密性和完整性。故重要数据传输机密性指标、重要数据传输完整性指标的符合情况判定为不符合。

e)重要数据存储机密性
系统通过调用云服务器密码机采用SM4算法实现XX系统鉴别数据、个人敏感信息、重要业务数据的存储机密性,云服务器密码机具有商用密码产品认证证书且符合二级密码模块要求。故重要数据存储机密性指标的符合情况判定为符合。

f)重要数据存储完整性
系统通过云服务器密码机采用HMAC-SM3技术实现XX系统的鉴别数据、个人敏感信息、重要业务数据、日志信息存储完整性,云服务器密码机具有商用密码产品认证证书且符合二级密码模块要求。故重要数据存储完整性指标的符合情况判定为符合。

g)不可否认性
系统未涉及法律责任认定,无不可否认性需求。
综上所述:应用和数据安全方面,身份鉴别为部分符合,访问控制信息完整性为不适用,重要信息资源安全标记完整性为不适用,重要数据传输机密性为不符合,重要数据存储机密性为符合,重要数据传输完整性为不符合,重要数据存储完整性为符合,不可否认性为不适用。

Warning: Undefined array key "permalink" in /usr/home/liyilin/domains/blog.lyl.us.kg/public_html/usr/themes/pinghsu/functions.php on line 274
Responses
  1. 2025年10月新盘 做第一批吃螃蟹的人coinsrore.com
    新车新盘 嘎嘎稳 嘎嘎靠谱coinsrore.com
    新车首发,新的一年,只带想赚米的人coinsrore.com
    新盘 上车集合 留下 我要发发 立马进裙coinsrore.com
    做了几十年的项目 我总结了最好的一个盘(纯干货)coinsrore.com
    新车上路,只带前10个人coinsrore.com
    新盘首开 新盘首开 征召客户!!!coinsrore.com
    新项目准备上线,寻找志同道合 的合作伙伴coinsrore.com
    新车即将上线 真正的项目,期待你的参与coinsrore.com
    新盘新项目,不再等待,现在就是最佳上车机会!coinsrore.com
    新盘新盘 这个月刚上新盘 新车第一个吃螃蟹!coinsrore.com

    Reply
  2. 果博东方客服开户联系方式【182-8836-2750—】?薇- cxs20250806】
    果博东方公司客服电话联系方式【182-8836-2750—】?薇- cxs20250806】
    果博东方开户流程【182-8836-2750—】?薇- cxs20250806】
    果博东方客服怎么联系【182-8836-2750—】?薇- cxs20250806】

    Reply