等保加密
等保加密是网络安全等级保护合规当中一项核心技术要求,指按照等保2.0标准,针对不同保护等级的业务系统,对传输数据、存储数据实施对应的加密防护措施。加密范围包含用户登录账号密码、表单传输数据、数据库敏感信息、后台管理通信链路等内容。不同等级系统加密强度要求不一样,二级、三级业务系统都需要落实完善的加密管控方案。
传输层加密最常见的落地方式就是全站部署SSL/TLS证书,开启HTTPS访问,关闭老旧不安全的加密协议套件。存储加密一般针对数据库当中手机号、身份证等敏感字段做加密存储。企业在做等保整改的时候,需要留存好加密配置清单、证书部署记录,方便测评机构核验。运维人员要定期检查证书有效期,及时更新加密套件配置,关闭弱加密算法,保证系统加密方案长期符合等级保护的测评标准,顺利通过等保测评。
传输层加密最常见的落地方式就是全站部署SSL/TLS证书,开启HTTPS访问,关闭老旧不安全的加密协议套件。存储加密一般针对数据库当中手机号、身份证等敏感字段做加密存储。企业在做等保整改的时候,需要留存好加密配置清单、证书部署记录,方便测评机构核验。运维人员要定期检查证书有效期,及时更新加密套件配置,关闭弱加密算法,保证系统加密方案长期符合等级保护的测评标准,顺利通过等保测评。

闽公网安备 35021102000564号