1.定义普通密码:用于保护国家秘密信息。它是由国家密码管理部门依法管理的密码,在党政机关等涉及国家秘密的通信、信息系统中使用,其核心目标是确保国家秘密信息的保密性、完整性和可用性。例如,在政府部门之间...
等保2.0移动互联安全扩展要求
原文始发于微信公众号(苏说安全):等保2.0移动互联安全扩展要求
密评业务中会面临的处罚有哪些?
依据《商用密码管理条例》国令第760号 第八章 法律责任规定:第五十条 违反本条例规定,未经认定向社会开展商用密码检测活动,或者未经认定从事电子政务电子认证服务的,由密码管理部门责令改正或者停止违...
1_商用密码知识练习题(题型:判断、单选、多选)
安小圈第570期2024 · 密评考核一、判断题1.任何单位或者个人都可以使用商用密码产品( × )任何单位或个人只能使用经国家密码管理机构认可的商用密码产品,不得使用自行研制或境外生产的密码产品。...
定期更换密码是最愚蠢的密码规则?
数十年来,消费者和企业员工经常被灌输一些“强密码规则”,例如定期更换密码,在密码中使用特殊字符等。虽然近年来此类密码规则的有效性遭到安全专家的广泛质疑,但是新一代密码规则(例如用长度换强度、非必要不更...
加解密综合利用工具 - DecryptTools
对于多种不同的应用系统进行加解密和密码管理,真的是个耗时耗力的活儿。我们需要处理不少来自不同平台的数据,比如用友NC、金蝶EAS等,每个系统的要求都不一样。最近发现个开源工具,它支持22种加解密功能,...
定期更换密码是最愚蠢的密码规则?
数十年来,消费者和企业员工经常被灌输一些“强密码规则”,例如定期更换密码,在密码中使用特殊字符等。虽然近年来此类密码规则的有效性遭到安全专家的广泛质疑,但是新一代密码规则(例如用长度换强度、非必要不更...
电子政务电子认证服务管理办法(国家密码管理局令第4号)
国家密码管理局令 第 4 号 《电子政务电子认证服务管理办法》已经2024年8月26日国家密码管理局局务会议审议通过,现予公布,自2024年11月1日起施行。局 长 刘东方2024年9月4日电子政务电...
从攻防演练想到的:如果信息系统原生就有网络安全功能
本篇属于专业领域的随想,部分源自自己过往的软件工程过程实践,其它则是网络安全与信息系统如何相互支撑实现的想法。 笔者: 国际认证信息系统审计师(CISA) 软考系统分析师 软件工程硕士 攻防演练靶标是...
密码管理服务LastPass宕机12小时
2024年6月7日,密码管理服务LastPass出现了持续将近12小时的宕机事件,官方表示是更新其Chrome浏览器扩展程序出现错误导致的。 LastPass宕机时间从北京时间6月7日凌晨1点开始,用...
密码管理乱象:九成用户靠好记性和烂笔头
经过多年的技术、标准、方法和管理革新后,网络安全最重要和基础的工作——密码管理的现状仍然惨不忍睹。近日,Bitwarden公司对来自美国、英国、澳大利亚、法国、德国和日本共2400名用户进行了调查,以...
如何降低密码管理的隐性成本
密码在大多数组织的安全体系中扮演着至关重要的角色,但同时也暗藏着巨大的成本。例如技术支持服务台需要花费大量时间重置密码和解锁账户,或者密码相关安全事件或数据泄露造成的巨额损失。对于大多数组织而言,完全...
6