什么是可信验证?

就是当设备加电时,对操作系统、BIOS进行把控,当操作系统被篡改时,能自动报警,未被篡改时不进行报警,可正常启动,这样的过程就是对设备完整性进行验证。木准企服专业提供“等保测评”解决方案,电话微信:18300003210 张工,二十四小时在线。

测评的可行性

怎么满足可信验证?

可信验证不能单靠测评单位,同时也需要有厂商的支持才能实现。

例如对于二级系统,需要在设备主板上镶嵌可信芯片,并在设备上预装有操作系统与常见的应用软件,并通过可信根芯片进行检测与报警。同时操作系统必须进行签名验证,在应用上安装有可信签名证书,相关厂商还需签名背书。

做好信息网络和数据安全保障工作的重要性,加快推进网络安全等级保护测评工作,在等保标准的基础上构建覆盖技术和管理的综合防御体系,提升网络安全风险治理意识,做好安全防护基础工作。


  • 免费售后咨询
  • 协助安装指导
  • 服务器环境配置(需额外付费)
  • 网站搬家/复制(需额外付费)

声明:请谨记木准企服唯一官方电话:18300003210,请勿轻信其他其他联系方式,一对一入口。如遇诈骗请及时联系我们将配合处理!

原文地址:解读可信验证在等保测评的重要性发布于2023-06-18 22:27:15