三级等保又被称为国家信息安全等级保护三级认证,是中国最权威的信息产品安全等级资格认证。
这一认证是由公安机关依据国家信息安全保护条例及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。三级等保的具体含义包括:对国家重要信息、法人和其他组织及公民的专有信息以及公开信息在存储、传输、处理这些信息时分等级实行安全保护;对信息系统中使用的信息安全产品实行按等级管理;对信息系统中发生的信息安全事件分等级响应、处置。
根据网络安全等级保护技术2.0(简称“等保2.0”)的第三级等保标准要求:从云计算、物联网、工控系统、移动互联、大数据安全五个方面着手采用密码技术保证网络通信安全,确保通信过程中数据的完整性、保密性和抗抵赖性。基于现阶段网络环境及等保2.0合规要求,采用SSL证书进行HTTPS安全加密是通信安全的必备工具。
1.安全通信网络之通信传输
a)应采用校验技术或密码技术保证通信过程中数据的完整性;
b)应釆用密码技术保证通信过程中数据的保密性。
2.安全计算环境之数据完整性和保密性
a)应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等;
b)应釆用密码技术保证重要数据在传输过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等。
技术要求 |
安全控制点 | 解决方案 |
安全通信网络 | 通信传输 | SSL证书 |
安全计算环境 | 数据完整性 | SSL证书 |
安全计算环境 | 数据保密性 | SSL证书 |
市面上SSL证书品牌种类参差不齐,价格也幅度变化很多,贵的证书价格上万元,对于本身预算有限的中小企业来说,是不太合适的,小编为您推荐几款
品牌 |
名称 | 适用 | 价格 |
域名型 单域名 DV | 支持小程序/苹果ATS 适用举例:www.22.cn、22.cn |
188元/年 (购买) | |
域名型 单域名 DV | 支持小程序/苹果ATS 适用举例: 22.cn、32.cn |
800元/年 (购买) | |
企业型 标准版 通配符 OV | 支持小程序/苹果ATS 适用举例: *.22.cn、ssl.22.cn |
3750元/年 (购买) |
SSL证书专员:张经理
联系电话:4006602522
网址:https://ssl.22.cn/
邮箱:ssl@22.cn