查看原文
其他

5项密码应用与安全性评估指导性文件发布

出品丨自主可控新鲜事

本文内容来源于国家密码管理局

正文共840,建议阅读时间5分钟



依据《中华人民共和国密码法》等法律法规,中国密码学会密评联委会组织编制了《信息系统密码应用测评要求》等5项指导性文件,现已公开发布,可供相关单位开展商用密码应用与安全性评估工作参考。



信息系统密码应用测评要求


本文件规定了信息系统不同等级密码应用的测评要求,从密码算法和密码技术合规性、密钥管理安全性方面,提出了第一级到第五级的密码应用通用测评要求;从信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等四个技术层面提出了第一级到第四级密码应用技术的测评要求;从管理制度、人员管理、建设运行和应急处置等四个管理方面提出了第一级到第四级密码应用管理的测评要求。

本文件适用于指导、规范信息系统密码应用在规划、建设、运行环节的商用密码应用安全性评估工作。
注:第五级密码应用测评要求只在本文件中描述通用测评要求。


信息系统密码应用测评过程指南


本文件规定了信息系统密码应用的测评过程,规范了测评活动及其工作任务。
本文件适用于商用密码应用安全性评估机构、信息系统责任单位开展密码应用安全性评估工作。


信息系统密码应用高风险判定指引


本文件依据GB/T AAAAA《信息安全技术信息系统密码应用基本要求》有关条款,给出了信息系统密码应用过程中可能存在的高风险安全问题。
本文件适用于指导、规范信息系统密码应用的规划、建设、运行及测评。


商用密码应用安全性评估量化评估规则


本文件依据GB/T AAAAA《信息安全技术信息系统密码应用基本要求》和GM/T BBBB《信息系统密码应用测评要求》,对信息系统的密码应用情况给出定量评估结果。
本文件适用于指导、规范信息系统密码应用的规划、建设、运行及测评

商用密码应用安全性评估报告模板


点击本文文末左下角阅读原文,输入“ ashp”下载以下全部文件。
1.信息系统密码应用测评要求
2.信息系统密码应用测评过程指南
3.信息系统密码应用高风险判定指引
4.商用密码应用安全性评估量化评估规则
5.商用密码应用安全性评估报告模板(2020版)
END

免责声明:本文系网络转载,版权归原作者所有。但因转载众多,或无法确认真正原始作者,故仅标明转载来源,如涉及作品版权问题,请与我们联系,我们将在第一时间协商版权问题或删除内容!内容为作者个人观点,并不代表本公众号赞同其观点和对其真实性负责。



点击下方标题,查看往期精彩内容


>>>信创产业一周摘要(11.30-12.4)

>>>飞腾和龙芯CPU单颗出货突破百万!国产CPU生态建设到哪一步了?

>>>谁主沉浮:国产CPU的三大路线之战

>>>信创产业一周摘要(11.23-11.27)

>>>信创领域两大国产操作系统应用生态适配进展

>>>又一国产开源微内核操作系统上线!源代码已开放下载

>>>信创产业一周摘要(11.16-11.20)

>>>干货分享: 服务器处理器基础知识

>>>千亿芯片烂尾项目武汉弘芯被政府全盘接管,原CEO已离职返美

>>>金融信创专题|银行IT解决方案厂商盘点

>>>联想信创生态联盟正式成立|首届“联想·九江信息技术应用创新生态伙伴大会”成功召开

>>>信创产业一周摘要(11.9-11.13)

>>>中国长城拟定增40亿大股东认购11亿 聚焦网信产业单季净利1.38亿增超两倍

>>>金融信创专题—报告篇|最全银行IT研究框架

>>>信创产业一周摘要(11.2-11.6)

>>>国产化替代势在必行:2020年中国半导体材料行业发展报告

>>>收藏:存储和服务器技术知识

>>>等保2.0定级指南正式实施,定级需要专家评审

>>>信创产业一周摘要(10.26-10.30)

>>>威盛宣布出售x86技术给上海兆芯

>>>2021年山东省政府集中采购目录及标准发布

>>>升级!美国禁运光刻、5nm技术

>>>信创产业一周摘要(10.19-10.23)

>>>信创招标结果疑云:股价双跌,中国软件、统信软件谁拿到了“免死金牌”?

>>>李国杰院士:要形成以产业技术为导向的科技文化

>>>观察|发改委回应芯片项目烂尾:谁支持,谁负责!

>>>2020,国产数据库蓬勃发展之下的冷思考

>>>美国发布《关键与新兴技术国家战略》(附完整技术清单)

>>>行业|元心科技与乐凡信息科技联合开发正式启动

>>>信创项目大量落地,国产数据库快速崛起

>>>国产自研芯片的“大突围”:所有IP全自主国产,中芯国际先进制程迎来突破

>>>中国-东盟数字经济产业园开工 打造“中国信创第一园”

>>>转需|入围中央直属机关单位采购项目供应商名录

>>>行业 | 中芯国际确认受美国出口管制 部分原材料供应受影响

>>>教育部:以超常规方式加快培养一批紧缺人才 为国家解决“卡脖子”问题做贡献

>>>关于加快推进国有企业数字化转型工作的通知

>>>重磅!《不可靠实体清单规定》正式发布

>>>中芯国际:继续供货华为

>>>已被证实!英伟达斥资 400 亿美元收购 Arm

>>>习近平在科学家座谈会上的讲话(全文)

>>>突发!全球前三大芯片制造商都将停止向华为出售芯片

>>>安全为先,云启武汉!中国电子云正式发布

>>>科技落后,莫再归结于“起步晚”

>>>全省造芯热背后:中国芯片恨铁不成钢,举国之力用错地方

>>>文印安全:企业内部的“新基建”

>>>收藏丨国产信息基础软硬件行业深度报告

>>>国产CPU按下“快进键”

>>>反思华为,无“根”之痛

>>>沸腾的十年大潮:投资人眼中的国产替代

>>>为什么说BMC才是国产服务器的“命门”?

>>>湖南大学教授张吉良:自主可控并不能保障安全

>>>盗版才是扼杀软件行业核心技术的元凶

>>>重磅丨《2019网信自主创新调研报告》正式发布 (附文件)

>>>公安部五亿元大标来袭!相关产品全部要求采购国产

>>>重磅!突破美国封锁,国产操作系统“天赐”即将诞生,火爆知乎

>>>80%打印泄密事件涉及商业机密!打印流程该如何“保密”?

>>>国产芯片制造有多烂?十年饮冰,热血难凉

>>>181页报告全景揭秘中国电子产业崛起!(附下载)

>>>国产操作系统即将迎来爆发式增长

   


我就知道你“在看”

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存