欧美精品黑人粗大视频,精品人妻码一区二区三区,国产成人一区二区三区影院动漫,国产精品人妻一区二区网站

密碼檢測

密碼檢測>商用密碼應(yīng)用安全性評估

商用密碼應(yīng)用安全性評估

密碼直接關(guān)系國家政治安全、經(jīng)濟安全、國防安全和網(wǎng)絡(luò)安全,直接關(guān)系社會組織和公民個人的合法權(quán)利。在信息化高度發(fā)展的今天,密碼應(yīng)用已經(jīng)應(yīng)用到社會生產(chǎn)生活的各個方面,從國家保密通信到涉及國民經(jīng)濟的金融交易、防偽稅控,再到與公民息息相關(guān)的電子支付、社會保障,密碼都發(fā)揮著十分關(guān)鍵的基礎(chǔ)性作用。但我國目前密碼安全形勢依然嚴峻,錯用、亂用、誤用的現(xiàn)象十分突出,那么圍繞當前的密碼應(yīng)用現(xiàn)狀,實現(xiàn)密碼廣泛、規(guī)范、有效應(yīng)用,促進重要網(wǎng)絡(luò)和信息系統(tǒng)密碼使用安全,便要依法開展商用密碼應(yīng)用安全性評估活動。
商用密碼應(yīng)用安全性評估(簡稱“密評”),是指按照有關(guān)法律法規(guī)和標準規(guī)范,對網(wǎng)絡(luò)與信息系統(tǒng)使用商用密碼技術(shù)、產(chǎn)品和服務(wù)的合規(guī)性、正確性、有效性進行檢測分析和評估驗證的活動。

一、檢測對象

《商用密碼應(yīng)用安全性評估管理辦法》明確密碼應(yīng)用安全性評估對象為:重要網(wǎng)絡(luò)與信息系統(tǒng)。重要網(wǎng)絡(luò)與信息系統(tǒng)應(yīng)同步規(guī)劃、同步建設(shè)、同步運行商用密碼保障系統(tǒng),并定期開展商用密碼應(yīng)用安全性評估。
重要網(wǎng)絡(luò)與信息系統(tǒng)包括:關(guān)鍵信息基礎(chǔ)設(shè)施、政務(wù)信息化系統(tǒng)、等級保護制度明確要求使用商用密碼保護的網(wǎng)絡(luò)與信息系統(tǒng)

二、參考依據(jù)

GB/T 39786-2021 《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》
GM/T 0115-2021 《信息系統(tǒng)密碼應(yīng)用測評要求》
GM/T 0116-2021 《信息系統(tǒng)密碼應(yīng)用測評過程指南》
《信息系統(tǒng)密碼應(yīng)用高風險判定指引》
《商用密碼應(yīng)用安全性評估量化評估規(guī)則》

三、測評流程

四、測評內(nèi)容

商用密碼應(yīng)用安全性評估主要從總體要求、物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全、密鑰管理以及安全管理七個方面進行評估

滾動至頂部