密評,密碼測評,商用密碼測評,商用密碼應(yīng)用安全性評估 

概述:密評,密碼測評,商用密碼測評,商用密碼應(yīng)用安全性評估
本信息已過期,發(fā)布者可在"已發(fā)商機(jī)"里點(diǎn)擊"重發(fā)"。

刷新時間:
2023-12-15 13:08:33 點(diǎn)擊10213次
銷售服務(wù)區(qū)域:
北京/海淀/萬柳
收費(fèi):
  • 1
品牌:
  • 永恒無限
聯(lián)系電話:
17778098090 齊先生
信用:4.0  隱性收費(fèi):4.0
描述:4.0  產(chǎn)品質(zhì)量:4.0
物流:4.0  服務(wù)態(tài)度:4.0
默認(rèn)4分 我要打分

商用密碼應(yīng)用安全性評估,簡稱“密評” ,是指在采用商用密碼技術(shù)、產(chǎn)品和服務(wù)集成建設(shè)的網(wǎng)絡(luò)和信息系統(tǒng)中,對其密碼應(yīng)用的合規(guī)性、正確性和有效性進(jìn)行評估。《中華人民共和國密碼法》第二十七條規(guī)定,法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運(yùn)營者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),自行或者委托商用密碼檢測機(jī)構(gòu)開展商用密碼應(yīng)用安全性評估。

為有效控制安全風(fēng)險,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者應(yīng)當(dāng)在規(guī)劃、建設(shè)等必要階段進(jìn)行評估,系統(tǒng)投入運(yùn)行后,還應(yīng)當(dāng)定期開展評估。

 

密評的內(nèi)容包括密碼應(yīng)用安全的三個方面:合規(guī)性、正確性和有效性。

1.商用密碼應(yīng)用合規(guī)性評估

商用密碼應(yīng)用合規(guī)性評估是指判定信息系統(tǒng)使用的密碼算法、密碼協(xié)議、密鑰管理是否符合法律法規(guī)的規(guī)定和密碼相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的有關(guān)要求,使用的密碼產(chǎn)品和密碼服務(wù)是否經(jīng)過國家密碼管理部門核準(zhǔn)或由具備資格的機(jī)構(gòu)認(rèn)證合格。

2.商用密碼應(yīng)用正確性評估

商用密碼應(yīng)用正確性評估是指判定密碼算法、密碼協(xié)議、密鑰管理、密碼產(chǎn)品和服務(wù)使用是否正確,即系統(tǒng)中采用的標(biāo)準(zhǔn)密碼算法、協(xié)議和密鑰管理機(jī)制是否按照相應(yīng)的密碼國家和行業(yè)標(biāo)準(zhǔn)進(jìn)行正確的設(shè)計和實(shí)現(xiàn),自定義密碼協(xié)議、密鑰管理機(jī)制的設(shè)計和實(shí)現(xiàn)是否正確,安全性是否滿足要求,密碼保障系統(tǒng)建設(shè)或改造過程中密碼產(chǎn)品和服務(wù)的部署和應(yīng)用是否正確。

3.商用密碼應(yīng)用有效性評估

商用密碼應(yīng)用有效性評估是指判定信息系統(tǒng)中實(shí)現(xiàn)的密碼保障系統(tǒng)是否在信息系統(tǒng)運(yùn)行過程中發(fā)揮了實(shí)際效用,是否滿足了信息系統(tǒng)的安全需求,是否切實(shí)解決了信息系統(tǒng)面臨的安全問題。

密評,密碼測評,商用密碼測評,商用密碼應(yīng)用安全性評估
[本信息來自于今日推薦網(wǎng)]