- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
信息安全技术
信息系统密码应用测评要求
Informationsecuritytechnology—Testingandevaluationrequirementsforinformationsystemcryptographyapplication
2023-09-07发布2024-04-01实施
2023-09-07发布
GB/T43206—2023
I
目次
前言 Ⅲ
1范围 1
2规范性引用文件 1
3术语和定义 1
4通则 2
5通用测评要求 3
5.1密码算法 3
5.2密码技术 3
5.3密码产品 3
5.4密码服务 4
5.5密钥管理 4
6技术测评要求 4
6.1物理和环境安全 4
6.2网络和通信安全 7
6.3设备和计算安全 10
6.4应用和数据安全 14
7管理测评要求 20
7.1管理制度 20
7.2人员管理 22
7.3建设运行 25
7.4应急处置 27
8整体测评要求 29
8.1概述 29
8.2单元间测评 29
8.3层面间测评 29
9风险分析和评价 29
10测评结论 29
附录A(资料性)密钥生存周期管理检查要点 31
附录B(资料性)典型密码功能测评技术 35
附录C(资料性)典型密码产品应用测评技术 38
参考文献 41
GB/T43206—2023
信息安全技术
信息系统密码应用测评要求
1范围
本文件规定了信息系统第一级到第四级密码应用的通用测评要求、技术测评要求、管理测评要求,并给出了整体测评要求、风险分析和评价、测评结论的要求。
注:本文件描述的信息系统密码应用等级与GB/T39786—2021规定的密码应用等级一致,其中第五级密码应用的测评要求不在本文件中描述。
本文件适用于指导、规范信息系统密码应用安全性评估工作中的测评活动。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069—2022信息安全技术术语
GB/T39786—2021信息安全技术信息系统密码应用基本要求
GM/Z4001密码术语
3术语和定义
GB/T25069—2022、GB/T39786—2021和GM/Z4001界定的以及下列术语和定义适用于本
文件。
3.1
密码应用安全性评估人员commercialcryptographyapplicationsecurityevaluationstaff
通过国家密码管理部门认可的考核或具有密码技术应用员、密码工程技术人员职业技能等级证书,从事密码应用安全性评估的人员。
注:简称“密评人员”。
3.2
核查examine
密评人员对测评对象进行访谈、文档审查、实地查验和分析,以帮助密评人员理解、澄清或取得证据的过程。
注:核查时可选用的测评方式以及方式的选用说明参考GM/T0116—2021。
[来源:GB/T25069—2022,3.237,有修改]
3.3
测评单元unitoftestingandevaluation
一组相对独立和完整的测评内容,由测评指标、测评对象、测评实施和结果判定组成。
2
GB/T43206—2023
3.4
测评指标indexoftestingandevaluation
测评单元中第一级到第四级密码应用测评的具体要求。
3.5
测评对象targetoftestingandevaluation
测评单元中密码应用的测评实施对象。
注:主要包括物理安防设施、通信信道、密码产品、通用设备、应用、重要数据、人员、制度文档等。测评对象基于密码应用方案和信息系统保护目标的实际安全需求确定,具体确定方法参考GM/T0116—2021。
4通则
本文件对信息系统各密码应用等级的测评指标以“应”“宜”“可”方式进行描述,密评人员在开展实际测评时,按照如下方法确定是否纳入测评和结果判定范围。
a)对于“应”的条款,密评人员
您可能关注的文档
- 城市地下垃圾处理系统建设规划.pptx
- 城市地下线路整改工程启动.pptx
- 城市电力设施设备检修与保养工程.pptx
- 城市电视设施建设中的市政工程建.pptx
- 城市儿童活动中心建设.pptx
- 城市发展中的市政工程应用.pptx
- 城市防火设备升级.pptx
- 城市防汛抢险工程应急管理.pptx
- 城市风化石保护工程.pptx
- 城市改造工程计划.pptx
- G T 42460-2023 《信息安全技术 个人信息去标识化效果评估指南》.docx
- 云计算服务安全指南(征求意见稿).docx
- 全口义齿印模和模型课件.ppt
- 人工全膝关节置换术主题讲座课件.ppt
- JRT0021.1-2023上市公司公告电子化规范 第1部分:公告分类.pdf
- JRT 0273-2023 证券公司场外业务资金服务接.pdf
- 全镇征兵工作会议讲话稿.docx
- 人工气道集束化医疗护理PPT优质课件.ppt
- G_T 41574-2022《 信息技术 安全技术 公有云中个人信息保 护实践指南》.docx
- JRT0021.4-2023上市公司公告电子化规范 第4部分:公司治理类临时公告.docx
文档评论(0)