网站大量收购独家精品文档,联系QQ:2885784924

2025年密评是什么 .pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

乐民之乐者,民亦乐其乐;忧民之忧者,民亦忧其忧。——《孟子》

密评是什么

一、密评是什么

商用密码应用安全性评估(简称“密评”)是指在采用商用密码技

术、产品和服务集成建设的网络和信息系统中,对其密码应用的合

规性、正确性和有效性进行评估的活动。密评是对密码应用安全的评

估,立足系统安全、体系安全和动态安全,对包括密码算法、密码

协议和密码设备等进行整体安全性评估。

·············2025年1月1日起实施)所述的

密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的

技术、产品和服务。商用密码用于保护不属于国家秘密的信息。

《中华人民共和国密码法》第二十七条规定:法律、行政法规和

国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运

营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开

展商用密码应用安全性评估。商用密码应用安全性评估应当与关键信

息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复

评估、测评。

二、为什么要做密评?

1、首先是国家法律规定的要去,《密码法》、《网络安全法》、

《网络安全等级保护条例》等法律强调了额等级保护三级及以上信息

系统、关键信息基础设施都要做密评。

丹青不知老将至,贫贱于我如浮云。——杜甫

2、密评是为了保护系统安全,通过密评检测系统安全级别,提

升信息系统安全性。

三、密评的相关标准

GB/T39786-2021《信息安全技术信息系统密码应用基本要求》

信息系统密码应用高风险判定指引

商用密码应用安全性评估量化评估规则

商用密码应用安全性评估报告模板

信息系统密码应用测评要求

信息系统密码应用测评过程指南

四、密评的对象

商用密码应用安全性评估的对象包括:

1、基础信息网络:电信网、广播电视网、互联网;

2、涉及国计民生和基础信息资源的重要信息系统:能源、教育、

公安、测绘地理、社保、交通、卫生计生、金融等信息系统;

3、重要工业控制系统:核设施、航空航天、先进制造、石油石

化、油气管网、电力系统、交通运输、水利枢纽、城市设施等工业控

制系统;

天行健,君子以自强不息。地势坤,君子以厚德载物。——《周易》

4、面向社会服务的政务信息系统:党政机关和使用财政性资金

的事业单位和团体组织使用的面向社会服务的信息系统。

关键信息基础设施、网络安全等级保护第三级及以上的信息系统,

密码应用安全性评估每年至少一次。

五、密评的流程

密码应用安全性评估包括两部分重要内容:信息系统规划阶段对

密码应用方案的评审/评估和建设完成后对信息系统开展的实际测评。

密评流程

六、密评的内容

对采用商用密码技术、产品和服务集成建设的网络和信息系统,

对其密码应用的合规性、正确性、有效性进行评估。

1、密码应用合规性:

其身正,不令而行;其身不正,虽令不从。——《论语》

(1)使用的密码算法、密码技术符合法律法规和国家标准、行

业标准的有关要求;

(2)使用的密码产品、密码模块通

文档评论(0)

132****4846 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档