- 4
- 0
- 约7.58千字
- 约 8页
- 2026-06-11 发布于山东
- 举报
商用密码应用安全性评估实施要点
相关术语定义
为确保所有实施环节标准统一,首先对核心术语作出明确定义:
第一,商用密码,指《中华人民共和国密码法》规定的,不属于国家秘密内容,用于保护各类非涉密信息的加密、身份鉴别、完整性校验类密码技术、产品和服务,算法范围包含国家密码管理局认可的SM2、SM3、SM4、SM9等国密算法,不包含用于保护国家秘密信息的核心密码和普通密码。
第二,商用密码应用安全性评估,简称密评,指依据国家统一标准,对信息系统中商用密码应用的合规性、正确性、有效性开展的检测、验证、判定活动,所有评估活动的结果具备法定效力,可作为密码管理部门、网络安全监管部门开展监督检查的核心依据。
第三,密评机构,指取得国家密码管理局颁发的商用密码应用安全性评估资质证书,配备不少于8名持有效密评测评师资格证人员,具备固定办公场地和专项测评设备的第三方技术服务机构。
第四,密码应用关键环节,指信息系统中涉及用户身份鉴别、重要数据传输加密、重要数据存储加密、操作日志完整性校验、核心操作数字签名的5类核心业务环节,该类环节的密码应用状态直接决定系统整体密码防护能力。
实施的法定依据与适用范围
所有密评实施活动必须严格遵循现行有效法规、标准要求,不得随意调整评估规则,现行有效文件清单具体如下:
《中华人民共和国密码法》,2020年1月1日正式实施;《商用密码管理条例》,国务院令第760号,20
您可能关注的文档
最近下载
- 湖北省武汉市江岸区2024-2025学年八年级下学期期末考试英语试卷(含答案,无听力原文及音频).pdf VIP
- 大同浑源300MWp光伏平价上网项目配套220kV送出线路工程环评.doc VIP
- 2025年上海高二学业水平合格性考试化学试卷试题(含答案详解).docx VIP
- 2025年成都七初天环初一入学语文分班考试真题含答案.docx VIP
- A-海洋中的数理统计-期末考试(2019级海科).docx VIP
- 2026年春冀人版(新教材)小学科学二年级下册(全册)教学设计(附教材目录).docx
- 杜邦的安全理念及安全文化培训通用课件.ppt VIP
- 汽车发动机构造与维修教学.pptx
- 2026年上海市杨浦区社区工作者招录考试(综合能力测试)历年参考题库含答案详解.docx VIP
- 精品解析:重庆市九龙坡区2023-2024学年七年级下学期期末道德与法治试题(解析版).docx VIP
原创力文档

文档评论(0)