国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

商用密碼應(yīng)用安全性評(píng)估(密評(píng))六大基礎(chǔ)問(wèn)題解答

這篇具有很好參考價(jià)值的文章主要介紹了商用密碼應(yīng)用安全性評(píng)估(密評(píng))六大基礎(chǔ)問(wèn)題解答。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

2021年3月9日,國(guó)家市場(chǎng)監(jiān)管總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布公告,正式發(fā)布國(guó)家標(biāo)準(zhǔn)GB/T39786-2021《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》,該標(biāo)準(zhǔn)將于2021年10月1日起正式實(shí)施。這是貫徹落實(shí)我國(guó)《密碼法》,指導(dǎo)密評(píng)工作的一項(xiàng)基礎(chǔ)性標(biāo)準(zhǔn),對(duì)于規(guī)范和引導(dǎo)信息系統(tǒng)合規(guī)、正確、有效應(yīng)用密碼,切實(shí)維護(hù)國(guó)家網(wǎng)絡(luò)與信息安全具有重要意義。

密評(píng)六大基礎(chǔ)問(wèn)題解答
商用密碼應(yīng)用安全性評(píng)估,以下簡(jiǎn)稱密評(píng):

Q1:運(yùn)營(yíng)單位怎么判定是否需要開(kāi)展商用密碼應(yīng)用安全性評(píng)估?
1)《密碼法》第二十七條
法律、行政法規(guī)和國(guó)家有關(guān)規(guī)定要求使用商用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運(yùn)營(yíng)者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),自行或者委托商用密碼檢測(cè)機(jī)構(gòu)開(kāi)展商用密碼應(yīng)用安全性評(píng)估。
2)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》第三條、第二十條
涉及國(guó)家安全和社會(huì)公共利益的重要領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)的建設(shè)、使用、管理單位(以下簡(jiǎn)稱責(zé)任單位)應(yīng)當(dāng)健全密碼保障體系,實(shí)施商用密碼應(yīng)用安全性評(píng)估。
重要領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)包括:基礎(chǔ)信息網(wǎng)絡(luò)、涉及國(guó)計(jì)民生和基礎(chǔ)信息資源的重要信息系統(tǒng)、重要工業(yè)控制 系統(tǒng)、面向社會(huì)服務(wù)的政務(wù)信息系統(tǒng),以及關(guān)鍵信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)及以上信息系統(tǒng)。
第三條規(guī)定范圍之外的其他網(wǎng)絡(luò)和信息系統(tǒng),其責(zé)任單位可以參考本辦法自愿開(kāi)展商用密碼應(yīng)用安全性評(píng)估。

Q2:重要領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)有哪些?
基礎(chǔ)信息網(wǎng)絡(luò):電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)。
重要信息系統(tǒng):能源、教育、公安、測(cè)繪地理信息、社保、交通、衛(wèi)生計(jì)生、金融等涉及國(guó)計(jì)民生和基礎(chǔ)信息資源的重要信息系統(tǒng)。
重要工業(yè)控制系統(tǒng):核設(shè)施、航空航天、先進(jìn)制造、石油石化、油氣管網(wǎng)、電力系統(tǒng)、交通運(yùn)輸、水利樞紐、城市設(shè)施等重要工業(yè)控制系統(tǒng)。
面向社會(huì)服務(wù)的政務(wù)信息系統(tǒng):黨政機(jī)關(guān)和使用財(cái)政性資金的事業(yè)單位和團(tuán)體組織使用的面向社會(huì)服務(wù)的信息系統(tǒng)。

Q3:不做密評(píng)或測(cè)評(píng)結(jié)果不合格有什么影響?
《密碼法》第三十七條第一款規(guī)定:關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者違反本法第二十七條第一款規(guī)定,未按照要求使用商用密碼,或者未按照要求開(kāi)展商用密碼應(yīng)用安全性評(píng)估的,由密碼管理部門(mén)責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬(wàn)元以上一百萬(wàn)元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處一萬(wàn)元以上十萬(wàn)元以下罰款。
《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》第二十八條第三款規(guī)定:對(duì)于不符合密碼應(yīng)用和網(wǎng)絡(luò)安全要求,或者存在重大安全隱患的政務(wù)信息系統(tǒng),不安排運(yùn)行維護(hù)經(jīng)費(fèi),項(xiàng)目建設(shè)單位不得新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)。
《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》第二章第十條規(guī)定:關(guān)鍵信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)及以上信息系統(tǒng),每年至少評(píng)估一次。

Q4:剛接觸商密并不熟,系統(tǒng)要進(jìn)行商密改造,到底怎么改,有參考的標(biāo)準(zhǔn)或依據(jù)嗎?
目前參考的標(biāo)準(zhǔn)和依據(jù)主要是GM/T0054《信息系統(tǒng)密碼應(yīng)用基本要求》,其他新建和改造方案要求和指導(dǎo)文件正在制定中。
如果剛接觸商密并不熟,可委托第三方進(jìn)行方案設(shè)計(jì),方案完成后需經(jīng)過(guò)專家論證或者測(cè)評(píng)機(jī)構(gòu)評(píng)審。方案應(yīng)包含密碼應(yīng)用設(shè)計(jì)方案、實(shí)施方案和應(yīng)急方案三部分。

Q5:信息系統(tǒng)密評(píng)如何定級(jí)?實(shí)施流程怎么樣?
目前密評(píng)系統(tǒng)的定級(jí)參照等級(jí)保護(hù)的系統(tǒng)定級(jí)。
實(shí)施流程主要包括:前期準(zhǔn)備,主要是責(zé)任單位信息收集和系統(tǒng)自查,具體時(shí)間要根據(jù)被測(cè)單位準(zhǔn)備進(jìn)度來(lái)定;現(xiàn)場(chǎng)測(cè)評(píng),測(cè)評(píng)方案由測(cè)評(píng)機(jī)構(gòu)根據(jù)信息采集表內(nèi)容在入場(chǎng)前制定完成,測(cè)評(píng)方案將于前期準(zhǔn)備同步進(jìn)行。
責(zé)任單位越重視,負(fù)責(zé)層級(jí)越高,配合程度越高,時(shí)間越短;反之,越長(zhǎng)。系統(tǒng)規(guī)模越大,時(shí)間越長(zhǎng);反之,越短。

Q6:取得了商用密碼應(yīng)用安全性評(píng)估報(bào)告后應(yīng)向哪些部門(mén)和機(jī)構(gòu)進(jìn)行備案?
根據(jù)現(xiàn)有規(guī)定,責(zé)任單位取得報(bào)告后,被測(cè)單位自行上報(bào)主管部門(mén)及所在地區(qū)(部門(mén))密碼管理部門(mén)備案,測(cè)評(píng)機(jī)構(gòu)上報(bào)國(guó)密局備案;
等保三級(jí)及以上信息系統(tǒng),評(píng)估報(bào)告還需由被測(cè)單位上報(bào)至所在地區(qū)公安部門(mén)備案。
?文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-585826.html

到了這里,關(guān)于商用密碼應(yīng)用安全性評(píng)估(密評(píng))六大基礎(chǔ)問(wèn)題解答的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 商用密碼應(yīng)用安全性評(píng)估中的密評(píng)分析工具,WireShark3.7.1的國(guó)密版本

    商用密碼應(yīng)用安全性評(píng)估中的密評(píng)分析工具,WireShark3.7.1的國(guó)密版本

    工具之一:通信信道密碼算法分析工具。 這里一般指的是WireShark類(lèi)的抓包分析工具,它可以抓取常見(jiàn)的網(wǎng)絡(luò)協(xié)議數(shù)據(jù)報(bào)文,然后用于離線分析。 隨著商用密碼體系建設(shè)的完善和推進(jìn),分析商用密碼算法和協(xié)議成為密評(píng)工作中重要的一環(huán)。 電信數(shù)智密評(píng)中心,根據(jù)工作需要研

    2024年02月09日
    瀏覽(42)
  • 商用密碼應(yīng)用安全性評(píng)估----技術(shù)層面實(shí)現(xiàn)

    網(wǎng)絡(luò)和通信安全 ? ???? 三個(gè)密碼產(chǎn)品 ?SSL VPN IPSEC VPN? 安全認(rèn)證網(wǎng)關(guān)-----數(shù)字證書(shū)---雙證書(shū)-----SM2簽名 ?SM4加密 ??D 是否使用這些安全產(chǎn)品? ?A用的算法是否符合國(guó)家密碼算法要求?????? K密鑰管理是否安全(商用密碼產(chǎn)品檢測(cè)中心認(rèn)證的) ????? 對(duì)象:一般劃分根據(jù)

    2024年02月16日
    瀏覽(22)
  • 商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(FAQ)

    商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(FAQ)

    5?商用密碼應(yīng)用安全性評(píng)估FAQ匯編 詞條 內(nèi)容 密鑰應(yīng)用基本要求的等級(jí) 一般按照信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)的級(jí)別確定。對(duì)于未完成網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)的重要信息系統(tǒng),其密碼應(yīng)用等級(jí)至少為第三級(jí)。 【宜】測(cè)評(píng)指標(biāo) 系統(tǒng)沒(méi)有密碼應(yīng)用方案或方案未對(duì)【宜】指標(biāo)明確說(shuō)

    2024年02月02日
    瀏覽(28)
  • 商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(密碼算法ZUC)

    商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(密碼算法ZUC)

    1、ZUC算法簡(jiǎn)介 ????????ZUC算法屬于對(duì)稱密碼算法,具體來(lái)說(shuō)是一種序列密碼算法或流密碼算法。ZUC算法以中國(guó)古代數(shù)學(xué)家祖沖之首字母命令。 ? ? ? ? ZUC算法標(biāo)準(zhǔn)包括三個(gè)部分: ????????GMT 0001.1-2012 祖沖之序列密碼算法:第1部分:算法描述 ????????GMT 0001.2-201

    2024年02月16日
    瀏覽(21)
  • 商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(密碼標(biāo)準(zhǔn)和產(chǎn)品)

    商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(密碼標(biāo)準(zhǔn)和產(chǎn)品)

    3.5 密碼標(biāo)準(zhǔn)和產(chǎn)品 詞條 內(nèi)容 智能IC卡分類(lèi) 存儲(chǔ)器卡,外部可對(duì)片內(nèi)信息任意存儲(chǔ),存放不需要保密的信息 邏輯加密卡,硬件加密邏輯,具備簡(jiǎn)單的信息處理能力。保密要求較低的場(chǎng)合。 智能CPU卡,如銀行卡、門(mén)禁卡、護(hù)照、身份證、社???、手機(jī)SIM卡 接觸式(多個(gè)金屬觸

    2024年02月09日
    瀏覽(25)
  • 《商用密碼應(yīng)用與安全性評(píng)估》第三章商用密碼標(biāo)準(zhǔn)與產(chǎn)品應(yīng)用3.3商用密碼產(chǎn)品檢測(cè)

    《商用密碼應(yīng)用與安全性評(píng)估》第三章商用密碼標(biāo)準(zhǔn)與產(chǎn)品應(yīng)用3.3商用密碼產(chǎn)品檢測(cè)

    GM/T 0028-2014《密碼模塊安全技術(shù)要求》將 密碼模塊 安全分為從一級(jí)到四級(jí)安全性逐次增強(qiáng)的 4個(gè)等級(jí) GM/T 0008-2012《安全芯片密碼檢測(cè)準(zhǔn)則》將 安全芯片 安全分為從一級(jí)到三級(jí)安全性逐次增強(qiáng)的 3個(gè)等級(jí) 。 對(duì)于不同安全等級(jí)密碼產(chǎn)品的選用,應(yīng)考慮以下兩個(gè)方面∶ 運(yùn)行環(huán)境提

    2024年02月06日
    瀏覽(58)
  • 《商用密碼應(yīng)用與安全性評(píng)估》第三章商用密碼標(biāo)準(zhǔn)與產(chǎn)品應(yīng)用3.2商用密碼產(chǎn)品類(lèi)別

    《商用密碼應(yīng)用與安全性評(píng)估》第三章商用密碼標(biāo)準(zhǔn)與產(chǎn)品應(yīng)用3.2商用密碼產(chǎn)品類(lèi)別

    商用密碼產(chǎn)品按形態(tài)可以劃分為六類(lèi)∶軟件、芯片、模塊、板卡、整機(jī)、系統(tǒng) 軟件是指以純軟件形態(tài)出現(xiàn)的密碼產(chǎn)品,如密碼算法軟件。 芯片是指以芯片形態(tài)出現(xiàn)的密碼產(chǎn)品,如算法芯片、安全芯片。 模塊是指將單一芯片或多芯片組裝在同一塊電路板上,具備專用密碼功能

    2024年02月12日
    瀏覽(41)
  • 商用密碼應(yīng)用安全性評(píng)估從業(yè)人員考核知識(shí)點(diǎn)

    1. 密碼政策法規(guī)(占比10%) 1.1黨和國(guó)家關(guān)于密碼工作的方針政策 1.2密碼法律法規(guī)與規(guī)范性文件 1.3涉及密碼的網(wǎng)絡(luò)安全相關(guān)法律法規(guī) 1.4密碼應(yīng)用政策文件 2. 密碼技術(shù)基礎(chǔ)及相關(guān)標(biāo)準(zhǔn)(占比20%) 2.1密碼學(xué)基礎(chǔ)知識(shí) 2.2分組密碼 2.3序列密碼 2.4雜湊密碼 2.5公鑰密碼 2.6實(shí)體鑒別協(xié)

    2024年02月04日
    瀏覽(20)
  • 商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(密評(píng)測(cè)評(píng)方法)

    4.3 密評(píng)測(cè)評(píng)方法 詞條 內(nèi)容 密評(píng)方法 對(duì)密碼算法、密碼技術(shù)、密碼產(chǎn)品和密碼服務(wù)進(jìn)行核查。 核查前的工作 確認(rèn)在信息系統(tǒng)中,應(yīng)當(dāng)使用密碼保護(hù)的資產(chǎn)是否采用了密碼技術(shù)進(jìn)行保護(hù)(默認(rèn)情況下按照GB/T39786-2021中對(duì)應(yīng)條款判定),如有不適用,信息系統(tǒng)責(zé)任方應(yīng)當(dāng)在密碼

    2024年02月12日
    瀏覽(22)
  • 商用密碼應(yīng)用與安全性評(píng)估要點(diǎn)筆記(SM3密碼雜湊算法)

    1、雜湊密碼算法 ? ? ? ? 可以對(duì)任意長(zhǎng)度的消息M進(jìn)行壓縮,輸出定長(zhǎng)的消息摘要/雜湊值h,表示為h = H(M)。 ? ? ? ? 一般來(lái)說(shuō),H具備三個(gè)性質(zhì): ? ? ? ? (1)單向性。已知h,試圖找打M滿足h=H(M)是困難的。 ? ? ? ? (2)抗第二/二次原像攻擊(弱抗碰撞性)。給定M1,試圖

    2024年02月01日
    瀏覽(27)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包