浅谈商用密码应用安全性评估 (密评).pdfVIP

浅谈商用密码应用安全性评估 (密评).pdf

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

浅谈商用密码应用安全性评估(密评)--第1页

浅谈商用密码应用安全性评估(密评)

商用密码应用安全性评估,是对采用商用密码技术、产品

和服务集成建设的网络和信息系统中,密码应用的合规性、正

确性、有效性进行评估的过程。密评是其简称。

密评工作在法律法规中有明确规定。《中华人民共和国密

码法》规定,要求使用商用密码进行保护的关键信息基础设施,

其运营者应当使用商用密码进行保护,并且自行或者委托商用

密码检测机构开展商用密码应用安全性评估。此外,商用密码

应用安全性评估应当与关键信息基础设施安全检测评估、网络

安全等级测评制度相衔接,避免重复评估、测评。关键信息基

础设施的运营者采购涉及商用密码的网络产品和服务,可能影

响国家安全的,应当按照《中华人民共和国网络安全法》的规

定,通过国家网信部门会同国家密码管理部门等有关部门组织

的国家安全审查。

为规范密评工作,XXX制定印发了《商用密码应用安全

性评估管理办法(试行)》、《商用密码应用安全性测评机构

管理办法(试行)》、《商用密码应用安全性测评机构能力评

浅谈商用密码应用安全性评估(密评)--第1页

浅谈商用密码应用安全性评估(密评)--第2页

审实施细则(试行)》等管理文件。其中,《商用密码应用安

全性评估管理办法(试行)》规定,在重要领域网络与信息系

统投入运行后,责任单位应当委托测评机构定期开展商用密码

应用安全性评估。如果评估未通过,责任单位应当限期整改并

重新组织评估。此外,关键信息基础设施、网络安全等级保护

第三级及以上信息系统,每年至少评估一次,测评机构可将商

用密码应用安全性评估与关键信息基础设施网络安全测评、网

络安全等级保护测评同步进行。对其他信息系统则要定期开展

检查和抽查。

在参考标准方面,《中华人民共和国密码法》、《商用密

码应用安全性评估管理办法(试行)》、《信息安全等级保护

商用密码管理办法》都是必须遵守的参考标准。这些标准的实

施,有助于提高商用密码应用的安全性和有效性,保障关键信

息基础设施的安全运行。

信息安全等级保护商用密码技术实施要求》、《信息安全

等级保护商用密码技术要求》、《信息系统密码测评要求》以

及GM/T0054-2018《信息系统密码应用基本要求》是商用密

码领域的重要规范和标准。

浅谈商用密码应用安全性评估(密评)--第2页

浅谈商用密码应用安全性评估(密评)--第3页

商用密码是密码工作的重要组成部分,主要用于保护非涉

密信息,如通信、金融、税控、社保、能源等领域。商用密码

在维护国家安全、促进经济发展以及保护人民群众利益中发挥

着不可替代的作用。1996年7月,XXX专题研究商用密码,

做出了大力发展商用密码和加强对商用密码管理的决定。

根据1999年10月7日国务院发布实施的《商用密码管理

条例》第一章第二条规定,商用密码是指对不涉及国家秘密内

容的信息进行加密保护或者安全认证所使用的密码技术和密码

产品。这个定义明确了商用密码的使用范围和作用,商用密码

可以用于任何非涉密信息领域,需要用密码进行保护的信息都

可以使用商用密码。

金融行业常见的国密算法包括SM2、SM3、SM4等。其

中,SM2算法是基于椭圆曲线离散对数问题的公钥密码算法。

由于椭圆曲线上离散对数问题的困难性要高于一般乘法群上的

离散对数问题的困难性,且椭圆曲线所基于的域的运算位数要

远小于传统离散对数的运算位数,因此,椭圆曲线密码体制比

原有的密码体制更具优越性。S

文档评论(0)

130****9448 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档