- 1、本文档共46页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
GB/T39786-2021标准解读
01什么是“密评”
02密评依据
目录03GB/T39786测评指标解析
CONTENTS
04密评流程
什么是“密评”
PART.01
什么是商用密码
密码应用功能设计密码应用部署及实现
商用密码是指对不涉及国家秘密内容的信息进行加
密保护或安全认证所使用的密码技术和密码产品。商
用密码技术是商用密码的核心,是信息化时代社会团体、组织、
企事业单位和个人用于保护自身权益的重要工具。国家将商用密
码技术列入国家秘密,任何单位和个人都有责任和义务保护商用
密码技术的秘密。
什么是密评
商用密码应用安全性评估(简称“密评”),是指在采用商用密码技术、产品和服务集成建设的网络和
信息系统中,对其密码应用的合规性、正确性和有效性进行评估。
密码应用功能设计密码应用部署及实现
合规性正确性有效性
密码算法、密码协密码算法、密码协议、密钥釆用的密码协议、密钥管理
议、密钥管理密码产品管理、密码产品和服务使用正系统、密码应用子系統和密
和服务使用合规,使用确,即釆用的密码算法、协议码安全防护机制不仅设计合
符合国家密码法规和标和密钥管理机制按照相应的密理,而且在系统运行过程中
准规定的商用密码算法,码国家和行业标准进行正确的能够发挥密码效用,保障信
使用经过国家密码管理设计和实现;密码保障系统建息的机密性、完整性、真实
局核准的密码产品,许设或改造过程中密码产品和服性、抗抵赖性。
可的密码服务。务的部署和应用正确。
相关法律法规
密码法网络安全法
第二十七条法律、行政法规和国家有关规定要求使用商密码应用功能设计密码应用部署及实现
第十条建设、运营网络或者通过网络提供服务,应当维护网
用密码进行保护的关键信息基础设施,其运营者应当使
络数据的完整性、必威体育官网网址性和可用性。
用商用密码进行保护,自行或者委托商用密码检测机构
第二十一条釆取数据分类、重要数据备份和加密等措施,保
开展商用密码应用安全性评估。
障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄
第三十七条关键信息基础设施的运营者违反本法第二十
您可能关注的文档
- T_TFZX 50—2025社区儿童托管服务规范.pdf
- T_TFZX 49—2025 T_SCYSTY 1 —2025 “一老一小” 友好社区服务管理规范.pdf
- T_SXSL 16-2024 猪耳缘成纤维细胞培养技术规范.pdf
- T_SXSL 15-2024 猪冷冻精液生产技术规范.pdf
- T_SXSL 14-2024 猪精液常温保存技术规范.pdf
- T_SXSL 13-2024 猪用配合饲料.pdf
- T_SXSL 12-2024 猪用浓缩饲料.pdf
- 2021年普通高等学校招生全国统一考试真题(北京卷)物理试题及答案.pdf
- 100以内连加法竖式训练题朝霞加强练九.pdf
- 《2024-2025年度金建工程网络安全、服务器及数据库维保项目》招标文件.pdf
文档评论(0)