前言

作为近些年刚刚进入人们视线的“密评”,许多人均对其较为陌生,密码作为网络安全体系中基础支撑,是国家实现网络安全从被动防御走向主动免疫的重要战略转变。

商用密码应用安全性评估的发展历程

商用密码应用安全性评估(以下均简称为“密评”)于2007年提出,期间经历10余年的积累。
2007年11月27日,国家密码管理局印发的11号文件《信息安全等级保护商用密码管理办法》,要求信息安全等级保护商用密码测评工作由国家密码管理局指定的测评机构承担。
2009年12月15日,国家密码管理局印发管理办法实施意见,进一步明确了与密码测评有关的要求。
2017年04月22日,国家密码管理局印发《关于开展密码应用安全性评估试点工作的通知》,同时在七个省份、五个行业中开展密评试点工作。
2017 年09月27日,国家密码管理局印发《商用密码应用安全性测评机构管理办法(试行)》《商用密码应用安全性测评机构能力评审实施细则(试行)》《信息系统密码应用基本要求》和《信息系统密码测评要求(试行)》,初步建立密评制度体系。
2019年,对首批密评试点机构进行评估。
2019年10月,启动第二批密评机构试点工作。
2019年10月26日,《中华人民共和国密码法》正式颁布,于2020年1月1日正式施行。
2021年3月,国家市场监督管理总局、国家标准化管理委员会发布密评的关键标准GB/T 39786—2021《信息安全技术信息系统密码应用基本要求》,并于2021年10月1日正式实施。
2021年10月19日,国家密码管理局2021年10月19日发布GM/T 0115-2021《信息系统密码应用测评要求》、GM/T 0116-2021《信息系统密码应用测评过程指南》、GM/T 0005-2021《随机性检测规范》等行业标准,于2022年5月1日正式实施。

密评流程

根据GM/T 0116-2021《信息系统密码应用测评过程指南》规定,密评工作共有4项基本活动:测评准备工作、方案编制工作、现场测评活动、分析与报告编制活动,在此期间测评方与被测单位之间的沟通与洽谈应该贯穿整个过程。

  • 测评准备活动:

主要包括项目的启动、测评方收集并分析被测单位相关受测系统基本信息与网络现状,准备相关测评工具及表单。

  • 方案编制活动:

根据收集到的信息确认测评对象及测评指标,根据测评检查点及测评内容编制测评方案。

  • 现场测评活动:

根据密评方案逐步实施测评项目,了解被测系统的实际密码应用现状,收集相关证据,发现被测系统密码应用安全性问题。

  • 分析与报告编制活动:

该活动主要为根据现场测评情况给出测评工作结果,根据密评方案及GM/T 0115-2021《信息系统密码应用测评要求》相关要求,通过单元测评、整体测评、量化评估和风险分析等方式,给出被测系统评估结论形成密评报告。
(本文仅为个人在密评学习过程中的笔记与思考)

密评|商用密码应用安全性评估相关推荐

  1. 商用密码应用安全性评估(密评)六大基础问题解答

    2021年3月9日,国家市场监管总局.国家标准化管理委员会发布公告,正式发布国家标准GB/T39786-2021<信息安全技术 信息系统密码应用基本要求>,该标准将于2021年10月1日起 ...

  2. 密评(商用密码应用安全性评估)

    密评的全称,商用密码应用安全性评估,是指在采用商用密码技术.产品和服务集成建设的网络和信息系统中,对其密码应用的合规性.正确性和有效性进行评估. 即按照有关法律法规和标准规范,对网络与信息系统使用商用 ...

  3. 附下载 | 图解密评联委会《商用密码应用安全性评估FAQ(第二版)》

    密码作为保障数据安全的核心技术和基础支撑,已经渗透到社会生产生活的方方面面,在维护国家安全.促进经济社会发展.保护人民群众利益等方面发挥着不可替代的重要作用.近年来,我国陆续出台<密码法> ...

  4. 杨元原博士国密课堂 · 第一期 | 商用密码应用安全性评估:Part1. 密码算法概述

    #国密课堂# 第一期 商用密码应用安全性评估 Part 1. 密码算法概述 什么是密码算法? 密码学(Cryptology)是研究密码编制.密码破译和密码系统设计的的一门综合性科学,其包括密码编码学和 ...

  5. 杨元原博士国密课堂 · 第二期 | 商用密码应用安全性评估:Part2. 商用密码算法

    #国密课堂#   第二期 商用密码应用 安全性评估 Part 2. 商用密码算法 在第一期国密课堂 中,杨博士带大家简单了解了密码算法的概念.第二期杨博士带我们继续走近商用密码应用安全性评估领域,进一 ...

  6. 【国内首家!】阿里云专有云通过商用密码应用安全性评估

    简介:阿里云凭借自研飞天云操作系统的全方位安全能力,成为国内首家通过云平台密评的云厂商. 近日,国内首个针对云平台的商用密码应用安全性评估(以下简称密评)结果出炉.阿里云凭借自研飞天云操作系统的全方位 ...

  7. 《密码法》之商用密码应用安全性评估----六问

    密评六大基础问题解答 商用密码应用安全性评估,以下简称密评: Q1:运营单位怎么判定是否需要开展商用密码应用安全性评估? 1)<密码法>第二十七条 法律.行政法规和国家有关规定要求使用商用 ...

  8. 商用密码应用安全性评估从业人员考核知识点

    1. 密码政策法规(占比10%) 1.1党和国家关于密码工作的方针政策 1.2密码法律法规与规范性文件 1.3涉及密码的网络安全相关法律法规 1.4密码应用政策文件 2. 密码技术基础及相关标准(占比 ...

  9. 商用密码应用安全性评估量化评估规则(2021版)

    量化评估框架 参考 GM/T BBBB<信息系统密码应用测评要求>,本规则从三个方面进行量化评估: 密码使用安全(Cryptography Deployment security)是指,密 ...

最新文章

  1. 【数据库】适用于SQLite的SQL语句(一)
  2. wifi无线破解(BT4)
  3. 【转】Java代码操作Redis的sentinel和Redis的集群Cluster操作
  4. OpenStack 镜像密码修改办法
  5. SAP WebIDE 里 UI5 应用的隐藏文件 project.json
  6. 页面加载时模块移入动画---wow
  7. HttpHandler
  8. checkboxlist详细用法、checkboxlist用法、checkboxlist
  9. python如何表示未知数_用Python如何解数学方程
  10. 贪吃蛇大战 java小游戏百度云源码
  11. C# 人民币大小写转换正则表达式
  12. shell脚本学习教程(全网最全教学)
  13. C++控制台模拟网上购物商城
  14. 800个小炒,一天吃一个叫你吃三年
  15. CC2430基础——IAR的安装及配置
  16. LibVLC —— Qt下OpenGL播放rtsp/rtmp流,每帧图像基于OpenCv处理
  17. 如何解决error: failed to push some refs to ‘https://gitee.com/
  18. cern ROOT 读取TXT文件数据并画一个简单的直方图
  19. 让Atmega8A-PU 支持外部晶振的熔丝设置
  20. 一个电脑接两个显示器(win10)

热门文章

  1. java eav_entity-framework-4 – 实体框架4和ddd中的EAV
  2. html值改变频率,频率赫兹与时间的关系 赫兹(Hz)和秒怎样转换?
  3. windows10拦截广告设置
  4. 带你了解什么是Nginx(实操反向代理-负载均衡)
  5. 传奇装备元素属性设置教程
  6. ubuntu 板载r8125有限网卡连接
  7. 计算机毕业设计php+vue基于微信小程序的房屋租赁小程序
  8. Java工具类-获取请求ip/浏览器/操作系统/浏览器版本
  9. POI操作EXCEL删除行
  10. vim替换字符串带斜杠_VI中的查找和替换