天威诚信小课堂 – 想知道密评的要求和流程?安排

哈喽,艾瑞巴蒂,咱们又见面了!

上回书我们说到了密评的一些基础知识,比如什么是密评?为嘛要做密评?以及密评的标准balabala……

摸清楚了密评的底子,今天我们就可以重点聊一聊密评的要求和流程了,注意!这可都是干货噢!

密评总体要求

可以说这是所有信息系统在“过密评”时都需遵循的基本要求,包括密码算法、密码技术、密码产品、密码服务4个层面的相关要求,具体要求如下:

密码算法:使用的密码算法应当符合法律、法规的规定和密码相关标准、行业标准的有关要求,重点关注密码算法的合规性。

密码技术:使用的密码技术应遵循密码相关国家标准和行业标准。重点关注加密技术的合规性,密码技术应保证自身的安全性,可靠性,与信息系统的互联互通性。

密码产品:使用的密码产品与密码模块应通过国家密码管理部门核准。“密码模块”可包括密码卡、密码机、定制密码模块、密码软件等多种形态。重点关注密码产品的合规性和有效性,密码产品和密码模块需根据国家相关规定进行密码产品安全等级确定、检测。

密码服务:使用的密码服务应通过国家密码管理部门许可。如CA认证机构应获得《电子认证服务使用密码许可证》以及《电子认证服务许可证》。

天威诚信小课堂 - 想知道密评的要求和流程?安排

密码功能要求

天威诚信小课堂 - 想知道密评的要求和流程?安排

密码功能要求是对密码技术在信息系统中的使用场景起到什么作用的阐述,密码功能要求包括机密性、完整性、真实性和不可否认性。

机密性:使用密码加密功能,保障信息系统重要数据在传输、存储过程中的保密性以及身份鉴别信息、密钥数据的机密性。

完整性:使用消息校验码(MAC)或数字签名实现完整性,保障信息系统重要数据在传输、存储过程中的完整性以及身份鉴别信息、密钥数据、日志记录、访问控制信息、资源敏感标记、重要程序、可信信任链、视频监控记录、电子门禁出入记录的完整性。

真实性:使用对称加密、动态口令、数字签名等实现真实性,保障信息系统中各类基础设施、软硬件设备以及业务应用系统的用户身份鉴别信息的真实性。

不可否认性:使用数字签名等密码技术实现实体行为的不可否认性,保障信息系统中无法否认的操作行为,如发送、接收、审批、创建、修改、删除、添加、配置等。

密码技术应用要求、密钥管理和安全管理

密码技术应用要求包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全;密钥管理主要从密钥的生成、存储、分发、导入、导出的安全性和正确性;使用的正确性;备份和恢复的可靠性;归档的安全性与正确性;紧急情况下的销毁等环节提出相应的要求。安全管理包括制度、人员、实施和应用四个维度。

上述的这三个层面分别对信息系统(等级保护1级到4级系统)如何使用密码提出了要求,要求强度使用应、宜、可三个级别来表示。

密评流程主要有哪些?

“密评”的实施流程主要包括密码应用方案评估、测评准备、方案编制、现场测评、测评结论分析、密码测评报告编制。

天威诚信小课堂 - 想知道密评的要求和流程?安排

需要注意的是,测评双方之间的沟通与洽谈贯穿整个密码应用安全性评估过程。其中,测评对象包括安全人员、管理员、密码产品、网络设备、服务器、数据库、安全设备、操作系统、应用系统、业务系统、技术文档、管理制度文档等;测评工具涉及协议分析工具、端口扫描工具、渗透测试工具、算法和随机性检测工具、密码应用检测工具、密码安全协议检测工具等。

2022“密评”大考在即,包括金融、电信、能源、教育、公安、交通等在内的各类基础信息网络和重要信息系统都应加强重视,以免影响正常业务的开展。

作为拥有国家认可资质的电子认证服务机构,天威诚信始终以密码应用服务为核心,在遵循《密码法》等相关法律要求的前提下,依托深厚的密码服务能力和经验,为企业客户夯实密码建设基础,通过建设符合“密评”要求的密码应用体系,帮助客户顺利通过“密评”,持续助力客户线上化业务的开展。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(1)
上一篇 2022年10月26日 上午9:47
下一篇 2022年10月26日 上午9:49

相关推荐

  • 白泽项目管理系统招聘

    白泽项目管理系统招聘 随着现代企业对于项目管理的需求不断增加,白泽项目管理系统也越来越受到企业的欢迎。作为一家专业的项目管理公司,我们需要更多的人才来支持我们的业务增长和发展。因此…

    科研百科 2025年1月20日
    0
  • 课题开题论证会表态发言稿(课题开题论证会表态发言稿范文)

    课题开题论证会表态发言稿 尊敬的毛教授、伊主任、朱主任,各位领导,全体课题组成员:下午好! 首先代表学校对各位专家、领导的到来表示热烈欢迎,小小农村学校因课题迎来一众重量级专家,身…

    科研百科 2024年6月24日
    96
  • 协同办公系统管理制度(新一代协同办公系统)

    随着科技的不断发展,协同办公系统已经成为了企业运营中不可或缺的一部分。新一代协同办公系统在传承原有的优点的基础上,更加智能化、高效化、便捷化,为企业带来了更好的使用体验和更高的工作…

    科研百科 2024年6月3日
    109
  • cra监察报告怎么写(监察员cra做科研项目有前途吗)

    监察员cra做科研项目有前途吗? 近年来,随着科技的不断进步,监察员cra的研究领域也在不断扩展。作为一支不可或缺的力量,监察员cra在维护正义、保障公正、保障公共利益方面发挥着重…

    科研百科 2024年8月1日
    73
  • 总投资47亿 奉节县二季度集中开工21个重点项目(奉节新开工项目)

    5月24日,奉节县2023年二季度重点项目集中开工暨中药材科研试验基地建设工程开工活动在生态工业园区举行。本次集中开工项目21个,总投资47亿元,其中年度计划投资32亿元、社会投资…

    科研百科 2024年4月15日
    118
  • 重大科研项目合成生物

    重大科研项目合成生物:揭开生命起源的神秘面纱 近年来,随着科学技术的不断进步,人们逐渐揭开了生命起源的神秘面纱。合成生物学作为一项新兴的生物学领域,对于探究生命起源、生命形式演化以…

    科研百科 2025年3月16日
    0
  • 马昆河北高考

    马昆是河北省一名高考考生,他即将面临人生中的重大抉择——是否要参加这场激烈的竞争。作为河北省高考压力最大的地区之一,马昆面临着许多挑战和压力。 高考是人生中非常重要的一场考试,不仅…

    科研百科 2024年10月26日
    0
  • 干货分享:采购管理系统从0到1设计思路

    通俗来说,采购就是指企业从供应商处购买公司生产经营所需要的货品,而采购管理是指对采购业务过程进行组织、实施与控制的管理过程。本文作者分析了如何从0到1搭建采购管理系统,希望对你有帮…

    科研百科 2023年9月3日
    196
  • 科研项目辅助明细账

    科研项目辅助明细账是一种用于记录和跟踪科研项目进度和成本的工具,可以帮助研究人员更好地管理他们的项目,确保项目按时按质完成。本文将介绍科研项目辅助明细账的基本概念和使用方法。 科研…

    科研百科 2025年5月29日
    1
  • 希赛项目管理——PMP®考试中不会计算题?快来掌握这些计算公式

    每次PMP®考试中,总会含有几道计算题。计算题,往往是一些小伙伴的短板,甚至到了谈虎色变的程度。 但其实,在PMP®考试中,计算题都挺简单的,只要记住了公式,计算题就是拿分题。 今…

    2022年6月13日
    264