首页 > 其他分享 >为什么要做密评

为什么要做密评

时间:2024-07-09 18:02:11浏览次数:11  
标签:为什么 同步 信息系统 密码 2020 应用 密评

为什么要做密评


文章目录


前言

我国密码工作开展比较晚,推进工作不顺利,国密局 2018 年进行了密码检查,发现密码应用形势不乐观。主要体现在:

  1. 密码应用不广泛:未使用密码技术的系统占 75%
  2. 不规范:不符合标准要求,未使用合规产品、合规算法等
  3. 不安全:MD5、RSA1024、SHA1 等有重大风险算法仍在使用,
  4. 密钥管理不规范(如秘钥存在硬盘上、使用时间因子当做秘钥)等。

商用密码工作推进
“密码用的对不对、好不好,要拿测评结果来说话。”2017 年,国家密码管理局开展密评的试点工作;
☆构建设计密评体系
☆发布试行管理办法等制度文件
☆制定标准和指导文件
☆组织认定密评机构(2018 年,第一批 27 家)
☆对重要领域信息系统开展密评试点(全国数百个系统)
☆中国密码协会下成立密评联委会(行业自律组织,进行行为规范、标准约束等工作)
☆认定更多密评机构
☆国家出台各种法律、行政法规、条例推动密码工作执行,密码项目逐渐增多


一、政策依据

  1. 商用密码管理条例,国务院发布,1999 年 10 月 7 日发布之日起实施。
  2. 《中华人民共和国电子签名法》2005 年 4 月 1 日起实施
    以及 网络安全法:

在这里插入图片描述

  1. 2015 年中办、国办发布《关于加强重要领域密码应用的指导意见》(厅字 2015.4 号),要求各行业、部委梳理密码应用需求并制定《行业规划》;

  2. 密码法有法可依 2020 年 1 月 1 日期开始实施的《中华人民共和国密码法》
    在这里插入图片描述

  3. 国办《关于印发国家政务信息化项目建设管理办法的通知》〔2019〕57 号,2020 年 2 月 1 日正式实施。
    ☆对政务信息系统进行密评工作;
    ☆三同步一评估:同步规划、同步建设、同步运行密码障系统并定期进行密码应用安全性评估;
    ☆密评报告作为验收必要材料;
    ☆不符合密码应用和网络安全要求的政务信息系统,不安排维护经费。

  4. 国密局配合 57 号文发布《国家密码管理局关于请进一步加强国家政务信息系统密码应用与安全性评估工作的函》(国密局函【2020】119号)
    ☆新建项目:三同步一评估
    ☆ 在建系统:验收前开展密评工作
    ☆已建系统:不要求有密评通过的结论,进行密评,根据密评结论进行进一步规划、改造

  5. 《贯彻落实网络安全等保制度和关保制度的指导意见》公网安[2020]1960 号
    在这里插入图片描述

  6. 《商用密码管理条例(修订草案征求意见稿)》

标签:为什么,同步,信息系统,密码,2020,应用,密评
From: https://blog.csdn.net/likaixuan0912/article/details/140302356

相关文章

  • 为什么很多人考CISP认证?究竟有什么用?
    前言在网络安全行业,拥有适当的认证证书不仅可以增强个人技能,还可以提升职业发展的机会。其中,CISP被公认为该行业中含金量最高的认证之一。1、什么是CISP认证国家注册信息安全专业人员(英文名称CertifiedInformationSecurityProfessional,简称“CISP"),是由中国信息安全......
  • 为什么用线程池?解释下线程池参数?
    基于:Java线程池七个参数详解参考:为什么使用线程池,参数解释、《Java编程的逻辑》-马俊昌为什么用线程池1、降低资源消耗:提高线程利用率,降低创建和销毁线程的消耗;2、提高响应速度:任务来了,直接有线程可用可执行,而不用先创建线程,再执行;3、提高线程的可管理性:线程是稀缺资......
  • Pandas我这个填充nan值为什么填充不上呢?
    大家好,我是Python进阶者。一、前言前几天在Python钻石交流群【逆光】问了一个Python数据处理的问题,问题如下:请问一下,我这个填充nan值为什么填充不上呢二、实现过程这里【瑜亮老师】给了个思路如下:试试看这样,代码如下:sf_mergetotal.loc[sf_mergetotal['寄件人']=='钟李平',......
  • spring为什么使用三个缓存解决循环依赖
    使用三个缓存(singletonObjects,earlySingletonObjects,singletonFactories)来解决循环依赖问题,主要是为了确保Bean的正确创建和初始化流程,同时避免死锁和无限递归的情况。下面是使用三个缓存的好处和必要性:确保Bean的正确创建:singletonFactories缓存中保存的是Bean的工厂对象,这......
  • 数据血缘系列(1)—— 为什么需要数据血缘?
    大家好,我是独孤风。在当今数据驱动的商业环境中,数据治理成为企业成功的关键因素之一。本文我们详细探讨下为什么需要数据血缘,并说明数据血缘如何帮助企业解决关键问题,特别是在不同行业中的实际应用。本文为《数据血缘分析原理与实践》一书读书笔记,部分观点参考自书中原文,如需更......
  • bet9链接 探讨如何在Steam Deck 上安装Ubuntu、为什么不应该这样做以及可能的替代方案
    本文由 bet9链接 вт989点сс编译原创,如何在SteamDeck上安装Ubuntu?但由于凡事都有人,我们将解释如何在SteamDeck上安装Ubuntu,因为实际上您只需要了解一些细节。为此,我们必须建立一个安装介质,将其插入顶部的USB-C连接埠或将SD卡插入底部的连接埠。如果我们想使用USB-C......
  • [十万个为什么] ppm图片转png图片
    #include<stdio.h>#include<stdint.h>#include<stdlib.h>#include<string.h>#defineSTB_IMAGE_WRITE_IMPLEMENTATION#include"stb_image_write.h"structppm{ inttype; intdepth; //像素字节数 intstep; intwid......
  • 中英双语介绍英国(The United Kingdom)以及Great Britain为什么翻译成大不列颠?
    英国简介中文版英国,全称大不列颠及北爱尔兰联合王国(TheUnitedKingdomofGreatBritainandNorthernIreland),位于欧洲西北部,由英格兰、苏格兰、威尔士和北爱尔兰组成。以下是对英国的详细介绍,包括其地理位置、人口、经济、教育、文化和主要城市。Source:GoogleMap地......
  • 如何使用javadoc?为什么需要这个源代码文档工具
    目录一、什么是javadoc二、javadoc为什么会找不到路径三、如何解决javadoc一直找不到路径的问题一、什么是javadocJavadoc是一种用于生成Java源代码文档的工具,它可以帮助开发者生成易于阅读和理解的文档。Javadoc通过解析Java源代码中的注释,提取其中的文档信息,然后......
  • 为什么需要服务器?服务器可以做些什么
    目录一、服务器和电脑的区别二、什么是SSH三、什么是免密码登录四、服务器如何实现SSH免密码登录一、服务器和电脑的区别服务器和电脑是两种不同类型的计算机系统,它们在设计、功能和用途上存在明显的区别。首先,从硬件配置上看,服务器通常具有更强大的处理器、更多的......