首页 > 其他分享 >密评

密评

时间:2024-10-25 16:20:45浏览次数:2  
标签:要求 信息系统 密码 密评 应用 评估

什么是密评

“密评”全称“密码应用安全性评估”,是指在采用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。

密评对象

重要信息系统、关键信息基础设施、网络安全等保三级及以上的系统。

密评标准是什么

评测依据:GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》参考标准:

  • 《信息系统密码应用测评要求》
  • 《信息系统密码应用测评过程指南》
  • 《信息系统密码应用高风险判定指引》《商用密码应用安全性评估量化评估规则》

信息系统密码应用基本要求

  • 技术要求
  • 管理要求

标签:要求,信息系统,密码,密评,应用,评估
From: https://www.cnblogs.com/OpenSourceSite/p/18502813

相关文章

  • 等保、关基、密评三者之间的关系
    原文链接:http://www.lnsm.gov.cn/lnsm/zcfg/zcjd/2024032708282690302/index.shtml   在《网络安全法》和《密码法》中都明确规定了对关键信息基础设施开展安全评估检测的要求,同时也指出了商用密码应用安全评估、关键信息基础设施安全检测评估与网络安全等级测评三者之间应该......
  • 已解决|等保/密评用什么SSL证书?如何申请?
    等保(等级保护)和密评(密码应用安全性评估)是中国网络安全领域的重要标准,它们要求对网络系统进行分层的安全防护和密码学应用的合规性检查。在这些框架下,使用SSL/TLS证书来加密数据传输是常见的安全措施之一。申请符合等保和密评要求的SSL证书通常涉及以下几个方面:1证书类型基......
  • 为什么要做密评
    为什么要做密评文章目录为什么要做密评前言一、政策依据前言我国密码工作开展比较晚,推进工作不顺利,国密局2018年进行了密码检查,发现密码应用形势不乐观。主要体现在:密码应用不广泛:未使用密码技术的系统占75%不规范:不符合标准要求,未使用合规产品、合规算法等不......
  • 【方法】国标和密评标准的PDF下载
    国标方法1:国家标准全文公开网址:https://openstd.samr.gov.cn/bzgk/gb/ind查询的标准如果不能预览,参照方法2;如果可以预览,进入预览页面,按Ctrl+Shift+I调出控制台,进入控制台,输入如下代码,执行后,点击获取页面,点击下载PDF即可得到PDF页面。$("head").append('<scriptsrc="https://c......
  • 详解|什么样的SSL证书能助力企业通过等保与密评?
    企业在过等级保护(简称“等保”)与密码评测(简称“密评”)的时候,SSL证书作为网络安全的基础组件之一,其选择与部署对于企业顺利通过等保测评与密评至关重要。那什么样的SSL证书能够有效助力企业达成这一目标呢?1高级别验证的SSL证书在等保和密评中,对于身份验证的严格性也有较高......
  • 密评培训 噜啊噜
    密钥管理的安全原则全面安全原则最小权限原则责任分离原则密钥分级原则密钥更换原则密钥应有足够的长度密钥体制不同,密钥管理不同密钥生命周期生成方式:口令派生、KDF、随机数无论何种方式,密钥都应在密码产品内部产生长度有要求,不用C语言那种函数密钥更新:密钥有生命......
  • 安全可信丨业内领先!天翼云公有云管理平台通过密评!
    近日,天翼云公有云管理平台顺利通过商用密码应用安全性评估(以下简称密评),标志着天翼云公有云管理平台密码安全能力达到业内领先水平。信息时代,网络安全已成为国家安全的重要组成部分,商用密码作为保障网络与信息安全的核心技术和基础支撑,是网络安全的第一道防线。近年来,我国高度重视......
  • 安全可信丨业内领先!天翼云公有云管理平台通过密评!
    近日,天翼云公有云管理平台顺利通过商用密码应用安全性评估(以下简称密评),标志着天翼云公有云管理平台密码安全能力达到业内领先水平。信息时代,网络安全已成为国家安全的重要组成部分,商用密码作为保障网络与信息安全的核心技术和基础支撑,是网络安全的第一道防线。近年来,我国高度重视密......
  • 教你如何过密评!
    2022年,“密评”(即“商用密码应用安全性评估”)成了各行业关注的热词。在《密码法》的要求下,在国标《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021)的指导下,各地各行业积极、严谨地开展密评工作,将是推动密码应用的良好开端。各行业纷纷出台了相关标准、要求,将密评工作提上......
  • 密评之技术要求详解
    密评简介密评定义:全称商用密码应用安全评估,是指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估。密评对象:重要信息系统、关键信息基础设施、网络安全等保三级及以上的系统。评测依据:GB/T39786-2021《信息安全技术信息......