商用密码应用安全性评估量化评估规则-中国密码学会密评联委会-202112

VIP免费
小飞侠Robben 2025-11-29 15 299.52KB 9 页 12星币
侵权投诉
商用密码应用安全性评估量化评估规则
中国密码学会密评联委会
二〇二一年十二月
I
1. 范围..................................................................... 1
2. 规范性引用文件 ........................................................... 1
3. 原则..................................................................... 1
4. 量化评估框 ............................................................. 1
5. 量化规则 ................................................................. 2
6. 整体结论判 ............................................................. 3
1
商用密码应用安全性评估量化评估规则
1. 范围
本文件依据 GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》GM/T
0115-2021《信息系统密码应用测评要求》,对信息系统的密码应用情况给出定量评估结果。
本文件适用于指导、规范信息系统密码应用的规划、建设、运行及测评。
2. 规范性引用文件
1) GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》
2) GM/T 0115-2021《信息系统密码应用测评要求
3. 原则
本文件按如下原则设计量化评估规则:
1) 遵循法律法规和最新相关指导性文件的总体要求;
2) 遵循 GB/T 39786-2021 GM/T 0115-2021
3) 鼓励使用密码技术;特别鼓励使用合规的密码算法/技术/产品/服务
4) 优先在网络和通信安全层面、应用和数据安全层面推进密码技术应用。
4. 量化评估框架
参考 GM/T 0115-2021,本规则从三个方面进行量化评估:
密码使用有效性(Cryptography Deployment effectiveness)是指,密码技术是否被正确、
有效使用,以 满足信息系统的安全需求,有效提供机密性完整性、真实性和不可否认
性的保护;
密码算法/技术合规性(Cryptography Algorithm/Technique compliance)是指,信息系统
中使用的密码算法是否符合法律规的规定和密码相关国家标准行业标准的有关要
求,信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准或经国家密码管
理部门核准。
密钥管理安全(Key management security)是指,密钥管理的全生命周期是否安全,用
摘要:

本文档《商用密码应用安全性评估量化评估规则》由中国密码学会密评联委会于2021年12月发布,是商用密码应用安全性评估(简称“密评”)工作中的核心参考依据。该规则旨在规范密评过程中对信息系统密码应用安全性进行量化打分的方法与标准,明确评估指标、分值分配、扣分规则及等级判定逻辑,帮助评估机构、运营单位及监管方统一评判尺度,确保密评结果客观、可比较。文档适用于政务、金融、能源、交通等关键信息基础设施领域,是落实《密码法》及商用密码合规要求的重要技术支撑。通过遵循此量化评估规则,可有效提升密码应用的安全

展开>> 收起<<
商用密码应用安全性评估量化评估规则-中国密码学会密评联委会-202112.pdf

共9页,预览3页

还剩页未读, 继续阅读

声明:本文档系会员上传,若文档所含内容侵犯了您的版权或隐私,请立即通知,我们立即给予侵权申诉删除!
作者:小飞侠Robb... 分类:专业资料 价格:12星币 属性:9 页 大小:299.52KB 格式:PDF 时间:2025-11-29

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 9
客服
关注