为什么必须做密评

为什么必须做密评密评全称 商用密码应用安全性评估定义 对采用商用密码技术 产品和服务集成建设的网络和信息系统密码应用的合规性 正确性 有效性进行评估 1 密评发展史 2011 年 ZUC 序列算法成为了 4G 移动通信密码算法国际标准 2017 年 非对称算法 SM2 和 SM9 的数字签名算法成为国际标准 2018 年 密码杂凑算法 SM3 成为国际标准 2021 年 2 月 SM9 标识加密算法成为国际标准 6 月 SM4 分组密码算法成为国际标准 10 月 SM9 密钥交换协议成为国际标准我国自主研发的密码算法相继走出国门并受到国际上的认可 国密局

密评全称:商用密码应用安全性评估

定义:采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估

1、密评发展史

2011年:ZUC序列算法成为了4G移动通信密码算法国际标准

2017年:非对称算法SM2和SM9的数字签名算法成为国际标准

2018年:密码杂凑算法SM3成为国际标准

2021年:2月,SM9标识加密算法成为国际标准

6月,SM4分组密码算法成为国际标准

10月,SM9密钥交换协议成为国际标准

我国自主研发的密码算法相继走出国门并受到国际上的认可,国密局也在大力推进国密算法,借着政策之风,排兵布阵,准备打一场密码应用攻坚战。

图片

2、密评市场现状

密码应用不广泛:

2017年以来,通过全国开展密评工作,90%甚至95%的信息系统不满足密码应用要求,大量数据没有使用密码技术保护,处于“裸奔”状态。

密码应用不规范:

未使用合规密码产品

软件实现的密码策略

合规的密码产品但配置不合理

密码应用不安全:

大量在使用MD5、SHA1、DES等已被警示有风险的密码算法

解决商用密码应用中存在的突出问题,为重要网络和信息系统的安全提供科学评价方法,以评促建、以评促改、以评促用,逐步规范商用密码的使用和管理。

3、必做密评的六个原因

政策要求:
《密码法》、国办发57号文等要求信息系统要开展密码应用安全性评估

行业监管:
通过行业主管部门的监管,要求行业单位需要通过密评,提高系统安全防御能力,如金融、医疗等

等保延伸:
等保可以解决网络监控、边界防护、集中安全管理、访问控制、安全审计等,密评可进一步有效解决数据传输和存储机密性及完整性、数据来源真实可信、操作行为不可否认

安全需求:
保证数据机密性、完整性、来源真实性等

业务属性:
情报板、网站等防篡改、电子合同、电子票据等防篡改及否认、网上交易、医疗健康等防泄漏

数据合规:
《数据安全法》出台,加快我国数据安全合规的进程,通过密码可以为数据采集、存储、整合、呈现与使用、分析与应用、归档和销毁全生命周期保驾护航

4、不做密评的后果

密码法 第三十七条

关键信息基础设施的运营者违反本法第二十七条第一款规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

国办发57号文 第二十八条

加强国家政务信息化项目建设投资和运行维护经费协同联动……对于不符合密码应用和网络安全要求,或者存在重大安全隐患的政务信息系统,不安排运行维护经费,项目建设单位不得新建、改建、扩建政务信息系统。

数据安全法 第四十五条

拒不改正或者造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。

■ 本章小结

1、国内密评发展由来已久,如今国家倡导创新密评技术

2、国内密评现存问题:不广泛、不规范、不安全

3、由于政策要求、行业监管、企业安全保障等原因,密评不得不做

4、不做密评或将面临企业安全危机和市场监管处罚

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/233789.html原文链接:https://javaforall.net

(0)
上一篇 2025年6月21日 下午12:01
下一篇 2025年6月21日 下午12:22


相关推荐

  • 电口与光口的区别

    电口与光口的区别电口与光口的区别光口光纤接口是用来连接光纤线缆的物理接口 其原理是利用了光从光密介质进入光疏介质从而发生了全反射 通常有 SC ST FC 等几种类型 它们由日本 NTT 公司开发 FC 是 FerruleConne 的缩写 其外部加强方式是采用金属套 紧固方式为螺丝扣 ST 接口通常用于 10Base F SC 接口通常用于 100Base FX 电口电口是相对光口来讲的

    2026年3月26日
    2
  • c语言计算利息答案是0.0,C语言 | 计算存款利息

    c语言计算利息答案是0.0,C语言 | 计算存款利息例 2 用 C 语言计算存款利息 假设有本金 1000 元 想存一年 有三种方法可选择 活期 年利率为 0 0036 一年期定期 年利率为 0 0225 存两次半年定期 年利率为 0 0198 请分别计算出一年后按 3 种方法所得到的本息和解题思路 这个问题的算法很简单 关键在于找到公式 若存款额为 principal 0 也就是本金活期存款一年后的本息和为 principal 0 1 interest Rate1

    2026年3月16日
    1
  • 深入浅出理解卷积运算

    深入浅出理解卷积运算提起卷积运算相信大家都不陌生 这是一种很常见的运算 我们在学习 信号与系统 时就一直在和卷积打交道 在后来的一些课程中也有卷积运算的身影 比如 自动控制原理现代部分 中的卷积定理等 在学习 信号与系统 时我们知道了卷积的定义 对于两个函数 f x f x f x 和 g x g x g x 他们的卷积 f g n f g n f g n 的公式如下 连续形式 f nbsp g n f g n d mathrm f mathrm g n int infty

    2025年8月27日
    7
  • Android 的CompoundButton(抽象类按钮)、StringBuffer(字符串变量)「建议收藏」

    Android 的CompoundButton(抽象类按钮)、StringBuffer(字符串变量)「建议收藏」1、写在前面的话本人40岁纯小白一枚,最近对AndroidAPP有了兴趣,目前的任务:通过AndroidStudio利用Apchepoi、EasyExcel等第三方库,编写APP,实现移动端APP与后台Excel的数据交互。这次利用CSDN平台记录下自己的成长。纯属小白,有概念或者描述错误,希望大佬们不吝赐教,再此谢过。2、任务目标目前正在学习这本书,在做P110页的作业时,发现的问题:作业要求,点击“进入主页”的按钮,一次性获取已近选取的多选框的text属性,然后Toast出

    2022年7月18日
    17
  • uat测试环境是预生产环境_php开发环境与测试环境

    uat测试环境是预生产环境_php开发环境与测试环境开发环境:开发环境是程序猿们专门用于开发的服务器,配置可以比较随意,为了开发调试方便,一般打开全部错误报告。测试环境:一般是克隆一份生产环境的配置,一个程序在测试环境工作不正常,那么肯定不能把它发布到生产机上。生产环境:是指正式提供对外服务的,一般会关掉错误报告,打开错误日志。可以理解为包含所有的功能的环境,任何项目所使用的环境都以这个为基础,然后根据客户的个性化需求来做调整或者

    2026年4月19日
    4
  • MATLAB函数fir1「建议收藏」

    MATLAB函数fir1「建议收藏」fir1基于窗函数的fir滤波器设计;主要形式:b=fir1(n,Wn)b=fir1(n,Wn,ftype)b=fir1(___,window)b=fir1(___,scaleopt)系数的含义n—滤波器阶数。Wn—截止频率,0≤Wn≤1,Wn=1对应于采样频率的一半。当设计带通和带阻滤波器时,Wn=[W1W2],W1≤…

    2022年7月17日
    37

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号