文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
信息系统密码应用测评要求 中国密码学会密评联委会 二〇二〇年十二月 目 录 1 范围 ............................................................................................................................................................ - 1 2 规范性引用文件 ........................................................................................................................................ - 1 3 术语和定义 ................................................................................................................................................ - 1 4 概述 ............................................................................................................................................................ - 1 5 通用测评要求 ............................................................................................................................................ - 3 5.1 密码算法和密码技术合规性 ............................................................................................................. - 3 5.2 密钥管理安全性 ................................................................................................................................. - 3 6 密码应用测评要求 .................................................................................................................................... - 4 6.1 6.2 6.3 6.4 6.5 6.6 6.7 6.8 物理和环境安全 ................................................................................................................................. - 4 网络和通信安全 ................................................................................................................................. - 5 设备和计算安全 ................................................................................................................................. - 7 应用和数据安全 ............................................................................................................................... - 10 管理制度 ........................................................................................................................................... - 14 人员管理 ........................................................................................................................................... - 16 建设运行 ........................................................................................................................................... - 19 应急处置 ........................................................................................................................................... - 21 - 7 整体测评要求 .......................................................................................................................................... - 22 7.1 概述 ................................................................................................................................................... - 22 7.2 单元间测评 ....................................................................................................................................... - 23 7.3 层面间测评 ....................................................................................................................................... - 23 8 风险分析和评价 ...................................................................................................................................... - 23 9 测评结论 .................................................................................................................................................. - 23 附录 A(资料性) 密钥生存周期管理检查要点 ..................................................................................... - 24 附录 B(资料性) 典型密码产品应用测评技术 ..................................................................................... - 28 附录 C(资料性) 典型密码功能测评技术 ............................................................................................. - 30 参考文献 ...................................................................................................................................................... - 32 - I 信息系统密码应用测评要求 1 范围 本文件规定了信息系统不同等级密码应用的测评要求,从密码算法和密码技术合规性、密钥管理安 全性方面,提出了第一级到第五级的密码应用通用测评要求;从信息系统的物理和环境安全、网络和通 信安全、设备和计算安全、应用和数据安全等四个技术层面提出了第一级到第四级密码应用技术的测评 要求;从管理制度、人员管理、建设运行和应急处置等四个管理方面提出了第一级到第四级密码应用管 理的测评要求。 本文件适用于指导、规范信息系统密码应用在规划、建设、运行环节的商用密码应用安全性评估工 作。 注:第五级密码应用测评要求只在本文件中描述通用测评要求。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 37092 信息安全技术 密码模块安全要求 GB/T AAAAA 信息安全技术 信息系统密码应用基本要求 GM/Z 4001 密码术语 3 术语和定义 GB/T AAAAA和GM/Z 4001中界定的相关术语和定义,以及下列术语和定义适用于本文件。 3.1 商用密码应用安全性评估人员 commercial cryptography application security evalua
2020-信息系统密码应用测评要求
安全标准库
>
国家标准
>
国家标准
>
文档预览
34 页
1 下载
28 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
29
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 13:40:51
上传分享
举报
下载
原文档
(808.47 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
34
评价文档
0 个金币
下载文档(808.47 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2020-信息系统密码应用测评要求
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹