商用密码应用建设解决方案.docx
《商用密码应用建设解决方案.docx》由会员分享,可在线阅读,更多相关《商用密码应用建设解决方案.docx(35页珍藏版)》请在优知文库上搜索。
1、)网络空间威胁对抗与防御技术研讨会暨第九届安天网络安全冬训营密评概述密评定义、密评标准、密评工作流程CONTENTSO密码应用合规方案设计方案架构、技术原理、合规方案设计特殊场景密码建设方案物联网场景、工业控制场景、移动办公场景、视膝监控场景密码相关产品简介常见密码产品、加固服务简介商用密码应用现状密评定义密码法第二十七条规定法律、行政法规和国家有关规定要求使用商用密码进行保护的关钠值息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估(以下简称“密评”)。定义,密评是指对采用商用密码技术、产ISI和朦务集成建设的网络与信息系统密码应用的合规性、
2、正确性、有效性进彳方平估。创觥h密码算法、密码技术、密码产品密码模块和密码服务使用合规;正确性:密码算法密码协议、密钥管理,密码产品和服务使用正确;密码协议、密钥管理系统密码应用子系统和密码安全防护机制不仅设计合理,在系统运行过程中能够发挥定吗作用.中华人民共和国密西法中华人民共和国主席令第三十五。开展密评,是为了解决商用密码应用中存在的突出问题,为网络和信息系统的安全提供科学评价方法,逐步规范商用密码的使用和管理。从根本上改变商用密码应用不广泛、不规范、不安全的现状,确保商用密码在网络和信息系统中有效使用,切实构建起坚实可靠的网络安全密码屏障。密评对象电信网广播电视网互联网能源,教育、公安、
3、测绘地理信息、社保、交通、卫生计生、金融等涉及国计民生和基础信息资源的重要信息系统要工业控制系观核设施、航空航天先进制造、石油石化油气管网、电力系统、交通运输、水利枢纽、城市设施等重要工业控制系统面向社会厦务的政务信息系统党政机关和使用财政性资金的事业单位和团体名且织使用的面向社会服务的信息系统rANTI密评相关角色及工作简介责任单位依据商用密码技术标准,制定商用密码应用建设方案,蛆织专家或委托具有相关资质的测评机构进行方案评估建谦收、应急预案建设阶段运制段JKlMttMfi,责任单位或委托,评机构开评(MJi宙科以用方热责任单位应当委托测评机构定期开展密评(对照密码应用方案).若评估未通过,
4、责任单位应当期限整改并更新组织评估配合系姣费任单位设计密码应用超决方案、实施方案、应急处置方窠,配合定目应用安全性评估密码服务提供商11供由码产品、W.WStt三*.配合图码应用安全性评估nsft运行阶段提供密码JMJ务,配合耐盒用安全性联MtJKM评方案与实绘方案-WM集THMgBWM刑K.时费播应用鲤尊理和环境安全、网络和通信安全、设备和主机安全应用和数据安全人一物管理、安全管理开,三W.加班评估I按照W商用密码首理条份女等密日法规和f亍业相关的密码使用要求,是否使用符合国家密码法蝌标准规定的是否使用经过国家密码管理局市批的密码产Sl或服务密码技术某本测i平能哪柝用枫运制段正ft刑,系统中
5、采用的标准密码算法、协议和密钥管理机制是否按照相应的密码国家和行业标准进行正确而设计和实现.自定义密妗协议、密钥管理机*1的设计和实现是否正确,是否符合相关标准要求;系统建设或改造过程中定码产品种艮务的部署和应用是查正确,I密码底用安全是否立足系统安全,体系安全、动态委全、纵深防御、体系建设的思Jg,环,网络应甬3.总体要求31.密码算法3.2.密码技术3.3.密码产品3.4.密码服务44.密码应用测评要求1. 1.物理和环境安全4. 2.网络和通信安全5. 3.设备和计算安全6. 4.应用和数据安全7. 密钥管理8. 安全管理8.1. 制度6.2.人员6.3.实施(规划)6.4.实施(建设)
6、6.5.实施(运行)6.6.应急测评标准及依据依据标准GBT39786-2021信息系统密码应用基本要求信息系统密码测评要求(试行)信息系统密码测评过程指南商用密码应用安全性评估管理办法(试行)商用密码应用安全性评估作业指导书商用密码应用安全性评估测评工具使用需求说明,参照标准13个GB标准,53个GMGB/T22239-2018信息安全技术信息系统安全等级保护基本要求GB/T20984-2007信息安全技术信息安全风险评估规范关键点相关密码产品需具有国密局相关资质认证定制化的密码组件原则上单独取证(密码模块)密码服务体系设计安全合规(密钥安全)密码管理部门规划制定密码应用方案评估密码应用方案
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 商用 密码 应用 建设 解决方案
