网络安全
密评 标签描述

2023年10月7日,国家密码管理局公布了《商用密码应用安全性评估管理办法》(国家密码管理局令第3号)(以下简称《办法》),《办法》已经在国家密码管理局局务会议审议通过,自2023年11月1日起施行。 《商用密码应用安全性评估管理办法》产生背景 随着我国《密码法》颁布实施,商用密码应用安全性评估制度依法确立。《密码法》第二十七条明确要求使用商用密码保护关键信息基础设施,并开展商用密码应用安全性评估,关保测评、等保测评相衔接。修订版《商用密码管理条例》(以下简称《条例》)第三十八条、第四十一条进一步明确了商用密码应用安全性评估相关制度要求。 为有效贯彻落实上位法规定,急需制定《办法》,《办法》...

  BiZyC9nMr9rG   2023年11月02日   44   0   0 密评商用密码

在网络安全上,采用https接入网关提供初始化验证和加密通信通道。在数据安全上,用户鉴别采用SM3、SM4等算法加密存储,采用SM3、SM4等算法对数据加密传输。在终端安全上,通过终端证书进行身份验证;在应用安全上,开展移动应用安全加固,通过数字证书、数据加密保证移动应用安全,接入时采用IP鉴权、MAC校验、身份鉴别等方式保证应用系统接口安全。 商用密码体系建设统一密码基础设施作为自建密码服务的载体,可实现密钥的统一发放,实现密钥在生产、存储、传输、备份、更新、吊销等全生命周期的管理。统一密码服务平台作为衔接统一密码基础设施,可提供身份认证、电子签名验签、数据加解密等密码应用服务。