咨询电话:400-6446-808

解决方案

密评知识科普
2022-02-11 09:39:37





一、密评概念


Q

1)密码的重要性:

1、密码是保障网络与信息安全的核心技术和基础支撑,是我们党和国家的“命门”、“命脉”。

2、密码技术与核技术、航天技术并称为国家的三大“撒手锏”技术,是国家重要战略性资源。

3、没有密码安全就没有网络安全,没有网络安全就没有国家安全。

Q

2)什么是密码:

1、密码是指使用特定变换的方法对信息等进行加密保护安全认证的技术、产品和服务。
     手机解锁密码,支付密码都不是密码,只是口令。
2、特定变换:明文和密文相互转化的各种数学方法和实现机制。
     加密保护:使用特定变换,将原始信息变成攻击者不能识别的符号序列,简单地说,就是将明文变成密文,从而保护信息的机密性。
     安全认证:使用特定变换,确认信息是否被纂改、是否来自可靠信息源以及确认信息发送行为是否真实存在等。

Q

3)什么是商用密码

《中华人民共和国密码法》中将密码分为核心密码普通密码商用密码

核心密码、普通密码用于保护国家秘密信息,属于国家秘密。

商用密码是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品。公民,法人和其他组织都可以依法使用商用密码保护自身的网络与信息安全。

Q

4)商用密码算法

包括:SM1 SM2 SM3 SM4 SM7 SM9 ZUC。
注意:SM1和SM7的算法未公开,其它算法都是公开的,且已由国际标准化组织ISO/IEC正式发布,成为国际标准。


Q

5)什么是密评

我国首部《中华人民共和国密码法》由中华人民共和国第十三届全国人民代表大会常务委员会第十四次会议于2019年10月26日通过,自2020年1月1日起施行

《密码法》第二十七条规定

法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估(以下简称“密评” ) 。

定义:密评是指对采用商用密码技术、产品和服务集成建设的网络与信息系统密码应用的合规性正确性有效性进行评估。


二、密评意义


Q

1)当前网络安全形势

开展密评,是为了解决商用密码应用中存在的突出问题,为网络和信息系统的安全提供科学评价方法,逐步规范商用密码的使用和管理。从根本上改变商用密码应用不广泛、不规范、不安全的现状,确保商用密码在网络和信息系统中有效使用,切实构建起坚实可靠的网络安全密码屏障。

Q

2)法定责任和义务

开展密评,是国家网络安全和密码相关法律法规提出的明确要求,是法定责任和义务。
《密码法》第三十七条第一款
关键信息基础设施的运营者违反本法第二十七条第一款规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。
《国家政务信息化项目建设管理办法》第二十八条第三款:
对于不符合密码应用和网络安全要求,或者存在重大安全隐患的政务信息系统,不安排运行维护经费,项目建设单位不得新建、改建、扩建政务信息系统。
《政务信息系统政府采购管理暂行办法》第八条
采购需求应当落实国家密码管理有关法律法规、政策和标准规范的要求,同步规划、同步建设、同步运行密码保障系统并定期进行评估。


Q

3)相关法律法规

1(密码法)第二十七条  

法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。

2(36号文)

2018年7月25日,中办、国办联合印发《金融和重要领域密码应用与创新发展工作规划(2018-2022)》(厅字【2018】36号,简称36号文)

共涉及47项重要工作、30个重要领域

(基本涵盖全国范围内所有行业)

1.深化金融领域密码应用

2.加强基础设施网络密码应用

3.促进数字经济密码应用

4.推进信息惠民密码应用

5.增强密码科技创新和基础支撑能力


END




等保测评、密码测评、网络安全综合服务商热线

 24小时热线:028-85328724 400-6446-808

18782021427