商用密码应用安全性评估的系统性建设
一、政策法规与标准体系构建 1. 顶层设计驱动 我国商用密码安全性评估的顶层设计始于《密码法》的颁布(2019年),该法明确要求对关键信息基础设施(CII)实行密码应用安全性评估(简称“密评”...
密评工作应坚持的八个原则
“商用密码应用安全性评估”,是对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估的活动。 密评工作过程必定要遵循一些原则,数观天下团队近...
数观天下用户隐私政策
数观天下用户隐私政策更新日期:2024年6月26日生效日期:2024年6月26日欢迎您使用“数观天下”软件及相关服务。“数观天下”是杭州数观信息科技咨询有限公司(以下简称“公司”、“我们”)合法...
举例说明|设备和计算安全层面,密评颗粒度到哪儿?
问题一:如何确定设备和计算安全层面的测评对象? 解答如下: 设备和计算层面的测评对象主要包括通用服务器(如应用服务器、数据库服务器)、数据库管理系统、整机类和系统类的密码产品、堡垒机...
老系统历史未规划密码应用方案,密评时怎么办?
GB/T 39786—2021 《信息安全技术信息系统密码应用基本要求》9.7节a)条款规定“应依据密码相关标准和密码应用需求,制定密码应用方案”。 但很多已建信息系统,并没有在系统规划时制定密码应用...
解读商用密码安全性评估(密评)的几大问题
最近有很多读者咨询我们关于密评的一些事宜,数观天下也为此整理了一份商用密码安全性评估(简称'密评')的部分资料,以下数据均来自互联网及企业公开资料,如有遗漏或信息不准确之处,请联系我...