排序
老系统历史未规划密码应用方案,密评时怎么办?
GB/T 39786—2021 《信息安全技术信息系统密码应用基本要求》9.7节a)条款规定“应依据密码相关标准和密码应用需求,制定密码应用方案”。 但很多已建信息系统,并没有在系统规划时制定密码应用...
举例说明|设备和计算安全层面,密评颗粒度到哪儿?
问题一:如何确定设备和计算安全层面的测评对象? 解答如下: 设备和计算层面的测评对象主要包括通用服务器(如应用服务器、数据库服务器)、数据库管理系统、整机类和系统类的密码产品、堡垒机...
解读商用密码安全性评估(密评)的几大问题
最近有很多读者咨询我们关于密评的一些事宜,数观天下也为此整理了一份商用密码安全性评估(简称'密评')的部分资料,以下数据均来自互联网及企业公开资料,如有遗漏或信息不准确之处,请联系我...
举例说明|云平台和云上应用过密评时,责任范围如何划分?
随着信息技术的发展,云计算已经被广泛应用。 为降低系统成本,打通数据融合,越来越多的企业事业单位的系统选择部署在云上。 云计算技术融合了软硬件资源,采用了虚拟化技术,主机边界和网络边...
招标公告 | 等保+密评,预算88.8万
项目概况 信息系统等级保护测评及商用密码应用安全性评估及短信平台运维服务采购采购项目的潜在供应商应在广西政府采购云平台线上获取获取采购文件,并于2025年05月30日 09:00(北京时间)前提...
密话大咖|启明星辰朱智勇:启明星辰,致力打造一站式密评密改服务体系,构建全栈密码服务能力
在第十一届上交会商用密码展暨密码应用与创新发展大会上,数观天下作为独家战略合作媒体,联合上海市商密协会一起推出特别访谈栏目——《数观密话》。本期《数观密话》,我们对话启明星辰信息技...
商用密码测评机构有哪些?
根据国家密码管理局2024年11月11日发布的《商用密码检测机构(商用密码应用安全性评估业务)目录》,商用密码测评机构如下: 北京市,共24家 北京国家金融科技认证中心有限公司 北京京投信安科...
密码改造的“最后一公里”到底卡在哪里
当前,密码应用安全建设已经成为国家网络安全建设的第三大合规市场(即等级保护建设、分级保护建设、密码应用安全建设),商用密码应用安全性评估及改造项目也在爆发式增长,但密码改造怎么改、...
密评时,商密产品型号证书过期、未续新,怎么办?
在密评时,如果出现商用密码产品型号证书过期的情况,即密评开展的时间在密码产品认证证书有效日期之后,而且产品厂商又提供不出更新后的认证证书。 商用密码产品认证证书的有效期,在密评时该...
三甲实践|医疗卫生领域商用密码安全的评估与建设
刘阳1,康亚西2,冯标斌1 1. 中南大学湘雅医学院附属海口医院(海口市人民医院)信息管理处 2. 海南省人民医院(海南医学院附属海南医院)信息工程部 目的 为规范医疗卫生领域商用密码安全的评...