当前位置:首页 > 报告详情

中国密码学会:商用密码应用安全性评估量化评估规则(2023版)(11页).pdf

上传人: 蒸*** 编号:133492 2023-07-20 11页 818.04KB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了商用密码应用安全性评估量化评估规则,分为六个部分。 1. 范围:本规则依据相关国家标准,对信息系统的密码应用情况给出定量评估结果,适用于规范信息系统密码应用安全性评估,以及指导相关信息系统的规划、建设等工作。 2. 规范性引用文件:包括GB/T 39786—2021《信息安全技术 信息系统密码应用基本要求》和GM/T 0115—2021《信息系统密码应用测评要求》。 3. 原则:遵循法律法规和最新相关指导性文件的总体要求,鼓励使用合规的密码算法/技术/产品/服务,优先在网络和通信安全层面、应用和数据安全层面推进密码技术应用。 4. 量化评估框架:从密码使用有效性、密码算法/技术合规性、密钥管理安全三个方面进行量化评估。 5. 量化评估规则:包括各测评对象的测评结果量化评估规则、测评单元的测评结果量化评估规则、安全层面的测评结果量化评估规则和整体测评结果量化评估规则。 6. 量化评估阈值:采用本文件进行量化评估时,得分阈值为60分。 本文还给出了密码算法/技术合规性修正参数Ra和密钥管理安全修正参数Rk的取值表,以及测评单元权重表。
"商用密码应用安全性评估规则有哪些更新?" "如何进行商用密码应用安全性评估的量化评估?" "商用密码应用安全性评估报告模板有哪些要求?"
客服
商务合作
小程序
服务号
折叠