×
商用密码应用安全性评估

什么是密评

    商用密码应用安全性评估(简称“密评”),是指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估。


    密评主要参考依据:

         《中华人民共和国密码法》

          国标:GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》


为什么要密评

  政策要求:法律法规依据——《中华人民共和国密码法》

image.png

  政策要求:《商用密码管理条例》(修订草案征求意见稿)

image.png

商用密码应用安全性评估流程

image.png

商用密码应用改造方案

    根据 GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》规定,从密码应用的基本要求上确保密码应用的正确、合规、高效,保障业务信息和系统服务的安全性。


image.png


总体方案

image.png


1.物理和环境安全整改方案

image.png


2.网络和通信安全整改方案

image.png


3.设备和计算安全整改方案

image.png


4.应用和数据安全整改方案

image.png


安全管理整改方案

image.png

总体部署逻辑架构

image.png

密码改造涉及产品及服务情况

image.png