文档干货 | 密码测评相关文档和行标文档分享

admin 2023年2月3日10:10:34评论139 views字数 9249阅读30分49秒阅读模式

密码测评的相关概念

密评的概念
商用密码应用安全性评估(简称“密评”)是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中, 对其密码应用的合规性、正确性和有效性进行评估的活动。
密评是对密码应用安全的评估,立足系统安全、体系安全和动态安全,对包括密码算法、密码协议和密码设备等进行整体安全性评估。
 
密评的相关标准(文末已提供下载地址
  • GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》

  • 信息系统密码应用高风险判定指引

  • 商用密码应用安全性评估量化评估规则

  • 商用密码应用安全性评估报告模板

  • 信息系统密码应用测评要求

  • 信息系统密码应用测评过程指南

密码测评的对象
 
  • 基础信息网络:电信网、广播电视网、互联网;
  • 涉及国计民生和基础信息资源的重要信息系统:能源、教育、公安、测绘地理、社保、交通、卫生计生、金融等信息系统;
  • 重要工业控制系统:核设施、航空航天、先进制造、石油石化、油气管网、电力系统、交通运输、水利枢纽、城市设施等工业控制系统;
  • 面向社会服务的政务信息系统:党政机关和使用财政性资金的事业单位和团体组织使用的面向社会服务的信息系统。
  • 关键信息基础设施、网络安全等级保护第三级及以上的信息系统,密码应用安全性评估每年至少一次

 

密码测评的内容

密码应用合规性:
  • 使用的密码算法、密码技术符合法律法规和国家标准、行业标准的有关要求。
  • 使用的密码产品、密码模块通过国家密码管理部门核准。
  • 使用的密码服务符合国家密码管理要求。
 
密码应用正确性:
  • 密码算法、密码协议、密钥管理、密码产品和服务使用正确。
  • 系统中采用标准的密码算法、协议、密钥管理,按照国家和行业标准进行正确的设计和实现。
  • 自定义密码协议、密钥管理机制的设计和实现正确,符合标准要求。
  • 密码保障系统建设改造过程中密码产品和服务的部署和应用正确。
 
密码应用有效性:
  • 系统中采用的密码协议、密钥管理系统、密码应用子系统和密码安全防护机制设计合理,在系统运行过程中能够发挥密码作用,保障信息的机密性、完整性、真实性、不可否认性。
  • 商用密码应用安全性评估主要从:总体要求、物理和环境、网络和通信、设备和计算、应用和数据、密钥管理以及安全管理七个方面进行评估。

文档目录
GB-T 15843.1-2017 信息技术 安全技术 实体鉴别 第1部分:总则.pdfGB-T 15843.2-2017 信息技术 安全技术 实体鉴别 第2部分:采用对称加密算法的机制.pdfGB-T 15843.3-2016 信息技术 安全技术 实体鉴别 第3部分采用数字签名技术的机制.pdfGB-T 15843.4-2008 信息技术 安全技术 实体鉴别 第4部分采用密码校验函数的机制.pdfGB-T 15843.5-2005 信息技术 安全技术 实体鉴别 第5部分使用零知识技术的机制.pdfGB-T 15843.6-2018 信息技术 安全技术 实体鉴别 第6部分:采用人工数据传递的机制.pdfGB-T 15851.3-2018 信息技术 安全技术 带消息恢复的数字签名方案 第3部分:基于离散对数的机制.pdfGB-T 15852.1-2008 信息技术 安全技术 消息鉴别码 第1部分采用分组密码的机制.pdfGB-T 15852.2-2012 信息技术 安全技术 消息鉴别码 第2部分:采用专用杂凑函数的机制.pdfGB-T 15852.3-2019 信息技术 安全技术 消息鉴别码 第3部分:采用泛杂凑函数的机制.pdfGB-T 17901.1-2020 信息技术 安全技术 密钥管理 第1部分:框架.pdfGB-T 17902.1-1999 信息技术 安全技术 带附录的数字签名 第1部分 概述.pdfGB-T 17902.2-2005 信息技术 安全技术 带附录的数字签名 第2部分:基于身份的机制.pdfGB-T 17902.3-2005 信息技术 安全技术 带附录的数字签名 第3部分:基于证书的机制.pdfGB-T 17903.1-2008 信息技术 安全技术 抗抵赖 第1部分:概述.pdfGB-T 17903.2-2008 信息技术 安全技术 抗抵赖 第2部分:采用对称技术的机制.pdfGB-T 17903.3-2008 信息技术 安全技术 抗抵赖 第3部分:采用非对称技术的机制.pdfGB-T 17964-2021 信息安全技术 分组密码算法的工作模式.pdfGB-T 18238.1-2000 信息技术 安全技术 散列函数 第1部分:概述.pdfGB-T 18238.2-2002 信息技术安全技术散列函数第2部分:采用n位块密码的散列函数.pdfGB-T 18238.3-2002 信息技术安全技术散列函数第3部分:专用散列函数.pdfGB-T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议.pdfGB-T 19714-2005 信息技术 安全技术 公钥基础设施 证书管理协议.pdfGB-T 19771-2005 信息技术 安全技术 公钥基础设施 PKI 组件最小互操作规范.pdfGB-T 20276-2016 信息安全技术 具有中央处理器的IC卡嵌入式软件安全技术要求.pdfGB-T 20518-2018 信息安全技术 公钥基础设施 数字证书格式.pdfGB-T 20520-2006 信息安全技术 公钥基础设施 时间戳规范.pdfGB-T 20979-2019 信息安全技术 虹膜识别系统技术要求.pdfGB-T 22186-2016 信息安全技术 具有中央处理器的IC卡芯片安全技术要求.pdfGB-T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范.pdfGB-T 25061-2020 信息安全技术 XML数字签名语法与处理规范.pdfGB-T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范.pdfGB-T 25064-2010 信息安全技术 公钥基础设施 电子签名格式规范.pdfGB-T 25065-2010 信息安全技术 公钥基础设施 签名生成应用程序的安全要求.pdfGB-T 26855-2011 信息安全技术 公钥基础设施 证书策略与认证业务声明框架.pdfGB-T 28447-2012 信息安全技术 电子认证服务机构运营管理规范.pdfGB-T 28456-2012 IPsec协议应用测试规范.pdfGB-T 28457-2012 SSL协议应用测试规范.pdfGB-T 29241-2012 信息安全技术 公钥基础设施 PKI互操作性评估准则.pdfGB-T 29242-2012 信息安全技术 鉴别与授权 安全断言标记语言.pdfGB-T 29243-2012 信息安全技术 数字证书代理认证路径构造和代理验证规范.pdfGB-T 29767-2013 信息安全技术 公钥基础设施 桥CA体系证书分级规范.pdfGB-T 30272-2021 信息安全技术 公钥基础设施 标准符合性测评.pdfGB-T 30275-2013 信息安全技术 鉴别与授权 认证中间件框架与接口规范.pdfGB-T 30280-2013 信息安全技术 鉴别与授权 地理空间可扩展访问控制置标语言.pdfGB-T 30281-2013 信息安全技术 鉴别与授权 可扩展访问控制标记语言.pdfGB-T 31501-2015 信息安全技术 鉴别与授权 授权应用程序判定接口规范.pdfGB-T 31502-2015 信息安全技术 电子支付系统安全保护框架.pdfGB-T 31503-2015 信息安全技术 电子文档加密与签名消息语法.pdfGB-T 31504-2015 信息安全技术 鉴别与授权 数字身份信息服务框架规范.pdfGB-T 31507-2015 信息安全技术 智能卡通用安全检测指南.pdfGB-T 31508-2015 信息安全技术 公钥基础设施 数字证书策略分类分级规范.pdfGB-T 32213-2015 信息安全技术 公钥基础设施 远程口令鉴别与密钥建立规范.pdfGB-T 32905-2016 信息安全技术 SM3密码杂凑算法.pdfGB-T 32907-2016 信息安全技术 SM4分组密码算法.pdfGB-T 32915-2016 信息安全技术 二元序列随机性检测方法.pdfGB-T 32918.1-2016 信息安全技术 SM2椭圆曲线公钥密码算法 第1部分:总则.pdfGB-T 32918.2-2016 信息安全技术 SM2椭圆曲线公钥密码算法 第2部分:数字签名算法.pdfGB-T 32918.3-2016 信息安全技术 SM2椭圆曲线公钥密码算法 第3部分:密钥交换协议.pdfGB-T 32918.4-2016 信息安全技术 SM2椭圆曲线公钥密码算法 第4部分:公钥加密算法.pdfGB-T 32918.5-2017 信息安全技术 SM2椭圆曲线公钥密码算法 第5部分:参数定义.pdfGB-T 32920-2016 信息技术 安全技术 行业间和组织间通信的信息安全管理.pdfGB-T 32922-2016 信息安全技术 IPSec VPN安全接入基本要求与实施指南.pdfGB-T 33131-2016 信息安全技术 基于IPSecIP存储网络安全技术要求.pdfGB-T 33133.1-2016 信息安全技术 祖冲之序列密码算法 第1部分:算法描述.pdfGB-T 33133.2-2021 信息安全技术 祖冲之序列密码算法 第2部分:保密性算法.pdfGB-T 33133.3-2021 信息安全技术 祖冲之序列密码算法 第3部分:完整性算法.pdfGB-T 33563-2017 信息安全技术 无线局域网客户端安全技术要求(评估保障级2级增强).pdfGB-T 33565-2017 信息安全技术 无线局域网接入系统安全技术要求(评估保障级2级增强).pdfGB-T 33746.1-2017 近场通信 NFC安全技术要求 第1部分:NFCIP-1安全服务和协议.pdfGB-T 33746.2-2017 近场通信 NFC安全技术要求 第2部分:安全机制要求.pdfGB-T 34095-2017 信息安全技术 用于电子支付的基于近距离无线通信的移动终端安全技术要求.pdfGB-T 34953.1-2017 信息技术 安全技术 匿名实体鉴别 第1部分总则.pdfGB-T 34953.2-2018 信息技术 安全技术匿名实体鉴别 第2部分:基于群组公钥签名的机制.pdfGB-T 34953.4-2020 信息技术 安全技术 匿名实体鉴别 第4部分:基于弱秘密的机制.pdfGB-T 34976-2017 信息安全技术 移动智能终端操作系统安全技术要求和测试评价方法.pdfGB-T 34977-2017 信息安全技术 移动智能终端数据存储安全技术要求与测试评价方法.pdfGB-T 35101-2017 信息安全技术 智能卡读写机具安全技术要求(EAL4增强).pdfGB-T 35275-2017 信息安全技术 SM2密码算法加密签名消息语法规范.pdfGB-T 35276-2017 信息安全技术 SM2密码算法使用规范.pdfGB-T 35285-2017 信息安全技术 公钥基础设施 基于数字证书的可靠电子签名生成及验证技术要求.pdfGB-T 35286-2017 信息安全技术 低速无线个域网空口安全测试规范.pdfGB-T 35288-2017 信息安全技术 电子认证服务机构从业人员岗位技能规范.pdfGB-T 35289-2017 信息安全技术 电子认证服务机构服务质量规范.pdfGB-T 35290-2017 信息安全技术 射频识别(RFID)系统通用安全技术要求.pdfGB-T 35291-2017 信息安全技术 智能密码钥匙应用接口规范.pdfGB-T 36322-2018 信息安全技术 密码设备应用接口规范.pdfGB-T 36624-2018 信息技术 安全技术 可鉴别的加密机制.pdfGB-T 36629.1-2018 信息安全技术 公民网络电子身份标识安全技术要求 第1部分:读写机具安全技术要求.pdfGB-T 36629.2-2018 信息安全技术 公民网络电子身份标识安全技术要求 第2部分:载体安全技术要求.pdfGB-T 36629.3-2018 信息安全技术 公民网络电子身份标识安全技术要求 第3部分:验证服务消息及其处理规则.pdfGB-T 36631-2018 信息安全技术 时间戳策略和时间戳业务操作规则.pdfGB-T 36632-2018 信息安全技术 公民网络电子身份标识格式规范.pdfGB-T 36633-2018 信息安全技术 网络用户身份鉴别技术指南.pdfGB-T 36644-2018 信息安全技术 数字签名应用安全证明获取方法.pdfGB-T 36950-2018 信息安全技术 智能卡安全技术要求(EAL4+).pdfGB-T 36960-2018 信息安全技术 鉴别与授权 访问控制中间件框架与接口.pdfGB-T 36968-2018 信息安全技术 IPSec VPN技术规范.pdfGB-T 36968-2018 信息安全技术 IPSec VPN技术规范.xdfGB-T 37033.1-2018 信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别.pdfGB-T 37033.2-2018 信息安全技术 射频识别系统密码应用技术要求 第2部分:电子标签与读写器及其通信密码应用技术要求.pdfGB-T 37033.3-2018 信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求.pdfGB-T 37076-2018 信息安全技术 指纹识别系统技术要求.pdfGB-T 37092-2018 信息安全技术 密码模块安全要求.pdfGB-T 38540-2020 信息安全技术 安全电子签章密码技术规范.pdfGB-T 38541-2020 信息安全技术 电子文件密码应用指南.pdfGB-T 38542-2020 信息安全技术 基于生物特征识别的移动智能终端身份鉴别技术框架.pdfGB-T 38556-2020 信息安全技术 动态口令密码应用技术规范.pdfGB-T 38625-2020 信息安全技术 密码模块安全检测要求.pdfGB-T 38625-2020 信息安全技术 密码模块安全检测要求.xdfGB-T 38626-2020 信息安全技术 智能联网设备口令保护指南.pdfGB-T 38629-2020 信息安全技术 签名验签服务器技术规范.pdfGB-T 38632-2020 信息安全技术 智能音视频采集设备应用安全要求.pdfGB-T 38635.1-2020 信息安全技术 SM9标识密码算法 第1部分:总则.pdfGB-T 38635.2-2020 信息安全技术 SM9标识密码算法 第2部分:算法.pdfGB-T 38636-2020 信息安全技术 传输层密码协议(TLCP.pdfGB-T 38646-2020 信息安全技术 移动签名服务技术要求.pdfGB-T 38647.1-2020 信息技术 安全技术 匿名数字签名 第1部分:总则.pdfGB-T 38647.2-2020 信息技术 安全技术 匿名数字签名 第2部分:采用群组公钥的机制.pdfGB-T 38671-2020 信息安全技术 远程人脸识别系统技术要求.pdfGB-T 38851-2020 信息技术 识别卡 集成指纹的身份识别卡通用技术要求.pdfGB-T 39205-2020 信息安全技术 轻量级鉴别与访问控制机制.pdfGB-T 39720-2020 信息安全技术 移动智能终端安全技术要求及测试评价方法.pdfGB-T 39786-2021 信息安全技术 信息系统密码应用基本要求.pdfGB-T 40018-2021 信息安全技术 基于多信道的证书申请和应用协议.pdfGB-Z 19717-2005 基于多用途互联网邮件扩展 MIME的安全报文交换.pdfGBT 33560-2017 信息安全技术 密码应用标识规范.pdfGM-T 0001.1-2012 祖冲之序列密码算法:第1部分:算法描述.pdfGM-T 0001.2-2012 祖冲之序列密码算法:第2部分:基于祖冲之算法的机密性算法.pdfGM-T 0001.3-2012 祖冲之序列密码算法:第3部分:基于祖冲之算法的完整性算法.pdfGM-T 0005-2012 随机性检测规范.pdfGM-T 0008-2012 安全芯片密码检测准则.pdfGM-T 0014-2012 数字证书认证系统密码协议规范.pdfGM-T 0015-2012 基于SM2密码算法的数字证书格式规范.pdfGM-T 0016-2012 智能密码钥匙密码应用接口规范.pdfGM-T 0017-2012 智能密码钥匙密码应用接口数据格式规范.pdfGM-T 0019-2012 通用密码服务接口规范.pdfGM-T 0020-2012 证书应用综合服务接口规范.pdfGM-T 0023-2014 IPSec VPN网关产品规范.pdfGM-T 0024-2014 SSL VPN技术规范.pdfGM-T 0025-2014 SSL VPN网关产品规范.pdfGM-T 0026-2014 安全认证网关产品规范.pdfGM-T 0027-2014 智能密码钥匙技术规范.pdfGM-T 0028-2014 密码模块安全技术要求.pdfGM-T 0030-2014 服务器密码机技术规范.pdfGM-T 0032-2014 基于角色的授权与访问控制技术规范.pdfGM-T 0033-2014 时间戳接口规范.pdfGM-T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范.pdfGM-T 0036-2014 采用非接触卡的门禁系统密码应用技术指南.pdfGM-T 0037-2014 证书认证系统检测规范.pdfGM-T 0038-2014 证书认证密钥管理系统检测规范.pdfGM-T 0040-2015 射频识别标签模块密码检测准则.pdfGM-T 0041-2015 智能IC卡密码检测规范.pdfGM-T 0042-2015 三元对等密码安全协议测试规范.pdfGM-T 0043-2015 数字证书互操作检测规范.pdfGM-T 0045-2016 金融数据密码技术规范.pdfGM-T 0046-2016 金融数据密码机检测规范.pdfGM-T 0047-2016 安全电子签章密码检测规范.pdfGM-T 0048-2016 智能密码钥匙密码检测规范.pdfGM-T 0049-2016 密码键盘检测规范.pdfGM-T 0050-2016 密码设备管理 设备管理技术规范.pdfGM-T 0051-2016 密码设备管理 对称密钥管理技术规范.pdfGM-T 0052-2016 密码设备管理 VPN设备监察管理规范.pdfGM-T 0053-2016 密码设备管理 远程监控与合规性检验数据接口规范.pdfGM-T 0055-2018 电子文件密码应用技术规范.pdfGM-T 0056-2018 多应用载体密码应用接口规范.pdfGM-T 0057-2018 基于IBC技术的身份鉴别规范.pdfGM-T 0059-2018 服务器密码机检测规范.pdfGM-T 0060-2018 签名验服务器检测规范.pdfGM-T 0061-2018 动态口令密码应用检测规范.pdfGM-T 0062-2018 密码产品随机数检测要求.pdfGM-T 0063-2018 智能密码钥匙密码应用接口检测规范.pdfGM-T 0064-2018 限域通信(RCC)密码检测要求.pdfGM-T 0065-2019 商用密码产品生产和保障能力建设规范.pdfGM-T 0066-2019 商用密码产品生产和保障能力建设实施指南.pdfGM-T 0067-2019 基于数字证书的身份鉴别接口规范.pdfGM-T 0068-2019 开放的第三方资源授权协议框架.pdfGM-T 0069-2019 开放的身份鉴别框架.pdfGM-T 0070-2019 电子保单密码应用技术要求.pdfGM-T 0072-2019 远程移动支付密码应用技术要求.pdfGM-T 0073-2019 手机银行信息系统密码应用技术要求.pdfGM-T 0074-2019 网上银行密码应用技术要求.pdfGM-T 0075-2019 银行信贷信息系统密码应用技术要求.pdfGM-T 0076-2019 银行卡信息系统密码应用技术要求.pdfGM-T 0077-2019 银行核心信息系统密码应用技术要求.pdfGM-T 0078-2020 密码随机数生成模块设计指南.pdfGM-T 0080-2020 SM9密码算法使用规范.pdfGM-T 0081-2020 SM9密码算法加密签名消息语法规范.pdfGM-T 0083-2020 密码模块非入侵式攻击缓解技术指南.pdfGM-T 0084-2020 密码模块物理攻击缓解技术指南.pdfGM-T 0085-2020 基于SM9标识密码算法的技术体系框架.pdfGM-T 0086-2020 基于SM9标识密码算法的密钥管理系统技术规范.pdfGM-T 0087-2020 浏览器密码应用接口规范.pdfGM-T 0089-2020 简单证书注册协议规范.pdfGM-T 0090-2020 标识密码应用标识格式规范.pdfGM-T 0091-2020 基于口令的密钥派生规范.pdfGM-T 0092-2020 基于SM2算法的证书申请语法规范.pdfGM-T 0093-2020 证书与密钥交换格式规范.pdfGM-T 0094-2020 公钥密码应用技术体系框架规范.pdfGM-T 0095-2020 电子招投标密码应用技术要求.pdfGM-T 0096-2020 射频识别防伪系统密码应用指南.pdfGM-T 0097-2020 射频识别电子标签统一名称解析服务安全技术规范.pdfGM-T 0098-2020 基于IP网络的加密语音通信密码技术规范.pdfGM-T 0099-2020 开放式版式文档密码应用技术规范.pdfGM-T 0100-2020 人工确权型数字签名密码应用技术要求.pdfGM-T 0101-2020 近场通信密码安全协议检测规范.pdfGM-T 0102-2020 密码设备应用接口符合性检测规范.pdfGM-Y 5001-2021 密码标准使用指南.pdfGM-Z 0001-2013 密码术语.pdf《商用密码应安全性评估报告模板》(2021版).docx《商用密码应安全性评估报告模板》(2021版).pdf《商用密码应用安全性评估FAQ.docx《商用密码应用安全性评估FAQ.pdf《商用密码应用安全性评估报告模板》(2021版)—方案密评报告.docx《商用密码应用安全性评估报告模板》(2021版)—系统密评报告.docx《商用密码应用安全性评估量化评估规则》.docx《商用密码应用安全性评估量化评估规则》.pdf中华人民共和国密码法.docx中华人民共和国密码法.pdf商用密码管理条例.docx商用密码管理条例(修订草案征求意见稿).pdf

文档获取方式

链接: https://pan.baidu.com/s/1SSoeGAiq8Zg6-PDDED_j6A?pwd=pnrd 提取码: pnrd 复制这段内容后打开百度网盘手机App,操作更方便哦
--来自百度网盘超级会员v6的分享

免责声明:本公众号分享的工具仅供安全研究与学习所用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布不承担任何法律及连带责任,望周知!!!

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月3日10:10:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   文档干货 | 密码测评相关文档和行标文档分享http://cn-sec.com/archives/1534650.html

发表评论

匿名网友 填写信息