-
题名《商用密码应用安全性评估量化评估规则》解析
- 1
-
-
作者
刘昕宇
蔡一鸣
李琳
周睿康
杜俊卓
黄晶晶
-
机构
中国电子技术标准化研究院
北京赛西科技发展有限责任公司
-
出处
《信息安全与通信保密》
2024年第2期14-21,共8页
-
基金
国家重点研发计划(2021YFB3101601)。
-
文摘
《商用密码应用安全性评估量化评估规则》自2020年首次制定以来,先后经历了两次修订。为探讨新的量化评估规则对信息系统测评的影响,通过对新旧版本中各测评对象的测评结果量化评估规则和整体测评结果量化评估规则的差异分析,采用定性和定量相结合的方法,对信息系统测评量化评估分值的计算,以及依据新旧量化评估规则得到的测评结果进行对比分析研究,结果表明,新的量化评估规则对量化评估分值处于阈值附近的系统影响较大。
-
关键词
商用密码
安全性评估
量化评估
网络安全
-
Keywords
commercial cryptography
security evaluation
quantitative evaluation
cyber security
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名商用密码应用安全性评估中的数据分类分级研究
- 2
-
-
作者
董桂斋
唐松
王惠君
-
机构
湖南省密码工程技术研究中心
长沙中安密码检测有限公司
-
出处
《电脑与信息技术》
2024年第2期71-73,共3页
-
基金
湖南省科技创新计划项目(项目编号:2022GK4067)。
-
文摘
商用密码应用安全性评估是保障信息安全的重要环节。在商用密码应用评估过程中,收集、生成、存储、处理和使用的与评估相关的数据种类繁多,应根据不同的维度进行分类和分级管理。文章分析了评估相关数据的特点,研究搜集了分类的标准和法律法规,提出了相应的分类方法和分类模型。通过对相关数据的分类研究与思考,为商用密码应用安全性评估中的数据管理提供了参考和借鉴,对促进商用密码应用安全性评估工作的标准化、规范化具有积极意义。
-
关键词
商用密码
数据管理
安全性评估
-
Keywords
commercial cryptography
data management
security evaluation
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名医疗卫生领域商用密码安全的评估与建设
被引量:1
- 3
-
-
作者
刘阳
康亚西
冯标斌
-
机构
中南大学湘雅医学院附属海口医院(海口市人民医院)信息管理处
海南省人民医院(海南医学院附属海南医院)信息工程部
-
出处
《中国医疗设备》
2024年第4期78-82,共5页
-
基金
2021年度国家自然科学基金(82160345)。
-
文摘
目的为规范医疗卫生领域商用密码安全的评估与建设,解决商用密码建设不能在医疗环境和生命周期全流程广覆盖等问题,达成商用密码不断迭代完善的目标。方法遵循以评促建、以评促用、以评促改和三同步、一评估的原则,使用密码技术和管理、基础和部署相结合的方法,落实统筹规划、分布建设、运行与密评深度结合的措施,建立密码安全建设的基础支撑、技术保障、统筹管理方法,完成密码产品的部署。结果通过密码安全保护持续改进,使医院网络安全具备态势感知的能力,数据安全具备证书授权电子签名防篡改的能力。提高了密码安全的保护能力,实现医疗业务的可信互联、安全互通,保障系统的稳定运行、数据安全无泄露。结论发挥商用密码在网络安全防护中的重要作用,筑牢智慧医院密码安全的最后一道防线屏障,切实保障患者医疗数据安全。
-
关键词
商用密码
网络安全
密码评估
密码建设
证书授权电子签名
-
Keywords
commercial cryptographic
network security
cryptographic evaluation
cryptographic construction
certificate authority electronic signature
-
分类号
R197.323
[医药卫生—卫生事业管理]
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名CQC开展智能门锁密码应用安全评估业务
- 4
-
-
-
出处
《电器》
2024年第3期41-41,共1页
-
文摘
2024年2月18日,中国质量认证中心(CQC)正式开展智能门锁密码应用安全评估业务。该业务采用的评价规则为CQC96-831158-2023《智能门锁密码应用安全评估实施规则》,依据标准为CQC9603-2023《智能门锁密码应用安全技术规范》。
-
关键词
评估业务
CQC
智能门锁
安全技术规范
实施规则
评价规则
安全评估
密码应用
-
分类号
F20
[经济管理—国民经济]
-
-
题名商用密码应用安全性评估
被引量:2
- 5
-
-
作者
黄晶晶
孙淑娴
周睿康
何中旭
韩旭
李琳
-
机构
中国电子技术标准化研究院
北京赛西科技发展有限责任公司
西安电子科技大学
-
出处
《信息安全与通信保密》
2023年第3期113-121,共9页
-
文摘
密码是保障网络空间安全的核心技术和基础支撑,利用密码在安全认证、加密保护、信任传递等方面的重要作用,可有效减少信息系统安全隐患。《中华人民共和国密码法》的颁布实施,推动了商用密码应用发展的进程。商用密码应用安全性评估对规范密码应用和保障信息系统安全具有重大意义。基于此,通过梳理分析商用密码应用安全性评估过程中存在的问题,研究提出相应的实践方法,从而提高商用密码应用安全性评估的效率。
-
关键词
商用密码
信息安全
安全性评估
合规
-
Keywords
commercial cryptography
information security
security evaluation
compliance
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名面向新型关键基础设施的密码应用安全性评估技术综述
被引量:2
- 6
-
-
作者
李高磊
李建华
周志洪
张昊
-
机构
上海交通大学电子信息与电气工程学院
中国信息安全测评中心
-
出处
《网络与信息安全学报》
2023年第6期1-19,共19页
-
基金
国家自然科学基金(62202303,U20B2048)
上海市扬帆计划项目(21YF1421700)
国防基础科研项目(JCKY2020604B004)。
-
文摘
随着5G/6G、人工智能、区块链等新型技术在各领域的深度融合发展,以高速率全时段信号覆盖、智能化精细化城市管理以及深空深海科学创新实验场为代表的新型关键基础设施建设迈进新阶段。作为保障国家信息、融合、创新基础设施安全的关键技术资源,密码应用安全性评估亟须深入数据生命周期内构建全方位、细粒度、自演进的密码安全性评估体系。结合近年来能源、医疗、交通等行业新型关键基础设施面临的典型APT攻击、勒索病毒攻击等,重点分析了在防范内生数据安全风险、实现差异化隐私保护、支撑可认证攻击溯源等新业态需求下日益增长的密码应用安全性评估需求。分析了新型信息基础设施(包括大数据、5G通信、基础软件等)、融合基础设施(包括智能网联汽车、智能网联工业控制系统等)、创新基础设施(包括大数据、人工智能、区块链等)给密码应用安全性评估带来的新挑战,阐述了部署在高性能计算芯片、超高速通信模组、大容量存储介质上的国产密码算法与协议对密码应用安全性评估技术的新要求。对发展自动化、智能化密码应用安全性评估技术进行了展望。
-
关键词
新型关键基础设施
APT攻击
密码应用
安全性评估
国产化
智能化
-
Keywords
new critical infrastructure
APT attack
cryptography application
security evaluation
domestication
intelligentization
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名公安行业商用密码技术及应用
- 7
-
-
作者
朱芸芸
于晓昀
朱振华
武依冰
-
机构
公安部第一研究所
-
出处
《警察技术》
2024年第2期4-8,共5页
-
文摘
随着公安行业信息化技术的迅速发展,随之而来的信息安全问题成为信息化发展中必须解决的关键问题。密码技术在公安行业数据加密、认证等方面具有不可替代的作用,是构建网络信任体系的重要基石,也是保障公安行业信息安全的核心技术和基础支撑。在简要阐述商用密码技术发展现状、公安行业商用密码应用现状的基础上,对商用密码应用在公安行业中的特点进行了综合分析和论述;设计了公安行业商用密码安全技术体系,并就目前商用密码技术在公安行业关键信息基础设施安全、公安网络和数据安全、公安信息系统密评三个方面的应用做了阐述,最后对公安行业商用密码技术的应用前景提出了一些思考与展望。
-
关键词
网络安全
数据安全
公安商用密码应用
-
分类号
TN918.4
[电子电信—通信与信息系统]
D631
[政治法律—中外政治制度]
-
-
题名商用密码应用安全性评估及其相关标准
被引量:2
- 8
-
-
作者
谢宗晓
董坤祥
甄杰
-
机构
中国金融认证中心
山东财经大学
重庆工商大学
-
出处
《中国质量与标准导报》
2022年第2期11-14,共4页
-
文摘
1概述商用密码应用安全性评估(以下简称:密评),是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。这是继网络安全等级保护(以下简称:等级保护)之后,信息安全领域又一体系化的制度,至于称为“评估”还是“测评”,并不重要,其框架大致都遵循了传统的检测认证工作.
-
关键词
安全性评估
商用密码
检测认证
等级保护
信息系统
集成建设
合规性
密码应用
-
分类号
TN918.1
[电子电信—通信与信息系统]
-
-
题名商用密码算法在网络安全保护中的应用
被引量:3
- 9
-
-
作者
马壮壮
王伟
刘叶翔
-
机构
江苏金盾检测技术股份有限公司
-
出处
《无线互联科技》
2023年第6期146-150,共5页
-
文摘
为解决信息系统长期存在的身份认证方式单一、系统内重要数据明文传输、重要数据明文存储等问题,文章利用商用密码检测认证的数字证书体系和密码设备,结合信息系统,构建一个基于商用密码算法的安全认证、加密保护的技术、产品和服务的安全防护体系。
-
关键词
网络空间安全
密码应用
商用密码算法
-
Keywords
cyberspace security
cryptographic algorithm application
commercial cryptographic algorithm
-
分类号
TP399
[自动化与计算机技术—计算机应用技术]
-
-
题名推进商用密码在工业信息安全领域应用“正当时”
- 10
-
-
作者
赵一凡
黄力冶
-
机构
浙江省电子信息产品检验研究院信息安全测评中心
-
出处
《信息化建设》
2023年第2期38-39,共2页
-
文摘
浙江省电检院大力推进商用密码在工业领域的应用,为工业领域企业提供优质可靠的建设咨询、测评指导服务,全面夯实全省乃至全国关键信息基础设施的密码底座商用密码应用安全性评估,具体是指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估。
-
关键词
商用密码
信息系统
关键信息基础设施
信息安全领域
安全性评估
集成建设
合规性
密码应用
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名“商用密码应用安全性评估工作研讨会”顺利召开
被引量:2
- 11
-
-
-
出处
《信息网络安全》
CSCD
北大核心
2021年第2期94-94,共1页
-
文摘
2021年1月8日,由中国密码学会商用密码应用安全性评估联合委员会主办,中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、中国科学院数据与通信保护研究教育中心、国家信息技术安全研究中心承办的“商用密码应用安全性评估工作研讨会”通过远程在线会议方式顺利召开,本次研讨会主会场设在北京。会议以“落实最新标准、共享密评经验、推进密评工作”为主题,旨在宣贯最新密码相关法律法规和标准要求,进一步统一各密评机构评判标准、规范密评机构测评活动、加强密评机构经验交流,提高密评机构能力水平。
-
关键词
信息产业
安全性评估
商用密码
中国科学院
安全研究中心
信息技术
经验交流
远程在线
-
分类号
TN918.1-2
[电子电信—通信与信息系统]
-
-
题名广播电视和网络视听商用密码应用与安全性评估
被引量:2
- 12
-
-
作者
宫铭豪
-
机构
国家广播电视总局广播电视科学研究院
-
出处
《广播与电视技术》
2020年第12期25-27,共3页
-
文摘
密码技术为保护安全而生,是网络空间安全保障的核心技术。密码技术在广播电视和网络视听领域被广泛的应用,在安全播出和网络安全保障中发挥着重要作用。本文简要介绍密码在安全防护中作用、商用密码的发展、商用密码在广播电视和网络视听领域的应用以及商用密码应用安全性评估。
-
关键词
广播电视和网络视听
商用密码
商用密码应用安全性评估
-
Keywords
Radio
television and network audio-visual fields
Commercial cryptography
Security assessment of commercial cryptography application
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名浅谈电力监控系统商用密码应用安全性评估
- 13
-
-
作者
谢志奇
-
机构
贵州乌江水电开发有限责任公司
-
出处
《水电站设计》
2022年第1期37-39,55,共4页
-
文摘
电力监控系统是发电企业最为核心的信息系统,对保障电力生产安全稳定运行和电力可靠供应具有重要意义。随着电力生产自动化水平的不断提高,电力企业需要对其监控系统进行评估完善,以密码评测为切入点,提出了具体的原则及操作步骤是一次新的尝试。
-
关键词
商用密码
应用安全性评估
密评
密码
密钥
-
分类号
TP277
[自动化与计算机技术—检测技术与自动化装置]
TM621
[电气工程—电力系统及自动化]
-
-
题名5G网络商用密码应用研究
被引量:5
- 14
-
-
作者
唐明环
彭浩楠
王伟忠
查奇文
王聪
-
机构
中国工业互联网研究院
-
出处
《信息安全研究》
CSCD
2023年第4期331-337,共7页
-
文摘
5G作为新一代移动通信网络基础设施,应用场景贯穿工业互联网、能源、交通、医疗、教育等生产生活的方方面面.终端大量接入、大规模网络部署、海量数据汇聚等特点为5G网络带来前所未有的安全风险,5G安全关系到社会发展、经济运行乃至国家安全,逐渐成为近年来国内外研究的热点.密码是保障网络与信息安全的核心技术和基础支撑,我国拥有自主知识产权的商用密码算法ZUC,SM4,SM3,SM2等经过十几年的发展,逐步在维护我国网络空间安全中发挥着越来越重要的作用.从5G网络架构及接口切入,分析了5G网络面临的安全风险,并提出了相应的商用密码应用方案,为5G网络商用密码应用实践提供参考.
-
关键词
5G
网络架构
网络接口
安全风险
商用密码应用
-
Keywords
5G
network architecture
network interfaces
security risks
commercial cryptography application
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云计算场景商用密码应用研究
被引量:3
- 15
-
-
作者
彭浩楠
唐明环
查奇文
王伟忠
王聪
-
机构
中国工业互联网研究院
-
出处
《信息安全研究》
CSCD
2023年第4期375-381,共7页
-
文摘
云计算使用户通过网络获取信息通信技术资源服务,这种的新型信息处理方式正在成为信息技术产业发展的必然趋势.用户、数据、信息资源高度集中、对云平台服务连续性的高度依赖、虚拟化的资源可扩展性等特点为云计算带来不可避免的安全风险.因此,如何利用商用密码技术防范云计算的安全风险成为当前的研究热点.从云计算网络架构切入,分析了云计算的密码应用需求,在此基础上设计了相应的云计算场景商用密码应用方案.研究成果为云计算场景下商用密码应用实践提供参考借鉴和理论指导,有望解决云计算安全关键问题.
-
关键词
云计算
安全风险
商用密码应用
密码资源池
密码支撑能力
-
Keywords
cloud computing
security risks
commercial cryptography application
cryptography resource pool
cryptography support capability
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名关基安全体系思考——从定期评估到动态监控
- 16
-
-
作者
顾翠
侯建宁
-
机构
中电科网络安全科技股份有限公司
-
出处
《信息安全与通信保密》
2024年第2期60-69,共10页
-
文摘
关键信息基础设施是关乎国家命脉的重要战略资源。通过介绍关键信息基础设施体系化安全防护的需求和问题,提出了采用商用密码进行安全防护既需满足定期评估“密码应用合规性”要求,又需实现动态监控“密码运行安全性”的观点;既要保证系统自身安全,又要提升关联业务系统的整体安全防护水平。在现有商用密码应用保障体系的基础上,构建了密码运行安全体系,提出建设商用密码态势感知平台以及密码应用成熟度评估体系的设想和建议。
-
关键词
关键信息基础设施
商用密码
密码运行安全
态势感知
密码应用成熟度
-
Keywords
critical information infrastructure
commercial cryptography
cryptography operation security
situation awareness
cryptography application maturity
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名密码安全态势感知系统架构与应用研究
- 17
-
-
作者
褚思怡
周长春
阎亚龙
-
机构
北京电子科技学院
中国科学技术大学
-
出处
《信息安全与通信保密》
2023年第2期95-104,共10页
-
文摘
密码安全态势感知作为一种实时、整体洞悉密码安全风险的能力,可为密码管理人员提供全面的密码安全状态信息,使其及时、准确地发现全局环境下存在的密码安全问题,从而助力密码安全的决策与治理,具有良好的发展和应用前景。通过分析商用密码领域密码安全态势感知研究所面临的问题与挑战,从保障密码整体安全的角度提出了一种体系架构和基于此架构的系统设计方案,并以建构某部委密码安全态势感知系统为例进行分析。最后,对系统的下一步实践与应用提出了建议。
-
关键词
密码安全
态势感知
商用密码
系统架构
密码管理
密码应用
-
Keywords
cryptography security
situation awareness
commercial cryptography
system architecture
cryptography management
cryptography application
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于国密算法的密码应用安全建设
被引量:1
- 18
-
-
作者
邓晶晶
许敬伟
陈丽茉
卢冠杰
-
机构
中移动信息技术有限公司
-
出处
《中国新通信》
2023年第16期76-77,30,共3页
-
文摘
密码在保障网络安全中扮演着至关重要的角色。它不仅仅是一种核心技术,更是一种基本的社会责任。本文将深入探讨密码的相关历史、现状、未来的趋势,以及如何利用国密算法来实现更加完善的密码保护。此外,本文还将探讨如何有效地实施密码的监督与审查,以确保密码的有效使用,进而保障社会的稳定与可持续性。
-
关键词
商用密码应用安全性评估
密评
国密算法
-
分类号
D922.16
[政治法律—宪法学与行政法学]
TN918.1
[电子电信—通信与信息系统]
D922.14
[政治法律—宪法学与行政法学]
-
-
题名工业互联网商用密码应用研究
- 19
-
-
作者
彭浩楠
唐明环
查奇文
王伟忠
王聪
-
机构
中国工业互联网研究院
-
出处
《信息安全研究》
CSCD
2023年第9期851-858,共8页
-
基金
中国工业互联网研究院自主科研项目(KFZY2023B08)。
-
文摘
作为第4次工业革命的重要基石,工业互联网是新一代信息通信技术融合赋能工业经济的重要综合信息基础设施与应用模式.工业互联网设备复杂、协议私有、数据海量及工业特性严格等特点为工业互联网整个环节带来不可避免的安全风险.因此,如何利用商用密码技术为工业互联网内植安全免疫基因成为当前的研究热点.从工业互联网安全风险切入,分析了工业互联网的密码应用需求,进而研究了工业互联网商用密码典型应用场景的密码应用方案,最后为商用密码在工业互联网的应用推广提出了建议.研究成果为工业互联网商用密码应用实践提供参考借鉴,有望解决工业互联网安全问题.
-
关键词
工业互联网
安全风险
商用密码应用
工业控制系统
标识解析系统
工业互联网平台
-
Keywords
Industrial Internet
security risks
commercial cryptography application
industrial control system
identifier resolution system
Industrial Internet platform
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云管理平台密码应用评估实践
- 20
-
-
作者
邓福彪
-
机构
福建金密网络安全测评技术有限公司
-
出处
《福建电脑》
2023年第6期61-64,共4页
-
文摘
为了加强云管理平台中密码应用安全问题,建设完善云管理平台密码技术防护体系是十分必要的。本文提出了云管理平台密码应用评估实践方案,设计了从各云管系统、远程运维、公共组件、密码设备、云服务等多方面的密码应用,并进行密码应用安全性评估,提升云平台自身安全防护。实践表明,它能够基本满足云管理平台的真实性、机密性、完整性、不可否认性等密码应用安全目标,保障云管理平台的密码应用合规、正确、有效。
-
关键词
云管理平台
密码应用
密码技术
密码应用安全性评估
-
Keywords
Cloud Management Platform
Cryptography Application
Cryptography
Cryptography Application Security Evaluation
-
分类号
TP399
[自动化与计算机技术—计算机应用技术]
-