證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務: 400-777-0777

商用密碼應用安全性評估

深耕密碼領域,筑牢密碼之基,打造全方位密碼防護體系

發展背景

密碼是保障網絡空間安全秩序的國之利器,是維護國家安全的重要戰略資源。隨著我國數字經濟的快速發展,密碼技術已成為賦能數字經濟發展的核心技術和基礎支撐。

密評即商用密碼應用安全性評估,是指按照有關法律法規和標準規范,對網絡與信息系統使用商用密碼技術、產品和服務的合規性、正確性、有效性進行檢測分析和評估驗證的活動。(引自《商用密碼應用安全性評估管理辦法》(國家密碼管理局令第3號))

相關政策
《中華人民共和國密碼法》2020年1月1日
密碼法是為了規范密碼應用和管理,促進密碼事業發展,保障網絡與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,制定的法律。是中國密碼領域的綜合性、基礎性法律。
《商用密碼管理條例》2023年7月1日
商用密碼管理條例是規范商用密碼應用和管理的重要法規,明確了商用密碼的定義、適用范圍等,規定縣級以上密碼管理部門及相關部門的管理職責,旨在加強商用密碼管理,保護信息安全及公民和組織合法權益,維護國家安全和利益。
《商用密碼應用安全性評估管理辦法》2023年11月1日
該辦法旨在規范商用密碼應用安全性評估工作,明確了評估的定義、管理體制等內容,規定重要網絡與信息系統的運營者需使用商用密碼保護,制定方案并定期開展評估,有利于保障網絡與信息安全,維護國家安全和社會公共利益。
《中華人民共和國密碼法》2020年1月1日
密碼法是為了規范密碼應用和管理,促進密碼事業發展,保障網絡與信息安全,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,制定的法律。是中國密碼領域的綜合性、基礎性法律。
《商用密碼管理條例》2023年7月1日
商用密碼管理條例是規范商用密碼應用和管理的重要法規,明確了商用密碼的定義、適用范圍等,規定縣級以上密碼管理部門及相關部門的管理職責,旨在加強商用密碼管理,保護信息安全及公民和組織合法權益,維護國家安全和利益。
《商用密碼應用安全性評估管理辦法》2023年11月1日
該辦法旨在規范商用密碼應用安全性評估工作,明確了評估的定義、管理體制等內容,規定重要網絡與信息系統的運營者需使用商用密碼保護,制定方案并定期開展評估,有利于保障網絡與信息安全,維護國家安全和社會公共利益。
密評發展歷程

密評項目建設流程

在密評建設過程中,要從技術要求和管理制度兩個方面進行全面考慮,落實國家密碼管理有關法律法規和標準規范的要求,同步規劃、同步建設、同步運行密碼保障系統并定期進行評估,即“三同步一評估”。

天融信可為客戶提供有針對性的現狀分析和方案設計,除完善的建設方案和配套措施外,還能夠為客戶提供應急響應、管理制度建設和運維管理服務等整套體系,在密評項目開展的各階段,全流程為用戶提供技術支持與保障,幫助客戶順利通過密評。

天融信密評整改方案
方案背景

隨著信息化快速發展,網絡與信息系統安全事件呈現快速增長趨勢,密碼作為保護網絡與信息系統安全的重要手段,在身份識別、信息加密、完整性保護和抗抵賴性等方面發揮著不可替代的重要作用。網絡運營者應當按照國家網絡安全等級保護制度,使用商用密碼保護網絡安全。

方案設計

天融信依據GB/T 39786—2021《信息安全技術 信息系統密碼應用基本要求》從物理和環境安全、網絡和通信安全、設備和計算安全、應用和數據安全四個技術層面,以及管理制度、人員管理、建設運行、應急處置四個管理層面,充分結合客戶信息系統實際需求和網絡安全等級保護要求,采用“三同步一評估”原則,為客戶提供密碼保障體系建設和密評改造方案。

天融信密評方案,能夠滿足符合客戶信息系統網絡安全等級保護1至4級對應的密評建設要求,同時在滿足通用安 全要求的基礎上,也進一步滿足了云場景密評要求,全面符合對應場景下的密評建設需要,構建完善的商用密碼 安全防護能力。本方案涉及的全部密碼產品均是采用基于國密算法的密碼產品,并且都具備商用密碼產品認證證 書,符合密評要求。

? 物理和環境安全

在系統所在機房重要物理區域部署國產密碼算法的安全電子門禁和視頻監控系統,通過調用服務器密碼機進行身份鑒別。
通過調用服務器密碼機的SM3-HMAC實現對門禁數據和視頻數據進行完整性保護。

? 網絡和通信安全

通過部署國密SSL/IPSEC VPN確保人員身份的真實性。
建立國密SSL通道通過SM3-HMAC運算保障通信數據完整性,并且通過SM4運算保障通信數據機密性。
SSL/IPSEC VPN通過SM3-HMAC對自身網絡邊界訪問控制信息進行完整性保護。
通過SSL/IPSEC VPN的控制策略對外部接入設備進行權限認證。

? 設備和計算安全

通過智能密碼鑰匙+數字證書確保登錄系統的客戶端身份鑒別。
通過SSL/IPSEC VPN建立遠程管理通道,確保遠程管理通道安全性。
通過調用服務器密碼機對系統資源訪問控制信息和重要信息資源安全標記進行完整性保護。
通過調用服務器密碼機的SM3-HMAC實現日志記錄完整性并保護。
根據應用程序的報備審核和發布系統查驗應用程序信息,并向簽名驗簽服務器申請應用程序簽名,通過調用簽名驗簽服務器實現對重要可執行程序完整性和來源真實性進行保護。

? 應用和數據安全

依托智能密碼鑰匙、國密瀏覽器和SSL VPN進行應用層人員身份鑒別
統一身份認證網關通過SM3-HMAC對自身訪問控制信息進行完整性保護
通過國密瀏覽器與SSL/IPSEC VPN之間建立國密SSL通道保障數據傳輸機密性、完整性。
通過數據庫加密機進行透明加密保護或調用硬件密碼模塊標準國密接口進行數據存儲的機密性、完整性保護。
通過調用時間戳服務器、電子簽章系統進行有效簽名,確保原發證件、接收證據行為的不可否認性

方案價值
滿足密評合規要求

在項目建設中,幫助客戶梳理系統需求,充分理解密評建設內容,落實相應能力措施,從技術要求和管理制度兩方面構建完善的密碼保障體系,滿足密評建設要求。

全面提升密碼安全防護能力

基于系統密碼安全建設需求,依據商用密碼安全建設標準與規范,從管理制度到技術要求提供整體建設方案與技術措施,有效提升系統密碼安全防護能力。

有效提升系統穩定性和業務連續性

從實際的業務需求出發,采用合規的密碼技術和設備,制定合理的管理制度與措施,從而保障業務系統穩定運行。

天融信密評能力

天融信成立于1995年,是上市公司中成立最早的網絡安全企業,也是最早開展商用密碼產品研發及產業化的企業之一。在密碼產品方面,2000年,天融信率先研制發布國內第一臺商用VPN密碼機,累計發布密碼產品近20類;在密碼科研方面,榮獲“密碼科技進步一等獎”、“密碼科技進步三等獎”等多個獎項,參與研制20余項密碼領域已發布的國家/行業標準;在密碼人才培養方面,天融信已連續八年聯合主辦全國高校密碼數學挑戰賽,累計吸引了300余所高校、1800余支隊伍、5200余人參與,積極促進“產學研用”的一體化協同發展。2023年,天融信還聯合山東區塊鏈研究院推出密碼技術創新應用高級研修班,多層次助力密碼領域專業人才培養;在密碼技術融合應用方面,將密碼與零信任、隱私計算、量子計算等進行深入融合,積累了多項融合應用成果。

行業覆蓋

天融信擁有10萬+客戶群體,包括政府、金融、交通、公安、教育、煙草、能源、醫療等各行業及重點領域,涵蓋從國家部委到地方機構,從集團總部到分公司的全層級客戶群體。

  • 政府
  • 金融
  • 交通
  • 公安
  • 教育
  • 煙草
  • 能源
  • 衛生

客戶服務熱線

400-777-0777
7*24小時服務

聯系郵箱

servicing@topsec.com.cn

掃碼關注
精品欧洲videos| 久久国产精品二区99| 91麻豆精品国产一级| 寂寞山村恋瘦子的床全在线阅读| 亚洲酒色1314狠狠做| 精品欧美一区二区三区在线| 国产中文字幕在线视频| 麻豆国产在线不卡一区二区| 国产网站免费观看| 一本到在线观看视频| 日日噜噜夜夜狠狠久久aⅴ| 亚洲国产亚洲片在线观看播放| 波多野结衣同性女恋大片| 噜噜噜在线视频免费观看| 色爱av综合网站| 国产精品一区二区综合| 99精品众筹模特自拍视频| 天堂avtt迅雷看看| 中文字幕一精品亚洲无线一区| 无码精品国产一区二区三区免费| 亚洲av无码一区二区三区观看 | 天天爽夜夜爽每晚高澡| 中文字幕一区二区三区久久网站 | 亚洲免费电影网| 欧美中日韩在线| 亚洲精品国产啊女成拍色拍| 深夜特黄a级毛片免费播放| 北条麻妃74部作品在线观看 | 国产在线视频www色| 香蕉97碰碰视频免费| 国产欧美日韩精品专区| 57pao国产成视频免费播放| 国产精品无码电影在线观看| 99在线精品免费视频| 图片区小说区校园| www..99557c..com| 大乳丰满人妻中文字幕日本| 一定要抓住电影在线观看完整版 | 欧美日韩亚洲国产精品一区二区| 亚洲黄色a级片| 欧洲最强rapper潮水免费|