標(biāo)準(zhǔn)解讀
《GM/T 0115-2021 信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》是由國(guó)家密碼管理局發(fā)布的,旨在指導(dǎo)和規(guī)范信息系統(tǒng)中密碼技術(shù)的應(yīng)用與評(píng)估過程。該標(biāo)準(zhǔn)詳細(xì)規(guī)定了信息系統(tǒng)的密碼應(yīng)用安全測(cè)評(píng)的具體內(nèi)容、方法及流程,適用于各類信息系統(tǒng)在設(shè)計(jì)、建設(shè)和運(yùn)行維護(hù)階段的密碼應(yīng)用安全性測(cè)評(píng)工作。
根據(jù)該標(biāo)準(zhǔn),密碼應(yīng)用測(cè)評(píng)主要圍繞密碼算法、密碼協(xié)議、密鑰管理、密碼設(shè)備等方面展開。其中,密碼算法需符合國(guó)家標(biāo)準(zhǔn)或行業(yè)認(rèn)可的安全性要求;密碼協(xié)議則強(qiáng)調(diào)其完整性、保密性和真實(shí)性;密鑰管理體系應(yīng)保證密鑰生成、分發(fā)、存儲(chǔ)、使用、更新、歸檔直至銷毀整個(gè)生命周期內(nèi)的安全;而密碼設(shè)備不僅需要具備足夠的物理防護(hù)能力,還應(yīng)該能夠提供有效的邏輯安全措施以防止未授權(quán)訪問。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-10-19 頒布
- 2022-05-01 實(shí)施




下載本文檔
GM/T 0115-2021信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求-免費(fèi)下載試讀頁文檔簡(jiǎn)介
ICS35040
CCSL.80
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0115—2021
信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求
Testingandevaluationrequirementsforinformation
systemcryptographyapplication
2021-10-19發(fā)布2022-05-01實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0115—2021
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
概述
4………………………1
通用測(cè)評(píng)要求
5……………3
密碼算法合規(guī)性
5.1……………………3
密碼技術(shù)合規(guī)性
5.2……………………3
密碼產(chǎn)品合規(guī)性
5.3……………………3
密碼服務(wù)合規(guī)性
5.4……………………4
密鑰管理安全性
5.5……………………4
密碼應(yīng)用技術(shù)和密碼應(yīng)用管理測(cè)評(píng)要求
6………………4
物理和環(huán)境安全
6.1……………………4
網(wǎng)絡(luò)和通信安全
6.2……………………6
設(shè)備和計(jì)算安全
6.3……………………8
應(yīng)用和數(shù)據(jù)安全
6.4……………………11
管理制度
6.5……………14
人員管理
6.6……………17
建設(shè)運(yùn)行
6.7……………19
應(yīng)急處置
6.8……………21
整體測(cè)評(píng)要求
7……………23
概述
7.1…………………23
單元間測(cè)評(píng)
7.2…………………………23
層面間測(cè)評(píng)
7.3…………………………23
風(fēng)險(xiǎn)分析和評(píng)價(jià)
8…………………………23
測(cè)評(píng)結(jié)論
9…………………24
附錄資料性密鑰生存周期管理檢查要點(diǎn)
A()…………25
附錄資料性典型密碼產(chǎn)品應(yīng)用測(cè)評(píng)技術(shù)
B()…………29
附錄資料性典型密碼功能測(cè)評(píng)技術(shù)
C()………………31
參考文獻(xiàn)
……………………33
Ⅰ
GM/T0115—2021
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位國(guó)家密碼管理局商用密碼檢測(cè)中心中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心
:、、
公安部三所公安部信息安全等級(jí)保護(hù)評(píng)估中心上海交通大學(xué)中國(guó)電子科技集團(tuán)第十五研究所信
()、、(
息產(chǎn)業(yè)信息安全測(cè)評(píng)中心國(guó)家信息技術(shù)安全研究中心深圳市網(wǎng)安計(jì)算機(jī)安全檢測(cè)技術(shù)有限公司北
)、、、
京信息安全測(cè)評(píng)中心山東道普測(cè)評(píng)技術(shù)有限公司
、。
本文件主要起草人肖秋林羅鵬馬原陳天宇鄭昉昱銀鷹張立花呂娜黎水林劉健楊宏志
:、、、、、、、、、、、
吳冬宇李晨旸張曉溪
、、。
Ⅲ
GM/T0115—2021
信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求
1范圍
本文件規(guī)定了信息系統(tǒng)不同等級(jí)密碼應(yīng)用的測(cè)評(píng)要求從密碼算法合規(guī)性密碼技術(shù)合規(guī)性密碼
,、、
產(chǎn)品合規(guī)性密碼服務(wù)合規(guī)性以及密鑰管理安全性等方面提出了第一級(jí)到第五級(jí)的密碼應(yīng)用通用測(cè)評(píng)
、,
要求從信息系統(tǒng)的物理和環(huán)境安全網(wǎng)絡(luò)和通信安全設(shè)備和計(jì)算安全應(yīng)用和數(shù)據(jù)安全等四個(gè)技術(shù)層
;、、、
面提出了第一級(jí)到第四級(jí)的密碼應(yīng)用技術(shù)測(cè)評(píng)要求從管理制度人員管理建設(shè)運(yùn)行和應(yīng)急處置等四
;、、
個(gè)管理方面提出了第一級(jí)到第四級(jí)的密碼應(yīng)用管理測(cè)評(píng)要求并給出了整體測(cè)評(píng)風(fēng)險(xiǎn)分析和評(píng)價(jià)測(cè)
,、、
評(píng)結(jié)論等測(cè)評(píng)環(huán)節(jié)的要求
。
本文件適用于指導(dǎo)規(guī)范信息系統(tǒng)密碼應(yīng)用在規(guī)劃建設(shè)運(yùn)行環(huán)節(jié)的商用密碼應(yīng)用安全性評(píng)估
、、、
工作
。
注第五級(jí)密碼應(yīng)用測(cè)評(píng)要求只在本文件中描述通用測(cè)評(píng)要求
:。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求
GB/T39786—2021
密碼術(shù)語
GM/Z4001
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T39786—2021GM/Z4001。
31
.
商用密碼應(yīng)用安全性評(píng)估人員commercialcryptographyapplicationsecurityevaluationstaff
在商用密碼應(yīng)用安全性評(píng)估機(jī)構(gòu)中從事商用密碼應(yīng)用安全性評(píng)估的人員
。
注簡(jiǎn)稱密評(píng)人員
:“”。
32
.
核查examine
密評(píng)人員對(duì)測(cè)評(píng)對(duì)象進(jìn)行觀察查驗(yàn)和分析以幫助密評(píng)人員理解澄清或取得證據(jù)的過程
、,
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- GB/T 26732-2025輪胎翻新工藝
- GB/T 20405.4-2025失禁者用尿液吸收劑聚丙烯酸酯高吸水性粉末第4部分:用加熱失重法測(cè)定水分含量
- 個(gè)人租賃簡(jiǎn)易門面合同文本
- 3《雪地里的小畫家》第一課時(shí) 教學(xué)設(shè)計(jì)-2024-2025學(xué)年語文一年級(jí)上冊(cè)(統(tǒng)編版)
- 聯(lián)合制作電視劇合同模板
- 勞動(dòng)合同經(jīng)典模板
- 離婚子女撫養(yǎng)事項(xiàng)合同協(xié)議
- 度三溝白酒購(gòu)銷合同協(xié)議
- 市政基礎(chǔ)設(shè)施人機(jī)勞務(wù)分包合同
- 度戰(zhàn)略合作合同細(xì)則解析
- 運(yùn)動(dòng)康復(fù)機(jī)構(gòu)跌倒風(fēng)險(xiǎn)管理措施
- 開學(xué)安全第一課主題班會(huì)課件
- 殘疾人的就業(yè)創(chuàng)業(yè)與自我發(fā)展
- 全套課件-建筑工程質(zhì)量與安全管理
- 醫(yī)院感染的中心靜脈導(dǎo)管相關(guān)血流感染預(yù)防
- 新版《醫(yī)療器械經(jīng)營(yíng)質(zhì)量管理規(guī)范》(2024)培訓(xùn)試題及答案
- 2025年人教版數(shù)學(xué)五年級(jí)下冊(cè)教學(xué)計(jì)劃(含進(jìn)度表)
- DBJ33T 1286-2022 住宅工程質(zhì)量常見問題控制標(biāo)準(zhǔn)
- 2024年我國(guó)人口老齡化問題與對(duì)策
- 中心靜脈壓測(cè)量技術(shù)-中華護(hù)理學(xué)會(huì)團(tuán)體標(biāo)準(zhǔn)2023
- 部編人教版二年級(jí)道德與法治下冊(cè)同步練習(xí)(全冊(cè))
評(píng)論
0/150
提交評(píng)論