当前位置:首页 > 报告详情

中国密码学会:2026商用密码应用安全性评估FAQ(第四版)(64页).pdf

上传人: A**** 编号:1192030 2026-04-16 64页 1.16MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. **密评等级与等保一致**:信息系统密码应用等级一般由网络安全等级保护级别确定,等保一级对应密评一级,以此类推。 2. **密码产品合规性**:需使用经认证的商用密码产品,未标注模块等级的产品按一级判定,2025年7月后需“商用密码检测认证中心”证书。 3. **高风险判定与缓解**:使用高风险算法(如MD5、DES)可能导致高风险,部分场景可通过管理措施缓解风险等级,但分值不变。 4. **云平台测评责任**:云平台与云上应用需分别测评,云平台结论可复用,但需满足安全等级不低于云上应用。 5. **特殊场景处理**:纯网络系统需关注网络管理应用及重要数据;面向公众网站需保护用户隐私数据完整性。 6. **量化评估规则**:密码算法安全强度≥112比特(如AES-128)可判定D项为“√”,高风险算法影响风险等级。
**密评等级如何定?** **密码产品合规吗?** **云平台怎么测?**
客服
商务合作
小程序
服务号
折叠