evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

密碼行業標準體系包括

TIME:2018-12-27 15:28  click: 483 次 來源: 未知

密碼行業標準體系由四類標準組成,這四類標準既能支撐密碼產品研製、應用和管理,也能支撐其他行業用戶建立此行業密碼應用標準。

1.基礎類標準

基礎類標準向密碼應用、服務、檢測與管理給出了底層支撐。基礎類標準不僅含密碼算法、術語、協議等用來構建商用密碼標準體系的基本元素,也包括密碼模塊、設備等密碼基礎產品的規範要求。基礎類標準在密碼行業內可直接應用,也可為其他行業密碼應用、標準制定给予依據,有普遍的指導意義。基礎類標準含四個子類標準:密碼術語/密碼標識子類標準、密碼算法及使用子類標準、密碼協議子類標準、密碼產品子類標準。

2.應用類標準

應用類標準用來規範在不一樣的安全目標、應用場景、業務應用系統下的密碼應用與服務,確保完成特定密碼功能以及功能實現的合規性。為保證信息交換安全,大部分信息系統都需密碼應用標準的支持。應用類標準包括兩個子類標準:密碼服務子類標準、行業密碼應用子類標準。

3.檢測類標準

檢測類標準是評估與檢測密碼算法、產品與系統的合規性、可操作性、安全性、可用性、可靠性的標準。檢測類標準主要使密碼算法功能、服務、產品等滿足正確性、合規性。檢測類標準包括三個子類標準:密碼算法檢測子類標準、密碼產品檢測子類標準、密碼系統測評子類標準。

4.管理類標準

管理類標準是使密碼算法、產品、系統、服務和應用安全的非技術標準,即對密碼行業中需協調統一的管理事項制定的標準。管理類標準包括四個子類標準:密碼產品管理子類標準、密碼檢測组织能力與質量管理子類標準、密碼服務组织能力和質量管理子類標準、運維管理子類標準。

(二)四類標準之間的關係

基礎類標準、應用類標準、檢測類標準和管理類標準相互間聯繫緊密。其中,基礎類標準給其餘三類標準給出底層、共性支撐;檢測類標準給基礎類標準與應用類標準给予合規性檢測功能,保障密碼使用的合規性;管理類標準對基礎類、應用類及檢測類3類標準給出管理功能;應用類標準向上層具體密碼應用與服務給出支撐。

上一篇:密碼乾貨分享|國密算法介紹 下一篇:商用密碼產品分類