国产成人精品在线,凹凸精品熟女一区二区三区网,国产搡BBB爽爽爽视频,国产主播一区二区在线放

歡迎您進入深圳長欣自動化設備有限公司

長欣工控

plc控制器 ? plc控制系統 ? plc控制柜

工控設備供應商

咨詢熱線177-5963-5229

安盟信息參與制定的安全隔離與信息交換產品密碼檢測規范正式實施

文章作者:長欣小編 人氣:發表時間:2023-06-30 09:46

前言

針對信息安全產品的各項政策及標準相繼實施,為加強網絡安全專用產品安全管理,推動安全認證和安全檢測結果互認,避免重復認證、檢測,網信辦、工業和信息化部等眾多相關部門聯合發布《關于調整網絡安全專用產品安全管理有關事項的公告》。

公告聲明自2023年7月1日起,《計算機信息系統安全專用產品銷售許可證》停止頒發,產品生產者無需申領。

列入《網絡關鍵設備和網絡安全專用產品目錄》的網絡安全專用產品應當按照《信息安全技術 網絡安全專用產品安全技術要求》等相關國家標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求后,方可銷售或者提供。

網信辦有關負責人在接受采訪時表示,安全認證合格或者安全檢測符合要求,具有同等市場準入效力,產品生產者不必重復申請測試。

在安全隔離與信息交換產品密碼檢測領域,由國家密碼管理局商用密碼檢測中心、北京安盟信息技術股份有限公司(簡稱“安盟信息”)等4家相關部門和單位參與制定,歸口密碼行業標準化技術委員會的《GM/T 0124-2022安全隔離與信息交換產品密碼檢測規范》(以下簡稱“標準”)于6月起正式實施。

標準截圖1.png

標準的發布與實施主要影響到安全隔離與信息交換產品的檢測,因為安全隔離與信息交換產品若要獲得國家信息安全產品認證,前提是符合本標準要求并通過相關測試機構檢測獲得檢測證書及報告,然后再由測試機構依據《GB/T20279-2015 信息技術 網絡和終端隔離產品安全技術要求》檢查通過后才可獲得認證。

標準由原檢測規范升級為行業標準,規定了安全隔離與信息交換產品密碼的檢測內容、檢測要求、檢測方法及文檔要求,檢測內容由原來的3項調整為12項,差異如下。

2標準截圖1.png

《GM/T 0124-2022安全隔離與信息交換產品密碼檢測規范》中涉及的其他標準主要:《GB/T 15843信息技術 安全技術 實體鑒別》《GB/T20279-2015 信息技術 網絡和終端隔離產品安全技術要求》《GM/T 0062 密碼產品隨機數檢測要求》《GB/T 32905 信息安全技術 SM3 密碼雜湊算法》《GB/T 32907 信息安全技術 SM4分組密碼算法》《GB/T 32918 信息安全技術 SM2 橢圓曲線公鑰密碼算法》《GB/T 32915 信息安全技術 二元序列隨機性檢測方法》《GB/T 20279-2015 信息安全技術 網絡和終端隔離產品安全技術要求》。

新標準針對基本級和增強級進行了明確嚴格的規定,基本級要求只需符合功能定義即可,增強級則要求更加嚴格并引用已發布的相關國標。

如產品角色鑒別項,基本級要求“應設定有角色并具備響應的檢測機制不同的訪問或操作應有不同的權限,產品應拒絕任何不具備相應權限的訪問或操作,防止未經授權的惡意人員登陸,破壞產品的安全性”,增強級要求“應采用經過國家商用密碼認證機構認證的智能密碼鑰匙等表征身份的硬件裝置,結合登錄口令實現多因素的鑒別機制;其中口令長度應大于6 位,口令應至少包含數字、大小寫字母,也可包含特殊字符。產品應實現 GB/T 15843 中規定的一種核準的鑒別機制”。

網絡安全專用產品標準作為網絡安全產品保障體系建設的重要組成部分,在提升網絡安全保障能力、推動網絡產品治理體系變革方面發揮著基礎性、規范性、引領性作用。未來,安盟信息將始終秉持“讓萬物互聯更簡單、更安全”的愿景,堅持以國家標準規范為基準,不斷加大關鍵核心技術攻關,加速網安技術與應用場景的深度融合,持續為用戶提供更專業的安全產品、解決方案,護航國家數字經濟高質量發展!

返回頂部