标准解读
《GM/T 0115-2021 信息系统密码应用测评要求》是由国家密码管理局发布的,旨在指导和规范信息系统中密码技术的应用与评估过程。该标准详细规定了信息系统的密码应用安全测评的具体内容、方法及流程,适用于各类信息系统在设计、建设和运行维护阶段的密码应用安全性测评工作。
根据该标准,密码应用测评主要围绕密码算法、密码协议、密钥管理、密码设备等方面展开。其中,密码算法需符合国家标准或行业认可的安全性要求;密码协议则强调其完整性、保密性和真实性;密钥管理体系应保证密钥生成、分发、存储、使用、更新、归档直至销毁整个生命周期内的安全;而密码设备不仅需要具备足够的物理防护能力,还应该能够提供有效的逻辑安全措施以防止未授权访问。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2021-10-19 颁布
- 2022-05-01 实施




文档简介
ICS35040
CCSL.80
中华人民共和国密码行业标准
GM/T0115—2021
信息系统密码应用测评要求
Testingandevaluationrequirementsforinformation
systemcryptographyapplication
2021-10-19发布2022-05-01实施
国家密码管理局发布
GM/T0115—2021
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
概述
4………………………1
通用测评要求
5……………3
密码算法合规性
5.1……………………3
密码技术合规性
5.2……………………3
密码产品合规性
5.3……………………3
密码服务合规性
5.4……………………4
密钥管理安全性
5.5……………………4
密码应用技术和密码应用管理测评要求
6………………4
物理和环境安全
6.1……………………4
网络和通信安全
6.2……………………6
设备和计算安全
6.3……………………8
应用和数据安全
6.4……………………11
管理制度
6.5……………14
人员管理
6.6……………17
建设运行
6.7……………19
应急处置
6.8……………21
整体测评要求
7……………23
概述
7.1…………………23
单元间测评
7.2…………………………23
层面间测评
7.3…………………………23
风险分析和评价
8…………………………23
测评结论
9…………………24
附录资料性密钥生存周期管理检查要点
A()…………25
附录资料性典型密码产品应用测评技术
B()…………29
附录资料性典型密码功能测评技术
C()………………31
参考文献
……………………33
Ⅰ
GM/T0115—2021
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位国家密码管理局商用密码检测中心中国科学院数据与通信保护研究教育中心
:、、
公安部三所公安部信息安全等级保护评估中心上海交通大学中国电子科技集团第十五研究所信
()、、(
息产业信息安全测评中心国家信息技术安全研究中心深圳市网安计算机安全检测技术有限公司北
)、、、
京信息安全测评中心山东道普测评技术有限公司
、。
本文件主要起草人肖秋林罗鹏马原陈天宇郑昉昱银鹰张立花吕娜黎水林刘健杨宏志
:、、、、、、、、、、、
吴冬宇李晨旸张晓溪
、、。
Ⅲ
GM/T0115—2021
信息系统密码应用测评要求
1范围
本文件规定了信息系统不同等级密码应用的测评要求从密码算法合规性密码技术合规性密码
,、、
产品合规性密码服务合规性以及密钥管理安全性等方面提出了第一级到第五级的密码应用通用测评
、,
要求从信息系统的物理和环境安全网络和通信安全设备和计算安全应用和数据安全等四个技术层
;、、、
面提出了第一级到第四级的密码应用技术测评要求从管理制度人员管理建设运行和应急处置等四
;、、
个管理方面提出了第一级到第四级的密码应用管理测评要求并给出了整体测评风险分析和评价测
,、、
评结论等测评环节的要求
。
本文件适用于指导规范信息系统密码应用在规划建设运行环节的商用密码应用安全性评估
、、、
工作
。
注第五级密码应用测评要求只在本文件中描述通用测评要求
:。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术信息系统密码应用基本要求
GB/T39786—2021
密码术语
GM/Z4001
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T39786—2021GM/Z4001。
31
.
商用密码应用安全性评估人员commercialcryptographyapplicationsecurityevaluationstaff
在商用密码应用安全性评估机构中从事商用密码应用安全性评估的人员
。
注简称密评人员
:“”。
32
.
核查examine
密评人员对测评对象进行观察查验和分析以帮助密评人员理解澄清或取得证据的过程
、,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 吉林艺术学院《英语阅读三》2023-2024学年第一学期期末试卷
- 江门职业技术学院《中小学数学试题研究》2023-2024学年第二学期期末试卷
- 西安外国语大学《生物医药文献检索和专业英语》2023-2024学年第二学期期末试卷
- 天津师范大学津沽学院《口腔解剖生理学》2023-2024学年第一学期期末试卷
- 河北软件职业技术学院《“四史”教育》2023-2024学年第二学期期末试卷
- 山西国际商务职业学院《大众健美操》2023-2024学年第二学期期末试卷
- 建筑工程合同与合同管理浅谈
- 医疗设备维保服务合同
- 截桩工程劳务分包施工合同
- 工程劳务作业分包合同
- 2025年江苏建筑职业技术学院高职单招(数学)历年真题考点含答案解析
- 2025-2030全球及中国军事无线电系统行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告
- 配电工程施工方案
- 2025年中国光纤放大器行业竞争格局及市场发展潜力预测报告
- 2025年深入贯彻中央八项规定精神学习教育知识竞赛试题及答案
- 护理礼仪中的称呼礼仪
- 2025年中国计量器具市场调查研究报告
- 2025年吉林铁道职业技术学院单招职业倾向性考试题库必考题
- 2025年浙江纺织服装职业技术学院单招职业适应性测试题库新版
- 《正定矩阵的应用分析》1400字
- 2025年河南省安阳市安阳县九年级中考一模数学试题(原卷版+解析版)
评论
0/150
提交评论