【炼石】图解《商用密码应用安全性评估FAQ(第二版)》_48页_8mb
报告摘要
商用密码应用安全性评估FAQ(第二版)详细总结
核心内容概述
《商用密码应用安全性评估FAQ(第二版)》是根据《中华人民共和国密码法》及相关政策标准发布的,旨在为商用密码应用与安全性评估提供指引。文档详细说明了密评工作的实施原则、流程、指标要求以及特殊情况的处理方法,涵盖了合规性、正确性、有效性等关键概念。
主要观点
- 合规性:密码应用需符合国家密码法规和标准,包括使用符合标准的密码算法、经过认证的密码产品和服务。
- 正确性:密码应用的设计和实现应符合相关标准,包括自定义协议和密钥管理机制。
- 有效性:密码应用应确保信息的机密性、完整性、真实性及抗抵赖性,并在系统运行过程中有效发挥作用。
- 密评流程:包括实施(Do)和检查(Check)两个阶段,强调独立、客观、公正的原则。
- 测评内容:包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、密钥管理及安全管理等六个层面。
- 风险等级判定:在密评过程中,需结合系统实际情况和缓解措施进行风险分析,并可能影响风险等级和测评结论。
- 云平台与云上应用:需区分云平台和云上应用的责任范围,以及支撑能力的评估方式。
- 特殊情况处理:如未使用密码产品、密码产品证书过期、双活机房通信链路等,需根据具体情况进行判断。
关键信息
密评实施要求
- 测评对象:包括物理和环境安全层、网络和通信安全层、设备和计算安全层、应用和数据安全层等。
- 测评指标:涉及密码算法、密码协议、密钥管理、密码产品和服务使用等。
- 量化评估:采用D(密码使用有效性)、A(密码算法/技术合规性)、K(密钥管理安全)三项指标进行量化评估。
评估原则
- 独立客观:测评应独立、客观、公正。
- 与现有标准衔接:密评应与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估。
云平台与云上应用
- 责任界定:云平台和云上应用的运营者需明确各自的责任和测评范围。
- 支撑能力分类:分为“被完全评估的支撑能力”和“被部分评估的支撑能力”,依据其是否用于云平台和云上应用。
高风险判定
- 高风险项:涉及密码算法、密码技术、密码产品和密码服务等,适用于所有级别信息系统。
- 缓解措施:可酌情降低风险等级,但需确保措施有效,否则维持原风险等级。
特殊情况处理
- 未使用密码产品:通过开源或自研代码实现密码功能,无法保证安全性,判定为不符合。
- 密码产品证书过期:需确认是否可使用旧证书,如不能则需重新评估。
- 双活机房通信链路:若为裸光纤通信,需专家评审以决定是否纳入测评范围。
密评工作流程
- 实施(Do):根据评估要求,进行密码应用建设方案设计、部署和应用。
- 检查(Check):对密码应用的合规性、正确性和有效性进行检查,形成评估报告。
测评对象与粒度
- 物理和环境安全层:测评对象为被测信息系统所在的物理机房,包括电子门禁系统和视频监控系统。
- 网络和通信安全层:测评对象为通信信道,包括与第三方电子认证服务相关系统之间的通信信道。
- 设备和计算安全层:测评对象包括通用服务器、堡垒机、密码设备等,选取粒度为“具有相同配置的设备”或“具有相同认证证书编号的密码产品”。
- 应用和数据安全层:测评对象为业务应用和重要数据,需关注身份鉴别、访问控制信息完整性、数据机密性和完整性保护等。
其他关键问题
- 密码应用方案:应依据密码相关标准和应用需求制定,对已建系统需在系统规划时考虑。
- 密码资源池:在云平台测评中,密码管理平台应作为应用和数据安全层的测评对象。
- 高风险修正:在测评报告中需在附录A中体现高风险问题及缓解措施。
- 密评报告编写:需按照报告模板,详细描述测评对象、指标符合情况及量化评估结果。
附录与模板使用
- 附录A:用于填写高风险问题及缓解措施。
- 表4-4:汇总应用和数据安全层面的测评结果,包括符合、部分符合、不符合和不适用。
- 表4-5-1、4-5-2、4-5-3:分别用于身份鉴别、关键数据保护和不可否认性测评结果的细化记录。
炼石网络简介
- 公司定位:炼石网络专注于数据安全,自研数据安全平台,提供免改造应用的有效保护。
- 发展历程:自2015年起,炼石网络不断拓展其数据安全能力,参与多项数据安全标准制定,并获得多个奖项和荣誉。
总结
《商用密码应用安全性评估FAQ(第二版)》为商用密码应用和安全性评估提供了详细指引,涵盖测评对象、指标要求、量化评估、风险等级判定等多方面内容。文档强调合规性、正确性和有效性,并结合实际测评情况,提出应对高风险问题的缓解措施和特殊处理方式,为相关单位开展密评工作提供了重要参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载