【中国密码学会密评联委会】政务领域政务服务平台密码应用与安全性评估实施指南_41页_1mb
报告摘要
政务领域政务服务平台密码应用与安全性评估实施指南总结
本指南旨在落实《中华人民共和国密码法》及商用密码相关法规,规范政务服务平台密码应用与安全性评估工作。主要面向政务服务平台的建设运行阶段,明确商用密码技术在身份认证、数据保护及安全防护中的应用要求,保障政务服务数据流转与使用安全。
一、场景概述
政务服务平台作为数字政府核心组成部分,需建立统一数据安全支撑体系。当前全国已形成覆盖省、市、部门的互联网+政务服务体系,但存在数据共享边界模糊、重要数据泄露风险等问题。指南聚焦政务数据在平台各层级间的流转保护,涵盖物理安全、网络通信、设备计算、应用数据及安全管理五大方面。
二、密码应用需求
- 物理安全:需部署符合GM/T0036的电子门禁系统及视频加密措施,确保人员进出认证和视频监控数据完整性保护。
- 网络通信安全:采用动态口令、数字签名、SM2/SM3/SM4等密码技术,实现通信实体身份鉴别、数据传输机密性与完整性保护,对网络边界访问控制信息进行加密保护。
- 设备计算安全:通过SSLVPN/安全认证网关等技术保障远程管理通道安全,对设备访问控制信息、日志、可执行程序等进行完整性保护,确保系统资源访问控制安全。
- 应用数据安全:对身份鉴别信息、重要业务数据、审计数据、个人敏感信息等实施传输与存储加密,采用数字签名技术实现关键业务行为不可否认性。需对互联网政务服务门户内容进行完整性保护。
- 安全管理:要求制定密码应用方案及管理制度,开展密钥全生命周期管理,建立安全运维流程,定期进行安全评估及攻防演练。
三、密码应用实施设计
- 部署架构:核心密码产品包括电子门禁系统、云服务器密码机、SSLVPN/IPsecVPN、安全认证网关、签名验签服务器等,形成密码资产监管能力。
- 加密机制:通过数字信封技术保护重要数据,结合国密浏览器、智能密码钥匙等实现身份认证。对跨机房数据传输需部署IPSecVPN等加密通道。
- 密钥管理:采用密钥管理系统实现密钥生成、存储、备份等操作,通过SM2/SM4等算法保护数据完整性与机密性,重要可执行程序需进行数字签名验证。
- 安全流程:包括政务人员跨网接入、运维人员远程管理、政务服务App身份认证等场景,需通过密码技术实现身份鉴别、数据加密与操作留痕。
四、安全性评估实施
- 测评指标:依据GB/T39786第三级要求,重点测评身份鉴别、数据完整性、机密性保护、访问控制信息安全等技术指标,部分功能(如安全接入认证)可自主决定是否纳入评估。
- 测评方法:采用访谈、文档审查、工具测试等手段,重点核查密码技术实现的完整性、机密性保护措施,验证密钥管理合规性及密码产品符合性。
- 测评要点:
- 物理安全:验证电子门禁日志加密及视频监控完整性保护
- 网络通信:分析通信协议、数据传输加密机制及边界访问控制安全
- 设备安全:核查远程管理通道安全及系统资源访问控制完整性
- 应用数据:确认身份认证机制、数据加密实现及关键操作行为不可否认性
- 注意事项:需明确测评范围与网络边界,区分移动端与PC端的身份认证差异,对跨网运维通道进行专项测评,评估非密码技术替代方案的有效性。
五、特殊要求
- 需满足政务数据共享过程的密码合规性要求
- 多级平台间需保持密码应用建设同步性
- 密钥配置应符合安全策略与部署条件要求
- 对重要信息资源安全标记的完整性保护依据实际需求决定
六、合规依据
主要参考GB/T39786、GM/T系列标准及《商用密码应用安全性评估FAQ》等文件,确保密码应用符合国家标准。指南由国家信息中心等13家机构联合编制,涵盖密码产品选型、部署、管理全流程。
本指南强调政务服务平台需建立覆盖全生命周期的密码安全防护体系,通过标准合规的密码技术实现身份认证、数据加密、操作审计等功能,同时明确不同层级系统的差异化实施要求,确保安全与业务连续性平衡。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载