根据密码法的十四条相关规定:在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依照法律、行政法规和国家有关规定使用核心密码、普通密码进行加密保护、安全认证。
一、 什么是商用密码?
密码分为核心密码、普通密码和商用密码。核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。也就是我说们所接触到的涉及和密码产品,比如APP、网络系统、电子签章系统、UKey、密码锁、芯片卡等等都是商用密码的范围。
二、 商用密码认证为何必须要做?
国家密码法第二十四条 商用密码从业单位开展商用密码活动,应当符合有关法律、行政法规、商用密码强制性国家标准以及该从业单位公开标准的技术要求。也就是说您的企业涉及到商用密码领域必须要进行商用密码产品认证后方可进行市场销售。
三、 商用密码产品认证企业需要哪些材料?
1、认证委托材料一致性承诺
2、商用密码产品认证委托书
3、技术工作总结报告(通用产品类)
4、安全性设计报告(通用产品类)
5、密码模块分级检测申请材料(通用产品类)【如适用】
6、用户手册(通用产品类)
7、 商用密码产品生产和保证能力自我评估表
8、生产一致性证明文件
9、产品实物图
四、认证流程
五、认证产品的类别有哪些?
1、智能密码钥匙
2、智能IC卡
3、POS密码应用系统、ATM密码应用系统、多功能密码应用互联网终端
4、PCI-E PCI密码卡
5、IPSec VPN产品 安全网关
6、SSL VPN产品 安全网关
7、安全认证网关
8、密码键盘
9、金融数据密码机
10、服务器密码机
11、签名验签服务器
12、时间戳服务器
13、安全门禁系统
14、动态令牌、动态令牌认证系统
15、安全电子签章系统
16、电子文件密码应用系统
17、可信计算密码支撑平台
18、证书认证系统、证书认证密钥管理系统
19、对称密钥管理产品
20、安全芯片
21、电子标签芯片
22、其他密码模块
六、其他常见问题
1、商用密码产品认证工厂检查包括哪些内容?
商用密码产品认证工厂检查的内容为《商用密码产品认证规则》中规定的生产能力、质量保障能力、安全保障能力和产品一致性控制能力等
2、商用密码产品认证证书有效期多长?
商用密码产品认证证书的有效期为五年,期间证书的有效性依赖商用密码产品认证机构定期的监督获得保持。
本文来自夏伤投稿,不代表胡巴网立场,如若转载,请注明出处:http://www.hu85.com/185402.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 xxxxx@qq.com 举报,一经查实,本站将立刻删除。