$29
This standard is the Chinese version electronic standard. After you successfully purchase, we will send the electronic version of this standard to your email address. If you have any question, please contact email: ChineseStandardsLibraryS001@gmail.com.
Testing and evaluation requirements for information system cryptography application
Standard in brief
Scope of Application:
本文件规定了信息系统不同等级密码应用的测评要求,从密码算法合规性、密码技术合规性、密码产品合规性、密码服务合规性以及密钥管理安全性等方面,提出了第一级到第五级的密码应用通用测评要求;从信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等四个技术层面提出了第一级到第四级的密码应用技术测评要求;从管理制度、人员管理、建设运行和应急处置等四个管理方面提出了第一级到第四级的密码应用管理测评要求,并给出了整体测评、风险分析和评价、测评结论等测评环节的要求。
本文件适用于指导、规范信息系统密码应用在规划、建设、运行环节的商用密码应用安全性评估工作。
注: 第五级密码应用测评要求只在本文件中描述通用测评要求。
Basic information
Standard No:GM/T 0115-2021
Standard Name:信息系统密码应用测评要求
English Name:Testing and evaluation requirements for information system cryptography application
Standard Status:现行
Release Date:2021-10-19
Effective Date:2022-05-01
Language of Publication:中文简体
Standard Classification
ICS Number:35.040
CCS Number:L80
Related Standards
Referenced Standards:GB/T 39786-2021,GM/Z 4001
Publication Information
Number of pages:40
Number of words:74 K
Format:大16
Edition:1
Color Pages:0
Electronic Version:Yes
Color Images:No
Print Publication Date:2022-07-01
Standard Revision Information
Has Amendment:No
Other Information
Application Dept:国家密码管理局
Standard Type:QT
Standard Attribute:GM
Other Standard Number:0115
Drafter:肖秋林、罗鹏、马原、陈天宇、郑昉昱、银鹰、张立花、吕娜、黎水林、刘健、杨宏志、吴冬宇、李晨旸、张晓溪
Drafting Organization:国家密码管理局商用密码检测中心、中国科学院数据与通信保护研究教育中心、公安部三所(公安部信息安全等级保护评估中心)、上海交通大学、中国电子科技集团第十五研究所(信息产业信息安全测评中心)、国家信息技术安全研究中心、深圳市网安计算机安全检测技术有限公司、北京信息安全测评中心、山东道普测评技术有限公司
Management Organization:密码行业标准化技术委员会
Proposing Department:密码行业标准化技术委员会