DB3404/T 8-2023
商用密码应用安全性评估服务指南
发布时间:2023-01-16 实施时间:2023-02-16
商用密码应用是指在商业领域中广泛使用的密码应用,如电子支付、电子银行、电子政务等。这些应用涉及到用户的个人信息、财产安全等重要信息,因此其安全性至关重要。为了保障商用密码应用的安全性,需要对其进行安全性评估。
DB3404/T 8-2023 商用密码应用安全性评估服务指南规定了商用密码应用安全性评估的基本要求、评估流程、评估内容、评估报告等方面的内容。其中,基本要求包括评估机构的资质要求、评估人员的资质要求、评估过程中的保密要求等;评估流程包括评估准备、评估实施、评估报告等;评估内容包括密码算法、密钥管理、身份认证、访问控制、数据保护等方面的内容;评估报告包括评估结论、评估建议等。
商用密码应用安全性评估服务指南的实施可以提高商用密码应用的安全性,保障用户的个人信息、财产安全等重要信息。同时,也可以促进商用密码应用的发展,提高商用密码应用的市场竞争力。
相关标准
GB/T 22239-2019 商用密码应用安全技术要求
GB/T 32918-2016 商用密码应用安全评估指南
GB/T 32919-2016 商用密码应用安全评估报告编制规范
GB/T 32920-2016 商用密码应用安全评估机构资质要求
GB/T 32921-2016 商用密码应用安全评估人员资质要求