商用密码产品如何分类?

发布网友 发布时间:2024-12-06 13:03

我来回答

1个回答

热心网友 时间:2天前

商用密码产品类别主要分为六类:软件、芯片、模块、板卡、整机、系统。其中,软件产品为以纯软件形式出现的密码产品,如密码算法软件。芯片产品以芯片形态出现,包括算法芯片与安全芯片。模块产品将单一或多芯片组装在同一电路板上,具备专用密码功能,如加解密模块、安全控制模块。板卡产品以板卡形态出现,如智能IC卡、智能密码钥匙、密码卡。整机产品以整机形态出现,如网络密码机、服务器密码机。系统产品以系统形态出现,如证书认证系统、密钥管理系统,提供密码功能支撑。

商用密码产品功能类别分为七类:密码算法类、数据加解密类、认证鉴别类、证书管理类、密钥管理类、密码防伪类和综合类。密码算法类产品提供基础密码运算功能,如密码芯片。数据加解密类产品提供数据加解密功能,如服务器密码机、云服务器密码机、VPN设备、加密硬盘等。认证鉴别类产品提供身份鉴别功能,如认证网关、动态口令系统、签名验签服务器等。证书管理类产品提供证书产生、分发、管理功能,如证书认证系统。密钥管理类产品提供密钥产生、分发、更新、归档和恢复等功能,如密钥管理系统。密码防伪类产品提供密码防伪验证功能,如电子印章系统、时间戳服务器等。综合类产品提供含上述六类产品功能的两种或两种以上,如自动柜员机(ATM)密码应用系统等。

商用密码产品检测认证制度自2020年1月1日起调整,国家密码管理局不再实施商用密码产品品种和型号管理,不再发放商用密码产品型号证书。2019年12月30日,国家密码管理局和市场监管总局联合发布公告,自2020年1月1日起,不再受理商用密码产品品种和型号申请,停止发放《商用密码产品型号证书》。自认证规则实施之日起,商用密码从业单位可自愿向具备资质的商用密码认证机构提交认证申请。对于有效期内的《商用密码产品型号证书》,持证单位可于2020年6月30日前,自愿申请转换国推商用密码产品认证证书。对于尚未完成商用密码产品品种和型号审批的,原审批申请单位可于2020年6月30日前,自愿转为认证申请,审批期间已经开展的审查及检测不再重复。

商用密码产品检测是对商用密码产品安全功能进行核验的有效手段,包括安全等级符合性检测和功能标准符合性检测。安全等级符合性检测针对密码产品申报的安全等级,进行敏感安全参数管理、接口安全、自测试、攻击缓解、生命周期保障等方面的要求进行符合性检测。功能标准符合性检测针对算法合规性、产品功能、密钥管理、接口、性能等具体产品标准要求的内容进行符合性检测。商用密码产品检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分为硬件密码模块、软件密码模块、固件密码模块、混合密码模块和安全芯片检测。安全芯片检测分为安全一级、安全二级和安全三级,分别对密钥和敏感信息提供基本保护、中等保护和高级保护。

智能IC卡是将集成电路芯片嵌装于塑料基片制成的卡片,具有数据存储、运算和判断功能。智能密码钥匙是一种具备密码运算、密钥管理能力的终端密码设备,存储用户秘密信息,提供密码服务。密码机是以整机形态出现的具备完整密码功能的产品,实现数据加解密、签名/验证、密钥管理、随机数生成等功能。服务器密码机、签名验签服务器和金融数据密码机分别用于后台设备、证书认证领域和金融行业的数据安全保护。VPN产品采用密码技术在公用网络中构建临时的安全通道,提供节省成本、连接方便灵活、传输数据安全可靠的特点。安全认证网关采用数字证书提供用户管理、身份鉴别、传输加密、访问控制和安全审计等功能。电子签章系统结合传统印章与电子签名技术,提供不可否认性、真实性和完整性的电子文档签章。动态口令系统通过生成一次性口令进行用户身份验证。电子门禁系统基于非接触式智能IC卡实现物理环境访问控制。数字证书认证系统对数字证书进行全过程管理,提供双证书机制、商用密码算法、双中心等安全性。

商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提。检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能标准符合性检测两方面,分别针对安全等级和具体产品标准要求的内容进行检测。商用密码产品检测认证制度调整后,商用密码产品检测成为产品获得证书的前提,检测框架分为安全等级符合性检测和功能

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com