什么是國密、密評、商密

一、國密

定義與本質:國密即國家密碼管理局公布認定的國產密碼算法,也稱為商用密碼(在此語境下與國密通用),指能夠實現商用密碼算法的加密、解密和認證等功能的技術,涵蓋密碼算法編程技術和密碼算法芯片、加密卡等的實現技術。它是保障國家信息安全的重要手段,我國將商用密碼技術列入國家秘密,任何單位和個人都有責任和義務保護其秘密。

應用場景:主要用于涉及國家安全、國計民生等重要領域,如國防、外交、政務、金融、能源等領域,保障國家關鍵信息基礎設施和重要信息的安全。

管理機構:由國家密碼管理局統一管理和監督,確保國密相關工作的規范有序進行,保障其安全性和合規性。

加密算法:國密采用特定的加密算法,如 SM 系列算法(SM1、SM2、SM3、SM4、SM7、SM9)和祖沖之密碼算法(ZUC)等。這些算法經過嚴格的安全評估和驗證,具有較高的安全性和自主可控性。

安全要求:具有極高的安全性和保密性要求,以應對復雜的安全威脅,保護國家核心利益和重要信息資產。

二、商密

定義與特性:商密即商業密碼,指用于商業領域,保護商業秘密和交易安全的密碼技術,通常由企業或商業機構自主研發或采購。它具有靈活性,可根據企業具體需求定制開發;具有經濟性,適合企業大規模應用;具有保密性,旨在保護企業的商業秘密和交易安全。

商業秘密:按照中國《反不正當競爭法》的規定,商業秘密是指不為公眾所知悉、能為權利人帶來經濟利益,具有實用性并經權利人采取保密措施的技術信息和經營信息,包括管理方法、產銷策略、客戶名單、貨源情報等經營信息,以及生產配方、工藝流程、技術訣竅、設計圖紙等技術信息。

應用場景:廣泛應用于商業領域,如企業內部的信息交流、商業交易、客戶數據保護、電子商務、金融交易等,用于保護商業機密、企業敏感信息和客戶隱私等,幫助企業維護其競爭優勢。

管理機構:由企業或組織自行管理,企業可根據自身的安全需求和商業運營特點,制定相應的商密管理措施和保密策略。

加密算法:商密的加密算法相對靈活,企業可根據具體需求選擇合適的算法。既可以采用國家密碼管理局認定的國產商用密碼算法,如 SM 系列算法,也可以使用其他符合相關標準和規范的商業加密算法。

安全要求:安全性要求相對國密較低,但也要滿足一般商業領域的保密需求,能夠抵御常見的安全威脅,保護企業的商業利益。

三、密評

定義與目的:密評即密碼應用安全性評估,指對采用密碼技術、產品和服務集成建設的網絡和信息系統的密碼應用合規性、正確性、有效性進行評估。其目的是確保密碼應用符合相關法律法規和標準要求,保障信息系統的安全性,包括合規性檢查、安全性評估和提出改進建議。

法規要求:國家網絡安全和密碼相關法律法規明確要求非涉密的關鍵信息基礎設施、網絡安全保護第三級以上網絡、國家政務信息系統等網絡與信息系統開展商用密碼應用安全性評估工作。如《網絡安全法》第十條規定建設、運營網絡或通過網絡提供服務應保障網絡安全等;《密碼法》第二十七條規定使用商用密碼進行保護的關鍵信息基礎設施的運營者應開展商用密碼應用安全性評估。

評估對象:包括電信網、廣播電視網、互聯網等基礎信息網絡;能源、教育、交通、衛生計生、金融等涉及國計民生和基礎信息資源的重要信息系統;石油石化、電力系統、交通運輸、水利樞紐、城市設施等重要工業控制系統;黨政機關和使用財政資金的事業單位、團體組織使用的面向社會服務的信息系統等。關鍵信息基礎設施、網絡安全等級保護第三級及以上信息系統需要每年至少評估一次。

評估流程:分為測評準備、方案編制、現場測評、分析與報告編制四個階段。

測評準備階段包括測評項目啟動、信息收集與分析、工具和表單準備;

方案編制階段包括測評對象和指標確定、測評工具切入點確定、測評方案編制;

現場測評階段包括現場測評實施準備、現場測評和結果記錄、結果確認和資料歸還;

報告編制階段包括測評結果判定、結果風險分析、報告編制。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/82176.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/82176.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/82176.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

打卡35天

模型可視化與推理 知識點回顧: 三種不同的模型可視化方法:推薦torchinfo打印summary權重分布可視化 進度條功能:手動和自動寫法,讓打印結果更加美觀 推理的寫法:評估模式 作業:調整模型定義時的超參數&…

kafka之操作示例

一、常用shell命令 #1、創建topic bin/kafka-topics.sh --create --zookeeper localhost:2181 --replications 1 --topic test#2、查看創建的topic bin/kafka-topics.sh --list --zookeeper localhost:2181#3、生產者發布消息命令 (執行完此命令后在控制臺輸入要發…

網絡安全基礎--第七課

路由表 路由器的轉發原理:當一個數據包進入路由器,路由器將基于數據包中的目標IP地址,查詢本地 路由表,若表中存在記錄,則將無條件按記錄轉發,若沒有記錄,路由器不能泛洪,因為路由器…

Java SpringBoot 扣子CozeAI SseEmitter流式對話完整實戰 打字機效果

書接上回:springBoot 整合 扣子cozeAI 智能體 對話https://blog.csdn.net/weixin_44548582/article/details/147457236 上文實現的是一次性等待并得到完整的AI回復內容,但隨著問題和AI的邏輯日趨復雜,會明顯增加這個等待時間,這對…

《AVL樹完全解析:平衡之道與C++實現》

目錄 AVL樹的核心概念數據結構與節點定義插入操作與平衡因子更新旋轉操作:從理論到代碼雙旋場景深度剖析平衡檢測與測試策略性能分析與工程實踐總結 0.前置知識:BS樹 代碼實現部分對和BS樹相似的部分會省略。 1. AVL樹的核心概念 1.1 平衡二叉搜索樹…

跨平臺游戲引擎 Axmol-2.6.0 發布

Axmol 2.6.0 版本是一個以錯誤修復和功能改進為主的次要LTS長期支持版本 🙏感謝所有貢獻者及財務贊助者:scorewarrior、peterkharitonov、duong、thienphuoc、bingsoo、asnagni、paulocoutinhox、DelinWorks 相對于2.5.0版本的重要變更: 通…

【Django Serializer】一篇文章詳解 Django 序列化器

第一章 Django 序列化器概述 1.1 序列化器的定義 1.1.1 序列化與反序列化的概念 1. 序列化 想象你有一個裝滿各種物品(數據對象)的大箱子(數據庫),但是你要把這些物品通過一個狹窄的管道(網絡&#xff…

關于spring @Bean里調用其他產生bean的方法

背景 常常見到如下代碼 Bean public TestBean testBean() {TestBean t new TestBean();System.out.println("testBean:" t);return t; }Bean public FooBean fooBean() {TestBean t testBean();System.out.println("這里看似是自己new的,但因為…

Level1.7列表

1.7_1列表(索引切片) #1.列表 students[Bob,Alice,Jim,Mike,Judy] print(students)#2.在列表(添加不同數據類型,查看列表是否可以運行?是否為列表類型?) students[Bob,Alice,Jim,Mike,Judy,123…

Python爬蟲實戰:研究Cola框架相關技術

一、Cola 框架概述 Cola 是一款基于 Python 的異步爬蟲框架,專為高效抓取和處理大規模數據設計。它結合了 Scrapy 的強大功能和 asyncio 的異步性能優勢,特別適合需要高并發處理的爬蟲任務。 1.1 核心特性 異步 IO 支持:基于 asyncio 實現非阻塞 IO,大幅提高并發性能模塊…

vue2中el-table 實現前端分頁

一些接口不分頁的數據列表,一次性返回大量數據會導致前端渲染卡頓,接口不做分頁的情況下前端可以截取數據來做分頁 以下是一個例子,被截取的列表和全量數據在同一個棧內存空間,所以如果有表格內的表單編輯,新的值也會事…

Python + moviepy:根據圖片或數據高效生成視頻全流程詳解

前言 在數據可視化、自媒體內容生產、學術匯報等領域,我們常常需要將一組圖片或一段變動的數據,自動合成為視頻文件。這樣不僅能提升內容表現力,也極大節省了人工操作時間。Python作為數據處理和自動化領域的王者,其`moviepy`庫為我們提供了靈活高效的視頻生成方案。本文將…

科技賦能,開啟現代健康養生新潮流

在科技與生活深度融合的當下,健康養生也迎來了全新的打開方式。無需傳統醫學的介入,借助現代科學與智能設備,我們能以更高效、精準的方式守護健康。? 飲食管理步入精準化時代。利用手機上的營養計算 APP,錄入每日飲食&#xff0…

Ubuntu24.04 LTS安裝java8、mysql8.0

在 Ubuntu 24.04 上安裝 OpenJDK OpenJDK 包在 Ubuntu 24.04 的默認存儲庫中隨時可用。 打開終端并運行以下 apt 命令: sudo apt update查看是否已經安裝java java --version如果未安裝會有提示,直接復制命令安裝即可,默認版本: sudo apt in…

深度學習框架顯存泄漏診斷手冊(基于PyTorch的Memory Snapshot對比分析方法)

點擊 “AladdinEdu,同學們用得起的【H卡】算力平臺”,H卡級別算力,按量計費,靈活彈性,頂級配置,學生專屬優惠。 一、顯存泄漏:深度學習開發者的"隱形殺手" 在深度學習模型的訓練與推…

Pytorch分布式訓練,數據并行,單機多卡,多機多卡

分布式訓練 所有代碼可以見我github 倉庫:https://github.com/xiejialong/ddp_learning.git 數據并行(Data Parallelism,DP) 跨多個gpu訓練模型的最簡單方法是使用 torch.nn.DataParallel. 在這種方法中,模型被復制…

【論文閱讀】——D^3-Human: Dynamic Disentangled Digital Human from Monocular Vi

文章目錄 摘要1 引言2 相關工作3 方法3.1 HmSDF 表示3.2 區域聚合3.3. 變形場3.4. 遮擋感知可微分渲染3.5 訓練3.5.1 訓練策略3.5.2 重建損失3.5.3 正則化限制 4. 實驗4.1 定量評估4.2 定性評價4.3 消融研究4.4 應用程序 5 結論 摘要 我們介紹 D 3 D^{3} D3人,一種…

docker commit除了提交容器成鏡像,還能搞什么之修改cmd命令

要讓新鏡像默認啟動時執行 /usr/sbin/sshd -D,需在提交鏡像時 ??顯式指定新的啟動命令??。 方法一:提交時通過 --change 覆蓋 CMD docker commit --changeCMD ["/usr/sbin/sshd", "-D"] v2 project:v2 方法二:重…

為什么我輸入對了密碼,還是不能用 su 切換到 root?

“為什么我輸入對了密碼,還是不能用 su 切換到 root?” 其實這背后可能不是“密碼錯了”,而是系統不允許你用 su 切 root,即使密碼對了。 👇 以下是最常見的幾個真正原因: ? 1. Root 用戶沒有設置密碼&…

轉移dp簡單數學數論

1.轉移dp問題 昨天的練習賽上有一個很好玩的起終點問題,第一時間給出bfs的寫法。 但是寫到后面發現不行,還得是的dp轉移的寫法才能完美的解決這道題目。 每個格子可以經過可以不經過,因此它的狀態空間是2^(n*m)&…