GB/T 43206-2023 信息安全技术 信息系统密码应用测评要求

GB/T 43206-2023 Information security technology—Testing and evaluation requirements for information system cryptography application

国家标准 中文简体 现行 页数:44页 | 格式:PDF

基本信息

标准号
GB/T 43206-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-09-07
实施日期
2024-04-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件规定了信息系统第一级到第四级密码应用的通用测评要求、技术测评要求、管理测评要求,并给出了整体测评要求、风险分析和评价、测评结论的要求。

发布历史

研制信息

起草单位:
国家密码管理局商用密码检测中心、中国科学院信息工程研究所、公安部第三研究所、国家信息技术安全研究中心、中国电子科技集团公司第十五研究所、中国电子技术标准化研究院、国家信息中心、工业和信息化部电子第五研究所、中国科学院软件研究所、北京市政务信息安全保障中心(北京信息安全测评中心)、北京国家数字金融技术检测中心有限公司、深圳市网安计算机安全检测技术有限公司、道普信息技术有限公司、国电南京自动化股份有限公司、浙江东安检测技术有限公司、北京银联金卡科技有限公司、智巡密码(上海)检测技术有限公司、哈尔滨工业大学(深圳)、安徽科测信息技术有限公司、新疆量子通信技术有限公司
起草人:
罗鹏、肖秋林、马原、张立花、许长伟、陈天宇、黄晶晶、郑昉昱、田敏求、王兵、刘健、杨宏志、吴冬宇、陆臻、张宇翔、李升、任金强、黎水林、李大为、李宏卓、张五一、张晓溪、杨辰、蔡一鸣、孙鑫、高锐、吕娜、宋玲娓、郭守坤、何双羽、杨龙、李霞、王国朝、胡盖、胡燕雄、沈汀、张绍博、韩玮
出版信息:
页数:44页 | 字数:87 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT432062023

信息安全技术

信息系统密码应用测评要求

InformationsecurittechnoloTestinandevaluationreuirementsfor

ygygq

informationsstemcrtorahalication

yypgpypp

2023-09-07发布2024-04-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT432062023

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4通则………………………2

5通用测评要求……………3

5.1密码算法……………3

5.2密码技术……………3

5.3密码产品……………3

5.4密码服务……………4

5.5密钥管理……………4

6技术测评要求……………4

6.1物理和环境安全……………………4

6.2网络和通信安全……………………7

6.3设备和计算安全……………………10

6.4应用和数据安全……………………14

7管理测评要求……………20

7.1管理制度……………20

7.2人员管理……………22

7.3建设运行……………25

7.4应急处置……………27

8整体测评要求……………29

8.1概述………

定制服务

    推荐标准