没有合适的资源?快使用搜索试试~ 我知道了~
首页商用密码应用安全性评估测评过程指南-试行.doc.doc
商用密码应用安全性评估测评过程指南-试行.doc.doc
需积分: 42 1.3k 浏览量
更新于2023-03-03
评论 2
收藏 552KB DOC 举报
密码测评必备,商用密码应用安全性评估测评过程指南的试行版,2018年的版本,现在一样适用
资源详情
资源评论
资源推荐

文件编制组
2018 年 4 月
试点期间试行,供参考


目 次
1 范围..................................................................................................................1
2 规范性引用文件..................................................................................................1
3 术语和定义........................................................................................................1
4 概述..................................................................................................................1
4.1 基本原则.....................................................................................................1
4.2 测评风险控制...............................................................................................2
4.3 测评过程.....................................................................................................2
4.3.1概述 2
4.3.2测评准备活动3
4.3.3方案编制活动3
4.3.4现场测评活动4
4.3.5分析与报告编制活动..................................................................................................4
5 测评准备活动.....................................................................................................4
5.1 测评准备活动的工作流程...............................................................................4
5.2 测评准备活动的主要任务...............................................................................4
5.2.1项目启动 4
5.2.2信息收集和分析........................................................................................................5
5.2.3工具和表单准备........................................................................................................5
5.3 测评准备活动的输出文档...............................................................................6
6 方案编制活动.....................................................................................................6
6.1 方案编制活动的工作流程...............................................................................6
6.2 方案编制活动的主要任务...............................................................................6
6.2.1测评对象确定6
6.2.2测评指标确定7
6.2.3测评检查点确定........................................................................................................8
6.2.4测评内容确定8
6.2.5测评方案编制9
6.3 方案编制活动的输出文档.............................................................................10
7 现场测评活动...................................................................................................10
7.1 现场测评活动的工作流程.............................................................................10
7.2 现场测评活动的主要任务.............................................................................10
7.2.1现场测评准备10
7.2.2现场测评和结果记录................................................................................................10
7.2.3结果确认和资料归还................................................................................................11
7.3 现场测评活动的输出文档.............................................................................11
8 分析与报告编制活动.........................................................................................12
I

11
8.1 分析与报告编制活动的工作流程...................................................................12
8.2 分析与报告编制活动的主要任务...................................................................12
8.2.1单项测评结果判定...................................................................................................12
8.2.2单元测评结果判定...................................................................................................14
8.2.3整体测评 14
8.2.4风险分析 15
8.2.5测评结论形成16
8.2.6测评报告编制17
8.3 分析与报告编制活动的输出文档...................................................................18
9 密码应用方案评估.............................................................................................18
9.1 密码应用方案评估的工作流程......................................................................18
9.2 密码应用方案评估的主要任务......................................................................19
9.3 密码应用方案评估的输出文档......................................................................19

II
商用密码应用安全性评估测评过程指南
1 范围
本指南详细描述了商用密码应用安全性评估的主要活动和任务,包括测评准备活动、方
案编制活动、现场测评活动、分析和报告编制活动,适用于规范商用密码应用安全性测评机构
(以下简称“测评机构”)在商用密码应用安全性评估工作中的测评过程。本指南所涉及的“测
评”,若无特殊说明,均指商用密码应用安全性评估相关的测评活动。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适
用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB 17859计算机信息系统安全保护等级划分准则
GB/T 20984信息安全技术 信息安全风险评估规范
GB/T 22239信息安全技术 信息系统安全等级保护基本要求
GB/T 22240信息安全技术 信息系统安全等级保护定级指南
GB/T 28449信息安全技术 信息系统安全等级保护测评过程指南
GM/Z 4001-2013 密码术语
GM/T 0054-2018 信息系统密码应用基
本要求信息系统密码测评要求(试行)
3 术语和定义
GB/T 20984、GM/Z 4001-2013、GM/T 0054-2018 和《信息系统密码测评要求
(试行)》确立的以及下列的术语和定义适用于本文件。
3.1
优势证据 superior evidence
对单一测评项实施测评过程中获得的多个测评结果之间存在矛盾,且都没有足够的证据
否定与之矛盾的测评结果的,则测评结果的证明力明显大于其他测评结果的证明力的那个
(些)测评结果即为优势证据。
4 概述
4.1 基本原则
a) 客观公正原则
剩余28页未读,继续阅读

















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0