密码应用安全性评估基本原则
客观公正原则
测评实施过程中,测评方(测评机构)应保证在最小主观判断情形下,按照与强测方(被测系统责任单位)共同认可的测评方案,基于明确定义的测评方式和解释,实施测评活动。
经济性和可重用性原则
测评工作可以重用己有测评结果,包括商用密码安全产品检测结果和商用密码应用安全性评估测评结果。所有重用结果都应以结果适用于待测系统为前提,并能够客观反映系统目前的安全状态。
可重复性和可再现性原则
依照同样的要求,使用同样的测评方法,在同样的环境下,不同的测评者对每个测评实施过程的重复执行应得到同样的结果。可重复性和可再现性的区别在于,前者与同测评者测评结果的一致性有关,后者则关注不同测评者测评结果的一致性。
结果完善性原则
在正确理解《信息系统密码应用基本要求》各个要求项内容的基础之上,测评所产生的结果应客观反映信息系统的运行状态。测评过程和结果应基于正确的测评方法,以确保满足其要求。
商用密码应用安全性评估的主要内容
评估依据和基本原则
密评工作应当遵循国家法律法规及相关标准。测评机构开展评估应当遵循商用密码管理政策和GM/T 0054-2018《信息系统密码应用基本要求》《信息系统密码测评要求(试行)》等相关密码标准和指导性文件的要求,遵循独立、客观、公正的原则。
评估的主要内容
密评的对象是采用商用密码技术、产品和服务集成建设的网络与信息系统,评估的内容包括密码应用安全的三个方面:合规性、正确性和有效性。
密码应用合规性评估
密码应用合规性评估是指判定信息系统使用的密码算法、密码协议、密钥管理是否符合法律法规的规定和密码相关国家标准、行业标准的有关要求,使用的密码产品和密码服务是否经过国家密码管理部门核准或由具备资格的机构认证合格。
密码应用正确性评估
密码应用正确性评估是指判定密码算法、密码协议、密钥管理、密码产品和服务使用是否正确,即系统中采用的标准密码算法、协议和密钥管理机制是否按照相应的密码国家和行业标准进行正确的设计和实现,自定义密码协议、密钥管理机制的设计和实现是否正确,安全性是否满足要求,密码保障系统建设或改造过程中密码产品和服务的部署和应用是否正确。
密码应用有效性评估
密码应用有效性评估是指判定信息系统中实现的密码保障系统是否在信息系统运行过程中发挥了实际效用,是否满足了信息系统的安全需求,是否切实解决了信息系统面临的安全问题。
现场测评活动
开展测评工作的核心活动
其主要任务是依据测评方案的总体要求,分步实施所有测评项目,包括单项测评和单元测评等,以了解系统的真实保护情况,获取足够证据,发现系统存在的密码应用安全性问题。
测评准备工作是整个等级测评过程有效性的保证。其主要任务是掌握被测信息系统的详细情况,为实施测评做好文档及测试工具等方面的准备。测评准备活动的基本工作流程及任务主要包括等级测评项目启动、信息收集和分析、工具和表单准备。
测评准备活动
开展测评工作的前提和基础
本活动是给出测评工作结果的活动,主要任务是根据现场测评结果和《信息系统密码应用基本要求》《信息系统密码测评要求》的有关要求,通过单项测评结果判定、单元测评结果判定、整体测评和风险分析等方法,找出整个系统密码的安全保护现状与相应等级的保护要求之间的差距。
分析与报告编制活动
给出测评工作结果
方案编制活动
开展测评工作的关键活动
方案编制活动为现场测评提供最基本的文档和指导方案。其主要任务是确定与被测信息系统相适应的测评对象、测评指标一i及测评内容等,形成测评方案,为实施现场测评提供依据。
密码应用安全性评估开展过程