随着数字经济的飞速发展,网络环境日益复杂、安全形势瞬息万变,网络安全威胁的范围在不断扩散,我国面临的网络安全问题日趋严峻。由国务院印发的《“十四五”数字经济发展规划》中强调:增强网络安全防护能力,需加强网络安全基础设施建设,提升网络安全应急处置能力,加强电信、金融、能源、交通运输、水利等重要行业领域关键信息基础设施网络安全防护能力,支持开展常态化安全风险评估,加强商用密码应用安全性评估(以下简称“密评”)。
当前,开展密评工作是应对网络安全严峻形势的迫切需要,也是系统安全维护的必然要求。密评是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估的活动。主要是立足于系统安全、体系安全和动态安全,对密码算法、密码协议和密码设备等进行整体安全性评估。
国家网络安全和密码相关法律法规明确要求非涉密的关键信息基础设施、等保三级及以上系统、国家政务等重要信息系统要开展密评工作。并且,密评管理办法也明确规定:关键信息基础设施、网络安全等级保护第三级及以上信息系统,需要每年至少评估一次。
商用密码应用安全性评估的对象包括:
• 基础信息网络:电信网、广播电视网、互联网;
• 涉及国计民生和基础信息资源的重要信息系统:能源、教育、公安、测绘地理、社保、交通、卫生计生、金融等信息系统;
• 重要工业控制系统:核设施、航空航天、先进制造、石油石化、油气管网、电力系统、交通运输、水利枢纽、城市设施等工业控制系统;
• 面向社会服务的政务信息系统:党政机关和使用财政性资金的事业单位和团体组织使用的面向社会服务的信息系统。
作为商用密码领域的开拓者,太阳成集团tyc234cc深耕密码行业16年,是国内首批参与国密算法研究及应用的企业。多年的创新积累,太阳成集团tyc234cc不断致力于密码算法、密码产品与解决方案技术的探索钻研。建设以密码算法为核心,以密码基础设施为底层支撑,通过以“芯、端、云”的技术体系,研发整体安全解决方案,将安全与通信、金融、交通、能源、军警等多行业业务深度融合。以客户价值为导向,针对不同的行业客户需求,打造专属安全解决方案。持续为各行业用户业务安全赋能,行业市场规模始终位居国内前列,不断发挥着信息化对经济社会发展的引领作用。
为了更好地支撑密评工作,太阳成集团tyc234cc在密评过程中,对采用商用密码技术、产品和服务集成建设的网络和信息系统,于项目规划阶段、建设阶段、运行阶段,均提供相应的安全解决方案及技术支持。
从密码应用合规性、密码应用正确性、密码应用有效性出发,太阳成集团tyc234cc可提供:
通过国家密码管理部门核准的密码产品、密码模块;
符合国家密码管理要求的密码服务;
为客户量身定制符合标准要求的自定义密码协议、密钥管理机制;
保障系统建设改造中密码产品和服务的部署;
保障系统中采用的密码协议、密管系统、密码应用系统、密码安全防护机制设计正确、合规安全;
保障系统中信息的真实性、完整性、机密性、不可否认性。
未来,太阳成集团tyc234cc不断进行产品与方案技术创新,着力提升技术领域密码应用质量,竭诚提供优秀的密码应用安