新商用密碼產品認證梳理 工廠檢查篇

2021-10-07 07:25:10 字數 2476 閱讀 5551

新商用密碼產品認證梳理——認證流程篇

中提到初始工廠檢查

本次對初始工廠檢查做進一步分析說明。本章內容主要參考密碼行業標準。

申報商密認證的企業都需要審查,需提交審核材料,有的還需接受現場審查。gm/t 0066-2019的6.3.3.1節明確規定,以下情況應進行現場審查

「對生產單位不同類別首款產品應進行現場審核」

「申請材料真實性缺少佐證、申請條件符合性差、生產單位曾受過相關行政處罰等,應進行現場審查」

因此,網安需要「提交審核材料,接受現場審查」。

檢測專案分如下三個部分。

表1 檢測專案

檢測專案

要求數量

達標要求

基本項4項

必須達到的基本條件,關鍵指標。

有一項不達標則終止審查。

宣告項3項

補充說明項,缺少則終止審查

評估項

4大項打分制,滿分500,總分至少得達到350

評估項(500分)概況如下,詳情建議參見gm/t 0066-2019的附錄a.1。

不同等級密碼模組和密碼晶元對評估項分值的要求不同,如下表。

表2 評估項概況

模組1

模組2

晶元1

模組3

晶元2

模組4

晶元3

生產能力

≥50%

60%

≥70%

≥80%

質量保障能力

≥80%

80%

≥80%

≥80%

安全保障能力

≥50%

60%

≥70%

≥80%

服務保障能力

≥70%

70%

≥70%

≥70%

總分

≥60%

70%

≥80%

≥90%

執行流程分兩大部分共5步(如下表和下圖)。

圖1 執行流程圖

表3 執行流程介紹

步驟

審查內容

說明

形式審查1

申請材料形式審查

可補充修正材料

實質審查2

前置評估(基本項和宣告項)

必需達標;不達標則終止流程

3現場審查(評估項)

專家組評估,可不到現場審查。

4完成評估項打分

評估項打分。要求350/500分。

5完成評估報告

完整評估報告

如前所述,「對生產單位不同類別首款產品應進行現場審核」。

參見gm/t 0066-2019的附錄a和附錄b。

建議結合gm/t 0066-2019的附錄a(含附錄a.1、a.2、a.3、a.4)和附錄b進行自評,以預估符合程度與難度。

商用密碼產品及對應規範介紹

密碼標準框架 按照層級來劃分,密碼相關標準分為密碼行業標準 國家標準和國際標準。密碼行業標準由密碼行業標準化技術委員會 密標委 主導,密標委負責密碼技術 產品 系統 管理等方面的標準化工作。截至目前,密標委已經發布密碼行業標準91項,涵蓋基礎密碼演算法 應用協議 密碼裝置介面等方面。已經發布的密碼行...

國家商用密碼申請

商用密碼檢測中心位於豐台區,做地鐵9號線在七里莊站a口出來步行5分鐘即可到達。在這裡的乙個月時間可以說長了不少見識,因為來這裡檢測的公司大多都比較高大上,比如做閘道器 pos 公務員用通訊安全手機 在智慧型機領域相當於老年機 門禁 伺服器等。首先說下這邊的日常工作時間,早晨八點半上班,我每天都是九點...

NFV產品如何才能走向規模商用

自2013年at t率先提出domain 2.0網路轉型計畫以來,國內外運營商紛紛跟進推出網路轉型戰略,權威諮詢機構ihs甚至 2021年全球nfv市場規模達到370億美元以上。理想雖然豐滿,現實依舊骨感。時間悄然來到2019年,nfv產品實際商用規模遠沒有 資料那麼樂觀。究竟是什麼原因阻礙了nfv...