在新商用密碼產品認證梳理——認證流程篇
中提到初始工廠檢查
本次對初始工廠檢查做進一步分析說明。本章內容主要參考密碼行業標準。
申報商密認證的企業都需要審查,需提交審核材料,有的還需接受現場審查。gm/t 0066-2019的6.3.3.1節明確規定,以下情況應進行現場審查
「對生產單位不同類別首款產品應進行現場審核」
「申請材料真實性缺少佐證、申請條件符合性差、生產單位曾受過相關行政處罰等,應進行現場審查」
因此,網安需要「提交審核材料,接受現場審查」。
檢測專案分如下三個部分。
表1 檢測專案
檢測專案
要求數量
達標要求
基本項4項
必須達到的基本條件,關鍵指標。
有一項不達標則終止審查。
宣告項3項
補充說明項,缺少則終止審查。
評估項
4大項打分制,滿分500分,總分至少得達到350分。
評估項(500分)概況如下,詳情建議參見gm/t 0066-2019的附錄a.1。
不同等級密碼模組和密碼晶元對評估項分值的要求不同,如下表。
表2 評估項概況
模組1級
模組2級
晶元1級
模組3級
晶元2級
模組4級
晶元3級
生產能力
≥50%
≥60%
≥70%
≥80%
質量保障能力
≥80%
≥80%
≥80%
≥80%
安全保障能力
≥50%
≥60%
≥70%
≥80%
服務保障能力
≥70%
≥70%
≥70%
≥70%
總分
≥60%
≥70%
≥80%
≥90%
執行流程分兩大部分共5步(如下表和下圖)。
圖1 執行流程圖
表3 執行流程介紹
步驟
審查內容
說明
形式審查1
申請材料形式審查
可補充修正材料
實質審查2
前置評估(基本項和宣告項)
必需達標;不達標則終止流程
3現場審查(評估項)
專家組評估,可不到現場審查。
4完成評估項打分
評估項打分。要求350/500分。
5完成評估報告
完整評估報告
如前所述,「對生產單位不同類別首款產品應進行現場審核」。
參見gm/t 0066-2019的附錄a和附錄b。
建議結合gm/t 0066-2019的附錄a(含附錄a.1、a.2、a.3、a.4)和附錄b進行自評,以預估符合程度與難度。
商用密碼產品及對應規範介紹
密碼標準框架 按照層級來劃分,密碼相關標準分為密碼行業標準 國家標準和國際標準。密碼行業標準由密碼行業標準化技術委員會 密標委 主導,密標委負責密碼技術 產品 系統 管理等方面的標準化工作。截至目前,密標委已經發布密碼行業標準91項,涵蓋基礎密碼演算法 應用協議 密碼裝置介面等方面。已經發布的密碼行...
國家商用密碼申請
商用密碼檢測中心位於豐台區,做地鐵9號線在七里莊站a口出來步行5分鐘即可到達。在這裡的乙個月時間可以說長了不少見識,因為來這裡檢測的公司大多都比較高大上,比如做閘道器 pos 公務員用通訊安全手機 在智慧型機領域相當於老年機 門禁 伺服器等。首先說下這邊的日常工作時間,早晨八點半上班,我每天都是九點...
NFV產品如何才能走向規模商用
自2013年at t率先提出domain 2.0網路轉型計畫以來,國內外運營商紛紛跟進推出網路轉型戰略,權威諮詢機構ihs甚至 2021年全球nfv市場規模達到370億美元以上。理想雖然豐滿,現實依舊骨感。時間悄然來到2019年,nfv產品實際商用規模遠沒有 資料那麼樂觀。究竟是什麼原因阻礙了nfv...