密码测评
第1章?密码基础知识 1
1.1 密码应用概述 2
1.1.1 密码的概念与作用 2
1.1.2 密码功能与密码应用 4
1.1.3 密码应用中的安全性问题 6
1.2 密码应用安全性评估的基本原理 7
1.2.1 信息安全管理过程 7
1.2.2 信息安全风险评估 10
1.2.3 密码应用安全性评估的定位 13
1.3 密码技术发展 16
1.3.1 密码技术创新 16
1.3.2 我国商用密码发展历程 22
1.3.3 密码技术发展趋势 23
1.4 密码算法 29
1.4.1 对称密码算法 30
1.4.2 公钥密码算法 40
1.4.3 密码杂凑算法 49
1.4.4 密码算法分析概要 55
1.5 密钥管理 57
1.5.1 密钥生命周期管理 57
1.5.2 对称密钥管理 62
1.5.3 公钥基础设施 65
1.6 密码协议 70
1.6.1 密钥交换协议 70
1.6.2 实体鉴别协议 72
1.6.3 综合密码协议举例 75
1.6.4 密码协议分析概要 84
1.7 密码功能实现示例 85
1.7.1 保密性实现 85
1.7.2 完整性实现 86
1.7.3 真实性实现 88
1.7.4 不可否认性实现 92
第2章?商用密码应用与安全性评估政策法规 95
2.1 网络空间安全形势与商用密码工作 95
2.1.1 国际国内网络空间安全形势 95
2.1.2 商用密码的由来与发展 99
2.1.3 商用密码应用问题及安全性评估的重要性 100
2.2 商用密码管理法律法规 102
2.2.1 《密码法》实施前商用密码法律法规体系 102
2.2.2 《密码法》立法情况和商用密码法律法规体系建设展望 107
2.3 商用密码应用法律政策要求 110
2.3.1 国家法律法规有关密码应用的要求 110
2.3.2 国家战略和规划有关密码应用的要求 114
2.3.3 行业和地区有关密码应用要求 118
2.4 商用密码应用安全性评估工作 121
2.4.1 商用密码应用安全性评估体系发展历程 121
2.4.2 商用密码应用安全性评估的主要内容 124
2.4.3 商用密码应用安全性评估政策法规和规范性文件 125
2.4.4 商用密码应用安全性评估各方职责 137
第3章?商用密码标准与产品应用 141
3.1 密码标准框架 141
3.1.1 密码标准化概况 142
3.1.2 密码标准体系概要 144
3.2 商用密码产品类别 150
3.2.1 商用密码产品类型 150
3.2.2 商用密码产品型号命名规则 154
3.2.3 商用密码产品检测认证制度安排 155
3.3 商用密码产品检测 159
3.3.1 商用密码产品检测框架 159
3.3.2 密码算法合规性检测 161
3.3.3 密码模块检测 167
3.3.4 安全芯片检测 175
3.4 商用密码标准与产品 178
3.4.1 智能IC卡标准与产品 178
3.4.2 智能密码钥匙标准与产品 183
3.4.3 密码机标准与产品 189
3.4.4 VPN标准与产品 199
3.4.5 电子签章系统标准与产品 212
3.4.6 动态口令系统标准与产品 218
3.4.7 电子门禁系统标准与产品 223
3.4.8 数字证书认证系统标准与产品 229
第4章?密码应用安全性评估实施要点 239
4.1?密码应用方案设计 240
4.1.1?设计原则 240
4.1.2?设计要点 241
4.2?密码应用基本要求与实现要点 243
4.2.1?标准介绍 243
4.2.2?总体要求解读 244
4.2.3?密码技术应用要求与实现要点 247
4.2.4?密钥管理要求与实现要点 258
4.2.5?安全管理要求 264
4.3?密码测评要求与测评方法 267
4.3.1?总体要求测评方法 267
4.3.2?典型密码产品应用的测评方法 269
4.3.3?密码功能测评方法 272
4.3.4?密码技术应用测评 273
4.3.5?密钥管理测评 286
4.3.6?安全管理测评 292
4.3.7?综合测评 298
4.4?密码应用安全性评估测评过程指南 299
4.4.1?概述 299
4.4.2?密码应用方案评估 303
4.4.3?测评准备活动 305
4.4.4?方案编制活动 307
4.4.5?现场测评活动 312
4.4.6?分析与报告编制活动 314
4.5?密码应用安全性评估测评工具 321
4.5.1?测评工具使用和管理要求 322
4.5.2?测评工具体系 322
4.5.3?典型测评工具概述 324
4.6?测评报告编制报送和监督检查 327
4.6.1?测评报告管理要求 327
4.6.2?测评报告体例 331
4.6.3?测评相关信息报送 332
4.6.4?测评报告监督检查 334
4.6.5?测评报告编制常见问题 336
第5章?商用密码应用安全性评估案例 339
5.1 密钥管理系统 340
5.1.1 密码应用方案概述 341
5.1.2 密码应用安全性评估测评实施 348
5.2 身份鉴别系统 353
5.2.1 密码应用方案概述 354
5.2.2 密码应用安全性评估测评实施 359
5.3 金融IC卡发卡系统和交易系统 362
5.3.1 密码应用方案概述 363
5.3.2 密码应用安全性评估测评实施 371
5.4 网上银行系统 376
5.4.1 密码应用方案概述 376
5.4.2 密码应用安全性评估测评实施 381
5.5 远程移动支付服务业务系统 384
5.5.1 密码应用方案概述 385
5.5.2 密码应用安全性评估测评实施 390
5.6 信息采集系统 395
5.6.1 密码应用方案概述 395
5.6.2 密码应用安全性评估测评实施 401
5.7 智能网联汽车共享租赁业务系统 405
5.7.1 密码应用方案概述 406
5.7.2 密码应用安全性评估测评实施 412
5.8 综合网站群系统 417
5.8.1 密码应用方案概述 417
5.8.2 密码应用安全性评估测评实施 423
5.9 政务云系统 427
5.9.1 密码应用方案概述 428
5.9.2 密码应用安全性评估测评实施 438
附录A?中华人民共和国密码法 445
附录B?商用密码应用安全性评估管理办法(试行) 452
附录C?商用密码应用安全性测评机构管理办法(试行) 455
附录D?商用密码应用安全性测评机构能力评审实施细则(试行) 460
附录E?国家政务信息化项目建设管理办法 467
附录F?信息系统密码应用基本要求(摘录) 474
附录G?网络安全等级保护基本要求(摘录) 492
缩略语表 501
名词解释 507
后记 509
等保测评
第1章 网络安全等级保护基本概念 1
1.1 等级保护对象 1
1.2 安全保护等级 1
1.3 安全保护能力 2
1.4 安全控制点和安全要求项 3
第2章 网络安全等级保护基本要求总体介绍 4
2.1 《基本要求》主要特点 4
2.2 《基本要求》主要变化 4
2.3 《基本要求》框架结构 5
2.4 安全通用要求和安全扩展要求 6
2.5 各个级别的差异和要点 8
2.5.1 安全物理环境 8
2.5.2 安全通信网络 11
2.5.3 安全区域边界 13
2.5.4 安全计算环境 15
2.5.5 安全管理中心 19
2.5.6 安全管理制度 20
2.5.7 安全管理机构 22
2.5.8 安全管理人员 23
2.5.9 安全建设管理 25
2.5.10 安全运维管理 29
第3章 第一级和第二级安全通用要求应用解读 35
3.1 安全物理环境 35
3.1.1 物理位置选择 35
3.1.2 物理访问控制 36
3.1.3 防盗窃和防破坏 37
3.1.4 防雷击 38
3.1.5 防火 39
3.1.6 防水和防潮 40
3.1.7 防静电 41
3.1.8 温湿度控制 42
3.1.9 电力供应 43
3.1.10 电磁防护 45
3.2 安全通信网络 46
3.2.1 网络架构 46
3.2.2 通信传输 49
3.2.3 可信验证 50
3.3 安全区域边界 51
3.3.1 边界防护 51
3.3.2 访问控制 53
3.3.3 入侵防范 56
3.3.4 恶意代码防范 56
3.3.5 安全审计 59
3.3.6 可信验证 60
3.4 安全计算环境 61
3.4.1 网络设备 61
3.4.2 安全设备 72
3.4.3 服务器和终端 84
3.4.4 业务应用系统 100
3.4.5 数据安全 108
3.5 安全管理中心 112
3.5.1 系统管理 112
3.5.2 审计管理 114
3.6 安全管理制度 115
3.6.1 安全策略 115
3.6.2 管理制度 117
3.6.3 制定和发布 119
3.6.4 评审和修订 120
3.7 安全管理机构 121
3.7.1 岗位设置 121
3.7.2 人员配备 123
3.7.3 授权和审批 123
3.7.4 沟通和合作 124
3.7.5 审核和检查 125
3.8 安全管理人员 126
3.8.1 人员录用 126
3.8.2 人员离岗 127
3.8.3 安全意识教育和培训 128
3.8.4 外部人员访问管理 129
3.9 安全建设管理 130
3.9.1 定级和备案 130
3.9.2 安全方案设计 131
3.9.3 产品采购和使用 132
3.9.4 自行软件开发 133
3.9.5 外包软件开发 134
3.9.6 工程实施 135
3.9.7 测试验收 136
3.9.8 系统交付 137
3.9.9 等级测评 138
3.9.10 服务供应商选择 139
3.10 安全运维管理 140
3.10.1 环境管理 140
3.10.2 资产管理 141
3.10.3 介质管理 142
3.10.4 设备维护管理 143
3.10.5 漏洞和风险管理 144
3.10.6 网络和系统安全管理 144
3.10.7 恶意代码防范管理 146
3.10.8 配置管理 147
3.10.9 密码管理 148
3.10.10 变更管理 148
3.10.11 备份与恢复管理 151
3.10.12 安全事件处置 152
3.10.13 应急预案管理 153
3.10.14 外包运维管理 154
第4章 第三级和第四级安全通用要求应用解读 155
4.1 安全物理环境 155
4.1.1 物理位置选择 155
4.1.2 物理访问控制 156
4.1.3 防盗窃和防破坏 157
4.1.4 防雷击 158
4.1.5 防火 160
4.1.6 防水和防潮 162
4.1.7 防静电 163
4.1.8 温湿度控制 164
4.1.9 电力供应 165
4.1.10 电磁防护 168
4.2 安全通信网络 169
4.2.1 网络架构 169
4.2.2 通信传输 174
4.2.3 可信验证 178
4.3 安全区域边界 185
4.3.1 边界防护 185
4.3.2 访问控制 188
4.3.3 入侵防范 192
4.3.4 恶意代码和垃圾邮件防范 197
4.3.5 安全审计 200
4.3.6 可信验证 202
4.4 安全计算环境 203
4.4.1 网络设备 203
4.4.2 安全设备 216
4.4.3 服务器和终端 231
4.4.4 业务应用系统 255
4.4.5 数据安全 264
4.5 安全管理中心 271
4.5.1 系统管理 271
4.5.2 审计管理 274
4.5.3 安全管理 276
4.5.4 集中管控 277
4.6 安全管理制度 281
4.6.1 安全策略 281
4.6.2 管理制度 282
4.6.3 制定和发布 285
4.6.4 评审和修订 287
4.7 安全管理机构 288
4.7.1 岗位设置 288
4.7.2 人员配备 290
4.7.3 授权和审批 291
4.7.4 沟通和合作 292
4.7.5 审核和检查 293
4.8 安全管理人员 295
4.8.1 人员录用 295
4.8.2 人员离岗 296
4.8.3 安全意识教育和培训 297
4.8.4 外部人员访问管理 298
4.9 安全建设管理 300
4.9.1 定级和备案 300
4.9.2 安全方案设计 301
4.9.3 产品采购和使用 303
4.9.4 自行软件开发 304
4.9.5 外包软件开发 305
4.9.6 工程实施 306
4.9.7 测试验收 307
4.9.8 系统交付 308
4.9.9 等级测评 309
4.9.10 服务供应商选择 310
4.10 安全运维管理 312
4.10.1 环境管理 312
4.10.2 资产管理 313
4.10.3 介质管理 314
4.10.4 设备维护管理 315
4.10.5 漏洞和风险管理 316
4.10.6 网络和系统安全管理 317
4.10.7 恶意代码防范管理 320
4.10.8 配置管理 321
4.10.9 密码管理 322
4.10.10 变更管理 323
4.10.11 备份与恢复管理 325
4.10.12 安全事件处置 326
4.10.13 应急预案管理 328
4.10.14 外包运维管理 330
第5章 网络安全整体解决方案 332
5.1 某机构新建系统整体解决方案 332
5.1.1 系统业务描述 332
5.1.2 总体安全框架设计 333
5.1.3 安全物理环境规划设计 339
5.1.4 安全通信网络规划设计 339
5.1.5 安全区域边界规划设计 342
5.1.6 安全计算环境规划设计 347
5.1.7 安全管理中心 352
5.1.8 系统总体部署 354
5.2 某油品销售企业安全整改整体解决方案 357
5.2.1 系统业务描述 357
5.2.2 安全差距分析 359
5.2.3 安全通信网络整改 360
5.2.4 安全区域边界整改 363
5.2.5 安全计算环境整改 368
5.2.6 外网安全管理中心 371
5.2.7 整改方案总体部署 372
5.3 某政务监管系统安全整改整体解决方案 374
5.3.1 系统业务描述 374
5.3.2 安全差距分析 376
5.3.3 安全通信网络整改 379
5.3.4 安全区域边界整改 381
5.3.5 安全计算环境整改 389
5.3.6 安全管理中心 392
5.3.7 整改方案总体部署 394
5.4 某医疗管理系统安全整改整体解决方案 397
5.4.1 系统业务描述 397
5.4.2 安全差距分析 398
5.4.3 安全通信网络整改 402
5.4.4 安全区域边界整改 405
5.4.5 安全计算环境整改 412
5.4.6 安全管理中心 415
5.4.7 医院无线网络整改 417
5.4.8 整改方案总体部署 417
第1章 云计算安全扩展要求 1
1.1 云计算安全概述 1
1.1.1 云计算简介 1
1.1.2 云计算等级保护对象 6
1.1.3 云计算安全扩展要求 7
1.1.4 云计算安全措施与服务 9
1.2 第一级和第二级云计算安全扩展要求解读 11
1.2.1 安全物理环境 12
1.2.2 安全通信网络 13
1.2.3 安全区域边界 14
1.2.4 安全计算环境 19
1.2.5 安全建设管理 24
1.2.6 安全运维管理 26
1.3 第三级和第四级云计算安全扩展要求解读 26
1.3.1 安全物理环境 27
1.3.2 安全通信网络 27
1.3.3 安全区域边界 30
1.3.4 安全计算环境 35
1.3.5 安全管理中心 44
1.3.6 安全建设管理 47
1.3.7 安全运维管理 49
1.3.8 云计算安全整体解决方案示例 50
第2章 移动互联安全扩展要求 94
2.1 移动互联安全概述 94
2.1.1 移动互联系统特征 94
2.1.2 移动互联系统框架 94
2.1.3 移动互联系统等级保护对象 95
2.2 第一级和第二级移动互联安全扩展要求解读 96
2.2.1 安全物理环境 96
2.2.2 安全区域边界 99
2.2.3 安全计算环境 106
2.2.4 安全建设管理 107
2.2.5 第二级以下移动互联安全整体建设方案示例 111
2.3 第三级和第四级移动互联安全扩展要求解读 115
2.3.1 安全物理环境 115
2.3.2 安全区域边界 119
2.3.3 安全计算环境 126
2.3.4 安全建设管理 133
2.3.5 安全运维管理 138
2.3.6 第三级以上移动互联安全整体建设方案示例 140
第3章 物联网安全扩展要求 150
3.1 物联网安全概述 150
3.1.1 物联网系统特征 150
3.1.2 物联网安全架构 150
3.1.3 物联网安全关键技术 152
3.1.4 物联网基本要求标准级差 152
3.2 第一级和第二级物联网安全扩展要求解读 156
3.2.1 安全物理环境 156
3.2.2 安全区域边界 158
3.2.3 安全运维管理 160
3.2.4 第二级以下物联网安全整体解决方案示例 162
3.3 第三级和第四级物联网安全扩展要求解读 167
3.3.1 安全物理环境 167
3.3.2 安全区域边界 174
3.3.3 安全计算环境 179
3.3.4 安全运维管理 198
3.3.5 第三级以上物联网安全整体解决方案示例 204
第4章 工业控制系统安全扩展要求 231
4.1 工业控制系统安全概述 231
4.1.1 工业控制系统概述 231
4.1.2 工业控制系统功能层级模型 231
4.1.3 工业控制系统功能层级的保护对象 233
4.1.4 工业控制系统安全扩展要求概述 234
4.2 第一级和第二级工业控制系统安全扩展要求解读 235
4.2.1 安全物理环境 235
4.2.2 安全通信网络 237
4.2.3 安全区域边界 243
4.2.4 安全计算环境 256
4.2.5 安全管理中心 280
4.2.6 安全管理制度 283
4.2.7 安全管理机构 283
4.2.8 安全管理人员 283
4.2.9 安全建设管理 283
4.2.10 安全运维管理 285
4.2.11 第二级以下工业控制系统安全整体解决方案示例 285
4.3 第三级和第四级工业控制系统安全扩展要求解读 291
4.3.1 安全物理环境 291
4.3.2 安全通信网络 292
4.3.3 安全区域边界 300
4.3.4 安全计算环境 315
4.3.5 安全管理中心 341
4.3.6 安全管理制度 348
4.3.7 安全管理机构 348
4.3.8 安全管理人员 348
4.3.9 安全建设管理 348
4.3.10 安全运维管理 350
4.3.11 第三级以上工业控制系统安全整体解决方案示例 350
第5章 大数据安全扩展要求 355
5.1 大数据安全概述 355
5.1.1 大数据 355
5.1.2 大数据部署模式 355
5.1.3 大数据处理模式 356
5.1.4 大数据相关安全能力 357
5.1.5 大数据安全 363
5.1.6 大数据相关定级对象存在形态 364
5.2 安全扩展要求及最佳实践 366
5.2.1 《基本要求》附录H与大数据系统安全保护最佳实践的
对照 366
5.2.2 各级安全要求 372
5.3 第一级和第二级大数据安全扩展要求解读 377
5.3.1 安全物理环境 377
5.3.2 安全通信网络 379
5.3.3 安全区域边界 382
5.3.4 安全计算环境 384
5.3.5 安全管理中心 397
5.3.6 安全管理制度 400
5.3.7 安全管理机构 402
5.3.8 安全管理人员 405
5.3.9 安全建设管理 406
5.3.10 安全运维管理 412
5.3.11 第二级以下大数据平台安全整体解决方案示例 418
5.4 第三级和第四级大数据安全扩展要求解读 432
5.4.1 安全物理环境 432
5.4.2 安全通信网络 434
5.4.3 安全区域边界 438
5.4.4 安全计算环境 440
5.4.5 安全管理中心 460
5.4.6 安全管理制度 464
5.4.7 安全管理机构 466
5.4.8 安全管理人员 470
5.4.9 安全建设管理 473
5.4.10 安全运维管理 480
5.4.11 第三级以上大数据平台安全整体解决方案示例 488
5.5 控制点与定级对象适用性 502
附录A 安全技术控制点在工业控制系统中的适用情况 508
A.1 安全通信网络 508
A.2 安全区域边界 509
A.3 安全计算环境 511
A.4 安全管理中心 513