商用密码产品认证该怎么申请?一文给您答案

      随着新的《密码法》的颁布,所有涉及商用密码的产品都需要进行商用密码产品认证,才能保证企业和个人的密码安全及信息安全,小小密码,涉及的产品范围非常广泛,现在密码认证中心公布的商用密码产品类别有28大类。

一、产品认证分类目录

1、智能密码钥匙

2、智能 IC 卡

3、POS 密码应用系统、ATM 密码应用系统、多功能密码应用互联网终端

4、PCI-E/PCI 密码卡

5、IPSec VPN 产品/安全网关

6、SSL VPN 产品/安全网关

7、安全认证网关

8、密码键盘

9、金融数据密码机

10、服务器密码机

11、签名验签服务器

12、时间戳服务器

13、安全门禁系统

14、动态令牌、动态令牌认证系统

15、安全电子签章系统

16、电子文件密码应用系统

17、可信计算密码支撑平台

18、证书认证系统、证书认证密钥管理系统

19、对称密钥管理产品

20、安全芯片

21、电子标签芯片

22、其他密码模块

23、可信密码模块

24、智能IC卡密钥管理系统

25、云服务器密码机

26、随机数发生器

27、区块链密码模块

28、安全浏览器密码模块

二、认证流程

1、向国家密码管理局商用密码产品认证中心发起认证申请、提交相关申请材料。产品申请材料通过后,根据产品的类别及相关要求送达检测通知道到检测机构,进入检测流程。

2、检测机构由认证中心认可的检测机构(现在在公布的检测机构共有5家)

3、检测通过后,由国家商用密码检测中心对公司进行实地审查。

4、审查通过后发放证书。

三、申请材料

1、安全性设计报告

2、产品实物图

3、技术工作总结报告

4、密码模块分级检测申请材料

5、商用密码产品生产和保证能力自我评估表

6、认证委托书

7、用户手册

8、生产一致性说明

(说明:根据产品的情况不同,提交的资料也会有所增减,也有不同,具体需要的资料及相关要求,需要我们在实际工作中与申请公司进行沟通与指导)

四、产品检测

1、检测机构发送检测通知单,按通知单的要求进行准备送检的设备、材料、检测合同、付款手续等。

2、检测期间,可能会需要公司安排比较资深的技术人员现场协助检测或调试等工作

3、检测工作也是认证中最核心的工作,专业性强、时间周期长,多数产品在这个阶段会遇到很多与商密标准规范标准不符的问题,有的问题可以现场进行整改解决,有的问题解决不了说需要公司整改好之后再进行检测,也有可能会被退会或降级等问题。所以企业的专业性与了解国密规范标准很重要。

五、工厂实地审查

1、现场审查主要针对企业的管理能力、生产能力、管理规范性等问题进行审查。

2、如果不是工厂,仅是研发性公司,也同样要产进核查。

3、核查前的准备工作:收到审查通知后,会根据审查通知的要求进行准备审查材料,审查材料提交上去无问题后,审核老师会发送审核协议、付款通知等文件。

4、审核流程:首次会议、文件审查、资质审查、现场检查、写审查报告、整改等、末次会议、邮寄审查资料、审查通过。

六、发证

1、发证机构全国唯一一家:国家密码管理局商用密码管理中心

2、证书可以邮寄、也可以自取

3、证书有限期5年

七、时间及费用

1、费用公示:

2、检测费用:检测阶段时间约3个月左右,商用密码产品的检测费用根据安全等级的不同分为4万、8万、16万、32万,对应安全一级、安全二级、安全三级、安全四级。

3、认证费用:认证费用包括前期咨询服务费用等,视企业情况定。现场审核费用约1.2万左右,具体情况以实际定。

八、申请的难点有哪些

1、专业性强、需要提供的资料较多,需要从企业技术、人力、管理、安全等等各方面提供。

2、每个产品的标准及要求不一样,企业不仅要面对产品的设计还要面对产中品标准的要求进行处理

3、材料文件编写要求众多、时间周期长,如果让一个完全不懂的人来负责,是一项非常难的工作。

4、现场审核中也需要提供很多的材料,如果不完整、不齐全,面临审核通不过,造成时间的浪费和费用的浪费。

5、无法对企业自身的问题有很好的认识,无法对公司进行咨询辅导,造成无法开展相关的工作。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
商用密码产品认证-密码模块分级检测申请材料编写说明 - 初稿档.docx是一份用于商用密码产品认证申请材料编写说明档。该档的目的是指导申请者编写申请材料,以便通过密码模块分级检测并最终获得商用密码产品认证。 该档的编写说明将帮助申请者了解每个申请材料的要求和内容,并提供了编写每个材料的指导。下面我将用300字回答该档的内容。 首先,该档介绍了申请材料的总体结构和组成,包括封面、目录、材料清单等。申请者需要按照指导编写这些基本部分,确保材料的清晰有序。 其次,档详细列出了各类申请材料的要求。例如,申请表格要求提供产品基本信息、密码模块分类、授权书等内容。安全性能评估报告要求包括密码算法描述、加密强度分析和安全性测试结果等。 档还提供了每个申请材料的编写指导。例如,在编写密码模块功能描述时,申请者应准确描述模块实现的密码算法、数据加密方法和密钥管理方案。在编写密码模块接口协议说明时,申请者应详细描述模块与其他系统的通信协议。 最后,档还指导了材料的格式要求和注意事项。申请者需要使用标准格式编写材料,并注意遵循相关法律法规的要求。件命名、标识和装订等要求也在档中详细说明。 总而言之,商用密码产品认证-密码模块分级检测申请材料编写说明 - 初稿档.docx提供了申请商用密码产品认证所需的准确、清晰且完整的申请材料编写指导。申请者应根据该档的要求编写申请材料,以便顺利通过密码模块分级检测并获得商用密码产品认证

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

密信安信息安全

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值