公司新闻

《密码法》颁布三周年!数字认证现身解读密码建设新思路-pg电子官方

发布时间: 2022-10-26

10.26


密码是国之重器

是关乎国家网络安全和数字经济发展的核心战略资源。

10月26日

正值《中华人民共和国密码法》颁布三周年!

为纪念这个特殊的日子,同时庆祝吉林省密码协会成立一周年,由吉林省密码协会主办的“2022年商用密码应用安全技术专家论坛”以线上 线下结合的方式召开。吉林省密码管理局、吉林省密码协相关领导以及数位行业领军企业技术专家相约一堂,聚焦密码核心技术应用以及数字经济发展等话题分享真知灼见。


会上,北京数字认证股份有限公司(简称:数字认证)研究院院长夏鲁宁针对如何建设以应用为中心的商用密码保障系统发表观点。


夏鲁宁表示,密码的重要性不言而喻,但在现实应用中,不用密码、密码应用不合法、不规范等现象屡见不鲜。建设一套合规、正确、有效的密码保障系统,是业务顺利开展的前提之举。而“三同步一评估”,即“同步规划、同步建设、同步运行密码保障系统并定期进行评估”就是密码保障系统建设的总思路。
么,如何建设一套行之有效的密码保障系统呢?夏鲁宁提出,个“符合业务需求和业务特点”的密码应用方案应当分“四步走”,即厘清系统保护对象、确定密码应用需求、编制密码应用方案和方案自评估。

厘清系统保护对象,就是要梳理业务重要信息,明确信息保护的范围和对象;

确定密码应用需求,主要是从机密性、完整性、真实性、不可否认性四个维度进行风险评估与密码需求分析;

编制密码应用方案,需要遵循总体性、成熟性与经济性原则,以gb/t39786-2021标准为指引,设计包含密码技术措施、安全管理措施在内的建设方案,科学选择密码应用措施;

最后,要特别重视证书及密钥管理,以及密码应用方案的自评估工作。

数字认证作为深耕密码技术20多年的国内领先网络安全pg电子平台网站的解决方案提供商,拥有成熟的密码保障系统建设实践,可以为客户提供涵盖应用方案制定、密码系统建设、密评知识培训、差距分析、测评伴随等全过程的密码应用和评估协助服务,帮助客户通过商用密码应用性评估。在丰富完善的密码产品和高水准服务支撑下,数字认证已助力国内多省政务云、以及医疗卫生、金融、企业等众多领域客户顺利通过密评大考,为保障业务合规开展、促进行业高质量发展夯实根基。

未来,数字认证仍将聚力密码技术,护航网络安全,与生态伙伴携手并进,共建可信任的数字世界。

分享到:

网站地图