常见问题 > 密评的基本原则是什么?涉密程度分为几类

密评的基本原则是什么?涉密程度分为几类

作者:小编 发表时间:2025-01-03 10:42

  密评工作的有效性原则是指信息系统中实现的密码保障系统在信息系统运行过程中发挥了实际效用。密评的基本原则是什么?网络安全和信息化是一体,今天就跟着小编一起详细了解下关于密评的原则是什么,密评的对象是采用商用密码技术、产品和服务集成建设的网络与信息系统。

  密评的基本原则是什么?

  一、总体性原则

  商用密码在信息系统中的应用不是孤立的,必须与信息系统的业务相结合才能发挥作用。因此,在密码应用方案设计中,应该做好顶层设计,明确应用需求和预期目标,与信息系统整体网络安全保护等级相结合,通过系统总体方案和密码支撑总体架构设计来引导密码在信息系统中的应用。合规性原则

  二、密评工作的合规性原则

  是指信息系统使用的密码算法、密码协议、密钥管理符合法律法规的规定和密码相关国家标准、行业标准的有关要求,使用的密码产品和密码服务经过国家密码管理部门核准或由具备资格的机构认证合格。

  三、正确性原则

  密评工作的合规性原则是指密码算法、密码协议、密钥管理、密码产品和服务使用正确,即系统中采用的标准密码算法、协议和密钥管理机制按照相应的密码国家和行业标准进行正确的设计和实现。自定义密码协议.密钥管理机制的设计和实现正确,安全性满足要求,密码保障系统建设或改造过程中密码产品和服务的部署和应用正确。

  四、有效性原则

  密评工作的有效性原则是指信息系统中实现的密码保障系统在信息系统运行过程中发挥了实际效用,满足了信息系统的安全需求,切实解决了信息系统面临的安全问题。

密评的基本原则是什么.jpg

  涉密程度分为几类?

  ‌涉密程度分为三类:核心涉密、重要涉密和一般涉密‌。

  涉密岗位和涉密人员的涉密等级一般依据涉密项目密级和涉密岗位的涉密程度来界定。绝密级项目科研生产,涉密岗位最高可界定为核心涉密等级;机密级项目科研生产,涉密岗位最高可界定为重要涉密等级;秘密级项目科研生产,涉密岗位最高可界定为一般涉密等级。‌

  此外,涉密等级还分为绝密、机密和秘密三级。绝密是最重要的等级,一旦相关内容泄露,可能会对安全和利益造成严重损害,保密时间通常在5到10年左右。

  密评的基本原则是什么?以上就是详细的解答,密评就是评估网络和信息系统是否按要求应用了符合国密标准的密码技术。密评的具体评估对象可能会根据国家和行业的相关政策法规以及系统的实际安全需求进行确定。