密评

安当加密03013 小时前
lis系统·密评·密码合规·医保接口·医院网络安全
卫健委医院密码合规检查:LIS实验室与医保平台密码评估实战某三甲医院接到卫健委组织的网络安全与密码应用检查通知,信息科按经验准备了一套材料:HIS、EMR、门户的材料都齐,密评报告也在有效期内。检查当天,专家组看完材料后问了两句:"LIS 的检验仪器接口是怎么保护的?""医保结算接口的报文签名用的什么密钥、谁在管?"——两句话问住了全场。材料里确实没有这两块,因为历次自查都没把 LIS 与医保接口当成"要评估的对象",可检查恰恰盯的就是这类平时不在视野里、但数据流转最频繁的系统。
安当加密030110 天前
国密·政务云·密评·密码应用·四层面
政务云密码应用与密评合规:四层面产品全景图与落地路径某市政务云密评摸底结果摊在信息科主任桌上:物理环境、网络通信、设备计算、应用数据四个层面全有红点——门禁不是国密、数据库落盘明文、应用还是单口令登录。评估机构留下一句话:「四层面逐条过,哪一层不达标,密评就过不了。」先看现场:
安当加密030118 天前
等保·军工·密评·产品选型·密码合规
军工等保密评双达标产品选型:四层面密码合规产品全景某军工单位要同时过等保三级和密评,评审组问的第一句是"你们密码产品都配在哪些层面?"——答不上来。等保和密评各有一套层面体系,军工单位做双达标,最容易懵的就是:每个层面到底要配什么密码产品、谁管哪一层、怎么不漏项。
2601_9663771322 天前
风险评估·国密·国密算法·密评·数评·一站式密评密改
公安部176号令10月1日实施,数达安全提供密评+数据安全风险评估一站式合规解决方案近日,公安部令第176号《公安机关网络空间安全监督检查办法》正式公布,10月1日起正式实施。新规将《密码法》《商用密码管理条例》《数据安全法》《网络数据安全风险评估办法》共同纳入执法依据,公安网安开展现场监督检查时,会同步核验商用密码应用安全性评估、数据安全风险评估两项法定义务落实情况。过去不少单位将密评、数据安全风险评估作为两个割裂的独立项目,分别找不同机构开展评估,报告之间标准不互通、整改措施脱节,出现“密评整改不满足数据安全要求、数据风险整改不符合国密密码规范”的矛盾,纸面报告齐全,但实际系统漏洞依
2401_865382505 个月前
系统安全·信息化项目·密评·安全等保
等保2.0与密评,先做哪个?在数字化转型加速推进的今天,网络安全已成为企业生存发展的生命线。等保 2.0(网络安全等级保护 2.0)和密评(商用密码应用安全性评估)作为我国网络安全领域的两大核心合规要求,被越来越多的单位提上日程。然而,许多单位在面对这两项合规任务时,常常陷入一个困惑:两者都要做,那先后顺序有讲究吗?先做等保还是先做密评?
qq_459234427 个月前
职场和发展·密码学·学习方法·考核·商用密码·商用密码应用安全性评估·密评
【题库】| 商用密码应用安全性评估从业人员考核题库(四十)A. 自身安全防护B. 密钥管理C. 密码运算功能D. DDoS本题的正确答案是 D. DDoS解析:
Yisitelz1 年前
mac·密码·数据完整性·密评
签名、杂凑、MAC、HMAC在数据保密性与完整性领域,签名(Digital Signature,数字签名)、杂凑(Hash,哈希)、MAC(Message Authentication Code,消息认证码)、HMAC(Hash-based Message Authentication Code,基于哈希的消息认证码) 是保障数据完整性、真实性的核心技术,其定义、核心思想、实现逻辑及关键特性存在明确差异,以下从客观角度详细拆解:
我是有底线的