省级政务云等保三级与密评双达标实战路径与合规方案解读某省级政务云平台做完等保三级测评,结论是"基本符合",整改意见只有寥寥几条。三个月后同一套系统做密评,现场却被判了"不符合"——等保刚说没问题的地方,密评恰恰认为问题很大。最典型的一条:平台的统一身份认证,"用户名+口令+短信验证码",等保视角下满足了"两种以上鉴别技术组合"的要求;密评视角下却被追问:短信验证码走的是运营商通道,属于"密码技术"吗?口令存储用的是 SM3 还是明文加盐? 前者不属于密码技术,后者如果用的不是国密算法,这一项直接不给分。