密评技术支撑服务
提供商用密码应用安全性评估全流程技术支撑,助力系统合规通过密评
服务介绍
针对信息系统开展商用密码应用安全性评估(简称“密评”)的专项技术支撑服务。服务内容包括:密评差距分析(对照《商用密码应用安全性评估管理办法》及GM/T标准)、密码应用方案评审与整改、技术层面整改实施(如部署SSL VPN、服务器密码机、签名验签服务器等合规设备,配置HTTPS双向认证)、管理制度完善以及协助现场测评。通过专业的技术手段和丰富的过评经验,解决“不会改、改不对”的难题,确保客户系统满足“基本要求”中物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等层面的密码应用指标。
服务流程

- 现状调研 梳理现有密码应用情况,识别合规差距。
- 方案制定:出具《密码应用解决方案》及《建设/整改方案》。
- 建设整改:协助采购/部署密码产品,实施系统配置改造。
- 预评估:进行内部模拟测评,确保各项指标达标。 - 配合测评:配合第三方测评机构进行正式密评,直至通过。