>  安全资讯  > 2023版180余项密码标准使用指南来了【附下载】

2023版180余项密码标准使用指南来了【附下载】

2023-12-20

密码标准化是密码事业的重要组成部分,也是引领密码高质量发展的重要保障。《密码法》明确规定了“建立和完善商用密码标准体系”,密码标准已成为密码从业人员开发密码产品以及在应用系统中正确使用密码的指导和依据。自2012年以来,密码行业标准化技术委员会陆续发布了我国商用密码技术标准。截至2022年12月,我国已经颁布了密码标准185项,其中,密码国家标准为43项;密码行业标准为142项,范围涵盖密码算法、密码协议、密码产品、密码应用和密码测评等多个方面,已经初步形成推荐性密码标准体系,基本能够满足我国社会各行业在构建信息安全保障体系时的密码应用需求。

为指导国内各行业对密码标准的正确使用,密码行业标准化技术委员会特编制《GM/Y5001-2023密码标准使用指南》。根据密码标准体系框架对已颁布的密码标准进行分类阐述。行业信息系统用户在信息安全产品研发或信息系统建设中面临密码应用需求时,可根据该指南并结合自身应用特点,查询该领域适用的密码标准,指导研发和建设工作的正确开展。

《GM/Y5001-2023密码标准使用指南》中对180余项标准归纳为密码基础类标准、基础设施类标准、密码产品类标准、应用支撑类标准、密码应用类标准、密码测评类标准和密码管理类标准等7类板块。

《指南》文件来源为密码行业标准化技术委员会官网:http://www.gmbz.org.cn/

累计38项密码行标升级国标

密码国家标准是标准体系中的主体,对全国经济、技术发展具有重大意义,且在全国范围内统一的标准,国家标准一经发布,与其重复的行业标准、地方标准相应废止。国家标准的年限一般为5年,过期后需要被修订或重新制定。

行业标准是对国家标准的补充,是在全国范围的某一行业内统一的技术要求所制定的标准。行业标准在相应国家标准实施后,应自行废止。

一图读懂密码标准使用指南

原文下载:http://www.gmbz.org.cn/main/viewfile/20231212002236773565.html