密码产品认证咨询服务
纽创信安提供专业的安全认证咨询服务,为客户提供全流程的认证指导、培训、安全方案咨询等相关服务,协助客户快速获得密码产品认证证书,减少人力投入。1信息技术产品(密码产品)认证概述密码产品认证,是指厂商将设计、生产的密码产品进行产品检测、认证,获得密码产品认证证书的过程。常见的有中国
- 为客户提供全流程指导、培训、安全方案咨询等相关服务,协助客户快速获得认证证书,减少人力投入
- 纽创信安经过多年在认证咨询服务行业的耕耘,目前已经协助数十家客户获得了各项认证证书
1 信息技术产品(密码产品)认证概述
密码产品认证,是指厂商将设计、生产的密码产品进行产品检测、认证,获得密码产品认证证书的过程。常见的有中国的商用密码产品认证、国标CC认证、中国DRM认证以及银行卡检测中心关于支付相关产品的认证;在国际上,有国际CC认证、PCI认证、FIPS认证、DRM认证以及智能卡相关的EMVCo认证。
在中国,2020年1月1日开始实施的《中华人民共和国密码法》(下文简称密码法)第二十六条规定:“涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或提供。商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。”。密码法同时对使用不满足要求商用密码产品的单位做了明确的处罚措施,从国家层面要求企业对商用密码产品进行认证检测。国务院颁布的《商用密码管理条例》(中华人民共和国国务院令第273号)、国家密码管理局发布GM/T 0054-2018《信息系统密码应用基本要求》都对信息系统中使用的密码产品进行了要求,要求相关密码产品具有商用密码产品认证证书。截止到2019年12月已经获得商用密码产品认证证书的商用密码产品近2000款(不含已经失效的密码产品),产品类型涵盖芯片、软件、模块、板卡、整机、系统六个类型,基本覆盖了市场上的密码产品类型。
中国在2001年也参考国际CC对IT产品开始了检测认证,由中国网络安全审查技术与认证中心、中国信息安全测评中心负责认证和发证,CC认证覆盖了所有的IT产品,如操作系统、智能卡、网络设备等,在我国已经得到了大幅推广应用,许多政企、银行等招标时明确要产品通过国内CC认证。国内银行卡检测中心推出的针对支付相关设备(POS机、支付终端等)的认证,是产品进入我国支付领域的必备条件。
在国际上,FIPS认证是NIST发布的对集成有国际密码算法的产品进行检测认证的类型,类似于我国的商用密码产品认证,是密码产品进入美国市场的必备条件。国际CC认证的信息技术产品在CCRA(CC互认组织,共31个国家)内可以实现一次认证,多个国家认可的优势,因此,基本上进入国际市场的信息技术产品都需要进行国际CC认证。同样的,具有EMVCo认证的智能卡是进入国际市场的敲门砖。
对于厂商来说,对生产的密码产品进行认证、检测,不仅可以对产品进行一次实际的测评演练、安全分析、查漏补缺,而且可以使得密码产品的安全性得到证明,使得客户对产品的安全性进一步信服,有利于产品的销售推广。
2 密码产品认证咨询服务
纽创信安提供专业的安全认证咨询服务,为客户提供全流程的认证指导、培训、安全方案咨询等相关服务,协助客户快速获得认证证书,减少人力投入。详细的认证咨询服务如商品主图所示(提供的服务包括且不限于所列内容)。
全部用户
商品定价
商品价格=订购区间数量1*区间规格单价1+订购区间数量2*区间规格单价2。
举例:通话费率为不超过3分钟的部分按0.3元/分钟,超过3分钟的部分按0.2元/分钟;如果用户通话8分钟,收取的费用为3*0.3+5*0.2=1.9元。
商品价格=订购数量*数量所属区间单价。
举例:通话费率为不超过3分钟则0.3元/分钟,若超过3分钟则0.2元/分钟;如果用户通话2分钟,收取的费用为2*0.3=0.6元;如果用户通话8分钟,收取的费用为8*0.2=1.6元。
商品价格=订购数量*单价。
商品价格为页面呈现价格。