信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 183-.

• 2025“数字经济与网络安全”论文集 • 上一篇    下一篇

关于网络安全等级保护与商用密码应用安全性 评估标准体系融合的研究#br#

李尚号1俞贵琪2汤志伟1
  

  1. 1(公安部第三研究所公安部网络安全等级保护评估中心上海200031)
    2(上海市公安局网络安全保卫总队上海201799)
  • 出版日期:2025-12-27 发布日期:2025-12-29
  • 通讯作者: 李尚号 硕士,研究实习员.主要研究方向为信息技术、网络安全、等级保护. lishanghao@gass.ac.cn
  • 作者简介:李尚号 硕士,研究实习员.主要研究方向为信息技术、网络安全、等级保护. lishanghao@gass.ac.cn 俞贵琪 主要研究方向为网络安全、等级保护、数据安全. yuguiqi@163.com 汤志伟 博士,研究员.主要研究方向为网络安全等级保护、警用物联网技术、智能视频处理、大模型安全. 99chaoyang@163.com

  • Online:2025-12-27 Published:2025-12-29

摘要: 在数字化安全威胁广泛存在且新兴技术迅速发展的当下,我国网络安全等级保护制度与商用密码应用安全性评估虽在制度层面形成互补,但在标准协同性、技术适配性以及评估效能方面仍有待加强.从标准角度入手,聚焦两套标准体系的融合路径,系统分析等级保护与密评的现状问题,指出其在新兴技术场景覆盖不足、测评流程重复等方面面临的实践困境.通过分层解析规划设计、定级指导、应用建设、测评实施4个阶段的需求差异,提出以法律合规性为基础、以技术动态适配为导向的标准修订框架,并给出标准体系融合思路及制修订建议.

关键词: 网络安全, 等级保护测评, 商用密码应用安全性评估, 制度衔接, 标准体系融合

中图分类号: