信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 272-.

• 2025“数字经济与网络安全”论文集 • 上一篇    下一篇

等级保护评估与商用密码应用安全性评估融合探索

金小妹1彭博2汤志伟1
  

  1. 1(公安部第三研究所公安部网络安全等级保护评估中心上海200031)
    2(上海市公安局网络安全保卫总队上海201799)
  • 出版日期:2025-12-27 发布日期:2025-12-29
  • 通讯作者: 金小妹 主要研究方向为网络安全等级保护、商用密码测评体系、软件供应链安全. jinxiaomei@gass.ac.cn
  • 作者简介:金小妹 主要研究方向为网络安全等级保护、商用密码测评体系、软件供应链安全. jinxiaomei@gass.ac.cn 彭博 副高级工程师.主要研究方向为网络安全. yilebu@foxmail.com 汤志伟 博士,研究员.主要研究方向为网络安全等级保护、警用物联网技术、智能视频处理、大模型安全. 99chaoyang@163.com

  • Online:2025-12-27 Published:2025-12-29

摘要: 随着《网络安全法》与《密码法》的颁布及深化实施,网络安全等级保护测评与商用密码应用安全性评估已成为当前合规检查的核心组成部分.鉴于测评体系的相似性及测评指标的关联性,等级保护测评与商用密码应用安全性评估具备融合测评与共同实施的可行性.从测评机构视角出发,以三级常规系统为例,分析了等级保护测评与商用密码应用安全性评估融合测评的必要性及具体实施方法,旨在提升测评准确性、增进测评效率、降低测评机构与甲方单位间的沟通成本.

关键词: 等保, 密评, 融合测评, 效率提升

中图分类号: