信息安全产品认证

news2025/7/11 6:20:34

文章目录

  • 一、引言
  • 二、《网络关键设备和网络安全专用产品安全认证证书》
    • 2.1 背景
    • 2.2 产品目录
    • 2.3 认证依据标准
    • 2.4 认证机构
  • 三、《中国国家信息安全产品认证证书》
    • 3.1 背景
    • 3.2 产品目录
    • 3.3 行业跟进
  • 四、《IT产品信息安全认证证书》
  • 五、CCC认证
    • 5.1背景
    • 5.2 中国强制性产品认证体系
  • 六、总结

一、引言

最近碰见很多项目有信息安全产品认证的各种需求,正好借此机会总结梳理下。目前市场上通行的信息安全产品认证有三种,分别是:
1.《网络关键设备和网络安全专用产品安全认证证书》
2.《中国国家信息安全产品认证证书》
3.《IT产品信息安全认证证书》
其中《中国国家信息安全产品认证证书》、《网络关键设备和网络安全专用产品安全认证证书》为强制性认证证书,在产品功能和性能满足条件的情况下,两张证书可以同一产品同时认证同时发证。

《IT产品信息安全认证证书》为自愿性认证证书,在产品功能和性能满足条件的情况下,各证书样本如下:
在这里插入图片描述

图 1:证书样本

二、《网络关键设备和网络安全专用产品安全认证证书》

2.1 背景

2017年6月1日,《中华人民共和国网络安全法》正式实施,第二十三条明确了网络关键设备和网络安全专用产品应当按照相关国家标准的 强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。将网络关键设备和网络安全专用产品安全认证和安全检测工作提升到了国家法律层面,奠定了工作基础。同期,国家互联网信息办公室会同工业和信息化部、公安部、国家认证认可监督管理委员会联合发布了《网络关键设备和网络安全专用产品目录(第一批)》的公告,该公告确定了对4类网络关键设备和11类网络安全专用产品实施安全认证和安全检测,明确了制度实施范围。为网络关键设备和网络安全专用产品安全认证和安全检测工作提供了工作依据。

也就是说,只有属于《网络关键设备和网络安全专用产品目录(第一批)》的设备和产品才能申请《网络关键设备和网络安全专用产品安全认证》证书。同时,列入《网络关键设备和网络安全专用产品目录(第一批)》的设备和产品,应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。
在这里插入图片描述

图 2:公告首页(http://www.cac.gov.cn/2017-06/09/c_1121113591.htm)



2.2 产品目录

《网络关键设备和网络安全专用产品目录》目前只发布了第一批,后续还应当新增其它关涉国家安全和社会管理的基本需要的产品,这也是各国保持网络安全管理弹性的基本做法。
在这里插入图片描述

图 3:网络关键设备和网络安全专用产品目录(第一批)



2.3 认证依据标准

4类网络关键设备和11类网络安全专用产品安全认证依据标准如下:
在这里插入图片描述

图 4:4类网络关键设备和11类网络安全专用产品安全认证依据标准列表



由上表可以看出,目前只有4类网络关键设备有GB强制标准作为依据,11类网络安全专用产品截至目前(2022年11月)只有GB/T推荐标准作为依据,没有强制标准,因此目前只有4类网络关键设备具有网络关键设备和网络安全专用产品安全认证和安全检测结果,11类网络安全专用产品安全认证和安全检测结果待相关强制性国家标准发布实施后再行增补。截止发稿,网络关键设备和网络安全专用产品安全认证和安全检测结果(结果会不定期更新)最新的为2022年9月29日发布,共150款网络关键设备,详见http://www.cac.gov.cn/2022-08/04/c_1661236030348260.htm。

2.4 认证机构

2018年3月,国家认证认可监督管理委员会、工业和信息化部、公安部、国家互联网信息办公室就联合发布了《关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录(第一批)的公告》,确立了16家认证和检测机构,如下图所示。企业可自主选择实施一种第三方评定方式,也即由委托人自行选择具备资格的机构进行安全认证或者安全检测。

在这里插入图片描述

图 5:16家《网专证书》认证和检测机构



三、《中国国家信息安全产品认证证书》

3.1 背景

2008年1月,由国家质检总局、国家认监委联合发布《关于部分信息安全产品实施强制性认证的公告》。该公告根据《产品质量法》、《标准化法》、《进出口商品检验法》、《认证认可条例》、《强制性产品认证管理规定》和《关于建立国家信息安全产品认证认可体系的通知》,将对边界安全、通信安全、身份鉴别与访问控制、数据安全、基础平台、内容安全、评估审计与监控、应用安全 8类13种信息安全产品实施强制性认证。 要求自2009年5月1日起将8类13种信息安全产品实施强制性认证,自2009年5月1日起,凡列入强制性认证目录内的信息安全产品,未获得《中国国家信息安全产品认证证书》,不得出厂、销售、进口或在其他经营活动中使用。

3.2 产品目录

在这里插入图片描述

图6 :8类13种信息安全产品


也就是说只有属于上述8类13种信息安全产品范畴的设备和产品才能申请《中国国家信息安全产品认证证书》。同时,属于8类13种信息安全产品范畴的设备和产品,应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,颁发《中国国家信息安全产品认证证书》后,方可出厂、销售、进口或在其他经营活动中使用。

3.3 行业跟进

2010年4月,由财政部、工信部、国家质检总局、国家认监委联合发布了《关于信息安全产品实施政府采购的通知》,规定在政府采购活动中,在政府采购活动中,采购人或其委托的采购代理机构按照政府采购的规定,在政府采购招标文件(包括谈判文件、询价文件)中应当载明对产品获得信息安全认证的要求、并要求产品供应商提供由中国信息安全认证中心(2006年由中央机构编制委员会办公室批准成立,2018年5月更名为中国网络安全审查技术与认证中心)按国家标准颁发的有效认证证书。自此,在政府采购领域全面开始推行信息安全产品强制采购政策,其它行业也陆续推行。

四、《IT产品信息安全认证证书》

中国网络安全审查技术与认证中心开展的IT产品信息安全认证业务,是依据信息技术安全评估准则和相关技术要求,对IT产品的安全性进行评价,旨在保护用户信息安全,维护用户利益。生产企业的IT产品获得信息安全认证证书,表明该产品符合相应的标准和技术要求。
没有列入以上两个目录中的产品,如需依据认证规则进行产品安全性认证,则可申请《IT产品信息安全认证证书》。

五、CCC认证

5.1背景

加入世界贸易组织后,为了履行加入WTO的承诺,中国质量监督检验检疫总局于2001年12月3日发布了CCC认证,用强制性产品认证制度(CCC)取代了原来的进口商品安全质量许可制度(CCIB标志)、电气产品安全认证(长城认证)、国家安全认证(CCEE),实现了三证合一。

5.2 中国强制性产品认证体系

CCC认证的全称是强制性产品认证制度,是各国政府为保护消费者人身安全和国家安全,加强产品质量管理,依照法律法规实施的产品合格评价制度。3C认证,即中国强制性产品认证体系(CCC,China Compulsory Certification)
3C认证执行和监督由中国认证监督管理委员会CNCA执行,其授权的15个认证机构和152个实验室具体执行,规定自2002年8月1日起受理第一批列入强制性产品目录的19类132种产品的认证申请,目录中的这些产品必须通过CCC认证并贴上CCC标志才能在市场上销售。
其中信息安全产品有13种。
1.安全操作系统包。
2.隔离、安全和交流信息的组织制度。
3.安全网络布线装置。
4.安全监督制度。
5.数据库结构的安全性。
6.垃圾邮件应对程序(麻烦/麻烦)。
7.防火墙安全系统。
8.入侵和检测系统。
9.产品数据备份/恢复。
10.网络安全包括LAN卡和集线器交换。
11.网络漏洞扫描程序。
12.网站恢复产品。
13.安全智能卡和先进智能卡操作系统技术。

六、总结

《网络关键设备和网络安全专用产品安全认证证书》和《中国国家信息安全产品认证证书》是强制认证的、双向的,即在产品目录里面的产品就必须要取得相应的认证证书,同时只有在目录里面的产品才能申请认证证书。例如IPS,它在网专的目录里面,而不在信安的目录里面,所以IPS只能且必须申请《网络关键设备和网络安全专用产品安全认证证书》,而不能申请《中国国家信息安全产品认证证书》。《IT产品信息安全认证证书》则是自愿认证的,企业可根据需求自愿申请认证证书。
CCC认证则是强制性产品认证制度,其包含的不仅仅是网络设备或信息化设备,还包含我们生活中常见的各种各样产品,圈里面经常有人将《网络关键设备和网络安全专用产品安全认证证书》、《中国国家信息安全产品认证证书》和CCC认证证书混为一谈,个人觉得是不对的,至少是不严谨的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/109777.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

多源传感器组合导航 GNSS 视觉SLAM LiDAR INS 开源项目总结

多源传感器组合导航 GNSS 视觉SLAM LiDAR INS 开源项目总结 本文更改自 吴桐wutong 微信公众号文章。 开源代码总览 名称传感器类型组合类型滤波方法备注RTKLIBG-KFGAMP、rtklibexplorerhttps://www.rtklib.com/GPSTKG-KFhttps://github.com/SGL-UT/GPSTkBNCG-KFppp_wizardK…

【多个IP地址用逗号分割开】vue简单实现,textarea文本域输入多个ip地址用逗号分隔开,根据空格分割

前言 这个功能也是很多地方会用到的。 一般使用的地方是比如需要设置白名单或者黑名单 然后页面上会有一个textarea文本域。 在文本域中输入多个ip地址,输入一个回车换一行。 然后点击保存后,把数据通过逗号隔开的格式传给后端 后端再去拿到每一个ip地址…

电脑重装系统win11如何更改默认下载路径

win11如何更改默认下载路径?当大家平日里面,在使用win11系统的时候,如果觉得某一个下载路径的内存空间已经满了的话,那么就必须要及时更改,下面是小编提 供的更改路径的方法。 工具/原料: 系统版本&#x…

ES集群节点角色更换

背景 如何在一个3节点集群中,将Master/Data角色的节点中的数据分散到其他数据节点中,将该节点角色变更为Master 操作步骤 构建集群 集群角色如下 m-01:master/data d-02:data d-03:data 集群配置文件: Master节点elasticsearch.yml配置文件…

关于Maven中引用的jar的version配置为版本区间自动使用最新的版本,maven是如何判断哪个版本更加新?

背景 在Maven中&#xff0c;a工程引入了个jar包&#xff08;b工程&#xff09;&#xff0c;可以使用区间引入的方式&#xff0c;类似于数学区间的写法&#xff0c;如下 <dependency><groupId>org.example</groupId><artifactId>demo-jar</artifac…

使用Anaconda安装TensorFlow详细教程

一、Anaconda安装 可以参考笔者的这篇博客&#xff1a;Anaconda安装详细教程 二、准备工作 1、单击启动Anaconda Prompt创建新虚拟环境 2、在Anaconda Prompt依次执行以下命令conda create -n pytorch python3.6&#xff0c;创建名字为tensorflow的虚拟环境&#xff0c;再通…

Nacos学习笔记 (2)配置管理

1. 什么是配置中心 1.1 什么是配置 应用程序在启动和运行的时候往往需要读取一些配置信息&#xff0c;配置基本上伴随着应用程序的整个生命周期&#xff0c;比如&#xff1a;数据库连接参数、启动参数等。 配置主要有以下几个特点&#xff1a; &#xff08;1&#xff09;配…

LeetCode刷题复盘笔记—一文搞懂动态规划之674. 最长连续递增序列问题(动态规划系列第三十篇)

今日主要总结一下动态规划的一道题目&#xff0c;674. 最长连续递增序列 题目&#xff1a;674. 最长连续递增序列 Leetcode题目地址 题目描述&#xff1a; 给定一个未经排序的整数数组&#xff0c;找到最长且 连续递增的子序列&#xff0c;并返回该序列的长度。 连续递增的子…

怎么给视频加水印?

怎么给视频加水印&#xff1f;不管你是在网上下载的视频还是直接在网上观看视频&#xff0c;都能发现这些视频上往往都会有水印&#xff0c;有的水印可能是logo&#xff0c;有的水印可能是文字&#xff0c;这些水印不仅可以防止视频被别人盗取&#xff0c;还能很好的给自己做宣…

【JavaScript】js的websocket封装调用

WebSocket 是 HTML5 开始提供的一种浏览器与服务器间进行全双工通讯的网络技术。 WebSocket 通信协议于 2011 年被 IETF 定为标准 RFC 6455&#xff0c;WebSocketAPI 被 W3C 定为标准。 在 WebSocket API 中&#xff0c;浏览器和服务器只需要要做一个握手的动作&#xff0c;然…

4.triton c++使用

4.1 tritonclient c使用 4.2 triton c使用 4.3依赖安装 1.安装minconda Minconda是一个Anaconda的轻量级替代&#xff0c;默认只安装了python和conda&#xff0c;但可以通过pip和conda来安装所需要的包 1)下载 官网下载符合自己系统的版本Miniconda — conda documentation …

SpringBoot:模块探究之spring-boot-devtools

Spring Boot 使我们能够快速设置和运行服务。为了进一步增强开发体验&#xff0c;Spring 发布了 spring-boot-devtools 工具——作为 Spring Boot-1.3 的一部分 spring-boot-devtools 是 Spring Boot 提供的一组开发工具&#xff0c;可以提高开发者的工作效率&#xff0c;开发者…

软件设计中最关键的“开闭原则”,究竟指什么呢?

前言 软件设计原则中有一条很关键的原则是开闭原则&#xff0c;就是所谓的对扩展开放&#xff0c;对修改关闭。个人觉得这条原则是非常重要的&#xff0c;直接关系到你的设计是否具备良好的扩展性&#xff0c;但也是相对比较难以理解和掌握的&#xff0c;究竟怎样的代码改动才…

js实现匹配到文字设置为红色

html <div class"search-text"> <el-input placeholder"请输入关键字" v-model"searchInput" class"searchinput"> <el-button type"primary" slot"append" icon"el-icon-search" clic…

软考网络工程师怎么学习,用那些书籍?

网工考试内容考试内容范围十分广&#xff0c;涉及到学科众多&#xff0c;既要考察基础理论&#xff0c;又要考察实践应用经验。如果你学习效率不高又追求效率的话最好报个培训班&#xff0c;有那么长的时间摸索不如几千块报个班。 比如计算机系统基础、网络操作系统、计算机应…

Blazor组件自做十四 : Blazor FileViewer 文件预览 组件

Blazor FileViewer 文件预览 组件 目前支支持 Excel(.docx) 和 Word(.xlsx) 格式 示例: https://www.blazor.zone/fileViewers https://blazor.app1.es/fileViewers 使用方法: 1.nuget包 BootstrapBlazor.FileViewer 2._Imports.razor 文件 或者页面添加 添加组件库引用…

U-net

文章目录1、U-net 简介2、U-net网络详解2.1、U-net结构图2.2、U-net主要创新2.3、U-net网络优势3、目前常用方法U-net改动4、U-net网络程序代码1、U-net 简介 U-net 发表于 2015 年&#xff0c;属于 FCN 的一种变体 。Unet 的初衷是为了解决生物医学图像方面的问题&#xff0c…

锁分实锤!B站三体动画评分只有…好文!拆解追溯GPT-3.5各项能力起源;餐饮店后厨AI解决方案PreciTaste… | ShowMeAI资讯日报

&#x1f440;日报合辑 | &#x1f3a1;AI应用与工具大全 | &#x1f514;公众号资料下载 | &#x1f369;韩信子 &#x1f4e2; 分析了三体动画近万条评分数据&#xff0c;扒下B站最后一块遮羞布… https://www.bilibili.com/video/BV1JM411m7HU/ 命运多舛的《三体》动画终于…

DBCO-PEG-FA二苯基环辛炔-聚乙二醇-叶酸;DBCO-PEG叶酸是一种无需任何催化剂即可进行化学反应的叶酸PEG衍生物

结构式&#xff1a; 英文名称&#xff1a;DBCO-PEG-Folic acid DBCO-PEG-FA 中文名称&#xff1a;二苯基环辛炔-聚乙二醇-叶酸 分子量&#xff1a;1k&#xff0c;2k&#xff0c;3.4k&#xff0c;5k 存储条件&#xff1a;-20C&#xff0c;避光干燥 用 途&#xff1a;仅…

让人恶心的多线程代码,性能怎么优化

Java 中最烦人的&#xff0c;就是多线程&#xff0c;一不小心&#xff0c;代码写的比单线程还慢&#xff0c;这就让人非常尴尬。 通常情况下&#xff0c;我们会使用 ThreadLocal 实现线程封闭&#xff0c;比如避免 SimpleDateFormat 在并发环境下所引起的一些不一致情况。其实…