
为什么要做密评
密评定义:商用密码应用安全性评估,对网络和信息系统密码应用的合规性、正确性、有效性进行评。
《商用密码应用安全性评估管理办法(试行)》第三条、第二十条
· 涉及国家安全和社会公共利益的重要领域网络和信息系统的建设、使用、管理单位(以下简称责任单位)应当健全密码保障体系,实施商用密码应用安全性评估。
· 重要领域网络和信息系统包括:基础信息网络、涉及国计民生和基础信息资源的重要信息系统、重要工业控制系统、面向社会服务的政务信息系统,以及关键信息基础设施、网络安全等级保护第三级及以上信息系统。
· 第三条规定范围之外的其他网络和信息系统,其责任单位可以参考本办法自愿开展商用密码应用安全性评估。
行业密码应用情况

国密门禁方案需求分析

国密视频方案需求分析

物理和环境整体建设方案

门禁场景解决方案及优势
TLS证书为您的业务提供了一种具有吸引力的收入来源。有几个行业因素使加密成为浏览器信任网站的要求。因此,现在我们的互联网要求每个网站都必须具有TLS证书。




| 类别 | 信长城 | 传统门禁厂商 |
| 管理形态 | 多合一组合,一体化交付,无需用户准备操作系统,数据库等环境交付。 | 多个软件,密码卡,需要用户准备服务器 (具备PCiE插槽)、操作系统,数据库等、联调。 |
| 实施便捷性 | 实施便捷,快速,以最小化改造,设备到现场上架,通电,配置IP地址,页面配置,完成。 | 需用户准备出对应环境后才能实施,安装软件,如果提供的云服务器,密码卡会存在安装问题,国产化系统兼容问题。 |
| 实施周期 | 可快速完成实施交付,一个机房2天即可完成交付 | 整体实施工作里大,周期较长,最少一个星期 |
| 面向多场景 | 支持对不同场景提供解决方案和产品,快速满足密评要求 | 没有对应方案 |
| 测评合规证据采集 | 页面上直接取证,快速完成测评工作 | 无此功能 |
| 兼容性 | 可兼容原有HID控制器,无需更换设备 | 不支持 |
| 支持四级密评 | 可支持内置三级密码模块,可满足四级密评测评要求 | 不支持 |
对比结果:
轻改造,使用维护便捷,即插即用
一体化交付,实施简单,快捷,节省时间和人工成本
可快速满足门禁系统密评测评要求。
视频监控数据安全与防护系统建设

改造结果
通过上述方案,对现有普通电子门禁系统和视频监控系统进行商用密码应用改造之后,在进行商用密码应用安全性测评时,在物理和环境安全层面,可以得到满分10分。

案例分析 -- 某国网调度机房改造项目
项目介绍
国网调度系统在2022-2023年为了响应GB/T39786密评要求,进行过一次密码测评事情,由于调度系统基本上没有应用密码,所以第一次测评都是没有通过。国网总部给了2年的整改期,辽宁国网今年到整改期限,但是针对系统改造比较复杂,难度较大,所以决定先对调度机房进行国密改造。
目前辽宁国网调度机房包括1个省调机房,1个备调机房,14个地市的地调机房。本次主要针对省调机房进行改造。
项目需求
1、针对省调机房的门禁和视频监控,应满足进入人员身份的真实性、进出记录存储完整性及视频数据存储完整性的要求。
2、应满足GB/T39786密评4级要求,所采用的密码产品或密码模块应达到3级要求。
3、所有产品应满足信创要求。
4、所提供的产品应覆盖省调机房改造要求,现场机房大门共计有6道大门,进出均需要采用刷卡模式开门,电磁锁可以利旧,摄像头共计60个。
案例分析 -- 某国网调度机房改造项目

案例分析 -- 某运营商机房改造项目
项目介绍
根据《网络安全法》和《关键信息基础设施安全保护条例》国家法律法规以及国标行标要求,运营商作为关键信息基础设施运营者要切实履行法定责任和义务,结合集团内各单位责任分工落实相应责任。按照密码应用安全性三级要求,针对所有IT云区域中心资源池所属机房 (即“IT云机房”) 和IDC机房进行门禁及视频监控系统改造工作。
项目需求
1、针对运营商机房的门禁和视频监控,应满足进入人员身份的真实性、进出记录存储完整性及视频数据存储完整性的要求。
2、应满足GB/T39786密评3级要求,所采用的密码产品或密码模块应达到2级要求。
3、所提供的产品应覆盖运营商机房改造要求,现场机房大门共计有3道大门,进出均需要采用刷卡模式开门,电磁锁可以利旧,摄像头共计26个。
案例分析--某运营商机房改造项目
解决方案
· 通过国密CPU卡实现人员身份鉴别;
· 通过门禁管理网关上集成安全模块,实现门禁记录完整性保护;
· 通过视频监控一体机对视频数据进行完整性保护。

网络和通信层面解决方案

网络和通信层面主要应用产品
方案一:复用原有的VPN 网关设备,需要VPN网关设备具备国密产品认证证书,密码算法替换国产密码算法
方案二:新建VPN 网关设备,基于国密算法构建GMTLS传输通道,确保传输数据的机密性和完整性。

设备和计算层面解决方案

设备和计算层面主要产品
方案一:复用原有的堡垒机设备和VPN网关设备,堡垒机采用国密算法,基于USBKEY的方式实现人员的身份鉴别。VPN 网关设备,基于国密算法构建GMTLS传输通道,确保传输数据的机密性和完整性。
方案二:新建国密堡垒机设备和VPN网关设备,基于USBKEY的方式实现人员的身份鉴别。通过VPN网关基于国密算法构建GMTLS传输通道,确保远程运维通道安全。

应用和数据层面解决方案

应用和数据层面主要产品

案例分析--某核电核安保项目
项目背景
随着《关键信息基础设施安全保护条例》、《核安保系统商用密码应用基本要求》的执行,需要使用密码技术,对视频监控信息、物理访问控制记录、生物特征信息和重要业务信息等敏感数据进行保护,实现身份鉴别,数据加密传输和加密存储等密码功能,保证核安保系统数据机密性、完整性、真实性和不可否认性。
项目需求(目标)
· 为进一步推动密码应用与创新发展,保障核安保网络运行,国防科工局于2021年9月末启动核电站实物保护系统密码应用改造相关工作,陆续开展对实物保护系统的密码应用改造。对实物保护系统增加密码技术及配套密码设备,保障系统数据安全。
· 对视频监控、入侵防范检测、出入口控制等实保区商密合规性改造。
· 由于终端设备众多且大多为新采购设备,客户期望不进行大规模工程化改造、尽可能利用原有设备,减少资源浪费,加快改造进度。
项目难点
项目保密级别高,终端设备众多,场景复杂。客户要求不进行大规模工程化改造,尽可能使用现有设备,不更改原有链路;改造期间不影响现有业务系统运行;改造方案需兼容现有视频监控系统,改造要求高、时间紧、难度大。涉及产品多,审批流程复杂。
案例分析--某核电核安保项目
解决方案
· 通过硬件加密设备解决安保接口设备的身份认证、密钥协商、数据加密和安全传输;
· 部署视频监控安全网关,对传输的视频数据进行加密传输,解密播放,保障视频数据的机密性;
· 部署物联网安全可信管理平台为所有参与核安保设施建设的人员、终端和服务器提供可信身份凭证。




