大数跨境
0
0

商密周报!密码应用测评要求行业标准正式发布!

商密周报!密码应用测评要求行业标准正式发布! 云上密码服务
2021-10-22
1
导读:不忘初心,守护命门!






我国商用密码行业一周动态

2021年10月第3周

(10月16日-10月22日)









10月19日

国家密码管理局公告(第43号)


现发布GM/T 0005-2021《随机性检测规范》等16项密码行业标准,自2022年5月1日起实施,具体标准编号及名称如下:


GM/T 0005-2021 随机性检测规范
GM/T 0013-2021 可信计算 可信密码模块接口符合性测试规范
GM/T 0103-2021 随机数发生器总体框架
GM/T 0104-2021 云服务器密码机技术规范
GM/T 0105-2021 软件随机数发生器设计指南
GM/T 0106-2021 银行卡终端产品密码应用技术要求
GM/T 0107-2021 智能IC卡密钥管理系统基本技术要求
GM/T 0108-2021 诱骗态BB84量子密钥分配产品技术规范
GM/T 0109-2021 基于云计算的电子签名服务技术要求
GM/T 0110-2021 密钥管理互操作协议规范
GM/T 0111-2021 区块链密码应用技术要求
GM/T 0112-2021 PDF格式文档的密码应用技术要求
GM/T 0113-2021 在线快捷身份鉴别协议
GM/T 0114-2021 诱骗态BB84量子密钥分配产品检测规范
GM/T 0115-2021 信息系统密码应用测评要求
GM/T 0116-2021 信息系统密码应用测评过程指南


GM/T 0005-2012《随机性检测规范》及GM/T 0013-2012《可信计算 可信密码模块接口符合性测试规范》自2022年5月起予以废止。


国家密码管理局

2021年10月18日

来源:国家密码管理局

10月20日

广东省政务领域商用密码应用建设方案案例集和商用密码服务企业名录编印工作正式启动


主办单位:广东省密码管理局

承办单位:广东省商用密码协会


工作安排:


一、编印案例集


(一)方案收集

请工业和信息化部电子第五研究所、广州竞远安全技术股份有限公司、深圳市网安计算机安全检测技术有限公司、鼎铉商用密码测评技术(深圳)有限公司等4家密评机构各推荐4份涵盖不同应用场景、编制规范的优秀政务领域商用密码应用建设方案。

请有意向参与的方案编制单位主动联系4家密评机构提交备选方案。


(二)方案遴选

1.由协会组织专家评选,从16份推荐方案中筛选8份候选方案;

2.由密评机构和编制单位根据专家意见进行修改完善;

3.由协会再次组织专家对修改后的方案进行评议,密评机构和编制单位按照专家意见对方案进行完善后形成案例集。

注:入选方案均进行脱敏处理后,再进行编辑排版并印制。


(三)案例集发行

以《广东商密》专刊形式,面向全省政务部门印发;并长期作为面向政务部门的培训材料。


(四)面对企业开展培训

协会面向企业(以会员单位为主)举办“广东省商用密码协会密码应用方案编制培训班”,现场培训并组织考试,考试通过后由协会颁发培训合格证书。

注:企业获得培训合格证书后方有资格入选企业名录。


二、编印企业名录


(一)目录入选单位条件

1.深刻理解(GB/T39786-2021)《信息安全技术 信息系统密码应用基本要求》,可以根据用户单位需求,遵循总体性、科学性、完备性、可行性等原则,编制密码应用方案;并取得协会颁发的培训合格证书。

2.协会会员单位优先入选。


(二)名录包含内容

企业简介、产品介绍、案例分享等。


(三)名录发行

与案例集一并印发省内政务部门。

来源:广东省商用密码协会

10月

国家密码管理局商用密码检测中心2022年度秋季招聘简章


一、中心简介
国家密码管理局商用密码检测中心(Commercial Cryptography Testing Center of State Cryptography Administration,SCCTC)是由国家密码管理局举办的具有独立法人资格的公益二类事业单位。我中心于2000年经批准成立,2005年获得国家认可委检测实验室资质认可,2007年被国家认监委指定为信息安全产品认证密码检测实验室,2018年被国家认监委和中央网信办联合指定网络关键设备和网络安全专用产品安全认证检测实验室,2019年10月经国家认监委批准获得认证机构资质。


(一)主要职责
组织承办商用密码科研、商用密码产品检测、商用密码产品认证、商用密码系统测评、商用密码双随机检查、商用密码行政执法密码鉴定、标准研究与验证、国家电子认证根CA中心的建设与运行维护、信息化建设与管理、商用密码政策与科技情报研究等相关工作。

(二)组织文化
使命:服务密码应用与管理,保障国家网络与信息安全
愿景:权威、公信、领先的商用密码科研检测认证机构
核心价值观:同心思远、守正敏行
质量方针:客观、公正、科学、规范

二、招聘计划


1. 密码研究
岗位职责:跟踪研究密码科研发展动向,开展密码算法及协议研究、标准研制和实现开发。
学历要求:硕士及以上
专业要求:信息科学相关专业,数学/密码学/信息安全专业优先。
招聘人数:4人
能力要求:具备务实严谨、客观公正的职业素养,具备良好的问题解决、学习改进和开拓创新的能力,了解密码政策和行业知识者优先,熟练掌握一门编程语言者优先。

2. 标准研究
岗位职责:开展商用密码标准化发展战略、规划和政策研究,建立完善商用密码标准体系,研究制定商用密码相关标准,跟踪研究密码国际标准及行业应用发展动态。
学历要求:硕士及以上
专业要求:理工科专业,密码学/信息安全/计算机等相关专业优先。
招聘人数:1人
能力要求:具备务实严谨、客观公正的职业素养,具备较强的实践能力、文档撰写和沟通交流能力,具备良好的团队合作精神,了解密码政策和行业知识者优先。

3. 政策与情报研究
岗位职责:跟踪研究国内外商用密码发展政策和管理法规,追踪分析国内外重大信息安全事件,定期编辑单位内部情报研究刊物,研究制定商用密码发展战略和规划。
学历要求:硕士及以上
专业要求:情报学/密码学/信息安全相关专业,英语能力优秀者优先。
招聘人数:2人
能力要求:具备务实严谨、客观公正的职业素养,具备较强的实践能力、文档撰写和沟通交流能力,具备良好的团队合作精神,了解密码政策和行业知识者优先。

4. 新技术、新应用研究
岗位职责:开展侧信道安全性分析评估与防御技术研究;开展云服务密码技术以及区块链密码技术研究、标准制修订和产品
学历要求:硕士及以上
专业要求:信息科学相关专业,密码学/数学/密码学/信息安全/电子/微电子专业优先。
招聘人数:4人
能力要求:具备务实严谨、客观公正的职业素养,具备良好的沟通交流和实验动手能力,熟练掌握一门编程语言,了解侧信道分析或云服务密码应用技术或区块链密码应用技术基本原理者优先。

5. 密码认证
岗位职责:开展认证方案制定以及现场检查、服务审查、体系审核和获证后监督等工作。
学历要求:本科及以上
专业要求:理工科专业,密码学/信息安全/计算机等相关专业优先。
招聘人数:10人
能力要求:具备务实严谨、客观公正的职业素养,具备良好的团队合作精神和沟通交流能力,具备良好的风险管控意识,了解密码政策和行业知识者优先。

6. 密码测评
岗位职责:开展商用密码产品和系统测评,开展商用密码产品和系统测评技术、标准和工具的研究研制以及重要领域重要信息系统密码应用安全性评估。
学历要求:本科及以上
专业要求:理工科专业,密码学/信息安全/计算机等相关专业优先。
招聘人数:8人
能力要求:具备务实严谨、客观公正的职业素养,具备较强的实践能力、文档撰写和沟通交流能力,具备良好的团队合作精神,了解密码政策和行业知识者优先。

7. 电子认证
岗位职责:研究、规划、建设与运维CA信任体系,跟踪研究国内外电子认证相关技术及政策。
学历要求:硕士及以上
专业要求:理工科专业,密码学/信息安全/计算机/软件工程等相关专业优先。
招聘人数:1人
能力要求:具备良好的团队合作精神,具备信息系统建设、运维相关基础知识,熟悉电子签名法、密码法、电子认证服务密码管理等相关法律者优先。


8. 信息化
岗位职责:开展信息化项目规划、建设、运行与维护,建立与完善信息化管理制度。
学历要求:本科及以上
专业要求:理工科专业,计算机技术等相关专业优先。
招聘人数:1人
能力要求:具备网络故障排查、桌面设备维护能力,具备良好的组织协调能力和公文写作能力,熟悉主流交换机、防火墙、路由器、IPS/IDS、网闸等网络安全产品的操作与配置以及WINDOWS/LINUX等主流操作系统者优先。

9. 认证管理
岗位职责:开展商用密码产品、服务和管理体系认证受理和日常管理。
学历要求:本科及以上
专业要求:管理类专业,计算机软硬件/通信/网络等相关专业优先。
招聘人数:3人
能力要求:具备良好的风险管控意识,具备良好的问题解决、持续改进和组织协调的能力,具备保密意识和严谨规范的职业素养,熟悉商用密码行业知识、认证管理专业知识者优先。

10. 质量体系管理

岗位职责:开展密码产品检测认证业务管理、档案管理以及检测认证质量体系建设、实施和内审。

学历要求:本科及以上

专业要求:管理类专业,计算机/通信/网络等相关专业优先。

招聘人数:2人

能力要求:具备务实严谨、客观公正的职业素养,具备良好的沟通交流能力,具备质量体系、档案和行政管理相关知识,了解密码政策和行业知识者优先。


11. 行政管理

岗位职责:开展机构内部管理、内外协调工作,制定完善行政管理制度体系,提供及时有效的行政保障服务。

学历要求:本科及以上

专业要求:管理类专业,文秘/中文/行政管理等相关专业优先。

招聘人数:1人

能力要求:具备良好的沟通能力以及团队协作能力,具备保密意识和严谨规范的职业素养,具备良好的服务意识和较强的执行力,具备较强的公文写作能力,熟悉使用office办公软件者优先。


三、薪酬福利
1. 薪酬:基本工资、月度绩效工资、年度绩效工资和津贴补贴(包括住房补贴、交通补贴、通信补贴、保密津贴、伙食津贴、职务津贴、工龄补贴和高温补贴等)。
2. 福利:北京市工作居住证、法定社会保险、住房公积金、补充医疗保险、带薪假期、健康体检和节日慰问等。
3. 培训:入职培训、导师制培训、业内专家学者技术交流分享会等。

四、应聘报名
报名材料以电子版发至招聘邮箱:zhaopin@scctc.org.cn。邮件及附件标题命名为【岗位-姓名-学历-学校-专业】。报名材料包括:报名表、个人简历、在校成绩单(应届生提供)、资质证书、奖励证书等文件。

五、联系方式

中心地址:北京市丰台区靛厂路7号院

中心网站:http://www.scctc.org.cn

联系人:齐老师

联系电话:010-59703717

来源:国家密码管理局商用密码检测中心官网


云上密码近期将优化“商密周报”栏目

为大家更好呈现我国密码行业动态

敬请关注


 

不忘初心,守护命门!云上(江西)密码服务科技有限公司在线为您解读密码法律法规、普及密码行业知识、提供密码应用升级改造咨询服务

公众号技术支持:云上(江西)密码服务科技有限公司


 觉得好看,请点这里   ↓↓↓

【声明】内容源于网络
0
0
云上密码服务
解读密码政策法规、普及密码行业知识、传递商用密码动态、提供密码应用改造服务,致力于成为“密码技术创新服务中心”
内容 401
粉丝 0
云上密码服务 解读密码政策法规、普及密码行业知识、传递商用密码动态、提供密码应用改造服务,致力于成为“密码技术创新服务中心”
总阅读275
粉丝0
内容401