ITBear旗下自媒体矩阵:

信息安全产品EAL3+级认证审核通过,电子签名领域首个安全技术标准诞生

   时间:2021-09-09 14:36:26 来源:互联网编辑:星辉 发表评论无障碍通道

近年来,全球经济数字化发展趋势愈加明显,传统产业加速向数字化、网络化、智能化转型升级,数字经济规模持续扩大,已成为全球经济发展的新动能。与此同时,法律体系和行业标准也日渐完善,电子签名跟随数字化、网络化、智能化的建设浪潮,得到高速发展。

《电子签名法》第十七条中指出,提供电子认证服务,应当具有符合国家安全标准的技术和设备。放眼国内,很长时间以来,电子签名标准大多围绕公钥基础设施对电子签名进行标准研究,然而,如今的电子签名技术已经成为含身份认证、证书颁发、文档管理、签署服务、存证保全的综合性系统,需要解决电子签名身份认证、文档管理、区块链存证保全等安全问题,而不仅仅是公钥相关技术。

目前,我国还没有相关的国家标准规定,电子签名到底应该遵循怎样的安全标准,行业亟需建立具有前瞻性并达成共识的技术标准。

近期,中国网络安全审查技术与认证中心联合上海市信息安全测评认证中心,牵头成立专项小组,对电子签名厂商的电子签名云服务安全技术标准进行详细深入的审核、检测、评估,结合电子签名云服务全生命周期流程,总结出身份鉴别、通信保护、数据保护、密码支持、访问控制、安全审计、安全管理七大安全功能,细粒度地分析技术方面存在的安全问题以及厂商所采取的保护措施。

据中国网络安全审查技术与认证中心联合上海市信息安全测评认证中心官方信息显示,电子签名领域的信息安全产品EAL3+级认证历时数月完成,电子签名领域头部玩家e签宝获得电子签名云服务首张《信息技术产品安全测评证书,级别EAL3+》证书,e签宝电子签名云服务成为目前业界唯一一个获得该类产品EAL3+级证书的产品。

据悉,EAL3+级认证是中国信息安全测评中心基于国家标准《信息技术 安全技术 信息技术安全性评估准则》(GB/T18336-2008)对各类信息技术产品进行的安全测评认证。“信息安全产品EAL3+级认证”是信息安全产品分级评估的最高等级。

该认证根据安全保证的等级进行分级评估,通过对信息安全产品的生命周期,包括从技术、研发、管理、交付等多个部分进行全面的安全性评估和测试、验证产品的保密性、完整性和可用性程度的一项专业测评。

EAL3+级认证的通过,标志着电子签名行业第一个技术安全的认证标准诞生,填补了电子签名行业的安全技术要求空白,有利于推动电子签名更加安全可靠,助推数字化发展。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  RSS订阅  |  开放转载  |  滚动资讯  |  争议稿件处理  |  English Version