新闻详情

News

道普信息参与修订《商用密码应用安全性评估FAQ》(第四版),持续夯实密评服务能力
公司动态
2026-04-16

近日(2026年3月31日),中国密码学会密评联委会组织修订的《商用密码应用安全性评估FAQ》(第四版) 正式发布。

image.png

该文件对商用密码应用安全性评估工作及相关标准中涉及的常见问题进行了整理和解答,以帮助相关人员更好开展商用密码应用与安全性评估工作。

道普信息作为重要参编单位,派出密码技术专家全程参与文件的修订工作,围绕密评工作中的共性疑难问题与密评联委会其他专家深入研讨,为文件的更新完善贡献了丰富的实践经验和建设性意见。文件发布后,公司迅速组织密评技术团队开展内部专题培训,围绕新版FAQ中的常见问题及解答逐项宣贯、深入研讨,确保技术能力与最新评估要求精准对接、同频共振,持续为客户提供专业、高标准的商用密码应用安全性评估服务。

image.png

道普信息密码专家张晓溪谈到,此次修订立足近年来密评实践中的真实痛点,对第三版进行了系统性优化,使密评场景覆盖更加全面、测评实操规则更加统一、结果判定标准更加明确,解决了以往在云计算责任边界划分、纯网络系统测评对象选取、缺乏改造权限场景下的指标适用性、特殊行业测评及风险判定、自建CA合规性判定等长期困扰行业的实际问题。同时,新版FAQ在测评对象间的弥补机制、高风险缓解措施的适用条件、量化评估中密码算法安全强度分类等方面做出了重要补充,为密评工作提供了更加清晰、权威的操作标尺。

下一步,道普信息将持续跟踪商用密码应用安全性评估相关政策与技术动态,进一步完善内部知识体系与质量管控机制,深度参与密码行业标准体系建设,积极赋能关键信息基础设施和重要信息系统的商用密码合规应用,为筑牢网络安全密码防线贡献专业力量。