商用密码产品类型
商用密码产品按形态可以划分为六类∶软件、芯片、模块、板卡、整机、系统
- 软件是指以纯软件形态出现的密码产品,如密码算法软件。
- 芯片是指以芯片形态出现的密码产品,如算法芯片、安全芯片。
- 模块是指将单一芯片或多芯片组装在同一块电路板上,具备专用密码功能的产品,如加解密模块、安全控制模块。
- 板卡是指以板卡形态出现的密码产品,如智能IC卡、智能密码钥匙、密码卡。
- 整机是指以整机形态出现的密码产品,如网络密码机、服务器密码机。
- 系统是指以系统形 态出现,由密码功能支撑的产品,如证书认证系统、密钥管理系统。
商用密码产品的功能类型可以划分为七类:密码算法类、数据加解密类、认证鉴别类、证书管理类、密钥管理类、密码防伪类和综合类
密码算法类产品
- 密码算法类产品主要是指提供基础密码运算功能的产品,如密码芯片等
数据加解密类产品
- 数据加解密类产品主要是指提供数据加解密功能的产品,如服务器密码机、云服务器密码机、VPN 设备、加密硬盘等。
认证鉴别类产品
- 认证鉴别类产品主要是指提供身份鉴别等功能的产品,如认证网关、动态口令系统、签名验签服务器等。
证书管理类产品
- 证书管理类产品主要是指提供证书产生、分发、管理功能的产品,如证书认证系统等。
密钥管理类产品
- 密钥管理类产品主要是指提供密钥产生、分发、更新、归档和恢复等功能的产品,如密钥管理系统等。
密码防伪类
- 密码防伪类产品主要是指提供密码防伪验证功能的产品,如电子印章系统、时间戳服务器等。
综合类
- 综合类产品是指提供含上述六类产品功能的两种或两种以上的产品,如自动柜员机(ATM)密码应用系统等。
商用密码产品型号命名规则
第一位固定 “S”
第一节第二位含义:
第一节第三位含义:
第二节第一、二位含义:表示年份,如23表示2023年
第二节第三、四位含义:顺序号,按照同规格产品登记型号的先后顺序排列
第三节含义:第三节由一位组成,用大写英文字母按A、B、C…的顺序表示产品的改型次数。第二节与第三节之间用短横线"."隔开。当第三节为空时,则没有短横线。
商用密码产品检测认证制度安排
- 根据《密码法》第二十六条的规定"涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供",自 2020年1月1日起,国家密码管理局不再实施商用密码产品品种和型号管理,不再发放商用密码产品型号证书。
《密码法》实施前国家密码管理局对商用密码产品品种和型号审批的服务流程
受理和审批机构
- 各省(区、市)密码管理局,新疆生产建设兵团密码管理局,深圳市密码管理局,国家密码管理局
申请人条件
- 具有独立的法人资格;
- 具有与开发、生产商用密码产品相适应的技术力量和场所;
- 具有确保商用密码产品质量的设备、生产工艺和质量保证体系。
申请材料
办理流程
批准条件
- 申请品种和型号的商用密码产品由具有相应开发、生产能力的单位生产;
- 商用密码产品通过国家密码管理局安全性审查;
- 商用密码产品采用经国家密码管理局认可的算法,并应符合相关密码标准和技术规范∶
- 符合国家相关法律法规和政策要求。
审批结果
- 审批通过的商用密码产品可获得商用密码产品型号证书
2019年12月30日,国家密码管理局和市场监管总局联合发布关于调整商用密码产 品管理方式的公告∶(一)自 2020年1月1日起,国家密码管理局不再受理商用密码产品品种和型 号申请,停止发放《商用密码产品型号证书》。自2020年7月1日起,已发放的《商 用密码产品型号证书》自动失效。(二)市场监管总局会同国家密码管理局另行制定发布国推商用密码认证的产品目录、认证规则和有关实施要求。自认证规则实施之日起,商用密码从业单位可自愿向具备资质的商用密码认证机构提交认证申请。对于有效期内的《商用密码产品型号证书》,持证单位可于 2020年6月30日前,自愿申请转换国推商用密码产品认证证书,经认证机构审核符合认证要求后,直接换发认证证书,认证证书有效期与原《商用密码产品型号证书》有效期保持一致。为方便证书转换,持证单位所在地省(区、市)密码管理部门可协助认证机构受理转换认证申请。对于尚未完成商用密码产品品种和型号审批的,原审批申请单位可于2020年6月30 日前,自愿转为认证申请;审批期间已经开展的审查及检测,认证机构不再重复审查、检测。