密碼標準化是密碼事業的重要組成部分,也是引領密碼高質量發展的重要保障。《密碼法》明確規定了“建立和完善商用密碼標準體系”,密碼標準已成為密碼從業人員開發密碼產品以及在應用系統中正確使用密碼的指導和依據。截至2025年7月,我國已頒布密碼標準272項,其中密碼國家標準為95項,密碼行業標準為177項(相較于2024年7月統計,替換3個國標,增加33個行標,廢止7個行標)。這些標準涵蓋密碼算法、密碼協議、密碼產品、密碼應用和密碼測評等多個方面,已初步形成推薦性密碼標準體系,基本滿足我國社會各行業在構建信息安全保障體系時的密碼應用需求。
為了方便各行業用戶快速查找和正確使用密碼標準,煉石參考密碼行業標準化技術委員會《GM/Y 5001-2023密碼標準使用指南》,嘗試對272項密碼標準進行歸類分析,劃分為七大類,包含算法基礎類、基礎設施類、密碼產品類、應用支撐類、密碼應用類、密碼測評類、管理研究類,并繪制《272項密碼標準全景圖(2025版)》供大家交流和參考。行業用戶在安全建設中面臨密碼應用需求時,可根據該框架并結合自身應用特點,查詢該領域適用的密碼標準,指導研發和建設工作的正確開展。由于作者水平有限,難免有錯誤或不妥之處,懇請讀者批評指正。
關注煉石的本公眾號(或從微信中搜索公眾號:煉石網絡CipherGateway)并后臺回復關鍵詞“煉石就是數據安全193”,即可下載其中的163項標準,以及《272項密碼標準全景圖(2025版)》長圖。
原創聲明:北京煉石網絡技術有限公司對本文的內容擁有受法律保護的著作權,未經授權許可,任何人不得將本文的全部或部分內容以轉讓、出售等方式用于商業目的使用。轉載使用本文文字和圖片的應注明來源。文中所載的材料和信息,包括但不限于文本、圖片等各種形式,不能替代律師出具的法律意見。違反上述聲明者,本公司將追究其相關法律責任。如需轉載請關注公眾號回復“轉載”,或在文章下方留言。
注:歡迎業界同仁反饋改進、共同完善、交流合作,信息反饋請發送郵件至:support@ciphergateway.com。
密碼行標與國標對照(39項)
密碼行標與國標對照表相較于《GM/Y 5001-2023密碼標準使用指南》表A.3已發密碼行業標準和國家標準對照表列出的38項,增加了《GM/T 0115—2021信息系統密碼應用測評要求》→《GB/T 43206—2023信息安全技術 信息系統密碼應用測評要求》。其中,《GM/T 0028—2014密碼模塊安全技術要求》、《GM/T 0039—2015密碼模塊安全檢測要求》于2025年7月1日起予以廢止,對應新實施標準為《GM/T 0028—2024密碼模塊安全技術要求》、《GM/T 0039—2024密碼模塊安全檢測要求》。