密碼標準化是密碼事業(yè)的重要組成部分,也是引領(lǐng)密碼高質(zhì)量發(fā)展的重要保障。《密碼法》明確規(guī)定了“建立和完善商用密碼標準體系”,密碼標準已成為密碼從業(yè)人員開發(fā)密碼產(chǎn)品以及在應(yīng)用系統(tǒng)中正確使用密碼的指導(dǎo)和依據(jù)。截至2025年7月,我國已頒布密碼標準272項,其中密碼國家標準為95項,密碼行業(yè)標準為177項(相較于2024年7月統(tǒng)計,替換3個國標,增加33個行標,廢止7個行標)。這些標準涵蓋密碼算法、密碼協(xié)議、密碼產(chǎn)品、密碼應(yīng)用和密碼測評等多個方面,已初步形成推薦性密碼標準體系,基本滿足我國社會各行業(yè)在構(gòu)建信息安全保障體系時的密碼應(yīng)用需求。
為了方便各行業(yè)用戶快速查找和正確使用密碼標準,煉石參考密碼行業(yè)標準化技術(shù)委員會《GM/Y 5001-2023密碼標準使用指南》,嘗試對272項密碼標準進行歸類分析,劃分為七大類,包含算法基礎(chǔ)類、基礎(chǔ)設(shè)施類、密碼產(chǎn)品類、應(yīng)用支撐類、密碼應(yīng)用類、密碼測評類、管理研究類,并繪制《272項密碼標準全景圖(2025版)》供大家交流和參考。行業(yè)用戶在安全建設(shè)中面臨密碼應(yīng)用需求時,可根據(jù)該框架并結(jié)合自身應(yīng)用特點,查詢該領(lǐng)域適用的密碼標準,指導(dǎo)研發(fā)和建設(shè)工作的正確開展。由于作者水平有限,難免有錯誤或不妥之處,懇請讀者批評指正。
關(guān)注煉石的本公眾號(或從微信中搜索公眾號:煉石網(wǎng)絡(luò)CipherGateway)并后臺回復(fù)關(guān)鍵詞“煉石就是數(shù)據(jù)安全193”,即可下載其中的163項標準,以及《272項密碼標準全景圖(2025版)》長圖。
原創(chuàng)聲明:北京煉石網(wǎng)絡(luò)技術(shù)有限公司對本文的內(nèi)容擁有受法律保護的著作權(quán),未經(jīng)授權(quán)許可,任何人不得將本文的全部或部分內(nèi)容以轉(zhuǎn)讓、出售等方式用于商業(yè)目的使用。轉(zhuǎn)載使用本文文字和圖片的應(yīng)注明來源。文中所載的材料和信息,包括但不限于文本、圖片等各種形式,不能替代律師出具的法律意見。違反上述聲明者,本公司將追究其相關(guān)法律責(zé)任。如需轉(zhuǎn)載請關(guān)注公眾號回復(fù)“轉(zhuǎn)載”,或在文章下方留言。
注:歡迎業(yè)界同仁反饋改進、共同完善、交流合作,信息反饋請發(fā)送郵件至:support@ciphergateway.com。
密碼行標與國標對照(39項)
密碼行標與國標對照表相較于《GM/Y 5001-2023密碼標準使用指南》表A.3已發(fā)密碼行業(yè)標準和國家標準對照表列出的38項,增加了《GM/T 0115—2021信息系統(tǒng)密碼應(yīng)用測評要求》→《GB/T 43206—2023信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用測評要求》。其中,《GM/T 0028—2014密碼模塊安全技術(shù)要求》、《GM/T 0039—2015密碼模塊安全檢測要求》于2025年7月1日起予以廢止,對應(yīng)新實施標準為《GM/T 0028—2024密碼模塊安全技術(shù)要求》、《GM/T 0039—2024密碼模塊安全檢測要求》。