境外组织和个人在华使用密码产品管理办法
密码设备保密管理规定(3篇)

第1篇第一章总则第一条为加强密码设备的保密管理,确保国家密码安全,依据《中华人民共和国密码法》、《中华人民共和国保守国家秘密法》等法律法规,制定本规定。
第二条本规定适用于各级机关、企事业单位、社会团体及其他组织(以下简称单位)使用的密码设备,包括但不限于加密机、加密模块、加密卡、加密软件、密钥管理设备等。
第三条密码设备保密管理应当遵循以下原则:(一)依法管理,严格保密;(二)分级分类,重点保护;(三)技术防护,制度保障;(四)责任明确,奖惩分明。
第四条单位应当建立健全密码设备保密管理制度,明确保密责任,加强保密教育,确保密码设备安全。
第二章组织与职责第五条单位应当设立密码设备保密管理组织,负责本单位密码设备保密工作的组织实施。
第六条密码设备保密管理组织的主要职责:(一)制定本单位密码设备保密管理制度;(二)组织开展密码设备保密教育培训;(三)监督、检查密码设备保密工作;(四)处理密码设备保密事件;(五)向上级单位报告密码设备保密工作情况。
第七条单位应当指定专人负责密码设备保密管理工作,负责以下工作:(一)制定和实施密码设备保密方案;(二)组织开展密码设备保密检查;(三)对密码设备进行日常维护和管理;(四)处理密码设备保密事件;(五)向上级单位报告密码设备保密工作情况。
第三章密码设备分类与保护第八条密码设备按照涉密程度分为以下三个等级:(一)核心级:涉及国家秘密的核心密码设备;(二)重要级:涉及国家秘密的重要密码设备;(三)一般级:不涉及国家秘密的密码设备。
第九条核心级密码设备的管理:(一)使用单位应当对核心级密码设备实行严格保密,未经批准不得擅自复制、传播、携带、展示;(二)核心级密码设备应当采取专用设施、专用场所进行存储和使用;(三)核心级密码设备的使用、维护和销毁,应当由专人负责,并严格执行审批程序。
第十条重要级密码设备的管理:(一)使用单位应当对重要级密码设备实行保密,未经批准不得擅自复制、传播、携带、展示;(二)重要级密码设备应当采取必要的保密措施,防止信息泄露;(三)重要级密码设备的使用、维护和销毁,应当由专人负责,并严格执行审批程序。
国家密码管理局关于做好商用密码产品生产单位审批等4项行政许可取消后相关管理政策衔接工作的通知

国家密码管理局关于做好商用密码产品生产单位审批等4项行政许可取消后相关管理政策衔接工作的通知文章属性•【制定机关】国家密码管理局•【公布日期】2017.10.11•【文号】国密局字〔2017〕336号•【施行日期】2017.10.11•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】行政许可正文国家密码管理局关于做好商用密码产品生产单位审批等4项行政许可取消后相关管理政策衔接工作的通知国密局字〔2017〕336号各省、自治区、直辖市密码管理局,新疆生产建设兵团密码管理局,深圳市密码管理局:根据《国务院关于取消一批行政许可事项的决定》(国发〔2017〕46号),取消国家密码管理局负责实施的商用密码产品生产单位审批、商用密码产品销售单位许可、外商投资企业使用境外密码产品审批、境外组织和个人在华使用密码产品或者含有密码技术的设备审批等4项行政许可事项。
为贯彻落实党中央、国务院关于推进简政放权、放管结合、优化服务改革的决策部署,做好4项行政许可事项取消后相关管理政策的衔接工作,现就有关事项通知如下:一、自即日起,各省、自治区、直辖市密码管理部门不再受理商用密码产品生产单位审批、商用密码产品销售单位许可、外商投资企业使用境外密码产品审批、境外组织和个人在华使用密码产品或者含有密码技术的设备审批等4项行政许可申请,已经受理的应当终止相关许可工作。
二、已颁发的《商用密码产品生产定点单位证书》、《商用密码产品销售许可证》、《使用境外生产的密码产品准用证》和《境外组织或个人使用密码产品准用证》到期自然失效,期间不再办理变更手续。
三、生产、销售商用密码产品的单位无需再经国家密码管理局批准,但生产、销售的商用密码产品仍应当依法办理《商用密码产品型号证书》。
外商投资企业使用境外生产的密码产品、境外组织和个人使用密码产品或者含有密码技术的设备,无需再经国家密码管理局批准,但外商投资企业、境外组织和个人使用的密码产品或者含有密码技术的设备需要从境外进口的,仍应当依法办理《密码产品和含有密码技术的设备进口许可证》。
商用密码管理条例

商用密码管理条例【发布部门】国务院【发文字号】中华人民共和国国务院令[第273号]【发布日期】1999.10.07【实施日期】1999.10.07【时效性】现行有效【效力级别】行政法规【法规类别】质量管理监督机构与人员【唯一标志】23549中华人民共和国国务院令(第273号)第一章总则第一条为了加强商用密码管理,保护信息安全,保护公民和组织的合法权益,维护国家的安全和利益,制定本条例。
第二条本条例所称商用密码,是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品。
第三条商用密码技术属于国家秘密。
国家对商用密码产品的科研、生产、销售和使用实行专控管理。
第四条国家密码管理委员会及其办公室(以下简称国家密码管理机构)主管全国的商用密码管理工作。
省、自治区、直辖市负责密码管理的机构根据国家密码管理机构的委托,承担商用密码的有关管理工作。
第二章科研、生产管理第五条商用密码的科研任务由国家密码管理机构指定的单位承担。
商用密码指定科研单位必须具有相应的技术力量和设备,能够采用先进的编码理论和技术,编制的商用密码算法具有较高的保密强度和抗攻击能力。
第六条商用密码的科研成果,由国家密码管理机构组织专家按照商用密码技术标准和技术规范审查、鉴定。
第七条商用密码产品由国家密码管理机构指定的单位生产。
未经指定,任何单位或者个人不得生产商用密码产品。
商用密码产品指定生产单位必须具有与生产商用密码产品相适应的技术力量以及确保商用密码产品质量的设备、生产工艺和质量保证体系。
第八条商用密码产品指定生产单位生产的商用密码产品的品种和型号,必须经国家密码管理机构批准,并不得超过批准范围生产商用密码产品。
第九条商用密码产品,必须经国家密码管理机构指定的产品质量检测机构检测合格。
第三章销售管理第十条商用密码产品由国家密码管理机构许可的单位销售。
未经许可,任何单位或者个人不得销售商用密码产品。
第十一条销售商用密码产品,应当向国家密码管理机构提出申请,并应当具备下列条件:(一)有熟悉商用密码产品知识和承担售后服务的人员;(二)有完善的销售服务和安全管理规章制度;(三)有独立的法人资格。
2021考评员考试真题模拟及答案(2)

2021考评员考试真题模拟及答案(2)1、老年人的饮食原则:()(多选题)A. 保证足够的营养;所供食物应易于消化吸收B. 多吃各种滋补药品C. 食物温度要适宜;良好的饮食习惯D. 食物量合理分配;注意饮食卫生E. 注意食物与用药禁忌试题答案:A,C,D,E2、以下哪些是不科学的饮食搭配?()(多选题)A. 小葱拌豆腐B. 豆浆冲鸡蛋C. 茶叶煮鸡蛋D. 炒鸡蛋放味精试题答案:A,B,C,D3、职业技能鉴定是指对劳动者进行()考核和技师、高级技师资格的考评。
(单选题)A. 技术等级B. 职业资格C. 职业能力D. 职业技能试题答案:B4、职业资格工作网系统支持()组网模式。
(多选题)A. 集中式B. 密集式C. 密集分布式式D. 集中分布式试题答案:A,D5、组卷计划书具体格式应包括()。
(多选题)A. 所要求的各个鉴定点的内容B. 所要求的各个鉴定点的要求C. 试卷的题型D. 试卷的题量要求试题答案:A,B,C,D6、安全生产达标考评指标中,水路运输企业不包括()。
(单选题)A. 港口客运(滚装码头、渡船渡口)企业B. 水路旅客运输C. 水路危险货物运输D. 水路普通货物运输试题答案:A7、操作技能考核试卷内容不包括()。
(单选题)A. 操作技能鉴定要素细目表B. 操作技能考核试卷正文C. 操作技能考核评分记录表D. 操作技能考核准备通知单试题答案:A8、高技能人才主要是指技能劳动者中取得()职业资格的人员。
(单选题)A. 高级工B. 技师C. 高级工、技师和高级技师D. 高级技师试题答案:C9、考评组长应具有()以上的职业技能鉴定工作经验。
(单选题)A. 一年B. 两年C. 三年D. 四年试题答案:B10、家庭卫生应达到:()(多选题)A. 室内整洁通风好B. 卧具干净勤洗晒C. 灶具、食具干净、生熟食具分开D. 无“四害”试题答案:A,B,C,D11、在老年人的脑中可见到下列哪些变化()(多选题)A. 神经纤维缠结B. 类淀粉物沉积C. 马氏小体D. 脂褐质沉积E. 神经细胞增多试题答案:A,B,C,D12、一个操作技能要素能否成为一个可以进行考核的测量要素,需要从()方面研究确定。
密码安全条例规定最新(3篇)

第1篇随着信息技术的飞速发展,密码技术已成为保障信息安全的重要手段。
为加强商用密码管理,促进商用密码事业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,我国制定了《商用密码管理条例》(以下简称《条例》)。
现将《条例》最新规定解读如下:一、立法目的和适用范围《条例》第一条明确指出,为了加强商用密码管理,促进商用密码事业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国密码法》,制定本条例。
《条例》第二条明确了适用范围:在中华人民共和国境内的商用密码科研、生产、销售、服务、检测、认证、进出口、应用等活动及监督管理,适用本条例。
二、商用密码的定义《条例》第三条对商用密码进行了明确定义:商用密码,是指采用特定变换的方法对不属于国家秘密的信息等进行加密保护、安全认证的技术、产品和服务。
三、商用密码管理体制《条例》第四条明确了商用密码管理体制:国家密码管理部门负责管理全国的商用密码工作。
县级以上地方各级密码管理部门负责管理相应行政区域的商用密码工作。
《条例》第五条规定了网信、商务、海关、市场监督管理等有关部门在各自职责范围内负责商用密码有关管理工作。
四、商用密码科研、生产和销售《条例》第六条至第九条规定了商用密码科研、生产和销售的相关要求,包括:1. 商用密码科研机构应当具备相应的科研能力,从事商用密码科研活动。
2. 商用密码生产企业应当具备相应的生产能力,从事商用密码生产活动。
3. 商用密码销售企业应当具备相应的销售能力,从事商用密码销售活动。
4. 商用密码产品应当符合国家标准、行业标准或者地方标准。
五、商用密码检测和认证《条例》第十条至第十二条规定了商用密码检测和认证的相关要求,包括:1. 商用密码检测机构应当具备相应的检测能力,从事商用密码检测活动。
2. 商用密码认证机构应当具备相应的认证能力,从事商用密码认证活动。
浅析新规定下商用密码监管的几个方面

浅析新规定下商用密码监管的几个方面自2017年10月至12月,国家密码管理局接连颁布了几个新的商用密码管理规定以及相应的指导性文件,对商用密码的监管政策规定做了较大调整。
笔者通过学习分析这些新的变化,并结合相关已有的且继续有效的政策、法规、标准,试图较全面地理解这对商用密码(产品和技术)的生产者和应用者意味着什么。
2017年10月国家密码管理局发布了国密局字〔2017〕336号文《关于做好商用密码产品生产单位审批等4项行政许可取消后相关管理政策衔接工作的通知》,2017年12月国家密码管理局颁布了第32号公告《国家密码管理局关于废止和修改部分管理规定的决定》。
这期间,国家密码管理局还发布了相应的配套规定(含修订版)、措施、指南和模板等。
下面就几个关心的方面予以阐述:一、监管项目的变更废止了《商用密码产品销售管理规定》、《商用密码产品使用管理规定》和《境外组织和个人在华使用密码产品管理办法》,修改了《商用密码科研管理规定》、《商用密码产品生产管理规定》以及相应的流程管理和要求文件。
这意味着:1、从事商用密码科研的机构或企业,不再需要通过申请、审批取得“商用密码科研定点单位证书”(实际上,国家密码管理局已经于2015年6月按照国务院的要求取消了该项审批);2、从事商用密码产品生产的企业,不再需要通过申请、审批取得“商用密码产品生产定点单位证书”;3、从事商用密码产品销售的企业,不再需要通过申请、审批取得“商用密码产品销售许可证”;4、在国内的外资企业、境外机构或个人使用境外生产的密码产品(应该指没有通过中国检测并没有取得中国“商用密码产品型号证书”的),不再需要通过申请、审批取得“使用境外生产的密码产品准用证”,但仍需要通过申请、审批取得“密码产品和含有密码技术的设备进口许可证”;【注:国内的中资企业、政府机构和单位不允许使用境外生产的密码产品(应该指没有通过中国检测并没有取得中国“商用密码产品型号证书”)。
商用密码基础知识(重要课资)

16
课堂使用
三、标准体系
我国现行商用密码法规体系:1+N模式,即一部行政 法规+多部专项管理规定。
1:商用密码管理条例(1997-10-7国务院273号令) N:
商用密码科研管理规定 商用密码产品生产管理规定 商用密码插排销售管理规定 商用密码产品使用管理规定 境外组织和个人在华使用密码产品管理办法 电子认证服务密码管理办法 信息安全等级保护商用密码管理办法 含有密码技术的信息插排政府采购规定
17
课堂使用
三、标准体系
18
课堂使用
三、标准体系
2016-11-7出台《网络安全法》,而《密码法》即将 出台。
商用密码产品通过安全性审查后,将取得国家密码 管理局颁发的产品品种和型号证书。未取得证书的 产品不得在市场上销售或使用。
《信息安全等级保护商用密码管理办法》要求,由 国家密码管理局对第三级及以上信息系统使用商用 密码情况进行检查。
商用密码检测认证体系建设:积极构建1+M+N体系, 即设立1家商用密码认证机构、M家商用密码产品检 测机构、N家商用密码应用安全性评测机构。
19
课堂使用
四、应用案例
1.金融领域:
银行业。2014年和2016年在银行业开展了两批商用密码 试点,共有93家金融机构参与,进一步验证了SM系统算 法及产品的安全性。具体包括:银行业典型信息系统密 码应用、线下交易密码应用、银联在线支付密码应用、 网上银行密码应用。
密码算法类 数据加解密类 认证鉴别类 证书管理类 密钥管理类 密码防伪类 综合类
7
课堂使用
二、专业术语
密码算法的作用:
对于加密算法,不能从密文得到关于明文或密钥的任何 信息
信息安全基础(习题卷4)

信息安全基础(习题卷4)第1部分:单项选择题,共152题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]带VPN的防火墙的基本原理流程是A)先进行流量检查B)先进行协议检查C)先进行合法性检查答案:A解析:2.[单选题]网络物理隔离是指A)两个网络间链路层在任何时刻不能直接通讯B)两个网络间网络层在任何时刻不能直接通讯C)两个网络间链路层、网络层在任何时刻都不能直接通讯答案:C解析:3.[单选题]要启用磁盘配额管理,Windows Server 2003 驱动器必须使用哪个文件系统?()A)FAT或FAT32B)只可使用NTFSC)NTFS或FAT32D)只可使用FAT32答案:B解析:4.[单选题]SSL协议为了保证协议的安全性,采用了多种加密和安全技术,在初始化SSL连接时采用的加密技术是:A)对称密码B)公钥密码C)非对称密码D)混合加密答案:B解析:在初始化SSL连接时采用的加密技术是公钥密码。
5.[单选题]首次因黑客攻击行为引发的大规模停电事件是()事件。
A)2016年以色列国家电网遭受黑客攻击B)2015年乌克兰电力系统遭受黑客攻击C)2010年伊朗核电站遭受Stuxnet震网病毒攻击D)2012年印度大停电事件答案:B解析:6.[单选题]某软件企业自行开发了用于管理其软件产品的配置管理工具,以下说法错误的是:( )A)该企业用于向顾客交付的软件产品的测试数据应认真加以选择、保护和控制B)该企业的配置管理工具的测试数据应认真加以选择、保护和控制7.[单选题]以下关于灾难预防的说法不正确的是( )。
A)灾难预防就是通过采取一系列由控制策略组成的前置措施确保灾难不会发生B)灾难预防的作用就是及时检测异常情况,使工作人员可以有时间应对即将到来的危机C)监控设备可以对由灾难事件引起的系统不常见变化作出迅速反应D)系统灾难预防主要依赖于人员的能力,通过个人经验对不常见的环境进行检测、判断答案:D解析:随着技术的发展,各种智能监控设备已经应用在灾难预防过程中。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
国家密码管理局公告
(第9 号)
现公布《境外组织和个人在华使用密码产品管理办法》,自2007年5月1日起施行。
国家密码管理局
2007年3月24日境外组织和个人在华使用密码产品管理办法
第一条为了规范境外组织和个人在中国境内使用密码产品以及含有密码技术的设备(以下统称密码产品)的行为,根据《商用密码管理条例》,制定本办法。
第二条境外组织和个人在中国境内使用密码产品的行为适用本办法。
外国驻华使馆、领事机构,国际组织驻华代表机构等享有相应特权和豁免权的机构除外。
第三条本办法所称境外组织,是指依照外国法律在中国境外成立的组织,包括这些组织在中国境内设立的分支机构、办事机构、代表机构等。
本办法所称境外个人,是指依照《中华人民共和国国籍法》不具有中国国籍的人。
本办法所称密码产品,是指采用密码技术对信息进行加密保护或安全认证的产品,包括境外生产的密码产品和中国生产的密码产品。
第四条国家密码管理局主管境外组织和个人在中国境内使用密码产品的管理工作。
省、自治区、直辖市密码管理机构依据本办法承担有关管理工作。
第五条境外组织或个人在中国境内使用密码产品,应当事先填写《境外组织或个人使用密码产品申报登记表》,交所在地的省、自治区、直辖市密码管理机构。
省、自治区、直辖市密码管理机构应当自受理申请之日起5个工作日内,对《境外组织或个人使用密码产品申报登记表》进行审查并报国家密码管理局。
国家密码管理局应当自省、自治区、直辖市密码管理机构受理申请之日起20个工作日内,对《境外组织或个人使用密码产品申报登记表》进行审核。
准予使用的,发给《境外组织或个人使用密码产品准用证》。
《境外组织或个人使用密码产品准用证》有效期3年。
第六条境外组织或个人使用的密码产品需要从境外进口的,应当申请办理《密码产品进口许可证》。
密码产品入境时,境外组织或个人应当向海关如实申报并提交《密码产品进口许可证》,海关凭此办理验放手续。
第七条境外组织或个人使用中国生产的密码产品,应当到中国商用密码产品销售许可单位购买,并出示《境外组织或个人使用密码产品准用证》。
第八条使用密码产品的境外组织或个人的名称(姓名)、地址(住址)、密码产品用途发生变更的,应当自变更之日起10日内,到所在地的省、自治区、直辖市密码管理机构办理《境外组织或个人使用密码产品准用证》更换手续。
第九条境外组织或个人终止使用密码产品的,应当自终止使用之日起30日内,书面告知所在地的省、自治区、直辖市密码管理机构,并交回《境外组织或个人使用密码产品准用证》。
第十条境外组织和个人不得转让其使用的密码产品。
第十一条境外组织和个人在中国境内使用密码产品,应当遵守中国法律,不得危害中国国家安全、损害社会公共利益、破坏社会公共秩序。
第十二条违反本办法的行为,依照《商用密码管理条例》予以处罚。
第十三条《境外组织或个人使用密码产品申报登记表》、《境外组织或个人使用密码产品准用证》、《密码产品进口许可证》由国家密码管理局统一印制。
第十四条香港特别行政区、澳门特别行政区、台湾地区的组织和个人在内地使用密码产品的行为,参照本办法进行管理。
第十五条本办法自2007年5月1日起施行。