2020年商用密码应用及安全大事记
一
2020年1月1日
2018年9月7日,十三届全国人大常委会公布立法规划
2019年6月25日,《密码法》草案提请十三届全国人大常委会第十一次会议审议
2019年10月26日,十三届全国人大常委会第十四次会议表决通过密码法
2020年1月1日起正式施行

《中华人民共和国密码法》
二
2020年4月24日
2020年4月24日,在第60次国际标准化组织、国际电工委员会第一联合技术委员会信息安全分技术委员会(ISO/IECJTC1SC27)工作组会议上,含有我国ZUC序列密码算法的ISO/IEC18033-4/AMD1《加密算法第4部分:序列算法-补篇1》获得一致通过,成为ISO/IEC国际标准,进入标准发布阶段。
继SM2、SM3、SM9之后,ZUC序列密码算法再次顺利成为ISO/IEC国际标准,标志着我国商用密码标准体系的日益完善和水平的不断提高,也再次为国际网络与信息安全保护提供了中国方案,贡献了中国智慧。

《ISO/IEC18033-4》
三
2020年5月
2020年5月,《商用密码应用与安全性评估》由电子工业出版社出版发行。该书以贯彻落实《中华人民共和国密码法》为出发点,全面介绍了密码的概念、作用、技术和功能,密码应用与安全性评估相关政策法规,以及商用密码产品的基本形态、遵循标准和应用要点,并以8种典型应用场景为案例,阐释密码应用方案和安全性评估的实施要求和关键点,既是了解商用密码应用和安全性评估知识与政策的读本,也是密码应用专业培训的基础教材。

《商用密码应用与安全性评估》
四
2020年5月11日
2020年5月11日,为贯彻落实《中华人民共和国密码法》,建立完善商用密码产品认证体系,根据《国家密码管理局市场监管总局关于调整商用密码产品管理方式的公告》(国家密码管理局市场监管总局公告第39号)、《市场监管总局国家密码管理局关于开展商用密码检测认证工作的实施意见》(国市监认证〔2020〕50号),现对《商用密码产品认证目录(第一批)》《商用密码产品认证规则》予以发布,自发布之日起实施。




《商用密码产品认证目录(第一批)》


《商用密码产品认证规则》
五
2020年6月30日
2020年6月30日,商用密码产品型号证书换发认证证书工作顺利完成。根据《国家密码管理局市场监管总局关于调整商用密码产品管理方式的公告》,截止2020年6月30日,尚在有效期内的《商用密码产品型号证书》全部换发《商用密码产品认证证书》,已获认证的商用密码产品信息可登陆商用密码认证业务网站(service.scctc.org.cn)查询。

查询网站主页
六
2020年7月30日
2020年7月30日,国家密码管理局公告(第40号)依据《中华人民共和国密码法》,以及商用密码应用安全性评估有关管理规定,发布《商用密码应用安全性评估试点机构目录》。智巡密码(上海)检测技术有限公司在此机构目录内。
七
2020年9月16日
2020年9月16日,《政务信息系统密码应用与安全性评估工作指南》(2020版)公开发布,根据《国家政务信息化项目建设管理办法》(国办发〔2019〕57号)密码应用与安全性评估要求,依据《中华人民共和国密码法》及商用密码管理规定,中国密码学会密评联委会组织编制的《政务信息系统密码应用与安全性评估工作指南》(2020版)正式发布,用于引导非涉密国家政务信息系统建设单位和使用单位规范开展商用密码应用与安全性评估工作。




《政务信息系统密码应用与安全性评估工作指南》部分内容
八
2020年10月13日
2020年10月13日,为规范电子认证服务密码使用、电子政务电子认证和政务活动中使用电子签名、数据电文管理,全面提升商用密码服务保障能力,国家密码管理局组织对电子认证服务机构密码使用情况、电子政务电子认证服务机构业务开展情况进行随机抽查,并将依法查处违法违规行为。

国家密码管理局
九
2020年12月2日
2020年12月2日,商务部、国家密码管理局、海关总署发布商用密码进口许可清单、出口管制清单和相关管理措施的公告(2020年第63号),根据《中华人民共和国密码法》《中华人民共和国出口管制法》和《中华人民共和国海关法》的有关规定,为维护国家安全、社会公共利益,对有关商用密码实施进口许可和出口管制。进口《商用密码进口许可清单》所列物项和技术,应向商务部申请办理两用物项和技术进口许可证;出口《商用密码出口管制清单》所列物项和技术,应向商务部申请办理两用物项和技术出口许可证。自2021年1月1日起正式实施。

《商用密码进口许可清单》



《商用密码出口管制清单》
十
2020年12月8日
2020年12月8日,《信息系统密码应用测评要求》等5项 密码应用与安全性评估指导性文件发布,依据《中华人民共和国密码法》等法律法规,中国密码学会密评联委会组织编制了5项指导性文件,可供相关单位开展商用密码应用与安全性评估工作参考。
1.信息系统密码应用测评要求
2.信息系统密码应用测评过程指南
3.信息系统密码应用高风险判定指引
4.商用密码应用安全性评估量化评估规则
5.商用密码应用安全性评估报告模板(2020版)

部分文件
十一
2020年12月30日
2020年12月30日,国家密码管理局发布GM/T0012-2020《可信计算可信密码模块接口规范》等26项密码行业标准,自2021年7月1日起实施。

26项密码行业标准
END