近日,云南電力交易系統(tǒng)完成商用密碼應(yīng)用升級改造,以高分通過商用密碼應(yīng)用安全性評估(簡稱“密評”)。本次密評是基于今年7月最新改版的《商用密碼應(yīng)用安全性評估量化評估規(guī)則(2023版)》進(jìn)行,云南電力交易系統(tǒng)作為全國首個通過密評的電力市場化交易系統(tǒng),充分證明了其在商用密碼應(yīng)用方面的技術(shù)領(lǐng)先性,為同類系統(tǒng)在商用密碼應(yīng)用方面提供了技術(shù)參考及示范。
? 隨著密碼技術(shù)的演進(jìn)和國家密評標(biāo)準(zhǔn)的更新,昆明電力交易中心持續(xù)升級云南電力交易系統(tǒng)密碼應(yīng)用架構(gòu),通過“硬件部署+軟件升級”的方式,以密碼云形式提供一體化密碼服務(wù),支撐開展多設(shè)備終端、多業(yè)務(wù)場景的身份認(rèn)證、數(shù)據(jù)加密、可信交易、安全通信等密碼應(yīng)用。本次評估由國家密碼管理機(jī)構(gòu)認(rèn)證的第三方商用密碼檢測機(jī)構(gòu)開展,從四個技術(shù)層面(物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全)和四個管理層面(管理制度、人員管理、建設(shè)運營、應(yīng)急處置)對云南電力交易系統(tǒng)商用密碼應(yīng)用的合規(guī)性、正確性和有效性進(jìn)行了全面量化評估,系統(tǒng)達(dá)到了《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T 39786-2021)要求。
未來,昆明電力交易中心將繼續(xù)按照國家網(wǎng)絡(luò)安全相關(guān)政策、法律法規(guī)要求,持續(xù)推動網(wǎng)絡(luò)安全新技術(shù)與電力市場化交易技術(shù)支撐平臺的融合發(fā)展,為云南電力交易業(yè)務(wù)筑牢安全防線。
▁ ▁ ▁ ▁ ▁ ▁ ▁
密碼是保障網(wǎng)絡(luò)安全的核心技術(shù)和基礎(chǔ)支撐,是解決網(wǎng)絡(luò)與信息安全問題最有效、最可靠、最經(jīng)濟(jì)的手段。商用密碼應(yīng)用安全性評估指在采用商用密碼技術(shù)、產(chǎn)品和服務(wù)集成建設(shè)的網(wǎng)絡(luò)和信息系統(tǒng)中,對其密碼應(yīng)用的合規(guī)性、正確性和有效性進(jìn)行評估,立足系統(tǒng)安全、體系安全和動態(tài)安全,對包括密碼算法、密碼協(xié)議和密碼設(shè)備等進(jìn)行整體安全性評估。
轉(zhuǎn)載自公眾號:昆明電力交易中心