密碼作為國家安全的重要行業(yè),是保護網絡安全的核心技術和基礎支撐,產品的資質門檻相對較高。根據目前商用密碼相關法律法規(guī)要求,商用密碼的資質主要為產品資質,不再對企業(yè)和銷售資質有要求。
商用密碼的產品資質主要為產品型號證書,目前對于商用密碼產品認證施行自愿原則,對于依法列入網絡關鍵 設備和網絡安全專用產品目錄等重點行業(yè)和關鍵信息基礎設施領域的密碼產品, 需要由具備資格的機構檢測認證合格并取得產品型號證書后,方可銷售或者提供。 目前商用密碼產品的應用場景主要為公共通信和信息服務、能源、交通、水 利、金融、公共服務、電子政務等重要行業(yè)和領域。
下游客戶在采購商用密碼產品時基于相關密碼應用技術標準對商用密碼產品的合規(guī)性要求,一般會采購經具 備資格的機構檢測認證合格并取得產品型號證書的商用密碼產品。
密碼應用技術標準《信息安全技術信息系統密碼應用基本要求》(標準號: GB/T 39786-2021)、《信息系統密碼應用基本要求》(標準號:GM/T 0054-2018) 等標準對密碼產品的合規(guī)性有明確要求。
《商用密碼產品認證規(guī)則》中對于商用密碼產品認證包括產品型式試驗、初始工廠檢查等環(huán)節(jié)。產品型式試驗階段需要嚴格遵循相關密碼產品標準,需要對產品認證文檔進行審查,需要經過檢測工具 檢測合格。
初始工廠檢查環(huán)節(jié)按照 GM/T 0065《商用密碼產品生產和保障能力建 設規(guī)范》進行現場檢查,對主要技術人員數量、產品知識產權、生產測試能力、 質量保障能力、安全保障能力、服務保障能力等有較高的要求,需要滿足相關標準,檢測合格后才可發(fā)放證書。