一份整改通知,把"密评"推到了眼前
某城燃集团的信息化负责人最近收到一份《商用密码应用安全性评估问题清单》,几个核心系统密评未通过,限期整改。问题集中在几类:
- 数据库还是国际算法,未完成国密改造
- 密钥分散在各系统自管,没有统一密码服务
- 运维、DBA 能直接查看明文数据,缺乏加密隔离
- 核心业务系统登录仍是"账号+密码",无多因素认证
这类整改通知近两年在燃气、供水这类城市生命线行业越来越常见——燃气公司属于关键信息基础设施运营者,密评是强制性的。
一个很常见的困惑是:等保三级早过了,为什么密评还会被卡?这两件事到底是什么关系、区别在哪?搞不清这两点,整改时容易钱花了、力出了,评估还是过不去。
先分清:密评和等保,到底有什么区别
一句话版本:等保是"安全体系建设",密评是"密码应用专项评估",两者互补,不是一回事。
| 对比维度 | 等保(等保2.0) | 密评(商用密码应用安全性评估) |
|---|---|---|
| 依据标准 | GB/T 22239-2019 | GB/T 39786-2021 |
| 评估对象 | 信息系统整体安全能力 | 密码应用(算法/协议/密钥管理) |
| 覆盖范围 | 物理/网络/主机/应用/数据/管理 | 物理环境/网络通信/设备计算/应用数据/密钥管理 |
| 核心要求 | 定级备案、按级保护 | 使用国密算法、密码应用合规 |
| 是否强制国密 | 要求用密码,但不验证 | 强制 SM2/SM3/SM4 |
| 与等级对应 | 信息系统分五级 | 密码应用分四级,与等保等级对应 |
| 谁来做 | 公安/测评机构 | 国家密码管理局批准的密评机构 |
等保三级对应的密评等级是三级。很多燃气公司等保三级过了,密评却被卡住,卡点通常是:等保只要求"用了密码",密评要求"密码用对、密钥管好"——前者买设备就行,后者要过评估。
密评到底查什么:GB/T 39786 的评估框架
密评对照 GB/T 39786-2021,从四个应用层面 + 密钥管理核查:
| 评估层面 | 典型核查点 | 燃气场景对照 |
|---|---|---|
| 物理与环境安全 | 机房/设备密码保护 | 门禁、视频、审计留存 |
| 网络与通信安全 | 传输通道是否国密加密 | 门站→监控中心采集通道、远程运维通道 |
| 设备与计算安全 | 服务器/终端身份鉴别 | 登录是否多因素、是否用国密证书 |
| 应用与数据安全 | 关键数据加密存储、签名防篡改 | 泄漏报警、加臭记录、计费数据加密 |
| 密钥管理 | 密钥全生命周期、密钥体系 | 是否有统一密钥管理、轮换策略 |
注意最后一行:密钥管理在密评里是单独一块。不少燃气公司加密设备买了,但密钥分散自管、没有轮换策略,密评照样扣分——这就是"设备≠合规"的典型。
燃气公司密评需要哪些密码设备?先看清密码应用的要求
回答"燃气公司密评需要哪些密码设备"之前,先倒推 GB/T 39786 对密码应用的要求。落到系统上,通常对应这几类密码能力:
| 密码能力 | 对应测评点 | 关键作用 |
|---|---|---|
| 密钥管理 | 密钥管理 | 三级密钥体系、全生命周期、自动轮换 |
| 根密钥硬件保护 | 密钥管理/密码运算 | 根密钥硬件存储、签名验签加速 |
| 数据加密存储 | 应用与数据安全 | 业务数据加密落盘、DBA隔离 |
| 身份鉴别 | 设备与计算安全 | 多因素认证、国密证书登录 |
| 签名验签 | 应用与数据安全 | 关键业务数据签名、防篡改 |
注意:"密码机"在密评语境里,指的是通过商用密码产品认证的密码模块,不是路由器上的"密码"设置。燃气公司要过密评,本质是让每个测评点都有对应的国密密码模块在真正工作。
整改落地:这些要求怎么逐项满足
很多燃气公司卡在"知道要改,不知道怎么落"。根据GB/T 39786要求,整改工作通常需要围绕以下几个关键环节展开:
第一步:建立统一的密钥管理体系
密钥管理是密评的核心要求。企业需要建立统一的密钥管理机制,确保所有业务系统的加密密钥能够集中纳管、安全存储和定期轮换。
密钥管理应满足以下基本要求:
- 采用三级密钥体系(根密钥、主密钥、工作密钥)
- 实现密钥全生命周期管理(生成、存储、使用、备份、销毁)
- 建立定期轮换机制(建议90天)
- 确保密钥操作有完整审计日志
第二步:根密钥的硬件级保护
根密钥(KEK)必须在硬件密码设备内生成和存储,确保物理不可导出。这通常需要部署符合国家密码管理局认证的硬件密码模块。
第三步:数据加密存储实施
对核心业务数据实施加密存储,特别是涉及用户隐私、计费信息、安全监测等敏感数据。加密方式应选择国密算法(如SM4),并确保加密过程对业务透明,不影响正常运营。
第四步:强化身份认证机制
核心业务系统的登录认证应升级为多因素认证,结合UKEY、动态口令、生物特征等多种认证方式,确保身份鉴别的安全性。
四个常见误区
误区一:加密设备到位就算过密评。密评查的是"密码是否真正用起来"——设备接不进去、应用没改造,一样扣分。
误区二:只改造传输,不加密存储。不少燃气公司先把网络通道国密化,但数据落盘还是明文。密评"应用和数据安全"这一层照样不达标。
误区三:密钥分散自管。没有统一密钥管理、没有轮换策略,是密评"密钥管理"专项扣分重灾区。
误区四:算法改造不彻底。数据库还是国际算法(AES)、业务系统还是 RSA,国密改造没做完就提交评估,只能被打回。
向测评机构证明达标:自查对照表
密评整改收尾阶段,建议按测评点做一轮自查,每项都能拿出证据:
| 测评点 | 自查项 | 证据 |
|---|---|---|
| 密钥管理 | 统一密钥管理、90天轮换 | 密钥管理平台审计日志 |
| 应用与数据安全 | 核心表加密落盘 | 加密状态SQL |
| 设备与计算安全 | 登录双因素 | 认证平台审计日志 |
| 网络与通信安全 | 传输国密通道 | 设备配置截图 |
燃气公司密评整改需要系统性地构建密码应用体系,密钥管理、数据加密、身份认证、签名验签四类能力必须全面覆盖。整改过程中应严格遵循GB/T 39786标准要求,确保每个测评点都有相应的密码技术措施支撑。
通过建立完善的密码应用体系并做好充分的证据准备,企业能够满足密评要求,切实提升密码应用安全防护能力。