• 专属客服

    • 18927411650(认证)
    • 13510850104(检测)
    • 服务时间

    • 周一至周五 9:00-18:00
    • 扫一扫 添加客服微信

国家信息安全产品认证

 

防火墙

《 防火墙产品》适用的产品范围为:以防火墙功能为主体的软件或软硬件组合;不适用个人防火墙产品。拟用于涉密信息系统的上述产品,按照国家有关保密规定和标准执行,不适用该规则。
认证依据标准:GB/T 20281《信息安全技术 防火墙技术要求和测试评价方法》......

安全隔离与信息交换

安全隔离与信息交换产品是指能够保证不同网络之间在网络协议终止的基础上,通过安全通道在实现网络隔离的同时进行安全数据交换的软硬件组合。
认证依据标准:GB/T 20279《信息安全技术 网络和终端设备隔离部件安全技术要求》中规定的适用项目
...

 

安全路由器

《安全路由器产品》该规则适用的产品范围为:具备IKE密钥协商能力,端口IPSec硬件线速加密能力的,集成了IPSec/SSL,以及防火墙、入侵检测、安全审计等一种或多种安全模块的路由器,仅接入公用电信网的路由器除外。
认证依据标准GB/T 18018 《信息安全技术 路由器安全技术要求》

智能卡COS

《 智能卡COS产品》所指的智能卡芯片操作系统(COS-Chip Operating System)是指在智能卡芯片中存储和运行的、以保护存储在非易失性存储器中的应用数据或程序的机密性和完整性、控制智能卡芯片与外界信息交换为目的的嵌入式软件。
认证依据标准:GB/T 20276《信息安全技术 智能卡嵌入式软件安全技术要求(EAL4增强级)》

 

数据备份恢复

数据备份与恢复产品所指的数据备份与恢复产品是指实现和管理信息系统数据的备份和恢复过程的软件或软硬件组合。
该规则适用的产品范围为:具有数据备份与恢复管理功能的产品,不包括仅具有自身数据备份与恢复管理功能的产品。
认证依据标准:CNCA/CTS 0051-2007 《信息技术 信息安全 数据备份与恢复产品认证技术规范》......

安全数据库系统

数据库系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现GB 17859-1999 《计算机信息系统安全保护等级划分准则》所确定的安全等级三级(含)以上的数据库系统。该规则适用的产品范围为:(1)独立的安全数据库系统软件产品;(2)集成或内置于其它产品中的安全数据库系统。认证依据标准:GB/T 20273 《信息安全技术 数据库管理系统安全技术要求》

 

安全操作系统

安全操作系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现了GB 17859-1999 《计算机信息系统安全保护等级划分准则》所确定的安全等级三级(含)以上的操作系统。
该规则适用的产品范围为:(1)独立的安全操作系统软件产品;(2)集成或内置于其它产品中的安全操作系统。
认证依据标准:GB/T 20272 《信息安全技术 操作系统安全技术要求》

反垃圾邮件产品

对按照电子邮件标准协议实现的电子邮件系统中传递的垃圾邮件进行识别、过滤的软件或软硬件组合的产品。
该规则适用的产品范围为:(1)透明的反垃圾邮件网关;(2)基于转发的反垃圾邮件系统;(3)与邮件服务器一体的反垃圾邮件的邮件服务器;(4)安装于已有邮件服务器上反垃圾邮件软件。

认证依据标准:CNCA/CTS 0031-2008《信息安全技术 反垃圾邮件产品认证技术规范》

 

入侵检测系统(IDS)

适用的产品范围为:(1)网络型入侵检测系统;(2)主机型入侵检测系统。拟用于涉密信息系统的上述产品,按照国家有关保密规定和标准执行,不适用该规则。
认证依据标准:GB/T 20275《信息安全技术 入侵检测系统技术要求和测试评价方法》

网络脆弱性扫描产品

网络脆弱性扫描产品指利用扫描手段检测目标网络系统中可能被入侵者利用的脆弱性的软件或软硬件组合。
该规则适用的产品范围为:网络型脆弱性扫描产品。本规则不适用:主机型脆弱性扫描产品;数据库的脆弱性扫描产品;WEB应用的脆弱性扫描产品。
认证依据标准:GB/T 20278 《信息安全技术 网络脆弱性扫描产品技术要求》

 

网站恢复产品

网站恢复产品是对受保护的静态网页文件、动态脚本文件及目录的未授权更改及时地进行自动恢复的软件或软硬件组合。
该规则适用的产品范围为:针对静态网页文件、动态脚本文件及目录进行自动恢复的产品。
上述所指的静态网页文件、动态脚本文件及目录是指保存在网站服务器上的相关文件。
认证依据标准:CNCA/CTS 0050-2007《信息技术 信息安全 网站恢复产品认证技术规范》

安全审计产品

安全审计产品是指对信息系统的各种事件及行为实行监测、信息采集、分析并采取相应比较动作的软件或软硬件组合。
该规则适用的产品范围为:将主机、服务器、网络、数据库及其它应用系统等一类或多类作为审计对象的产品。
认证依据标准:GB/T 20945《信息安全技术 信息系统安全审计产品技术要求和测试评价方法》

网络安全隔离卡与线路选择器

该规则适用的产品范围为:(1)安全隔离计算机;(2)安全隔离卡;(3)安全隔离线路选择器。 

网络安全隔离卡认证依据的标准为:GB/T 20279《信息安全技术 网络和终端设备隔离部件安全技术要求》中物理断开部件规定的全部适用项目。安全隔离计算机认证依据的标准为GB/T 20279 《信息安全技术 网络和终端设备隔离部件安全技术要求》中物理断开隔离部件所规定的全部适用项目。

产品认证的产品范围为8大类13种产品:

业务专线 18927411650

在线咨询

软件与信息安全产品检测

信息安全产品认证

成熟可信赖的

检测认证咨询服务机构

 

 

华信免费提供IT信息安全领域的咨询,帮助企业优化流程、全程专家辅导资料

 

在线咨询

国家信息安全产品认证问与答:

 

国家信息安全产品认证包括哪些产品?
  答:参见中华人民共和国国家质量监督检验检疫总局(简称“质检总局”)、中华人民共和国国家认证认可监督管理委员会(简称“认监委”)2008年第7号公告:《关于部分信息安全产品实施强制性认证的公告》;质检总局、中华人民共和国财政部(简称“财政部”)、认监委2009年第33号公告:《关于调整信息安全产品强制性认证实施要求的公告》;认监委2010年第26号公告《关于信息安全产品认证制度实施要求公告》。

国家信息安全产品认证流程是什么?
  答:国家信息安全产品认证流程是:认证申请与受理;型式试验委托及实施;初始工厂检查;认证结果评价与批准;获证后监督。

申请书中的产品型号/版本号必须填写吗?
  答:申请书中的产品型号/版本号原则上要填写。如果不填写产品型号/版本号,产品认证证书中就无法体现型号/版本号,导致以后在使用证书时无法判断产品是否获得认证。

认证申请资料是否可以提交一份?
  答:要两份。可以两份都提交给认证中心,其中一份由认证中心再转给检测实验室;也可以提交一份给认证中心,另一份由申请方送样时提交给检测实验室,但要保证资料一致性。

认证申请资料是否都需要打印?
  答:申请书需要打印并盖章,资质证明材料需提交复印件并盖章,技术文档可以电子版形式提交。如有疑惑可以先提交电子版资料,经产品认证处确认后再正式提交相关资料。

对国家信息安全产品认证的“申请方”有何规定和限制?
  答:产品的生产者、制造商和进口商等都可以作为“申请方”。

国家信息安全产品认证证书的颁发范围?
  答:中国信息安全产品认证中心向申请方(委托方)颁发国家信息安全产品认证证书。

申请单位可否委托他人办理申请认证事宜?
  答:可以。申请单位委托他人办理申请认证事宜时,受委托人应当向中国信息安全认证中心提交认证委托授权书。

申请时申请单位应提供哪些资料?
  答:参见申请书中“申请认证需要提交的资料清单”部分。

同一认证单元的多个型号产品如何送样进行型式试验?
  答:每个型号均需送样检测,不同类别的产品送样数量不相同,具体数量可参照实施规则。

认证费和检测费如何收取?
  答:申请方(委托方)分别向认证机构和检测实验室交认证费和检测费。费用参见国家发展和改革委员会(简称“发改委”)文件:《国家发展改革委关于重新制定强制性产品认证收费标准的通知》。

如何获得国家信息安全产品认证依据的标准?
  答:国家信息安全产品认证依据的标准是按照相应产品实施规则中规定的现行有效版本。相应标准可到国家标准授权销售单位购买。另外,数据备份与恢复、网站恢复和反垃圾邮件产品认证依据是认证技术规范。

哪些产品需要《信息安全产品密码检测合格证》?
  答:安全路由器产品、智能卡COS产品、安全操作系统产品、安全数据库系统产品、第三级防火墙产品和第三级安全隔离与信息交换产品。

如何获得《信息安全产品密码检测合格证》?
  答:用户可以咨询以下机构:华信检测技术 0755-86370560


模块的密码证书能否代替产品的密码证书?
  答:密码证书仅适用于申请方具体申请的产品,以模块或使用其他厂商已获证的加密模块是不能算作获得密码证书的。需要申请方与商密检测中心确认。

国家信息安全产认证工厂检查包括哪些内容?
  答:国家信息安全产品认证工厂检查的内容为相应产品的《实施规则》中规定的信息安全保证能力、质量保证能力和产品一致性检查。


当认证证书持有人申请同类别产品增加生产场地时是否需要进行工厂检查?
  答:应对增加的生产场地进行工厂检查。

产品认证证书变更如何办理?
  答:如果只是申请方名称变更,须填写变更申请书(附件可不提交)、提交新的营业执照、组织机构代码证。如果是产品变更则需提交技术文档并到实验室进行确认或型式试验。如果只是在原证书的基础上增加型号,需要确认是否同一认证单元。


中国国家信息安全产品认证证书的有效期多长?
  答:中国国家信息安全产品的认证证书有效期为五年,期间证书的有效性依赖中国信息安全认证中心定期的监督获得保持。

 

成熟可信赖的

检测认证咨询服务机构

 

 

华信提供信息安全产品检测认证领域的咨询,帮助企业优化流程、全程专家辅导资料

 

在线咨询

软件与信息安全产品检测

信息安全产品认证