1.等级保护测评和商用密码应用安全性评估咨询;
2.对网络系统环境进行安全风险评估;
3.对网络设备和安全设备进行基线配置检查;
4.符合性评测以及安全管理制度、网络安全应急预案的撰写等;
备注1:等级保护测评工作主要完成:以第三方立场,通过检查、测试、访谈等手段对被测信息系统安全技术、安全管理各个层面的安全控制进行整体性验证,以鉴证信息系统的安全状况,满足其相对应的安全级别的要求;
备注2:商用密码应用安全性评估工作主要完成:在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性等进行评估。
2019.07.01 ~ 至今,本人对以下项目进行了等级保护测评和商用密码应用安全性评估:
阿里云计算有限公司政务钉钉 浙江省市场监督管理局全程电子化登记平台
浙江省大数据局疫情防控系统 浙江省大数据局统一电子印章接入平台
浙江省交通厅危险化学品防控系统 跨境电商“单一窗口”综合服务平台
浙江省卫生健康委员会电子健康卡系统 浙江省委党校红色学府网
浙江省农村信用社联合社银行卡交易系统 ……………………
其中商用密码应用安全性评估项目居多,总计31个。
浙江省全程电子化登记平台依托浙江政务服务网用户体系,为申请人提供各类企业、个体工商户的设立、变更、注销、备案所有办事环节可网上办理,实现办事事项可网上申报,市场监管部门管理人员审核完成后,平台会自动将办理情况短信告知,申请人依据申请完成在线签名,完成业务闭环。目前浙江省市场监督管
morse安全计算平台(即蚂蚁摩斯)是借助区块链、密码学、隐私保护、安全多方计算等前沿技术搭建的可信数据交换基础设施,支持双方及多方在明细数据不出域的情况下进行联合发布、碰撞、计算,让数据因交换产生更大的价值;目前该系统主要服务于政府、运营商、第三方数据服务商等有数据安全开放需求