还剩25页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
商用密码产品品种和型号申请材料模板商用密码产品品种与型号申请材料(通用产品类)项目名称申报单位:(加盖单位公章)L项目概述简述产品的基本构成、要紧功能、遵循标准、使用的密码算法与已经审批的商用密码产品及型号等,以拓扑图等形式展现应用领域或者典型应用场景,并附有产品清晰照片与软硬件版本号截图.研制背景与意义简明扼要、实事求是的对产品进行需求分析,及其在信息安全领域中所处的地位、所起的作用、目标市场与预期经济效益分析等.要紧研制过程研制工作组织实施情况,如采取的质量、进度管理措施;硬件开发、软件开发、硬件组装与测试环境;分阶段描述工作进度并细化到年月,与各阶段遇到的要紧困难与解决办法.设计原则阐述产品设计、研制过程中在标准化、创新性、可靠性、可操作性、兼容性、适用性、易用性、经济效益等方面的要紧考虑与遵循的原则.构成框图硬件构成以逻辑框图形式给出产品的硬件构成,并简要描述每个功能模块或者部件的功能、作用及其相互之间的关系列出产品每个硬件构成部分的技术研发情况,如自主研发、直接购买、购买后定制等,与产品硬件构成部分的国产化率如为自主研发,应明确其功能作用;如为直接购买,应给出生产厂家与型号;如为购买后定制,应给出对原产品的改动之处软件构成以逻辑框图形式给出产品的软件构成,并简要描述每个功能模块或者部件的功能、作用及其相互之间的关系列出产品每个软件构成部分的技术研发情况,如自主研发、直接购买、购买后定制等,与产品软件构成部分的国产化率如为自主研发,应明确其功能作用;如为直接购买,应给出生产厂家与型号;如为购买后定制,应给出对原产品的改动之处.工作原理要紧功能实现原理围绕产品实现的要紧功能,全面描述事实上现原理要紧构成部分工作原理阐述各构成模块或者部件的结构、原理、接口与技术实现方式关于随机数产生、数据加解密等密码模块或者部件,应全面描述其工作机理.工作流程要紧工程流程围绕产品实现的各项功能,全面描述各构成模块或者部件之间的动态交互关系及具体步骤应采取图表形式,并附以文字说明工作状态转换列出产品具有的各类工作状态及其互相转换的条件、路径应使用图表形式,并附以文字说明.关键技术及创新点分别阐述产品在技术实现、应用模式、运维管理等方面所使用或者突破的关键技术,全面描述解决的方法及达到的效果,与据此产生的创新点,并客观分析其创新水平.国内外同类产品比较对国内外同类产品、厂商、应用等情况进行描述,并客观准确的从技术指标、运维管理、应用功能、标准化等方面与主流产品进行比较,可采取表格形式.逻辑框图与电路原理图给出产品全面的软件架构图,电路设计原理图,应保证提供图片的完整清晰,要紧元器件或者部件应清晰可辨1L要紧器件及说明以表格形式列出产品所使用的要紧元器件、软硬件模块、IP核、产品设备的名称、型号、数量、生产商(含国别)与要紧技术参数
12.要紧技术指标要紧包含性能指标(如加解密速率、签名/验证速率、存储容量、响应时间等)、可靠性参数(如MTBF、使用寿命等)、物理特性(如外形尺寸、重量等)、电气特性(如总线形式、工作电源、功耗、电磁屏蔽效能等)、环境参数(如温度、湿度、大气压等).要紧开发人员名单以表格形式给出产品要紧开发人员基本情况如姓名、毕业院校、学历、专业、工作年限、职称/职务及在本产品研发过程中的职责,至少应包含项目经理、架构设计、软件开发、硬件开发、测试等人员附件
1.印制版图及实物图.软件流程图.程序清单.第三方出具的例行试验与环境习惯性等报告.安全性审查阶段意见及处理情况说明.产品一致性承诺书印制版图及实物图提供产品的印制版图,与产品正面、侧面、背板及关键部件实物照片等,应注意保证图片完整清晰软件流程图产品要紧功能与主控程序的软件流程图程序清单以表格形式描述提供的程序文件清单及其要紧功能,并用光盘提供所有源程序的电子版第三方出具的例行试验与环境习惯性等报告根据产品对应技术规范对环境习惯性检测的要求,与研制单位声称的关键环境参数提供由第三方检验检测机构出具的产品环境习惯性、可靠性等指标的检测报告复印件,并加盖研制单位公章安全性审查阶段意见及处理情况说明以表格的形式给出本材料提交后,国家密码管理局组织产品测试/检测、资料审查、安全性审查的每个环节,提出的要紧修改完善意见,与产品研制单位的处理方式,并附以必要的文字说明首次提交时,无须提供本附件产品一致性承诺书国家密码管理局我单位保证所提交材料的真实性与准确性,并郑重承诺.本申报材料描述的所有内容与实际产品是一致的,且在产品测试/检测、资料审查、安全性审查等环节始终保持本申报材料与其他送检有关材料与实际产品的一致性.产品使用了XXX等商用密码产品,含有XXX等密码算法,支持XXX等密码算法,遵循XXX等密码行业标准,与将来实际生产销售的产品是一致的.提供的密码源程序编制是正确的,与产品中实际运行的程序是一致的.本申报材料及其对应产品不包含其他任何组织或者单位的知识产权或者已通过合法方式取得如违反上述承诺,我单位自愿承担包含法律责任在内的一切后果XXX单位(盖章)安全性设计报告安全性需求分析3安全性设计3安全性分析与评估4L安全性需求分析针对产品的应用领域与应用环境,从信息安全的角度分析应用面临的安全风险与产品本身可能存在的安全威胁提出产品安全性设计总体目标,需要提供的密码功能与安全防护要求等
2.安全性设计围绕上述安全性需求分析,从如下方面阐述产品安全性设计及事实上现方式1密码算法包含使用密码算法种类、工作模式及其用途,各密码算法实现方式软件、硬件、软硬结合等2密钥管理密钥管理体系或者逻辑结构、密钥种类、密钥长度、用途及与对应密码算法的关系,可采取表格形式并附以文字说明;各类密钥与关键敏感数据的生成、分发、使用、存储、备份、更换、销毁等全生命周期管理3密码协议针对通信保护、安全认证、密钥协商等密码协议,分别描述协议用途、安全目标、协议要素包含协议主体、使用的算法与工作模式、密钥等、协议流程、协议数据结构等4角色及其管理策略说明角色及其管理策略设计原则,描述定义的各类角色、权限定义、身份认证机制、系统服务访问操纵策略等5软件安全描述自主设计开发的软件安全性设计与完整性保护措施,与使用的操作系统、数据库、防火墙、防病毒、入侵检测等第三方软件来源、版本号与安全增强措施6硬件安全针对常见的各类物理攻击手段实现的各类静态安全保护与运行时动态防护措施,包含上电、复位与运行中的硬件、密码算法、随机数自检方式与检查内容,掉电保护及电磁兼容性措施,与防窥探、防拆卸、防解剖等物理防护措施7应用安全描述针对产品要紧业务安全需求进行的硬件、业务流程、数据格式、使用方式等方面的安全性设计8运行安全描述数据备份及恢复、服务连续性保障措施,本地或者远程管理的安全措施;与产品运行环境的安全防护设计;描述日志审计的设计策略,记录信息的要紧类型与要紧内容等9研发生产管理安全描述产品的软硬件开发、测试、生产、制造环境,人员管理,制度建设、质量与服务保障等安全性有关措施10其他安全性设计
3.安全性分析与评估针对安全性需求分析,结合产品采取的安全性设计,分析产品达到的实际目标,并与预期的安全性设计总体目标进行评估用户手册用户手册描述产品支持的密码算法、软硬件环境、具备功能、要紧技术指标与操作指南,指导用户安装、使用产品关于密码卡、智能密码钥匙、智能IC卡、密码机等基础类密码产品,应提供包含要紧函数接口/指令集等内容的二次开发手册用户手册中提及的密码算法、要紧功能、密码部件应与前述技术工作总结报告与安全性设计报告内容一致编制说明.本材料由产品研制单位组织编写并提交,包含商用密码产品品种与型号申请书、技术工作总结报告、安全性设计报告、用户手册及密码检测材料共5个部分.编写要求1语言规范、文字简练、重点突出、描述清晰、内容全面、附件齐全;2使用A4幅面,上边距
2.5厘米,下、左、右边距均为2厘米;正文内容宋体四号字,
1.5倍行距,标题加黑并可适当增加字号;各部分应单独编排目录与页码;3涉及到的外文缩写要注明全称,使用的商用密码产品应给出准确完整的型号;4材料内容不得涉及国家秘密;5材料中有关描述应与产品最新状态保持一致;6安全性设计报告“安全性设计”中如产品不涉及有关内容,可不予描述
3.提交要求1简易胶装并使用彩色纸张隔开各部分,加盖单位公章,同时提交电子版光盘;2一式2份,国家密码管理局与研制单位所在省区、市密码管理部门各一份3涉及落款日期应以材料最后提交时间为准密码检测材料如有下载、填报等问题,请咨询010-
832985761、商用密码产品品种与型号申请书
2、技术工作总结报告
3、安全性设计报告
4、用户手册
5、密码检测材料商用密码产品品种与型号申请书
一、抬头XX省(区、市)密码管理局并报国家密码管理局
二、申请事由
三、联系人、联系电话
四、单位落款及日期(加盖公章)技术工作总结报告.项目概述
1.研制背景与意义
1.要紧研制过程
1.设计原则
1.构成框图11硬件构成12软件构成
1.工作原理
2.1要紧功能实现原理
2.2要紧构成部分工作原理
2.工作流程
2.1要紧工程流程
2.2工作状态转换
2.关键技术及创新点
2.国内外同类产品比较
2.逻辑框图与电路原理图
3.要紧器件及说明
3.要紧技术指标
3.要紧开发人员名单3附件1印制版图及实物图4附件2软件流程图5附件3程序清单7附件4第三方出具的例行试验与环境习惯性等报告8附件5安全性审查阶段意见及处理情况说明9附件6产品一致性承诺书11。