如何正確對企業級加密軟件進行選型攻略 |
發布時間: 2012/8/25 20:18:26 |
市場有大大小小將近300家加密軟件企業,其中絕大多數許多廠商并不具備生產和銷售加密產品的合法資格,產品質量低劣,給用戶造成巨大損失。筆者曾參與國務院外交部、解放軍二炮、中國移動集團、深圳比亞迪集團、正泰集團等多家用戶選型,現將選型的部分心得與大家分享。
一、國家法定資質和認證 加密軟件的應用,涉及到國家關于密碼和密碼產品的管理,這關系到國家機關、軍隊和軍工、公檢法機關涉及國家機密和軍事機密的安全。同樣,企事業單位使用加密軟件,也需要確保加密軟件本身的安全性、可靠性。因此,國家對加密軟件的研發、生產和銷售都進行了明文規定并嚴格管理。只有具備以下資質認證的單位才有權利銷售加密軟件。如果不具備這些資質,其行為即為非法行為,是國家嚴令禁止的行為。用戶購買非法銷售的加密軟件,隨時有被政府查禁的風險。 1、“商用密碼產品生產定點單位”和“商用密碼產品銷售許可單位”資質 “商用密碼產品生產定點單位”和“商用密碼產品銷售許可單位”資質由國家密碼管理委員會頒發。用戶可到國家密碼管理委員會官方網站http://www.oscca.gov.cn查詢。獲得“商用密碼產品生產定點單位”的單位極少,而獲得“商用密碼產品銷售許可單位”資質的加密軟件廠商不到10家。 2、軟件著作者權證書 根據2002年2月20日發布的《中華人民共和國國家版權局令第1號》——《計算機軟件著作權登記辦法》規定,獨立開發或者經原著作權人許可對原有軟件修改后形成的功能或者性能方面有重要改進的軟件可以進行軟件著作權登記申請,中國版權保護中心批準后將會發放相應的登記證書,并予以公告。此類證書包括《軟件產品登記證書》和《軟件著作權證書》。 如果沒有這兩種證書的廠家,即為OEM廠家,其產品穩定性、可靠性和安全性值得懷疑,不建議購買。用戶可到國家版權局官方網站http://www.ncac.gov.cn查詢。 3、安全專用產品銷售許可證 根據公安部2006年2月17日發布的《計算機信息系統安全專用產品檢測和銷售許可證管理辦法》規定,加密軟件屬于計算機信息系統安全專用產品,在中華人民共和國境內的安全專用產品進入市場銷售,實行銷售許可證制度。建議用戶到公安部官方網站http://www.mps.gov.cn查詢。 4、涉密信息系統產品檢測證書 加密軟件要銷售給國家涉密單位(如:政府、涉密研究機構等)必須通過國家保密局批準的涉密信息系統產品檢測并獲得相關證書。建議用戶到廠商所在省國家保密局官方網站查詢 5、軍用信息安全產品認證證書 加密軟件要銷售給軍隊或軍工企業,必須通過中國人民解放軍信息安全測評認證中心認證,獲得《軍用信息安全產品認證證書》。中國人民解放軍信息安全測評認證中心聯系電話: 010-67633733。 本文出自:億恩科技【www.laynepeng.cn】 |