论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 18 篇帖子 ]  前往页数 1, 2  下一页
作者 内容
 文章标题 : 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-15 11:25 
离线
初级用户

注册: 2012-06-11 14:28
最近: 2015-01-29 16:13
拥有: 239.00 安全币

奖励: 0 安全币
在线: 448 点
帖子: 26
最近单位在推笔记本服务器全盘加密,主要是防止被盗,在国内发现要向政府登记要批复才可以使用.
本公司打算申请Bitlocker,Sophos和Winmagic,问题有几个:
1. TPM到底能不能够使用,我们有100多台IBM电脑是带了TPM1.2模块的,不晓得能不能使用Bitlocker+TPM?
还在讨论要不要申请,因为国内对这个定义好像不清楚,有说不能又有说能用.

2.为了避免不必要的麻烦,如果不能使用TPM,我们可能单独申请Bitlocker+USB存储密钥,我们发现技术也是可行的. 但是系统每次启动都要插上该USB,在安全上也有一些漏洞.比如员工一般情况下都是将电脑和USB一起携带,要丢失被盗被抢也是两者同时丢失,在安全上就没有起到保护的作用了. 请教,有什么好的实践方法呢?如何管理USB呢?这个USB要是丢失也很不好处理.

3.本公司有很多家注册公司,按照加密局的说法,每个注册公司都要单独到注册地申请,到目前位置我们统计了下大约10个注册公司.
有没有办法能够合并统一申请呢?联系过公司的法务部,但是也还没有给出方案.

4.坛子里面有申请过这个的吗?请问是如何处理这种多家注册公司情况的呢?请共享一下经验.

谢谢大家.


--------本帖迄今已累计获得21安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-15 16:37 
离线
新手

注册: 2012-11-15 16:10
最近: 2013-07-23 14:30
拥有: 36.00 安全币

奖励: 0 安全币
在线: 105 点
帖子: 6
2.为了避免不必要的麻烦,如果不能使用TPM,我们可能单独申请Bitlocker+USB存储密钥,我们发现技术也是可行的. 但是系统每次启动都要插上该USB,在安全上也有一些漏洞.比如员工一般情况下都是将电脑和USB一起携带,要丢失被盗被抢也是两者同时丢失,在安全上就没有起到保护的作用了. 请教,有什么好的实践方法呢?如何管理USB呢?这个USB要是丢失也很不好处理.

这个问题,key可以配置密码,登录使用时需要密码。


--------本帖迄今已累计获得42安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re:关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-15 19:52 
离线
新手

关注按钮

注册: 2011-12-12 20:24
最近: 2012-01-17 15:09
拥有: 22.00 安全币

奖励: 0 安全币
在线: 22 点
帖子: 5
請教,加密需要登記及批復這個有法源依據嗎?


--------本帖迄今已累计获得6安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re:关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-15 19:52 
离线
站长

关注按钮

注册: 2003-11-11 19:30
最近: 2018-03-03 07:25
拥有: 10,293.00 安全币

奖励: 878575 安全币
在线: 107602 点
帖子: 3276
回复@TheCoolfire:国家商用密码管理条例


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re:关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-15 19:52 
离线
新手

关注按钮

注册: 2011-12-12 20:24
最近: 2012-01-17 15:09
拥有: 22.00 安全币

奖励: 0 安全币
在线: 22 点
帖子: 5
回覆@信息安全论坛: 光這一條要執法就說不過去了[衰]:"任何单位或者个人只能使用经国家密码管理机构认可的商用密码产品,不得使用自行研制的或者境外生产的密码产品"


--------本帖迄今已累计获得6安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-16 12:52 
离线
初级用户

注册: 2012-06-11 14:28
最近: 2015-01-29 16:13
拥有: 239.00 安全币

奖励: 0 安全币
在线: 448 点
帖子: 26
有法律依据的.我们是外商的,可以使用境外生产的密码产品,要申请准用证!

看国内的好像还不能使用国外的产品哦,只能用加密局推荐的,但是我之前看过那个加密局批准使用的产品表.都很一般般的产品哦. 而且还没有找到什么全盘加密软件.
http://www.oscca.gov.cn/News/200703/News_1115.htm

第六条 中国公民、法人和其他组织都应当使用国家密码管理局准予销售的商用密码产品,不得使用自行研制的或境外生产的密码产品。
  国家密码管理局定期公布准予销售的商用密码产品目录。



第九条 外商投资企业(包括中外合资经营企业、中外合作经营企业、外资企业、外商投资股份有限公司等)确因业务需要,必须使用境外生产的密码产品与境外进行互联互通的,经国家密码管理局批准,可以使用境外生产的密码产品。
  外商投资企业申请使用境外生产的密码产品,应当事先填写《使用境外生产的密码产品登记表》,交所在地的省、自治区、直辖市密码管理机构。
  省、自治区、直辖市密码管理机构自受理申请之日起5个工作日内,对《使用境外生产的密码产品登记表》进行审查并报国家密码管理局。
  国家密码管理局应当自省、自治区、直辖市密码管理机构受理申请之日起20个工作日内,对《使用境外生产的密码产品登记表》进行审核。准予使用的,发给《使用境外生产的密码产品准用证》。
  《使用境外生产的密码产品准用证》有效期3年。


--------本帖迄今已累计获得70安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-16 12:55 
离线
初级用户

注册: 2012-06-11 14:28
最近: 2015-01-29 16:13
拥有: 239.00 安全币

奖励: 0 安全币
在线: 448 点
帖子: 26
另外我们打算也申请TPM了,问过加密局,他们说可以使用,但是政府不会给批文!囧!!!
如果不给批文我们也不打算冒险用,但是试一试申请总是要作的.
如果直接拒绝了,那就都是使用Sophos好了..

主要sophos不支持服务器..用Bitlocker加上USB好了.

现在主要的问题是,我们有10个以上的注册公司,分布在各个城市,这个资料准备和材料递交也够费力的了.


--------本帖迄今已累计获得56安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-18 09:13 
离线
超级用户

注册: 2007-10-27 06:56
最近: 2015-03-18 22:33
拥有: 16.20 安全币

奖励: 5292 安全币
在线: 3481 点
帖子: 367
xuexi


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re:关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-18 12:20 
离线
新手

关注按钮

注册: 2012-11-18 12:20
最近: 1970-01-01 08:00
拥有: 0.00 安全币

奖励: 0 安全币
在线: 0 点
帖子: 5
可以试一下PGP Whole Disk Encryption,一个有21年加密历史的软件,国内总代Syscloud


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-19 11:44 
离线
中级用户

注册: 2005-07-26 19:44
最近: 2014-08-19 16:51
拥有: 772.30 安全币

奖励: 0 安全币
在线: 1411 点
帖子: 69
地址: Beijing
cathy_long 写道:
3.本公司有很多家注册公司,按照加密局的说法,每个注册公司都要单独到注册地申请,到目前位置我们统计了下大约10个注册公司.
有没有办法能够合并统一申请呢?联系过公司的法务部,但是也还没有给出方案.



可以以一家公司出面申请,在申请说明书中注明,并附上相关企业的名称、地址及使用数量。其它公司需出具委托书及营业执照复印件,以上文件均需加盖公章。具体的文件模板可在密码局的网站上下载。

建议在提交网上审批前,先同密码局通个电话加以确认。


--------本帖迄今已累计获得50安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-19 20:52 
离线
初级用户

关注按钮

注册: 2011-08-20 17:56
最近: 2015-07-27 19:09
拥有: 161.00 安全币

奖励: 3 安全币
在线: 1148 点
帖子: 32
不是赛门铁克就有这种产品,好像是收购PGP的,国内好像不卖


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-21 15:58 
离线
新手

注册: 2012-06-27 16:32
最近: 2014-02-10 12:04
拥有: 58.00 安全币

奖励: 0 安全币
在线: 160 点
帖子: 15
PGP貌似集中用在外资企业
谁有产品介绍啥的啊,俺还真想了解一下


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-23 16:34 
离线
初级用户

注册: 2012-06-11 14:28
最近: 2015-01-29 16:13
拥有: 239.00 安全币

奖励: 0 安全币
在线: 448 点
帖子: 26
yangjiong 写道:
cathy_long 写道:
3.本公司有很多家注册公司,按照加密局的说法,每个注册公司都要单独到注册地申请,到目前位置我们统计了下大约10个注册公司.
有没有办法能够合并统一申请呢?联系过公司的法务部,但是也还没有给出方案.



可以以一家公司出面申请,在申请说明书中注明,并附上相关企业的名称、地址及使用数量。其它公司需出具委托书及营业执照复印件,以上文件均需加盖公章。具体的文件模板可在密码局的网站上下载。

建议在提交网上审批前,先同密码局通个电话加以确认。



这个我要问问,不过问了那么几家密码管理局都说不行。。我都差不多放弃了。。。。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2012-11-23 16:38 
离线
初级用户

注册: 2012-06-11 14:28
最近: 2015-01-29 16:13
拥有: 239.00 安全币

奖励: 0 安全币
在线: 448 点
帖子: 26
longlong1102 写道:
PGP貌似集中用在外资企业
谁有产品介绍啥的啊,俺还真想了解一下


PGP不知道,我们用Sophos,Sophos销售还是知道这个准用证这回事的。
问了微软能否用bitlocker,
在电话咨询中,微软在中国上市的Windows7旗舰版系统中已经包含了Bitlocker这款软件,该软件在中国区上市销售就表明是取得了相应的资质可以在中国合法销售使用,用户只需按照相应步骤启用加密即可。
发邮件让他们再次核实,给个邮件回复。他们就说,不能定制邮件回复。。 只能电话答复。。。。。。
我的问题:
Bitlocker是否是中国国家密码管理局准予销售的商用密码产品?
微软对Bitlocker产品在中国区是否取得相应资质销售证书?
他们的回复:
没有准用证,因为Bitlocker是系统自带,而不是专用销售的一款商用密码产品。。


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 关于向加密局申请使用境外生产的密码产品做系统全盘加密
帖子发表于 : 2013-01-31 13:56 
离线
初级用户

注册: 2013-01-28 14:05
最近: 2013-10-08 16:36
拥有: 118.00 安全币

奖励: 0 安全币
在线: 281 点
帖子: 30
学习了!!!!!!!!!!


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 18 篇帖子 ]  前往页数 1, 2  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
cron
华安信达(CISPS.org) ©2003 - 2012