银行
电子银行整体安全/ 商业银行移动营销系统信息安全及无纸化/ 商业银行柜面无纸化安全/ 商业银行电子回单安全/ 商业银行网银助手安全/ 商业银行批量代发代扣数据安全/ 商业银行在线借贷电子合同安全/ 电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业电子投保全流程安全解决方案互联网金融
P2P ( 网贷平台) 安全/ 供应链融资平台安全/ 融资租赁平台安全/ 在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/ 大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/ 金融IC 卡发卡系统/ 金融IC 卡证书多应用安全移动安全
移动平台整体安全/ 移动平台客户端应用安全加固/ 移动平台应用市场渠道监控/ 移动平台数字证书安全应用/ 移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设税务
电子发票安全卫生医疗
医疗行业电子签名全流程安全解决方案证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/ 政府电子化采购平台安全/ 移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/ IT产品信息安全认证/ 数据中心检测认证/ 云计算技术金融应用检测/ 中国银联支付应用软件安全认证/ 商业银行应用程序接口检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/ 受理终端检测/ 移动终端应用软件(APP)检测/ 安全加固/ 渠道监控/ 行为监控/ USBKey和OTP检测/ 移动金融安全芯片检测/ 移动金融安全载体(SE)检测/ TEE和TA检测/ 条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/ 信息安全资讯与同行业动态通报合规类
非银支付检测/ UPDSS合规评估/ 银联入网测评/ 电子招投标系统检测/ 等保测评/ 商用密码应用安全性评估/ App安全认证/ 电子社会保障卡服务渠道接入安全评估/ 收单外包服务商安全技术评估评估类
电子银行评估/ 渗透测试/ 移动APP安全检测/ 代码审计/ 金融科技产品认证(移动客户端)/ 信息安全风险评估/ 信息系统安全评估咨询类
数据安全治理/ ISO27001咨询/ 个人信息保护咨询&风险评估/ 信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/ 证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/ 证书下载支持手册普通证书
普通证书技术支持手册/ 证书常见问题解决办法/ CFCA网站查询证书说明文档/金融IC卡根服务平台相关手册全球服务器证书
全球服务器证书用户手册/ 全球服务器证书技术支持手册/ 服务器证书在线支持工具本站支持IPv6
银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
基础通用
税务
卫生医疗
证照合一
政务办公
智慧城市
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
合规类
评估类
咨询类
普通证书
全球服务器证书
字号:大中小
电子认证服务密码管理办法全文
第一条 为了规范电子认证服务提供者使用密码的行为,根据《中华人民共和国电子签名法》和《商用密码管理条例》,制定本办法。
第二条 国家密码管理局对电子认证服务提供者使用密码的行为实施监督管理。
省、自治区、直辖市密码管理机构受国家密码管理局的委托,依据本办法承担有关管理工作。
第三条 电子认证服务提供者采用密码技术为社会公众提供第三方电子认证服务的系统(以下称电子认证服务系统)使用商用密码。
第四条 提供电子认证服务,应当依据本办法申请《电子认证服务使用密码许可证》。
第五条 申请《电子认证服务使用密码许可证》应当具备下列条件:
(一)具有符合《证书认证系统密码及其相关安全技术规范》的电子认证服务系统;
(二)电子认证服务系统由具有商用密码产品生产资质的单位承建;
(三)电子认证服务系统采用的商用密码产品是国家密码管理局认定的产品;
(四)电子认证服务系统通过国家密码管理局安全性审查。
第六条 申请《电子认证服务使用密码许可证》应当向省、自治区、直辖市密码管理机构提交下列材料:
(一)使用密码的书面申请;
(二)企业法人营业执照或者企业名称预先核准通知书(复印件);
(三)电子认证服务系统通过安全性审查的通知(复印件)。
第七条 省、自治区、直辖市密码管理机构应当自受理申请材料之日起5个工作日内,将全部申请材料报国家密码管理局。
第八条 国家密码管理局应当自收到省、自治区、直辖市密码管理机构报送的材料之日起15个工作日内对申报材料进行审查,并做出是否许可的决定。予以许可的,发给《电子认证服务使用密码许可证》;不予许可的,书面通知申请人并说明理由。
第九条 电子认证服务系统的运行应当符合《证书认证系统密码及其相关安全技术规范》。
电子认证服务提供者对其电子认证服务系统进行技术改造的,事先将具体方案报国家密码管理局备案,事后向国家密码管理局申请安全性审查,通过审查的方可投入运行。
第十条 电子认证服务提供者擅自对电子认证服务系统进行技术改造的,由国家密码管理局责令改正,并根据不同情况向信息产业主管部门提出处罚建议。
第十一条 国家密码管理局和省、自治区、直辖市密码管理机构的工作人员滥用职权、玩忽职守、徇私舞弊,不依法履行监管职责的,给予行政处分;构成犯罪的,依法追究刑事责任。
第十二条 本办法施行前已从事电子认证服务的机构拟继续提供电子认证服务的,所使用的电子认证服务系统符合《证书认证系统密码及其相关安全技术规范》并通过国家密码管理机构的技术鉴定的,只需持书面申请领取《电子认证服务使用密码许可证》。
第十三条 《证书认证系统密码及其相关安全技术规范》由国家密码管理局发布。
第十四条 本办法自2005年4月1日起施行。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106
全国渠道合作伙伴招募电话:010-80864274