T/HBSEA 011-2024 湖北省信息技术应用创新产品适配定级标准 ,该文件为pdf格式 ,请用户放心下载!
尊敬的用户你们好,你们的支持是我们前进的动力,网站收集的文件并免费分享都是不容易,如果你觉得本站不错的话,可以收藏并分享给你周围的朋友。
如果你觉得网站不错,找不到本网站,可以百度、360搜搜,搜狗, 神马搜索关键词“文档天下”,就可以找到本网站。也可以保存到浏览器书签里。
收费文件即表明收集不易,也是你们支持,信任本网站的理由!真心非常感谢大家一直以来的理解和支持!
T/HBSEA 011—2024
湖北省信息技术应用创新产品适配定级标准
Hubei Adaptive Rating Standards for Innovative Products of Information TechnologyApplication
2024-10-11 发布2024-10-12 实施
湖北省软件企业协会发布
目录
前言....................................................................................................................... 1
1. 范围............................................................................................................2
2. 规范性引用文件.......................................................................................... 2
3. 术语和定义................................................................................................. 2
3.1. 自主创新...........................................................................................2
3.2. 信创计算环境................................................................................... 3
3.3. 产品适配...........................................................................................3
3.4. 功能性适配....................................................................................... 3
3.5. 适用性适配....................................................................................... 3
3.6. 可靠性适配....................................................................................... 3
3.7. 安全性适配....................................................................................... 3
3.8. 性能适配...........................................................................................3
4. 资质评估.....................................................................................................3
5. 适配定级对象..............................................................................................4
6. 适配定级内容..............................................................................................4
6.1. 概述..................................................................................................4
6.2. 功能性适配....................................................................................... 4
6.3. 适用性适配....................................................................................... 4
6.4. 可靠性适配....................................................................................... 4
6.5. 安全性适配....................................................................................... 4
6.6. 性能适配...........................................................................................4
7. 产品与指定产品适配等级及方法.................................................................5
7.1. 适用对象...........................................................................................5
7.2. 基本条件...........................................................................................5
7.3. 等级要求...........................................................................................5
7.4. 指标与赋分....................................................................................... 5
7.5. 分数计算...........................................................................................5
7.6. 定级标准...........................................................................................5
7.7. 计分细则...........................................................................................6
8. 产品适配等级及方法...................................................................................8
8.1. 适用对象.......................................................................................... 8
8.2. 基本条件...........................................................................................8
8.3. 等级要求...........................................................................................8
8.4. 指标与赋分....................................................................................... 8
8.5. 分数计算...........................................................................................8
8.6. 定级标准...........................................................................................9
8.7. 计分细则.........................................................................................10
1
前言
为了规范信息技术应用创新产品的生产和应用,根据《中华人民共和国网络安全法》
,制定针对信息技术应用创新产品的评价标准。
本标准按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则
》的规定起草。
本标准由湖北省软件企业协会提出并归口。
本标准起草单位:武汉卓鹰世纪科技有限公司、湖北省软件企业协会、信息技术应用
创新适配优化联合攻关体验中心(北京尊冠科技有限公司武汉分公司)、工业和信息化部
电子第五研究所(赛宝计量检测中心)、武汉攀升鼎承科技有限公司、武汉华小攀计算科
技有限公司、武汉深之度科技有限公司、统信软件技术有限公司、武汉达梦数据库股份有
限公司、北京东方通科技股份有限公司、深圳市金蝶天燕云计算股份有限公司、天翼云科
技有限公司湖北分公司。
本标准主要起草人:胡明、李志宏、刘媛、温晖、朱丽、郑良、郭钦、雷子华、张磊、
丁欣、黄爱军、吴操、张文豪、王耀华、崔湛、许昭、方红霞、石建军、冯源、孙峰、王
普、谭伟文、杨建中、侯莎莎。
本标准为2024年10月首次发布。
2
1. 范围
本文件规定了信息技术应用创新产品适配能力的定级对象、内容、等级和方法。本
文件适用于对信息技术应用创新相关的产品的定级。
2. 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注
日期的引用文件,仅该日期对应的版本适用于本文件。不注日期的引用文件,其最新版
本(包括所有的修改单)适用于本文件。
GB42250《信息安全技术网络安全专用产品安全技术要求》
GB/T 18336-2015《信息技术安全技术信息技术安全评估准则》
GB/T 20273-2019 《信息安全技术数据库管理系统安全技术要求》
GB/T 22239-2019《信息安全技术网络安全等级保护基本要求》
GB/T 20270-2006《信息安全技术信息系统密码应用基本要求》
GM/T 0028-2014《密码模块安全技术要求》
T/HBSEA 002—2023《湖北省信息技术应用创新产品评估标准》
T/HBSEA 003—2024 《湖北省信息技术应用创新服务器产品评估标准》
THBSEA 004—2024《湖北省信息技术应用创新固态硬盘通用技术规范》
THBSEA 005—2024《湖北省信息技术应用创新关系数据库管理系统技术要求》
THBSEA 006—2024《湖北省信息技术应用创新云数据库管理系统技术要求》
THBSEA 007—2024《湖北省信息技术应用创新微型计算机评估标准》
THBSEA 008—2024《湖北省信息技术应用创新操作系统评估标准》
安全可靠测评结果公告(2023年第1号)
安全可靠测评结果公告(2024年第1号)
安全可靠测评结果公告(2024年第2号)
3. 术语和定义
下列术语和定义适用于本文件。
3.1. 自主创新
组织在解决所面临的技术问题和发展难题的过程中,依靠自身的创造性努力,应用新
思想、新知识新技术、新方法和新模式等,拥有或控制多种形式的知识产权或核心技术,
并在此基础上实现产品/服务价值的过程。
3
3.2. 信创计算环境
由信息技术应用创新产品组成的计算环境。
3.3. 产品适配
定级对象在信创计算环境下的适配能力。
3.4. 功能性适配
定级对象在信创计算环境下的功能性方面的能力。
3.5. 适用性适配
定级对象在信创计算环境下的兼容性方面的能力。
3.6. 可靠性适配
定级对象在信创计算环境下稳定性方面的能力。
3.7. 安全性适配
定级对象在信创计算环境下的安全性方面的能力。
3.8. 性能适配
定级对象在信创计算环境下的性能方面的能力。
4. 资质评估
资质评估作为强制项,被测对象若任意一条不满足,若厂商被视为非自主可控厂商,
将不再继续后续的评估流程。具体的评估内容和评估准则将不再适用,如表1所示。
表1资质评估内容和评估准则
序号评估项评估内容评估标准
1
企业资
质
信创产品设备商应为境内注册企业,且中国资本占比超过50%。
强制项,不评分,
采取一票否决制
2 企业法人应由具备中华人民共和国国籍的自然人担任。
3
信创产品设备商应当确保公司经营管理的实际控制权始终由中国国籍的自然
人掌握,以保障公司运营的稳定性和国家信息安全的可控性。
4
不存在违反中国法律法规的行为和记录;不存在依据中国相关法规条例认定
的知识产权滥用、失信等行为。
5
产品资
质
具有送测产品完备的研发文档、设计资料、代码数据和研发环境。
强制项,不评分,
采取一票否决制
6 拥有送测产品相关的发明专利、商标、著作权等知识产权或授权。
7
具备与送测产品研发设计、生产制造、供应保障、售后维护相匹配的人员队
伍和工作环境。
4
5. 适配定级对象
定级对象是指信息技术应用创新产品适配的对象,包括自主创新的软硬件产品。
6. 适配定级内容
6.1. 概述
根据功能性、适用性、可靠性、安全性、性能五个方面的适配能力进行评价后定级。
6.2. 功能性适配
功能性适配评价包括对核心功能通过率、功能完整度、功能通过率的评价。
——核心功能通过率指定级对象的核心功能通过验证的比例;
——功能完整度指定级对象申报适配验证的功能数量较于总功能的占比;
——功能通过率指定级对象申报适配验证的功能通过验证的比例。
6.3. 适用性适配
适用性适配评价包括对适用对象、可适用、适用能力的评价。
——适用对象指中国信息安全测评中心的安全可靠测评结果(包括2023年第1号及
2024年第1号和第2号,以及后续结果公告内容)自主创新的基础软硬件产品;
——可适用指定级对象与适用对象的交互应符合核心功能全部运行成功的要求,不
符合时应评价为不适用;
——适用能力指可适用的适用对象的累计数量。
6.4. 可靠性适配
可靠性适配评价包括对稳定性、快速恢复的评价。
——稳定性指定级对象是否负载稳定,未出现异常现象;
——快速恢复指定级对象运行过程中,是否出现故障如期恢复并稳定运行。
6.5. 安全性适配
安全性适配评价包括对密码算法、信息系统密码应用基本要求评价。
密码算法要求指定级对象采用的密码算法是否国产自主创新;
6.6. 性能适配
性能适配评价包括对性能损耗的评价,指定级对象在信创计算环境下的性能较于非
信创计算环境下的性能的损耗比例。
5
7. 产品与指定产品适配等级及方法
7.1. 适用对象
适用于对自主创新的产品与指定产品的适配能力定级,如定级对象与某自主创新操
作系统的适配能力定级。
7.2. 基本条件
申报产品与产品适配评价的对象应具备下列条件:
——属于软硬件产品范畴的定级对象,应符合自主创新要求;
——属于安全产品范畴的定级对象,应具备网络安全专用产品认证证书或网络安全
专用产品检测证书;
——采用商用密码技术的产品,应具备商用密码产品认证。
7.3. 等级要求
根据功能性、可靠性、安全性、性能四个方面的能力,由低到高划分为三个适配等
级,分别为一般、良好、优秀;若不满足等级划分条件,则为不定级。
7.4. 指标与赋分
信息技术应用创新产品适配评价指标总赋分100分。各项评价内容赋分分别为:功
能性适配60分、可靠性适配15分、安全性适配10分、性能适配15分。
评价指标赋分设立积分制,符合得分、不符合不得分。
7.5. 分数计算
总体评价分应按公式(1)计算:
M=F+R+S+P
式中:
M——总体评价分;
F——功能性适配评价分;
R——可靠性适配评价分;
S——安全性适配评价分;
P——性能适配评价分。
7.6. 定级标准
由总体评价分和分项评价分组合定级,得出定级对象适配能力对应级别,如表2所
示。
6
表2产品与产品适配定级赋分及定级对应表
序号总体评价分(M) 分项评价分对应级别
1 符合以下条件之一:
a)M<60;
b)核心功能通过率评价分达不到满分;功能性适配评价分不足34分;
c)可靠性适配评价分不足10分;
d)安全性适配评价分不足5分;
e)性能适配评价分不足9分。
不定级
2
60≤M<80
同时符合以下条件:
a)核心功能通过率评价分满分;功能性适配评价分34
分及以上,
b)可靠性适配评价分10分及以上;
c)安全性适配评价分5分及以上;
d)性能适配评价分9分及以上。
一般
3
80≤M<90
同时符合以下条件:
a)核心功能通过率评价分满分;功能性适配评价分48
分及以上,
b)可靠性适配评价分10分及以上;
c)安全性适配评价分8分及以上;
d)性能适配评价分12分及以上
良好
4
90≤M≤100
同时符合以下条件:
a)核心功能通过率评价分满分;功能性适配评价分52
分及以上,
b)可靠性适配评价分15分;
c)安全性适配评价分10分;
d)性能适配评价分达12分及以上。
优秀
7.7. 计分细则
计分细则分别如表3、表4、表5、表6所示
7
表3产品与产品适配评价计分细则(功能性适配)
评价
项目
适用定级对象分值评价内容评分指标及赋分
功能性适
配
全部20 核心功能通过率
0~50%0分
50%~60%4分
60%~70%8分
70%~80%12分
80%~90%16分
90%~98%18分
98%—100%20分
全部20 功能完整度
0~50%0分
50%~60%8分
60%~70%12分
70%~80%16分
80%~100%20分
全部20 全量功能通过率
0~50%0分
50%~60%4分
60%~70%8分
70%~80%12分
80%~90%16分
90%~98%18分
98%—100%20分
表4产品与产品适配评价计分细则(可靠性适配)
评价项目适用定级对象分值评价内容评分指标及赋分
可靠性适配全部15 稳定性、
快速恢复
符合稳定性要求15分
不符合稳定性要求但可快速恢复10分
表5产品与产品适配评价计分细则(安全适配)
评价项目适用定级对
象
分值评价内容评分指标及赋分
安全性
适配全部5
按照产品类型满足本标准参考规范性引
用文件的安全要求
不符合0分,符合5分
全部3 支持国产自主创新密码算法不符合0分,符合3分
全部2
满足自主可用要求
不符合0分,符合2分
8
表6产品与产品适配评价计分细则(性能适配)
评价项目适用定级对象分值评价内容评分指标及赋分
性能适配全部15 性能指标
性能指标80%~90%9分
性能指标90%~95%12分
损耗95%~100%15分
8. 产品适配等级及方法
8.1. 适用对象
适用于对自主创新的软硬件产品适配能力定级,如应用软件类定级对象,从多种自
主创新操作系统、多种自主创新数据库,多种自主创新中间件等方面进行适配,确定定
级对象的适配能力定级。
8.2. 基本条件
申报产品适配评价的对象应具备下列条件:
——属于软硬件产品范畴的定级对象,应符合自主创新要求;
——属于安全产品范畴的定级对象,应具备网络安全专用产品认证证书或网络安全
专用产品检测证书;
——采用商用密码技术的产品,应具备商用密码产品认证。
8.3. 等级要求
根据功能性、适用性、可靠性、安全性、性能五个方面的能力,由低到高划分为三
个适配等级,分别为一般、良好、优秀;若不满足等级划分条件,则为不定级。
8.4. 指标与赋分
信息技术应用创新产品适配评价指标总赋分100分。各项评价内容赋分分别为:功
能性适配30分、适用性适配30分、可靠性适配15分、安全性适配10分、性能适配15分。
评价指标赋分设立积分制,符合得分、不符合不得分。
8.5. 分数计算
M=F+A+R+S+P;
式中:
M——总体评价分;
F——功能性适配评价分;
9
A——适用性适配评价分;
R——可靠性适配评价分;
S——安全性适配评价分;
P——性能适配评价分。
8.6. 定级标准
由总体评价分和分项评价分组合评价,得出定级对象适配能力对应级别,如表7所
示。
表7产品适配定级赋分及定级对应表
序号总体评价分(M) 分项评价分对应级别
1 符合以下条件之一:
a)M<60;
b)核心功能通过率评价分达不到满分;功能性适配评价分不足17分;
c)适用性适配评价分不足17分;
d)可靠性适配评价分不足10分;
e)安全性适配评价分不足5分;
f)性能适配评价分不足9分。
不定级
2 60≤M<80 同时符合以下条件:
a)核心功能通过率评价分满分;功能性适配评价分17
分及以上,
b)适用性适配评价分17分及以上;
c)可靠性适配评价分10分及以上;
d)安全性适配评价分5分及以上;
e)性能适配评价分9分及以上。
一般
3 80≤M<90 同时符合以下条件:
a) 核心功能通过率评价分满分;功能性适配得分24分
及以上,
b)适用性适配评价分24分及以上;
c)可靠性适配评价分10分及以上;
d)安全性适配评价分8分及以上;
e)性能适配评价分12分及以上。
良好
4 90≤M≤100
同时符合以下条件:
a) 核心功能通过率评价分满分;功能性适配得分26分
及以上,
b)适用性适配评价分26分及以上;
c)可靠性适配评价分15分;
d)安全性适配评价分10分;
e)性能适配评价分达12分及以上。
优秀
10
8.7. 计分细则
计分细则分别如表8、表9、表10、表11和表12所示。
表8产品适配评价计分细则(功能性适配)
评价项目适用定级对象分值评价内容评分指标及赋分
功能性适配
全部10 核心功能通过率
0~50%0分
50%~60%2分
60%~70%4分
70%~80%6分
80%~90%8分
90%~98%9分
98%~100%10分
全部10 功能完整度
0~50%0分
50%~60%4分
60%~70%6分
70%~80%8分
80%~100%10分
全部10 全量功能通过率
0~50%0分
50%~60%2分
60%~70%4分
70%~80%6分
80%~90%8分
90%~98%9分
98%~100%10分
表9产品适配评价计分细则(适用性适配)
评价项目适用定级对象分值适用对象评分指标及赋分备注
适用性软硬件产品
10 芯片每适用1个4分,满分10分
10 操作系统每适用1个4分,满分10分总分不超过30分
10 数据库每适用1个4分,满分10分
表10产品适配评价计分细则(可靠性适配)
评价项目适用定级对象分值评价内容评分指标及赋分
可靠性适配全部15
稳定性、
快速恢复
符合稳定性要求15分,不符合稳定性要求但符
合快速恢复要求10分
11
表11产品适配评价计分细则(安全适配)
评价项目适用定级对象分值评价内容评分指标及赋分
安全性适配
全部5 按照产品类型满足本标准参考规范性引
用文件的安全要求
不符合0分,符合5分
全部3 国产自主创新密码算法不符合0分,符合3分
全部2 满足自主可用要求不符合0分,符合2分
表12产品适配评价计分细则(性能适配)
评价项目适用定级
对象
分值评价内容评分指标及赋分
性能适配全部15 性能指标
性能指标80%~90%9分
性能指标90%~95%12分
损耗95%~100%15分
评论