Bộ Khoa học và Công nghệ công bố 10 Tiêu chuẩn Quốc gia về mật mã dân sự

19:34 | 10/12/2025

Bộ Khoa học và Công nghệ vừa chính thức ban hành Quyết định số 4084/QĐ-BKHCN về việc công bố 10 Tiêu chuẩn quốc gia (TCVN) mới, tập trung vào các lĩnh vực quan trọng như an toàn thông tin, quản lý khóa và bảo vệ dữ liệu sinh trắc học.

Quyết định do Thứ trưởng Lê Xuân Định ký ngày 09/12/2025, dựa trên đề nghị của Bộ Quốc phòng về việc công bố TCVN về mật mã dân sự và đề xuất của Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia. Theo đó, 10 Tiêu chuẩn quốc gia mới được công bố bao gồm các nhóm tiêu chuẩn kỹ thuật chuyên sâu sau đây:

1. Nhóm tiêu chuẩn về Quản lý khóa và thuật toán mã hóa

- TCVN 7817-6:2025 (ISO/IEC 11770-6:2016): Công nghệ thông tin - Kỹ thuật an toàn - Quản lý khóa - Phần 6: Dẫn xuất khóa.

- TCVN 7817-7:2025 (ISO/IEC 11770-7:2021): An toàn thông tin - Kỹ thuật an toàn - Quản lý khóa - Phần 7: Trao đổi khóa xác thực dựa trên mật khẩu liên miền.

- TCVN 11367-7:2025 (ISO/IEC 18033-7:2022): An toàn thông tin - Thuật toán mã hóa - Phần 7: Mã khối có khả năng điều chỉnh.

2. Nhóm tiêu chuẩn về Xác thực và chống sao chép vật lý

- TCVN 13178-3:2025 (ISO/IEC 20009-3:2022): An toàn thông tin - Xác thực thực thể ẩn danh - Phần 3: Cơ chế dựa trên chữ ký mù.

- TCVN 14501-1:2025 (ISO/IEC 20897-1:2020): An toàn thông tin, an ninh mạng và bảo vệ quyền riêng tư - Chức năng chống sao chép về mặt vật lý - Phần 1: Các yêu cầu an toàn.

- TCVN 14501-2:2025 (ISO/IEC 20897-2:2022): An toàn thông tin, an ninh mạng và bảo vệ quyền riêng tư - Chức năng chống sao chép về mặt vật lý - Phần 2: Phương pháp kiểm thử và đánh giá.

3. Nhóm tiêu chuẩn về Đánh giá năng lực phòng thử nghiệm an toàn thông tin

- TCVN 14500-1:2025 (ISO/IEC TS 23532-1:2021): Yêu cầu về năng lực của các phòng thử nghiệm và đánh giá an toàn công nghệ thông tin - Phần 1: Đánh giá theo TCVN 8709 (ISO/IEC 15408).

- TCVN 14500-2:2025 (ISO/IEC TS 23532-2:2021): Yêu cầu về năng lực của các phòng thử nghiệm và đánh giá an toàn công nghệ thông tin - Phần 2: Thử nghiệm theo TCVN 11295 (ISO/IEC 19790).

4. Nhóm tiêu chuẩn về Bảo vệ sinh trắc học và tấn công vật lý

- TCVN 14502:2025 (ISO/IEC 24745:2022): An toàn thông tin, an ninh mạng và bảo vệ quyền riêng tư – Bảo vệ thông tin sinh trắc học.

- TCVN 14503:2025 (ISO/IEC TS 30104:2015): Công nghệ thông tin - Kỹ thuật an toàn - Tấn công an toàn mức vật lý, kỹ thuật giảm thiểu và yêu cầu an toàn.

Quyết định có hiệu lực thi hành kể từ ngày ký (09/12/2025). Các tổ chức, cá nhân liên quan và Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia chịu trách nhiệm thi hành quyết định này.

Để lại bình luận