<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>密评 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/tags/%E5%AF%86%E8%AF%84/</link><description>Recent content in 密评 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 21 Apr 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/tags/%E5%AF%86%E8%AF%84/index.xml" rel="self" type="application/rss+xml"/><item><title>密码算法安全功能对照表</title><link>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%E5%AE%89%E5%85%A8%E5%8A%9F%E8%83%BD%E5%AF%B9%E7%85%A7%E8%A1%A8_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AF%86%E7%A0%81%E7%AE%97%E6%B3%95%E5%AE%89%E5%85%A8%E5%8A%9F%E8%83%BD%E5%AF%B9%E7%85%A7%E8%A1%A8_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</guid><description>&lt;h1 id="密码算法安全功能对照表"&gt;密码算法安全功能对照表&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;为提升 Markdown 场景下的可读性，原始大表已按算法类别拆分为多张分组表。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;覆盖范围：&lt;/strong&gt; 密码杂凑函数、对称密码算法、非对称密码算法、组合机制/协议层&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考标准：&lt;/strong&gt; GB/T 系列、NIST、IETF RFC&lt;/p&gt;
&lt;h2 id="密码杂凑函数sm3--sha-系列--sha-3--kmac"&gt;密码杂凑函数（SM3 / SHA 系列 / SHA-3 / KMAC）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;纯杂凑算法 / （单次哈希）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;仅防无意错误，无法抵御恶意篡改&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SHA-256 / SHA-512&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;NIST标准，广泛使用&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SHA-3 (Keccak)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;吸收结构，抗长度扩展攻击&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM3&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密标准，256位输出&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC / （哈希消息认证码）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;需共享密钥，提供来源认证&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC-SHA256&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;最常用MAC方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC-SHA512&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;更高安全级别&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;HMAC-SM3&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密HMAC方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;KMAC / （基于SHA-3）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;NIST SP800-185，可变长密钥&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;泛杂凑函数 / （UHF/GHASH）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;用于GCM的GHASH认证组件&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="对称密码算法sm4--aes--3des--chacha20"&gt;对称密码算法（SM4 / AES / 3DES / ChaCha20）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;ECB 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;不推荐：相同明文产生相同密文&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CBC 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;需IV，适合块数据加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CFB / OFB 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;流模式，无需填充&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CTR 模式&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;可并行，需唯一计数器&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM4-ECB/CBC/CTR/OFB&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密对称加密标准&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;3DES-CBC&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;已弱化，逐步淘汰&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CBC-MAC&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;基于CBC的MAC，注意填充攻击&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CMAC&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;改进CBC-MAC，NIST SP800-38B&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GMAC / （GCM的MAC部分）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;GCM去掉加密，仅做认证&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CCM 模式 / （CTR+CBC-MAC）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;AEAD，适合资源受限场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GCM 模式 / （CTR+GHASH）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;推荐AEAD，高性能，硬件加速&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GCM-SIV&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;随机数重用安全，RFC 8452&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ChaCha20-Poly1305&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;软件高效，TLS 1.3推荐套件&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM4-GCM&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密AEAD方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM4-CCM&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密AEAD，低资源场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;XChaCha20-Poly1305&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;超长nonce变体，减少碰撞风险&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;AES-SIV&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;确定性AEAD，RFC 5297&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="非对称密码算法sm2--sm9--rsa--ecdsa--eddsa--ecies"&gt;非对称密码算法（SM2 / SM9 / RSA / ECDSA / EdDSA / ECIES）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;数字签名 / （通用）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;依赖私钥唯一性&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RSA-PSS 签名&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;推荐RSA签名方案，随机填充&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RSA-PKCS#1v1.5 签名&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;旧方案，存在填充oracle风险&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ECDSA (P-256/P-384)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;NIST标准，高效椭圆曲线签名&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EdDSA (Ed25519/Ed448)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;确定性签名，抗侧信道，现代推荐&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM2 数字签名&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;国密椭圆曲线签名标准&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM9 数字签名 / （基于身份）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;无需证书，基于身份的签名&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;公钥加密 / （通用）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;数字信封可间接保护完整性&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RSA-OAEP 加密&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;推荐RSA加密方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ECIES&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;椭圆曲线集成加密方案&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM2 公钥加密&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密椭圆曲线加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SM9 加密 / （基于身份）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;无需证书的加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;密钥封装 KEM / （RSA-KEM）&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;用于密钥协商，非直接加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ECDH / X25519&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;密钥协商，不直接提供CIA&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="组合机制与协议层tls--ssh--ipsec--smime--pgp"&gt;组合机制与协议层（TLS / SSH / IPsec / S/MIME / PGP）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;算法原语 / 变体&lt;/th&gt;
					&lt;th&gt;数据机密性&lt;/th&gt;
					&lt;th&gt;数据完整性&lt;/th&gt;
					&lt;th&gt;消息源真实性&lt;/th&gt;
					&lt;th&gt;不可否认性&lt;/th&gt;
					&lt;th&gt;备注&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;TLS 1.3&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;ECDHE+AEAD，前向保密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;TLS 1.2&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;仍广泛使用，需配置强套件&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SSH v2&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;远程管理标准协议&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IPsec (ESP)&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;网络层加密+认证&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IPsec (AH)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;仅认证，不加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;S/MIME&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;邮件加密与数字签名&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;PGP / GPG&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;非对称+对称混合加密&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;TLCP / （GM/T 0024）&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;国密TLS，双证书机制&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;数字信封&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;非对称+对称混合，密钥保护&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;JWT (HS256/RS256/ES256)&lt;/td&gt;
					&lt;td&gt;—&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√*&lt;/td&gt;
					&lt;td&gt;无状态令牌，签名可验真实性&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;XML签名 / XML加密&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;√&lt;/td&gt;
					&lt;td&gt;Web服务签名标准&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="图例说明"&gt;图例说明&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;√ 直接提供该安全功能&lt;/li&gt;
&lt;li&gt;√* 有条件提供（依赖具体使用方式或配合其他机制，见注释）&lt;/li&gt;
&lt;li&gt;√C 提供数据机密性（Confidentiality）&lt;/li&gt;
&lt;li&gt;√NR 提供不可否认性（Non-Repudiation），依赖私钥唯一性&lt;/li&gt;
&lt;li&gt;— 不提供该安全功能&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="注释"&gt;注释&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;注 2：公钥加密（√*完整性）：构成数字信封时，密文被篡改会导致解密失败，可间接检测到篡改，但这属于消极检测而非主动完整性验证机制。&lt;/li&gt;
&lt;li&gt;注 3：AEAD模式（CCM/GCM/ChaCha20-Poly1305/SM4-GCM等）：认证加密，单次操作同时提供机密性、完整性与消息源真实性，是当前推荐的现代加密方案。&lt;/li&gt;
&lt;li&gt;注 4：不可否认性区别：对称算法的MAC（HMAC/CMAC）因密钥为双方共享，无法证明【具体是哪一方】发送，故不提供不可否认性。数字签名依赖私钥的唯一持有性，可提供不可否认性。&lt;/li&gt;
&lt;li&gt;注 5：消息源真实性（MA）不等同于不可否认性（NR）：HMAC证明【知道密钥的一方】发送；数字签名证明【私钥持有者】发送，后者才能在法律层面作为证据。&lt;/li&gt;
&lt;li&gt;注 6：ECDH/X25519/密钥封装（KEM）：属于密钥协商/密钥封装机制，本身不直接提供机密性/完整性/真实性，须配合对称加密算法使用（如TLS握手中的密钥协商阶段）。&lt;/li&gt;
&lt;li&gt;注 7：ECB模式安全警告：ECB模式下相同明文块产生相同密文块，存在模式泄露风险，不建议在生产环境使用，应选用CBC/CTR/GCM等模式。&lt;/li&gt;
&lt;li&gt;注 8：国密优先：在等级保护测评（GB/T 22239）及商用密码应用合规场景中，应优先选用SM2/SM3/SM4系列算法或TLCP协议。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;p&gt;依据：GB/T 15834、GB/T 32905、NIST SP 800-57、RFC 8446&lt;/p&gt;</description></item><item><title>数据传输与存储完整性与保密性核查指南</title><link>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AE%8C%E6%95%B4%E6%80%A7%E4%B8%8E%E4%BF%9D%E5%AF%86%E6%80%A7%E6%A0%B8%E6%9F%A5%E6%8C%87%E5%8D%97_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AE%8C%E6%95%B4%E6%80%A7%E4%B8%8E%E4%BF%9D%E5%AF%86%E6%80%A7%E6%A0%B8%E6%9F%A5%E6%8C%87%E5%8D%97_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</guid><description>&lt;h1 id="数据传输与存储完整性与保密性核查指南"&gt;数据传输与存储完整性与保密性核查指南&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;面向信息资产全类型的实现与核查方法。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;适用标准：&lt;/strong&gt; GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;测评维度：&lt;/strong&gt; 数据传输完整性 / 数据存储完整性 / 数据传输保密性 / 数据存储保密性&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;版本：&lt;/strong&gt; V1.0&lt;br&gt;
&lt;strong&gt;日期：&lt;/strong&gt; 2026 年 3 月&lt;/p&gt;
&lt;h2 id="1-概述"&gt;1. 概述&lt;/h2&gt;
&lt;p&gt;本报告依据 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》（三级），系统阐述面向操作系统、数据库、中间件、应用系统、网络设备、安全设备等信息资产的数据完整性与保密性的实现方法及核查操作流程。&lt;/p&gt;
&lt;h3 id="11-基本概念"&gt;1.1 基本概念&lt;/h3&gt;
&lt;h4 id="111-数据完整性"&gt;1.1.1 数据完整性&lt;/h4&gt;
&lt;p&gt;数据完整性指保证数据在传输、存储和处理过程中不遭受非授权的篡改（修改、删除、重排序、替换）。实现机制包括：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;消息鉴别码（MAC）：如 HMAC-SHA256、CBC-MAC，可防止恶意篡改。&lt;/li&gt;
&lt;li&gt;数字签名：基于公钥密码算法，同时提供完整性与不可否认性。&lt;/li&gt;
&lt;li&gt;密码杂凑算法（SHA-256 / SM3 等）：单独使用仅防范无意传输错误，须配合 MAC 或数字签名方能抵御恶意攻击。&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 id="112-数据保密性"&gt;1.1.2 数据保密性&lt;/h4&gt;
&lt;p&gt;数据保密性指保证数据不会泄露给非授权实体。实现机制包括：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;对称加密：AES-256（GCM / CBC 模式）、SM4——适用于大量数据加密。&lt;/li&gt;
&lt;li&gt;非对称加密：RSA / SM2——适用于密钥交换与数字信封。&lt;/li&gt;
&lt;li&gt;传输层协议：TLS 1.2 / 1.3（HTTPS / SSH / RDP）——集成密钥协商与加密。&lt;/li&gt;
&lt;li&gt;注意：哈希运算（SHA-256 / SM3 等）属于完整性保护机制，不属于保密性机制。&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="12-测评范围"&gt;1.2 测评范围&lt;/h3&gt;
&lt;p&gt;覆盖以下四个测评维度：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;数据传输完整性（测评项 a）&lt;/li&gt;
&lt;li&gt;数据存储完整性（测评项 b）&lt;/li&gt;
&lt;li&gt;数据传输保密性（测评项 a）&lt;/li&gt;
&lt;li&gt;数据存储保密性（测评项 b）&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;核查对象涵盖：网络设备、安全设备、服务器/终端、数据库、中间件、应用系统。&lt;/p&gt;</description></item></channel></rss>