<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>核查指南 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/tags/%E6%A0%B8%E6%9F%A5%E6%8C%87%E5%8D%97/</link><description>Recent content in 核查指南 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 21 Apr 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/tags/%E6%A0%B8%E6%9F%A5%E6%8C%87%E5%8D%97/index.xml" rel="self" type="application/rss+xml"/><item><title>数据传输与存储完整性与保密性核查指南</title><link>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AE%8C%E6%95%B4%E6%80%A7%E4%B8%8E%E4%BF%9D%E5%AF%86%E6%80%A7%E6%A0%B8%E6%9F%A5%E6%8C%87%E5%8D%97_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/assessment-guide/%E5%AE%8C%E6%95%B4%E6%80%A7%E4%B8%8E%E4%BF%9D%E5%AF%86%E6%80%A7%E6%A0%B8%E6%9F%A5%E6%8C%87%E5%8D%97_%E6%8E%92%E7%89%88%E4%BC%98%E5%8C%96%E7%89%88/</guid><description>&lt;h1 id="数据传输与存储完整性与保密性核查指南"&gt;数据传输与存储完整性与保密性核查指南&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;面向信息资产全类型的实现与核查方法。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;适用标准：&lt;/strong&gt; GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;测评维度：&lt;/strong&gt; 数据传输完整性 / 数据存储完整性 / 数据传输保密性 / 数据存储保密性&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;版本：&lt;/strong&gt; V1.0&lt;br&gt;
&lt;strong&gt;日期：&lt;/strong&gt; 2026 年 3 月&lt;/p&gt;
&lt;h2 id="1-概述"&gt;1. 概述&lt;/h2&gt;
&lt;p&gt;本报告依据 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》（三级），系统阐述面向操作系统、数据库、中间件、应用系统、网络设备、安全设备等信息资产的数据完整性与保密性的实现方法及核查操作流程。&lt;/p&gt;
&lt;h3 id="11-基本概念"&gt;1.1 基本概念&lt;/h3&gt;
&lt;h4 id="111-数据完整性"&gt;1.1.1 数据完整性&lt;/h4&gt;
&lt;p&gt;数据完整性指保证数据在传输、存储和处理过程中不遭受非授权的篡改（修改、删除、重排序、替换）。实现机制包括：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;消息鉴别码（MAC）：如 HMAC-SHA256、CBC-MAC，可防止恶意篡改。&lt;/li&gt;
&lt;li&gt;数字签名：基于公钥密码算法，同时提供完整性与不可否认性。&lt;/li&gt;
&lt;li&gt;密码杂凑算法（SHA-256 / SM3 等）：单独使用仅防范无意传输错误，须配合 MAC 或数字签名方能抵御恶意攻击。&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 id="112-数据保密性"&gt;1.1.2 数据保密性&lt;/h4&gt;
&lt;p&gt;数据保密性指保证数据不会泄露给非授权实体。实现机制包括：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;对称加密：AES-256（GCM / CBC 模式）、SM4——适用于大量数据加密。&lt;/li&gt;
&lt;li&gt;非对称加密：RSA / SM2——适用于密钥交换与数字信封。&lt;/li&gt;
&lt;li&gt;传输层协议：TLS 1.2 / 1.3（HTTPS / SSH / RDP）——集成密钥协商与加密。&lt;/li&gt;
&lt;li&gt;注意：哈希运算（SHA-256 / SM3 等）属于完整性保护机制，不属于保密性机制。&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="12-测评范围"&gt;1.2 测评范围&lt;/h3&gt;
&lt;p&gt;覆盖以下四个测评维度：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;数据传输完整性（测评项 a）&lt;/li&gt;
&lt;li&gt;数据存储完整性（测评项 b）&lt;/li&gt;
&lt;li&gt;数据传输保密性（测评项 a）&lt;/li&gt;
&lt;li&gt;数据存储保密性（测评项 b）&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;核查对象涵盖：网络设备、安全设备、服务器/终端、数据库、中间件、应用系统。&lt;/p&gt;</description></item></channel></rss>