国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

數(shù)據(jù)庫聯(lián)網(wǎng)安全要求:使用SSL、TLS 協(xié)議安全傳輸數(shù)據(jù)

0
分享至

近日,網(wǎng)安標(biāo)委發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——數(shù)據(jù)庫聯(lián)網(wǎng)安全要求》(以下簡稱《安全要求》),對數(shù)據(jù)處理者使用數(shù)據(jù)庫系統(tǒng)連接至公共網(wǎng)絡(luò)場景下的安全技術(shù)要求、安全管理要求做出規(guī)定。其中,《安全要求》提到數(shù)據(jù)在傳輸過程中應(yīng)采用符合 GB/T 39786-2021 第6.2條b)、c)要求的密碼技術(shù);數(shù)據(jù)處理者通過公共網(wǎng)絡(luò)傳輸數(shù)據(jù)應(yīng)使用通信加密協(xié)議(如 SSL、TLS 等)。而SSL證書遵循SSL/TLS 安全協(xié)議,不僅可實(shí)現(xiàn)HTTPS加密,還能驗(yàn)證服務(wù)器真實(shí)身份,能確保傳輸數(shù)據(jù)的機(jī)密性和完整性。這正符合《安全要求》中對數(shù)據(jù)傳輸安全的相關(guān)要求,是助力保障數(shù)據(jù)庫聯(lián)網(wǎng)安全的關(guān)鍵技術(shù)工具。



《安全要求》對數(shù)據(jù)傳輸安全相關(guān)要求如下:

  • 第5.3條 數(shù)據(jù)加密a) :數(shù)據(jù)在傳輸過程中應(yīng)采用符合 GB/T 39786-2021 第6.2條b)、c)要求的密碼技術(shù);
  • 第5.5條 網(wǎng)絡(luò)傳輸a) :應(yīng)使用通信加密協(xié)議(如 SSL、TLS 等),對存在已知安全漏洞的版本更新升級;

引用的GB/T 39786-2021 第6.2條b)、c)具體內(nèi)容如下:

  • b)可采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性;
  • c)可采用密碼技術(shù)保證通信過程中重要數(shù)據(jù)的機(jī)密性;

SSL證書

數(shù)據(jù)庫傳輸合規(guī)要求的關(guān)鍵工具

SSL證書作為實(shí)現(xiàn)SSL/TLS協(xié)議的核心載體,能夠全面響應(yīng)《安全要求》中的規(guī)定,為數(shù)據(jù)庫聯(lián)網(wǎng)通信提供三位一體的保護(hù):

01確保數(shù)據(jù)機(jī)密性,防竊聽

SSL證書在客戶端與數(shù)據(jù)庫服務(wù)器之間建立加密隧道,所有傳輸數(shù)據(jù)均經(jīng)過高強(qiáng)度加密(支持RSA/ECC國際算法或SM2國密算法),即使被截獲也無法破譯,完全滿足國標(biāo)中對數(shù)據(jù)機(jī)密性的保護(hù)要求。

02保障數(shù)據(jù)完整性,防篡改

通過消息認(rèn)證碼(MAC)等機(jī)制,SSL/TLS協(xié)議可對傳輸數(shù)據(jù)進(jìn)行校驗(yàn)。任何數(shù)據(jù)在傳輸中被篡改,接收方均能即時(shí)發(fā)現(xiàn)并丟棄,確保數(shù)據(jù)完整、可信,契合國標(biāo)對完整性的要求。

03實(shí)現(xiàn)身份強(qiáng)認(rèn)證,防冒充

SSL證書由全球或國內(nèi)可信的證書頒發(fā)機(jī)構(gòu)(CA)驗(yàn)證服務(wù)器身份后簽發(fā)。連接建立前,客戶端會嚴(yán)格驗(yàn)證證書的真實(shí)性與有效性,確保連接的是真實(shí)的、可信的數(shù)據(jù)庫服務(wù)器,有效抵御中間人攻擊與身份偽造風(fēng)險(xiǎn)。

企業(yè)行動指南

依規(guī)構(gòu)建安全數(shù)據(jù)庫傳輸

面對新規(guī),數(shù)據(jù)處理者應(yīng)盡快開展以下工作:

01全面排查與風(fēng)險(xiǎn)評估

梳理所有面向公共網(wǎng)絡(luò)或跨網(wǎng)絡(luò)域訪問的數(shù)據(jù)庫服務(wù),評估現(xiàn)有傳輸通道是否已啟用SSL/TLS加密。

02合規(guī)證書選型與部署

選擇可信CA:優(yōu)先選擇提供國密算法支持、符合國內(nèi)監(jiān)管要求的權(quán)威CA機(jī)構(gòu)(如數(shù)安時(shí)代)。

匹配證書類型:根據(jù)數(shù)據(jù)庫服務(wù)場景,選擇OV(組織驗(yàn)證)型或EV(擴(kuò)展驗(yàn)證)型SSL證書,以完成嚴(yán)格的身份認(rèn)證。

強(qiáng)制加密連接:在數(shù)據(jù)庫服務(wù)器與客戶端配置中,強(qiáng)制要求使用SSL/TLS協(xié)議進(jìn)行連接,禁用明文傳輸。

03建立持續(xù)管理機(jī)制

證書生命周期管理:設(shè)立自動化監(jiān)控與續(xù)期流程,杜絕證書過期導(dǎo)致的業(yè)務(wù)中斷。

協(xié)議與版本升級:定期更新SSL/TLS協(xié)議版本與加密套件,禁用已存在安全漏洞的舊版本(如SSL 2.0/3.0、TLS 1.0等)。

安全配置審計(jì):定期對數(shù)據(jù)庫的SSL/TLS配置進(jìn)行安全審計(jì)與漏洞掃描。

從合規(guī)起點(diǎn)

邁向安全縱深

《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——數(shù)據(jù)庫聯(lián)網(wǎng)安全要求》的發(fā)布,是我國在數(shù)據(jù)安全細(xì)分領(lǐng)域深化標(biāo)準(zhǔn)化建設(shè)的重要一步。它明確指出了技術(shù)實(shí)現(xiàn)的路徑——采用SSL/TLS協(xié)議及證書,是滿足數(shù)據(jù)傳輸安全合規(guī)要求的直接且有效的解決方案。

對于企業(yè)而言,這不僅是應(yīng)對監(jiān)管的必答題,更是夯實(shí)自身數(shù)據(jù)安全架構(gòu)、提升整體網(wǎng)絡(luò)防護(hù)水平的戰(zhàn)略性投入。在數(shù)據(jù)價(jià)值與安全風(fēng)險(xiǎn)并存的今天,主動加密、可靠認(rèn)證、全程防護(hù),已成為每一家數(shù)據(jù)驅(qū)動型企業(yè)的核心競爭力。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
武漢16歲男生大橋上憑空消失?失聯(lián)72小時(shí),父親最新回應(yīng)令人揪心

武漢16歲男生大橋上憑空消失?失聯(lián)72小時(shí),父親最新回應(yīng)令人揪心

離離言幾許
2026-01-30 11:24:52
緬北電詐頭目明珍珍被判處死刑,她將要為之前的猖狂付出代價(jià)

緬北電詐頭目明珍珍被判處死刑,她將要為之前的猖狂付出代價(jià)

聽書的狐
2026-01-09 00:55:06
一場追思會,戳穿翁帆沉默兩個(gè)月真相,原來?xiàng)钫駥幧罢娴臎]說錯(cuò)

一場追思會,戳穿翁帆沉默兩個(gè)月真相,原來?xiàng)钫駥幧罢娴臎]說錯(cuò)

來科點(diǎn)譜
2025-12-15 09:06:33
臺退役軍人想享解放軍優(yōu)待?國臺辦馬上回應(yīng),法理情理都說透了

臺退役軍人想享解放軍優(yōu)待?國臺辦馬上回應(yīng),法理情理都說透了

始于初見見
2026-01-30 09:10:24
捧中國最猛的西方政客

捧中國最猛的西方政客

虛聲
2026-01-30 20:25:20
又一款Max神機(jī)!2億全焦段三攝+8000mAh,小米新機(jī)已就位

又一款Max神機(jī)!2億全焦段三攝+8000mAh,小米新機(jī)已就位

小柱解說游戲
2026-01-30 20:26:59
塔帥:瓜帥說阿森納是最強(qiáng)的球隊(duì)是在玩心理戰(zhàn)嗎?我不覺得

塔帥:瓜帥說阿森納是最強(qiáng)的球隊(duì)是在玩心理戰(zhàn)嗎?我不覺得

懂球帝
2026-01-30 20:12:12
雷軍劉強(qiáng)東同臺出席中英企業(yè)家會議 小米京東發(fā)力英國市場

雷軍劉強(qiáng)東同臺出席中英企業(yè)家會議 小米京東發(fā)力英國市場

快科技
2026-01-30 17:21:06
西紅柿立大功!醫(yī)生研究發(fā)現(xiàn):老人吃西紅柿,或能緩解4種癥狀

西紅柿立大功!醫(yī)生研究發(fā)現(xiàn):老人吃西紅柿,或能緩解4種癥狀

醫(yī)學(xué)原創(chuàng)故事會
2026-01-21 21:50:30
俄羅斯拒停火后,澤連斯基向普京提出直接談判,并甩出一關(guān)鍵條件

俄羅斯拒?;鸷螅瑵蛇B斯基向普京提出直接談判,并甩出一關(guān)鍵條件

阿龍聊軍事
2026-01-30 19:53:43
貿(mào)易戰(zhàn)打到今天,事實(shí)證明:中國離得開美國,美國也離得開中國

貿(mào)易戰(zhàn)打到今天,事實(shí)證明:中國離得開美國,美國也離得開中國

老范談史
2026-01-29 19:39:07
湖南2名鄉(xiāng)鎮(zhèn)“一把手”被紀(jì)委帶走

湖南2名鄉(xiāng)鎮(zhèn)“一把手”被紀(jì)委帶走

時(shí)刻
2026-01-30 14:13:04
沖擊個(gè)人第三座大滿貫!中國金花張帥闖入澳網(wǎng)女雙決賽

沖擊個(gè)人第三座大滿貫!中國金花張帥闖入澳網(wǎng)女雙決賽

澎湃新聞
2026-01-29 19:05:03
1979年,黨中央抓捕許世友兒子,許世友得知后:抓得好,抓得妙

1979年,黨中央抓捕許世友兒子,許世友得知后:抓得好,抓得妙

大海的諾言
2024-10-04 08:55:11
美國大軍逼近!特朗普發(fā)出最后通牒……伊朗:隨時(shí)準(zhǔn)備扣動扳機(jī)

美國大軍逼近!特朗普發(fā)出最后通牒……伊朗:隨時(shí)準(zhǔn)備扣動扳機(jī)

新民周刊
2026-01-29 20:05:51
太頂了!明明什么都沒露,卻性感得要命!

太頂了!明明什么都沒露,卻性感得要命!

貴圈真亂
2025-12-20 12:02:06
越南人吐槽:我們學(xué)的歷史課,“中國”占據(jù)了80%,還要背誦唐詩

越南人吐槽:我們學(xué)的歷史課,“中國”占據(jù)了80%,還要背誦唐詩

銘記歷史呀
2026-01-28 02:21:58
博主:目前海港的管理層確實(shí)與之前涉事的時(shí)間點(diǎn)全部都錯(cuò)開了

博主:目前海港的管理層確實(shí)與之前涉事的時(shí)間點(diǎn)全部都錯(cuò)開了

懂球帝
2026-01-30 12:45:13
郭包肉 | 首次授銜秘聞:張宗遜為何僅獲授上將軍銜?

郭包肉 | 首次授銜秘聞:張宗遜為何僅獲授上將軍銜?

郭包肉八世
2026-01-24 18:12:56
原來他們是兩口子,戲里戲外都是夫妻,看不出年齡相差有16歲

原來他們是兩口子,戲里戲外都是夫妻,看不出年齡相差有16歲

陳穟侃故事
2026-01-24 17:15:11
2026-01-30 21:08:49
數(shù)安時(shí)代 incentive-icons
數(shù)安時(shí)代
推送信息安全資訊
1726文章數(shù) 1485關(guān)注度
往期回顧 全部

科技要聞

意念控制機(jī)器人不是科幻 1-2年就落地

頭條要聞

澤連斯基:我邀請普京來基輔 不可能在莫斯科與他會面

頭條要聞

澤連斯基:我邀請普京來基輔 不可能在莫斯科與他會面

體育要聞

“假賭黑”的子彈,還要再飛一會兒嗎?

娛樂要聞

金晨出事前 曾靈魂發(fā)問未收到春晚邀請

財(cái)經(jīng)要聞

金銀閃崩,是調(diào)整還是趨勢反轉(zhuǎn)的開始?

汽車要聞

合資品牌首搭800V/5C快充 東風(fēng)日產(chǎn)NX8將于3、4月上市

態(tài)度原創(chuàng)

游戲
手機(jī)
房產(chǎn)
數(shù)碼
公開課

《全境封鎖:終極版》將于3月發(fā)售 售價(jià)50美元

手機(jī)要聞

3.07億部!2025手機(jī)出貨量揭曉,蘋果、小米成大贏家?

房產(chǎn)要聞

藏不住的小城大事,海澄新城執(zhí)掌自貿(mào)港風(fēng)口,進(jìn)階兌現(xiàn)美好生活新篇

數(shù)碼要聞

馬年煥新電競房,四款27寸雙模電競顯示器優(yōu)選導(dǎo)購

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版