全网唯一标准王
ICS35.020 CCS L70 准 国 标 体 T/CCSA 571—2024 全密态数据库技术要求 Technical requirements of encrypted database 2024 - 11 - 11 发布 2025-01-01实施 发布 中国通信标准化协会 版权声明 本技术文件的版权属于中国通信标准化协会,任何单 位和个人未经许可,不得进行技术文件的纸质和电子等任 何形式的复制、印刷、出版、翻译、传播、发行、合订和 宣贯等,也不得引用其具体内容编制本协会以外各类标准 和技术文件。如果有以上需要请与本协会联系。 邮箱: [email protected] 电话:62302847 T/CCSA 571—2024 目 次 前言 II 引言 III 1 范围 规范性引用文件 2 术语和定义 3 4缩略语 全密态数据库功能和参考架构 5 6技术要求 6.1数据库基本功能 6.2全周期数据密态 6.3密态数据处理 6.4密码算法与密钥管理 3 参考文献 T/CCSA 571—2024 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本文件由中国通信标准化协会提出并归口。 本文件起草单位:中国信息通信研究院、华为技术有限公司、阿里云计算有限公司、蚂蚁科技集团 股份有限公司、腾讯云计算(北京)有限责任公司、联想(北京)有限公司、上海法熹科技有限公司、 中移动信息技术有限公司、中移(苏州)软件技术有限公司、云和恩墨(北京)信息技术有限公司、北 京融信数联科技有限公司、郑州信大捷安信息技术股份有限公司。 本文件主要起草人:齐丹阳、刘思源、马鹏玮、马嘉慧、魏凯、姜春宇、刘为华、田稼丰、刘蔚、 邢韦川、袁畅、陈伟红、郭亮、 于巍、刘颖男、冯程、黎火荣、汪晟、李阳、吴晓 何睿、 杨锐、 晨、蒋志勇、张晓蒙、黄琳、徐佳庆 、张心怡、卢俊峰、余瑜、张晖、李轶楠、魏 可伟、陈磊、赵術衍衍、 郑鸿健、赵春阳、周崇恩、白云、雷家庆、白健、 李超、 荷革新 李亚荣、田秀霞、王爽、 田兵、张佳辰、阎虎青、陈书俊、李恒、潘无穷、 冯皓楠、郭智慧、王枫、 、李国强、王淼、曹泷坤、彭婧。 李石磊、 志、 II T/CCSA 571—2024 引言 团体标准”,推荐有关方面采用。有关对本标准的建议和意见,向中国通信标准化协会反映。 全密态数据库中数据的全生命周期都以密文形式进行处理,可以通过数据密态上云来保护数据在 伙伴。云数据库时代,全密态数据库可以保障数据安全、服务可信以及法律合规。为规范全密态数据库 功能,引导数据库产业健康发展,开展相关标准的制定工作。 本文件为全密态数据库的研发者和选型者提供评估参考 III T/CCSA 571—2024 全密态数据库技术要求 1范围 本文件规定了全密态数据库技术要求,包括数据库基本功能、全周期数据密态、密态数据处理、加 密算法与密钥管理等方面的技术要求 本文件适用于指导各类全密态数据库产品的评价与研发。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 37092 信息安全技术密码模块安全要求 GM/Z 4001-2013 密码术语 YD/T 3774-2020 大数据分布式分析型数据库技术要求与测试方法 YD/T 3775-2020 大数据分布式事务型数据库技术要求与测试方法 3术语和定义 GM/Z4001-2013界定的以及下列术语和定义适用于本文件。 3. 可信执行环境trusted execution environment 基于硬件级隔离及安全启动机制,为确保安全敏感应用相关数据和代码的机密性、完整性、真实性 和不可否认性目标构建的一种软件运行环境。 [来源:GB/T 41388-2022,3.3] 3. 2 全链路加密 entire chain encryption 明文数据只能以端到端的方式从一个受信端加密传输到另一个受信端解密,中间环节包括传输、存 储和处理等都对数据进行加密,不允许在受信端之外进行解密后再加密。 3. 3 密钥分发 key distribution 按照安全协议将密钥分配给对应实体的过程。 [来源:GM/Z 4001-2013,2.70] 3. 4 密码模块 cryptographic module 实现了安全功能的硬件、软件和/或固件的集合,并且被包含在密码边界内。 注:密码模块根据其组成,可分为硬件密码模块、固件密码模块、软件密码模块以及混合密码模块 [来源:GB/T 37092-2018,3.5] 3. 5 确定性加密 deterministic encryption 同一个密钥下同一明文多次加密得到的密文相同。 3 ( 非确定性加密 non deterministic encryption 同一个密钥下同一明文任意加密得到的密文不同。 T/CCSA 571—2024 3 7 全密态数据库 encrypted database 能够提供对应用透明的加密、解密能力,在数据库管理系统中数据的全生命周期以密文形式进行处 理,同时保证密钥存储和访问安全的数据库管理系统。 4 缩略语 下列缩略语适用于本文件。 DDL:数据定义语言(Data Definition Language) SQL:结构化查询语言(Structured Query Language) JDBC:Java 数据库连接(Java Database Connectivity) ODBC:开放数据库链接(Open Database Connectivity) 5全密态数据库功能和参考架构 全密态数据库的功能包括: 基本的数据库管理系统功能; 全周期数据密态:保障数据在全生命周期流转过程安全性的技术措施; b) 密态数据处理:保障数据在处理计算过程中的安全性的技术措施; c) d) 密码算法与密钥管理。 全密态数据库技术参考架构如图1所示 可见明文 仅可见密文 数据库 查询/操作语句 执行结果 客户端 (明文) (明文) 密钥管理 查询加密/执行结果解密 查询/操作语句 执行结果: 密文) (密艾) 密码 模块 1)通过远程证明以及安 2)通过JDBC/ODBC 全信道传递密钥 与数据库交互 用户私 可信执行环境 数据库引擎 有密钥 查询/执行语句 密钥管理 (密文) 数据/查询/执行结果 执行结果 (明文) (密文) 用户数据与索引文件 (密文) 图1全密态数据库参考架构示意图 全密态数据库架构分为全密态数据库服务明文端和密文端,明文端可见明文,密文端仅可见密文。 数据在客户端加密后,在服务器端全程只以密文形式存在。其中,数据库引擎支持数据库基本功能、数 据库客户端支持全周期数据密态、可信执行环境具备密态数据处理功能、密码模块具备密码算法与密钥 管理功能,具体技术要求见第6章。 6技术要求 6 1数据库基本功能 2

.pdf文档 TCCSA 571-2024 全密态数据库技术要求(正式版可搜索)

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
TCCSA 571-2024 全密态数据库技术要求(正式版可搜索) 第 1 页 TCCSA 571-2024 全密态数据库技术要求(正式版可搜索) 第 2 页 TCCSA 571-2024 全密态数据库技术要求(正式版可搜索) 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-06-07 01:19:03上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。