<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[xingxiuer的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/xingxiuer</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; xingxiuer]]></copyright><item><title><![CDATA[民航AOC系统安全实战：签名验签与等保合规落地]]></title><link>https://blog.csdn.net/xingxiuer/article/details/166120097</link><guid>https://blog.csdn.net/xingxiuer/article/details/166120097</guid><author>xingxiuer</author><pubDate>Sun, 20 Sep 2026 11:32:34 +0800</pubDate><description><![CDATA[AOC里一句话改变一个航班。放行、改航、配载调整、除冰这些运行指令，常常先发生在电话和消息群里，事后只剩四条对不上的记录。本文拆解运行控制指令的签发链：角色授权表、签发主体绑定、越权与冒名拦截、防重放与时效、指令串联、密钥轮换后历史可验，附可复现国密演示与避坑清单。]]></description><category></category></item><item><title><![CDATA[民航离港系统数据加密实战：数据库TDE与信息系统安全保护合规]]></title><link>https://blog.csdn.net/xingxiuer/article/details/166119401</link><guid>https://blog.csdn.net/xingxiuer/article/details/166119401</guid><author>xingxiuer</author><pubDate>Sun, 20 Sep 2026 11:24:51 +0800</pubDate><description><![CDATA[离港系统一分钟都停不起，旅客主表里证件号、联系电话、行程混在一张宽表里。本文拆解高并发事务型库的加密落点：字段定级先行、驱动层落盘加密、进程与账号分级取数、峰值性能预算、密钥版本化在线轮换、备份脱离密钥环境不可解，附可复现的国密演示与避坑清单、验收清单。]]></description><category></category></item><item><title><![CDATA[危险化学品安全法数据合规解读：从法律要求到备案数据安全]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165856019</link><guid>https://blog.csdn.net/xingxiuer/article/details/165856019</guid><author>xingxiuer</author><pubDate>Fri, 18 Sep 2026 11:03:21 +0800</pubDate><description><![CDATA[危险化学品安全法2026年5月1日施行，三日内备案、记录保存不少于三年、双人收发双人保管都是带时钟的法定义务。本文把散落在各章的备案义务翻译成一条数据链路：范围界定、报文签名、时限监控、密文归档、双人授权导出、变更留痕，附可复现演示与避坑清单。]]></description><category></category></item><item><title><![CDATA[化工DCS系统安全防护实战：操作员双因素认证到PLC控制器全链路]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165854873</link><guid>https://blog.csdn.net/xingxiuer/article/details/165854873</guid><author>xingxiuer</author><pubDate>Fri, 18 Sep 2026 10:56:46 +0800</pubDate><description><![CDATA[化工DCS的操作站共用账号、离岗未锁、工程师站权限不分，会让控制指令追不到人。本文拆解从操作员到PLC控制器的三段授权链：操作站双因子登录、上位机网关验签与角色校验、组态下装双人授权，附可复现的国密演示与避坑清单、验收清单。]]></description><category></category></item><item><title><![CDATA[危化品重大危险源监测加密实战：AQ 3067判定到数据加密选型]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165727200</link><guid>https://blog.csdn.net/xingxiuer/article/details/165727200</guid><author>xingxiuer</author><pubDate>Thu, 17 Sep 2026 11:09:56 +0800</pubDate><description><![CDATA[重大危险源监测加密的次序是先判定、再选型。《化工和危险化学品生产经营企业重大生产安全事故隐患判定准则》（AQ 3067—2026）自 2026 年 9 月 30 日起实施，其中涉及监测数据的条款反向决定保护档次。本文用六个可复现场景讲清分级判定、分级密钥策略、采集端签名、落盘加密与接入准入，并给出避坑清单与验收表。]]></description><category></category></item><item><title><![CDATA[危化品监管数据安全实战：应急管理部要求到解决方案落地]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165726990</link><guid>https://blog.csdn.net/xingxiuer/article/details/165726990</guid><author>xingxiuer</author><pubDate>Thu, 17 Sep 2026 11:07:59 +0800</pubDate><description><![CDATA[危化品监管数据安全的难点集中在数据出装置这一段：上报主体要可证、交换通道要单向、字段要最小必要、密钥要按用途分级、每次上报要留下可验证的痕迹。本文拆解上报链路的四段与七个可跑通的场景，给出三条落地线、8 条避坑清单与验收表。]]></description><category></category></item><item><title><![CDATA[化工DCS密评与等保三级合规：从整改到数据库加密全路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165620356</link><guid>https://blog.csdn.net/xingxiuer/article/details/165620356</guid><author>xingxiuer</author><pubDate>Wed, 16 Sep 2026 17:10:32 +0800</pubDate><description><![CDATA[系统梳理矿业化工DCS/SIS工控OT侧密码改造难点,讲解SIS独立验签、联锁记录透明加密与不停机密钥轮换,给出等保三级与密评整改全路径。]]></description><category></category></item><item><title><![CDATA[3GPP TS33.501与工信部5G安全合规解读：核心网安全与关键基础设施保护]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165620310</link><guid>https://blog.csdn.net/xingxiuer/article/details/165620310</guid><author>xingxiuer</author><pubDate>Wed, 16 Sep 2026 17:10:30 +0800</pubDate><description><![CDATA[解读3GPP TS 33.501六个安全域与国内YD/T 4204转化,聚焦5G核心网SBA域OAuth2.0服务授权与NF间令牌机制,附可复现国密演示与等保密评落地路径。]]></description><category></category></item><item><title><![CDATA[eSIM密钥管理深度应用:从批量密钥注入到安全存储全链路覆盖]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165454855</link><guid>https://blog.csdn.net/xingxiuer/article/details/165454855</guid><author>xingxiuer</author><pubDate>Tue, 15 Sep 2026 11:14:12 +0800</pubDate><description><![CDATA[eSIM的密钥管理和传统SIM不是一回事:注入点有两个、信任链更长、一卡一密要靠派生而不是逐卡存储。本文对比两条密钥链的差别,用可运行演示跑通一卡一密派生、Profile加密下发、签名与证书链、密钥隔离与用后即销、主密钥轮换与吊销、审计留痕六个环节,并给出四条落地线、八条避坑清单与验收表。]]></description><category></category></item><item><title><![CDATA[SEPP跨网信令安全解读:从跨PLMN保护到与传统VPN信令的区别与选型]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165454743</link><guid>https://blog.csdn.net/xingxiuer/article/details/165454743</guid><author>xingxiuer</author><pubDate>Tue, 15 Sep 2026 11:13:20 +0800</pubDate><description><![CDATA[跨网络边界的信令保护和机房互联不是一类问题:隧道保护的是链路是否被偷看,跨网信令保护的是内容能否被验证。本文从跨PLMN互联的五个难点讲起,逐项对比隧道式保护与信令层保护的差别,用可运行演示跑通双向认证、出域签名与重放防护、可改字段白名单与修改留痕、用户标识隐藏、信令体加密、证书轮换与吊销六个环节,并给出四条落地线、八条避坑清单与验收表。]]></description><category></category></item><item><title><![CDATA[5G核心网安全认证实战:AMF/SMF认证与安全架构落地路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165291190</link><guid>https://blog.csdn.net/xingxiuer/article/details/165291190</guid><author>xingxiuer</author><pubDate>Mon, 14 Sep 2026 10:23:57 +0800</pubDate><description><![CDATA[核心网云化之后,网元之间的接口调用靠的是网络可达即信任——只要地址通、端口开,任何一台机器都能调用AMF的服务接口。本文讲清网元之间凭什么互相信任的三层机制、网元证书与人的证书有什么不同、密钥分层与证书生命周期怎么走、边缘节点下沉后认证链路的变化、避坑8条,附网元认证演示(14项断言全通过)。]]></description><category></category></item><item><title><![CDATA[运营商密评GB/T39786合规解读:密评整改与国密算法改造如何落地]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165291051</link><guid>https://blog.csdn.net/xingxiuer/article/details/165291051</guid><author>xingxiuer</author><pubDate>Mon, 14 Sep 2026 10:22:55 +0800</pubDate><description><![CDATA[一份密评报告,不符合项列了三页,大半指向同一件事:系统里跑的还是国际算法。真正难的不是换算法,而是换到一半业务还得照常跑、历史数据还得能读。本文讲清运营商密评四个技术层面的逐层对照、算法迁移到底在改什么、双算法过渡怎么设计、整改三步法怎么排期、避坑8条,附国密迁移验证演示(13项断言全通过)。]]></description><category></category></item><item><title><![CDATA[OSS/BSS系统安全防护实战:数据库透明加密与计费系统数据脱敏落地]]></title><link>https://blog.csdn.net/xingxiuer/article/details/165004948</link><guid>https://blog.csdn.net/xingxiuer/article/details/165004948</guid><author>xingxiuer</author><pubDate>Fri, 11 Sep 2026 18:32:44 +0800</pubDate><description><![CDATA[计费系统里躺着全量用户话单和身份信息,开发要联调、客服要查单、外包要跑批,谁都有一份导出权限——出账窗口期一旦卡住,停的是整个省的缴费。本文讲清OSS/BSS三类数据的差异化保护、透明加密与字段加密的边界、加密之后怎么查的三种方案、密钥轮换不停机、避坑8条,附国密落地演示(11项验证全通过)。]]></description><category></category></item><item><title><![CDATA[密钥管理密评实战:全生命周期合规留痕与现场演示全路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/164817126</link><guid>https://blog.csdn.net/xingxiuer/article/details/164817126</guid><author>xingxiuer</author><pubDate>Thu, 10 Sep 2026 11:01:21 +0800</pubDate><description><![CDATA[密评现场问密钥,问的无非四件事:在哪生成、明文能否出硬件、多久换一次、谁动过。本文按密钥全生命周期七环节(生成、分发、存储、使用、轮换、归档、销毁)逐环给出留痕方式与现场演示动作,附国密全生命周期留痕演示、密钥三级体系、轮换不中断业务三法、泄露应急四步与七环节到产品接口的映射表。]]></description><category></category></item><item><title><![CDATA[物流EDI密评合规解读:GB/T 39786密码应用与整改全路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/164815313</link><guid>https://blog.csdn.net/xingxiuer/article/details/164815313</guid><author>xingxiuer</author><pubDate>Thu, 10 Sep 2026 10:46:37 +0800</pubDate><description><![CDATA[物流EDI系统是密评最容易失分的一类:报文跨机构跑、老协议多、日志像裸奔。本文把GB/T 39786这道考纲拆开,四个技术层面(物理环境、网络通信、设备计算、应用数据)逐层给EDI整改动作,附国密四层面验证演示、非国密改国密替换表、报文加密三档粒度、先签后加密的顺序选择、六步整改路径与现场追问答法。]]></description><category></category></item><item><title><![CDATA[供应链金融密钥安全实战:BYOK托管架构与选型避坑全路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/164730282</link><guid>https://blog.csdn.net/xingxiuer/article/details/164730282</guid><author>xingxiuer</author><pubDate>Wed, 09 Sep 2026 11:19:47 +0800</pubDate><description><![CDATA[物流供应链金融平台接资金方,绕不开一个矛盾:平台想统一托管密钥,机构想各自自持。本文讲清BYOK(自带密钥)到底管住什么:纯托管与HYOK之间的三档控制权谱系、信封加密的工程底座(附国密SM4/SM3可复现演示)、三个落地场景、选型避坑8条与现场验收清单。]]></description><category></category></item><item><title><![CDATA[海关AEO高级认证实战:信息系统安全要求到达标全路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/164727358</link><guid>https://blog.csdn.net/xingxiuer/article/details/164727358</guid><author>xingxiuer</author><pubDate>Wed, 09 Sep 2026 10:55:44 +0800</pubDate><description><![CDATA[AEO高级认证现场最容易被扣分、又最能提前做对的就是信息系统与数据安全。本篇给一张认证官怎么问、系统要有什么、怎么落地、现场怎么答的达标全路径:谁登录、谁改过、数据还在不在,三条线逐条给验收动作,附SM2签名加SM3哈希链留痕的可复现演示。]]></description><category></category></item><item><title><![CDATA[跨境物流数据安全合规全景:数据出境评估与落地路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/164581787</link><guid>https://blog.csdn.net/xingxiuer/article/details/164581787</guid><author>xingxiuer</author><pubDate>Tue, 08 Sep 2026 10:33:57 +0800</pubDate><description><![CDATA[一票货从上海到汉堡,数据跟着出境,就要回答是不是数据出境、该走哪条路、技术上怎么管。本文把跨境物流数据出境合规讲成一条链加两条腿:盘点数据地图→定通道(安全评估/标准合同/认证/豁免)→最小化与字段加密→出境台账,落到五步落地路线。]]></description><category></category></item><item><title><![CDATA[物流EDI报文加密传输实战:签名验签服务器部署与选型全路径]]></title><link>https://blog.csdn.net/xingxiuer/article/details/164580773</link><guid>https://blog.csdn.net/xingxiuer/article/details/164580773</guid><author>xingxiuer</author><pubDate>Tue, 08 Sep 2026 10:27:44 +0800</pubDate><description><![CDATA[一票货在七八个系统间飞,报文是钱和责任,可很多物流企业还在明文加邮件交换,纠纷时拿不出一份对方赖不掉的证据。本文把EDI报文加密传输讲透:SM2加SM3签名验签机制、篡改伪造抵赖重放四类攻击、双向回执存证,再到签名验签服务器(GM/T 0029)的部署七步与选型六问。]]></description><category></category></item><item><title><![CDATA[智能水表密钥注入实战:CJ/T188数据安全与生产线密钥烧录全链路]]></title><link>https://blog.csdn.net/xingxiuer/article/details/164365078</link><guid>https://blog.csdn.net/xingxiuer/article/details/164365078</guid><author>xingxiuer</author><pubDate>Mon, 07 Sep 2026 11:28:34 +0800</pubDate><description><![CDATA[水司验收十万只智能水表,常只拿到表厂一页密钥已注入的验收单。本文跟着一把密钥走完它的一生:根密钥锁进硬件→按表号分散成一表一密→产线烧录进表端安全芯片→抄表密文帧防重放防篡改防伪造→换表报废安全吊销,全流程附可复现Python演示,把每道防线落到能跑能验的代码。]]></description><category></category></item></channel></rss>