
# 配置数据传输策略
该章节介绍如何配置数据传输的安全基线策略，默认采用"一般数据保护"类型，开启[L1\~L4](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0018.html#dsc_01_0018__section4800163812269)的分级数据保护类型。同时，支持[修改数据保护要求]（建议、不要求、强制），也可以通过"配置数据保护类型"，取消内置保护类型，或者选择自定义数据保护类型。
**一般数据保护** 默认支持以下五种数据传输保护措施，支持通过"配置措施"取消内置保护措施和新增自定义措施，取消的保护措施，在基线策略表格中不再显示。
- 完整性校验：对数据传输过程实施数据完整性校验。
- 可用性保护：采用设备冗余、线路冗余等措施，确保数据传输的可用性。
- 身份鉴别和认证：应对通信双方进行身份鉴别和认证，确保数据传输双方可信任。
- 加密：应采取数据加密、安全传输通道或安全传输协议进行数据传输加密。
- 审批和审计：应事先经过审批授权，并留存数据传输日志用于审计。
 
#### 约束与限制
- 取消勾选的内置措施，在基线策略表格中该策略不再显示。
- 取消勾选的内置数据保护类型，在基线策略表格该类型不再显示，且默认配置的各项策略要求将清空，下次启用需自定义该保护类型的策略要求。
 
#### 配置数据传输保护措施
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002574457310.png)，选择区域或项目。
3. 在左侧导航树中，选择"风险评估 \> 安全基线配置"，进入"安全基线配置"界面。
4. 选择"传输"页签。
5. 单击"配置措施"进入"配置措施"界面。 
   - 内置措施：DSC针对数据不同周期依据华为云数据安全治理经验内置相应的措施，内置措施请参见[内置措施](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3920.html#dsc_01_3920__section1720882817213)。
   
   - 自定义措施：新增的自定义措施将显示在基线策略表中。
   
   
   
   
6. 单击取消勾选不需要的措施，取消勾选的措施将不会在![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530725878.png)![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561645805.png)策略基线表中显示。
7. 单击"新增"，进入"新增自定义保护措施"界面。 
   1. 填写"措施名称"和"措施说明"单击"确定"返回"配置措施"界面可查看新增的措施。
   
   2. 单击"操作"列的"编辑"可修改该措施，单击"删除"删除不需要的措施。
   
   
   
   
8. 单击"确定"进入策略基线表查看配置措施。
 
#### 配置数据保护类型
1. 在"传输"页面，单击"配置数据保护类型"进入"配置数据保护类型"界面。
2. 内置数据保护类型：如果取消勾选，在基线策略表格该类型不再显示，且默认配置的各项策略要求将清空，下次启用需自定义该保护类型的策略要求 
   - 一般数据保护：没有通过敏感数据识别分级分类的数据使用一般数据保护。
   
   - 分级数据保护类型：通过敏感数据识别分级分类的数据可使用分级数据保护，DSC有内置的敏感数据级别L1-L4，去勾选策略基线列表将不展示。
   
   
   
   
3. 自定义数据保护类型：新增的自定义数据保护类型将显示到策略基线表中。 
   单击下拉框选择自定义级别，如果没有可选择的自定义级别，请参照[新建分级](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0018.html#dsc_01_0018__section2559146181517)进行新建。
   
   
4. 单击"确定"，在策略基线表中查看数据保护类型。
 
 #### 修改数据传输保护要求
1. 在"传输"页面，单击"修改保护要求"可对数据保护类型对应措施的保护要求进行修改。 
   例如，在"一般数据保护"行的"完整性校验"列的下拉框中，选择"不要求"、"建议"或者"强制"。
   图1修改保护要求   
   ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561646313.png "点击放大")
   
   
2. 修改完成，单击左上角"保存修改"。如果需要取消修改，单击左上角的"取消修改"返回上次保护要求。
 
#### 后续操作
完成数据传输策略配置后，建议继续配置数据采集、存储、使用、共享和销毁策略，以完善数据全生命周期的安全基线。
#### 相关文档
- 如需了解如何对数据进行敏感识别和分级分类，请参见[分类分级](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2090.html)。
- 安全基线策略是DSC针对数据全生命周期各阶段预设的安全保护基准要求，用于评估数据安全合规状态，更多详细信息请参见[策略基线概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3920.html)。
 
