论文部分内容阅读
在我国信息化建设的过程中,信息安全被放在了非常重要的位置。这里所说的信息安全,不仅仅包括对相关信息的防攻击、防泄漏,还包括对相关流程的管控,以及当出现灾害时保证信息的可用性。作为信息数据存储的重要“中枢”,保证数据库的安全是信息安全保护的重中之重。
为了应对数据库所面临的安全挑战,人大金仓于日前正式对外推出了其新版的数据库系统——金仓数据库KingbaseES V7。目前这一产品已经通过公安部计算机信息系统安全产品质量监督检验中心的强制性安全认证,并获得GB/T 20273-2006结构化保护级(第四级)的销售许可证,人大金仓由此成为第一家获得公安部第四级安全认证的国产数据库企业。
做安全的数据库
作为我国信息安全领域的相关条文之一,GB/T 20273-2006的全称是《数据库管理系统安全技术要求》。这一技术要求为数据库安全规定了五个级别,分别是用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级以及访问验证保护级。其中,第四级“结构化保护级”主要强调了数据库的整体结构化设计和证明,以及对隐蔽信道的分析和推理控制。相较第三级“安全标记保护级”在访问控制方面的要求,第四级对于数据库的整体安全考量都做出了具体的规范。
北京人大金仓信息技术股份有限公司总裁任永杰博士表示,通过全新的结构化系统设计和多样化强制访问控制模型框架,KingbaseES V7不仅拥有高等级的安全特性,而且能够完整实现包括形式化证明、多重身份鉴别、入侵检测与报警、可信路径、推理控制、隐蔽信道分析等全部结构化保护级(第四级)所要求的技术和功能,在身份鉴别、用户权限,以及数据访问、存储和传输等方面的系统性安全重构也提高了数据库系统的整体安全性。
国产厂商
不能靠单打独斗
当前市场数据库产品众多,国外品牌占据了其中大部分的市场。任永杰博士认为,同国外产品相比,目前国产数据库还存在着三点不足。
首先,国产数据库产品才刚刚起步,在品牌建设和推广上还不完善;其次,在高端应用中,国产数据库产品相较国外产品依然还是有一定差距;最后,国产数据库产品尽管已经在底层技术上实现了完备,但是依然还有不是,影响用户的体验。任永杰博士表示,“在过去两年中,人大金仓一直在致力于解决产品中出现的各类小问题,以更好地满足用户需求。”
为了更好地进行市场拓展,人大金仓一直在积极地寻求对外合作与交融。这种合作与交融,不仅包括在国家政策方面的统一,还涵盖了与上下游国产基础软硬件厂商和系统集成商的合作。任永杰博士坦承,国产数据库只靠“单打独斗”是很难成功的,要想真正实现基础软硬件的自主可控,就要广泛地进行不同层次的合作。
为了应对数据库所面临的安全挑战,人大金仓于日前正式对外推出了其新版的数据库系统——金仓数据库KingbaseES V7。目前这一产品已经通过公安部计算机信息系统安全产品质量监督检验中心的强制性安全认证,并获得GB/T 20273-2006结构化保护级(第四级)的销售许可证,人大金仓由此成为第一家获得公安部第四级安全认证的国产数据库企业。
做安全的数据库
作为我国信息安全领域的相关条文之一,GB/T 20273-2006的全称是《数据库管理系统安全技术要求》。这一技术要求为数据库安全规定了五个级别,分别是用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级以及访问验证保护级。其中,第四级“结构化保护级”主要强调了数据库的整体结构化设计和证明,以及对隐蔽信道的分析和推理控制。相较第三级“安全标记保护级”在访问控制方面的要求,第四级对于数据库的整体安全考量都做出了具体的规范。
北京人大金仓信息技术股份有限公司总裁任永杰博士表示,通过全新的结构化系统设计和多样化强制访问控制模型框架,KingbaseES V7不仅拥有高等级的安全特性,而且能够完整实现包括形式化证明、多重身份鉴别、入侵检测与报警、可信路径、推理控制、隐蔽信道分析等全部结构化保护级(第四级)所要求的技术和功能,在身份鉴别、用户权限,以及数据访问、存储和传输等方面的系统性安全重构也提高了数据库系统的整体安全性。
国产厂商
不能靠单打独斗
当前市场数据库产品众多,国外品牌占据了其中大部分的市场。任永杰博士认为,同国外产品相比,目前国产数据库还存在着三点不足。
首先,国产数据库产品才刚刚起步,在品牌建设和推广上还不完善;其次,在高端应用中,国产数据库产品相较国外产品依然还是有一定差距;最后,国产数据库产品尽管已经在底层技术上实现了完备,但是依然还有不是,影响用户的体验。任永杰博士表示,“在过去两年中,人大金仓一直在致力于解决产品中出现的各类小问题,以更好地满足用户需求。”
为了更好地进行市场拓展,人大金仓一直在积极地寻求对外合作与交融。这种合作与交融,不仅包括在国家政策方面的统一,还涵盖了与上下游国产基础软硬件厂商和系统集成商的合作。任永杰博士坦承,国产数据库只靠“单打独斗”是很难成功的,要想真正实现基础软硬件的自主可控,就要广泛地进行不同层次的合作。