“秦盾”无论在安全性还是用户体验方面都具有极大的优势,可以很好的避免数据窃取、篡改、泄露等安全威胁,实现数据访问的安全管控,解决了云数据库数据存取访问时密钥协商问题,降低了密钥管理开销;
“秦盾”具有可扩展性和兼容性,可以兼容各种数据存储系统,能够根据应用需求,实现安全策略的自适应调整;具有高效性,支持大规模的并发操作,百万条记录的数据库执行增、删、改、查等操作时间为毫秒级;系统容易部署,对应用和用户透明;
目前,数据库安全行业仍旧处在“群雄混战”的时代,安全服务商都在抓紧抢占市场,竞争环境较为激烈。但是,行业内尚未形成巨头,这是“秦盾”的巨大机遇。
5月9日,西安电子科技大学网络与信息安全学院党委书记马建峰表达了自己独到的看法:“数据库系统可以进行远程维护,在系统管理上有很大权限。利用加密系统手段进行加密,即使对方拿到数据,也是做无用功;信息安全已经上升为国家战略的高度,在‘数据为王’的时代,数据释放出巨大的价值。三分技术、七分数据,得数据者得天下,数据的安全保护成为大数据时代的核心和关键。”
“秦盾”解决信息安全问题
“美国斯诺登事件,就是一个数据安全的问题。国内第三方公司承接了政府数据存储业务,数据不保护好,对国家造成一定危害;个人数据存在云平台,对个人也造成一定危险。目前数据安全问题已非常突出。将数据加密后再存储到数据库,使数据库的管理员无法知道我们存储的数据内容,但并不影响用户对数据的使用,仍可对共享的数据进行更新、查找等操作,这是我们研发‘秦盾’的初衷。”马建峰介绍道。
马建峰提到,2013年6月斯诺登事件打开了“网络时代的潘多拉之盒”,也拉响了我国网络空间安全警报。2014年2月中央网络安全与信息化领导小组正式成立,习近平总书记亲自挂帅担任组长。当下,网络空间安全成为热门话题,它已上升到国家战略层面并受到高度重视。
国家出台网络安全法,要求数据服务提供商有责任有义务保护团体、个人安全。数据库系统属于基础和支撑软件,广泛应用于政务商务、军事国防、航空航天、银行证券、医疗卫生等国家重大行业,是我国“十三五”大数据战略规划实施的核心组成部分。在当今社会信息化、智能化的趋势下,数据是信息系统的核心与基础,数据安全是关系到国家安全、社会稳定的关键因素。正是在这种形势下,立足学科前沿,结合国家战略需求,技术与应用相结合,以马建峰教授为带头人的科研团队,在国家863计划、973计划等课题的支撑下,研发了自主可控的“秦盾”云加密数据库系统,解决云数据库系统面临的信息安全问题。
“秦盾”稳定性不能降低
“数据库加密系统最早由麻省理工学院提出来,为了保护数据库安全,运用两层加密机制才能保证数据的安全。”马建峰说:“然而我们在使用的过程中发现这对数据更新、查询、解锁等等带来一系列问题,比如,数据是否放在云端?云端是否对数据进行更改?”
在马建峰看来,一方面我国缺乏自主可控的国产数据库系统,现有主流数据库系统均来自国外,存在潜在的数据安全风险。同时,管控权和所有权相分离的云服务提供模式,也使得云数据库系统面临着安全威胁。正是在这种形势下,“秦盾”应运而生。
“安全固然重要,但系统的稳定性不能降低,在使用过程中,我们进行了很多改进。设计‘秦盾’完美性验证系统,分为私有云版、服务器版和终端版加密数据库系统。用户可通过‘秦盾’系统将数据加密后存储到数据库中,并可通过‘秦盾’系统实现透明化访问,在不影响用户体验的同时,保证用户数据安全。相比于其他的安全数据库,‘秦盾’云加密数据库系统的优势是可对加密数据库中密文数据实现数据库基本操作,其他安全数据库产品对加密的数据只支持部分查询功能。同时,‘秦盾’云加密数据库系统拥有访问控制、完整性验证、数据共享等一系列安全功能,帮助用户应对可能出现的安全威胁。”马建峰说道。
“秦盾”作为国外数据库系统的替代产品,马建峰认为其创新点主要有四个:一是提出了云数据库加密参考结构,有效防止数据泄露和非法访问;二是提出了基于明文索引结构的密钥管理方法,降低了密钥管理代价,解决了云数据库存取访问的密钥协商问题;三是设计了自适应可定制的数据库列分级加密方法,在保证数据安全性的前提下,提高了密文数据操作的效率;四是设计了基于属性的细粒度访问控制机制,保障了多用户并发访问时数据的安全性。
“秦盾”加强校企合作已成果转化
“很多高校只注重纯粹的研究,对成果的应用关注较少。从‘秦盾’的研发到应用,在产业化和使用的过程中,还有相当多的工作要做,而这部分工作恰恰是高校所欠缺的。”对于科研成果的转化,马建峰说:“如果高校的科研工作不与后续的应用及市场化相关联,是对科研资源的极大浪费。产业化是大学的短板,改变工作模式,科研工作与企业有机结合优势互补。”
马建峰一贯告诫团队和学生,做研究要有战略上的把握,既要认识到学术价值,也要认识到技术、应用上的价值。他认为网络信息安全作为技术学科,从事这方面研究需要更加务实,应当瞄准于解决国家安全危机,不仅要占领学术制高点,而且要为国家解决实际困难。“秦盾”正是马建峰坚持这种研究理念之下的产物。
对于获得了“2016年陕西科技工作者创新创业大赛”金奖,“第十八届中国科协年会全国科技工作者创新创业大赛”金奖、“最佳商业投资价值奖”,同时,在参加2016年军民融合成果展时,被认为在军民融合领域拥有广阔应用前景的“秦盾”便是马建峰和他的团队的成果转化的“杰作”。“秦盾”项目的前期研究工作分别获得中国通信学会科学技术一等奖和中国电子学会科学技术一等奖。
市场是检验产品最好的场所,如何使科研项目走向市场,走向消费者。马建峰也在不断的摸索中。马建峰说:“作为国家战略和基础支撑软件,‘秦盾’具有广泛的应用前景,典型的应用包括政务、公安、机要、金融、医疗等。目前已成立了南京西军电网络科技研究院有限公司进行成果转化,并在建设银行、招商银行、中国兵器、济南政务云等单位和系统进行应用。”据马建峰介绍,目前他们正在和中国石油化工集团公司进行接洽,希望将“秦盾”应用到中石化的数据系统中。
对于“秦盾”的下一步计划,马建峰说:“随着系统的数据规模增大,对加密模式将提出一定的挑战,如何升级、数据更新;大规模的加密数据,如何进行安全授权、授权管理;在数据分析方面,数据加密以后,仅仅是让云端存储管理,明显没有将云的能力发挥出来,云有很强大的计算功能,如何把云的潜能发挥出来,充分利用云计算能力。这些问题将是后续的研究中予以关注的。”
大数据为商业和人类生活创造了前所未有的可能。马建峰最后强调:“三分技术、七分数据。得数据者,得天下;知数据者,知天下;用数据者,赢天下。”
延伸阅读: 记者同时从省科协了解到,2018年“沣东杯”陕西省科技工作者创新创业大赛即将开赛,大赛将围绕“创新驱动发展·科技成就梦想”主题,主抓创新、创优、创造和科技成果转化,积极征集和选拔一批高质量的项目。为激励像马建峰教授这样的科研工作者积极参赛,大赛设置金、银、铜奖,颁发获奖证书;大赛还专设优秀组织奖,表彰获得优异成绩的组织和推荐单位,并为其颁发获奖证书。沣东新城管委会将对获得金、银奖项目给予现金奖励,对于落户沣东的优秀项目,将享受沣东新城提供的项目落地扶持及资源礼包,包括项目启动资金、办公场地补贴、特色服务奖励。