从2024安全可靠国测结果看如何学习与对待国产

文摘   科技   2024-10-01 12:09   北京  

前言

本年度的安全可靠测试(2024第2号)[1] 结果出来了,http://www.itsec.gov.cn/aqkkcp/cpgg/202409/t20240930_194299.html

安全可靠测评[2],可以参考:http://www.itsec.gov.cn/aqkkcp/。结果发布日是9月30号。

2024第2号

附表一、数据库

(同一等级按产品名称首字笔画为序排列)

(一)集中式数据库

序号产品名称送测单位安全可靠等级
1GaussDB V2.0(集中式版)华为云计算技术有限公司Ⅱ级
2金仓数据库管理系统V9中电科金仓(北京)科技股份有限公司I级
3神通数据库管理系统 V7.0天津神舟通用数据技术有限公司I级
4海量数据库管理系统G100[简称:Vastbase G100] V3.0北京海量数据技术股份有限公司I级
5瀚高数据库管理系统 V9.0瀚高基础软件股份有限公司I级
6TaurusDB V2.0华为云计算技术有限公司I级

(二)分布式数据库

序号产品名称送测单位安全可靠等级
1平凯数据库企业版软件 V7.1平凯星辰(北京)科技有限公司I级
2达梦数据库管理系统(分布式版)[简称:DMDPC] V8.4武汉达梦数据库股份有限公司I级
3阿里云PolarDB数据库管理软件(分布式版)V2.0阿里云计算有限公司I级
4金仓分布式HTAP数据库集群软件V3中电科金仓(北京)科技股份有限公司I级
5南大通用大规模分布式并行数据库集群系统[简称:GBase 8a MPP Cluster] V9天津南大通用数据技术股份有限公司I级
6神通数据库管理系统(MPP集群版)V7.0天津神舟通用数据技术有限公司I级
7虚谷数据库管理系统 V12.0成都虚谷伟业科技有限公司I级
8腾讯云分布式数据库TDSQL管理系统V10.3腾讯云计算(北京)有限责任公司I级
9GaussDB V2.0(分布式版)华为云计算技术有限公司I级
10GoldenDB数据库 V6中兴通讯股份有限公司I级
11OceanBase数据库软件V4北京奥星贝斯科技有限公司I级

附表二、中央处理器(CPU)

(同一等级按产品名称首字笔画为序排列)

序号产品名称送测单位安全可靠等级
1兆芯处理器KX-6000G上海兆芯集成电路股份有限公司I级
2兆芯处理器KX-7000上海兆芯集成电路股份有限公司I级

2024第1号

附表一、中央处理器(CPU)

(同一等级按产品名称首字笔画为序排列)

序号产品名称送测单位安全可靠等级
1飞腾腾云S5000C飞腾信息技术有限公司Ⅱ级
2飞腾腾珑E2000飞腾信息技术有限公司Ⅱ级
3飞腾腾锐D3000飞腾信息技术有限公司Ⅱ级
4龙芯3A5000(DA版)龙芯中科技术股份有限公司Ⅱ级
5龙芯3A6000龙芯中科技术股份有限公司Ⅱ级
6龙芯3C5000龙芯中科技术股份有限公司Ⅱ级
7龙芯3D5000龙芯中科技术股份有限公司Ⅱ级
8海光处理器C86-4G海光信息技术股份有限公司Ⅱ级
9鲲鹏920 V200深圳市海思半导体有限公司Ⅱ级
10麒麟9000C深圳市海思半导体有限公司Ⅱ级




1龙芯2K2000龙芯中科技术股份有限公司Ⅰ级
2申威SW-WY831型微处理器无锡先进技术研究院Ⅰ级
3兆芯处理器KH-40000上海兆芯集成电路股份有限公司Ⅰ级
4海光处理器C86-4G-L海光信息技术股份有限公司Ⅰ级

附表二、操作系统

(同一等级按产品名称首字笔画为序排列)

(一)桌面操作系统

序号产品名称送测单位安全可靠等级
1方德桌面操作系统 V5.0 (内核版本5.4)中科方德软件有限公司Ⅰ级
2统信桌面操作系统 V20 (内核版本5.10)统信软件技术有限公司Ⅰ级
3银河麒麟桌面操作系统 V10 SP1 (内核版本5.4)麒麟软件有限公司Ⅰ级

(二)服务器操作系统

序号产品名称送测单位安全可靠等级
1华为云欧拉操作系统 V2.0 (内核版本5.10)华为云计算技术有限公司Ⅰ级
2阿里云服务器操作系统 V3 (内核版本5.10)阿里云计算有限公司Ⅰ级
3银河麒麟高级服务器操作系统 V10 SP3 (内核版本4.19)麒麟软件有限公司Ⅰ级
4腾讯云Linux服务器操作系统 V3 (内核版本5.4)腾讯云计算(北京)有限责任公司Ⅰ级
5新支点服务器操作系统 V6 (内核版本5.10)中兴通讯股份有限公司Ⅰ级
6凝思安全操作系统欧拉版 V6.0.99 (内核版本4.19)北京凝思软件股份有限公司Ⅰ级
7麒麟信安服务器操作系统 V3 (内核版本4.19)湖南麒麟信安科技股份有限公司Ⅰ级

2023年第1号

2023年12月26日

附表一、中央处理器(CPU)

序号产品名称送测单位安全可靠等级
1鲲鹏920深圳市海思半导体有限公司I级
2龙芯3C5000L龙芯中科技术股份有限公司I级
3申威1621无锡先进技术研究院I级
4龙芯3A4000/3B4000龙芯中科技术股份有限公司I级
5龙芯3A5000/3B5000龙芯中科技术股份有限公司I级
6申威SW421无锡先进技术研究院I级
7申威3231无锡先进技术研究院I级
8飞腾腾锐D2000飞腾信息技术有限公司I级
9飞腾FT-2000飞腾信息技术有限公司I级
10飞腾FT-2000+飞腾信息技术有限公司I级
11盘古M900海思技术有限公司I级
12飞腾腾云S2500飞腾信息技术有限公司I级
13麒麟9006C深圳市海思半导体有限公司I级
14海光C86-3G海光信息技术股份有限公司I级
15麒麟990深圳市海思半导体有限公司I级
16海光2号C86 3230/3250/3280/5280/7250/7260/7280/7285海光信息技术股份有限公司I级
17兆芯ZX-E KX-U6780A/KH-37800D/KX-6640MA/KX-6640A上海兆芯集成电路股份有限公司I级
18兆芯ZX-D KX-U5580上海兆芯集成电路股份有限公司I级

附表二、操作系统

序号产品名称送测单位安全可靠等级
1银河麒麟桌面操作系统V10 (内核版本5.4)麒麟软件有限公司I级
2银河麒麟高级服务器操作系统V10 (内核版本4.19)麒麟软件有限公司I级
3统信服务器操作系统V20 (内核版本4.19)统信软件技术有限公司I级
4方德高可信服务器操作系统V4.0 (内核版本4.19)中科方德软件有限公司I级
5方德桌面操作系统V3.1 (内核版本4.9)中科方德软件有限公司I级
6统信桌面操作系统V20 (内核版本4.19)统信软件技术有限公司I级

附表三、集中式数据库

序号产品名称送测单位安全可靠等级
1达梦数据库管理系统V8.4武汉达梦数据库股份有限公司I级
2PolarDB V2.0阿里云计算有限公司I级
3TDSQL关系型数据库管理系统软件V8.0腾讯云计算(北京)有限责任公司I级
4瀚高安全版数据库系统V4.5瀚高基础软件股份有限公司I级
5虚谷数据库管理系统V11.0成都虚谷伟业科技有限公司I级
6南大通用安全数据库管理系统GBase 8s V8.8天津南大通用数据技术股份有限公司I级
7海盒通用数据库管理系统(SeaboxSQL)V11.5北京东方金信科技股份有限公司I级
8金仓数据库管理系统KingbaseES V8北京人大金仓信息技术股份有限公司I级
9海量数据库G100管理系统V2.2北京海量数据技术股份有限公司I级
10万里安全数据库软件V1.0北京万里开源软件有限公司I级
11优炫数据库管理系统V2.1北京优炫软件股份有限公司I级

最后总结

国内既然通过由上自下来进行这份测评,能看出来,是想让大家都基于同一套测评,达到相互对比,看是否能完成相应安全可靠等级。总的来说,益处还是大大的。试想,如果没有一套评比标准,所谓的国产、信创,可能到时候就会乱成一锅粥。

当然弊端也是有的,这里就不展开说。好处远大于坏处。

关于文档

再看,这里头,华为GaussDB v2.0集中式,居然达到唯一的II级安全可靠等级。这个,想必是不一般的存在。可是在华为官网上,也很容易让人迷糊,到底是哪个具体版本才是这里声称的V2.0。我也大致的看了,它的版本说明:

即便如此,还是对应不起来。功能是强大的。但是文档有点对应不上,增加了学习与沟通成本。仅举这一个例子说明产品文档的重要性。

由此再展开,上述测评列表中的版本信息,应该是相当重要的。在具体数据库造型的时候,如果版本弄错,可能到时候安全可靠级别就达不到要求,甚至相去甚远。

回答如何选择国产操作系统与国产数据库的问题

我记得前不久或者一年多以前,就有不少人问,国产库、国产操作系统那么多,该如何选择学习呢?

我想,现在答案应该明确了。

这个国测的列表,基本上,照着列表上的挑几个接近的去学习,就不会离主线太远。未来国产操作系统与国产数据库应该不会离这个列表太远,头部的供应商也大部分来自这几张表。CPU偏硬件,可以暂时不用考虑。

操作系统 :

  • 欧拉

  • 阿里云

  • 腾讯云

  • 麒麟

  • 统信

  • 方德

估计未来若干年也都超不出这几样。

数据库:

集中式:
  • 达梦
  • PolarDB
  • TDSQL
  • 瀚高
  • 金仓
  • 南大通用GBase
  • 神通
  • 海量
  • 万里安全
  • 优炫
分布式:
  • PingCAP平凯
  • 达梦
  • PolarDB 分布式版本
  • 金仓
  • 南大通用GBase
  • 神通
  • 腾讯云
  • GaussDB分布式版本
  • GoldenDB (中兴)
  • OB (OceanBase)
  • 虚谷

照着上边的列表去挑去选,结合自己的生产环境使用的是哪个或哪些,就应该有比较明确的目标了。

关于测评

其实国家很多领域都搞过类似的测评,从长远角度来看,作用还是蛮大的。国产GIS在20多年前,就在国家测绘局的组织领导下,每年都举行GIS、RS、GPS相关软件测评,经过几年的测评对比,陆续诞生了很多牛叉的企业。如今很多企业当初都参与过严格的测评。比如,像超图、高德、四维纵横的早期团队、包含武汉的几家地理信息遥感信息相关企业与科研单位,都经历过相关测评的洗礼。

当时比的就是相关空间算法性能和存储容量支撑,蛮有意思的。

未来若干年,国产数据库之间的竞争,可以想像,应该是比较惨烈的。参与到这场竞争的企业,最终能生存下去并且生存的很好的企业,肯定不会有200多家。取10%左右,也就20来家。

参考资料

[1]

本年度的安全可靠测试(2024第2号): http://www.itsec.gov.cn/aqkkcp/cpgg/202409/t20240930_194299.html

[2]

安全可靠测评: http://www.itsec.gov.cn/aqkkcp/

我是【Sean】,  欢迎大家长按关注并加星公众号:数据库杂记。有好资源相送,同时为你提供及时更新。同时建了一个群: 数据库Hacker。 可以联系我微信邀请进群。已关注的朋友,发送0、1到7,都有好资源相送。

个人微信:_iihero
CSDN: iihero
墨天轮:https://www.modb.pro/u/16258 (Sean)

pgfans: iihero

往期导读: 
1. PostgreSQL中配置单双向SSL连接详解
2. 提升PSQL使用技巧:PostgreSQL中PSQL使用技巧汇集(1)
3. 提升PSQL使用技巧:PostgreSQL中PSQL使用技巧汇集(2)
4. PostgreSQL SQL的基础使用及技巧
5. PostgreSQL开发技术基础:过程与函数
6. PostgreSQL中vacuum 物理文件truncate发生的条件
7. PostgreSQL中表的年龄与Vacuum的实验探索:Vacuum有大用
8. PostgreSQL利用分区表来弥补AutoVacuum的不足
9. 也聊聊PostgreSQL中的空间膨胀与AutoVacuum
10. 正确理解SAP BTP中hyperscaler PG中的IOPS (AWS篇)

数据库杂记
数据库技术专家,PostgreSQL ACE,SAP HANA,Sybase ASE/ASA,Oracle,MySQL,SQLite各类数据库, SAP BTP云计算技术, 以及陈式太极拳教学倾情分享。出版过三本技术图书,武术6段。
 最新文章