“鏈固”區塊鏈數據庫系統
團隊介紹:
“鏈固”數據庫系統團隊依托西安電子科技大學網絡與信息安全學院,學院為中央網絡安全與信息化領導小組成立之后全國第一個獨立運行的網絡與信息安全學院,2017 年以總成績排名第一的成績獲得了由中央網信辦和教育部聯合評選的“國家一流網絡安全學院建設項目示范高校”稱號,2021 年獲評國家網絡安全先進集體。學院同時建有大數據安全教育部工程研究中心、陜西省網絡與系統安全重點實驗室等重要的科研平臺。
項目概況
(一)項目背景
隨著云計算、大數據、物聯網、人工智能等新一代信息技術快速發展,數據呈現爆炸式增長,數據資源成為了關鍵生產要素,是數字經濟發展的 “新能源”。數據中心建設已成為大勢所趨,世界主要國家和企業紛紛開啟數字化轉型之路。
數據安全關系國家安全。數據庫系統作為數據存儲、管理、加工的基礎和支撐軟件,其安全性與高效性對發展數據中心等新型基礎假設,探索以數據為關鍵要素的新增長方式具有重大意義,是數字經濟國家戰略的重要支撐。然而,當前數據庫存在的數據難以確權,儲存單點失效,數據難以共享,數據容易造假,難以操作溯源,數據易篡改等問題。項目組采用 “區塊鏈+傳統數據庫”雙層架構作為突破口,設計開發的自主知識產權的 “鏈固”區塊鏈數據庫系統,搶先進入該領域,相關技術填補了該領域的空白,符合國家的戰略需求,在政務、公安、機要、金融、醫療等領域應用前景。
(二)項目簡介
“鏈固”區塊鏈數據庫系統,采用基于分布式對等網絡的“區塊鏈+傳統數據庫”的雙層架構、基于 Raft 和可驗證隨機函數的安全高效共識協議、基于共識機制的節點間數據互檢以及基于滑動窗口的區塊數據保存機制,實現了兼顧安全和效率的區塊鏈數據庫系統,提供了可信的數據服務,支撐數據進入資本市場,賦能數字經濟。系統實現上核心算法全部做到自主可控,密碼學相關算法全面采用國密算法,支持國產CPU FT-2000 系列在內的多款 CPU,支持國產操作系統銀河麒麟、中標麒麟在內的多款操作系統。項目已成功應用于中電福富審計系統和中國航天科技集團第九研究院 771所的“云腦”項目。
(三)關鍵技術
本項目圍繞區塊鏈和數據庫安全和效率進行研究,突破了如下四項關鍵技術:
1.設計了基于分布式對等網絡的雙層數據庫系統結構,解決了傳統數據系統存在單點失效的問題,建立了基于B+樹高效的索引結構,突破了傳統區塊鏈架構查詢性能低下的瓶頸。
2.提出了基于Raft和可驗證隨機函數的安全高效共識協議,實現了不完全可信環境下分布式數據庫系統記賬節點的高效安全選取,滿足了海量數據高并發業務對數據高效安全同步的需求。
3.提出了基于共識機制的高效數據自檢和互檢協議,通過雙層數據庫架構中頂層和底層的相互聯動,實現了數據周期性的防篡改檢查和錯誤修復,滿足了企業對敏感數據可信存儲的需求。
4.提出了模塊化可配置的系統架構,實現了系統功能的可定制和可擴展,滿足不同業務場景差異性的安全需求,降低了企業在實際部署過程中的成本。
西安電子科技大學
2023-07-14