2015年4月3日,由教育部科技司主持在清华大学召开了2010年信息安全专项“数据库系统安全运行风险评估与监控专业化服务项目”(发改办高技[2010]3044号)课题验收会议。该项目由清华大学软件学院独立承担,其目的是通过采购必要的软硬件设备,建设数据库系统运行安全评估仿真环境和数据库运行安全评估实施方法,研发数据库运行安全风险评估服务专业化测试工具,提升为数据库系统安全运行风险评估与监控的专业化服务能力。
自项目启动以来,研究工作始终面向我国重点/重大信息工程中数据库运行安全需求,针对数据库管理系统产品安全和运行安全两个技术领域风险评估服务,搭建主流操作系统的数据库系统运行安全仿真环境和面向数据库安全风险评估的网络社区,建立面向数据库系统运行安全风险评估体系与数据库管理系统标准规范,突破主流数据库安全特性知识库建设、数据库安全自动化测试等方面的测评服务与工具研发关键技术,为我国测评机构提供国产数据库产品安全测评服务测试工具,为我国行业用户和风险评估机构提供主流数据库安全特性检查和数据库用户活动监控服务测试工具,以支持面向测评机构的数据库产品安全性测评服务和面向行业用户的数据库系统运行安全风险评估服务。
课题验收会由中国人民大学信息学院院长杜小勇教授主持,北京大学、北京理工大学、中科院软件所、中国信息安全测评中心、中国航天软件测评中心和北京神舟航天软件技术有限公司的7位专家组成。专家组在听取项目组负责人王建民教授所做的项目竣工报告、技术研制报告、产品应用报告和财务审计报告后,观看了数据库运行安全仿真平台和工具现场演示,经质询和认真讨论后认为该项目全面实现了预期计划,完成了各项建设任务,符合验收要求,一致同意通过验收。
在项目建设过程中,清华大学主导编制的数据库产品质量评估体系已经服务于国家“核高基”科技重大专项的“以测助评”、“以测助验”和“以测助研”的测评服务和国家电网等行业应用的数据库产品选型服务;参与编制和修订了《GB/T 28821-2012关系数据库管理系统技术要求》、《GB/T 30994-2014关系数据库管理系统检测规范》等五个数据库系统相关国家标准;编制了主流数据库产品的安全风险评估指南、安全特性检查知识库和面向行业合规检查的审计规则库,并按照数据库产品安全、安装配置安全和运行安全三个方面研发或完善了16款数据库安全测试支持工具;搭建的数据库系统运行安全仿真环境为自主数据库产品测评和重要信息系统安全运行风险评估提供技术支持服务,获得中国软件评测中心、中国电子技术标准化研究院、中国信息安全测评中心、总装武器装备论证中心、总参信息安全设备测评认证中心、中国航天软件测评中心,包括国产数据库厂商的广泛认可。
参加本次课题验收会的领导和专家围绕未来项目成果应用推广展开了深入研讨,孙家广院士也就专家提出的国产数据库安全特性知识库建设、工具产品形态等建设性意见给项目组提出了明确的要求。