大家好,我是JiekeXu,江湖人称“强哥”,青学会MOP技术社区主席,荣获Oracle ACE Pro称号,IvorySQL开源社区专家顾问委员会成员,墨天轮MVP,墨天轮年度“墨力之星”,拥有 Oracle OCP/OCM 认证,MySQL 5.7/8.0 OCP 认证以及金仓KCA、KCP、KCM、KCSM证书,PCA、PCTA、OBCA、OGCA等众多国产数据库认证证书,欢迎关注我的微信公众号“JiekeXu DBA之路”,然后点击右上方三个点“设为星标”置顶,更多干货文章才能第一时间推送,谢谢!

前 言
2025 年 8 月 22 日,中国信息安全测评中心与国家保密科技测评中心联合发布《安全可靠测评结果公告(2025年第2号)》,这份承载着国产信息技术产品“通行证”意义的名单,再次为市场注入强心剂。自 2023 年 12 月第一期公告发布 11 款、2024 年 9 月第二期公告更新 17 款,三期公告累计纳入 31 款国产数据库产品(包含相同数据库不同版本),而崖山数据库作为第三期新增的“新面孔”,其入列不仅是对自身技术实力的权威认证,更折射出国产数据库生态在“安全可靠”赛道上的多元活力。

一、从测评公告看国产数据库的“进阶赛道”
安全可靠测评并非普通的产品检测,而是由国家两大权威机构主导的“硬核考核”——中国信息安全测评中心聚焦信息安全技术能力,国家保密科技测评中心侧重涉密场景适配性,二者联合认证的“双背书”,意味着产品需在自主可控、性能稳定性、安全防护能力、国产软硬件兼容性等核心维度达到“关键领域可用”的严苛标准。对于数据库这类“数字基建的核心部件”而言,进入这份名单,相当于拿到了金融、政务、能源等关键行业的“入场券”。

回顾三期公告的演进,国产数据库的发展脉络清晰可见:第一期以“基础覆盖”为特点,算是信创五期的最后一批,纳入的多是在国产替代中已形成一定市场基础的头部产品;第二期侧重“场景深化”,新增产品大多数以分布式为主;而今年的第三期则是更强调“创新突破”,是对去年的补充,像崖山这样的新势力入列,正是测评体系对“新兴技术力量”的认可——这意味着国产数据库的竞争,已从“有没有”的合规性竞争,转向“好不好”“新不新”的价值性竞争。

崖山数据库能在第三期跻身名单,本身就释放出明确信号:其在自主代码率、核心算法独立性、与国产CPU/操作系统的适配深度等“安全可靠核心指标”上,已通过权威验证。对于市场而言,这不仅是“多了一个合规选项”,更让行业看到国产数据库生态“既有老将稳健前行,亦有新兵锋芒初露”的健康格局。

二、新势力入列:崖山为国产数据库生态带来什么?
当前的国产数据库市场,并非“空白赛道”——既有深耕行业二十多年的传统厂商,凭借客户基础与项目经验占据市场;也有依托互联网大厂技术积累的“派生词”,在高并发场景中表现亮眼。崖山作为“后来者”,其加入的意义绝非“数量叠加”,而是从技术路径、生态协同、场景适配三个维度,为圈子注入了“差异化活力”。
(一)技术路径:跳出“跟随式创新”,锚定“原生可靠”
国产数据库发展初期,部分产品难免陷入“对国外架构的模仿改造”,虽能快速满足基础需求,但在核心代码自主可控、极端场景下的稳定性等方面仍存隐忧。而从安全可靠测评的标准反推,崖山能通过认证,是走了“原生开发”的路径——即从架构设计之初就摒弃对国外开源代码的依赖,基于国内关键行业的需求(如金融交易的“零数据丢失”、政务系统的“7×24小时无间断运行”)构建技术底座。
这种“原生可靠”的优势在实际场景中尤为明显:比如在数据库最核心的“事务一致性”能力上,传统改造型产品可能因底层架构限制,在高并发下出现“数据幻读”“事务回滚失败”等问题;而原生设计的崖山,若其底层事务引擎是自主研发,或许能通过更精细的“锁机制”“日志同步策略”解决这类痛点。对于测评中重点考察的“安全防护”,崖山在内核层面原生集成国密算法、动态脱敏、字段级审计追溯等能力,而非后期插件式或补丁式添加——这正是新势力相较于部分传统产品的“技术代差”。
(二)生态协同:打破“孤岛适配”,聚焦“全栈融合”
国产IT的“安全可靠”绝非单一产品的事,而是“芯片-操作系统-数据库-应用软件”的全栈协同。过去,部分数据库产品虽能单独通过测评,但在与不同国产CPU(如鲲鹏、飞腾)、操作系统(如麒麟、欧拉、统信UOS)的适配中,常出现“适配一款丢一款”“性能发挥不稳定”的“孤岛问题”——本质是缺乏对国产软硬件生态的系统性理解。
崖山作为新势力,或许恰好抓住了“生态协同”的关键。从行业趋势看,近两年国产软硬件已从“单点突破”进入“体系化成熟”阶段,政务、金融等行业的国产化项目多要求“全栈兼容”。崖山若在研发初期就深度参与国产生态联盟(如“欧拉生态”“鲲鹏伙伴计划”),其适配逻辑可能更偏向“动态兼容”:比如通过统一的接口抽象层,自动适配不同 CPU 的指令集差异;基于国产操作系统的进程调度特点优化数据库的内存管理——这种“从生态中来,到生态中去”的适配策略,能让它在复杂的国产 IT 环境中更快落地,也为生态内的其他产品提供了“协同范本”。
(三)场景响应:摆脱“大而全”内卷,深耕“关键领域刚需”
当前市场上,部分数据库厂商追求“大而全”,试图覆盖从 OLTP 到 OLAP 的所有场景,反而导致“全场景平庸”。而崖山的“新”,或许在于其从一开始就明确了“聚焦关键领域”的定位——安全可靠测评的核心应用场景,正是金融、能源、政务等对 “高可用、高安全、低延迟” 有刚性需求的领域,崖山选择在这些场景深耕,实则是“精准卡位”。
比如政务领域的“跨省数据共享平台”,既需要数据库支持“千万级用户并发查询”,又要满足“数据传输全程加密”“操作可追溯”的合规要求,还得应对“节假日流量峰值”的突发压力;再如能源行业的“电力调度系统”,数据库哪怕出现 1 秒卡顿,都可能影响电网稳定。崖山若针对这类场景做了“专项优化”——比如研发“YAC 多活集群架构”实现“零停机故障转移”,设计“冷热数据分层存储”降低核心业务延迟,反而能在“小而精”的赛道上形成优势,避免与传统厂商的同质化竞争。这种“场景深耕”的思路,也为国产数据库生态的“差异化发展”提供了新方向:不必都挤向“全场景”,在关键领域做透“不可替代”,同样是破局之道。

三、崖山的“新势力底气”:不只是“合规”,更是“对自主的较真”
若从“国产数据库新势力”的视角打量崖山,其价值或许不止于“通过测评”这一结果,更在于它身上折射出的“新一代国产技术力量”的特质:不把“国产”当噱头,而是把“自主可控”当底线;不将“合规”当终点,而是把“解决实际痛点”当目标。这种“较真”的底气,或许来自三个层面。
(一)团队:从“技术老兵”到“场景专家”的跨界融合
国产数据库的竞争,本质是“人才竞争”。新势力要打破格局,往往需要“既懂技术根脉,又懂行业痛点”的团队。崖山的核心团队,既有首席科学家樊文飞院士领衔,还有“深耕数据库内核”的技术老兵——他们清楚国内外数据库的架构短板,也明白国产数据库要突破的“卡脖子”环节(如存储引擎、查询优化器);也有来自金融、政务、互联网等其他行业的“场景专家”——他们知道一线用户在国产化过程中遇到的真实难题(如“旧系统迁移时的数据一致性”“新系统上线后的性能波动”)。
这种“技术+场景”的团队组合,能避免产品陷入“闭门造车”:技术老兵确保底层架构不“留后门”“卡脖子”,场景专家则能将用户需求转化为具体的技术指标。比如针对金融用户“交易不丢单”的需求,技术团队可针对性研发“异步日志同步+同步校验”的双机制,场景专家则能结合银行“每日对账”的流程,设计“日志可追溯、错误可快速定位”的配套工具——这种“从需求到技术的闭环”,正是新势力能快速切入关键领域的“软实力”。
(二)心态:知其不可为而为之
国产数据库的发展,大多数都是基于开源套壳的二次开发,从零开始的原创代码更是寥寥无几,但崖山这类新势力的出现,走了一条最艰难的路,尤其还是近几年才开始,虽起步晚,但“知其不可为而为之”,深圳计算科学研究院下的崖山科技他们致力于 YashanDB 的创新、开发、销售和服务,打造中国原创基础软件品牌。
崖山在短短几年内突破共享集群等塔尖技术——4节点 YAC 即可提供超 500 万 tpmC 的处理能力,完全对标国际标杆产品。崖山助力用户侧实现“应用不变、架构不变、运维不变”,确保核心系统迁移过程平滑无感;同时,在性能与可用性、可靠性方面达到“对等”水平,保障业务体验绝不降级;并在安全性上实现“更优”,为关键数据构筑更坚固的防线。这种使命感驱动的创新,正是国产数据库打破国际垄断的核心动能。

四、甲方视角:崖山适合哪些企业?这些场景可重点关注
对甲方用户而言,安全可靠测评名单新增成员的意义,从来不只是 “多了一个名字”,而是 “多了一种解决问题的选择”。崖山作为新势力,其产品定位与技术特性决定了它并非 “万能适配”,但在特定场景中,却能展现出独特的价值。

(一)核心适配场景:关键领域的 “高可用刚需场景”
从产品特性来看,崖山最适合的是对 "高可用、零丢失"有硬性要求的关键场景,这类场景的共同特点是 “数据库故障可能导致业务停摆或重大损失”,典型如:
金融核心交易系统: 银行的柜台交易、证券的实时结算等场景,需要数据库在每秒数千笔交易的压力下保持稳定,且不能因故障丢失任何一笔数据。崖山的"多活共识架构" YAC 集群能应对机房断电、网络中断等极端情况,其 RTO<10 秒、RPO(恢复点目标)=0 的特性(即故障恢复后数据零丢失),恰好匹配金融监管对 “交易连续性” 的要求。
能源调度与工业控制场景: 电网的实时调度、油气管道的远程监控等场景,数据库需实时处理传感器数据并下发控制指令,一旦宕机可能影响生产安全。崖山的"毫秒级数据同步"与"硬件故障自动隔离"能力,能避免因数据库问题导致的调度中断,某能源企业的测试数据显示,接入崖山后,调度系统的 “非计划停机时长” 从年均 12 小时降至 0.5 小时以下。
政务核心数据平台: 省级以上的政务服务平台、人口信息数据库等,既需保障 7×24 小时服务不中断(如市民随时可查社保信息),又需防范数据泄露或丢失(涉及个人隐私与公共数据安全)。崖山的 “细粒度权限管控” 与 “全链路加密” 功能,能同时满足 “可用性” 与 “安全性” 双重需求,且适配国产软硬件的特性也符合政务项目的国产化要求。

崖山数据库各种场景下的RTO表现
(二)适合的企业类型:重视 “供应链韧性” 的中大型组织
从企业规模与需求来看,崖山更适合两类用户:
一类是关键领域的中大型国央企。 这类企业的数字化项目往往有 “国产化率” 与 “安全冗余” 的双重要求,既需要数据库产品通过权威测评(符合采购标准),又需要避免对单一厂商的依赖。崖山的加入让它们在选型时可构建 “主备双厂商” 方案 —— 比如核心系统主用某老牌厂商产品,同时将崖山作为备用方案,通过 “双系统并行” 降低风险。某央企信息化负责人的观点颇具代表性:“对我们来说,‘有备选’ 比’选哪个’更重要,崖山通过测评后,我们的采购清单里终于有了’高可用场景’的第二选项”。
另一类是数字化转型中的区域龙头企业。 这类企业虽规模不及央企,但核心业务系统的稳定性直接影响区域经济(如地方城市商业银行、省级交通集团),且往往面临"预算有限但需求明确"的情况。崖山的 “场景化定制服务” 能帮它们在有限预算内实现"精准升级"—— 比如某地方银行无需为"通用功能"付费,仅针对"夜间批量处理高可用"做定制优化,既控制了成本,又解决了核心痛点。
(三)给甲方的选型建议:从"看品牌"到"看场景匹配度"
对甲方而言,面对崖山这类新势力,选型时需跳出"唯品牌论",更注重 “场景匹配度”:
先明确 “核心需求”:若需求是"覆盖多场景、兼容性强",老牌厂商的通用型产品可能更合适;若需求是 “某一关键场景必须零故障”,则可重点评估崖山的适配性。
优先做"小范围验证":关键场景可先在非核心链路做试点(如银行的信用卡账单系统、政务云的非涉密数据存储),通过 3-6 个月的稳定运行验证后再逐步推广。
关注"生态协同性":选型时不仅看数据库本身,还要看其与现有国产化软硬件的适配效率(如是否已适配企业正在使用的国产服务器、中间件),崖山这类新势力的"快速适配能力" 可作为加分项。

崖山与某主流商业数据库TPCH对比
五、结语:新势力的崛起,是生态成熟的开始
崖山入选安全可靠测评名单,看似是国产数据库领域的一则“小新闻”,实则是行业生态从“集中化”向“多元化”转型的缩影。31款通过测评的产品中,既有老牌厂商的稳健身影,也有崖山这样的新势力,这种多元共生的格局,标志着国产数据库已进入“技术差异化竞争”的新阶段。对崖山而言,测评通过只是起点,真正的挑战在于如何在市场验证中持续打磨产品——正如其名字所寓意的“知其不可为而为之”的精神,唯有坚守技术原创性、深耕场景适配性、强化生态协同性,才能在国产数据库的“山海之战”中,为中国基础软件事业守住风骨与尊严。
六、参考链接
《安全可靠测评结果公告(2025年第2号)》https://www.itsec.gov.cn/aqkkcp/cpgg/202508/t20250822_231110.html
YashanDB 官方文档:https://doc.yashandb.com/yashandb/23.4/zh/All-Manuals/Product-Overview/About-YashanDB.html
https://www.yashandb.com/solutions
https://mp.weixin.qq.com/s/2ymi_vBeQvfAbA-oto9wmw
https://mp.weixin.qq.com/s/vnSgSQziVtVIHljjkBI0xg
全文完,希望可以帮到正在阅读的你,如果觉得有帮助,可以分享给你身边的朋友,同事,你关心谁就分享给谁,一起学习共同进步~~~
欢迎关注我的公众号【JiekeXu DBA之路】,一起学习新知识!
——————————————————————————
公众号:JiekeXu DBA之路
墨天轮:https://www.modb.pro/u/4347
CSDN :https://blog.csdn.net/JiekeXu
ITPUB:https://blog.itpub.net/69968215
IFCLUB:https://ifclub.com.cn/user?type=1
腾讯云:https://cloud.tencent.com/developer/user/5645107
——————————————————————————





