近日,在中国信息通信研究院组织的2026上半年批次“可信数据库”测试中,武汉达梦数据库股份有限公司自主研发的达梦数据库管理系统V8以及达梦数据库管理系统V9,顺利完成了中国信通院“防篡改数据库基础能力”产品测试,满足T/CCSA 500—2024《大数据 防篡改数据库技术要求与测试方法》标准中全部六大能力域的相关要求。本次测试的顺利完成,标志着达梦数据库管理系统在数据安全防护领域达到了国内前沿标准水平。
防篡改数据库能够对指定数据具有高可信,即具备一定阻止恶意修改、识别恶意修改、数据恢复和 不可抵赖的数据库,能够实现整个数据全生命周期的高度高可信、数据回溯。

T/CCSA 500—2024《大数据 防篡改数据库技术要求与测试方法》依托学术界与产业界的深度融合,经过数十位专家多次讨论后形成标准体系。本标准包含防篡改能力、不可抵赖能力、安装适配及兼容能力、易用性能力、信任域能力以及风险识别能力六大能力域,共计28个测试项。为防篡改数据库产品的研发、测试以及选型提供参考。本标准也是业内首个防篡改数据库产品标准。
此次参与测试的达梦数据库管理系统,在传统企业级安全能力的基础上,融合区块链密码学校验、多方可信等技术,实现了数据在服务器端存储、计算、通信全生命周期的防篡改保护。与传统的数据库相比,达梦防篡改数据库在支持各种数据DML(插入、更新、删除)操作的同时,还能完成数据存储、校验值计算、数据传输和管理。

达梦防篡改数据库系统架构图
达梦防篡改技术着力于提升库内数据的防篡改、不可抵赖能力。当用户发出的SQL语句(增、删、改)请求影响防篡改对象数据时,防篡改计算引擎负责计算数据的哈希值校验信息,存储引擎负责保存防篡改对象数据、校验信息以及可追溯审计信息;用户发起校验请求时,防篡改计算引擎通过存储引擎获取防篡改对象数据计算校验值并和保存的校验信息对比,返回校验结果。
这一机制确保了数据在服务器端存储上的增、删、改全生命周期可追溯、可校验,为数据完整性提供了更强有力的保护。同时防篡改能力兼容现有的安装适配、支持不同信任域及风险识别能力、易用性好,显著降低了用户使用门槛和业务切换难度。
达梦防篡改数据库可广泛应用于金融、医疗、政务等对数据安全性要求极高的领域。展望未来,达梦数据将持续推动防篡改功能成为数据库标准能力,进一步提升数据库关键核心数据的防篡改能力,在提升数据安全等级的同时,确保用户在应用开发成本、系统性能等方面获得与传统数据库一致的使用体验。
中国信通院“可信数据库”联系人:
刘思源
13691032906(同微信)
liusiyuan@caict.ac.cn









