信息技术应用创新事务型关系数据库选型技术要求.docx
ICS35.24001CCS1.67B42湖北省地方标准DB42/TXXXXXXXX信息技术应用创新事务型关系数据库选型技术要求Technica1.RequirementsofTransactionaIRe1.ationa1.DatabaseManagementSystem(工作组讨论稿)在提交反愦意见时,请将您知道的相关专利连同支1性文件一并附上.XXXX-XX-XX发布XXXX-XX-XX实施目次DB42/TXXXXXXXX1前音II1范围12规范性引用文件13术语和定义14缩略语25选型原则25*参考架构255票本原则36选型要求46*功能性465可维护性11h.3可靠性136安全性156E性能176.6生态发展适配性177标准实施及评价17冏录A(资料性湖北省地方标准实脩信息及意见反馈表19-¾1.2-a-刖百本文件按照GB/T1.12020£标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草.本文件由XXXX提出.木文件由湖北省电子信息标准化技术委员会归口。本文件起草单位:武汉达梦数据库股份有限公司、湖北省软件企业侨会、武汉达梦数据技术有限公M、湖北省标准化与质量研究院本文件主要起草人:本文件实施应用中的疑问,可杏iXXXXX,联系电话:XXXXX,邮箱;XXXXX;对木文件的不j关修改意见建议请反馈至XXXXX,联系电话XXXXh邮箱:XXXXX.信息技术应用创新事务型关系数据库选型技术要求1葩困本文件规定了信息技术应用创新事务鞭关系数据库在功能性、可维护性、可维性、安全性、獗容性等方面的选型技术相关要求.本文件适用于湖北省信息技术应用创新事务型关系数据即的研制、测试和采照选型中,对事务型关系数据除进行自评估或第三方评估。2规葩性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款,其中,注I期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所有的修改单适用于本文件.GB18030信息技术中文编码字符集GB/T20273-2019信息安全技术数据库管理系统安全技术要求3术语和定义下列术语和定义适用于本文件,信息技术应用创新坚持自主创新,加速发展信息技术,构建安全可控的信息技术体系,提升产业能水平,旨在实现佶息技术自主可拄,保隔国家信息安全的过程。关系数据库re1.ationa1.database采用关系数据模型的数据降来源:GB/T28821-2012.定义3.23数据库管理系统databasemanagementSystem(DBWS)基于硬件与软件,用于定义、雅理、操纵、控制、管理和使用数据库的系统。【来源:GB/T5272.172010,定义17.01.0334事务transaction一组以原子性、一致性、附离性、持久性为特征的相关操作。3,节点node在网络中,将其连接到一个或多个其他实体的实体事务型关系数据库transactiona1.re1.ationa1.database具行事务处理机制的关系数据库.从多个点访问的单个位置上的信息集合,可以将数据在物理空间上集中存储和处理.37角色ro1.e具有机同数据库权限的用户集合.aF恢复点目标recoverypointobjective灾难发生后,系统和数据恢发到的时间点要求.来般JR/T00412008.3.1734恢复时间目标rec。Verytimeobjective灾难发生后,信息系统或业务功能从停顿到恢戈的时间要求4缩略语下列缩略语适用于本文件。PI应用端程接口app1.icationProgramninginterfaceACDI原子性、一致性、隔离性、持久性atomicity,consistency,iso1.ation,durabiIityCPU中央处理器centra1.processingunitRI1O铁一点目标recoverypointobjectivityRTO恢复时间目标recoverytimeobjectivitySQ1.结构化查询语古structuredquery1.anguageXM1.可扩展河标语言extensib1.emarkup1.anguageJSONJavaScript对象表示JavaScriptobjectnotation.JDBCJAVA数据库互联JaVedatabaseconnectivityODBC开放数据座互联OPendatabaseconnectivity5选型原则5.'参考架构信息技术应用创新任务型关系数据底选型技术要求系统架构如图1所示:成用程序可依性要求功能性要求蛆利他厚集中式共享存分布式I集群11砧案.11以群故窿切换冬灾能力晚定运行容错性安全性要求可维护性兼容性安装与升级11故抠配比运维管理硬件数容枕件热容标准兼容操作系统图1事务型关系数据库选型技术要求系统架构5 :基本原则事务型关系数据库选型技术要求.主要行业分为两类:旎源、金融、通讯、电力等关系国家民生行业:互联网物物、游戏等消费娱乐行业.这两类基于事分关系型,主要针对不同业芬场块和对应相应数据库能力,其次结合本文件标准内容中“应”和“宜”标准条款,进行评测分级,应条款是菸础必须条款,宜条款是扩展提升条款。具体如下:场点能源、金融、通讯、电力等国计民生行业互联网消费娱乐行业业务场景和数据库潴力要求主要是O1.TP业务场景.应完全满足安全性全部指标要求.符合全僧态、数据动态脱敏要求.完全符合事务AC1.D特性;满足一定规模数据量的计算和处理.并且符合基于亚界通用的TPC-C标准楂型模拟复杂O1.TP应用处理能力。主要是O1.TP+01.AP业务场景,部分湎足国家政抠库安全资质要求,部分符合事务Ae1.D特性;满足海量规模数据的计算和处理,符合地FTPC-H标准模型数据库红杂查询性能要求,6选型要求6 ,功能性6.1.1SQ1.功能6.1.1.1基础数据类型数据库基础数据类型应符合以下选型要求:a)支持数值类型:b)支持字符类里:c)支持二进制类鞭:d)支持H期和时间类型:e)支持文本类型:f)支持大对象类型。6.1.1.2数据类型扩展数据库应支持XW.、JSON,BINARY-DOUB1.E、B1.NARY_F1.OAT1.r展数据类型。6.1.1.3自定义数据类型数据库应支持用户自定义数据类型满足不同应用场景的数据类型需求.6.1.1.4 数据存储数据库存储功能应符合以下选型要求:a)应支持基础数据类型(6.1.1.1条款)tb)应支持XY1.、JSONsC)应支持自定义数据类型。6.1.1.5 数据检索数据检索功能应符合以下选型要求:a)应支持基础数据类里(6.1.1.1条款);b)应支持XM1.,JSON类型的数据检索;c)应支持自定义数据类Shd)应支持中文检索功能.6.1.1.6核心SQ1.能力核心Sa能力应符合以下选型要求:a)应支持左外连接:b)应支拉右外连接:C)应支持内连接;d)应支持全连接:e)内连接和外连接查询支持使用forupdate锁定行.6.1.1.7字符集数据库字符集应符合GB18030的要求。6.1.1.8掾作符数据库操作符应符合以下选型要求;a)支持爱刑操作符及相关运总;b)支持比较操作符及相关运。:C)支持算数操作符及相关运算:d)支持自定义操作符及相关运算。6.1.1.9条件表达式数据库条件&达式应符合以下选型要求:a)支持对比条件表达式;b)支持逻辑条件表达式:c)支空值条件表达式:d)支持等于条件表达式:e)支持模式匹配条件表达式;D支持区间条件表达式:g)支持IN条件表达式:h)支持存在条件表达式:i)支持以上条件表达式的复合表达式,6.1.1.10SQ1.执行计划数据库应支持SQ1.执行计划,使SQ1.按照指定的语句执行,并实现预期结果,6.1.1.11系统包数据库应支持DBVS1.oB、I)BMSSQ1.DBMSBORK1.QAD_REpoSITORY、DBMS_XMI.GEN,DBMSXM1.DOM,DHMSXMI.PARSER,DBMSXSI.PR()CESSOR,DBMSDEB1.(DBMSXA系统包.6.1.2数据库对敏6.1.2.1 数据库对象管理数据库应支持命令行或图形化管理工具,数据库对象管理包括:a)支持用户的创建、删除、脩改;b)支持用色的创建、剧除、修改:c)支持存储过程/函数的创建、删除、他改:<0支持表对象操作功能:e)支持自增序列;f)支持主犍的束、外雄的束、唯一性约束、检查约束、非空约束和联合主键约束:g)支持游标功能:h)支持视图的创建、删除、f;i)支持物化视图创瓢、修改、IW除,物化觇图支持时象类型的衣,支持FAST快速刷新、CoYP1.ETE完全刷新和FORCE强制刷新,支持秒级自动刷新(非定时任务调度形式):j)支持数值计算函数、字符处理函数、日期时间值函数、间隔海数、类型转换函数、位运算函数'聚合函数、格式化、系统信息,W1.函数、G1.S函数;k)支持外部链接的创建、刷除,井可以通过外部链接进行外部数据源访问;D支持作业的创建、剧除、修改:m)支持全局唯一的日塔序列,包括自增列的肋插改查与使用:n)支持创建函数索引:O)支持定义同义词:P)支持包的创建、删除、修改:q)支持触发器的创建、删除、修改.61.2.2基批表分区管理数据库基础表分区管理应支持以下分区方式,a)哈冷分区方式:b)范例分区方式;C)间隔分区方式:d)列表分区方式.6.1.2.3扩展表分区管理数据库支持扩展表分区管理功能应符合以卜选型要求:a)支持数据库表一级分区及二级分区管理功能:b)支持建立分区索引:C)支持i询分区、增加分区、制除分区、合并分区、拆分分区、武命名分区功能:d)支持使用分区值的方式进行刷除分区:e)支持查询分区子表与清空分区子表(非同一分区)并发执行.6.1.2.4查看对缺/日志/系统信息查行数据库对象功能应符合以卜选里要求:a)支持查看数据库对象信息:b)支持查看表对望估息:C)支持杳石索引对象信息;d)支持查看字段对象信息;e)支持查看约束对望信息:f)支持森石数据除实例信息;K)支持查看表空间信息:数据库应支持查看日志文件功能.数据阵查看系统信息功能应符合以下要求:a)提供宜看实例数据除缓存的视图或图形化管理工具:b)提供查看日志缓存的视图或图形化管理工具:c)提供查看数据字典的视图或图形化管理工具.6.1.2.5对欹变更数据库对象变更应符合以卜选型要求:a)支持数据库的创建'删除、修改以及数据库属性的查询:b)支持在线变更表结构、索引:C)支持数据的增加、删除、修改和住询;(1)支持通过修改表的方式添加聚集主键,6. 1.2.6查看会话系统表/视图较石会话系统表/视图功能应符合以下选型要求:a)能提供有看会话标识的视图或图形化管理工具:b)旎提供查看进程/线程标识的视图或图形化管理工具:C)能提供查看用户标识的视图或图形化管理工具:d)能提供查看最近的用户谢求命令的视图或图形化管理工具:c)能提供查看缺有模式的觇图或图形化管理工具:f)旎提供查存会话登录时间的视图或图形化管理工具:)能提供近看会话状态的视图或图形化管理工具:h)能提供杳看等恃会话的锁信息的视图或图形化管理工具:i)能提供查看会话等恃时间统计信息的视图或图形化管理工具;j)能提供查看会话使用时间统计信息的视图或图形化管理工具.6.1.2.7查看监控连接系统表/视图查看监控连接系统表/视图功能应符合以卜选型要求:a)提供查存连接标识的视图或图形化管理工具:b)提供查看连接状态的觇图或图形化管理工具:c)提供查看连接用户的视图或图形化管理工具;d)提供查看连接类型的视图比图形化管理工具;e)提供查存当前事务信息的视图或图形化管理工具。6.1.3图形化管理6.1.3.1故据库开发调试工具数据库开发调试工具应符合以下选型要求:a)具备图形化功能.提高易用性:b)具备导入、编辑、保存、执行SQ1.语句和SQ1.脚本功能:c)具爵Ii制、编辑现有数据库对象功能:d)具备关键词显示标记、动态语法提示的SQ1.编辑器功能.6.1.3.2网络配置工具数据库网络泥置工具应符合以下选型要求:a)提供客户端、眼务涔然网络充词.:b)支持配置网络连接参数、主机、端口、协议等内容。6.1.3.3实例配置工具数据库实例配置工具应符合以下选型要求:a)支持数据库的创建、悻段和刷除:b)支杼配置数据库数据文件、H志文件、归档文件的存储位置、逻辑空间(表空间)等参数:c)支持配置数据森性相关参数(如最大连接数等):d)支持对归档模式、归档启用/停用的图形化管理,6.1.3.4执行计划查看工具SQ1.执行计划查看J1.具应符合以下选型要求:a)提供与数据库管理系统进行SQ1.交互的工具,方便运维工作:b)支持查看SQ1.语句变询执行计划与统计信息。6.1.3.5导入导出工具数据际导入V出工具应符合以下选型要求:a)支持导出不同格式,可以将不同格式数据导入到数据库中:b)支持不同级别和不同数据库对象的导入/导出功能.6.1.3.6数据库运维工以数据库运维工具应符合以下选型要求:a)支持数据库对象结构、数据、统计信息更新维护:b)支持数据阵创建、数据库修改、数据座删除:C)支持数据库任务自动化调度作业管理;d)支持图形化展示数据库管理的各自无数据界面、展示的内容应具有层次性,包括模式、模式数据字典信息.6.1.3.7监控跟踪工具数据库监控跟踪工具应符合以下选盘要求:a)收集和统计数据库某时间段的运行状态及性能信息.判断该时间的数据库运行性能瓶颈:b)支持系统状态监控能力,包括对集群、服务器和数据库状态的监控等:C)支持性能粗弱跟踪、运行过程监控与调优:d)提供数据库实例、网络通信、数据库时象的跟踪日志,日志数据应掂确,完整:e)支挣特定事件或事芬发生时收集监捽数据库活动事务数据:D支持跟踪数据除等待事件:g)提供捕获并记录实例、数据库在特定时间点的状态;h)提供图形化界面支持多实例集成监控与管理:i)提供图形化界面应支持操作系统和网络资源集成赛控与管理.图形化远程启停工具应符合以卜选里要求:a)提供数据库资源航&向导:b)提供远程数据库服芬力动、关闭功能.6,1.3.9配置管理工具6.1.3.9.1基本参数配置数据玲拈本参数配置功能应符含以下选型要求;a)配置资源使用限额;b)配置连接数:c)汉置白名总.6.1.3.9.2逻辑存储配置数据库支持图形界面管理逻辑存储附置.应符合以下选型要求:a)图形界面支持逻辑存储配置:b)提供图形化界面管理数据库对象逻辑空间分配功能,6,1.3.9.3用户口令配置数据库应支持图形界面配置用户口令功能.6.1.3.9.4审计配置数据库提供图形界面配置审计,应符合以下选型要求:a)支持图形化界面配置审计策略:b)支持查看审计数据.6.1.3.10备份还原工具数据障备份还原工具应符合以下选型要求:a)应提供图形化管理数据的备份;b)应提供图形化管理数据的还潦/恢攵.6.1.4事务能力6. 1.4,1事务基础特性数据库应支持事务的原子性、一致性、隔离性和持久性.7. 1.4.2死锁检测与处理数据用死锁处理应符令以下选型要求:a)在并发执行过程中,能检测到死筋:b)提供解决全局死锁的机制:c)具备死锁处理能力:d)具的死锁超时回潦的能力;0)具符死钺株测与处理记录功能。6.1.4,3自治事务a)在支持包、存储过程或触发器的自治事务能力,支持自治事务内的语句缎回馔。6.1.5迁移能力6.1.5.1应用迁移数据库应用迂移应符合以下选型要求:a)提供SQ1.、存储过程等价语法转换,并将转换后的语法在目标库进行校胶,转换后语法可编洋可执行:b)对转换出错或校验出错的语法进行定位,引导用户进行错误校正后再次编译校监:C)减少应用的修改,从源数据库迂移到目标数据陈并可运行。6,1,5.2数据迁移数据库数据迁移应符合以下选型要求:a)数据库提供数据阵对象、表数据快速迂移的功能:b)支持数据迁移工具,实现同构或异构数据库之间的数据迁移;c)支杼全坡数据迁移模式:d)在数据迁移过程中,应具备应对传轮异常的能力,保证数据迁移的桧定性、连续性和一致性:e)支持指定格式的文木文件、Word文件和EXCe1.文件与数据库之间的数据迁移:f)支持SQ1.脚本文件、XM1.文件与数据库之间的数据迁移:g)支持数据库迁格中源端数据库与目标端数据库的增Ift数据实时同步,包括DD1.W1.同步.6.1.5.3数据比对数据库数据比时应符合以卜选型要求:a)对源数据库和目标数据库之间的数据进行比对,陶支持数据一致性,并提供一致性比对报告:b)数据比对规模观是可配置的,用户可根据用户需求进行诲级、模式级等级别的比对.6.1.6备份恢复6.1.6.1数据备份数据专备份应符合以下选型要求:a)数据阵联机/脱机状态下,支持对数据库进行全量备份:b)数据库联机/脱机状态下,支持对数据库进行增附需份.6.1.6.2备份数据管理数据陈洛份数据管理应符合以下选型要求;a)支持备份数据的加密:b)支持备份数据的压缩:c)支持备份数据的存储。6.1.6.3用户/模式备份,恢复数据底用户/模式备份、恢熨符合以下选型要求:a)支持对数据库的所有或指定用户/模式卜的数据进行符份:b)支持对数据库的所行或指定用户/模式下的数据备份进行恢复:c)支持数据库还原修纪指定数据页的功能.6,1.6.4多种存储媒体备份、恢复数据库应支持多种备份存谛媒体.支持多种存储媒体的数据库数据还原快红能力.6.1.6.5备份还原的一致怪校毅数据库应支持备份数据一致性校胺的命令或工具.6.1.7一般要求数据库应符合以下一般要求:a)数据库应提供异构数据库数据连接访问功能。b)数据库应提供预漏洋工具支挣嵌入式SQ1.编程.A;可维护性6.2.1安装与升级6.2.1.1数据库安装与重启数据库安装应符合以卜选型要求:d)支持命令行和图形化的可配置安装功能:。)依据安装环境提供相应的初始化参数比捏值:f)提供图形化安装向导工具。数据库重启应符合以卜选型要求:a)支持命令行或图形化的方式关闭和启动服务:b)关闭服务后,再重启服务,服务应正常.6.2.1.2安装配置日志数据库安装配置日志应符合以下选型要求:a)提供软件安装及配置操作的日志记录功能:b)记录的软件安装及配置.操作信息完整正确,6.2.1.3升级维护数据库升级维护应符合以下选型要求:a)支持版本升级,保证版本间功能和数据的兼容性:b)提供当前版本与历史版本的差异说明文档,包括新版本对软件和硬件的支持情况.6.2.1.4安装和升级的兼容性应支持在不同CPI;架构的节点上安装配置、升级、且安装配置、升级数据库的命令行或图形化界面相同或相似.6.2,1.5集群部箸应支持集群节点安装配置:应支挣遹过自动化安装部署集群环境.6.2.2数据配JE6.2.2.1参数配置数据库参数配置应符合以下选型要求:a)依据工作负我和运行环或,应提供归置卷效修改的功能:b)修改数据库配置参数后,配置参数立即生效或数据库重新启动生效,立即生效的配置参数和需要数据库重新启动方可生效的配置参数应在相关文档中明确.6.2.2.2存储配置数据库支持存储配置功能应符合以下选型要求:a)提供数据库级物理存储位.置、逻辑存储参数配置功能:b)在数据诲初始化阶段,提供数据库物理读写块大小的配置功能:c)提供数据库对歙存储空间使用参数的配置功能:d)提供索引数据存储参数管理功能.6.2.3运维管理6.2.3.1运行时统计信息数据库慢SQ1.统计功能造型要求如卜:应支持统计慢SQ1.谱句、执行次数、最大耗时、最小耗时.总耗时和平均耗时:数据库性能状态统计功能选型要求如F:应支持统计高频SQ1.语句、S(J1.平均响应时间、数据库实时的f秒小务数和铳询数:数据库格误Sa统计功能选型要求如K:应支持统计错误SQ1.谱句、描误码,用户名和会话信息.6.2.3.2日志数据库日志统计应符合以下选型要求:a)应提供对数据库各类运行H志记录的功能.可通过日志查看操作内容、执行结果:b)应具备提示和警告功能,提示或警告数据库结构修改、数据库运行也过修改等笊要操作:c)11志完察正确,并且提供可读文本的形式:d)应支持中文日志。6.2.3.3远程运雄数据隔应具J远程运维功能,应符合以下选型要求;a)远程访问数据库及基本操作:b)远程进行数据库巡检;c)远程进行数据库资源篇控。6.2.3.4告警数据用告警功能应符合以下选型要求:3)辎供通知管理员的方法或工具;b)支持设置告警基线.数据库运行中遇到的理要事件、异常事件和状态、超过告警网值等情况时.通知管理员:c)提供咨警API接口;d)告警发生时,支持告警信息的展示.6.2.3.5SQ1.监测与优化建议数据库应提供SQ1.监测与优化建议功能,符合以下选型要求:a)实时流测SQ1.执行过程中资源使用情况;b)提供查刑计划的缓存管理功能:c)提供SQ1.优化建议.65可靠性6. 3.1集群管理1 .3.1.1集中式集群构建与管理数据库集群构建与管理功能应符合以下造型要求:a)支持集群的运行环境:b)支持创建并配置数据森集群:c)配置信息至少包括R志运维管理、灾难管理、备份管理、监控等。d)支持在主符环境下,在找墙加实时备库.e)支持基干分布式一致性协议的主备集群,具有主库故障集群自动选主,备库故障不影响业务运行特性,6 3.1.2共享存储集群构建与管理在共享存储集群架构的基础匕应符合以下选型要求:a)支持管理硬件存储资源,非操作系统命令实现的创建和删除磁盘组、添加磁盘、创建和刑除文件等命令;b)支持集群多节点均可同时对同一数据时象进行写入操作,事务支持AC1.D特性:c)支持支持节点间的缓存一致性:支持负就均衡:d)支持对应用透明.当节点犷展等变化时,不需要修改应用代码.6.3.1.3分布式集群构建与管理在分布式集群架构基础上,应符合以下选型要求:a)支持分布式维利的运行环境:b)支持创建并配时数据库集群;c)配置信息至少包括日志运维管理、灾难管理、备份管理、监控等。d)数据分布功能应支持自动数据分布或按照指定规则设置数据分布.e)支持数据多副本D分布式计算应支持在分布式节点上的并行计算:g)集群扩展功能应支持在线扩容、缩容:h)集群扩容、缩容过程中支持分布式事务AC1.I)特性:i)数据IR分布应支持按照数据库集群的节点、状态和负敦的变化,进行动态正分布,j)支持对应用透明,支持当数据分布、分布计算、集群扩展、数据重分布等变化时,不需要修改应用代码.k)支持负我均衡,在分布式集群环境下.事务并行执行.6.3.2稳定运行应支持杨定运行,符合以下选型要求:a)支持连续稳定运行:b)支持数据库管理系统运行风险的报警能力.6.3.3故降切换数据库故障切换应支持快速切换,在主数据库出现故障时,能够快速切换到备用数据库,保障数据不丢失,以及故障节点恢切后可以回切,保障业务正常运行,6.3.4容灾能力6.3.4.1容灾部署数据密容灾应支持容灾部署,符合以下选型要求:a)应提供远程容灾部署与管理条款:b)应提供生产中心与灾备中心之间的容灾部署与管理功能.6.3.4.2同庭容灾数据库容灾应支持同城容灾,符合以下选盘要求:a)支持同城双中心部詈.当主中心故障时,业务应切换到备中心:b)由于网络、供电等区因造成的可用区级故障,触发佻行计划外停机,在同城多可用区场俄下.RPO时间等于0,RTO时间小于1分钟。6.3.4.3异地容灾数据库支持异地容灾,符合以下选型要求:a)城市级故障,比如地爱,业务可以切换到异胞:b)异地灾备场景应支持两地三中心部署架构,在本地建立同城灾圈中心,在异地隹立异地灾符中心,RPO时间小于1分钟,RTO时间小于10分钟.6.3.5容错性6.3.5.1服务端编程稳定性应支持当用户自定义的存过程、函数运行弁常时,数据库稳定运行.6.3.5.2网络容错数据库支持网络中阍时,保障事务一致性.6.3.5.3监测报警应支持监溺报警,应符合以下选5?要求:a)应支持数据库实例启动时tft误监测能力:b)应支持加拨不同文件恪式,不同大小数据出现错误时的故障监测和处理能力:c)应支持数据库备份执行过程中发生故障时报错或者报警能力;d)应支持数据库快IX发生故障时报错或者报警能力。6.3.5.4故陞恢复应支持故障恢更,应符合以下选型要求:a)系统故障重培后能正常运行且支持数据一致性:b)支持完全媒体故障愦红的能力:c)提供基于时间点故砥愦复功能、6.3.5.5不同级别故陵可恢复应支持数据库事务故障、系统故障.存储媒体故障不同级别的可恢更能力.64安全性6. 4.1基本安全数据库应当符合安全可独泅评要求。7. 4.2用户标识与身份鉴别用户标识与身份常别应支持以下明本功能;a)应支持通过身份鉴别,签别出用户的合法用户、非法用户;b)应支持对用户身份鉴别失败处理功旎:C)应支拉通过身份鉴别保障用户标识的唯一性:d)应支持用户的创建、修改和删除;e)应支持数据库初始化时完成的系统默认用户的创瓢:f)应支持对用户口令红杂度设置功能:g)应支持用户身份鉴别佰息的加密存储、传输和加显的安全保护.8. 4.3访问控制访问捽制包括应支持自主访问控制和宜支持强制访问控制的以下功能:a)应支持用户自主创建访问对象(如表或数据文件并可以访问,同时对这些对象的访问权授予其他用户和从授予权限的用户收回其访问权限;b)应支持将系统管理员分为数据库管理员、数据库安全员和数据库审计员三种类型,其中这三个管理员之间的权限可以相互制约:c)应支持创建用色,并向角色添加多种不同权限,同时把用色授予用户,用户支持该角色的所有权限;d)应支持对角色添加、删除和回收不同权限,该角色授予的用户的权限也相应的被添加、州除和回收:e)应支持权限管理,不同的数据摩对象具有不同的数据摩权限,如表、觇图等对象的创建权限;同时对数据库时象的数据具有不同的访问权限,如对表或视图时象的数据的变找、插入等访问权限.f)宜支持强制访问控制,数据库管理系统对用户所创建的对象进行统一的强制性控制.6.4.4安全审计数据库安全审计应支持以下功能:a)应支持设置用户自定义的审计规则.包括系统级别,如系统的启动与关闭:语句级别,如创建、修改或删除我的W1.语句:对象级别,如时衣对飘的IhSERT语句:b)应支持审计文件管理,根据用户定义的审计选项,自动生成审计记录,如审计文件过大或超过存储设置,支持管理审计文件,不会膨响在线业务:C)应支持在线查阅审计设置信息,如查询用户名、操作类型名、操作时间等:d)应支持审计告警佶息发送至用户由口箱:e)应支持数据库管理系统分析审计口志,并与用户自定义审计规则相匹配,获取危隐的数据库操作信息。6.4.5全密态数据库应支持全需态的等值、非等伯杳询能力,64.6动态脱敏数据库应支持自身数据的动态脱敏.64.7数据传输加密数据传询加密应支持以下功能:a)应采用密码算法技术,保证数据派集群对外进行数据传输过程中的完修性与保密性:b)应采用密码算法技术,保证数据库集群对内进行数据传输过程中的完整性与保密性,64.8数据存悌加密数据存储加密应支持以下功能:a)应支持数据透明加密,对应用透明;b)应支持国密算法对库、表、列加密存储:c)应支捋采用经国家密码主管部门认可的密码算法或技术.6.4.9资懑限制应支持为了保障数据库稳定运行对资源进行限h包括以下功能:a)用户连接数限制:b)空闲等待时间限制:c)会话占用CPU时间限制;d)会话占用内存大小限制:e)事务占用CP(J时间限制:f)事务占用内存大小限制:g)用户级存储空间限制。数据库闪网功能应符合以下选型要求;a)数据库支持指定时间点或指定时间段的闪回查询功能:b)数据库支持闪回表数据、闪回DROP表、闪回TRUNCATE表的闪回恢复功能.6f性能数据库性能选型应符合以卜要求:a)应符合数楙库O1.TP事务性能,基于业界通用的TpCC标准模型模拟红杂MTP应用环境,检查数据森系统最大吞吐61.b)应符合数据库在O1.AP查询分析场景,葩于TPC-H标准模型模拟数据评发杂ft询性能,卜生态发展适配性6.6.1软件兼容数据库软件施容应符合以下要求:a)数据库应支持虚拟化部署或容器化部署等云化部詈方式;b)应支持国产信创操作系统适如在国产信创操作系统中数据库运行稳定:c)应支持国产云平台适配,在云平台数据际系统运行稔定:d)应支持国产中间件的适配,数据陈系统运行枪定;e)应支持国产地现信息软件适配,数据库系统运行稳定:O应支持国产备份软件适配.数据库系统运行稳定.6.6.2硬件平台兼容数据库硬件平台兼容应符合以卜要求:同派支持以下至少三种CPIj平价架构:a) ARMb) 1.oongArchc) SW64d) X866.6.3标准兼容数据库标准兼容应行合以下要求:a)数据库府支持ODBC标准接口:b)数据库应支持JDBC标准接口.66.4SQ1.语法兼容SQ1.语法兼容应支持下列功能:a)时主流数据库的数据杳询语旬效容性,如W1.TH公用装查刈、CAsE情况农达式查询;b)对主流数据阵的数据操纵语句兼容性,如通过CREATETAB1.E表名ASSE1.ECT的方式建衣;C)对主流数据库的基本函数兼容性,如数值函数IN、字符串函数ASC1.I。7标准实麴及评价7'结合实际,认出做好标准实施准备,包括标准实施的方案准签、组织准备、知识准在、手段准备和物质条件准需等.7二制定标准实施方案.明确适用对象和场景、提供实施必笛条件和保障(组织、制度、资金、人员和i殳脩i殳备等)、推荐方法路径,确定资源要索配叔、关键环节和控制点,提出标准实族中的注意事项,7针对相关方和具体对象/属位进行标准宣贯和培训,结合标准要求,落实货任制,整到横向到边,纵向到底.74标准实施的具体领域是伯恩技术应用创新事务型关系数据库的选型活动中展开.电点落实信息技术应用创新M务型关系数据库功能性、可毒性、安全性、兼容性的等相关技术性选型要求。75标准实施的检查主要是检查标准实施方案的落实情况.需要逐条检查标准实施内容的落实,并记录未实随内容的埋由或原因.标准实施检查应检查标准实俺的支持手段利物鲂条件的落实情况.应做好标准实施验证记录,畅通标准实施信息采集的方式方法和反馈集道,定期整理并处理收集到的意见建议。7£标准实施评价的基本依据是4中华人民共和国标准化法等.7.7在标准实施一定时间后,对照标准实施方案,开展标准实施效果评价分析,总结实施经验成效,检理存在的薄弱环节,标准实施的评价主要是评价标准实施的效果,主要从技术进步、侦此水平提而、齐户满意度、规范秩序、收率提而、节约费用、节省时间、履行社会货任等方面进行有益性评价,同时还要评价还应评价标准实施带来的同馥.以便为未来改进提供参考.7f适时向专业标准化技术委员会和标准归1管理地位反馈情况,提出标准推广、修改、补充、完善或者废止等竟见建议,7标准实施信息及意见反馈表相关示例见附录A附录A(资料性)湖北省地方标准实施信息及意见反馈表表CI给出了标准实施信息及意见反馈表示例.表A.1湖北省地方标准实施信息及意见反馈表标准名称和娴“总体评价适用性该标准与当航所在地的产业或社会发展水平是否相思配?地O否1.词性该标准的特色妥求'j其他强制性标法的主要技术折机,相关法律法观、部门叔中或产业政策是否为调?ft执行情况标;ft执行单位或人员是衿按照标址要求组织开收相关工作口是口否实施倒息标涯实施过程中是否存在胤力和田码?。是否实地过程中存在的主要向JS佬改意见地体意见适用tt1.口麽止R体修改意见需修改率节:艮体修改意Sh反馈柒道口标准化行政主管部门口省就行业主管部门口专业标;化技术委员会(工作祖)口标准起草疑(牵头把草吨位)反情人姓名t单位Ia系方式,填表说明:为及时学界标业实施情况r解地方标废实施过程中存在的向js并为标/S1.申提供柯学依据特制定湖北省批方标准实施信及意见反馈表3.可根熨实际情况在表格中对应方框打勾."需要文字说明的反饿意见可在根血位汽进行文字箱述,也可另附页.