①秦盾云加密数据库系统
针对MIT提出的加密数据库系统CryptDB中存在的两次加密、不支持完整性验证、无法实现密文数据的有效更新等缺陷,研发了“秦盾”云加密数据库系统(QinCloudDB),在不降低安全性的前提下采用了一次加密模式,支持密文数据的完整性验证,实现了可定制列数据分级加密、细粒度访问控制及并发密文数据的有效更新,提高了系统的实用性。
“秦盾”系统荣获第十八届中国科协年会全国科技工作者创新创业大赛金奖(16/1800+)和最佳商业投资价值奖(2/1800+),参加了2016年军民融合成果展,被认为在军民融合领域拥有广阔应用前景。该系统已成功推向业界,获得两千万的融资支持。成果从2013年开始应用于无锡紫光存储系统有限公司,累计经济效益达900万元人民币。
“秦盾”云加密数据库系统荣获第十八届中国科协年会全国科技工作者创新创业大赛金奖(16/1800+)/最佳商业投资价值奖(2/1800+)、中国发明协会金奖等;作为教育部六个重点项目之一,参加了军民融合成果展,在新华社的报道中被认为在军民融合领域拥有广阔应用前景,已经应用于中国建设银行安全云、济南市政务云平台等;应邀参加了CCTV2 的《创业英雄汇》,项目负责人沈玉龙教授作为高校唯一获奖人入选2018 CCTV 中国十大创业榜样。
②安全云计算平台
本项目结合国家战略需求,立足学科前沿,受到国家“863”、“973”、国家自然基金委、科技重大专项等的资助,针对云计算及其安全防御的迫切需求和行业痛点,围绕数据安全、计算安全、系统健康管理三个主要内容开展研究,研制出了一系列安全自主可控的云脑安全支撑技术与产品。本项目能够有效防止云端计算功能泄露、计算过程和计算结果篡改等,实现了云计算平台自证清白和健康管理。
项目已申请/授权专利10余件,获得软件著作权7件,已在教育、商业、军事、航空等领域实际应用。例如,在西安电子科技大学、河南工业大学、西安理工大学、河北师范大学、海南大学等高校建立了多域教育云安全平台;为中国科学院无锡物联网研究中心视频物联网系统提供了云计算安全支撑平台;与中航六三一研究所、河南金路集团、山东金口玉芽智慧农业等单位达成了深度合作。本项目先后获得2019CCTV中国十大创业榜样、中国“互联网+”大学生创新创业大赛陕西赛区金奖等。
未来将与政务、金融、医疗、军工等对云计算安全有迫切需求的行业深度合作,提供云脑数据、计算和系统安全服务和支撑,力争成为国内云安全的领航者。
③航空协同云计算平台
云存储信息安全软件为云存储系统提供信息安全保障,提供密钥管理、账户以及权限管理、身份认证、数据安全存储、数据访问控制、安全审计功能。云存储系统结构如图所示,由云存储用户端、云管理中心服务端以及分布式文件系统构成。其中,分布式文件系统由命名节点和数据节点组成。
④分布式多域安全云计算平台
研发了自主可控的分布式多域安全云计算平台,将分布式的服务器资源虚拟化为资源池,计算任务可以按需取用、并动态调整云资源,实现了云计算资源的联动共享和安全可控。
该平台目前已得到充分的应用。基于教育网已建立了一个由西安电子科技大学、河南工业大学、西安理工大学、河北师范大学、海南大学等多个计算域的分布式云计算平台,并在总参某部队、河南金路科技、中国电科38所等企业部署离线私有云。