时序数据库迈入国家安全可靠名录:首批通过测评背后的产业逻辑与技术演进
——从关键基础设施自主可控视角看时序数据库的国家级认证价值
2026年5月26日,中国信息安全测评中心与国家保密科技测评中心联合发布《安全可靠测评结果公告(2026年第2号)》,时序数据库首次作为独立品类进入国家级安全可靠名录。这一事件标志着国产时序数据库在核心技术能力、安全保障能力、持续发展能力以及关键行业应用能力四个维度上,均通过了国家权威机构的系统性审查。本文从产业背景、测评体系、技术架构、行业实践与信创生态五个维度,深入解读首批通过测评的时序数据库所承载的战略价值,并探讨其对金融、能源、工业制造等关键行业数字化转型的深远影响。
关键词:时序数据库;安全可靠测评;自主可控;信创;关键信息基础设施
一、引言:数据洪流下的基础设施自主可控之问
在全球数字化进程加速推进的今天,数据已成为驱动经济社会发展的核心生产要素。从金融市场的毫秒级高频交易到工业设备的实时状态监控,从电力系统的智能调度指挥到智慧城市的全域运营管理,时序数据正以指数级速度膨胀,成为支撑现代产业体系运转不可或缺的"数字血液"。据国际数据公司(IDC)预测,全球数据总量将在未来五年内以年均超过25%的速度持续增长,而在金融交易、电力调度、工业制造、物联网监测等关键领域,时序数据的增长尤为迅猛——一家头部券商每日产生的行情数据、交易数据与风控数据可达数十TB量级,峰值时段每秒需要处理数百万条tick级数据;一座大型智能风电场年度数据积累量即可达到PB级别;一条现代化的钢铁冶炼产线,其传感器测点数量往往以百万计。
然而,在享受数据红利的同时,一个严峻的现实摆在面前:长期以来,关键基础设施领域的数据存储与处理底层工具,在很大程度上依赖国外产品生态。这种依赖不仅意味着高昂的技术授权成本与持续的服务绑定,更潜藏着难以估量的供应链安全风险与数据主权隐患。当国际地缘政治博弈日趋复杂,当技术封锁与断供风险成为悬在头顶的"达摩克利斯之剑",如何在保障数据安全的前提下实现底层技术的自主可控,已成为摆在中国信息产业面前的一道必答题。
正是在这样的时代背景下,2026年5月26日,中国信息安全测评中心与国家保密科技测评中心联合发布了《安全可靠测评结果公告(2026年第2号)》。在这份分量十足的公告中,一个细微但极具战略意义的品类变化引起了业界的高度关注——"时序数据库"作为独立品类,首次被纳入国家级安全可靠测评名录。在这份首批时序数据库清单中,由浙江智臾科技有限公司自主研发的DolphinDB数据库软件V2.0以I级安全可靠等级位列其中。这一结果不仅是对该产品自身技术实力的权威背书,更标志着国产时序数据库在安全性、可靠性、自主可控性等维度上,已经具备了支撑国家关键信息基础设施的能力。
图1 时序数据应用场景全景——金融、能源、工业、物联四大核心领域
二、时序数据库:关键基础设施的"数字底座"
时序数据库(Time-Series Database, TSDB)是专门面向时间序列数据设计的数据管理系统。与通用关系型数据库不同,时序数据库针对数据按时间顺序连续产生、写入频率极高、查询以时间窗口为主、数据价值随时间递减等特征,在存储引擎、压缩算法、索引结构和查询优化器等方面进行了深度定制。在能源电力、先进制造、航空航天、轨道交通等关键基础设施领域,时序数据记录着设备的状态、健康度与生产效率,是工业生产的"生命体征"与"心电图"。
从产业演进的角度看,时序数据库的重要性正在经历从"边缘工具"到"核心底座"的质变。过去,时序数据管理往往被视为监控系统的附属模块,企业倾向于使用传统关系型数据库或简单的日志存储方案来应付。但随着工业互联网、能源互联网、智能交通等新型基础设施的规模化部署,时序数据的体量、实时性要求和价值密度都发生了根本性变化。以新能源汽车车联网为例,一个大型车企的网联平台每秒需要处理超过1.8亿个测点数据,单车传感器数量高达7000余个;在量化投资领域,策略模型对行情数据的响应延迟要求已从毫秒级向微秒级演进。传统数据库架构在如此规模下,查询响应动辄数十秒甚至超时,设备故障预警形同虚设,策略执行错失最佳窗口——底层数据基础设施的性能瓶颈,已经成为制约关键行业数字化转型的显性约束。
更为关键的是,时序数据库的自主可控问题并非单纯的技术命题,而是直接关系到国家经济安全与产业安全。金融市场的交易数据、核电站的运行参数、电网的调度指令、高铁的信号状态——这些高度敏感且连续产生的时序数据,如果其存储与处理工具掌握在外部厂商手中,一旦发生供应链中断或安全漏洞,后果不堪设想。因此,打造安全、可靠、自主可控的国产时序数据库,不仅是产业升级的需要,更是维护国家安全底线的战略要求。
三、安全可靠测评:关键信息基础设施的"准入门槛"
安全可靠测评(业内简称"安可测评")由中国信息安全测评中心与国家保密科技测评中心联合组织实施,是我国推进信息技术自主可控战略的重要评估机制。自2023年启动以来,该测评体系已覆盖操作系统、集中式关系型数据库、中间件、办公软件等多个基础软件品类,为政务、金融、能源、电信等关键行业的国产化替代提供了权威的技术选型依据。
与一般的商业认证或性能测试不同,安全可靠测评的考核维度具有极强的系统性与严苛性。测评通常围绕四个核心维度展开:第一,核心技术能力,要求产品的源代码自主率达到规定标准,存储引擎、查询优化器、事务机制等核心模块必须自主研发,架构设计与性能指标达到行业领先水平;第二,安全保障能力,涵盖数据加密、访问控制、审计追溯、传输安全等机制,确保产品在关键行业场景下满足数据安全与合规治理要求;第三,持续发展能力,考察研发投入占比、生态建设进度、人才储备规模等长期发展指标,评估产品是否具备持续迭代与演进的能力;第四,关键行业适用性,要求产品在金融、电力、军工等真实场景中经过大规模验证,具备7×24小时稳定运行的可靠性记录。
对于基础软件厂商而言,通过测评意味着技术路线、自主研发能力、安全合规水平以及长期服务能力四个维度同时获得了国家级系统性认可。对于关键行业用户而言,"是否通过安可测评"正在从过去的"参考项"变为今天的"准入项"——在越来越多的招投标文件与技术规范中,安全可靠测评结果已成为基础软件选型的硬性约束条件。
值得注意的是,在此次2026年第2号公告发布之前,安全可靠测评的清单上虽然已覆盖了达梦、金仓、OceanBase、TiDB、GaussDB等国产主流集中式与分布式关系型数据库,但时序数据库作为一个独立品类长期处于空白状态。这并非因为时序数据库不重要,恰恰相反,正是因为其技术门槛高、行业场景复杂、安全要求严苛,使得测评机构在制定标准与开展审查时采取了更为审慎的态度。因此,时序数据库首次进入国家级安全可靠名录,本身就是一个具有里程碑意义的信号——它意味着国家层面正式认可了时序数据库在关键信息基础设施中的核心地位,也意味着国产时序数据库的技术成熟度已经跨越了从"能用"到"敢用"的关键门槛。
图2 安全可靠测评四大核心维度——系统性审查确保关键基础设施安全
四、技术架构演进:从单一存储到存算一体的实时计算平台
时序数据库的技术演进,本质上是一部应对数据规模爆炸与实时性需求升级的架构迭代史。早期的时序数据库多采用"存储+查询"的简单两层架构,在数据量较小、查询模式单一的场景下尚可应付。但随着工业物联网与金融科技的深度融合,用户对时序数据库提出了前所未有的复合性要求:既要支撑PB级海量数据的高效写入与压缩存储,又要实现毫秒级甚至微秒级的复杂查询响应;既要兼容传统统计分析范式,又要支持机器学习推理与流式计算;既要保证单机部署的轻量灵活,又要支持分布式集群的水平扩展与高可用。
在这一背景下,新一代时序数据库的架构设计呈现出三个显著趋势。首先是"多引擎融合"——不再将时序存储、关系查询、向量检索、主键更新等能力割裂为独立产品,而是在统一的数据底座之上,通过可插拔的存储引擎架构,实现对不同数据模型的原生支持。这意味着,金融行业的用户可以在同一张表中同时存储高频行情时序数据、因子计算结果和持仓关系型数据,而无需在多个异构系统之间进行繁琐的数据迁移与格式转换。工业场景下的用户,则可以在同一个平台上完成设备传感器的时序采集、工艺参数的关系型关联、以及设备画像的向量检索,真正实现"一份数据、多种计算"。
第二个趋势是"流批一体"。传统数据处理架构中,离线分析与实时计算往往运行在两条独立的技术栈上:离线批处理依赖Hadoop、Spark等大数据框架,实时流处理依赖Flink、Storm等流计算引擎。这种"烟囱式"架构带来了数据一致性、开发效率与运维复杂度的多重挑战。新一代时序数据库通过内置流计算引擎,实现了"写即计算"——数据写入的同时即可触发预定义的计算逻辑,将研究阶段的指标定义、模型算法与代码逻辑直接复用于生产环境。这种设计不仅大幅缩短了从研发到生产的迭代周期,更从根本上消除了"离线结果与实时结果不一致"这一困扰行业多年的顽疾。
第三个趋势是"存算协同优化"。在海量时序数据场景下,存储与计算的性能瓶颈往往相互交织——存储层的I/O吞吐不足会拖慢计算层的查询速度,计算层的复杂分析又会放大存储层的访问压力。领先厂商通过向量化计算、SIMD指令级加速、列式存储与增量计算等技术手段,在存储格式、索引结构与计算引擎之间建立深度协同。例如,通过将数据按时间分片并采用自适应压缩算法,可以在保证查询性能的前提下将存储空间压缩至原始数据的十分之一以下;通过将常用聚合函数编译为机器码执行,可以将复杂分析查询的响应时间从分钟级压缩到毫秒级。
值得关注的是,在首批通过安全可靠测评的时序数据库中,DolphinDB展现了上述三大趋势的完整落地能力。其自研的存储引擎支持TSDB时序引擎、OLAP分析引擎、IMOLTP事务引擎、VECTORDB向量引擎和PKEY主键引擎五种存储模式,通过统一的SQL接口对外提供服务;内置的流计算引擎支持超过20种流计算算子,涵盖窗口聚合、状态监控、异常检测、复杂事件处理等场景;计算层则通过向量化执行与SIMD加速,在TPC-DS等标准测试集上取得了业界领先的性能表现。这些技术特性的有机整合,使其不再仅仅是一个"存数据的地方",而是一个集存储、计算、流处理与智能分析于一体的实时计算平台。
图3 时序数据库核心技术架构——多引擎融合、流批一体、存算协同的技术演进
五、行业实践:从金融核心到工业现场的深度验证
安全可靠测评的"关键行业适用性"维度,要求参评产品必须在真实生产环境中经过大规模、长时间的稳定性验证。时序数据库的价值最终要通过行业实践来检验,而首批通过测评的产品,恰恰在金融、能源、工业制造等领域积累了深厚的应用案例。
在金融领域,时序数据库的应用场景覆盖了从行情数据管理、因子计算、策略回测到实时风控的完整链条。以量化投资为例,一个中等规模的量化私募每天需要处理数千万条tick级行情数据,涉及上千个因子的实时计算与历史回测。传统架构下,数据从行情源到策略引擎需要经过多个中间环节的格式转换与数据搬运,延迟累积可达数百毫秒。而采用新一代时序数据库后,行情数据可以直接以原生时序格式写入,因子计算在数据写入的同时触发执行,策略引擎直接读取计算结果进行决策——整个链路的数据延迟从毫秒级压缩到微秒级,策略执行效率提升了一个数量级。更重要的是,由于研究阶段的因子代码可以直接复用于生产环境,策略从回测到上线的周期从数周缩短到数天,研发效率的提升直接转化为竞争优势。
在能源电力领域,时序数据库正在支撑智能电网从"被动运维"向"主动预测"的范式转变。以风电场为例,每台风机配备数百个传感器,持续产生振动、温度、转速、功率等时序数据。传统运维模式下,设备故障往往在发生后才被发现,停机维修成本高昂。而基于时序数据库的预测性维护方案,通过实时汇聚全量传感器数据,结合历史故障样本进行机器学习建模,可以在故障发生前数小时甚至数天发出预警,为维护人员争取宝贵的响应时间。某大型电力集团在其省级电网调度系统中部署时序数据库后,实现了对超过2000座变电站、数百万测点的统一实时监控,数据查询响应时间从分钟级降至秒级,设备异常检出率提升了40%以上。
在工业制造领域,时序数据库正在成为"数字孪生"与"智能制造"的数据底座。一条现代化的半导体产线,其工艺设备每秒产生的数据量可达GB级别,这些数据不仅记录了生产过程的每一个细节,更是工艺优化与质量追溯的核心依据。通过将时序数据库与MES(制造执行系统)、SCADA(数据采集与监视控制系统)深度集成,企业可以构建从原材料入库到成品出库的全流程数据闭环。当某批次产品出现质量异常时,工程师可以通过时序数据库快速回溯该批次在每一道工序中的工艺参数变化,精准定位问题根源。这种"数据驱动的质量追溯"能力,正在成为高端制造业的核心竞争力。
从上述实践可以看出,时序数据库的行业应用已经从最初的"数据存储"演进到了"数据驱动决策"的更高阶段。在这个过程中,数据库厂商需要提供的不只是底层存储工具,而是覆盖数据采集、处理、分析、可视化的完整解决方案。DolphinDB在这一方向上进行了系统性布局:在金融领域,其指标平台Beluga提供覆盖指标开发、权限管理与展示分析的全生命周期管理能力;在工业领域,其内置的2000余个统计分析函数与20余种流计算引擎,支撑企业从"统计分析—实时监控—智能预测"的完整应用闭环。这些行业解决方案的成熟,正是其能够通过关键行业适用性审查的重要原因。
六、信创生态:从芯片到应用的全栈自主可控
安全可靠测评的另一核心维度是"自主可控",这要求参评产品不仅自身核心技术自主研发,还必须与国产芯片、国产操作系统、国产中间件等形成完整的信创生态闭环。在当前国际技术竞争日趋激烈的背景下,信创已经从"可选项"变成了"必选项"——关键行业的信息系统必须在芯片指令集、操作系统内核、数据库引擎到上层应用的全链条上实现自主可控。
在CPU架构层面,国产芯片已经形成了龙芯(LoongArch/MIPS)、鲲鹏(ARM v8)、飞腾(ARM v8)、海光(X86)、兆芯(X86)等多条技术路线并行的格局。时序数据库作为底层基础软件,必须在这些异构架构上都能稳定运行,才能真正满足信创场景下的部署需求。首批通过测评的时序数据库已完成对上述主流国产CPU的适配支持,并在统信UOS、银河麒麟KYLIN、中标麒麟NEOKYLIN、凝思LINX-TECH、浪潮KOS等国产操作系统上通过了兼容性验证。这种"多架构、多系统"的广泛适配能力,确保了用户在不同信创环境下的灵活选型与平滑迁移。
在开发语言与接口生态方面,时序数据库需要提供丰富的API以支持Python、Java、C++、C#、Go、R、JavaScript、Rust等多种主流编程语言,便于与企业现有业务系统快速集成。在工业物联网场景中,系统还需要原生支持MQTT、OPC、OPC UA/DA、Modbus、IEC104等多种工业协议的数据接入,实现与不同类型设备与工业系统的无缝对接。与此同时,与Grafana、帆软、Node-RED、Prometheus、Airflow等主流可视化与调度工具的集成能力,也是衡量一个时序数据库生态成熟度的重要标尺。
从资质认证的角度看,除了安全可靠测评I级认证外,通过ISO9001质量管理体系、ISO27001信息安全管理体系、CMMI-3级软件能力成熟度模型以及DCMM2级数据管理能力成熟度认证,共同构成了企业级基础软件的"资质矩阵"。这些认证不仅是对产品技术能力的背书,更是对企业研发流程、质量管理、安全合规等组织能力的系统性认可。对于关键行业用户而言,选择一家资质完备、生态健全的国产数据库厂商,意味着在享受自主可控红利的同时,也获得了长期稳定的技术服务保障。
图4 信创生态适配与自主可控体系——从芯片到应用的全栈国产化能力
七、安全与可靠性:关键系统的"生命线"
对于承载关键信息基础设施的时序数据库而言,安全与可靠性不是锦上添花的功能特性,而是必须满足的底线要求。安全可靠测评在安全保障能力维度上的严格审查,正是为了确保参评产品能够在金融交易、电力调度、工业控制等"零容忍故障"的场景下稳定运行。
在高可用架构方面,现代时序数据库普遍采用分布式集群部署模式,通过数据副本、元数据冗余、流数据多活以及客户端故障转移等机制,构建多层级的容错体系。当某个节点发生故障时,系统可以在秒级甚至毫秒级内完成主备切换,确保业务连续性不受影响。对于金融交易系统而言,这意味着即使遭遇硬件故障或网络中断,行情数据与交易指令的处理也不会出现中断;对于电力调度系统而言,这意味着即使某个数据中心发生异常,全网监控数据仍然可以通过备用节点持续汇聚。
在数据安全方面,细粒度权限控制与企业级审计能力是两项核心要求。细粒度权限控制允许管理员按照用户、角色、数据对象三个维度进行精细化授权——例如,可以限定某交易员只能访问特定品种的行情数据,某运维人员只能读取设备状态而不能修改配置参数。企业级审计能力则要求系统完整记录每一次数据访问与操作行为,包括操作人、操作时间、操作对象与操作结果,形成不可篡改的操作日志链。这些机制共同构成了数据安全治理的技术底座,满足金融行业合规审计、电力行业等保要求以及工业领域数据主权管理的需要。
在数据一致性方面,时序数据库面临着一个特殊的挑战:如何在海量高并发写入场景下保证事务的ACID特性。传统关系型数据库的事务机制在时序数据的高吞吐场景下往往成为性能瓶颈,而完全放弃事务保证又会导致数据不一致的风险。领先厂商通过创新的并发控制算法与分布式事务协议,在性能与一致性之间找到了平衡点——既保证了每秒数百万条数据的写入吞吐,又确保了在故障恢复后数据的完整性与一致性。这种在海量数据场景下仍能保证数据一致性的能力,在时序数据库领域并不多见,也是安全可靠测评重点考察的技术指标之一。
此外,在容灾恢复方面,时序数据库需要支持跨数据中心的数据同步与灾难恢复能力。通过异步复制或同步复制机制,主数据中心的数据可以实时同步到异地灾备中心,当主中心发生区域性灾难时,灾备中心可以在分钟级内接管全部业务。对于核电站、高铁信号系统等"生命攸关"的场景而言,这种跨地域的容灾能力是系统设计的刚性要求。
八、结语:自主可控时代的时序数据新基建
时序数据库首次进入国家级安全可靠测评名录,是中国基础软件产业发展历程中的一个重要里程碑。它标志着国产时序数据库在核心技术能力、安全保障能力、持续发展能力与关键行业适用性四个维度上,已经通过了国家权威机构的系统性检验,具备了支撑金融、能源、工业制造等关键信息基础设施的能力。
从更宏观的视角看,这一事件折射出中国信息技术自主可控战略的深入推进。从操作系统到关系型数据库,从中间件到办公软件,再到今天的时序数据库,安全可靠测评名录的品类不断扩展,覆盖的基础软件层级不断下沉。每一次品类的扩容,都意味着国产基础软件在相应领域实现了从"追赶"到"并跑"甚至"领跑"的跨越。时序数据库作为工业互联网时代的核心数据底座,其自主可控的实现,将为智能制造、能源互联网、智慧交通等新型基础设施的建设提供坚实的技术支撑。
当然,通过安全可靠测评只是一个新的起点,而非终点。面向未来,国产时序数据库仍需在以下几个方向上持续深耕:一是AI原生能力的深度融合,将大语言模型、向量检索、智能推理等能力与时序数据管理深度结合,实现从"数据存储"到"智能决策"的跃迁;二是云边协同架构的持续优化,满足工业互联网场景下边缘计算与云端分析协同处理的需求;三是开源生态与商业产品的良性互动,通过开放核心能力吸引更多开发者参与生态建设,形成技术创新的正向循环。
在全球科技竞争格局深刻调整的大背景下,基础软件的自主可控不仅关乎产业安全,更关乎国家数字主权。时序数据库作为承载关键行业核心数据的基础设施,其国产化替代进程正在加速推进。首批通过安全可靠测评的产品,以其扎实的技术实力与丰富的行业实践,为这一进程树立了标杆。可以预见,在不久的将来,会有更多国产时序数据库加入这一行列,共同构建安全、可靠、自主可控的时序数据新基建,为中国式现代化提供坚实的数字底座。
参考文献
[1] 中国信息安全测评中心, 国家保密科技测评中心. 安全可靠测评结果公告(2026年第2号)[EB/OL]. 2026-05-26.
[2] IDC. Global DataSphere Forecast, 2024-2028[R]. Framingham: IDC, 2024.
[3] 中国信息通信研究院. 时序数据库白皮书(2024年)[R]. 北京: 中国信息通信研究院, 2024.
[4] 工业和信息化部. 十四五软件和信息技术服务业发展规划[Z]. 2021.
[5] 中国信息安全测评中心. 安全可靠测评工作指南V3.0[S]. 2024.
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐


所有评论(0)