Transaction processing systems underpin modern commerce, finance, and critical infrastructure, yet their security has never been studied across the full evolutionary arc of these systems. Over five decades, transaction processing has progressed through four distinct generations, from centralized databases, to distributed databases, to blockchain and distributed ledger technologies (DLTs), finally to multi-context systems that span cyber-physical components under real-time constraints. Each generation has introduced new transaction types and new classes of vulnerabilities, yet security research remains fragmented by domain, and the foundational ACID transaction model has not been revisited to reflect the demands of contemporary systems. We classify 163 papers on transaction security by evolutionary generation, security focus, and relevant Common Weakness Enumeration (CWE) entries, and distill a curated set of 41 high-impact or seminal papers spanning all four generations. We make three principal contributions. First, we develop a four-generation evolutionary taxonomy that contextualizes each work within the broader trajectory of transaction processing. Second, we map each paper's security focus to CWE identifiers, providing a systems-oriented vocabulary for analyzing transaction-specific threats across otherwise siloed domains. Third, we demonstrate that the classical ACID properties are insufficient for modern transactional systems and introduce RANCID, extending ACID with Real-timeness (R) and N-many Contexts (N), as a property set for reasoning about the security and correctness of systems that must coordinate across heterogeneous contexts under timing constraints. Our systematization exposes a pronounced bias toward DLT security research at the expense of broader transactional security and identifies concrete open problems for the next generation of transaction processing systems.


翻译:事务处理系统是现代商业、金融和关键基础设施的基石,然而其安全性从未在这些系统的完整演进历程中得到系统性研究。在跨越五十余年的发展中,事务处理已历经四代显著演进:从集中式数据库,到分布式数据库,再到区块链与分布式账本技术(DLT),最终演变为实时约束下跨越信息物理组件的多情境系统。每一代系统都引入了新的事务类型与新的脆弱性类别,但安全研究仍因领域分野而呈现碎片化,且经典的ACID事务模型尚未被重新审视以适应当代系统的需求。我们依据演进代际、安全焦点及相关通用缺陷枚举(CWE)条目,对163篇事务安全文献进行分类,并提炼出涵盖全部四代系统的41篇高影响力或开创性论文。本研究作出三项主要贡献:首先,我们构建了一个四代演进分类体系,将每项研究工作置于事务处理更宏大的发展脉络中定位;其次,我们将每篇论文的安全焦点映射至CWE标识符,为跨领域分析事务特定威胁提供了系统导向的术语框架;最后,我们论证经典ACID特性已不足以描述现代事务系统,进而提出RANCID——通过引入实时性(R)与多情境(N)对ACID进行扩展,作为在时序约束下协调异构情境的系统安全性与正确性推理的特性集合。我们的系统化分析揭示了当前研究明显偏向DLT安全而忽视更广泛事务安全的问题,并指明了下一代事务处理系统亟待解决的具体开放性问题。

0
下载
关闭预览

相关内容

《国防优先事项和分配系统简介》最新70页slides
专知会员服务
15+阅读 · 2025年1月17日
腾讯等发布《2023产业互联网安全十大趋势》报告,26页pdf
分布式系统稳定性建设指南2022年(100页pdf)
专知会员服务
26+阅读 · 2022年6月24日
区块链数据安全服务综述
专知会员服务
56+阅读 · 2021年11月10日
佐治亚理工2020《数据库系统实现》课程,不可错过!
专知会员服务
24+阅读 · 2020年10月14日
最新《流处理系统演化》综述论文,34页pdf
专知会员服务
21+阅读 · 2020年8月4日
事件知识图谱构建研究进展与趋势
THU数据派
99+阅读 · 2019年12月11日
推荐系统(一):推荐系统基础
菜鸟的机器学习
25+阅读 · 2019年9月2日
【数据中台】什么是数据中台?
产业智能官
18+阅读 · 2019年7月30日
【CPS】社会物理信息系统(CPSS)及其典型应用
产业智能官
16+阅读 · 2018年9月18日
今日头条推荐系统架构演进之路
QCon
32+阅读 · 2017年6月21日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
11+阅读 · 2016年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
面向军事作战需求开发的人工智能(RAIMOND)
专知会员服务
1+阅读 · 39分钟前
软件定义多域战术网络:基础与未来方向(综述)
远程空中优势:新一代超视距导弹的兴起
专知会员服务
1+阅读 · 今天14:45
大语言模型溯因推理的统一分类学与综述
专知会员服务
0+阅读 · 今天12:07
美/以-伊战争:停火与后续情景与影响分析
专知会员服务
3+阅读 · 4月11日
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
11+阅读 · 2016年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员