可信数据空间技术架构
范围: 本文件规范了可信数据空间技术架构,明确了其在国家数据基础设施中的定位,并描述了其作为数据流通利用基础设施的核心技术特征、最小功能集合以及关键业务流程。适用于指导地方、行业、领域、企业开展可信数据空间的规划、建设、运营和管理。
术语和定义: 定义了“可信”、“可信数据空间”、“数字合约”、“使用控制”、“数据资源”、“数据产品”等关键术语。
概述: 从技术组成、物理构成、生态关系和应用场景等多个视角对可信数据空间的核心特征进行详细描述。强调可信数据空间以数字合约、使用控制技术为核心,以数据跨主体流通使用的可信(符合预期)为目标。同时,阐述其与国家数据基础设施的关系,以及典型特征:安全可信的数据流通使用、跨域跨空间的数据互联互通、多方参与的数据价值共创。
技术架构:
- 概述: 可信数据空间符合国家数据基础设施参考架构,包括可信数据空间服务平台和接入连接器。
- 功能架构:
- 可信数据空间服务平台: 应具备身份管理、接入连接器管理、目录管理、数字合约管理、可信数据空间管理、数据使用控制、国际空间互通网关等功能。
- 接入连接器: 应扩展数据交付、数据资源管理、数据产品管理、数字合约管理、数据使用控制等功能。
- 交互关系: 描述了可信数据空间服务平台、接入连接器、区域/行业功能节点之间的系统接口及交互内容,包括南北向接口和东西向接口。
业务流程: 描述了如何利用可信数据空间服务平台、连接器中的功能组件完成一个具体的业务需求,包括登记可信数据空间、发现可信数据空间、创建逻辑可信数据空间、数据流通利用等。
安全要求:
- 概述: 可信数据空间服务平台及连接器应满足国家数据基础设施业务节点、接入连接器相关规范中规定的安全要求,并在此基础上为可信数据空间的建设运营、数据的流通利用提供整体的安全保障。
- 数字合约安全: 强调数字合约的完整性、真实性。
- 数据产品安全: 支持对接入可信数据空间的数据产品进行安全等级划分,提供差异化的安全保障策略,并确保数据传输安全、数据存储安全、数据计算安全。
- 空间运行安全: 应具备运行维护安全能力、日志存证安全、合规审计安全。
参考文献: 列出了相关参考文献。