可信数据空间使用控制技术要求
范围与目的
本文件规定了可信数据空间接入连接器和服务平台在使用控制模块的技术要求,包括功能、接口和安全规范。适用于可信数据空间使用控制能力的设计与开发,为相关模块的建设、运行和评估提供参考。
术语与定义
定义了可信数据空间、使用控制、数字合约、数据沙箱、使用控制策略引擎、行为校验和操作执行等关键术语。
概述
使用控制技术是保障可信数据空间内数据使用行为符合预期的关键,通过接入连接器和服务平台实现数据访问、分析、计算和销毁等行为的管控,并结合数据沙箱、隐私保护计算等技术共同实现数据流通利用过程的可信。
功能架构
接入连接器和服务平台均作为数据使用节点,接入连接器提供数据使用环境、执行控制策略和进行使用存证;服务平台提供隔离、安全、可度量的运行与存储环境,集中式使用控制能力,以及数据使用过程的全链路记录与追溯能力。
功能要求
接入连接器
- 数据使用环境:支持根据策略构建多类型运行环境,具备隔离性;支持算法、模型或应用程序的管理、接入与运行;持续监控数据使用行为。
- 控制策略执行:支持数据交付策略、使用过程策略和通用约束策略;进行策略解析、行为校验和操作执行。
- 使用存证:记录操作日志,生成可验证的存证信息,并上报服务平台。
可信数据空间服务平台
- 数据使用环境:支持多类型运行环境,具备隔离性;支持算法、模型或应用程序的管理、接入与运行;持续监控数据使用行为。
- 控制策略执行:定义和管理数据使用控制策略和策略模板;进行策略解析、行为校验和操作执行。
- 使用存证:记录策略制定、修改、删除、审核、启用、禁用等相关管理操作;记录策略下发、策略解析、行为校验和操作执行各环节的情况。
交互过程
描述了数据提供方和使用方接入连接器直接交互,以及通过服务平台交互两种场景下的数据使用流程,包括发起数据使用操作、获取数据使用策略、校验使用策略、同步策略执行情况、数据交付、操作执行、记录存证和履约证明发送等步骤。
使用控制接口规范
规定了服务平台策略下发接口、策略执行情况反馈接口、异常终止控制接口和履约证明发送接口。
安全要求
- 使用环境安全:支持环境隔离、完整性验证、组件安全认证和硬件保障。
- 策略安全:进行策略合规性核验、过程安全和结果安全保护。
- 数据使用安全:确保访问安全、机密性保护、存储安全、传输安全和删除安全。
- 日志存证安全:保证防篡改、授权访问、隐私保护、加密存储、可信记录和分布式存储。
附录
提供使用控制策略示例,包括约束类策略。