可信数据空间数字合约技术要求
本文件规定了数字合约的结构和内容要求、技术要求和安全要求,并描述了数字合约的业务流程、接口和数据字典。适用于数字合约的设计和开发,为相关系统建设、运行和评估提供技术依据。
数字合约概述
数字合约以数字化形式明确约定数据提供方、数据使用方、数据服务方等相关参与方在数据使用环节中的权益和义务,通过结构化的策略形式对数据的使用条件、用途方式、环境要求方面进行详细规定,确保数据的使用过程及结果符合预期,并与使用控制技术协同,共同实现数据的可信使用。
数字合约通常具备可解释性、可执行性、不可否认性、不可篡改性、可追溯性和可扩展性等基本属性。
数字合约结构和内容要求
数字合约应包括合约信息与合约策略两部分。
- 合约信息:描述合约基本属性的信息项,包括合约标识码、名称、简介、状态、创建时间、签署模式、签署主体、签署时间、签署签名、有效期和扩展信息等。
- 合约策略:以结构化形式定义对合约标的的控制规则,主要由标的信息、策略执行节点、操作行为、约束条件以及扩展信息构成。一个数字合约中可包含多条合约策略。
数字合约管理要求
数字合约管理要求旨在通过规范化合约全生命周期管理流程,确保合约从创建到解除的每个环节可追溯、可验证、可执行,最终实现数据流通的安全合规与价值释放。数字合约管理要求包括合约创建要求、合约协商签署要求、合约备案要求、合约履行要求和合约终止要求等。
数字合约安全要求
数字合约安全要求应遵循“全生命周期防护、最小权限管控、可追溯审计”原则,包括合约完整性、真实性、机密性和履行安全,覆盖合约创建、签署、履行、终止全流程,确保数据流通安全与主体权益。
数字合约业务流程
为进一步明确数字合约的流转应用,业务流程描述了相关方之间数字合约创建、协商签署、备案、履行、争议解决和终止全流程。包括点对点协商数字合约业务流程和平台参与协商数字合约业务流程。
数字合约接口
数字合约创建、协商签署、备案、履行、争议解决和解除交互过程的接口协议应符合相关要求,接口包括合约模板接口、合约发起接口、合约协商接口、合约备案接口、合约履行接口和合约终止接口。
数字合约数据字典
数字合约字典涉及的数据类型包括字符型、数值型、布尔型、日期型、二进制型、对象型和数组型。数据格式包括固定长度和可变长度。
数字合约应用场景示例
本文件提供了数字合约应用场景示例,包括数据产品API调用、数据联合计算、跨主体数据共享、数据产品购买、密态加工任务加密数据等。