
導語
可信數(shù)據(jù)空間是在現(xiàn)有信息網(wǎng)絡上搭建數(shù)據(jù)集聚、共享、流通和應用的分布式關鍵數(shù)據(jù)基礎設施,通過體系化的技術安排確保數(shù)據(jù)流通協(xié)議的確認、履行和維護,解決數(shù)據(jù)要素提供方、使用方、服務方等主體間的安全與信任問題,進而實現(xiàn)數(shù)據(jù)驅動的數(shù)字化轉型。
★ 可信數(shù)據(jù)空間★
系列科普
Q 技術視角下的可信數(shù)據(jù)空間系統(tǒng)架構
為了實現(xiàn)功能視圖中的上述功能,可信工業(yè)數(shù)據(jù)空
間的實現(xiàn)主要需要以下七大類技術,包括安全技術、隱私計算技術、存證溯源技術、數(shù)據(jù)控制技術、管理技術、
計算處理技術以及OT技術(如圖1所示)。

圖1:可信數(shù)據(jù)空間一技術視圖
1.安全技術
安全技術是保障數(shù)據(jù)安全重要基礎。主要包括文件加密、身份認證、數(shù)字簽名、數(shù)據(jù)脫敏、反爬蟲技術、傳輸網(wǎng)絡、傳輸協(xié)議、傳輸安全以及可信執(zhí)行環(huán)境等技術。
2.隱私計算技術
隱私計算類技術可以在原始數(shù)據(jù)不出本地的情況,發(fā)揮數(shù)據(jù)的價值,保護用戶的數(shù)據(jù)隱私。主要包括安全多方計算、聯(lián)邦學習、機密計算、差分隱私、同態(tài)加密等技術。
3.存證溯源技術存證溯源技術主要負責對數(shù)據(jù)全生命周期進行日志存證與溯源。主要包括日志采集技術標識技術、區(qū)塊鏈技術、數(shù)據(jù)流轉記錄技術使用憑證技術以及數(shù)據(jù)溯源等技術。
4.數(shù)據(jù)控制技術數(shù)據(jù)控制技術實現(xiàn)了數(shù)據(jù)提供方對數(shù)據(jù)全生命周期的掌控,例如數(shù)據(jù)撤回、使用次數(shù)與時間限制、以及用后即焚。使用控制技術主要包括: 控制技術、訪問控制以及數(shù)據(jù)沙盒等技術。總體而言數(shù)據(jù)控制技術是對傳統(tǒng)訪問控制技術的豐富與革新。
5.管理技術管理技術主要用于實現(xiàn)中間服務層和計算處理層的功能。管理技術主要包括數(shù)據(jù)安全審計、風險識別技術、標準化認證、等保2.0體系、自我描述、數(shù)據(jù)質量控制、元數(shù)據(jù)技術、文件和內容管理以及價值評估等技術。
6.計算處理技術計算處理技術負責對數(shù)據(jù)的清洗、儲存、計算與處理提供支持。主要包括網(wǎng)絡性能優(yōu)化數(shù)據(jù)清洗技術、數(shù)據(jù)建模和設計技術、數(shù)據(jù)儲存技術、數(shù)據(jù)集成技術以及數(shù)據(jù)互操作等技術。
7.OT技術OT技術為可信工業(yè)數(shù)據(jù)空間架構提供支撐主要包括資產(chǎn)管理殼、智能裝備、信息模型設備語義互操作技術、相關專業(yè)技術及領域知識等技術。
聯(lián)系人:
趙老師 13825233551