赞
踩
文章作者:白鹿第一帅,作者主页:https://blog.csdn.net/qq_22695001,未经授权,严禁转载,侵权必究!
交换数据空间(EDS)起源于欧盟 IDS 国际数据空间。IDS 是 2016 年在欧盟工业 4.0 下发展的子项目,由欧盟直接主导,从五个层级(业务、功能、流程、数据、IT)及三个维度(安全、认证、治理)构建了一套完整的数据主权保护体系。IDS 提出非中心化、保护数据主权的数据空间方案,旨在数据交换中建立数据主权,目前已建立 17 个行业数据空间。成为欧洲数据空间事实标准。
在国际公信力方面具备核心优势:
拥有 21 项数据主权控制的核心能力:
目前在建行业数据空间 17 个:Manufacturing、Green Deal、Mobility、Health、Financial、Energy、Agricultural、Legal、Procurement、Security、Skills、Open Science、Media、Cultural heritage、Tourism、Construction、Smart Communities。
2023 年 3 月份,中共中央、国务院印发《数字中国建设整体布局规划》,引导数据要素市场建设进入快车道,要求:构建国家数据管理体制、健全各级数据统筹管理机构。在组织方面,组建国家数据局,将中央信管办与发改委部分职责并入,负责统筹数字资源价值变现,并加强国家数据要素统一监管。
数据资源价值变现实际上是市场化过程,即从资产化到价值化,价值变现,就必须有流通,流通成为关键,地方开始探索数据要素运营。自 2022 年,一线城市率先开展数据授权开发运营,新一线和大中型城市纷纷组建平台公司,争取一级市场上的先发优势。
数据要素市场化的过程中,第一点是如何把数据从普通信息化进行资源化,之后资产化,最后价值化变成一个数据产品,才能在数据要素市场进行流通,数据流通环节最主要取决于保证数据安全及商业机制。
华为云交换数据空间 EDS 就是让数据提供方可控自己的数据,决定数据如何被别人使用,实现数据的共享交换。
基于企业 Connector 进行数据交换,面向四类角色,提供认证中心、数据市场、审计清算等服务。
上图几类角色主要是对数据交换整体的监督管理,例如数据提供方基于 Connector 发布数据资产,数据消费方订阅数据,在限定策略里使用数据,数据运营方对数据进行管理,数据监督方负责数据的这个合规、监督。
EDS 围绕数据提供方和消费方定义了两个价值流,构建端到端交换能力。
可信:构造多方信任的生态环境,具体包括的内容如下图所示:
可以实现:
可控:打造可组合的策略控制数据使用,具体包括的内容如下图所示:
可以实现:
可证:全链路合规,具体包括的内容如下图所示:
可以实现:
无论是空间管理者还是加入空间的租户都需要企业认证,具体如下图所示:
无论是“我的空间”及发现空间的能力,便于管理者或消费者找到自己的要加入的行业数据空间,具体如下图所示:
提供数据空间连接器,所有数据在连接器里管理。模型是空间下面挂连接器,首先有一个空间,可以是行业级空间或共有数据空间,空间下面有不同的企业,可以通过连接器去发布自己的数据资产或者是消费方去消费数据产品,华为 EDS 提供完整的数据交换能力,具体如下图所示:
建设数据空间,打通数据提供方与消费方链接,消费方获取数据后在受控的范围内查看和使用数据,具体如下图所示:
多种类型的数据资源管理,数据源管理,数据资产形态,具体如下图所示:
数据提供者的数据在连接器里,可以通过目录方式去管理,也可以直接发布相应数据,数据上传之后,可以定义数据类型,直接可以进行选择上传,上传之后可以进行上架操作。
结构化数据进行精细化策略控制:包括敏感数据脱敏,字段控制,行控制,使用时间段。
列控制就是结构化数据有哪些列可以被共享出去;行控制是行里面数据在什么样范围之内的数据可以共享出去,例如金额大于多少或者是什么样的数据定义分享;安全控制是对一些敏感数据,如手机号码做安全脱敏,系统默认提供水印,未来可以通过策略控制;使用策略可以定义可用的操作,例如数据消费方订阅了这个数据之后,只能查看不可以下载,也不可以加工,无论查看、加工和下载,只能在连接器操作,同时系统会默认提供内置应用,包括约束条件例如使用有效期、使用次数,如果不在策略控制范围之内,消费方无法使用。
EDS 提供两种类型数据消费方式,一种是内置的预集成应用工具:
未来会发布 App 接入标准规范:
连接器的应用注册,上面所提到内置应用,这些应用控制实际上通过两个层面。第一个层面是在空间里注册什么样的应用,仅在这个空间内使用;第二个方面是在连接器里,实际上是应用实例化。合约使用时,访问控制的地方有策略控制,指定哪个应用可以访问,依赖于前面设置的应用,只能是在限定应用里面访问使用。
策略控制通过标准的数据权限语言 ODRL 信息模型,实现有两层控制,第一层是访问控制,第二层是使用控制。
数据使用控制策略:
ODRL 信息模型具体如下图所示:
阅后即焚的策略设置:
数据资源全生命周期分为两部分,第一部分是数据资源全生命周期控制,从各层面做数据供应链机制,第二部分是数据资源全生命周期,指数据资产从资产发布、搜索、共享、传送、接收、查看及销毁,都有日志跟踪,通过连接器日志可以查看数据资源使用记录。
通过探针在数据交换端到端过程中采集数据操作记录 ,日志上链不可篡改,提供全流程查证追溯归档服务。
第一种使用场景是集团内部,涉及到伙伴及子公司或者是生态伙伴,敏感数据的传输,怎么保证这个交换可信的,具体如下图所示:
第二种使用场景是行业数据空间(集团企业内外数据共享交换),具体如下图所示:
第三种使用场景是数据要素流通(公共数据授权开发运营),具体如下图所示:
华为云内部,有一个鲲鹏和昇腾的生态伙伴交换,以前在没有 EDS 产品的时候,伙伴之间通过线下邮件或微信方式传输文件,实际上传输过程中会存在数据泄露风险——把数据放到了其他平台上。
建立 EDS 之后,对应解决方法让数据的提供者把数据放到连接器中,消费方去订阅数据,然后把数据通过可信的渠道交换。一方面保证了消费方、提供方都可以查询自己的数据使用情况、过程,如果出现违规,可以自证清白,另一方面也可以终止数据交换。
华为鲲鹏/昇腾与生态伙伴之间的数据交换分为四类场景,分别是高密的资料文档交换、敏感业务信息共享查询、多方数据联合分析以及重要项目的互动协同,具体如下图所示:
针对政府/组织数据要素 5 个细分场景,构建可信数据空间,具体如下图所示:
文章作者:白鹿第一帅,作者主页:https://blog.csdn.net/qq_22695001,未经授权,严禁转载,侵权必究!
我是白鹿,一个不懈奋斗的程序猿。望本文能对你有所裨益,欢迎大家的一键三连!若有其他问题、建议或者补充可以留言在文章下方,感谢大家的支持!
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。