可信数据空间案例介绍 -可信数据空间方案体系_第1页
可信数据空间案例介绍 -可信数据空间方案体系_第2页
可信数据空间案例介绍 -可信数据空间方案体系_第3页
可信数据空间案例介绍 -可信数据空间方案体系_第4页
可信数据空间案例介绍 -可信数据空间方案体系_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

杭州安泉数智科技有限公司CONTENTS定位产品数据安全:资产/风险/治理/合规/管控人工智能:AI安全治理/AI赋能安全/深伪运营服务:人才培训培养/安全运营服务优势一流的科研创新、工程化研发、网络安全攻防对抗和市场运营团队,丰富的行业客户资源和市场实践实战案例。政策背景2建设目标、架构23关键技术3政策背景数据要素作为第五大生产要素市场规模潜力巨大《中共中央、国务院关于构建数据基础制度更好发挥数据要素作用的意见》(数据据总产量的23%,位居世界第一,预计到2025年,中国的数据总产量将-2021-2022年中国数据交易市场规模从617.6亿元增长至876.8亿元,年增长率约42.0%,预计2025年可达到1749亿元,到2030年将达到5155.9中国已步入数字经济与实体经济融合发展新国内数据流通交易步入3.0时代的问题担忧1.0时代1.0时代现存问题与担忧现存问题与担忧找不到供不出2.0时代如何用可流通随着各地数据交易中心的成立,主要通过第三方平台机构为数据提供方和需求方提供交易撮合服务形式完成数据流通。此类模式下数据交易中心不参与任何数据处理如何用可流通3.0时代3.0时代可信任可信数据空间演进《可信数据空间发展行动计划《可信数据空间发展行动计划100个以上可信数据空间《“十四五”信息通信行业发展规划》间提出的国家大数据战略明确了“可信”工业先行工业先行全面发展推广落地建设目标、架构可信数据空间建设目标、价值高质量“供得出”高效率“流得动”优体验“用得好”产品上架产品上架数据集接口模型指数报告挂牌上市目录及数据同步流通交易目录及数据同步流通交易互联互通互联互通….科研机构科研机构产品应用产品应用行业企业行业企业….….高质量数据集建设与供给高质量数据集建设与供给数据交易流通可信数据空间关键技术数据使用方连接器连接器隐私计算访问控制数据提供方数据使用方连接器连接器隐私计算访问控制数据提供方可控可信可证可控可信可证•数据流通以及数据集相关标准可信数据空间平台架构可信数据空间服务平台可信数据空间服务平台区域/行业功能节点可信数据空间服务平台数据交易数据交易数据开发数据开发数据托管数据托管第三方服务提供方服务系统数据使用方第三方服务提供方服务系统数据使用方应用系统可信数据空间连接器数据提供方数据系统浙江大学作为可信数据空间关键标准的核心编制单位数字合约的完整性与真实性•确保其内容在生成、传输和存储过程•合理使用数据加密、数字签名、虚拟•对空间中的数据流通及使用的详细日志进行安全•对空间中的数据流通及使用的详细日志进行安全•对空间内的数据操作行为进行全流程监控与合规我司参与可信数据空间标准建设可信数据建设总体架构构建安全可控、可信的数据空间构建安全可控、可信的数据空间,实现数据互联互通,让数据资源成为数据资产,融合更多行业数据,使数据充分发挥价值,真正实现“可连接、可管控、可共创、可保障”的目标。…企业信用评价…企业信用评价:------------------"""接入连接器""""---------------s:------------------"""接入连接器""""---------------s…………可信数据空间功能全景图构建安全可控、可信的数据空间构建安全可控、可信的数据空间,实现数据互联互通,让数据资源成为数据资产,融合更多行业数据,使数据充分发挥价值,真正实现“可连接、可管控、可共创、可保障”的目标。接入连接器区域/行业功能节点接入连接器区域/行业功能节点身份管理数据资源管理接入登记安全管控数据空间接入日志存证异常信息识别安全预警连接加密跨域互通数据标识目录归集目录管理连接器身份认证跨空间数据接入空间数据权限管控身份管理数据资源管理接入登记安全管控数据空间接入日志存证异常信息识别安全预警连接加密跨域互通数据标识目录归集目录管理连接器身份认证跨空间数据接入空间数据权限管控连接器数据权限管控存证溯源身份标识数据空间拓扑数据交付数据产品管理数字合约管理数据使用控制目录同步目录搜索预警规则配置监测报告业务节点——流通利用平台数据水印资源对接用户服务增值服务入驻建档互动交流个人中心供需对接场景规划价值评估产品目录数据图谱资源申请企业管理用户管理数据脱敏理注册/注销 身份注册 产品登记 数据市场日志存证 策略模版理 数据集成 托管环境角色管理数据分类分级 身份更新 身份认证连接器认证 运行监测 产品订阅 产品目录 需求中心 计量计费 合约签署数据产品管理数字合约管理数据使用控制目录同步目录搜索预警规则配置监测报告业务节点——流通利用平台数据水印资源对接用户服务增值服务入驻建档互动交流个人中心供需对接场景规划价值评估产品目录数据图谱资源申请企业管理用户管理数据脱敏理注册/注销 身份注册 产品登记 数据市场日志存证 策略模版理 数据集成 托管环境角色管理数据分类分级 身份更新 身份认证连接器认证 运行监测 产品订阅 产品目录 需求中心 计量计费 合约签署 合约签署日志查验审计溯源 数据标注 数据加工 授权运营 代理交付权限管理API接口安全 身份注销 版本校验服务目录日志上报 合约解除交易订单工具集成 代理记录成员审核数据销毁数据沙箱访问控制同态加密隐私计算联邦学习多方安全计算运行监测日志审计开发服务规则配置合规报告风险评估安全预警样例数据生成自动转产租户隔离可信执行环境区块链关键技术核心关键——综合服务门户增值服务供需对接场景规划价值评估开发服务资源对接资源目录产品目录数据图谱数据交付用户服务入驻建档互动交流企业管理个人中心支持与帮助核心关键——平台运营管理中心产品运营运营大盘供需视图资源运营产品运营运营大盘供需视图资源运营发布运营服务分析供需撮合开发利用视图群体画像发布运营服务分析供需撮合开发利用视图群体画像业务审批监控采集风险告警链路追踪规则定义监控采集风险告警链路追踪规则定义空间管理空间管理建档备案沙箱开通资源调配服务停用门户配置核心关键——接入连接器核心关键——合规监管平台•隐私数据检查——在数据空间内上架的产品是否包含隐私数据;生成的数据产品是否包含隐私数据,是否合规使用比如出境等•数据产品API风险扫描•业务合规——数据产品审核是否经过审批,数据产品单日使用上限是否超过危险值等•数据流向合规审计•数据安全产品——样例数据生成、数据脱敏•AI合规——高质量数据集投毒检测核心关键——合规监管平台利用数据安全监督检查工具箱可以对可信数据空间从数据提供、数据传输、数据开发、流通利用等全生命周期中的环节进行检查,并判断在各环节是否存在隐私泄露、数据出境合规等问题。数据资产探测资产漏洞检测数据流量分析终端安全分析技术检测能力数据资产探测资产漏洞检测数据流量分析终端安全分析技术检测能力管理制度检查数据交易&出境检查合规检测能力管理制度检查数据交易&出境检查合规检测能力核心关键——合规监管平台API风险监测审计系统,可信数据空间中开发产生的数据产品中有大量的产品最终形式为API,而API接口的安全性管理薄弱,存在数据泄露、恶意调用等风险。该系统创新性地提出了API流量全程监控与风险识别相结合,通过自动化审计与实时风险评估,能够精准发现数据流转中的异常行为和潜在攻击。文件关键敏感信息提取:支持文件关键敏感信息提取:支持全面的文档类型(如docx、pdf、rar)关键信息提取,全面发现敏感文件网络传输;加密流量解析技术:对SSL、ipsec等多种加密协议进行解析,实现加密流量的深度安全审计;异常行为模型训练:基于历史样本训练异常行为检测模型,实现流量异常和攻击行为智能检测。场景化建模风险分析:基于业务场景构建风险分析模型,结合AI技术,实现更强和更准确的风险识别;基于主被动技术结合的风险检测:通过主动扫描和被动流量分析相结合,从不同角度实现更加全面的资产发现和风险识别;全面深入的敏感数据发现:基于加密流量解析和全面深入的文档信息提取,能够实现对传输中的敏感数据泄露进行深度检测和发现。最佳实践案例供需对接A类开发企业征信公司、金融科技公司等供需对接C类开发企业保险公司、银行构建数据开发生态体系供需对接A类开发企业征信公司、金融科技公司等供需对接C类开发企业保险公司、银行构建数据开发生态体系分领域行业开发数据运营与管理门户…供需对接医疗数据公司、健康数据公司等人社可信数据空间数据交易数据需求方数据提供方互联互通运营主体完善数据开放和流通机制数据交易数据需求方数据提供方互联互通运营主体完善数据开放和流通机制,形成数据资产化管理、市场化运营和融合应用的方式,通过政府主导和公司专业化运作,共同构建“平台建设+业务运营”的数据运营生态。数据产品服务交付接入连接器数据产品服务交付接入连接器 合规监管标准规

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论