需求分析
随着数字经济深度发展,数据要素市场化进程持续提速,跨主体数据共享、协同分析、模型研发、数据产品孵化已成为数字产业常态化发展方向。为保障数据“供得出、流得动、用得好、保安全”,亟需建设可支撑全流程数据要素安全运营的可信环境。
在产业数字化转型加速推进的同时,相关法律政策持续健全数据要素流通体系与数据安全合规规范。“数据二十条”从数据产权、流通交易、收益分配、安全治理等方面构建数据基础制度,提出20条政策举措;“可信数据空间发展行动计划”明确提出建设标准化、可控化、可审计的数据协同基础设施。
面向数据要素规模化、常态化、合规化流通的发展趋势,在综合考虑可用性、安全性和效率的前提下,数据安全沙箱通过为数据参与方、模型算法方、数据运营方等构建安全可信环境,进行数据价值探查,实现“数据可用不可见,可信可计量”。
产品简介
产品简介
数据安全沙箱是一款面向数据要素流通、跨主体协同研发、数据产品孵化的一站式可信数据安全管控与协同作业平台。基于数据隔离、环境隔离、容器隔离等虚拟隔离技术,将用户数据加工环节进行拆解,形成使用控制隔离(生产环境与调试环境)实现可基于云资源构建灵活可扩展的数据安全计算空间。同时系统支持可视化建模和在线编码能力,可基于平台进行数据产品安全开发,构建安全隔离、全程可管、可审可溯的数据作业底座,支撑各行业数据要素规范化、规模化安全流通。
功能特点
支持数据持有方将自己的数据源进行接入,支持数据库接入、API接口接入、用户自定义文件上传等方式,系统能够对数据源状态进行测试联通,数据源类型包括但不限于:MySQL、SQLserver、Hive、Oracle、DB2、TIDB、http、https、csv。
技术优势
具备多源数据统一接入与一体化管理能力,兼容数据库、API接口、文件等各类数据形态。依托数据解析能力,构建包含元数据、样例数据、数据质量评的标准化数据资源目录,形成数据交换凭据。
平台构建全链路加密防护体系,通过对称加密实现数据安全接入沙箱环境,采用镜像加密实现沙箱容器安全,基于非对称加密构建数据产品安全输出,实现数据全流转环节安全防护全覆盖。
采用调试环境与生产环境隔离架构,实现数据权限、任务流程、模型资产的分级隔离管理。从模型构建的使用流程出发,形成使用样例数据调试,全量数据执行的最小化可控环境。
支持双模式任务容器运行架构,可基于普通CPU环境运行,满足轻量化、高弹性的数据加工需求;也可基于硬件信任根的TEE可信执行环境运行,实现任务运算过程、内存数据、模型参数的硬件级可信防护。
典型应用
1、本地私有化部署:部署于用户本地私有机房或虚拟化集群内网环境,联通用户本地数据库及各类数据源,全量数据运算、任务运行、资源共享与产品输出均本地化闭环完成,满足高密级数据自主可控、不出域的安全要求。
2、云端部署:依托公有云或行业专属云完成容器化快速部署,支持弹性扩容,适配轻量化、高效率、跨地域的数据协同研发场景。
3、一体机部署:采用搭载TEE硬件信任根的一体化硬件设备交付,开箱即用、快速落地,可同时兼容普通CPU沙箱运行环境与TEE硬件级机密计算环境,适配分级、差异化的安全算力作业需求。
用户价值
1、构建安全隔离空间,实现数据“供得出”:基于“最小可用”原则,分为调试区和生产区,调试区内采用样例数据进行模型编码和调参,调试好的模型可转存到生产任务,经授权后才能使用全量数据进行模型执行,并输出模型结果,实现数据加工过程中数据使用的空间隔离。
2、形成全链路加密流程,实现数据“流得动”:数据提供方和计算任务方与隔离空间通过协议加密和国密算法建立数据安全通道,保障输入的安全性,计算完成后通过非对称国密算法保证结果的安全和访问控制授权。
3、提供多样安全工具,实现数据“用得好”:通过可视化建模、在线编码等数据加工工具,为用户提供简单、灵活和易用的数据分析套件,实现用户对数据进行个性化加工的需求,构建贴合行业需要的数据产品。
Copyright © 启明星辰 版权所有 京ICP备05032414号
京公网安备11010802024551号