发展概述
- 概念提出:数据空间概念由德国弗劳恩霍夫协会于2014年提出,旨在解决工业领域数据安全共享问题。2016年,国际数据空间协会(IDSA)成立并扩展了数据空间的概念,涵盖更广泛的行业和应用领域。欧洲是数据空间概念发展的先锋,通过《欧洲数据战略》等政策推动数据空间建设,计划创建涵盖14个行业和关键领域的欧洲共同数据空间。
- 目标愿景:欧洲数据战略的目标是建立“单一欧洲数据空间”,使来自世界各地的数据在安全框架内开放共享,促进数据驱动创新和经济发展。
- 特征和定义:欧洲共同数据空间的关键特征包括基础设施、治理机制、价值遵从、数据主权、商业模式和开放参与。数据空间被定义为分布式系统,实现参与者之间的安全可信数据交易,支持信任和数据主权。
- 主要进展:全球已有178个数据空间项目案例,多数处于方案设计和试点阶段。欧洲官方资助的35个共同数据空间项目大部分处于前期研究阶段。中国数据空间处于早期探索阶段,工业数据空间和公共数据授权运营等领域有所实践。
技术架构
- 业务框架:数据空间包含四大类角色:数据供给方、数据使用方、数据空间运营方和第三方服务商。主要业务关系包括数据供给方提供数据产品并维护目录,数据使用方检索和获取数据,数据空间运营方提供公共管理服务,第三方服务商提供专业化服务。
- 功能框架:数据空间主要包含三类设施:数据空间运营管理平台、数据连接器和第三方服务平台。功能包括运营管理(数据目录、连接器目录、可信服务商目录、数据应用超市、计量计费、存证溯源)、数据传输(数据连接器实现数据准入、传输、利用)和生态服务(词汇语义服务、数字身份服务、个人授权服务、数据登记服务)。
- 技术框架:数据空间采用数据面和控制面分离的模式。数据面实现数据互操作和高效安全传输,控制面确保各类主体按照既定策略合规访问和使用数据。技术架构包括词汇表、数字身份、数据目录等支持组件。
关键技术
- 信任体系:包括分布式数字身份、可验证数字证书、动态信任管理。技术应用要点是构建全面的身份信任管理和服务体系,建立可执行的动态信任规则,制定不同的信任管控手段。
- 数据互操作:包括语义互操作和技术互操作。语义互操作通过词汇语义服务实现数据语义模型共享,技术互操作通过标准化的通信与传输协议实现。应用要点是建立标准体系,进行数据模型治理。
- 访问和使用控制:包括数据访问控制和数据使用控制。数据访问控制基于角色和属性设置数据访问权限。数据使用控制通过控制策略编排和实施,确保数据使用方合规使用数据。应用要点是精准定义语义互操作,准确进行策略编排,实现策略标准化。
- 分布式架构:包括多节点快速组网和通信协议兼容。技术应用要点是节点发现机制,安全可靠的数据传输协议。
挑战与建议
- 主要挑战:产品技术供给不足(功能不统一、成熟度不高、技术集成复杂)、标准规范难以统一(技术标准、数据互操作标准、跨数据空间互联)、商业模式尚未成熟(盈利模式不清晰、市场需求不确定)。
- 发展建议:建立协同推进机制、制定统一架构标准、支持关键产品研发、鼓励行业先行先试。