需求分析
随着数字经济深度发展,数据要素市场化进程持续提速,跨主体数据共享、协同分析、模型研发、数据产品孵化成为数字产业常态化发展方向。为保障数据“供得出、流得动、用得好、保安全”,亟需建设可数据要素安全运营的可信环境。
在产业数字化转型加速推进的同时,相关法律政策持续健全数据要素流通体系与数据安全合规规范。“数据二十条”从数据产权、流通交易、收益分配、安全治理等方面构建数据基础制度,提出20条政策举措;“可信数据空间发展行动计划”明确提出建设标准化、可控化、可审计的数据协同基础设施。
面向数据要素规模化、常态化、合规化流通的发展趋势,在综合考虑可用性、安全性和效率的前提下,数据安全沙箱通过为数据参与方、模型算法方、数据运营方等构建安全可信环境,进行数据价值探查,实现“数据可用不可见,可信可计量”。
产品简介
产品简介
数据安全沙箱是基于可信执行环境理念构建的一款面向数据要素流通、跨主体协同研发、数据产品孵化的一站式可信数据安全管控与协同作业平台。基于数据隔离、环境隔离、容器隔离等虚拟隔离技术,将用户数据加工环节进行拆解,形成使用控制隔离(生产环境与调试环境)实现可基于云资源构建灵活可扩展的数据安全计算空间。同时系统支持可视化建模和在线编码能力,可基于平台进行数据产品安全开发,构建安全隔离、全程可管、可审可溯的数据作业底座,支撑各行业数据要素规范化、规模化安全流通。
功能特点
提供灵活多元的数据接入机制,支持数据库接入、文件类数据集接入、API接口接入、用户自定义文件上传及数据源上传等方式,系统能够对数据源状态进行测试联通。
技术优势
具备多源数据统一接入与一体化管理能力,兼容关系型/非关系型数据库、API接口、文本文件等各类数据形态。依托数据解析能力,构建包含元数据、样例数据、数据质量评的标准化数据资源目录,形成数据交换凭据。
平台构建全链路加密防护体系,通过对称加密实现数据安全接入沙箱环境,采用镜像加密实现沙箱容器安全,基于非对称加密构建数据产品安全输出,实现数据全流转环节安全防护全覆盖。
采用调试环境与生产环境隔离架构,实现数据权限、任务流程、模型资产的分级隔离管理。从模型构建的使用流程出发,形成使用样例数据调试,全量数据执行的最小化可控环境。
支持双模式任务容器运行架构,可基于普通CPU环境运行,满足轻量化、高弹性的数据加工需求;也可基于硬件信任根的TEE可信执行环境运行,实现任务运算过程、内存数据、模型参数的硬件级可信防护。
Copyright © 威廉希尔500欧洲指数官网 - williamhill8.com 版权所有 京ICP备05032414号
京公网安备11010802024551号