立即咨询

电话咨询

微信咨询

立即试用
商务合作

中安星云可信数据空间平台

中安星云可信数据空间平台,基于大数据协同、隐私计算、可信计算、区块链、虚拟化安全等技术,为多方数据协作提供资源隔离封闭、安全受控的应用计算环境,, 为政府、军工、医疗、交通、科研等领域提供“接”数据、“管”模型、“研”产品、“用”资源、“做”应用、“保” 安全的数据协同底座,保障多方数据安全共享和价值挖掘,促进跨机构、跨行业数据要素安全流通。
立即咨询
icon可信数据空间平台icon

 

icon可信数据空间平台特点icon

1、多级安全能力
提供数据安全沙箱、虚拟可信执行环境、机密计算等多级安全计算环境,解决传统隐私计算的恶意攻击防御不足问题。
2、面向数据协作
提供统一数据协作流程和规范进行数据产品设计/研发/运行等任务协同,提高数据协作效率和规范性
3、衔接已有设施
基于已有私有云、智算中心、大数据等基础设施进行最大化利用,极大降低企事业单位数据基础设施建设成本。
4、链接全域角色
有效链接数据提供方/使用方/服务方/运营方/监管方,完成多方任务协作,提供参与方资源贡献度及价值评估模型。
5、跨域高效协同
提供高效跨域的数据协同、服务协同、算力协同,构建数据应用合作生态,加快数据基础设施集约化建设与推广
6、集中化服务供给
基于数据产品超市、个性化应用工具、场景应用模板库,以及统一规范化协同流程,提供数据服务与安全能力供给。

 

icon技术起点icon
 
依托大数据协同安全技术国家工程实验室研制,突破核心技术,重点开展自主可控,安全高效、通用稳定的数据安全协同计算技术研究和产业化,形成可持续的数据安全协同能力,支撑国家重大工程,承担国家和行业的重大科研项目,为国家大数据发展战略提供安全保障。

 

icon平台功能 | 组成一:应用环境构建与管理(分系统)icon

用于平台管理方/监督方快速构建和管理可信计算空间和应用环境,提供预置软件仓、模板库、策略集、基准库,三权分立管理。

环境管理
支持不同项目、业务使用不同的安全隔离资源环境,不同应用环境有不同安全级别及隔离策略。
空间管理
提供可信空间的全生命周期管理,包括创建、启动、初始化、运行、停止、输出、销毁等环节。
共享协同
提供空间的协同分组、共享授权、转移控制,实现不同空间之间的在隔离环境下协同作业或集群计算。
安全策略
提供环境、应用、网络、文件、外设、桌面等安全策略设定,支持节点安全度量、运行监控和安全审计。
应用管理
支持操作系统、应用工具、用户个性化软件的预置和管理,自定义镜像和可信空间模板,做到开箱即用式使用。
模板管理
支持Window、Kyin、CentOS/Ubuntu等可信空间,满足不同数据产品研发与应用任务使用环境需求。
icon组成二:数据产品开箱即用(分系统)icon

为数据提供方、数据研发方、平台运营方提供面向治理、分析开发、运行等统一数据协作流程和开箱即用式工作台操作。

资源目录注册
提供数据、模型、算法、应用资源自助注册登记,建立统一虚拟资源目录,便于使用方,服务方申请使用。
数据采集校验
提供结构化和非结构化数据产品导入功能包括确定源数据、数据规则、数据验证、资源载入服务。
数据治理与发布
提供完整安全治理服务,含数据资产发现,敏感数据识别、分级分类、数据质量分析,脱敏与抽样、细粒度权限管控与服务发布。
项目及任务管理
提供创建或加入协同项目,允许数据治理,分析、研发、运行的协同任务发起、资源审批、主动授权、空间构建等自助操作。
协同任务工作台
提供多方数据安全治理、分析加工、产品研发、服务运行、隐私计算工作台,通过连接器进行数据空间安全接入与访问。
数据产品超市
提供数据产品发布与集中展示,包括数据集、算法模型、应用程序等,方便用户检索和选择合适数据产品申请下载或使用。

 

icon组成三:可信连接器(客户端)icon
 
提供特定安全客户端,进行节点安全度量、可信网络连接,支构建终端本地工作空间,提供本地应用(包含IDE开发应用、运维应用等工具,或本地数据安全治理应用、隐私计算节点应用)安全API接入、或远程桌面接入可信空间,提供用户工作区与终端桌面的安全隔离,防截屏、防拷贝、防未授权访问等;

 

icon适用场景icon

场景1:重要数字资产运行安全
B/G端客户 |提供端到端安全受控的重要数据、算法、(大)模型、应用资产运行环境,保障内部重要数字资产不泄露。

本地工作空间、安全计算空间、应用环境快速构建、数据产品运行


场景2:公共数据安全共享与运营
G端客户 |提供基于运行环境、调试环境的公共数据共享和运营服务机制,满足数据共享利用和合规安全目标。

数据细粒度权限管控、数据脱敏/抽样/发布、调试环境与运行环境、结果输出审批流程


场景3:城市、行业、企业级可信数据空间
B/G端客户|提供集约化的数据安全流通与跨域服务供给体系,构建可信管控能力、提高资源交互能力、强化价值共创能力。

统一数据协作流程、可信空间构建与运营、数据空间开箱即用、溯源确权与密文交换、可信主动免疫防御

 

场景4:产业链数据产品协同研发与应用
B端客户|提供统一数据协作流程和规范,支撑多方的数据合规治理、数据产品设计、数据协同开发、应用服务运行等应用

数据需求与任务管理、资源加密注册与确权、数据协作任务管理、开箱即用式产品研发、资源贡献度与价值评估


场景5:跨域算力资源安全协同计算
B/G端客户 |提供面向数据基础设施的算力资源协同,实现跨机构/跨行业的数据或算力枢纽间数据安全委托 (外包) 计算
形式化空间模板构建、算力资源调度与管理、溯源确权与可信交换、可信主动免疫防御

 

 

 

icon案例 - 某央企大数据实验室重要数据运行安全项目icon

背景:该实验室作为集团下大数据协同计算平台,承担与内/外部人工智能联合计算服务职能。鉴于参试业务部门、合作单位涉及敏感数据及重要模型算法,平台需构建安全隔离计算环境,提供数据安全防护能力支撑,满足大规模、高安全、低损耗的集群智算场景。

痛点:
1、运营部门作为牵头方承担涉密任务的组织和协调工作管理和运维成本高;
2、业务部门、合作单位担忧数据联合计算过程中重要模型算法泄露,以人员管控为主要安全防护手段;③外协单位参与和支撑具体工作的开展,存在泄密风险行为或管理安全漏洞;

方案:
构建基于虚拟可信执行环境的安全计算平台:

① 在现有硬件基础设施上构建数据可信计算环境,实现安全可信的多方协同计算能力支持;

② 提供虚拟可信隔离、数据可用不可见、数据全生命周期安全管控,数据使用中的安全防护;

③基于安全私有云,支持PB级存储、TB级内存、满负载GPU的可信空间开展大规模集群化的AI应用;

④ 基于国产软硬件,实现自主可控要求,适配飞腾/麒麟等环境。
适用场景:
① 大模型安全(训练和推理安全);
② 重要基础设施计算环境安全(军工、科研、医疗、交通、资源、工业等行业央国企单位):
③ 涉密单位外协安全(政府、科研等事业单位)。

价值:
通过搭建虚拟可信执行环境平台系统,满足:

1、为大规模数据训练和重要模型仿真提供隔离、可控的安全计算环境,提升数据安全防护能力;

2、融合业务系统,实现安全计算模式和常规计算模式共存共用,基于分组共享协同支持复杂计算业务协同

3、融合智能算力基础设施,通用性好、高算力、损耗低(部分超主机),极大提高资源利率。

 

 

 

icon某机构科研可信数据空间项目icon

背景:该前沿科技领域国家实验室,构建科研可信数据空间来统筹发展和安全,一方面加强内部科研实验数据安全管理,另一方面构建联接多方主体、数据资源共享共用的科研数据流通利用基础设施,提高科学数据可信管控、资源交互、价值共创能力促进科研数据要素价值应用生态,助力科研创新和成果转化方面取得突破。

痛点:
1、机构合规上需要满足《关键信息基础设施安全保护条例》《保守国家秘密法实施条例》以及《科学数据管理办法》要求:加强科学数据全生命周期安全管理;
2、多方数据协作上低效、高风险,数据需求方无法快速找到数据、缺乏有效跨部门协调组织手段,数据提供方担忧数据泄漏和滥用风险、自身数据权益难以保障,分析研发方的模型算法成果缺乏保护和数据资源支撑不足。

方案:
围绕加强科研数据安全合规管控能力、提高实验任务的资源交互协同能力、构建跨域数据融合与价值共创能力需求,采取“6+4+4”模式对科研可信数据空间平台建设:

①搭建1套科研可信数据空间平台,建设6个分系统,即统一服务门户、数据空间开箱即用、可信空间管理与运营、可信连接器、溯源确权与可信交换、主动免疫防御分系统;

②提供4个应用工具,即数据安全治理工具、通用大数据分析挖掘工具、人工智能集成开发工具、隐私计算工具;

③制定4份标准规范草案,形成科研数据资源加密共享与交换可信数据空间环境构建与管理、多方数据协同计算任务新建与管理、可信数据空间实验过程行为管控等标准规范;推动新模式下的科研实验多方数据协作、规范数据协同业务活动链路化执行与安全流转、建立跨域数据安全聚合与共享交换机制,提升科研数据全生命周期安全管控与高效应用。
适用场景:
① 行业可信数据空间 (部委直属行业大数据中心);
② 城市可信数据空间 (省/市级大数据运营部门);

③ 企业可信数据空间 (军工、科研、医疗、交通、资源、文旅、工业等行业重要企业/机构)

价值:
①加强科研数据的安全合规管控,建立和筑牢自身数据安全屏障,防范重要及敏感数据泄露、窃取、非法滥用等风险问题,遵守相关法律法规和政策要求,避免因数据违规使用而引发的法律风险和责任;
②提高实验任务的资源交互协同,提供统一数据协作流程为数据提供方、产品研发方提供开箱即用的全数据生命周期的融合利用和互联互通;
③推动跨域数据融合与价值共创,提供统一数据协作流程为数据提供方、产品研发方提供开箱即用的全数据生命周期的应用场景服务和安全接入访问通道,加强机构内部以及与工业、科研等外数据空间领域的合作,确保实验数据“供得出、流得动、用得好、保安全”

 

 

icon某行业上下游数据产品协同研发项目icon

背景:该行业主管部门围绕工业数据在从需求转化到数据产品的过程中,建设数据产品多方协同开发平台系统,提供数据引接汇聚存储、数据产品协同研发和数据产品在线运行等业务功能,支撑工业设备全寿命周期数据管理和数据应用/验证,为数据产品协同研发能力生成提供有力保障。

痛点:

在工业设备数据产品多方协同研发过程中,面临

1、需求提报方缺乏需求提报手段,行业缺乏多方数据协作平台和数据应用服务支撑;
2、数据提供方数据、模型、算法、应用等权益难以保障,部分数据涉密或为内部重要数据;
3、产品生产方缺乏数据产品研发应用需求,缺乏数据资源支撑,无法进行高效数据产品研发与应用。

方案:
遵循“智能化、集约化、沙箱化、协同化、货架化、确权化、去中心化”原则,建设数据产品多方协同研发平台:

1、“接”数据:数据引接智能化、数据资源体系化、数据治理规范化

2、“管”模型:算法模型的资产化、敏捷化和统一管理;

3、“研”产品: 提供数据产品设计、开发、封装、发布等全链路流转实现产品研发的协同化和货架化;
4、“用”资源:资源利用确权化、集约化利用和去中心化;

5、“做”应用: 围绕数据分析与研发需求,实现应用开发流程化和服务化;
6、“保”安全:提供安全隔离、可信受控的应用环境,支撑数据资源的溯源确权、数据安全计算等,实现应用环境的沙箱化和集约化。
适用场景:
1、供应链/上下游数据产品协同研发与应用(工业、能源、交通、电信等行业重要客户)
2、行业/区域性可信数据空间;

价值:
1、创新行业数据产品多方协同研发的全新业务模式,建立有效数据安全保障机制、贡献度量化核算的激励机制,促进数据产品协同研发和应用的互利共赢生态模式;

2、突破数据应用环境构建、数据产品开箱即用、安全加密防护等关键技术,制定统一、适用的标准规范,促进数据产品开发建设标准化,提升数据产品建设效益;

3、形成涵盖数据产品设计、研发、运行、发布的全链路业务流程的数据安全协同开发平台,实现“接”数据、“管”模型、“研”产品、“用”资源、“做”应用、“保”安全等多维度目标。

 

 

icon用户价值icon
深化自身业务体系
提供安全的数据共享交换技术保障,助力多方数据资源整合,借力大数据优势深化自身的业务价值体系。
释放多方数据价值
依托数据安全协同计算平台,可以安全、可控地将数据共享给第三方数据挖掘分析,帮助企业创新数据共享模式,实现互利共赢。
保障数据使用合规
提供数据安全计算环境和全流程的使用审计。通过隐私计算、虚拟化安全、可信计算等技术,保障数据服务公司合法合规的进行数据挖掘、提供数据服务
持续保障数据增値
保障数据安全可控、数据隐私不泄露的情况下促成数据变现,同时严格控制数据的使用方和使用量,实现数据持续增值

 

icon产品价值icon
重塑数据交易的信任体系,打破数据孤岛
实现数据要素可用不可见,防范数据泄露
分离数据所有权和使用权,促进数据流通
构建数字经济的安全基石,释放数据价值
保护数据背后的用户隐私,遵从法律法规

 

 

产品推荐

金蝶KIS云旗舰版工资管理解决方案
KIS云旗舰版可实现业务移动化、老板应用移动化、办公协同移动化。业务员、采购员、门店店员、生产员、财务员、库管员均可线上下单或查询数据,企业管理者可以在手机上随时随地进行移动审批、查看报表。 提供轻分析业务实体自定义工具从管理走向经营,助力企业经营决策,支持单据自定义字段分析,持续迭代增加单据的嵌入式分析,丰富主题式分析的业务实体。
免费试用
查看详情
蓝墙互联云端地产smart ERP成本招采管理解决方案
蓝墙互联云端地产smart ERP成本招采管理解决方案,支持其他类型费用付款,费用类型可灵活配置。可实时记录执行过程沉没成本,责任到人,为成本结构和业务优化提供数据支撑。支持手动导出动态成本快照与快照记录查看复盘,以集团维度进行成本数据的全局查看,支持数据穿透查看详情。
免费试用
查看详情
十牛校园防欺凌报警系统方案
十牛校园防欺凌报警系统方案,专为校园安全打造。集一键式紧急报警对讲系统与 AI 语音识别报警系统于一体,遇欺凌事件可快速响应。学生一键呼救,AI 精准识别,即时开启双向对讲,确保信息及时传达,高效助力校园构建安全防护网,守护师生安宁。
免费试用
查看详情
美迪索科智慧工厂物联网定位解决方案
美迪索科智慧工厂物联网定位解决方案,基于物联网、人工智能、云计算、GIS等领域长期积累的实践经验,围绕工厂安全生产流程管理过程,打造智能化、数据化、图形化、信息化管理平台,有效帮助企业实现生产安全管理,提高对工厂内部员工、外来访客的管理水平,实现智能化管理机制。
免费试用
查看详情