《中國移動:2023數聯網(DSSN)白皮書(23頁).pdf》由會員分享,可在線閱讀,更多相關《中國移動:2023數聯網(DSSN)白皮書(23頁).pdf(23頁珍藏版)》請在三個皮匠報告上搜索。
1、中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)2前前言言本白皮書基于對國家數據要素流通在政策、產業、技術和需求方面的綜合分析,提出數聯網(DSSN)發展愿景、發展目標、體系架構等核心理念,分析應用場景和關鍵技術,希望業界一起共同建設數據共享服務網絡,促進數據要素市場的流通和高質量發展。本白皮書的版權歸中國移動通信集團有限公司所有,未經授權,任何單位或個人不得復制或拷貝本建議之部分或全部內容。中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)3目目錄錄1.發展形勢.41.1.政策法規密集出臺,指引數據要素發展方向.41.2.產業市場積極探索,拓展數據要素發展領域.41.3
2、.關鍵技術快速發展,激發數據要素發展活力.51.4.應用需求不斷深化,推動要素市場規模發展.62.核心理念.72.1.發展定位.72.2.發展目標.72.3.功能架構.83.應用場景.93.1.數字政府協同治理.103.2.交易機構數據交付.113.3.行業客戶數據流通.124.技術體系.144.1.技術框架.144.2.關鍵技術.154.2.1.數算網融合.154.2.2.大規模分布式協同計算.164.2.3.網絡化可信隱私計算.174.2.4.數據流通全鏈路管控.185.產業發展倡議.195.1.產業生態.195.2.發展愿景.20參考文獻.22編寫單位(排名不分先后).23編寫人員(排名
3、不分先后).23中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)41.1.發展形勢發展形勢數據已成為國家的戰略性資源,數據推動不同產業的融合與創新,并催生出新場景、新業態、新模式,是數字經濟創新驅動能力的重要體現。我國高度重視數據相關工作,將數據與與土地、勞動力、資本、技術等傳統要素并列為要素之一,大力發展以數據為關鍵要素的數字經濟。為充分發揮數據作為新型生產要素的重要作用,釋放數據價值紅利,國家加快推動數據的共享和流通,發展配套基礎設施,加速相關制度的推進,繁榮數據應用,推動數據要素市場發展成熟。1.1.1.1.政策法規密集出臺,指引數據要素發展方向政策法規密集出臺,指引數據要素
4、發展方向2019 年 11 月,黨的十九屆四中全會首次將數據作為新的生產要素,具有里程碑意義。十九屆四中全會以來,國家密集出臺超過 10 余份涉及數據要素的重要文件,對數據要素相關工作作出部署。2022 年 6 月 22 日,中央全面深化改革委員會第二十六次會議審議通過了 關于構建數據基礎制度更好發揮數據要素作用的意見,2022 年 12 月 19 日,中共中央、國務院印發該意見,從數據產權、流通交易、收益分配、安全治理等方面構建數據基礎制度,提出“數據二十條”政策舉措,這是國家層面首次單獨針對數據要素出臺的文件,在數據要素價值釋放的歷程中具有里程碑式重大意義,為我國數據要素市場建設起到“指南
5、針”的作用。隨著國家層面一系列與數據及其安全保護相關法律法規、標準規范陸續發布,地方層面數據相關的制度規范及政策文件也相繼印發。目前已有 19 個省正式出臺了數據、大數據或數字經濟條例,以促進數據利用和產業發展為基本定位,最大程度促進數據流通和開發利用,進一步激發市場主體活力,促進數字經濟和社會發展。1.2.1.2.產業市場積極探索,拓展數據要素發展領域產業市場積極探索,拓展數據要素發展領域信通院數據顯示,2021 年我國產業數字化規模達 37.2 萬億元,同比增長17.2%,占 GDP 比重為 32.5%;國家工信安全中心測算,2021 年我國數據要素市場規模達 704 億元,“十三五”復合
6、增速超過 30%;“十四五”期間將突破 1749中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)5億元,數據要素市場的核心環節,如數據采集、數據標注、數據交易等規模增長迅速。各行各業已充分認識到發展數字經濟的重要性,數據要素跨行業流通需求量巨大,其中金融、互聯網、政府、電信等領域數據體量大、價值高,數據變現走在市場前列,未來工業、物聯網、醫療等領域的數據流通前景也十分廣闊。我國數據要素流通交易市場在經歷 2014 年-2019 年的首波發展進入沉寂狀態后,伴隨 2019 年十九屆四中全會將數據列入生產要素,在政策的積極推動下,國內掀起了數據流通交易的新一輪發展熱潮。各地政府在數據流
7、通交易方面的探索力度也不斷加大,大數據交易機構的模式探索開始重啟,2021 年北京、上海、海南、重慶等地陸續宣布成立大數據交易所/交易中心,加快數據要素價值轉化。同時,產業界 IT 頭部企業、互聯網大廠、新創公司等也在積極布局大數據交易系統與平臺,提供大數據相關技術服務,撮合客戶大數據交易,推動數據交易和變現。截至目前,國內已先后成立了 30 多家由地方政府、國資或民企主導的數據交易機構,大數據交易變現能力也有所提升。信通院數據顯示,2021 年我國數據交易規模超 500 億元,其中以數據交易所/中心為主導的場內交易占比 2%,由企業等主導的場外交易占比 98%,預計 2025 年整體市場規模
8、將超 2200 億元,場外仍占主導。1.3.1.3.關鍵技術快速發展,激發數據要素發展活力關鍵技術快速發展,激發數據要素發展活力面向數字化轉型需求,算力正在成為推動數字經濟發展的重要生產力。據浪潮信息與 IDC2020 全球計算力指數評估報告研究,計算力與經濟增長緊密相關,計算力指數平均每提高1個百分點,數字經濟和GDP將分別增長3.3%和1.8%,華為預測截至 2030 年通用算力將較 2020 年增長 10 倍,人工智能的算力需求會增長 500 倍以上,各行各業的算力需求也將呈爆發式增長。國家在政策層面也明確指出提升網絡傳輸能力。2021 年 5 月四部委聯合印發全國一體化大數據中心協同創
9、新體系算力樞紐實施方案中提出“東數西算”工程,構建八大算力樞紐、十個數據中心集群的國家算力網絡體系。工信部在“雙千兆”網絡協同發展行動計劃(2021-2023 年)、“十四五”信息通信行業發展規劃中均明確提升骨干傳輸網絡承載能力。算力已成為賦能社會、行業數智化轉型的基礎,對數字經濟的發展帶來直接的影響。中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)6在數字經濟時代,數據要素作為數字經濟的核心引擎,也是國家基礎性戰略資源,我國在大力促進數據要素市場發展的同時,如何兼顧數據流通與數據安全成為越來越多行業關注的重點。Gartner 在 2019 年首次將隱私計算列為處于啟動期的關鍵技術
10、,2022 年在其十二大重要戰略技術趨勢中預測,2025 年全球 60%的大型企業機構將使用一種或多種隱私增強計算技術。根據艾瑞咨詢對數據流通需求發展趨勢的調研顯示,87.4%的受訪者正在探索基于隱私保護的數據流通形式,認為數據包、明文數據 API 調用等傳統方式已無法滿足監管與合法要求,基于隱私保護的數據流通成為重要能力??梢?,行業客戶在發展業務的同時,對于數據安全合規以及隱私保護的需求愈發強烈。伴隨著隱私計算等新興技術發展,數據流通方式逐步向隱私保護方式演進,探索“數據可用不可見”的新模式數據流通,通過協議或算法使得數據聯合、計算等在不泄露原始數據的前提下完成,充分挖掘數據價值,客戶可根據
11、需求選擇聯邦學習、安全多方計算、可信執行環境、區塊鏈等多種技術保障數據合作的安全合規。1.4.1.4.應用需求不斷深化,推動要素市場規模發展應用需求不斷深化,推動要素市場規模發展隨著政策指引、市場繁榮以及技術驅動,數據正在成為數字經濟的關鍵生產要素,而數據流通是實現數據要素產生到數據價值釋放的“樞紐”,是要素產業化發展的重要環節。面向未來產業化市場,滿足數據要素流通四方面基礎需求(圖1),即“連接、算力、安全、合規”,將有效提升數據流通效率,降低產業成本,實現交易可信可靠合規,推動應用繁榮,推動數據流通市場規?;l展。圖 1 數據要素流通基礎需求連接:實現數據提供方、數據需求方的按需隨時連接,
12、形成由多方構成的數中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)7據流通網絡,提升數據流通效率,降低流通成本,實現數據價值的倍增;算力:即取即用的算力服務,數據流通對計算、存儲、云等需求增長迅猛,算力將成為與水、電一樣,可“一點接入、即取即用”的社會級服務;安全:融合數據安全、隱私保護等相關技術,建立安全可信的共享流通網絡,滿足市場對數據的安全保護需求,建立安全可信的服務網絡;合規:提供合規機制保障技術和能力,滿足合規公證、安全審計、算法審查、監測預警等監管要求,實現數據流通合規發展。2.2.核心理念核心理念2.1.2.1.發展定位發展定位數聯網(Data Switching S
13、ervice Network,DSSN),依托中國移動“連接+算力+能力”信息服務體系,面向數據要素流通市場,構建跨行業、跨區域、跨領域、跨主體的下一代集約高效的數據流通基礎設施,為場內集中交易和場外分散交易提供低成本、高效率、可信賴的流通環境,滿足連接、算力、安全、合規等方面的共性需求,支撐國家數據要素流通市場高效健康發展。圖 2 DSSN 的發展定位2.2.2.2.發展目標發展目標DSSN 是連接多個數據提供方、數據需求方、數據交易提供方等主體的數據中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)8要素流通服務網絡,在保證數據安全合規使用的前提下,一點接入網絡,為數據商品流通提
14、供“數據物流”服務。DSSN 基于按需接入、算網筑底、安全共享、開放合作、可管可控的原則,打造可信的數算一體化服務網絡,實現五大目標:目標一:數據就近接入。目標一:數據就近接入。DSSN 旨在建立標準化接口及認證鑒權機制,支持跨行業、數據節點靈活接入,提升數據接入效率,降低參與方合作成本。目標二:廣覆蓋流通網絡。目標二:廣覆蓋流通網絡。DSSN 旨在依托中國移動算網資源,按需求提供靈活組網,打造一站式的申請、開通、存儲、計算與調度專屬算力網絡服務。目標三:可信數據交付。目標三:可信數據交付。DSSN 面向客戶不同層次的需求,提供多場景、多形態、多密態的數據可信交付能力,在保障數據流通安全的基礎
15、上,通過網狀化方式提升流通效率。目標四:安全可管可控。目標四:安全可管可控。DSSN 旨在基于數據節點及專用網絡,保證數據計算、傳輸、使用、監管、業務流程的安全可靠,打造安全防護體系,實現可信共享服務網絡。目標五目標五:全程合規可證全程合規可證。DSSN 滿足符合國家監管要求,提供合規審核功能,安全監控、服務存證,向監管方提供合規能力,保障服務可管可控,并接納業界合規服務和技術能力入駐,促進數據流通合規探索。2.3.2.3.功能架構功能架構DSSN 采用自主可控的“四橫三縱”功能架構,打造涵蓋接入、網絡、流通、業務、運營、監管的端到端服務體系,如圖 3 所示。數據接入層數據接入層面向跨行業數據
16、接入需求,提供數據接入、數據管控、權限控制等能力,支持業界主流數據接入,形成標準化、可流通數據,并對數據的統一標識及訪問控制能力,降低數據接入門檻。網絡連接層網絡連接層提供一站式申請、開通數據流通專屬算力網絡功能,通過算網感知和編排調度能力,動態調配和規劃數算網資源,并對網絡帶寬、時延、QoS、隔離性等重要屬性提供保障,確保數據流通的可靠性。中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)9圖 3 DSSN 的功能架構流通處理層流通處理層針對客戶多層次數據流通需求,提供面向數據的多維度處理能力,并實現多形態、多密級以及按需組合的數據交付能力,提供豐富的數據流通交付服務。業務服務層業
17、務服務層面向客戶提供多場景交付、交付監控、能力開放、數據審計、存證追溯、計量計費等業務服務,以及數據治理、加工、質量評估、數據服務等增值服務能力。運營管理運營管理面向客戶提供數據流通業務全流程運營服務,包括業務進度及狀態跟蹤、日志查看、資源管理等服務。安全管理安全管理面向數據流通提供端到端的安全管控能力,實現對用戶安全認證管理,對數據及代碼安全分區管理,對數據傳輸安全隔離,以及對數據計算和處理的安全管控,滿足不同層次的安全需求。合規管理合規管理根據國家、區域及行業等監管規范和要求,提供數據流通合規審核、安全監控、服務監管等能力,保障服務可管可控。3.3.應用場景應用場景在國家相關政策促進下,我
18、國數字經濟不斷發展,數據已成為促進數字經濟發展的重要生產要素,各行各業也在通過自身業務數據的流通進一步產生經濟效中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)10益,促進數據資產的價值提升。DSSN 構建的新型數字基礎設施,打造新型算網產品,根據客戶特點及需求,發揮連接、算力、安全、合規等核心能力,賦能各方實現數據對接、數據流通及應用合作,支撐數據要素流通市場高效健康發展。3.1.3.1.數字政府協同治理數字政府協同治理2022 年,國務院正式印發關于加強數字政府建設的指導意見,明確將開放共享的數據資源體系建設作為重要任務,加強數據治理,促進數據高效共享和有序開發利用,充分釋放數
19、據要素價值。數字政府建設是未來政府演進的必然路徑,伴隨新興信息技術的發展,數據的流動性顯著地增強了政府的協同治理,但數字政府的建設不僅是新技術的采納,更面臨跨部門、跨層級、跨區域的復雜的數據融合與業務融合問題,如何打破業務協作壁壘、利用數字化思維重塑政府間與部門間的協同與整合機制成為亟待思考的關鍵。圖 4 DSSN 助力數字政府協同治理DSSN 與中國移動數據治理技術、IDC 建設能力等結合,保證數據可用不可見、原始數據不出域的情況下釋放數據價值,滿足不同政府部門的聯合建模、統計等需求,在保障數據安全和隱私性的前提下實現數據的安全、合規融合與價值提升,實現政府數據共建、共用、共享,通過優勢互補
20、與資源整合,加速政務數據賦能經濟發展,助力數字政務應用落地。此外,DSSN 可提供智慧政府整體解決方案,通過定制化的信息化解決方案及數據交付服務,提升政府內部綜合治理能力,促進共享共治與治理能力的提升。與此同時,結合運營商豐富的系統集成與運營經驗,DSSN 可提供規范化、標準化的數據對接與交付流程,依托連接+算力的優勢,提供安全可保障的專網服務及海量算力資源,全方位助力政府圍繞民生服務、利中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)11企發展、城市治理等領域的高質量發展。典型案例:某省級政務數據管理部門基于已有政務數據中臺,擴展對外安全服務通道,在原有政務數據開放 API 接口
21、的基礎上,增加基于 DSSN 隱私計算能力的服務方式,形成“API+隱私計算”的雙通道服務模式,從而為當地的科研院所、金融機構、公共事業單位等提供政務數據服務,通過建設高效數據匯聚及應用服務能力提升、公共數據服務開放平臺、數據安全體系建設等三大系統,優化完善省一體化大數據平臺的數據交換、存儲、服務、安全等能力,提供穩定、可靠、安全、高效的數據支撐,進一步推進全省大數據計算、存儲、服務支撐等基礎設施資源的集約共享。3.2.3.2.交易機構數據交付交易機構數據交付在國家政策、市場需求和新興技術的綜合推動下,各地大數據交易所/交易中心迎來新一輪發展浪潮,積極探索數據交易的新模式。當前,我國數據交易機
22、構依據國家及地方數據要素流通相關政策法規和管理要求,探索制定數據交易制度和規則,通過提供數據交易場所,作為數據供需雙方的“中介”,開展數據交易撮合、價格生成、清結算等業務服務,并引入數據商、第三方服務機構等多方市場主體,加強數據交易服務能力和服務質量。圖 6 DSSN 助力交易機構數字交付DSSN 可為交易機構提供安全可信的數據交付服務,相當于數據要素領域的“數據物流網”,交易機構完成數據交易訂單后,可委托 DSSN 對接數據需求方和數據提供方,以雙方約定的計算、傳輸、交互等方式實現數據交付,并將交付結果返回交易機構以支持交易的完成。DSSN 在網絡方面提供數算網感知和編排中國移動通信集團有限
23、公司數聯網(DSSN)白皮書(2023)12調度、帶寬和流量預測、時延監控、QoS 保障、安全隔離等服務,滿足不同優先級的交付服務質量,確保數據流通交易的可靠性。同時還提供數據交付存證和合規管控等服務,實現數據交付全流程可追溯。此外,DSSN 可提供數據質量評估、價值評估、多量綱計費等交易支撐工具,助力交易機構降低數據交易的技術門檻,推動數據交易全過程更加安全高效。典型案例:某數據交易所協同 DSSN 探索打造新型產業數字化轉型產品,用數據賦能實體經濟高質量發展,面向交通、水產、陶瓷、環保、電子制造等優勢產業,積極試點行業平臺與數據流通平臺的融合應用,促進產業數字化轉型升級。同時,探索可信數據
24、交付管理平臺,通過數據安全存儲、授權鑒權、存證驗證、封存毀銷、可信傳輸、追蹤溯源、聯合建模、算法核查、融合分析等新型數據技術,實現各類數據產品登記交易交付全流程閉環管理,通過統一標準、開放接入、生態鏈合作方式,既保證交易交付的安全,又提供低成本、高效率、可信賴的數據流通環境,為海量數據融合應用創新提供強有力的支撐。3.3.3.3.行業客戶數據流通行業客戶數據流通數字經濟是未來發展的方向,是經濟增長的新動能和新機遇,信息化和數字化的發展方式已經成為傳統行業進行轉型升級和新興行業實現跨越發展的重要手段和著力點,其必要性和緊迫性不斷凸顯。如何在保證安全的前提下,打破企業內部及各企業之間存在的“數據孤
25、島”和“信任鴻溝”,充分實現數據要素的高效安全共享、協同和流通,解決其中突出的安全風險、標準接入、規范管理、有效監管和運營治理等問題,從而實現“化數據為生產力”、實現降本增效,賦能企業運營、管理以及后續發展,是目前行業數據共享流通面臨的突出問題。DSSN 作為數據流通基礎設施,具備四項突出特點和優勢,可以為包括金融、醫療、電商、物流等行業的數字化轉型升級和數據要素的市場化發展提供基礎保障和關鍵能力。第一,DSSN 可以提供標準化數據接入服務,降低行業客戶連接門檻,在數據節點實現標準接入、認證鑒權、權限分配,同時支持主流數據格式及傳輸協議,滿足跨行業數據接入需求,并制定數據訪問控制機制,保障多任
26、務多角色有序訪問,實現對數據源的快速對接,降低數據源和應用之間的差異,提升數據接入和計算的效率,解決用戶數據流動問題。第二,DSSN 可以為行業用中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)13戶提供服務保障,提升網絡安全與服務質量,確保數據流通交易的可靠性,為行業用戶提供按需求靈活組網,一站式申請、開通與調度專屬算力網絡服務,同時對帶寬和流量實現精準預測、實時的時延的監控以及專網服務 QoS 保障,從而滿足不同優先級的服務質量。第三,DSSN 可以為行業客戶提供監管場景,實現開放合規的流通保障,提供符合國家監管要求的合規審核功能,包括安全監控、服務存證,向監管方提供接口,保障
27、服務可管可控;并且持續聚焦數據交易生態圈的培養,推動能力開放,引入產業生態,促成業界合規服務和技術能力入駐,推動數據流通合規探索。第四,DSSN 還可為企業提供定制化數據服務,在滿足數據“可用不可見”的需求下,實現行業客戶數據的定制化開發和建模分析,通過多維度數據融合,助力不同行業領域的風控管理、用戶畫像、精準營銷等場景。圖 5 DSSN 促進行業數據可信流通在金融應用場景中,伴隨互聯網沖擊,銀行等企業迫切需要多維度用戶信息,對細分用戶施行精準個性化營銷,但目前各大型金融企業用戶信息分散且具備一定重疊性,DSSN 可提供金融數據安全共享解決方案,幫助企業對不同用戶間信息進行安全脫敏合規統計,加
28、強不同金融機構及企業間的數據融合,收集分析用戶資產、信用、消費、社交等多維度信息,豐富用戶畫像,對重點用戶提供定向化服務,進一步協助營銷方案的設計,實現客服資源價值最大化;在醫療應用場景中,醫療數據的流通可以幫助重大疾病、罕見病與復雜疾病的研究以及新藥研發,在疫情期間對疫情實時分析、趨勢與拐點研判等也產生重要影響,DSSN 通過提供醫療數據安全共享解決方案,滿足醫療行業在保障醫療數據不出域、滿足隱私安全的前提下釋放數據價值,實現院內、院間、國際醫療數據價值高效流通,助力諸如藥物研發、流行疾病統計、疫情防控常態化、臨床輔助診斷等醫療應用中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)
29、14落地。典型案例:某股份銀行為提高行內信用卡分期業務的營銷轉化率,通過 DSSN安全引入更多的運營商、電商消費、設備行為數據等維度來進行聯合建模,用于行內現有分期業務的營銷決策,提升了聯合建模準確度。通過 DSSN 的標準化數據交換接口,降低數據集成的成本,實現了金融機構與外部數據的互聯互通,避免了與不同數據源多次集成的復雜性和成本,實現安全、高效地使用外部數據源,同時,通過 DSSN 獲取實時的市場數據、客戶行為數據等,從而開發出更具創新性的金融產品和服務,推動金融創新和業務拓展。4.4.技術體系技術體系4.1.4.1.技術框架技術框架DSSN 采用“平臺+網絡+數據服務節點”分層架構,打
30、造端到端業務服務框架體系,標準化對接數據供需方及交易提供方,滿足多層次數據應用需求。圖 7 DSSN V1.0 體系架構數據共享平臺(Data Sharing Platform,DSP),提供實現數據接入管理、數據可信交付、專網調度、可靠傳輸、安全管控、開放監管等服務。DSSN 專網,基于現有網絡設施構建的數據共享虛擬專用網絡,保證數據傳輸的安全性和服務質量。中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)15數據服務節點(Data Service Node,DSN),部署于數據提供方,實現數據源對接、DSSN 專網接入、數據安全計算等核心功能。根據客戶需求提供不同形態的產品。數據
31、需求節點(Data Requirement Node,DRN),部署于數據需求方,實現業務系統對接、DSSN 專網接入、可視化開發、數據安全計算等核心功能。根據客戶需求提供不同形態的產品。4.2.4.2.關鍵技術關鍵技術DSSN 面向數據要素流通市場,作為新型數據流通基礎設施,提供數據共享流通能力,滿足連接、算力、安全、合規等方面的共性需求,著力在數算網融合、大規模分布式協同計算、網絡化可信隱私計算、安全合規、數據流通全鏈路管控等方面的技術創新。4.2.1.4.2.1.數算網融合數算網融合面向客戶開展數據流通業務過程中對網絡不同層次的需求,依托中國移動在連接、算力等方面的技術和服務優勢,提供按
32、需接入、算網感知和編排調度、安全隔離和服務質量保障等定制化服務,為業務提供安全、高效的算網服務。按需靈活接入按需靈活接入根據客戶所在地域、應用場景、對網絡質量等方面要求,DSSN 提供一站式申請、開通、使用數據流通專屬算力網絡服務,提供就近高效的網絡接入,使用OTN、PTN、SPN、PON 等傳輸網絡,IP 承載網、CMNET 等 IP 網絡,以及 SD-WAN新型網絡等多種組網技術,提供按需適配的安全、高速、穩定的網絡服務,滿足客戶端到端數據傳送、訪問互聯網及增值配套服務等需要。算網感知和編排調度算網感知和編排調度DSSN 可根據客戶數據計算、存儲和傳輸需求,動態提供連接資源,將各類異構算力
33、(CPU、GPU、FPGA 等)以及云平臺上不同層次的算力產品及存儲資源進行統一納管,實現業務邏輯與底層資源的解耦。感知數據流通算力、位置、出入口、容量、狀態和性能等,并提供測量和量化能力,實現對算網資源的泛在編中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)16排調度。參考算力網絡白皮書安全隔離安全隔離根據客戶不同層次的數據安全傳輸要求,采用定制化端到端的軟硬隔離技術,并可選采用國密或國際標準加密等多種加密算法,通過動態加密、完整性驗證等機制,保證數據不被竊聽,應用入侵檢測、安全容器、包過濾等技術,實現對數據流通不同任務、不同服務之間的有效隔離和保護,保障數據流通安全可靠。服務質
34、量保障服務質量保障DSSN 提供網絡帶寬、算力資源、云存儲資源的預測、網絡時延監控、QoS服務保障等能力,匹配針對數據流通不同場景優先級的服務質量,滿足客戶在數據流通共享過程中對算網服務質量的層次需求。4.2.2.4.2.2.大規模分布式協同計算大規模分布式協同計算DSSN 實現對網絡中所有 DSN/DRN 節點的統一編排管理,包括統一任務路由、認證鑒權體系、分布式協同計算、節點白盒化架構、多引擎統一編排調度等關鍵技術。統一任務路由統一任務路由對全網分布式計算節點進行統一編碼和任務路由,根據供需方數據流通服務要求,自動建立/釋放節點間數據安全通道,節點計算、存儲和處理任務和路由可控可管,保障連
35、接效率、隱私安全和服務質量。認證鑒權體系認證鑒權體系構建全網統一節點證書及密鑰管理體系,根據供需方數據流通服務要求,自動完成節點雙向認證密鑰和證書分發。節點間通過雙向認證確保鏈接雙方的合法性,并基于通信協商的密鑰進行安全信道上的加密加簽通信。分布式協同計算分布式協同計算數據計算任務在分布式節點間統一調度,根據計算負載動態全局調整計算資源配置,實現高安全、高可靠大規模分布式數據協同計算,支持同構、異構計算節點間“管理+控制+計算”標準協議互聯互通。中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)17節點白盒化架構節點白盒化架構分布式計算節點作為數據標準接入和安全計算的載體,采用白盒化
36、設計架構,通過規范標準化接口,對管理服務、計算引擎、算法組件進行分層解耦,實現對業界技術提供方的計算引擎和核心算法能力的靈活引入和擴展,支持 DSSN產業生態協同發展。多引擎統一編排調度多引擎統一編排調度節點管理服務層支持重量級、中量級、輕量級等多種模式的計算引擎適配接入,基于云原生與邊緣協同技術,實現計算引擎/算法組件按需從云端加載和部署至計算節點?;谟嬎氵壿媽映橄?,實現計算作業統一編排和調度,屏蔽各技術提供方計算引擎差異,提供統一、標準的用戶計算操作管理界面。4.2.3.4.2.3.網絡化可信隱私計算網絡化可信隱私計算DSSN 在數據要素流通的全過程中采用多種隱私計算技術,并將目前點對點
37、隱私計算方式升級為網絡化方式,確保在保護個人隱私和確保數據安全的前提下,實現數據價值的網狀流通,提升“原始數據不出域、數據可用不可見”新型范式的流通效率。網絡化隱私計算網絡化隱私計算支持多種隱私計算技術,包括聯邦學習技術、多方安全技術等。聯邦學習聯邦學習是通過交換模型參數或中間結果的方式來保護原始數據隱私的一種分布式機器學習框架。DSSN 將聯邦學習能力引入網絡 DSN/DRN 數據節點,體現 DSP,提供網絡化、模塊化的多種引擎與算法組件,完成多云多網絡接入和互聯,保障服務質量。多方安全計算多方安全計算是互不信任的參與方之間在保護隱私信息以及沒有可信第三方的前提下進行協同計算的技術。DSSN
38、 支持同態加密、差分隱私、數據分享等多種多方安全計算技術,并以此為基石,實現了網絡化隱匿集合求交、統計分析、搜索加密等多項技術能力??尚烹[私計算引擎可信隱私計算引擎在隱私計算領域中,算法、安全協議的安全性不代表引擎的安全性。攻擊者可通過篡改引擎的實現代碼、竊取用戶的密鑰等手段對隱私數據展開機密性和完中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)18整性破壞。DSSN 通過對隱私計算引擎的完整性、系統配置要求等進行規范化、定義及管理,為用戶提供可信任的隱私計算引擎,確保用戶數據不被泄露和篡改。計算引擎互聯互通計算引擎互聯互通目前業界已有眾多隱私計算產品,但在技術框架、接口規范、通訊
39、協議等方面存在較大差異,導致客戶在使用隱私計算技術時,無法與不同技術框架的合作方實現系統互聯互通,增加了系統建設復雜度和建設成本,阻礙隱私計算技術的成熟和規?;l展。DSSN 采用創新技術框架,兼容主流計算引擎基礎上,符合業界主流標準,實現了異構隱私計算引擎在管理、控制和計算層面的互聯互通??尚艌绦协h境可信執行環境DSSN 支持可信執行環境(TEE)技術,為數據交付提供基于硬件的加密、隔離的計算環境。DSSN 支持業界主流 TEE 架構,提供可信進程、可信容器、可信虛擬機等多種可信應用形式,滿足客戶對數據流通不同層次的安全和應用開發需求。并可接入第三方 TEE 計算資源,通過可信執行環境配置、
40、遠程證明等協議,為用戶提供可擴展的可信流通服務。計算加速計算加速DSSN 采用軟硬件融合的異構計算方式,依托高性能硬件的算力支撐,在數據流通過程中加速數據存取、計算和處理的效能,縮短整體處理時間,以滿足數據密集或用戶密集型場景對數據流通性能的要求。4.2.4.4.2.4.數據流通全鏈路管控數據流通全鏈路管控圍繞數據的存儲、訪問、加工、計算處理、交付、銷毀等全生命周期的各個環節,進行統一的數據標識,建立相匹配的認證體系,并運用全鏈路管控技術,保障數據在流通過程中可管可控。標識與認證技術標識與認證技術對流通各環節中的數據、相關設備、參與主體及對數據的操作和處理建立有效的統一的標識體系,構建全局統一
41、數據要素元身份標識體系和方法、數據要素流通參與主體身份、動態權限管理及憑證體系和方法、數據要素流通處理及操作中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)19存證及管控體系和方法,實現對標識的認證管理和監控。全鏈路管控全鏈路管控面向數據流通前、中、后各階段,通過建立數字身份、可信數據憑證體系、數據安全監測體系,實現對數據來源、交易行為、計算合約、數據處理等進行全鏈路安全管控,確保數據的信息和隱私安全,提供數據流通過程可審計、可追溯能力。數據安全合規評估數據安全合規評估DSSN 評估數據源與數據引擎的治理、風險與合規特性,通過隱私導向設計(Privacy By Design)理念,
42、為數據提供方和數據交易方展開數據安全合規評估,確保滿足監管要求,保護數據交易過程的機密性與完整性,避免信息泄露與違規行為,為數據交易提供安全合規保障。區塊鏈技術區塊鏈技術DSSN 采用區塊鏈技術實現數據的確權登記、交易存證以及數據可追溯。DSSN運營方、數據需求方、數據提供方共同維護相關區塊鏈,在數據交易過程中對數據的確權信息、交易信息、建模信息以及結果信息進行存證記錄。在確保不泄露用戶數據隱私的前提下,為事后的數據溯源以及數據審計提供證據。密碼學技術密碼學技術DSSN 在數據流通全鏈路中采用多種密碼學的技術和方法,綜合運用數字簽名、安全多方計算、對稱/非對稱加密、散列算法、SSL/TLS 等
43、技術,保障數據存儲、數據傳輸、數據處理安全。5.5.產業發展倡議產業發展倡議5.1.5.1.產業生態產業生態DSSN 作為數據流通基礎設施,其產業生態涉及六方,包括數據提供方、數據需求方、數據交易提供方、監管方、數據商以及第三方專業服務機構。中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)20圖 8 DSSN 的產業生態數據流通基礎設施數據流通基礎設施立足于開放共贏、構建生態、加速流通、豐富應用,構建多方共享的互惠互利市場,支撐數據流通產業生態各方,促進數據流通大市場的建設。中國移動提出數據流通基礎設施 DSSN,連接數據提供方和數據需求方,降低數據流通的準入門檻,為數據流通產業生
44、態提供標準化數據接入、一站式算網服務、端到端安全加固和開放合規的流通保障,支撐場內集中交易和場外分散交易。5.2.5.2.發展愿景發展愿景當前,國家正在加快培育要素市場,持續完善數據交易流通規則與制度建設,推動數據流通交易市場規范發展。運營商作為國資央企,理應承擔與深度參與大數據戰略的落地與實踐。特別是,運營商在數據要素方面有著得天獨厚的資源優勢,運營商大數據的價值釋放將極大促進我國大數據產業市場的發展。DSSN 的發展愿景是建立數據流通“全國一張網”,提供低成本、高效率、可信賴的流通環境,支撐國家級/區域性/行業性多層次市場交易體系構建,滿足數據和算網資源的按需連接和分層調度。中國移動通信集
45、團有限公司數聯網(DSSN)白皮書(2023)21圖 5 DSSN 的發展愿景DSSN 致力成為支撐和推動數據流通市場發展的新型基礎設施,在技術、產業、生態等方面尚存在著挑戰。技術方面技術方面,建設 DSSN 涉及多技術領域,包括數算網融合、大規模分布式協同計算、網絡化可信隱私計算、安全合規等核心技術需要深入研究,多種技術的融合交叉仍處在起步階段,攻克技術難點和實現技術創新是一項挑戰。產業方面產業方面,對于數據要素流通的理解尚需深化,且需要進一步形成產業共識,在產業落地的過程中,對數據應用的傳統觀念和模式需要突破。生態方面生態方面,DSSN 涉及跨行業和跨模式的合作,對現有數據要素流通的服務和
46、商業模式的變革以及構建可持續的健康的產業生態是個挑戰。中國移動希望與各位合作伙伴一起迎接挑戰,通力合作,共同推動 DSSN 技術發展、標準制定、產業成熟和生態繁榮。共同完善數據共同完善數據流通流通技術體系技術體系。深入 DSSN 關鍵技術的研究,完善技術體系,實現技術的創新突破,開展關鍵技術的研發實踐與成熟落地。共同制定數據要素共同制定數據要素流通標準流通標準。探索數據要素可信流通標準,與產業共同完善數據流通共享管理體制,制定數據使用標準、數據計量體系、隱私計算技術標準,形成數據要素流通全流程標準體系。共同加快數據共享產業成熟共同加快數據共享產業成熟。推動技術對產業的提升作用,協同業界一起打造
47、標準化數據流通基礎設施和服務,擴大行業影響力。共同推動數據共共同推動數據共享生態繁榮享生態繁榮。推動跨行業、跨企業的數據共享和流通,拓展豐富更多的數據應用領域。中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)22參考文獻參考文獻1 中國數字經濟發展報告(2022 年),中國信息通信研究院,2022 年 7月2 中國隱私計算行業研究報告:云程發軔,精耕致遠,艾瑞咨詢3 IDC Perspective:隱私計算全景研究,IDC,20224 中國隱私計算行業研究報告,艾瑞咨詢,2022 年 3 月5 算力網絡技術白皮書,中國移動通信集團有限公司,2022 年 6 月6 Gartner 2
48、022 年重要戰略技術趨勢,Gartner,2022 年中國移動通信集團有限公司數聯網(DSSN)白皮書(2023)23編寫單位編寫單位(排名不分先后)(排名不分先后)中國移動通信集團有限公司研究院中國移動通信集團有限公司研究院中移中移信息技術有限公司信息技術有限公司中國移動通信集團有限公司信息安全中國移動通信集團有限公司信息安全管理與運行中心管理與運行中心中移(蘇州)軟件技術有限公司中移(蘇州)軟件技術有限公司中移金融科技有限公司中移金融科技有限公司中移系統集成有限公司中移系統集成有限公司中國移動(成都)產業研究院中國移動(成都)產業研究院中國移動通信集團廣東有限公司中國移動通信集團廣東有限
49、公司中國移動通信集團浙江有限公司中國移動通信集團浙江有限公司中國移動通信集團江蘇有限公司中國移動通信集團江蘇有限公司中國移動通信集團山東有限公司中國移動通信集團山東有限公司中國移動通信集團北京有限公司中國移動通信集團北京有限公司中國信息通信研究院中國信息通信研究院北京國際大數據交易所北京國際大數據交易所上海數據交易所上海數據交易所廣州廣州數據交易所數據交易所深圳數據交易所深圳數據交易所亞信科技(中國)有限公司亞信科技(中國)有限公司中興通訊股份有限公司中興通訊股份有限公司深圳市洞見智慧科技有限公司深圳市洞見智慧科技有限公司上海富數科技有限公司上海富數科技有限公司藍象智聯(杭州)科技有限公司藍象
50、智聯(杭州)科技有限公司開放群島(開放群島(OpenOpen IslandsIslands)開源社區)開源社區杭州锘崴信息科技有限公司杭州锘崴信息科技有限公司同盾科技同盾科技有限公司有限公司編寫人員編寫人員(排名不分先后)(排名不分先后)喻煒、李征、郭漫雪、解凱旋、趙璐、葛欣、信倫、彭巍、聶文靜、楊朋霖、喻煒、李征、郭漫雪、解凱旋、趙璐、葛欣、信倫、彭巍、聶文靜、楊朋霖、劉琛、茹志強、梁心茹、張雨佳、溫暖、李文琦、宛海濤、張康、饒凱、張旭劉琛、茹志強、梁心茹、張雨佳、溫暖、李文琦、宛海濤、張康、饒凱、張旭昌、張學慧、種璟、張勇、蔣健、李海傳、王曉征、唐濤、周二武、孫越、趙昌、張學慧、種璟、張勇、蔣健、李海傳、王曉征、唐濤、周二武、孫越、趙雨、樊巧云、尚晶、郭文銳、陳其云、盧勇、王冠、梅珂夫、宋亮、趙踴、余雨、樊巧云、尚晶、郭文銳、陳其云、盧勇、王冠、梅珂夫、宋亮、趙踴、余鐸、何浩、姜峰、張健、周曉剛、王超、曾成、潘菲鐸、何浩、姜峰、張健、周曉剛、王超、曾成、潘菲、李幟、王帥、黃翠婷、李幟、王帥、黃翠婷、陳濤陳濤