
# 方案概述
数据流通需求日益旺盛，然而在跨主体数据流通的过程中却面临着安全和信任的难题。2022年12月，中共中央、国务院发布了《关于构建数据基础制度更好发挥数据要素作用的意见》（简称"数据二十条"）。数据二十条"的核心主线是促进数据合规高效流通使用，赋能实体经济。并且明确提出构建集约高效的数据流通基础设施，提供低成本、高效率、可信赖的可信数据流通环境。同时鼓励探索各类新型的数据流通安全保障技术、标准、方案，从而更有效支撑依法依规的采取开放、共享、交换、交易等方式流通数据。
**客户痛点：**
- 大中型企业研发、生产、销售/供应、物流、服务全价值链中，产业链上下游研产供销各方需要进行研发设计协同、制造生产协同、供应链物流协同、运维服务协同；同时需要支撑一站式数据商品运营，实现数据商业化价值。目前主要存在痛点问题：
  1. 对于数据提供方，无法动态对数据使用对象、范围、方式进行控制。如：数据用于合同之外、商业机密泄露、竞争力随数据流出、使用方数据保管不善、担心违法违规、担心数据被深入挖掘。
  
  2. 对于数据消费方，无法轻量便捷的连接、加工、使用外部数据。如：担心数据来源不清楚、无法快速获取外部数据、内外部数据融合困难 、应用使用数据效率低、数据质量无保障。
  
  3. 对于平台运营方，无法高效快速的提供一体化数据商品运营支撑能力。
   
- 工信厅、政数局、大数据局、发改委等政府部门，各省市数据交易所、大数据交易中心，需要搭建各类产业云平台、公共数据授权运营平台，实现在政府的监管下，支持数据提供方、消费方、中介方、第三方服务方等参与方之间，可信、可控、可追溯、高效、低成本的进行数据流通及公共数据开发运营。目前主要存在痛点问题：
  1. 数据供需对接不起来。
  
  2. 产业链数据进入流通担心不安全，缺乏动力。
  
  3. 政府高价值密度数据无法给企业使用。
  
  4. 驱动数据跨企业、跨行业流通共享的商业化场景缺乏。
  
  5. 政府、企业数据无法实现商业化运营，价值没有真正挖掘等诸多痛点问题。
   
#### 应用场景
- 企业内外部数据共享交换 大中型集团型企业内部管理比较规范，合规安全要求高。其内部各职能部门、各业务板块、各分子公司之间，往往也需要进行财务、业务、经营、战略等各个层面的业务协同及数据共享交换，如：财务数据、HR数据、投融资数据等。数据提供方与数据使用方之间也需要通过一套可信、可控、可追溯的数据共享交换技术来实现安全管控，保障数据提供方的数据主权及合规安全。
  

- 企业上下游业务协同 企业研发、生产、销售、供应、物流、服务全价值链都需要与外部供应商、研发伙伴、服务伙伴等相关上下游企业进行协同，如：研发设计协同、制造生产协同、供应链物流协同、运维服务协同。协同过程中需要实现各类数据可信、可控、可追溯的共享流通，如：研发（协同、图纸、程序、文案等、生产（生产进度、状态、异常等）、销售/供应（库存、交期、价格等）、物流（发运、在途、物品状态等）、服务（设备资源、运行状态、报警事件等），以确保数据流通全过程安全可控，实现企业安全放心流通及使用数据。
  

- 行业产业链协同 为实现产业链的数字化转型升级，提升产业链的整体竞争力，各省市政府机构主导建立了工业互联网平台等各类行业产业链协同平台，为产业链上的相关企业需要进行业务协同提供能力支撑，从而实现产业链商业模式的创新。如：多主体下架构及方案设计、仿真验证、业务协同研发等集成研发与模型设计协同；外协工厂生产任务及计划定制中人、机、料、法、环等配套供给协同；人员与设备等服务能力跨企业动态调度协同；行业专家库、工具库、运维知识库、客户信息库等服务资源共享协同等。
  

- 政府公共数据开发运营 政府公共数据在政府各级部门内部实现采集、汇聚、加工、融合、共享、开放的基础上，还需要通过构建安全可控的数据流通交易技术体系及授权运营机制，在保障安全合规的基础上对数据进一步加工处理及挖掘价值，转化成公共数据产品和数据服务后进入要素流通交易市场，为城市治理、公共服务、产业发展、医疗防疫、交通出行、市场监管等更广泛的应用场景赋能，从而真正释放公共数据价值，最大化社会效益和经济效益。
  
 
#### 方案架构
图1业务架构   
![](https://support.huaweicloud.com/sdss-dma/zh-cn_image_0000001752638201.png)
方案由华为云计算底座+伙伴数据空间产品形成面向企业级/行业级/产业级的数据可信流通解决方案：
1. 领域数据空间流通平台：包含DPE数据提供引擎、DCE数据消费引擎，负责数据提供方与数据消费方间的数据可信流通；它们以软件形式部署在ECS上。
2. 数据流通运营：由DCOP数据圈运营平台承接，提供数据流通的运营支撑能力，它以软件形式部署在ECS上。
3. 专业服务：专业服务能力包含：维保、驻场运维、数据集成、咨询服务。
4. EDS交换数据空间：华为提供的数据空间云服务，用在HC场景。
5. 依赖云服务：数据流通引擎依赖ECS/OBS/RDS/MRS/CSS，运营平台依赖DDM/OBS/CDN，由云底座提供。
6. 业务场景：企业内外部数据交换；产业链上下游业务协同；公共数据授权开发运营等。
7. 基础设施：支持HC/HCS，其中HC选用EDS，HCS选用DPE/DCE，同时两者间互通支持线上线下协同场景；运营平台都选DCOP。
 
集成部署架构
图2部署架构   
![](https://support.huaweicloud.com/sdss-dma/zh-cn_image_0000001704684906.png)
架构描述：
1. 跨网分布式多级部署：基于统一安全认证授权、策略管控，数据不汇聚中心节点，而是由数据提供方直接交换到数据消费方。因此数据提供方部署数据提供引擎（DPE）。数据消费方部署数据消费引擎（DCE）、联合计算沙盒。长虹既是数据提供方，也是数据消费方。
2. 通过轻量级的零信任控制相关原理和技术，构建DPE、DCE之间基于六层数据主权跨域控制信令协议栈的安全通道。
#### 方案优势
- 有效支撑数据产权三权分置制度的技术落地、保障各方合法权益；
- 可信/可控/可追溯的技术手段，确保数据流通过程中的合规；
- 兼顾数据持有权、加工使用权的跨域使用控制技术手段，避免复制搬运数据，而是让数据以可控可计量参与社会化大生产的方式，充分发挥数据在不同场景下的价值；
- 通过去中心化、轻量化、普适性强的技术手段，确保数据能高效流通使用；
- 支持行业级的数据商品供需撮合。数据商可基于上下游之间实际业务往来关系，管理和运营自己的数据好友圈，满足了多元化数据交易需求。
 
