摘 要:數(shù)據(jù)智能研究極大拓展了數(shù)據(jù)治理、處理、應(yīng)用的流動范圍,對動態(tài)安全和隨遇響應(yīng)有了更強要求。以數(shù)據(jù)分布式一致性技術(shù)和密碼學(xué)為基礎(chǔ)的區(qū)塊鏈技術(shù)及其技術(shù)體系應(yīng)用,具備體系賦能數(shù)據(jù)智能的天然優(yōu)勢。區(qū)塊鏈技術(shù)體系以數(shù)據(jù)作為新型生產(chǎn)要素,能夠提供基于數(shù)據(jù)供需關(guān)系的全域、全維、全類、全量數(shù)據(jù)的流動治理新模式,通過研究提出了“一域+兩鏈+三服務(wù)” 全周期安全治理基礎(chǔ)框架、流動治理模式和實踐方案路徑,提供了適應(yīng)數(shù)據(jù)智能發(fā)展的全方位新模式,支持形成了多場景數(shù)據(jù)主體的價值鏈條與平衡機制。
關(guān)鍵詞:數(shù)據(jù)智能;區(qū)塊鏈;全周期;數(shù)據(jù)供需關(guān)系;數(shù)據(jù)治理
中圖分類號:TP273 文獻標(biāo)志碼:A 開放科學(xué)(資源服務(wù))標(biāo)識碼(OSID):
文章編號:1003-3106(2024)04-0782-09
0 引言
在大數(shù)據(jù)、云計算、人工智能、區(qū)塊鏈和大模型等新型技術(shù)的催化下,數(shù)據(jù)作為數(shù)字化、網(wǎng)絡(luò)化和智能化的基礎(chǔ),全球化趨勢日益顯現(xiàn),儼然已成為新型生產(chǎn)要素[1]。作為新型生產(chǎn)要素,數(shù)據(jù)流動的廣度、頻度、精度和深度都在不斷發(fā)展,數(shù)據(jù)供需關(guān)系中多重角色、多重關(guān)系和多粒度交互等也變得異常復(fù)雜[2-3]。在此背景下,數(shù)據(jù)智能的發(fā)展將時刻伴隨著生產(chǎn)要素開發(fā)利用與安全等問題。數(shù)據(jù)智能與數(shù)據(jù)全周期安全治理的平衡,將與社會秩序、公共利益等休戚相關(guān)。因此,具備對全場景、大規(guī)模數(shù)據(jù)的多層次、多維度泛在價值安全保障和管控能力,勢必將成為數(shù)據(jù)廣泛運用的基石。
區(qū)塊鏈?zhǔn)潜U蠑?shù)據(jù)安全,能夠挖掘和發(fā)揮數(shù)據(jù)價值互聯(lián)能力的重要新型技術(shù),集成了非對稱加密、數(shù)據(jù)摘要和數(shù)字簽名等密碼技術(shù),以及時間戳、分布式共識、智能合約和對等網(wǎng)絡(luò)等多項關(guān)鍵技術(shù),能夠聚合多行為主體,在節(jié)點無需互相信任的分布式系統(tǒng)中實現(xiàn)基于弱中心化信用的點對點交易、協(xié)調(diào)與協(xié)作[4]。區(qū)塊鏈的個體賦權(quán)、開放共享的潛在顛覆性技術(shù)效應(yīng),預(yù)期可成為優(yōu)化數(shù)據(jù)生產(chǎn)與應(yīng)用關(guān)系的數(shù)據(jù)生產(chǎn)力。
具體來說,面向數(shù)據(jù)的處理、應(yīng)用于交換,區(qū)塊鏈技術(shù)體系,可在頻繁的跨組織層級化數(shù)據(jù)交互過程中,提升和保障全生命周期數(shù)據(jù)安全管控、全局?jǐn)?shù)據(jù)安全交換等方面的能力和水平,增強分布式系統(tǒng)數(shù)據(jù)交換的一致性、安全性,并平衡數(shù)據(jù)交換和共享過程的效能,形成安全、可信、高效率的數(shù)據(jù)安全體系與治理框架。
對數(shù)據(jù)智能和數(shù)據(jù)全周期安全治理來說,區(qū)塊鏈及其技術(shù)體系將給數(shù)據(jù)安全交換與全生命周期管理提供全方位、通用化的數(shù)據(jù)治理的安全基礎(chǔ)設(shè)施。依賴此數(shù)據(jù)全周期安全底座,數(shù)據(jù)智能將能在體系化設(shè)計數(shù)據(jù)安全治理框架支撐之上,數(shù)據(jù)感知、數(shù)據(jù)認(rèn)知、數(shù)據(jù)服務(wù)、數(shù)據(jù)應(yīng)用、數(shù)據(jù)共享和數(shù)據(jù)博弈等不同維度的智能能力方面,實現(xiàn)安全、泛在、可信的數(shù)據(jù)價值共享。
1 數(shù)據(jù)智能及全周期技術(shù)需求分析
1. 1 數(shù)據(jù)智能概念內(nèi)涵
1. 1. 1 數(shù)據(jù)智能概念發(fā)展
數(shù)據(jù)智能概念提出的最早可溯公開文獻是2005 年傅璇發(fā)表的《完美的商務(wù)績效來自完美的數(shù)據(jù)智能》,后續(xù)鮮見涉數(shù)據(jù)智能概念的研究公開。至2010 年IEEE Transactions on Services Computing發(fā)表了一組涉及服務(wù)計算中數(shù)據(jù)智能概念的??恼?。2019 年,國際英文學(xué)術(shù)期刊Data Intelligence(《數(shù)據(jù)智能》)正式創(chuàng)刊,標(biāo)志著數(shù)據(jù)智能真正成為了學(xué)術(shù)界中一個相對獨立新興的研究領(lǐng)域[5]。
目前,數(shù)據(jù)智能的概念在學(xué)術(shù)界尚未有標(biāo)準(zhǔn)定義,但對其概念內(nèi)涵已基本具備一定共識。作為一項典型的跨學(xué)科研究領(lǐng)域,同時具備應(yīng)用于幾乎所有學(xué)科領(lǐng)域能力的數(shù)據(jù)智能,其概念的主要內(nèi)涵包括以下4 點[5-7]:
① 數(shù)據(jù)智能源于數(shù)據(jù),目標(biāo)是從數(shù)據(jù)中提取有價值的信息或知識:數(shù)據(jù)智能基本生成路徑遵循“數(shù)據(jù)→信息→知識→智慧”的層次遞進的信息鏈路,旨在找到關(guān)鍵有用信息(即數(shù)據(jù)中蘊含的“知識”或“情報”),從而使數(shù)據(jù)具有“智能”。
② 數(shù)據(jù)智能的基本指向是支持和服務(wù)管理(特別是決策)活動:數(shù)據(jù)智能是以“數(shù)據(jù)+算法+算力”為支撐,通過描述事情的發(fā)生、洞察事情的原因、預(yù)測事情的走向并進行決策,實現(xiàn)對管理工作的支撐和服務(wù)。
③ 數(shù)據(jù)分析挖掘是獲取數(shù)據(jù)智能的必需工具、途徑和環(huán)節(jié):從數(shù)據(jù)智能的生成工具、途徑和環(huán)節(jié)角度看,“數(shù)據(jù)智能= 數(shù)據(jù)+分析挖掘”。
④ 數(shù)據(jù)智能的應(yīng)用主要取決于數(shù)據(jù)驅(qū)動與應(yīng)用場景2 種要素:具體須針對不同的應(yīng)用場景需求,通過數(shù)據(jù)分析挖掘和預(yù)測為復(fù)雜管理與決策實踐提供支持[8]。
綜上,現(xiàn)階段的“數(shù)據(jù)智能”是數(shù)據(jù)驅(qū)動的分析和相關(guān)應(yīng)用,是指針對某一應(yīng)用場景從數(shù)據(jù)中分析挖掘提取對管理有用的信息,并用于服務(wù)和支持管理。在此過程中,如何收集、分析挖掘和處理數(shù)據(jù),實現(xiàn)生產(chǎn)數(shù)據(jù),以及如何使用數(shù)據(jù),都是數(shù)據(jù)智能領(lǐng)域需要研究解決的主要內(nèi)容。
1. 1. 2 數(shù)據(jù)智能的技術(shù)體系及安全發(fā)展需求
當(dāng)前數(shù)據(jù)智能概念關(guān)注度持續(xù)提升,作為以深度認(rèn)知數(shù)據(jù)價值、指向服務(wù)管理與決策支持的新興跨學(xué)科研究領(lǐng)域,數(shù)據(jù)智能需要研究并提出數(shù)據(jù)在其流轉(zhuǎn)和演變的全周期過程中,從感知、認(rèn)知、服務(wù)、應(yīng)用到共享的各方面技術(shù)。數(shù)據(jù)智能的實現(xiàn)路徑,以數(shù)據(jù)為核心生產(chǎn)要素,充分利用“數(shù)據(jù)+算力+算法”的數(shù)智技術(shù)(Dataintelligence Technology),需基于數(shù)字化基礎(chǔ)滿足智能化處理、分析與應(yīng)用需要,挖掘釋放數(shù)據(jù)價值,并激發(fā)創(chuàng)造數(shù)據(jù)價值,從而實現(xiàn)智能學(xué)習(xí)和數(shù)據(jù)決策。當(dāng)前具體來看,數(shù)據(jù)智能技術(shù)體系可認(rèn)為是由大數(shù)據(jù)、人工智能(包括機器學(xué)習(xí)、深度學(xué)習(xí)、強化學(xué)習(xí)和大模型相關(guān)等)、移動互聯(lián)網(wǎng)、云計算、物聯(lián)網(wǎng)、區(qū)塊鏈和第五/ 六代移動通信等技術(shù)構(gòu)成的技術(shù)體系[9-10]。
在新安全格局的形勢背景下,數(shù)據(jù)安全呈現(xiàn)出基礎(chǔ)性、整體性和系統(tǒng)性等特征?;A(chǔ)性在于其是支撐網(wǎng)絡(luò)安全、信息安全的基石。相較于基礎(chǔ)性,由于責(zé)任主體的多樣性和多重性,數(shù)據(jù)安全要面對解決的數(shù)據(jù)供需關(guān)系的整體性較為復(fù)雜[11]。
從內(nèi)向外看,既需要融合,也需要分治,越來越泛在通聯(lián)的網(wǎng)絡(luò)和其中高度流動的數(shù)據(jù),極易導(dǎo)致數(shù)據(jù)的個人、系統(tǒng)、組織和國家等間交換外部不可控。從外向內(nèi)看,即存在一體性,又存在復(fù)雜性,這在于數(shù)據(jù)安全治理需要兼顧不同層級、內(nèi)部細(xì)分責(zé)任主體等間的行為規(guī)范以及相應(yīng)制度。綜合來看,上述多維基礎(chǔ)性、內(nèi)外整體與復(fù)雜性等,聯(lián)合形成了數(shù)據(jù)安全與數(shù)據(jù)安全治理的系統(tǒng)性[12]。
從需要實現(xiàn)的目標(biāo)能力看,數(shù)據(jù)安全呈現(xiàn)出需要傳統(tǒng)與非傳統(tǒng)并重和一體考慮的特征。數(shù)據(jù)安全的數(shù)據(jù)供需安全成為新需求,不僅僅需要考慮數(shù)據(jù)如何不被篡改和竊取等,同時需要考慮分域、分級和分類的數(shù)據(jù)交互活動中的數(shù)據(jù)責(zé)權(quán)及其動態(tài)變化的識別與保護[13-15]。
1. 2 數(shù)據(jù)智能全周期安全治理需求分析
1. 2. 1 數(shù)據(jù)智能中的數(shù)據(jù)供需關(guān)系
從經(jīng)濟學(xué)上看,供需關(guān)系是一定時期內(nèi)社會提供的全部產(chǎn)品、勞務(wù)與社會需要之間的關(guān)系,其中包括了質(zhì)的適應(yīng)性和量的平衡。隨著數(shù)據(jù)可存儲、可流通、可計算、可交換,數(shù)據(jù)已經(jīng)被要素化、資產(chǎn)化。保持有序的數(shù)據(jù)供需關(guān)系成為數(shù)據(jù)智能健康發(fā)展、良好運轉(zhuǎn)的重要目標(biāo)[16]。因此,要識別數(shù)據(jù)智能的全周期要素,需要對各個演變環(huán)節(jié)解析數(shù)據(jù)狀態(tài)及其演變的過程[17]。這種解析的核心在于數(shù)據(jù)在各個環(huán)節(jié)流轉(zhuǎn)中的供需關(guān)系識別。區(qū)塊鏈技術(shù)體系,能夠體系化賦能的也將主要是數(shù)據(jù)供需關(guān)系的雙方、行為、行為內(nèi)容,以及上述內(nèi)容構(gòu)成的多方鏈條。數(shù)據(jù)供需關(guān)系首先要明確其結(jié)構(gòu)特性和交互特性2個問題,即數(shù)據(jù)流轉(zhuǎn)路徑和交互行為。
需要考慮數(shù)據(jù)供需關(guān)系的結(jié)構(gòu)特性。數(shù)據(jù)供需關(guān)系不是簡單的鏈條式、平面網(wǎng)狀的關(guān)系結(jié)構(gòu),而是表征數(shù)據(jù)復(fù)雜的流動關(guān)系的立體式多層網(wǎng)絡(luò)結(jié)構(gòu)。從數(shù)據(jù)全生命周期的管理活動看,數(shù)據(jù)供需關(guān)系可以描述為數(shù)據(jù)在采集、傳輸、存儲、處理、共享和銷毀全過程中數(shù)據(jù)生產(chǎn)者和數(shù)據(jù)消費者之間的關(guān)系鏈條。從跨系統(tǒng)、跨組織、跨層級、跨境/ 域的數(shù)據(jù)交換活動看,數(shù)據(jù)供需關(guān)系將數(shù)據(jù)生產(chǎn)者和數(shù)據(jù)消費者的各類活動情況組織在一起,構(gòu)成復(fù)雜多鏈條的網(wǎng)狀關(guān)系結(jié)構(gòu)。從數(shù)據(jù)演變的角度看,在數(shù)據(jù)處理、應(yīng)用和共享活動中,數(shù)據(jù)由原始數(shù)據(jù)到有邏輯數(shù)據(jù)、信息關(guān)系和推理預(yù)測等過程中,顆粒度和尺度發(fā)生層次變化,而這種變化的產(chǎn)生是數(shù)據(jù)交換活動牽引的,變化的結(jié)果和數(shù)據(jù)供需關(guān)系相匹配。
需要考慮數(shù)據(jù)供需關(guān)系的交互特性。面向安全的數(shù)據(jù)供需關(guān)系核心需要解決的是動態(tài)數(shù)據(jù)活動中具備復(fù)雜性、多重性的數(shù)據(jù)主權(quán)及其關(guān)系變化。同一個數(shù)據(jù)主體,在不同數(shù)據(jù)治理活動中的數(shù)據(jù)權(quán)屬、行為內(nèi)容和風(fēng)險管控要素均有不同。這種復(fù)雜多重關(guān)系變化的解析高度依賴實際數(shù)據(jù)活動場景,這就要求數(shù)據(jù)治理框架的設(shè)計要素能夠考慮到跨場景的適應(yīng)能力和能力遷移。在面向安全的數(shù)據(jù)供需關(guān)系上,還需要注意到的是,數(shù)據(jù)供需關(guān)系和數(shù)據(jù)主權(quán)關(guān)系之間需要關(guān)聯(lián)匹配,為數(shù)據(jù)智能全周期提供良好的一致性基礎(chǔ)。
1. 2. 2 全周期要素及其相關(guān)技術(shù)需求分析
根據(jù)數(shù)據(jù)智能技術(shù)體系,從數(shù)據(jù)從產(chǎn)生到應(yīng)用的全生命周期不同業(yè)務(wù)階段、對象和模式進行劃分,數(shù)據(jù)智能的全周期要素可劃分為6 個方面,包括數(shù)據(jù)感知、數(shù)據(jù)認(rèn)知、數(shù)據(jù)服務(wù)、數(shù)據(jù)應(yīng)用與數(shù)據(jù)共享[18]。下面,結(jié)合數(shù)據(jù)智能五方面全周期要素的智能發(fā)展趨勢,解析其結(jié)合區(qū)塊鏈技術(shù)體系的內(nèi)在需求[19]。
① 數(shù)據(jù)感知智能。伴隨著數(shù)據(jù)智能涉及的空間范圍擴大,物理域、信息域和認(rèn)知域都將成為數(shù)據(jù)泛在感知的潛在場景。在虛實結(jié)合的感知手段賦能下,基于數(shù)據(jù)價值和數(shù)據(jù)需求進行集約、增量、全面的動態(tài)感知能力規(guī)劃和聯(lián)合運行,已成為未來發(fā)展要求。在以主動式價值重構(gòu)為新模態(tài)的數(shù)據(jù)感知智能發(fā)展需求下,感知過程的無感、透明、無痕等安全性需求,尤其在對抗性場景中日益凸顯。
② 數(shù)據(jù)認(rèn)知智能。生成式人工智能的火熱帶動的不僅僅是大模型技術(shù)的熱度,也引發(fā)了“大模型與小模型”的人工智能范式級別的研究套路。分析邊界的延拓、通識認(rèn)知的加持和深度語義的理解等,都在加速未來數(shù)據(jù)認(rèn)知的模式、智能系統(tǒng)的架構(gòu)等的深刻變化。在以泛化性對泛化性為新模式的數(shù)據(jù)認(rèn)知智能發(fā)展需求下,數(shù)據(jù)認(rèn)知邊界對數(shù)據(jù)安全、模型安全等的綜合影響,是必須同步開展的研究方向。
③ 數(shù)據(jù)服務(wù)智能。隨著數(shù)據(jù)應(yīng)用效益的實用性評價越來越被重視,以人為中心的數(shù)據(jù)應(yīng)用和服務(wù)已成為未來主要的發(fā)展趨勢。隨著數(shù)據(jù)用戶的使用場景、任務(wù)要求、個體偏好和認(rèn)知背景等因素作為數(shù)據(jù)供給的評價準(zhǔn)則,以情境信息融合、精準(zhǔn)服務(wù)等為主要技術(shù)的數(shù)據(jù)服務(wù)智能,正向著身具智能的方向發(fā)展。在以一體式情境融合為新形式的數(shù)據(jù)服務(wù)智能發(fā)展需求下,服務(wù)效能的過程留痕、隱式評價和無感優(yōu)化等安全可信需求,也是數(shù)據(jù)服務(wù)智能亟待提升的重要維度。
④ 數(shù)據(jù)應(yīng)用智能。如果說數(shù)據(jù)感知智能是從來源側(cè)按需盡可能全面地搜集數(shù)據(jù),那么數(shù)據(jù)應(yīng)用智能就是面向應(yīng)用側(cè)按需盡可能及時、精準(zhǔn)、精簡、有效、高質(zhì)量地發(fā)布數(shù)據(jù)。在以動態(tài)化聚合解聚為新動線的數(shù)據(jù)應(yīng)用智能發(fā)展需求下,面向決策和行動支援,安全、健壯、可達地將數(shù)據(jù)應(yīng)用到對應(yīng)的部位。
⑤ 數(shù)據(jù)共享智能。分布式計算與安全保密等支撐的數(shù)據(jù)共享,不僅僅提供通用化服務(wù),更需要擴充考慮數(shù)據(jù)共享中的影響關(guān)系。這種關(guān)系的增補不僅有利于適應(yīng)數(shù)據(jù)共享場景中要素層次的豐富,更有利于對實效精細(xì)化的完善涉及,避免數(shù)據(jù)與影響數(shù)據(jù)變化的活動之間缺少耦合性設(shè)計。在以全周期安全治理為新特征的數(shù)據(jù)共享智能發(fā)展需求下,全層級、全鏈條、全生命周期的按權(quán)、按需、按效的持續(xù)優(yōu)化數(shù)據(jù)共享機制是需要長期開展的工作。
1. 2. 3 全周期安全治理需求
結(jié)合數(shù)據(jù)智能全周期要素的數(shù)據(jù)安全能力需求,在于模式變化關(guān)聯(lián)的治理重心變化,及其牽引的多層面需求變化,需要進行全周期管理的體系化考慮和設(shè)計,核心在于對數(shù)據(jù)的全周期安全治理能力提升。面向數(shù)據(jù)智能的數(shù)據(jù)全周期安全治理模式變化需求體系(如圖1 所示)需要增補考慮3 個層面的模式變化:
① 提出數(shù)據(jù)全周期治理,將數(shù)據(jù)全生命周期提升為全周期概念,動態(tài)化定義周期,具體關(guān)注數(shù)據(jù)全生命周期和數(shù)據(jù)分級管理中分域、分級、分類,甚至分層的多維度概念機制對齊和轉(zhuǎn)換。
② 提出數(shù)據(jù)供需關(guān)系治理,將數(shù)據(jù)活動管理提升為多重數(shù)據(jù)供需關(guān)系管理,把數(shù)據(jù)演變過程和數(shù)據(jù)供需關(guān)系統(tǒng)籌考慮在數(shù)據(jù)活動的管理范疇內(nèi),具體關(guān)注數(shù)據(jù)演變過程發(fā)生內(nèi)容變化的同時,數(shù)據(jù)的供需關(guān)系跨數(shù)據(jù)主權(quán)在實時發(fā)生變化,并需要根據(jù)這些變化的多重作用,考慮質(zhì)量與價值等評估的內(nèi)容變化。
③ 提出數(shù)據(jù)安全治理,將數(shù)據(jù)安全作為數(shù)據(jù)治理能力生成的投影,根據(jù)數(shù)據(jù)安全的目標(biāo)需求,關(guān)聯(lián)數(shù)據(jù)全周期治理和數(shù)據(jù)供需關(guān)系治理,作為數(shù)據(jù)安全治理的效益評估準(zhǔn)繩和治理有效性的評價依據(jù)。
總體而言,面向數(shù)據(jù)智能的數(shù)據(jù)安全治理體系需基于上述重心和模式變化,考慮數(shù)據(jù)流動性,而不割裂各階段、各組織的數(shù)據(jù)相關(guān)活動,設(shè)計治理要素和機制,形成面向數(shù)據(jù)生態(tài)的安全治理體系。
2 區(qū)塊鏈技術(shù)體系應(yīng)用機理
2. 1 全周期安全治理效能關(guān)鍵制約
全周期安全治理效能關(guān)鍵制約因素主要分為3 個方面,分別是數(shù)據(jù)高效共享關(guān)鍵制約、數(shù)據(jù)價值發(fā)掘關(guān)鍵制約和運行安全可信關(guān)鍵制約。
數(shù)據(jù)高效共享關(guān)鍵制約主要體現(xiàn)在數(shù)據(jù)全周期治理方面。在數(shù)據(jù)全生命周期的管理活動,跨系統(tǒng)、跨組織、跨層級、跨境/ 域的數(shù)據(jù)交換活動,以及數(shù)據(jù)演變等不同數(shù)據(jù)活動中,數(shù)據(jù)生產(chǎn)者與數(shù)據(jù)消費者之間共享的數(shù)據(jù)不再是同質(zhì)化的簡單表示,而是多尺度、多粒度、多維度,且具備一致性基礎(chǔ)的可變焦式共享模式。
數(shù)據(jù)價值發(fā)掘關(guān)鍵制約主要體現(xiàn)在數(shù)據(jù)供需關(guān)系治理方面。價值發(fā)掘建立在數(shù)據(jù)的全維度、動態(tài)可調(diào)和迭代可溯的綜合評估能力構(gòu)建上。數(shù)據(jù)價值不是簡單的數(shù)據(jù)內(nèi)容“定價”。因此,不能簡單地關(guān)注數(shù)據(jù)本身質(zhì)量等靜態(tài)評估維度,要同時將數(shù)據(jù)交換效益、數(shù)據(jù)應(yīng)用效益等動態(tài)評估維度納入綜合評估的價值體系中。同時,價值不是簡單的單項、單點價值,而是面向鏈條、網(wǎng)狀和網(wǎng)絡(luò)的全鏈路評估,是需要數(shù)據(jù)交換、數(shù)據(jù)演變的溯源信息(含溯源節(jié)點上的評估信息)進行綜合評價的。
運行安全可信關(guān)鍵制約主要體現(xiàn)在數(shù)據(jù)安全治理方面。在跨系統(tǒng)、跨組織、跨域甚至跨境的各方面活動中,數(shù)據(jù)活動是必不可少的。面向不同的責(zé)權(quán)主體,數(shù)據(jù)的權(quán)屬鑒別與認(rèn)定、動態(tài)透明的管控,以及及時有效的預(yù)警都是安全運行和持續(xù)發(fā)展的必要保障。值得注意的是,可信的作用,不必在于數(shù)據(jù)活動當(dāng)下,主要體現(xiàn)在2 個層面:實時過程中的鑒權(quán)和復(fù)盤階段中的可溯。
2. 2 區(qū)塊鏈技術(shù)體系應(yīng)用賦能分析
區(qū)塊鏈基于存證、共識的溯源和合約運行機制,以及隱私保護等技術(shù),關(guān)鍵安全特征包括不可篡改性、可信溯源、去中心化、去信任化、密碼算法安全性和不可否認(rèn)性等[3]。據(jù)此,區(qū)塊鏈對數(shù)據(jù)安全治理的整體需求響應(yīng)具有以下四方面的主要特征:① 細(xì)校核、溯全程、識風(fēng)險,精準(zhǔn)管控數(shù)據(jù)的“責(zé)”;② 互認(rèn)證、鑒權(quán)屬、塑權(quán)益,助力建構(gòu)數(shù)據(jù)的“權(quán)”;③ 明價值、聯(lián)信任、勵共享,融合交互數(shù)據(jù)的“利”;④ 辨需求、慎擇機、強監(jiān)管,消弭風(fēng)險數(shù)據(jù)的“弊”。
具體而言,區(qū)塊鏈技術(shù)可依據(jù)數(shù)據(jù)安全法規(guī)范的全域數(shù)據(jù)分域分級分類體系,構(gòu)建形態(tài)多樣、動態(tài)擴展、多主體協(xié)同的弱中心式可信存證環(huán)境,對數(shù)據(jù)由產(chǎn)生、流轉(zhuǎn)、轉(zhuǎn)化和使用等全生命周期的各環(huán)節(jié)進行身份、歸屬、權(quán)限和操作等一系列的數(shù)據(jù)安全審查管理,在保障數(shù)據(jù)分布式一致性與完整性的同時,塑造跨時間、空間和網(wǎng)系的多層次粒度數(shù)據(jù)主權(quán),并基于動態(tài)部署、即時響應(yīng)、自主運行的智能合約,結(jié)合人工智能與大數(shù)據(jù)等前沿創(chuàng)新技術(shù),對數(shù)據(jù)安全各域、各階段等不同維度的過程進行數(shù)據(jù)安全風(fēng)險的實時監(jiān)管和應(yīng)急處置,以國內(nèi)、國外聯(lián)動的溯源追蹤和確權(quán)確責(zé)等技術(shù)手段,支撐提升數(shù)據(jù)安全出口管制和數(shù)據(jù)跨境安全管控等能力。在上述過程中以迭代更新的量化評估和通證化手段,實現(xiàn)各域、各層級、各場景下機制流程的精細(xì)化改進提升,不斷促進數(shù)據(jù)安全內(nèi)外運行管控機制持續(xù)完善。
3 區(qū)塊鏈技術(shù)體系應(yīng)用機理
區(qū)塊鏈技術(shù)體系應(yīng)用機理,即面向數(shù)據(jù)智能的全周期要素,進行全周期安全治理的解決方法及其技術(shù)途徑。區(qū)塊鏈技術(shù)體系應(yīng)用機理主要特征在于兩方面:數(shù)據(jù)安全治理基礎(chǔ)框架和數(shù)據(jù)流動治理模式。
3. 1 數(shù)據(jù)安全治理基礎(chǔ)框架
基于區(qū)塊鏈的“一域+兩鏈+三服務(wù)”數(shù)據(jù)安全治理體系如圖2 所示,示例如圖3 所示?!耙挥颉睘榛趶?fù)雜動態(tài)數(shù)據(jù)交互的多層級動態(tài)可信協(xié)作域,“兩鏈”為存證溯源鏈+價值評估鏈的雙鏈數(shù)據(jù)安全治理機制,“三服務(wù)”為數(shù)據(jù)全周期治理、數(shù)據(jù)安全治理和數(shù)據(jù)供需關(guān)系治理三方面治理服務(wù)。
“一域”,即多層級動態(tài)可信協(xié)作域,對應(yīng)數(shù)據(jù)活動結(jié)構(gòu)特性與交互特性的關(guān)聯(lián),構(gòu)建各數(shù)據(jù)主體關(guān)系及其行為活動的描述基準(zhǔn),對數(shù)據(jù)活動的數(shù)據(jù)、信息、知識和行為層次進行解耦描述。
“兩鏈”,即存證溯源鏈+價值評估鏈的雙鏈數(shù)據(jù)安全治理機制,基于區(qū)塊鏈技術(shù)特性,基于多層級動態(tài)可信協(xié)作域的實際數(shù)據(jù)活動過程,提供2 個鏈條上的數(shù)據(jù)安全治理機制。具體機制內(nèi)容如下:① 存證溯源鏈:提供鏈上原始信息+鏈下活動數(shù)據(jù)同步錨定式存證機制、基于交互信道的信源信宿雙端存證校驗機制、基于動態(tài)群組的數(shù)據(jù)協(xié)作域分布式共識機制、基于授信權(quán)限的透明溯源查證機制、基于交互信道通聯(lián)狀態(tài)的數(shù)據(jù)協(xié)作域運行機制和基于動態(tài)隱私域的安全交互機制。② 價值評估鏈:提供基于溯源查證的可信評價鏈路動態(tài)運行機制、基于交互信道的信源信宿雙端評價機制、基于鏈路動態(tài)提取的動態(tài)交互評價機制、基于層次關(guān)系識別的互評估機制、評估模型與結(jié)果動態(tài)關(guān)聯(lián)存證機制和基于歷史評價動態(tài)查證的節(jié)點/ 信道可信度評價機制。
“三服務(wù)”,即數(shù)據(jù)全周期治理、數(shù)據(jù)安全治理和數(shù)據(jù)供需關(guān)系治理三方面治理服務(wù),具體根據(jù)“一域”和“兩鏈”的模型和機制設(shè)計,提供匹配的治理服務(wù)。
3. 2 數(shù)據(jù)流動治理模式
數(shù)據(jù)生態(tài)、數(shù)據(jù)循環(huán)與數(shù)據(jù)流動如圖4 所示。數(shù)據(jù)流動是將數(shù)據(jù)價值創(chuàng)造、數(shù)據(jù)價值傳遞和數(shù)據(jù)創(chuàng)生作為主要環(huán)節(jié)進行關(guān)聯(lián)的數(shù)據(jù)活動循環(huán),具有生態(tài)化結(jié)構(gòu)和動態(tài)運行特征。數(shù)據(jù)流動即數(shù)據(jù)生態(tài)的基本運作機理[17-18],也是基于區(qū)塊鏈的數(shù)據(jù)安全治理體系的目標(biāo)運行場景。
據(jù)此,數(shù)據(jù)流動治理模式主要包括三方面:主體與關(guān)鍵要素設(shè)計,全周期、全鏈路動態(tài)構(gòu)建方法,以及流動治理銜接機制設(shè)計,如圖5 所示。
(1)主體與關(guān)鍵要素設(shè)計。主體與關(guān)鍵要素設(shè)計針對目標(biāo)運行場景識別各數(shù)據(jù)主體及其關(guān)聯(lián)關(guān)系,同時對其數(shù)據(jù)、信息、知識和行為各層次的活動關(guān)系進行識別描述。為全周期、全鏈路動態(tài)構(gòu)建和流動治理銜接機制提供基礎(chǔ)依據(jù)。
(2)全周期、全鏈路動態(tài)構(gòu)建方法。全周期、全鏈路動態(tài)構(gòu)建對各層級數(shù)據(jù)主體活動的運行關(guān)系和運行關(guān)系支撐。主要包括數(shù)據(jù)生命周期的動態(tài)監(jiān)控與管控、數(shù)據(jù)交互流轉(zhuǎn)鏈路的動態(tài)識別與管理,以及基于上述動態(tài)變化提供分布式共識、權(quán)限認(rèn)證和隱私安全等方面的臨機調(diào)整。
(3)流動治理銜接機制設(shè)計。流動治理銜接機制設(shè)計主要面向的是應(yīng)用場景對數(shù)據(jù)主體和數(shù)據(jù)活動治理內(nèi)容的動態(tài)擴容設(shè)計,如根據(jù)機構(gòu)組織調(diào)整,進行層級重規(guī)劃的可信協(xié)作服務(wù)域重構(gòu),或根據(jù)運行關(guān)系調(diào)整進行交互鑒權(quán)和評估等合約的歸檔與擬制部署等。
3. 3 區(qū)塊鏈技術(shù)體系應(yīng)用機理實踐路徑與案例
為驗證數(shù)據(jù)流動治理模式的有效性和實用性,面向多級可信數(shù)據(jù)協(xié)作場景,開展有關(guān)系統(tǒng)實踐。目前根據(jù)本案例設(shè)計,已完成數(shù)據(jù)流轉(zhuǎn)過程的記錄、溯源確權(quán)及可視化分析的能力驗證。同時,實現(xiàn)了數(shù)據(jù)跨域分權(quán)限按需查詢與共享。本文實踐案例設(shè)計的多級可信數(shù)據(jù)協(xié)作場景具備以下特征:
定義一個數(shù)據(jù)協(xié)作私域為一個數(shù)據(jù)組織,即有限范圍內(nèi)對數(shù)據(jù)治理的組織、規(guī)則和流程等方面具備統(tǒng)一的數(shù)據(jù)治理關(guān)鍵要素,如架構(gòu)、流程、所有權(quán)和隱私、價值和評估、質(zhì)量管理、安全和保護、績效評估等。
數(shù)據(jù)跨組織流轉(zhuǎn)關(guān)系存在2 類關(guān)系:縱向的層級關(guān)系和橫向的協(xié)同關(guān)系。
定義層級表示數(shù)據(jù)跨組織流轉(zhuǎn)關(guān)系中的縱向?qū)蛹夑P(guān)系,案例場景中存在數(shù)據(jù)組織層級2 層或2 層以上(實踐案例中層級數(shù)為2)。
定義域表示數(shù)據(jù)跨組織流轉(zhuǎn)關(guān)系中的橫向協(xié)同關(guān)系,案例場景中存在協(xié)同數(shù)據(jù)組織域不少于1 個(實踐案例中域數(shù)為2,頂級層級有且僅有一個域)。
各層級和各域之間存在2 類數(shù)據(jù)跨組織流轉(zhuǎn)行為:第一類為按一定既定規(guī)則進行發(fā)送和接收處理的行為,第二類為隨機發(fā)生在不同域和不同層級間的數(shù)據(jù)交換行為。
規(guī)定橫向協(xié)同跨域數(shù)據(jù)交換行為存在兩類交換模式:第一類為需要共同的上一層級組織參與的數(shù)據(jù)交換(即存在上級組織中節(jié)點參與的數(shù)據(jù)處理、數(shù)據(jù)驗證和數(shù)據(jù)授權(quán)等),第二類為無需上一層級組織參與的數(shù)據(jù)交換(即上級組織中節(jié)點可不參與數(shù)據(jù)處理等環(huán)節(jié))。
各個數(shù)據(jù)組織之間的數(shù)據(jù)交互行為存在以下方面的不均衡特性,包括數(shù)據(jù)交互行為具備不同參與范圍、不同任務(wù)時效、不同知悉權(quán)限和不同數(shù)據(jù)流量等情況。
各數(shù)據(jù)組織內(nèi)部的數(shù)據(jù)交互行為,存在根據(jù)任務(wù)內(nèi)容動態(tài)進行隱私交換的情況,且不排除涉及跨域交換可能性。
根據(jù)上述場景特點,在數(shù)據(jù)流動治理模式指導(dǎo)下,對本案例中的“一域”“兩鏈”“三服務(wù)”展開詳細(xì)設(shè)計。
3. 3. 1 “一域”:以共識范圍界定可信協(xié)作域
根據(jù)場景特征分析,“一域”需根據(jù)數(shù)據(jù)交換的范圍,界定共識計算的范圍。即各層級各域間設(shè)計分域共識、各域內(nèi)動態(tài)按需分區(qū)共識。據(jù)此,構(gòu)造如圖6 所示的可信協(xié)作多級分域架構(gòu),滿足多層級、多域中各數(shù)據(jù)組織之間既動態(tài)聯(lián)合又相對獨立的數(shù)據(jù)協(xié)同與協(xié)作需求。
各層級的各域間基于同構(gòu)跨域與數(shù)據(jù)交互方案構(gòu)造跨域同構(gòu)區(qū)塊鏈,包括各域擬定錨定節(jié)點,根據(jù)各域?qū)蛹壓蛥f(xié)作關(guān)系對錨定節(jié)點轉(zhuǎn)發(fā)協(xié)議進行設(shè)計,并據(jù)此設(shè)計跨域規(guī)則驗證合約,實現(xiàn)鏈間互聯(lián)互通、事務(wù)協(xié)作和數(shù)據(jù)共享,滿足各域間多方協(xié)作需求。
各域內(nèi)構(gòu)建大規(guī)模分層組網(wǎng)模型:一方面對節(jié)點類型進行分層(包括共識節(jié)點〈含錨定節(jié)點〉、非共識節(jié)點和輕客戶端等層),可實現(xiàn)對域內(nèi)上鏈節(jié)點水平可擴展,提供實時計算與驗證服務(wù)。另一方面提供域內(nèi)(鏈內(nèi))“雙賬本”(如圖7 所示)和可靈活插拔的共識切換機制,支持實現(xiàn)域內(nèi)和跨域的自適應(yīng)高效分區(qū)共識。
3. 3. 2 “兩鏈”與“三服務(wù)”
“兩鏈”與“三服務(wù)”設(shè)計實現(xiàn)相輔相成。
首先,基于兩鏈構(gòu)造生成基于合約的數(shù)據(jù)供需畫像。結(jié)合各節(jié)點間的業(yè)務(wù)數(shù)據(jù)流量、協(xié)同協(xié)作范圍、存證溯源和合約調(diào)用的時效性要求適配適宜的共識算法后,按需擬制存證、確權(quán)、鑒權(quán)和評價等智能合約,構(gòu)造邏輯上存在的2 條鏈,即存證溯源鏈和價值評估鏈,實現(xiàn)對多層級動態(tài)可信協(xié)作域的實際數(shù)據(jù)活動過程的行為記錄、行為驗證和行為評價等。同時,如圖8 所示,基于評價結(jié)果和實際行為活動情況,構(gòu)造并持續(xù)優(yōu)化數(shù)據(jù)交換雙端的數(shù)據(jù)供需畫像,為三服務(wù)的實際運行提供支持。
“三服務(wù)”則基于“一域”“兩鏈”場景化構(gòu)造服務(wù),包括數(shù)據(jù)全周期治理、數(shù)據(jù)安全治理和數(shù)據(jù)供需關(guān)系治理三方面治理服務(wù)。具體在本案例場景中,細(xì)化為:
面向3 類數(shù)據(jù)交換模式與“一鏈”架構(gòu)融合的全周期治理服務(wù)。3 類交換模式根據(jù)數(shù)據(jù)交換的業(yè)務(wù)行為數(shù)據(jù)是否可較完備存證、是否可細(xì)粒度控制,及其實時動態(tài)性需求進行分類。具體為非時敏類結(jié)構(gòu)化存證溯源模型、時敏結(jié)構(gòu)化存證溯源模型和非結(jié)構(gòu)化存證溯源模型3 類。
數(shù)據(jù)安全治理包括鏈上鏈下協(xié)作數(shù)據(jù)快速錨定、非對稱加密、身份隱私保護、數(shù)據(jù)隱私保護和TEE 可信任環(huán)境,并構(gòu)建安全虛擬機執(zhí)行環(huán)境,輔助字節(jié)碼靜態(tài)安全檢查和運行時惡意代碼防御。其中鏈上鏈下協(xié)作數(shù)據(jù)快速錨定,對業(yè)務(wù)行為數(shù)據(jù)的元信息進行提取存證,利用哈希函數(shù)和基于高效默克爾樹進行加密和快速溯源定位,同時輔助溯源查證進行雙重交叉印證,保證在數(shù)據(jù)加密前提下實現(xiàn)鏈上鏈下協(xié)同數(shù)據(jù)溯源。
數(shù)據(jù)供需關(guān)系治理主要包括兩方面:一是供需關(guān)系的生成,二是供需關(guān)系的應(yīng)用。在生成方面包括對合約版本的管理、歷史評價模型的存檔、供需畫像優(yōu)化過程中的存證信息匹配以及人在回路的評估優(yōu)化等。在應(yīng)用方面,本案例場景設(shè)計驗證了數(shù)據(jù)基于使用評價的共享授權(quán),以及基于溯源存證的數(shù)據(jù)交互多徑回流識別,用以增強數(shù)據(jù)在使用過程中的來源和細(xì)粒度內(nèi)容查證能力。
4 結(jié)束語
從數(shù)據(jù)智能出發(fā)看區(qū)塊鏈技術(shù)體系,在全局視角下,以數(shù)據(jù)作為新型生產(chǎn)要素,識別與研究數(shù)據(jù)供需關(guān)系和數(shù)據(jù)智能全周期要素,能夠明確區(qū)塊鏈技術(shù)體系具備成為數(shù)據(jù)智能研究和實踐應(yīng)用的基礎(chǔ)。對區(qū)塊鏈技術(shù)體系賦能數(shù)據(jù)智能的應(yīng)用機理的總體性研究,提出了“一域+兩鏈+三服務(wù)”全周期安全治理基礎(chǔ)框架、流動治理模式和實踐方案路徑,為系統(tǒng)和體系提供全域、全維、全類、全量數(shù)據(jù)的流動治理新模式,支持形成多場景數(shù)據(jù)主體的價值鏈條與平衡機制,支撐構(gòu)建以全周期安全治理為新特征的數(shù)據(jù)共享智能。
對待區(qū)塊鏈技術(shù)體系,要找到數(shù)據(jù)供需關(guān)系作為重要手段,識別其對社會生產(chǎn)力和社會生產(chǎn)關(guān)系的一定重構(gòu)性潛能,在全球化格局下,放寬視野,實現(xiàn)由境內(nèi)到境外、由物理域向泛在社會與認(rèn)知域的全方位、體系化、滾動式發(fā)展,在“區(qū)塊鏈+”理念引領(lǐng)下,逐步形成可流動、可讓渡的安全可控信任體系。在數(shù)據(jù)感知、數(shù)據(jù)認(rèn)知、數(shù)據(jù)服務(wù)、數(shù)據(jù)應(yīng)用和數(shù)據(jù)共享的數(shù)據(jù)智能發(fā)展基礎(chǔ)上,面向未來大國博弈、多領(lǐng)域復(fù)雜對抗等場景,找到數(shù)據(jù)博弈中數(shù)據(jù)供需關(guān)系的運用發(fā)力點,進一步深化區(qū)塊鏈技術(shù)體系應(yīng)用機理的內(nèi)涵及實踐路徑,以強信任社會為遠(yuǎn)景目標(biāo),實現(xiàn)以“數(shù)鏈融合”帶動“物鏈融合”與“智鏈融合”,儲備經(jīng)驗和基礎(chǔ)能力,為未來的全球區(qū)塊鏈發(fā)展做好準(zhǔn)備。
參考文獻
[1] 龐雪瑩. 數(shù)據(jù)安全影響國家安全的微觀分析[J]. 法制博覽,2021(33):6-11.
[2] 丁波濤. 我國數(shù)據(jù)要素市場治理的模式、現(xiàn)狀與對策[J/OL]. 信息資源管理學(xué)報:1-12[2024-03-16]. http:∥kns.cnki. net / kcms / detail / 42. 1812. G2. 20240305. 1422. 002. html.
[3] 高富平,冉高苒. 數(shù)據(jù)要素市場形成論———一種數(shù)據(jù)要素治理的機制框架[J]. 上海經(jīng)濟研究,2022 (9):70-86.
[4] 王利朋,關(guān)志,李青山,等. 區(qū)塊鏈數(shù)據(jù)安全服務(wù)綜述[J]. 軟件學(xué)報,2023,34(1):1-32.
[5] 王秉. 何為數(shù)據(jù)智能:定義與內(nèi)涵[J]. 現(xiàn)代情報,2023,43(4):11-16.
[6] 王飛躍,王曉,袁勇,等. 社會計算與計算社會:智慧社會的基礎(chǔ)與必然[J]. 科學(xué)通報,2015,60 (5 / 6 ):460-469.
[7] 劉昕,王曉,張衛(wèi)山,等. 平行數(shù)據(jù):從大數(shù)據(jù)到數(shù)據(jù)智能[J]. 模式識別與人工智能,2017,30(8):673-681.
[8] 于洪,何德牛,王國胤,等. 大數(shù)據(jù)智能決策[J]. 自動化學(xué)報,2020,46(5):878-896.
[9] 吳俊杰,劉冠男,王靜遠(yuǎn),等. 數(shù)據(jù)智能:趨勢與挑戰(zhàn)[J]. 系統(tǒng)工程理論與實踐,2020,40(8):2116-2149.
[10] 栗琳,孫敏. 數(shù)據(jù)智能技術(shù)驅(qū)動的情報全流程變革及發(fā)展[J]. 情報理論與實踐,2020,43(10):7-12.
[11] STALLINGS W. Cryptography and Network Security:Prin-ciples and Practice[M]. 7th ed. Boston:Pearson,2016.
[12] 鐘開斌. 新安全理念的邏輯架構(gòu)闡釋[J]. 社會科學(xué)輯刊,2023(4):91-97.
[13] 梅傲,陳子文. 總體國家安全觀視域下我國數(shù)據(jù)安全監(jiān)管的制度構(gòu)建[J]. 電子政務(wù),2023(11):104-115.
[14] 王雪誠,馬海群. 總體國家安全觀下我國數(shù)據(jù)安全制度構(gòu)建探究[J]. 現(xiàn)代情報,2021,41(9):40-52.
[15] 趙梓羽. 生成式人工智能數(shù)據(jù)安全風(fēng)險及其應(yīng)對[J /OL]. 情報資料工作:1-11[2024-03-15]. http:∥kns.cnki. net / kcms / detail / 11. 1448. G3. 20231222. 1613.005. html.
[16] 葉雅珍,朱揚勇. 數(shù)據(jù)知識產(chǎn)權(quán):一種可流通交易的數(shù)據(jù)權(quán)[J / OL]. 大數(shù)據(jù):1-4[2024-03-15]. http:∥kns.cnki. net / kcms / detail / 10. 1321. g2. 20240314. 2141.008. html.
[17] 劉志雄,謝建邦. 數(shù)據(jù)流動與數(shù)據(jù)生態(tài)治理研究[J].中國特色社會主義研究,2022(5 / 6):66-75.
[18] 布和礎(chǔ)魯,陳玲. 數(shù)字創(chuàng)新生態(tài)系統(tǒng):概念、結(jié)構(gòu)及創(chuàng)新機制[J]. 中國科技論壇,2022(9):54-62.
[19] 文禹衡,于琳. 數(shù)據(jù)安全概念的多維度認(rèn)知與體系化解讀[J]. 情報資料工作,2022,43(6):5-13.
作者簡介
沈宇婷 女,(1990—),博士,高級工程師。
陳金勇 男,(1970—),碩士,研究員,博士生導(dǎo)師。
基金項目:河北省智能化信息感知與處理重點實驗室發(fā)展基金項目資助課題(SXX22138X002)