可信高速數(shù)據(jù)網(wǎng)研究報告_第1頁
可信高速數(shù)據(jù)網(wǎng)研究報告_第2頁
可信高速數(shù)據(jù)網(wǎng)研究報告_第3頁
可信高速數(shù)據(jù)網(wǎng)研究報告_第4頁
可信高速數(shù)據(jù)網(wǎng)研究報告_第5頁
已閱讀5頁,還剩68頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

在數(shù)字文明加速演進的時代背景下,數(shù)據(jù)已成為驅(qū)動經(jīng)濟社會變革的核心生產(chǎn)要素。隨著全球數(shù)字化、智能化進程的不斷深入,數(shù)據(jù)要素的流通效率與安全保障能力,正在成為衡量一個國家數(shù)字經(jīng)濟治理能力與產(chǎn)業(yè)當(dāng)前,我國正處在由數(shù)據(jù)大國向數(shù)據(jù)強國邁進的關(guān)鍵階段。面對數(shù)據(jù)流通中存在的“互信難、協(xié)同難、效率低”等深層次矛盾,亟需構(gòu)建一套能夠兼顧安全、效率與合規(guī)的技術(shù)體系,以系統(tǒng)性、前瞻性的基礎(chǔ)設(shè)施支撐數(shù)據(jù)要素市場高質(zhì)量發(fā)展??尚鸥咚贁?shù)據(jù)網(wǎng)的提出,正是立足國家數(shù)據(jù)戰(zhàn)略全局、順應(yīng)數(shù)字經(jīng)濟發(fā)展趨勢的一項關(guān)鍵技術(shù)創(chuàng)新,是推動數(shù)據(jù)要素可信高速數(shù)據(jù)網(wǎng)以“安全、高速、合規(guī)”為核心理念,基于IPv6+融合新技術(shù)聚焦“數(shù)算、數(shù)網(wǎng)、數(shù)安協(xié)同”的演進主線,旨在破解數(shù)據(jù)流通中的技術(shù)性瓶頸。其核心價值在于,不僅實現(xiàn)了數(shù)據(jù)資源的安全確權(quán)與動態(tài)防護,更通過網(wǎng)絡(luò)與數(shù)據(jù)/算力的深度融合,提升了數(shù)據(jù)調(diào)度的實時可信高速數(shù)據(jù)網(wǎng)的建設(shè),有助于我國構(gòu)建“橫向聯(lián)通、縱向貫通”的全國一體化數(shù)據(jù)流通格局,推動形成統(tǒng)一開放、競爭有序的數(shù)據(jù)要素市場體系,也體現(xiàn)了中國在數(shù)據(jù)治理領(lǐng)域的技術(shù)引領(lǐng)能力。面向未來,我們不僅要持續(xù)完善技術(shù)架構(gòu),更要在標(biāo)準(zhǔn)制定、政策引導(dǎo)、產(chǎn)業(yè)生態(tài)等方面形高速、合規(guī)的數(shù)據(jù)流通生態(tài)將加速形成,為我國數(shù)字經(jīng)濟發(fā)展注入澎湃動在全球數(shù)字化浪潮加速發(fā)展的背景下,數(shù)據(jù)已成為新型生產(chǎn)要素,是推動經(jīng)濟社會發(fā)展的關(guān)鍵驅(qū)動力。黨的二十大明確提出“加快建設(shè)網(wǎng)絡(luò)強國、數(shù)字中國”,二十屆三中全會進一步強調(diào)“建設(shè)和運營國家數(shù)據(jù)基礎(chǔ)設(shè)施”。與此同時,《中共中央國務(wù)院關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》(即“數(shù)據(jù)二十條”)、《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》(以下簡稱《指引》)等政策文件,對數(shù)據(jù)資源流通、數(shù)據(jù)安全保護、數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)作出了系統(tǒng)部署,為我國數(shù)字經(jīng)濟發(fā)展提供了政策可信高速數(shù)據(jù)網(wǎng)作為數(shù)據(jù)基礎(chǔ)設(shè)施中網(wǎng)絡(luò)設(shè)施的重要構(gòu)成,是順應(yīng)國家戰(zhàn)略需求的關(guān)鍵發(fā)展方向。它以《指引》為根本遵循,面向數(shù)據(jù)流通利用場景,在高速數(shù)據(jù)網(wǎng)基礎(chǔ)上強化“可信”能力構(gòu)建,提供兼具彈性帶寬、安全隔離、高效傳輸、全鏈路可追溯特性的數(shù)據(jù)傳輸服務(wù),成為連接數(shù)據(jù)要素、算力資源和智能應(yīng)用的關(guān)鍵紐帶??尚鸥咚贁?shù)據(jù)網(wǎng)區(qū)別于傳統(tǒng)網(wǎng)絡(luò)的核心優(yōu)勢在于:通過融合IPv6+、量子加密、隱私計算等技術(shù),實現(xiàn)“數(shù)算協(xié)同、數(shù)網(wǎng)協(xié)同、數(shù)安協(xié)同”,破解跨域互聯(lián)、算力調(diào)度、隱私保護等方面的瓶頸,為大模型訓(xùn)練、跨行業(yè)數(shù)據(jù)流通、智能應(yīng)用創(chuàng)新提供全球主要經(jīng)濟體正在加速布局新一代數(shù)據(jù)與網(wǎng)絡(luò)基礎(chǔ)設(shè)施,美國聚焦低時延分布式傳輸與隱私計算安全體系,歐盟以統(tǒng)一數(shù)據(jù)市場和Gaia-X為核心強化跨境互聯(lián)與量子通信,日本依托數(shù)據(jù)銀行本研究報告將系統(tǒng)闡述可信高速數(shù)據(jù)網(wǎng)的內(nèi)涵,分析國內(nèi)外發(fā)展現(xiàn)狀,提煉總體框架與關(guān)鍵技術(shù),并結(jié)合實踐案例提出發(fā)展建議,旨在為我國數(shù)字經(jīng)濟的高質(zhì)量發(fā)展與國家數(shù)據(jù)安全戰(zhàn)略落地提供理論參考與實 在數(shù)字經(jīng)濟成為全球經(jīng)濟增長新引擎的背景下,數(shù)據(jù)已成為核心生產(chǎn)要素,其安全、高速、合規(guī)的流通是激發(fā)創(chuàng)新活力、提升社會效能的關(guān)鍵驅(qū)動力。然而,現(xiàn)有傳統(tǒng)網(wǎng)絡(luò)仍面臨傳輸能力不足、跨終端和平臺互聯(lián)困難、傳輸成本高昂等挑戰(zhàn),黨的二十屆三中全會明確提出“建設(shè)和運營國家數(shù)據(jù)基礎(chǔ)設(shè)施,促進數(shù)據(jù)共享”,為數(shù)據(jù)要素流通和基礎(chǔ)設(shè)施建設(shè)指明了方向?!吨敢穼W(wǎng)絡(luò)基礎(chǔ)設(shè)施作出明確部署,要求“建設(shè)高速數(shù)據(jù)傳輸網(wǎng),實現(xiàn)不同終端、平臺、專網(wǎng)之間的數(shù)據(jù)高網(wǎng)絡(luò)基礎(chǔ)設(shè)施承擔(dān)著打通數(shù)據(jù)流通“大動脈”的關(guān)鍵職能,是連接數(shù)據(jù)供給方、需求方、交易平臺、監(jiān)管機構(gòu)及服務(wù)商的核心樞紐??尚鸥咚贁?shù)據(jù)網(wǎng)聚焦“安全、高速、合規(guī)”三大核心目標(biāo),旨在構(gòu)建支撐全國統(tǒng)一大市場和數(shù)字經(jīng)濟高質(zhì)量發(fā)展的新型網(wǎng)絡(luò)基礎(chǔ)設(shè)施,其戰(zhàn)略價值體現(xiàn)在三個維度:一是經(jīng)濟價值,可信高速數(shù)據(jù)網(wǎng)通過構(gòu)建統(tǒng)一的數(shù)據(jù)傳輸與交互環(huán)境,可顯著降低跨區(qū)域、跨行業(yè)數(shù)據(jù)流通成本,提升要素配置效率。一方面,它推動公共數(shù)據(jù)、產(chǎn)業(yè)數(shù)據(jù)與社會數(shù)據(jù)的高效融合,打破“數(shù)據(jù)孤島”;另一方面,通過支撐數(shù)據(jù)傳輸?shù)目捎嬃?、可追溯,加速?shù)據(jù)資產(chǎn)化進程,為數(shù)據(jù)要素市場培育提供有力支撐。二是科技創(chuàng)新,可信高速數(shù)據(jù)網(wǎng)為人工智能、大數(shù)據(jù)、云計算、工業(yè)互聯(lián)網(wǎng)等前沿產(chǎn)業(yè)提供確定性網(wǎng)絡(luò)與算力協(xié)同支撐,構(gòu)建“數(shù)據(jù)—算力—網(wǎng)絡(luò)”的新型協(xié)同體系。尤其在大模型訓(xùn)練與推理、跨域算力調(diào)度、智能制造和智慧醫(yī)療等場景中,可信高速數(shù)據(jù)網(wǎng)能夠提供穩(wěn)定、低時延和高安全性的底層支撐,推動新質(zhì)生產(chǎn)力的發(fā)展。三是安全與治理,可信高速數(shù)據(jù)網(wǎng)通過引入零信任架構(gòu)、網(wǎng)絡(luò)內(nèi)生安全等技術(shù),在保障傳輸效率的同時實現(xiàn)“可用不可見”的可信流通,建立安全可控、全鏈路可追溯的信任體系。它既通過量子加密、防APT攻擊等技術(shù)筑牢國家數(shù)據(jù)安全與個人隱私保護屏障,又依托動態(tài)合規(guī)審計機制,為數(shù)據(jù)跨域流動、跨境傳輸提供技術(shù)適配與制度銜接條件,實數(shù)據(jù)、算力和網(wǎng)絡(luò)是數(shù)字經(jīng)濟發(fā)展的三大關(guān)鍵要素,安全則是其長期健康發(fā)展的前提。但目前,四者之間仍存在標(biāo)準(zhǔn)不統(tǒng)一、協(xié)同不足、機制分散等問題,制約了要素的高效流動和價值釋放。可信高速數(shù)據(jù)網(wǎng)的建設(shè),正是破解這一矛盾的關(guān)鍵可信高速數(shù)據(jù)網(wǎng)通過IPv6+、廣域無損網(wǎng)絡(luò)等新一代技術(shù),重塑數(shù)據(jù)流通架構(gòu),實現(xiàn)跨運營商、跨行業(yè)、跨區(qū)域的動態(tài)互聯(lián)。其采用“Overlay(業(yè)務(wù)連接層)+Underlay(網(wǎng)絡(luò)層)”協(xié)同架構(gòu),支持“按需連接、分鐘級開通、彈性計提高了線路資源利用率與數(shù)據(jù)傳輸效率。數(shù)據(jù)要素快速連接算力資源,加速價值轉(zhuǎn)映射,可實時感知數(shù)據(jù)分發(fā)需求,并根據(jù)差異化需求自動調(diào)整帶寬和路徑,實現(xiàn)按需匹配與動態(tài)調(diào)度。借助SDN控制器,構(gòu)建“數(shù)據(jù)需求-算力資源-網(wǎng)絡(luò)路徑”的智能匹配體系,優(yōu)先保障模型訓(xùn)練、實時交易等高優(yōu)先級任務(wù)所需的低時延與高帶可信高速數(shù)據(jù)網(wǎng)以“內(nèi)生安全、動態(tài)防護、合規(guī)監(jiān)管”為核心,構(gòu)建覆蓋網(wǎng)絡(luò)傳輸全生命周期的安全體系。在傳輸與存儲層面,部署量子加密、零信任接入、抗量子密碼等新型安全技術(shù),確保數(shù)據(jù)“密文可用、明文不可見”。在設(shè)備與鏈路層面,強化防APT攻擊、防分光鏡像、防駐留等能力,保障網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全穩(wěn)固。結(jié)合《數(shù)據(jù)安全法》《個人信息保護法》,通過數(shù)據(jù)分級分類差異化管控,確保核心數(shù)據(jù)“最小授權(quán)、逐次校驗”,實現(xiàn)訪問全過程可視與可溯,支撐合規(guī)流通與事綜上,可信高速數(shù)據(jù)網(wǎng)通過“數(shù)算協(xié)同、數(shù)網(wǎng)協(xié)同、數(shù)安協(xié)同”的整體布局,實現(xiàn)了數(shù)據(jù)、算力、網(wǎng)絡(luò)、與安全的深度融合,并為未來構(gòu)建全局智能調(diào)度與內(nèi)生安全的新一代網(wǎng)絡(luò)基礎(chǔ)設(shè)施奠定了方向。它不僅破解了傳統(tǒng)網(wǎng)絡(luò)的短板,更為我國人工智能、大模型訓(xùn)練等前沿領(lǐng)域提供了可信、高效的底層支撐,是數(shù)算網(wǎng)安融合2022年4月,《中共中央國務(wù)院關(guān)于加快建設(shè)全國統(tǒng)一大市場的意見》(以下簡稱《意見》)第十三條明確提出,要“加快培育數(shù)據(jù)要素市場”,要求建立健全數(shù)據(jù)安全、跨境傳輸、交易流通等基礎(chǔ)制度和標(biāo)準(zhǔn)規(guī)范,推動數(shù)據(jù)資源高效配置與全國一體化流通?!兑庖姟吠瑫r強調(diào),通過完善科技資源共享服務(wù)體系、推動重大建設(shè)全國統(tǒng)一大市場的核心,在于打破區(qū)域壁壘和行業(yè)分割,推動數(shù)據(jù)要素在更大范圍實現(xiàn)更高效率和更高質(zhì)量的流動配置。作為連接數(shù)據(jù)要素的重要通道,可可信高速數(shù)據(jù)網(wǎng)能夠打破數(shù)據(jù)孤島,促進數(shù)據(jù)跨區(qū)域流通。通過建立高效、可信的數(shù)據(jù)高速通道,實現(xiàn)不同地區(qū)、不同產(chǎn)業(yè)間數(shù)據(jù)的互聯(lián)互通,解決信息割裂與資源分散問題。無論是公共數(shù)據(jù)的跨區(qū)域共享,還是產(chǎn)業(yè)數(shù)據(jù)的跨鏈條整合,都能可信高速數(shù)據(jù)網(wǎng)能夠推動建立統(tǒng)一標(biāo)準(zhǔn),提升市場規(guī)則一致性。在數(shù)據(jù)分類分級、接口規(guī)范、確權(quán)登記和安全審計等方面,助力形成全國統(tǒng)一的標(biāo)準(zhǔn)體系,使得數(shù)據(jù)要素在不同地區(qū)和行業(yè)間能夠“同標(biāo)準(zhǔn)、可對接、可追溯”。這不僅能提升數(shù)可信高速數(shù)據(jù)網(wǎng)能夠降低數(shù)據(jù)流通成本,激發(fā)市場活力。通過提升網(wǎng)絡(luò)性能、優(yōu)化算力調(diào)度和降低合規(guī)成本,更多中小企業(yè)和創(chuàng)新主體能夠以較低的門檻進入數(shù)據(jù)要素市場,提升市場競爭力和創(chuàng)新活力。這將推動形成“公平競爭、開放共享”總體來看,可信高速數(shù)據(jù)網(wǎng)是落實《意見》要求的關(guān)鍵支撐。它通過統(tǒng)一的網(wǎng)絡(luò)底座和可信的傳輸機制,為全國范圍內(nèi)數(shù)據(jù)要素的順暢流動和高效配置提供保障,成為推動數(shù)據(jù)要素“供得出、流得動、用得好”的高速通道。面向未來,在國家數(shù)據(jù)要素市場化配置改革戰(zhàn)略的引領(lǐng)下,可信高速數(shù)據(jù)網(wǎng)將進一步強化網(wǎng)絡(luò)基礎(chǔ)設(shè)施標(biāo)準(zhǔn)協(xié)同,推動跨區(qū)域節(jié)點互聯(lián)互通,完善市場化的多維計費機制,加速全國一體化數(shù)據(jù)市場的形成。通過技術(shù)創(chuàng)新與制度突破,可信高速數(shù)據(jù)網(wǎng)必將助力全國“可信高速數(shù)據(jù)網(wǎng)”的概念由我國率先提出,其核心是實現(xiàn)數(shù)據(jù)傳輸“可信”與“高速”的協(xié)同,為數(shù)字經(jīng)濟發(fā)展提供底層網(wǎng)絡(luò)支撐。盡管國際社會尚未形成與我國完全一致的“可信高速數(shù)據(jù)網(wǎng)”術(shù)語定義,但美國、歐盟、日本等主要經(jīng)濟體基于自身數(shù)字發(fā)展需求,在數(shù)據(jù)網(wǎng)絡(luò)的安全性與傳輸效率建設(shè)上已開展大量實踐,美國圍繞“安全防護-開放共享”核心訴求,以制度明確網(wǎng)絡(luò)建設(shè)方向,以技美國通過頂層戰(zhàn)略與專項立法明確數(shù)據(jù)網(wǎng)絡(luò)的建設(shè)目標(biāo):一是強化可信安全治理。發(fā)布零信任戰(zhàn)略,摒棄傳統(tǒng)網(wǎng)絡(luò)安全理念,構(gòu)建以數(shù)據(jù)為中心的動態(tài)可信防護框架;成立網(wǎng)絡(luò)空間與數(shù)字政策局,統(tǒng)籌網(wǎng)絡(luò)安全治理,明確數(shù)據(jù)傳輸、存儲全流程的可信合規(guī)要求。二是規(guī)范開放共享的網(wǎng)絡(luò)支撐。依托《開放政府?dāng)?shù)據(jù)法案》,要求政府?dāng)?shù)據(jù)開放需匹配高速網(wǎng)絡(luò)支撐能力,通過D平臺搭訪問-API調(diào)用-可視化分析”的網(wǎng)絡(luò)服務(wù)體系,確保近30萬個跨機構(gòu)數(shù)據(jù)集可通過低延遲網(wǎng)絡(luò)被高效調(diào)用,為數(shù)據(jù)開放提供可信、高速的網(wǎng)絡(luò)底座。三是明確數(shù)據(jù)交易的網(wǎng)絡(luò)合規(guī)。通過《數(shù)據(jù)經(jīng)紀(jì)人責(zé)任制與透明法案》等法規(guī),要求數(shù)據(jù)經(jīng)紀(jì)商的“需求-中介-供給”交易鏈條需依托可信網(wǎng)絡(luò)實現(xiàn),強制數(shù)據(jù)匹配、脫敏、評估等2024年12月美國國家科學(xué)技術(shù)委員會(NSTC)發(fā)布《數(shù)據(jù)基礎(chǔ)設(shè)施互聯(lián)互通的框架》,重點突破網(wǎng)絡(luò)的核心技術(shù)瓶頸:一是提升高速傳輸能力。優(yōu)化網(wǎng)絡(luò)架構(gòu),研發(fā)低延遲、高可靠性的分布式網(wǎng)絡(luò)架構(gòu),建立源頭現(xiàn)場分析與云端協(xié)同處理聯(lián)動機制,平衡傳輸效率與安全性,滿足大規(guī)模數(shù)據(jù)集的高速流通需求。二是推進網(wǎng)絡(luò)互操作標(biāo)準(zhǔn)化。制定跨領(lǐng)域數(shù)據(jù)接口規(guī)范、元數(shù)據(jù)翻譯規(guī)則及語義互認(rèn)框架,推動數(shù)據(jù)網(wǎng)從“點對點”向“網(wǎng)狀”協(xié)作轉(zhuǎn)型,提升跨系統(tǒng)“數(shù)據(jù)-算力-網(wǎng)絡(luò)”協(xié)同效率。三是筑牢可信安全屏障。發(fā)展隱私計算、聯(lián)邦學(xué)習(xí)等技術(shù),構(gòu)建數(shù)據(jù)傳輸全生命周期安全存儲體系。未來將重點布局量子通信與后量子加密技術(shù),落地人工智能驅(qū)動的網(wǎng)絡(luò)安全防護,深化跨部門數(shù)據(jù)聯(lián)邦學(xué)習(xí)機制,強化數(shù)據(jù)網(wǎng)的底層安全綜上,美國正構(gòu)建以零信任為核心、以高速傳輸為支撐的數(shù)據(jù)網(wǎng)絡(luò),為數(shù)據(jù)開歐盟以“單一數(shù)據(jù)市場”為目標(biāo),依托統(tǒng)一制度框架與基礎(chǔ)設(shè)施,構(gòu)建覆蓋全歐盟通過頂層立法與統(tǒng)一治理格局,明確數(shù)據(jù)網(wǎng)絡(luò)的建設(shè)路徑:一是統(tǒng)一立法規(guī)范網(wǎng)絡(luò)建設(shè)。2020年起陸續(xù)出臺《歐洲數(shù)據(jù)戰(zhàn)略》《數(shù)據(jù)治理法案》《數(shù)據(jù)法案》,形成“統(tǒng)一立法+成員國協(xié)同”的治理模式,明確公共數(shù)據(jù)開放、企業(yè)數(shù)據(jù)共享的網(wǎng)絡(luò)支撐要求,強制關(guān)鍵領(lǐng)域數(shù)據(jù)流通需通過可信網(wǎng)絡(luò)治理標(biāo)準(zhǔn)。由歐盟網(wǎng)絡(luò)安全局(ENISA)主導(dǎo),明確數(shù)據(jù)流通的最小權(quán)限原則與零信任架構(gòu)要求,通過“歐洲數(shù)字身份系統(tǒng)”(eIDAS)構(gòu)建統(tǒng)一數(shù)據(jù)授權(quán)框架,為歐盟以“Gaia-X體系”為核心載體,配套專項網(wǎng)絡(luò)基礎(chǔ)設(shè)施,實現(xiàn)可信與高速的雙重保障:一是建設(shè)跨境可信數(shù)據(jù)交換網(wǎng)絡(luò)。如法國部署38個區(qū)域數(shù)據(jù)交換中心,采用隱私計算沙箱技術(shù),在不暴露原始數(shù)據(jù)的前提下實現(xiàn)跨機構(gòu)數(shù)據(jù)協(xié)同;《NIS2指令》強制關(guān)鍵行業(yè)建立動態(tài)安全組播網(wǎng)絡(luò),支撐實時風(fēng)控數(shù)據(jù)的毫秒級傳輸,保障跨境數(shù)據(jù)可信且高速速骨干傳輸網(wǎng)絡(luò)。通過“Giga-NET計劃”建成覆蓋32國的Pb級高速骨干網(wǎng),采用RDMA網(wǎng)絡(luò)技術(shù),實現(xiàn)慕尼黑超級計算中洲AI實驗室”實現(xiàn)400PB數(shù)據(jù)集的廣域無損承載。三是強化設(shè)歐洲量子通信基礎(chǔ)設(shè)施(EuroQCI),利用量子加密技術(shù)提升數(shù)據(jù)傳輸與存儲安全性;依托“Gaia-X體系”整合公共與行業(yè)數(shù)據(jù)空間,連接多元主體,形成開放、綜上,歐盟通過“統(tǒng)一規(guī)則+專項網(wǎng)絡(luò)”,以Gaia-X與EuroQCI為核心,構(gòu)建了覆蓋全歐、兼顧可信與高速的跨境數(shù)據(jù)網(wǎng)絡(luò)體系,為單一數(shù)據(jù)市場提供底層網(wǎng)絡(luò)日本以“數(shù)據(jù)要素安全流通”為導(dǎo)向,通過政府統(tǒng)籌、企業(yè)參與,構(gòu)建以可信日本通過戰(zhàn)略規(guī)劃與機構(gòu)統(tǒng)籌,明確數(shù)據(jù)網(wǎng)絡(luò)的建設(shè)方向:一是制定網(wǎng)絡(luò)發(fā)展戰(zhàn)略。出臺《綜合數(shù)據(jù)戰(zhàn)略》,將網(wǎng)絡(luò)作為核心基礎(chǔ)設(shè)施,要求數(shù)據(jù)流通需滿足“安全可控、高效傳輸”雙重目標(biāo),探索個人數(shù)據(jù)“去標(biāo)識化+可用不可見”的網(wǎng)絡(luò)流通模式。二是統(tǒng)籌網(wǎng)絡(luò)治理機構(gòu)。2023年成立“數(shù)字廳”,替代原IT綜合戰(zhàn)略本部,統(tǒng)籌全國數(shù)據(jù)網(wǎng)絡(luò)建設(shè);由數(shù)據(jù)社會聯(lián)盟(DSA)主導(dǎo)數(shù)據(jù)網(wǎng)絡(luò)標(biāo)準(zhǔn)制定,日本依托企業(yè)技術(shù)創(chuàng)新與關(guān)鍵領(lǐng)域試點,落地數(shù)據(jù)網(wǎng)的核心能力:一是推進可信網(wǎng)絡(luò)技術(shù)落地。龍頭企業(yè)主導(dǎo)可信網(wǎng)絡(luò)建設(shè),如NTT構(gòu)建“全球可信數(shù)據(jù)空間”,通過區(qū)塊鏈技術(shù)實現(xiàn)數(shù)據(jù)交易全流程可追溯;富士通、JDEX等企業(yè)在數(shù)據(jù)傳輸與存儲環(huán)節(jié)采用加密技術(shù),防范數(shù)據(jù)泄露;政府發(fā)布《可信網(wǎng)絡(luò)(TrustedWeb)白皮書》,定義新信任框架,通過疊加信任技術(shù)實現(xiàn)數(shù)據(jù)交換的便捷與安全,目前已有多個可信網(wǎng)絡(luò)測試項目落地。二是實現(xiàn)高速傳關(guān)鍵領(lǐng)域部署專項網(wǎng)絡(luò),如東日本鐵路公司建設(shè)量子通信專網(wǎng),應(yīng)用量子加密VPN技術(shù);立川電子政務(wù)云落地零信任訪問控制系統(tǒng),保障政務(wù)數(shù)據(jù)網(wǎng)可信訪問;計劃測準(zhǔn)確率達92%;部署區(qū)塊鏈網(wǎng)絡(luò)審計平臺,實現(xiàn)所有網(wǎng)絡(luò)操作上鏈存證,審計效率提升70%。三是推動跨領(lǐng)域高速數(shù)據(jù)協(xié)同。通過“數(shù)據(jù)銀行”模式整合分散數(shù)據(jù)綜上,日本通過“政府統(tǒng)籌+企業(yè)創(chuàng)新”,以可信技術(shù)為核心、以高速網(wǎng)絡(luò)為近年來,隨著數(shù)據(jù)要素市場的快速崛起,我國可信高速數(shù)據(jù)網(wǎng)建設(shè)進入加速發(fā)展階段,呈現(xiàn)出市場驅(qū)動、法律保障、技術(shù)突破與基礎(chǔ)設(shè)施遞進的綜合態(tài)勢??尚鸥咚贁?shù)據(jù)網(wǎng)不僅是數(shù)據(jù)要素高效流通的重要底座,也是推動人工智能和數(shù)字經(jīng)濟高一是市場需求旺盛,驅(qū)動網(wǎng)絡(luò)升級。我國數(shù)據(jù)要素市場規(guī)模持續(xù)擴張,預(yù)計2025年交易規(guī)模將達2046億元,年均增長率25.7%,2030年有望突破51數(shù)據(jù)交易正從分散式、非標(biāo)準(zhǔn)化向規(guī)范化、平臺化演進,對可信高速數(shù)據(jù)網(wǎng)提出了高效、低延遲、可溯源的傳輸需求。同時,人工智能等新興產(chǎn)業(yè)的爆發(fā)式增長,使二是政策體系完善,提供法治保障。國家已完成數(shù)據(jù)基礎(chǔ)設(shè)施頂層設(shè)計,明確提出建設(shè)高速數(shù)據(jù)網(wǎng)作為統(tǒng)一大市場和數(shù)字中國的基礎(chǔ)性任務(wù)。以《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《中華人民共和國網(wǎng)絡(luò)安全法》為核心的法律框架逐步健全,《數(shù)據(jù)二十條》等政策文件不斷細(xì)化數(shù)據(jù)流通規(guī)則,圍繞可信采集、合規(guī)傳輸、安全存儲、可控交換、溯源追責(zé)等環(huán)節(jié)構(gòu)建制度性三是技術(shù)創(chuàng)新突破,支撐可信傳輸。隱私計算、區(qū)塊鏈、數(shù)據(jù)使用控制、量子加密、軟件定義網(wǎng)絡(luò)等新興技術(shù)為可信高速數(shù)據(jù)網(wǎng)賦能。通過“可信采集、加密傳輸、可靠存儲、受控交換共享、銷毀確認(rèn)及存證溯源”的全鏈路設(shè)計,實現(xiàn)數(shù)據(jù)在流通環(huán)節(jié)的安全性和可追溯性,有效防范泄露和濫用風(fēng)險。同時,智能算力與高速四是基礎(chǔ)設(shè)施建設(shè)提速,分步推進全國布局。根據(jù)《指引》,可信高速數(shù)據(jù)網(wǎng)建設(shè)分“三步走”:近期(2024—2026年),完成頂層設(shè)計和統(tǒng)一接口標(biāo)準(zhǔn)制定,開展技術(shù)試點;中期(2027—2028年),實現(xiàn)全國大中型城市覆蓋,推動數(shù)),我國可信高速數(shù)據(jù)網(wǎng)建設(shè)雖已進入加速發(fā)展階段,但在市場規(guī)模擴張、行業(yè)應(yīng)國家層面呈現(xiàn)差異化特征:城市層面,供給端政務(wù)部門與頭部企業(yè)提供公共數(shù)據(jù),單用戶年提供量10-100TB,日更頻次。需求端中小型企業(yè)為主要用戶,單用戶年使用量1-10GB,分鐘級高頻調(diào)用,推動金融分析、實時決策等應(yīng)用創(chuàng)新;省域?qū)用?,供給端省大數(shù)據(jù)集團與行業(yè)龍頭企業(yè)提供產(chǎn)業(yè)鏈庫等PB級數(shù)據(jù),周級更新。推動AI訓(xùn)練、氣候模擬等高價值應(yīng)用。國家層面,供給端央國企與跨域平臺提供運營商、部委等EB級數(shù)據(jù),實時流傳輸。需求端跨國企業(yè)、國家級實驗室為主要用戶,單用戶項目級使用量PB級,天級低頻調(diào)用,推動能源管理、跨境貿(mào)易等全球協(xié)同場景。不同層級對網(wǎng)絡(luò)的更新頻次、傳輸速率和安全等級提出差異化要求,傳二是行業(yè)場景需求差異大,倒逼網(wǎng)絡(luò)能力升級。金融行業(yè)的征信數(shù)據(jù)、交易流水、風(fēng)險評估模型等,規(guī)模百GB~TB級,需分鐘級高頻調(diào)用。醫(yī)療行業(yè)的醫(yī)學(xué)影像、基因測序數(shù)據(jù)等,規(guī)模百GB~PB級,需的貨運訂單、流通數(shù)據(jù)等,規(guī)模TB~PB級,需實時調(diào)度與跨區(qū)域協(xié)同。電商/能源/制造業(yè)的商品行為數(shù)據(jù)、生產(chǎn)設(shè)備數(shù)據(jù)等,規(guī)模百GB~TB級,需產(chǎn)業(yè)鏈級數(shù)據(jù)整合。這些場景對網(wǎng)絡(luò)的帶寬彈性、低時延、安全傳輸與跨域互聯(lián)提出了全新的三是技術(shù)承載與安全保障能力不足,難以滿足多絡(luò)“一刀切”式的傳輸模式難以適配不同級別數(shù)據(jù)(一般、重要、核心)的分級分類需求,帶寬與安全等級難以動態(tài)匹配,制約了大規(guī)模數(shù)據(jù)的高效流通。隨著數(shù)據(jù)規(guī)??焖僭鲩L,高速傳輸與靈活計費的需求并存,現(xiàn)有專線存在“低帶寬等不起、高帶寬用不起”的矛盾,缺乏快速開通、跨運營商組網(wǎng)與按需計費能力。與此同時,高安數(shù)據(jù)傳輸仍存在痛點:偏遠(yuǎn)地區(qū)監(jiān)測數(shù)據(jù)需量子加密保障,三方交互場景需中立加密服務(wù),創(chuàng)新企業(yè)需零信任認(rèn)證、API安全與逐包檢測能力以防范攻擊。此外,數(shù)據(jù)流通的合規(guī)審計壓力持續(xù)加大。金融清算、能源統(tǒng)計等敏感數(shù)據(jù)要求“不出市/省”“不出境”,需數(shù)網(wǎng)協(xié)同技術(shù)做邊界策略控制,對傳輸路徑可追溯四是法律規(guī)范與基礎(chǔ)設(shè)施供給滯后,制約可信高速數(shù)據(jù)網(wǎng)規(guī)?;l(fā)展。在法律層面,盡管已有《數(shù)據(jù)安全法》《個人信息保護法》等制度支撐,但在AI生成數(shù)據(jù)、跨境流動與數(shù)據(jù)權(quán)益分配等領(lǐng)域仍缺乏針對性規(guī)范,導(dǎo)致合規(guī)操作與國際合作存在不確定性。在技術(shù)層面,數(shù)據(jù)采集、傳輸與存儲環(huán)節(jié)的隱私泄露和違規(guī)濫用風(fēng)險依然突出,量子加密、零信任等關(guān)鍵技術(shù)的產(chǎn)業(yè)化與應(yīng)用落地進度不足。基礎(chǔ)設(shè)施層面,傳統(tǒng)網(wǎng)絡(luò)架構(gòu)“廣連接低安全”與專線“高安全低覆蓋”的結(jié)構(gòu)性矛盾尚未解決,跨部門、跨區(qū)域的數(shù)據(jù)互聯(lián)互通標(biāo)準(zhǔn)化、規(guī)模化和協(xié)同效率不足,難以滿網(wǎng)絡(luò)承載壓力持續(xù)攀升;二是行業(yè)應(yīng)用差異顯著,倒逼網(wǎng)絡(luò)能力加快升級;三是傳輸效率與安全保障不足,難以滿足多樣化流通需求;四是法律規(guī)范與基礎(chǔ)設(shè)施供給滯后,制約規(guī)?;渴鹋c跨域協(xié)同。應(yīng)通過政策引導(dǎo)、標(biāo)準(zhǔn)完善、技術(shù)創(chuàng)新與產(chǎn)業(yè)協(xié)同,統(tǒng)籌提升網(wǎng)絡(luò)承載、安全防護和互聯(lián)互通能力,才能加快構(gòu)建安全高效、可可信高速數(shù)據(jù)網(wǎng)是國家數(shù)據(jù)基礎(chǔ)設(shè)施的關(guān)鍵組成單元,也是激活數(shù)據(jù)要素價值的核心載體。其依托現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施進行升級增強,以“安全、高速、合規(guī)”為目標(biāo),聚焦高安全、高運力網(wǎng)絡(luò)能力建設(shè),重點支撐國家數(shù)據(jù)共享平臺、行業(yè)/企業(yè)數(shù)據(jù)空間等新型數(shù)據(jù)流通載體,服務(wù)公共數(shù)據(jù)授權(quán)運營、行業(yè)/企業(yè)間流通交易、數(shù)據(jù)集交易訓(xùn)練三大類場景,為數(shù)字金融、智慧醫(yī)療、交通物流等場景提供高可信高速數(shù)據(jù)網(wǎng)是指在保證數(shù)據(jù)傳輸速率的前提下,具備高度安全性、穩(wěn)定性與可控性的網(wǎng)絡(luò)系統(tǒng)。它不僅強調(diào)數(shù)據(jù)傳輸?shù)乃俣?,更強調(diào)傳輸過程的完整性、機密性與可驗證性,確保數(shù)據(jù)在網(wǎng)絡(luò)中的流動不被篡改、竊聽或中斷。簡而言之,可于先進的通信技術(shù),還融合了密碼學(xué)、身份認(rèn)證、訪問控制、信任鏈構(gòu)建等安全技可信高速數(shù)據(jù)網(wǎng)核心特征如下:一是物理層面的高速帶寬能力,可信高速數(shù)據(jù)網(wǎng)采用光纖、高速以太網(wǎng)、5G/6G、甚至未來量子通信等高速傳輸媒介,確保數(shù)據(jù)在物理層面上具備足夠的傳輸能力。其傳輸速率通常達到10Gbps至100Gbps以上,可支持大規(guī)模數(shù)據(jù)流的實時傳輸,如高清視頻、大數(shù)據(jù)分析、遠(yuǎn)程醫(yī)療等。二是低延遲與高吞吐量的結(jié)合,除了傳輸速率之外,可信高速數(shù)據(jù)網(wǎng)還強調(diào)端到端的數(shù)據(jù)傳輸延遲控制和數(shù)據(jù)吞吐量的最大化。低延遲通過優(yōu)化路由算法、邊緣計算等技術(shù),使數(shù)據(jù)在節(jié)點之間傳輸?shù)臅r延控制在毫秒級甚至更低。高吞吐量通過負(fù)載均衡、流量調(diào)度、并行傳輸?shù)仁侄?,最大化單位時間內(nèi)傳輸?shù)臄?shù)據(jù)總量。二者結(jié)合,使得網(wǎng)絡(luò)不僅“快”,而且“穩(wěn)”,適用于實時金融交易、自動駕駛、遠(yuǎn)程控制系統(tǒng)等場景。三是智能調(diào)度與動態(tài)資源分配機制。高速傳輸能力不僅僅是硬件層面的“快”,更體現(xiàn)在網(wǎng)絡(luò)智能調(diào)度機制上。利用AI算法進行流量預(yù)測與資源調(diào)度,動態(tài)分配帶寬資源,提升傳輸效率,在突發(fā)流量或網(wǎng)絡(luò)擁塞時,仍能保障關(guān)鍵業(yè)務(wù)的優(yōu)先傳輸。四是安全增強下的高速傳輸。可信高速數(shù)據(jù)網(wǎng)的“可信”屬性,決定了其高速傳輸必須在安全機制保障下進行。數(shù)據(jù)在高速傳輸過程中,仍需進行加密、身份認(rèn)證、訪問控制。網(wǎng)絡(luò)具備抗DDoS攻擊、入侵檢測與防御能力,確保高速傳輸不被中斷或篡改。采用零信任架構(gòu),在高速中維持高安全性。五是可擴展性與未來演進能力,支持向更高傳輸速率400Gbps、Tbps演進,兼容量子通信、衛(wèi)星互聯(lián)網(wǎng)等新型通信技術(shù)的接入,構(gòu)建彈性網(wǎng)絡(luò)架構(gòu),適應(yīng)未來算力網(wǎng)絡(luò)、AI邊緣計算綜上,可信高速數(shù)據(jù)網(wǎng)是我國推動數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)、促進數(shù)據(jù)要素市場化配置的重要抓手,其內(nèi)涵既包含技術(shù)層面的高效傳輸與安全保障,更承載著打通數(shù)據(jù)流通壁壘、激活數(shù)據(jù)要素價值的核心使命。可信高速數(shù)據(jù)網(wǎng)不僅是網(wǎng)絡(luò)速度的體現(xiàn),更是網(wǎng)絡(luò)安全、可信管理與智能調(diào)度的綜合集成。它代表了未來網(wǎng)絡(luò)發(fā)展的方向,是數(shù)字中國、智能社會、工業(yè)4.0等國家戰(zhàn)略的重要支撐技術(shù)。構(gòu)建可信高速可信高速數(shù)據(jù)網(wǎng)其內(nèi)涵明確圍繞公共數(shù)據(jù)授權(quán)、行業(yè)企業(yè)交易、數(shù)據(jù)集訓(xùn)練三大場景需求,重點突破安全、高速、合規(guī)三大目標(biāo),最終為數(shù)字經(jīng)濟發(fā)展提供高質(zhì)針對數(shù)據(jù)要素流通中的隱私泄露、路徑竊聽、非法訪問等風(fēng)險,重點突破以下接入安全推行“零信任接入”機制,基于URL/API粒度精細(xì)化權(quán)限控制,實現(xiàn)應(yīng)用級、數(shù)據(jù)級動態(tài)授權(quán)。構(gòu)建“持續(xù)驗證+實時風(fēng)險評估”模型,動態(tài)最小化授權(quán)范圍,建立“永不信任、持續(xù)驗證”的接入防御體系。通過行為分析、設(shè)備指紋識別等技術(shù),強化終端可信認(rèn)證與異常行為檢測,確保身份可信、權(quán)限精準(zhǔn)、操作數(shù)據(jù)加密采用端到端IPsecv6、量子加密等隧道加密技術(shù),保障數(shù)據(jù)在傳輸過程中的機密性。優(yōu)化加密算法與硬件協(xié)同設(shè)計,匹配高速網(wǎng)絡(luò)帶寬資源,實現(xiàn)加密路徑可信部署國產(chǎn)化設(shè)備與內(nèi)生安全網(wǎng)絡(luò)節(jié)點,構(gòu)建“防APT攻擊、防鏡像竊聽”的可信傳輸通道。實現(xiàn)非法分光、鏡像行為的秒級檢出與阻斷,滿足關(guān)鍵數(shù)據(jù)“不出域、不出境”的安全要求。建立路徑記錄與動態(tài)審計機制,確保數(shù)據(jù)流經(jīng)節(jié)靈活組網(wǎng)基于IPv6+技術(shù)創(chuàng)新,優(yōu)化熱點區(qū)域節(jié)點密度,實現(xiàn)跨運營商、跨行業(yè)、跨區(qū)域的分鐘級敏捷接入。支持動態(tài)帶寬按需分配,提供“即開即用、即拆即?!钡膹椥跃W(wǎng)絡(luò)服務(wù),降低企業(yè)數(shù)據(jù)流通成本。構(gòu)建多協(xié)議適配層,兼容TCP/IP、高速流通采用網(wǎng)絡(luò)切片技術(shù),提供硬隔離通道與確定性SLA保障,支撐TB級數(shù)據(jù)小時級到達。應(yīng)用廣域無損網(wǎng)絡(luò)技術(shù),解決跨區(qū)域數(shù)據(jù)傳輸中的丟包問題,保障訓(xùn)練數(shù)據(jù)完整性。部署邊緣計算節(jié)點,實現(xiàn)數(shù)據(jù)“本地預(yù)處理+云端協(xié)同計算”,以《數(shù)據(jù)安全法》《個人信息保護法》為基準(zhǔn),以“數(shù)據(jù)圍欄+路徑可視”為數(shù)據(jù)圍欄在網(wǎng)絡(luò)邊界部署智能識別系統(tǒng),基于數(shù)據(jù)水印、元標(biāo)簽等技術(shù),實現(xiàn)敏感數(shù)據(jù)“白名單”精準(zhǔn)管理。對“不出域”“不出境”數(shù)據(jù)實施路徑阻斷,確保數(shù)據(jù)流通范圍可控。針對跨境數(shù)據(jù)流動,建立“安全評估+風(fēng)險評估”雙機制,動路徑可視通過數(shù)網(wǎng)協(xié)同技術(shù),實現(xiàn)數(shù)據(jù)流經(jīng)節(jié)點、傳輸路徑的全鏈路標(biāo)記與可視化監(jiān)控。構(gòu)建全流程日志存證體系,支持?jǐn)?shù)據(jù)泄露事件的快速溯源與責(zé)任認(rèn)定。開發(fā)合規(guī)審計工具,提供數(shù)據(jù)流通“一屏總覽、多維穿透”的監(jiān)管界面,提升審計三者的協(xié)同。可信高速數(shù)據(jù)網(wǎng)采用業(yè)務(wù)連接層(Overlay)與網(wǎng)絡(luò)層(Underlay)協(xié)同架構(gòu),結(jié)合IPv6+、量子加密等技術(shù),構(gòu)建覆蓋數(shù)據(jù)采集、傳輸、存儲全流程的“靈活組網(wǎng)-高速流通-合規(guī)管控”一體化網(wǎng)絡(luò)體系,提供安全可信、分鐘級敏捷、確定性SLA保障的網(wǎng)絡(luò)連接,支撐數(shù)據(jù)要素高效流通。可信高速數(shù)據(jù)網(wǎng)架構(gòu)由):網(wǎng)絡(luò)層由現(xiàn)有運營商網(wǎng)絡(luò)與行業(yè)專網(wǎng)能力升級而來,是可信高速數(shù)據(jù)網(wǎng)的物理承載底座,重點提升“高速流通、內(nèi)生安全、可控可視”三大核心能力,為上層Overlay提供可靠底層支撐。網(wǎng)絡(luò)層接受業(yè)務(wù)連接層數(shù)據(jù)接入網(wǎng)關(guān)基于A的網(wǎng)絡(luò)質(zhì)量訴求、秘鑰、數(shù)據(jù)等級和數(shù)據(jù)控制屬性等信息,進行可信路徑選擇,業(yè)高速流通:一是實現(xiàn)彈性帶寬適配,支持TB級數(shù)據(jù)小時級傳輸,通過SRv6和網(wǎng)絡(luò)切片技術(shù)動態(tài)調(diào)整帶寬資源,滿足金融實時風(fēng)控、醫(yī)療影像秒級傳輸?shù)确昼娂壵{(diào)用需求。二是提供廣域無損承載,解決跨區(qū)域數(shù)據(jù)傳輸丟包問題,保障訓(xùn)練數(shù)據(jù)、高價值數(shù)據(jù)集的完整性。三是構(gòu)筑IP網(wǎng)絡(luò)的確定性時延能力,提升端到端傳輸內(nèi)生安全:一是集成防APT攻擊、防分光/鏡像等技術(shù),對非法流量秒級檢出并阻斷,確保關(guān)鍵數(shù)據(jù)“不出域、不出境”。二是提供動態(tài)加密能力,支持端到端IPsecv6升級、量子密鑰等加密強化,匹配高速帶寬資源,保障數(shù)據(jù)傳輸機密性。三是強化設(shè)備可信認(rèn)證,部署國產(chǎn)化安全設(shè)備,結(jié)合身份指紋識別與異常檢測技可控可視:一是基于數(shù)據(jù)水印、元標(biāo)簽、數(shù)網(wǎng)協(xié)同等技術(shù),在網(wǎng)絡(luò)邊界建立敏感數(shù)據(jù)“白名單”,對“不出域”“不出境”數(shù)據(jù)實施路徑阻斷。二是通過隨流檢測和APN6技術(shù)標(biāo)記數(shù)據(jù)流通路徑,實時監(jiān)測數(shù)據(jù)邊界訪問、異常操作等行為,形):業(yè)務(wù)連接層由數(shù)據(jù)接入網(wǎng)關(guān)通過SRv6協(xié)議構(gòu)建,是連接上層應(yīng)用與底層網(wǎng)絡(luò)的橋梁,重點實現(xiàn)“可信接入、數(shù)網(wǎng)協(xié)同、按需加密、靈活組網(wǎng)”四大能力,滿足可信接入:一是基于零信任理念,結(jié)合URL/API粒度精細(xì)化權(quán)限控制,實現(xiàn)應(yīng)用級、數(shù)據(jù)級動態(tài)授權(quán),構(gòu)建“持續(xù)驗證+實時風(fēng)險評估”的接入防御體系。二是通過終端可信認(rèn)證、行為分析等技術(shù),確保只有合法用戶/設(shè)備可訪問連接器、數(shù)按需加密:提供按需加密服務(wù),集成量子加密模塊,針對不同敏感級別的數(shù)據(jù)靈活組網(wǎng):一是按需連接服務(wù)?;赟Rv6和網(wǎng)絡(luò)切片技術(shù),支持跨運營商、跨行業(yè)、跨區(qū)域的分鐘級敏捷接入,滿足金融、醫(yī)療等多場景動態(tài)連接需求。二是具備彈性計費機制。通過APN6技術(shù)實現(xiàn)“即開即用、即拆即停”的按需計費服務(wù),降低企業(yè)數(shù)據(jù)流通成本。三是多協(xié)議適配支持,兼容TCP/管控層作為可信高速數(shù)據(jù)網(wǎng)的“大腦”,負(fù)責(zé)業(yè)務(wù)連接層(Overlay)與網(wǎng)絡(luò)層(Underlay)的協(xié)同調(diào)度、SLA傳遞與資源管理,重點實現(xiàn)“任務(wù)式彈性組網(wǎng)調(diào)任務(wù)式彈性組網(wǎng)調(diào)度:數(shù)據(jù)交付模塊傳數(shù)據(jù)供需方業(yè)務(wù)連接需求,網(wǎng)絡(luò)協(xié)同層獲取需求,智能匹配網(wǎng)絡(luò)資源進行動態(tài)組網(wǎng)??苫赟Rv6技術(shù)建立臨時網(wǎng)絡(luò)切片,保障關(guān)鍵業(yè)務(wù)的確定性時延和廣域無損傳輸。為提高數(shù)據(jù)連接的可用性,具備故障可快速響應(yīng),建立秒級故障檢測與定位機制,自動觸發(fā)重路由或備用路徑切換,確保業(yè)務(wù)連續(xù)性。計費計量模塊結(jié)合任務(wù)時長、實際傳遞數(shù)據(jù)量等完成多量綱數(shù)網(wǎng)標(biāo)識協(xié)同管理:數(shù)據(jù)管理模塊協(xié)同數(shù)據(jù)節(jié)點接入管控和數(shù)據(jù)接入網(wǎng)關(guān)管控模塊進行唯一標(biāo)識分配,為設(shè)備、用戶、數(shù)據(jù)分配統(tǒng)一數(shù)網(wǎng)標(biāo)識,實現(xiàn)網(wǎng)絡(luò)、算力、數(shù)據(jù)跨層資源的精準(zhǔn)識別與協(xié)同。同時標(biāo)識可動態(tài)更新,根據(jù)業(yè)務(wù)需求實時調(diào)合規(guī)監(jiān)管與可視溯源:身份管理模塊協(xié)同可信秘鑰管理和數(shù)據(jù)接入網(wǎng)關(guān)管控模塊,實現(xiàn)用戶、設(shè)備兩級可信接入。監(jiān)控管理模塊協(xié)同網(wǎng)絡(luò)協(xié)同層和安全態(tài)勢模塊,一是實現(xiàn)合規(guī)監(jiān)管,通過制定數(shù)據(jù)流通“白名單”,對敏感數(shù)據(jù)實施邊界攔截,確保符合《數(shù)據(jù)安全法》等法規(guī)要求。二是全流可視審計,通過隨流檢測技術(shù)標(biāo)記數(shù)據(jù)流通路徑,生成可視化審計日志,支撐數(shù)據(jù)泄露事件的快速溯源與責(zé)任認(rèn)定。三是風(fēng)險實時監(jiān)控,對非法鏡像、分光等異常操作進行秒級預(yù)警,強化網(wǎng)絡(luò)運可信高速數(shù)據(jù)網(wǎng)通過“網(wǎng)絡(luò)層-業(yè)務(wù)連接層-管控層”三層協(xié)同架構(gòu),構(gòu)建滿足數(shù)據(jù)要素高質(zhì)量發(fā)展的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,實現(xiàn)數(shù)據(jù)流通網(wǎng)絡(luò)“安全、高速、合規(guī)”的《指引》第二章要求“在網(wǎng)絡(luò)支撐方面,構(gòu)建泛在靈活接入、高速可靠傳輸、動態(tài)彈性調(diào)度的數(shù)據(jù)高速傳輸網(wǎng)絡(luò)”,第七章要求“建設(shè)高速數(shù)據(jù)傳輸網(wǎng),實現(xiàn)不同終端、平臺、專網(wǎng)之間的數(shù)據(jù)高效彈性傳輸和互聯(lián)互通,解決數(shù)據(jù)傳輸能力不足、成本較高、難以互聯(lián)等問題。”數(shù)據(jù)與算力協(xié)同是數(shù)據(jù)要素價值釋放的核心支撐,直接影響AI模型訓(xùn)練、大數(shù)據(jù)分析等高價值應(yīng)用的落地效率。當(dāng)前,數(shù)據(jù)交易供需雙方面臨“接入帶寬瓶頸”而萬兆專線雖可提升效率,但成本過高,性價比不足。另一方面,大數(shù)據(jù)入算過程中產(chǎn)生的“大象流”與傳統(tǒng)TCP/IP流量共存,現(xiàn)有網(wǎng)絡(luò)負(fù)載均衡策略難以有效區(qū)分與調(diào)度,導(dǎo)致網(wǎng)絡(luò)資源錯配、利用率下降。亟需構(gòu)建高性價比、安全可信的新型網(wǎng)絡(luò)體系,支撐數(shù)據(jù)“隨時接入、任務(wù)式服務(wù)、高彈性資源保障”,提升線路資源利SRv6技術(shù)通過源路由實現(xiàn)控制面與轉(zhuǎn)發(fā)面的簡化和分離,天然適配SDN架構(gòu),是實現(xiàn)數(shù)據(jù)與算力協(xié)同的核心底座。通過泛在接入和敏捷開通,數(shù)據(jù)與算力的網(wǎng)絡(luò)連接開通時間從天級縮短至分鐘級。一方面,SRv6結(jié)合SDN控制器可實現(xiàn)集中式算路,根據(jù)不同業(yè)務(wù)動態(tài)規(guī)劃最優(yōu)路徑,大幅提升資源調(diào)度效率;另一方面,依托其靈活編程能力,可面向具體應(yīng)用定義網(wǎng)絡(luò)服務(wù)質(zhì)量,實現(xiàn)“應(yīng)用需求—網(wǎng)絡(luò)資源”的精準(zhǔn)匹配,保障關(guān)鍵業(yè)務(wù)的確定性傳輸。同時,結(jié)合隨流檢測能力,能夠網(wǎng)絡(luò)切片通過在物理網(wǎng)絡(luò)中劃分邏輯自治的虛擬網(wǎng)絡(luò),將物理端口按需切割為百兆、千兆等多規(guī)格子端口,實現(xiàn)精細(xì)化管理。該技術(shù)關(guān)鍵能力一是支持邏輯網(wǎng)絡(luò)自治,每個切片獨立管理控制層與轉(zhuǎn)發(fā)層,可針對大規(guī)模數(shù)據(jù)上傳、AI訓(xùn)練等業(yè)務(wù),定制化分配網(wǎng)絡(luò)資源。二是通過FlexE與信道化子接口技術(shù),實現(xiàn)切片間的物理級硬隔離,避免資源搶占。同時通過嚴(yán)格帶寬保證,確保高優(yōu)先級任務(wù)的實時性任務(wù)式網(wǎng)絡(luò)服務(wù):按需分配與智能調(diào)度,支撐彈任務(wù)式網(wǎng)絡(luò)服務(wù)基于“任務(wù)量+完成時間”模型分配資源,通過時間維度建模與智能調(diào)度,實現(xiàn)數(shù)據(jù)與算力的“按需匹配”。該技術(shù)關(guān)鍵能力一是資源動態(tài)預(yù)留。根據(jù)任務(wù)的時間與質(zhì)量屬性動態(tài)預(yù)留帶寬,支持“即申即用、即放即收”的敏捷服務(wù)模式。二是多流智能調(diào)優(yōu)。在多用戶、多數(shù)據(jù)流場景下,通過智能調(diào)度算法做多路徑權(quán)重調(diào)整和流級調(diào)優(yōu),實現(xiàn)“大流走大路、小流走小路”的動態(tài)負(fù)載均無損高吞吐技術(shù):大象流識別與智能負(fù)載,提升針對RDMA流量與傳統(tǒng)TCP/IP流量共存引發(fā)的擁塞問題,無損高大象流精準(zhǔn)識別與智能調(diào)控,實現(xiàn)網(wǎng)絡(luò)吞吐率接近物理線路帶寬。該技術(shù)關(guān)鍵能力一是大象流智能識別?;赗DMA幀感知技術(shù),能夠精準(zhǔn)識別高帶寬的“大象流”并與小流量分級管理,避免資源錯配。二是智能負(fù)載均衡。采用UCMP算法結(jié)合SRv6多路徑資源感知與業(yè)務(wù)流級流量統(tǒng)計,動態(tài)調(diào)整流量分配策略,保障數(shù)據(jù)傳輸無丟包、無擁塞,顯著提升全網(wǎng)數(shù)據(jù)傳輸效率,支撐AI訓(xùn)練、實時風(fēng)控等高時效綜上,SRv6技術(shù)為網(wǎng)絡(luò)切片、任務(wù)式服務(wù)及無損高吞吐提供了底層控制基礎(chǔ);網(wǎng)絡(luò)切片通過邏輯/物理隔離實現(xiàn)資源精準(zhǔn)適配;任務(wù)式服務(wù)基于SRv6算路能力實現(xiàn)資源動態(tài)預(yù)留;無損高吞吐技術(shù)則通過智能調(diào)控優(yōu)化切片內(nèi)資源利用。四類技術(shù)協(xié)同作用,共同構(gòu)建“靈活接入、按需調(diào)度、高效傳輸”的數(shù)據(jù)與算力協(xié)同網(wǎng)絡(luò),有效解決當(dāng)前面臨的接入帶寬瓶頸與網(wǎng)絡(luò)利用率低下問題,為數(shù)據(jù)要素高效流《指引》第四章要求“在數(shù)據(jù)運營方面,提供數(shù)據(jù)登記、監(jiān)督管理、數(shù)據(jù)認(rèn)證、合規(guī)保障等功能,有效支撐全國一體化數(shù)據(jù)市場有序運行?!钡谖逭乱蟆敖⑴cIPv6等網(wǎng)絡(luò)標(biāo)識兼容的數(shù)據(jù)標(biāo)識體系。建立數(shù)據(jù)目錄分類分級管理機制,加強數(shù)據(jù)分類管理和分級保護”數(shù)據(jù)與網(wǎng)絡(luò)協(xié)同是支撐這一目標(biāo)的核心技術(shù)路徑,通過構(gòu)建“標(biāo)識-轉(zhuǎn)發(fā)-管控”一體化機制,實現(xiàn)數(shù)據(jù)“可感知、可識別、可管控”,最終滿足工業(yè)數(shù)據(jù)低時延查詢、模型數(shù)據(jù)大帶寬傳輸、核心數(shù)據(jù)防出域等差異化需求,保障數(shù)據(jù)要素安全數(shù)據(jù)標(biāo)識分配技術(shù):建立數(shù)據(jù)屬性與網(wǎng)絡(luò)資數(shù)據(jù)標(biāo)識分配是數(shù)據(jù)與網(wǎng)絡(luò)協(xié)同的基礎(chǔ),通過將數(shù)據(jù)敏感等級、使用控制屬性與網(wǎng)絡(luò)APN-ID字段關(guān)聯(lián)映射,實現(xiàn)“數(shù)據(jù)定義-網(wǎng)絡(luò)適配”的精準(zhǔn)對接。該技術(shù)關(guān)鍵能力一是標(biāo)識映射規(guī)則設(shè)計,基于數(shù)據(jù)分類、分級,制定差異化映射表,將低時路徑APN-ID,核心數(shù)據(jù)關(guān)聯(lián)至高可信路徑APN-ID。二是標(biāo)記能力實現(xiàn),接入連接器直接攜帶APN-ID標(biāo)識,或由接入網(wǎng)關(guān)識別數(shù)據(jù)元信息后動態(tài)標(biāo)記APN-ID,確保數(shù)據(jù)標(biāo)識需隨流轉(zhuǎn)發(fā)至下游網(wǎng)絡(luò)節(jié)點,網(wǎng)絡(luò)需具備對標(biāo)識的實時感知、識別與管控能力,支撐“按需服務(wù)”。該技術(shù)關(guān)鍵能力一是標(biāo)識隨流轉(zhuǎn)發(fā),基于IPv6+網(wǎng)傳遞;網(wǎng)絡(luò)邊緣節(jié)點通過SRv6和網(wǎng)絡(luò)切片技術(shù)實現(xiàn)標(biāo)識與網(wǎng)絡(luò)切片的動態(tài)綁定,保障標(biāo)識在切片間的精準(zhǔn)傳遞。二是網(wǎng)絡(luò)感知管控,網(wǎng)絡(luò)設(shè)備集成APN-ID識別模塊,實時解析報文中的標(biāo)識信息,動態(tài)調(diào)整轉(zhuǎn)發(fā)策略,實現(xiàn)“標(biāo)識即策略”的智能數(shù)據(jù)圍欄是基于用戶、組織、位置信息的電子邊界,通過邊界設(shè)備部署白名單策略,實現(xiàn)核心數(shù)據(jù)“防出域/出境”安全管控。該技術(shù)關(guān)鍵能力一是圍欄規(guī)則設(shè)計,針對工業(yè)數(shù)據(jù)、金融數(shù)據(jù)等重點領(lǐng)域,結(jié)合地理信息,劃定數(shù)據(jù)流通的“允許區(qū)域”與“禁止區(qū)域”;基于APN-ID標(biāo)識,將核心數(shù)據(jù)的使用場景嵌入圍欄規(guī)標(biāo)識,對匹配“禁止區(qū)域”規(guī)則的流量實施阻斷,僅允許符合“允許區(qū)域”規(guī)則的差異化選路策略部署可實現(xiàn)按需匹配網(wǎng)絡(luò)資源,根據(jù)數(shù)據(jù)分類分級需求,網(wǎng)絡(luò)動態(tài)選擇最優(yōu)傳輸路徑,保障關(guān)鍵業(yè)務(wù)性能。低時延路徑為工業(yè)生產(chǎn)數(shù)據(jù)分配低時延路徑,通過SRv6和網(wǎng)絡(luò)切片技術(shù)提供確定性時延保障。大帶寬路徑為模型訓(xùn)練數(shù)據(jù)集分配大帶寬路徑,通過SRv6多路徑技術(shù)實現(xiàn)帶寬資源動態(tài)擴展。針對核心數(shù)據(jù)分配高可信路徑,通過量子密鑰分發(fā)技術(shù)保障傳輸過程不可竊聽,結(jié)合設(shè)備內(nèi)數(shù)據(jù)圍欄防出域/出境策略可應(yīng)用于邊界智能阻斷,將數(shù)據(jù)分類分級要求轉(zhuǎn)化類的映射表,自動生成邊界設(shè)備的白名單策略,通過SDN控制器將策略下發(fā)至邊界網(wǎng)關(guān),實現(xiàn)分鐘級策略生效。然后對越界傳輸?shù)牧髁?,邊界網(wǎng)關(guān)通過智能識別技術(shù)通全流程監(jiān)控,確保符合《數(shù)據(jù)安全法》等法規(guī)要求。一是端到端質(zhì)量監(jiān)控,可在過可視化平臺呈現(xiàn)關(guān)鍵數(shù)據(jù)的網(wǎng)絡(luò)質(zhì)量。二是路徑可視與溯源,可通過SRv6、網(wǎng)絡(luò)切片、iFIT技術(shù)記錄數(shù)據(jù)流轉(zhuǎn)路徑每一跳節(jié)點IP和APN-ID標(biāo)識,生成全鏈路可視數(shù)據(jù)標(biāo)識分配、轉(zhuǎn)發(fā)與圍欄技術(shù)構(gòu)成“標(biāo)識-感知-管控”的基礎(chǔ)能力。差異化選路、防出域/出境管控、合規(guī)監(jiān)管等精細(xì)化策略應(yīng)用,則基于標(biāo)識實現(xiàn)“按需服務(wù)-邊界防護-全程監(jiān)管”的閉環(huán)管理。以上技術(shù)協(xié)同作用,最終實現(xiàn)數(shù)據(jù)“分類分級有保障、資源匹配有依據(jù)、流通安全有屏障”,為數(shù)字經(jīng)濟發(fā)展提供高質(zhì)量、可《指引》第三章第四節(jié)要求“國家數(shù)據(jù)基礎(chǔ)設(shè)施需要構(gòu)建標(biāo)準(zhǔn)化、多層次、全方位的安全防護框架,推動安全防護由靜態(tài)保護向動態(tài)保護、由邊界安全向內(nèi)生安全、由封閉環(huán)境保護向開放環(huán)境保護轉(zhuǎn)變,形成貫穿數(shù)據(jù)全生命周期各環(huán)節(jié)的動態(tài)安全防護能力,系統(tǒng)保障數(shù)據(jù)基礎(chǔ)設(shè)施相關(guān)的網(wǎng)絡(luò)、算力、數(shù)據(jù)、應(yīng)用安全。”第八章安全防護要求“在國家數(shù)據(jù)基礎(chǔ)設(shè)施安全保障層面,實現(xiàn)可信接入、安全互聯(lián)、跨域管控和全棧防護等安全管理,建立網(wǎng)絡(luò)安全風(fēng)險和威脅的動態(tài)發(fā)現(xiàn)、實時告警、全面分析、協(xié)同處置、跨域追溯和態(tài)勢掌控能力,提供應(yīng)對芯片、軟件、硬件、協(xié)議等內(nèi)置后門、漏洞安全威脅的內(nèi)生防護能力。加強對合作伙伴、運維人員、平臺用戶等數(shù)據(jù)安全內(nèi)部風(fēng)險的防范應(yīng)對。加強對入侵滲透、拒絕服務(wù)、數(shù)據(jù)竊取、勒索投毒等外部威脅的應(yīng)急響應(yīng)。”隨著國家級網(wǎng)絡(luò)攻擊態(tài)勢升級,數(shù)據(jù)基礎(chǔ)設(shè)施面臨嚴(yán)峻安全挑戰(zhàn)。國際競爭已從傳統(tǒng)領(lǐng)域延伸至網(wǎng)絡(luò)空間,網(wǎng)絡(luò)攻擊手段隱蔽性、破壞性持續(xù)增強,對數(shù)據(jù)要素流通的安全性提出更高要求。同時,國家標(biāo)準(zhǔn)明確要求數(shù)據(jù)分類分級保護,行業(yè)客戶對重要/核心數(shù)據(jù)的專網(wǎng)安全流通需求迫切。在此背景下,數(shù)據(jù)與安全協(xié)同成構(gòu)建“內(nèi)生安全+動態(tài)防護”的基礎(chǔ)設(shè)施安全體系,是應(yīng)對網(wǎng)絡(luò)威脅、滿足合規(guī)要求、保障國家數(shù)據(jù)主權(quán)的必然選擇。數(shù)據(jù)與安全協(xié)同關(guān)鍵技術(shù)分為可信接入、網(wǎng)絡(luò)可信接入是數(shù)據(jù)要素流通的“第一道防線”,通過構(gòu)建“用戶-設(shè)備”雙場景下的可信認(rèn)證與動態(tài)權(quán)限管理體系,實現(xiàn)“零信任準(zhǔn)入、細(xì)粒度管控、全流程審用戶可信接入是面向數(shù)據(jù)開發(fā)者、可信數(shù)據(jù)空間運營者、運維用戶等主體,建立基于“角色-任務(wù)-上下文”的動態(tài)權(quán)限管控機制。權(quán)限管理采用最小授權(quán)、逐次校驗的方式,在權(quán)限授予前評估主體信任等級,遵循“最小化原則”僅授予匹配權(quán)限,并在訪問過程中基于設(shè)備特征、網(wǎng)絡(luò)位置、行為記錄等信息動態(tài)調(diào)整權(quán)限,防止越權(quán)訪問。管控策略可動態(tài)調(diào)整,通過持續(xù)收集設(shè)備指紋、訪問日志、環(huán)境指標(biāo)等多維度信息,通過綜合風(fēng)險評估模型動態(tài)優(yōu)化訪問控制策略,適應(yīng)主體狀態(tài)與業(yè)務(wù)需求變化。對訪問安全監(jiān)控,默認(rèn)拒絕未驗證主體訪問,實時監(jiān)測設(shè)備安全狀態(tài),對存在異常的主體立即阻斷并隔離,同時記錄全流程操作日志,支撐事后審計設(shè)備可信接入首先是針對數(shù)據(jù)基礎(chǔ)設(shè)施中全域功能節(jié)點、區(qū)域/行業(yè)功能節(jié)點、業(yè)務(wù)節(jié)點、接入連接器、網(wǎng)絡(luò)設(shè)備、流通平臺等關(guān)鍵設(shè)備,構(gòu)建“硬件-軟件-網(wǎng)絡(luò)”協(xié)同的安全防護體系。其次是網(wǎng)絡(luò)級防護,限制設(shè)備對外連接權(quán)限,僅開放網(wǎng)絡(luò)內(nèi)生安全以“設(shè)備自保護、攻擊早發(fā)現(xiàn)、業(yè)務(wù)不中斷”為目標(biāo),通過設(shè)備級防護技術(shù),提升網(wǎng)絡(luò)基礎(chǔ)設(shè)施應(yīng)對APT攻擊、非法分光鏡像等威脅的韌性能力。設(shè)備APT防護是針對APT攻擊隱蔽性強、破壞性大的特點,構(gòu)建“檢測-阻斷-恢復(fù)”全流程防護機制。實時監(jiān)測業(yè)務(wù)系統(tǒng)異常行為,通過行為分析與機器學(xué)習(xí)模型識別潛在入侵跡象,限制異常訪問并觸發(fā)告警實現(xiàn)防入侵。對關(guān)鍵組件進行加密保護與只讀設(shè)置,防止惡意篡改;限制非授權(quán)修改操作,僅允許管理員通過多因素認(rèn)證后執(zhí)行實現(xiàn)防破壞。部署惡意代碼檢測與查殺模塊,定期掃描設(shè)備內(nèi)存、存儲空間,清除潛伏的惡意程序;結(jié)合硬件虛擬化技術(shù),阻斷攻擊代碼長期駐留,實現(xiàn)防駐留。檢測到異常事件后,設(shè)備立即上送安全平臺,平臺基于上報信息開展網(wǎng)絡(luò)級核查,快速定位攻擊源頭并修復(fù)漏洞,實現(xiàn)攻擊上送與核查。通過防分光、防鏡設(shè)備韌性防護是通過“備份-容錯-自愈”設(shè)計,提升設(shè)備在遭受攻擊或故障時的服務(wù)連續(xù)性。首先構(gòu)建硬件冗余是對關(guān)鍵網(wǎng)絡(luò)設(shè)備采用雙機熱備、環(huán)形鏈路等冗余設(shè)計,主設(shè)備故障時自動切換至備份設(shè)備,業(yè)務(wù)中斷時間小于50ms。其次是軟件容錯能力,可部署微服務(wù)架構(gòu),關(guān)鍵功能模塊化設(shè)計,單點故障不影響整體服務(wù);通過事務(wù)回滾機制,保障數(shù)據(jù)操作的一致性與完整性。再次是自愈能力,可結(jié)合AI運維平臺,實時監(jiān)測設(shè)備性能指標(biāo),自動優(yōu)化資源分配;對可恢復(fù)故障,觸發(fā)高安加密的多維體系構(gòu)建通過強化IPsecv6協(xié)議加密技術(shù)升級,推進量子密鑰加密應(yīng)用及量子密鑰分發(fā)技術(shù)攻關(guān),創(chuàng)新Xsec組網(wǎng)加密技術(shù)應(yīng)用,構(gòu)建T級抗量子防護能力,完善多層級差異化安全管控體系與跨域數(shù)據(jù)共享安全信任機制,全面支隧道加密端到端IPsecv6優(yōu)化,運用IPsec技術(shù)構(gòu)建端到端線速加密安全傳輸通道,利用MACsec技術(shù)建立設(shè)備間的安全連接,并從傳統(tǒng)加密算法向抗量子計算攻擊的密鑰協(xié)商和分發(fā)算法演進,做到數(shù)據(jù)零泄露。結(jié)合IPv6演進,針對數(shù)據(jù)基礎(chǔ)設(shè)施跨域數(shù)據(jù)傳輸需求,優(yōu)化IPsecv6協(xié)議實現(xiàn)端到端加密。加密性能提升可支持高吞吐量,匹配10Gbps網(wǎng)絡(luò)帶寬,加密延遲低于10ms。通過國密算法實現(xiàn)跨域密鑰量子安全網(wǎng)絡(luò)方面,引入量子密鑰分發(fā)技術(shù)與設(shè)備數(shù)據(jù)轉(zhuǎn)發(fā)層的深度融合,實現(xiàn)數(shù)據(jù)傳輸?shù)腡級抗量子加密保護??紤]到現(xiàn)有網(wǎng)絡(luò)架構(gòu)的分階段演進,初期可以組網(wǎng)加密針對高密級數(shù)據(jù)的差異化防護需求,研發(fā)Xsec組網(wǎng)加密技術(shù),實現(xiàn)“按需加密、精準(zhǔn)管控”?;贐GP協(xié)議自適應(yīng)加密,部署簡單,支持網(wǎng)絡(luò)連接數(shù)量膨脹的加密部署挑戰(zhàn)。按照VPN用戶、應(yīng)用粒度加密,支持?jǐn)?shù)據(jù)不同級別的差異化加密。如將數(shù)據(jù)按敏感等級分為“核心級”、“一般級”,分別采用SM4全量加可信接入、網(wǎng)絡(luò)內(nèi)生安全與高安加密技術(shù)協(xié)同作用,構(gòu)建“入口可控、過程可溯、設(shè)備可防”的全鏈路安全體系,可信接入通過動態(tài)權(quán)限管控與身份認(rèn)證,從源頭阻斷非法訪問;網(wǎng)絡(luò)內(nèi)生安全通過設(shè)備防護與攻擊防御,抵御隱蔽攻擊并保障業(yè)務(wù)連續(xù)性;高安加密讓數(shù)據(jù)分級分類加密,既可滿足傳輸效率,又可按需高安傳輸防竊取、防破壞和篡改。三者共同支撐數(shù)據(jù)分類分級保護要求,滿足行業(yè)專網(wǎng)安全線發(fā)布,標(biāo)志著天津在數(shù)據(jù)要素市場化運營方面邁出了重要一步。該設(shè)施由天津移在建設(shè)初期,天津移動通過用戶和生態(tài)調(diào)研發(fā)現(xiàn),當(dāng)前數(shù)據(jù)流通利用存在三個難題:一是數(shù)據(jù)供需不匹配,供應(yīng)方“有數(shù)難用”,數(shù)據(jù)難以產(chǎn)生價值,需求方則難以獲取合規(guī)的高價值數(shù)據(jù);二是缺乏合規(guī)高效的數(shù)據(jù)交易渠道,數(shù)據(jù)供給與獲取的合法性、合規(guī)性難以保障;三是安全機制不足,數(shù)據(jù)盜用、竊取、復(fù)制、濫用問“1個”數(shù)據(jù)流通利用基礎(chǔ)設(shè)施底座,建設(shè)“3類”能力,構(gòu)建“入網(wǎng)即合規(guī)、網(wǎng)內(nèi)一是一點接入,任意互聯(lián)。通過統(tǒng)一數(shù)據(jù)接入平臺,結(jié)合天津移動廣覆蓋的SPN網(wǎng)絡(luò),引入基于SRv6的網(wǎng)絡(luò)切片技術(shù),速數(shù)據(jù)通道,并通過網(wǎng)絡(luò)智能體實現(xiàn)帶寬自動調(diào)整,帶來類似電商化的服務(wù)體驗。二是標(biāo)準(zhǔn)交付,安全可信。采用標(biāo)準(zhǔn)化的數(shù)據(jù)交付方式,并引入智能安全內(nèi)生能力,保障網(wǎng)絡(luò)網(wǎng)元“0”APT入侵,系統(tǒng)“0”破壞,防遠(yuǎn)程控制、防鏡像攻擊等能視化技術(shù)實現(xiàn)數(shù)網(wǎng)互認(rèn)及數(shù)據(jù)流全路徑可控、全日志實時可視,支撐天津數(shù)聯(lián)網(wǎng)構(gòu)建完善的合規(guī)監(jiān)管機制,確保數(shù)據(jù)流通的合法性和透明度,為精準(zhǔn)監(jiān)管與審計存證該創(chuàng)新體系的建設(shè)實踐,帶來了以下成效:一是支政府授權(quán)企業(yè)進行公共數(shù)據(jù)商業(yè)化開發(fā),形成數(shù)據(jù)產(chǎn)品,并在公共數(shù)據(jù)授權(quán)運營平臺或數(shù)交所進行上架交易,促進數(shù)據(jù)要素的市場化運營。二是強化數(shù)據(jù)安全與隱私保護。采用隱私計算和區(qū)塊鏈技術(shù),確保數(shù)據(jù)流通過程中“原始數(shù)據(jù)不出域,數(shù)據(jù)可用不可見”,有效保障政企數(shù)據(jù)安全和用戶隱私。三是推動行業(yè)場景應(yīng)用落地。天津市已在公共數(shù)據(jù)授權(quán)運營和企業(yè)數(shù)據(jù)流通利用兩類場景中形成典型實踐,并在汽車、金融等多個行業(yè)取得顯著成效。例如,在汽車行業(yè),依托數(shù)聯(lián)網(wǎng)基礎(chǔ)設(shè)施聯(lián)合人-車數(shù)據(jù)和中汽數(shù)據(jù)構(gòu)建高質(zhì)量數(shù)據(jù)集,已服務(wù)10余家車企,助力市場洞察和營銷優(yōu)化。在金融行業(yè),基于金融監(jiān)管系統(tǒng)匯聚全市企業(yè)全維度金融合規(guī)數(shù)據(jù),構(gòu)建了覆蓋企業(yè)注冊、經(jīng)營、融資、退出的全生命周期金融監(jiān)管數(shù)據(jù)庫,企業(yè)合規(guī)審隨著數(shù)字經(jīng)濟的蓬勃發(fā)展,金融機構(gòu)在交易和客戶服務(wù)過程中積累了大量核心數(shù)據(jù)資產(chǎn),這些數(shù)據(jù)已成為金融安全和市場競爭的關(guān)鍵資源。如何在保障個人隱私和數(shù)據(jù)安全的前提下,實現(xiàn)數(shù)據(jù)的高效流通與合理利用,成為金融行業(yè)亟待解決的中國電信在蘇州的實踐整合了公安、人民銀行、商業(yè)銀行及運營商等多源數(shù)據(jù),通過建設(shè)金融行業(yè)可信數(shù)據(jù)空間,利用隱私計算、區(qū)塊鏈技術(shù)和可信高速數(shù)據(jù)網(wǎng)基礎(chǔ)設(shè)施,有效攻克數(shù)據(jù)安全保障不足、隱私保護機制缺失、數(shù)據(jù)孤島等難點,本次實踐構(gòu)建的可信高速數(shù)據(jù)網(wǎng)基礎(chǔ)設(shè)施,重點考慮以下活組網(wǎng)。采用IPv6+技術(shù),實現(xiàn)了人民銀行、公安機關(guān)、征信機構(gòu)及商業(yè)銀行等40多個節(jié)點的快速互聯(lián)互通,具備多方數(shù)據(jù)供需的靈活組網(wǎng)能力。依托中國電信領(lǐng)先的新型城域網(wǎng)架構(gòu)和天翼云資源池,支持客戶就近高質(zhì)量接入通。中國電信新型城域網(wǎng)全面支持FlexE網(wǎng)絡(luò)切片和流量調(diào)度技術(shù),可為數(shù)據(jù)要素流通提供具備隔離性與獨享性的帶寬資源環(huán)境,既確保數(shù)據(jù)業(yè)務(wù)安全隔離,又保障了數(shù)據(jù)的高速傳輸。面對隱私計算業(yè)務(wù)的帶寬需求膨脹,網(wǎng)絡(luò)具備彈性敏捷的帶寬調(diào)度能力,可根據(jù)數(shù)據(jù)流通需求動態(tài)分配Mbps至Gbps級的帶寬資源,為用戶提供靈活的彈性服務(wù)。三是合規(guī)監(jiān)管。通過數(shù)據(jù)業(yè)務(wù)與網(wǎng)絡(luò)標(biāo)識協(xié)同,實現(xiàn)數(shù)據(jù)要素傳輸過程的路徑可視和存證可審計。結(jié)合網(wǎng)絡(luò)邊界的數(shù)據(jù)圍欄能力,可以按需制定業(yè)務(wù)級策略執(zhí)行點和數(shù)據(jù)安全圍欄策略,有效增強數(shù)據(jù)交易、流通過程中的合規(guī)監(jiān)管能力。四是安全可信?;谟脩襞c設(shè)備的零信任接入機制,依托設(shè)備自身軟硬件的安全可信能力及對外部攻擊的抵御與恢復(fù)能力,結(jié)合國密密鑰、IPsec安全加密和中國電信領(lǐng)先的QKD量子密鑰分發(fā)等多種技術(shù)手段,構(gòu)建覆蓋接入端至傳輸鏈路的通過上述創(chuàng)新,本次實踐為金融領(lǐng)域的數(shù)據(jù)安全保障與高速流通帶來了顯著成效:在數(shù)據(jù)安全方面,深度融合“區(qū)塊鏈+隱私計算”、零信任機制和網(wǎng)絡(luò)安全傳輸技術(shù),確保數(shù)據(jù)安全與隱私保護。在互聯(lián)互通方面,實現(xiàn)了網(wǎng)絡(luò)靈活組網(wǎng)、高速流通的能力,提升了數(shù)據(jù)流通的效率。該模式為金融產(chǎn)業(yè)的數(shù)據(jù)流通提供了可復(fù)當(dāng)前,AI大模型訓(xùn)練中的超大規(guī)模數(shù)據(jù)傳輸、跨區(qū)域數(shù)據(jù)中心數(shù)據(jù)遷移等場景對數(shù)據(jù)傳輸網(wǎng)絡(luò)提出了新的挑戰(zhàn)。如AI大模型訓(xùn)練過程中,數(shù)據(jù)集規(guī)模動輒達到TB乃至PB級,節(jié)點間需頻繁進行梯度交換與參數(shù)同步,對網(wǎng)絡(luò)帶寬和時延極為敏感,直接影響模型的收斂速度和訓(xùn)練效率。同時,訓(xùn)練過程中,網(wǎng)絡(luò)需求隨階段和數(shù)據(jù)類型動態(tài)變化,且涉及大量敏感數(shù)據(jù)流通,需要網(wǎng)絡(luò)兼具靈活調(diào)度與安全合規(guī)。如何將高質(zhì)量數(shù)據(jù)集快速、安全、敏捷得連接算力,已成為釋放數(shù)據(jù)價值的關(guān)為落實國家“數(shù)據(jù)要素×”三年行動計劃對跨域流通的核心要求,中國聯(lián)通于2025年3月聯(lián)合產(chǎn)業(yè)鏈生態(tài)伙伴,依托國家級科研平臺——下一代互聯(lián)網(wǎng)大科學(xué)裝置,首次完成覆蓋全國三大算力樞紐的聯(lián)數(shù)網(wǎng)全場景技術(shù)驗證,破解長距傳輸“高本次驗證是全國范圍內(nèi)數(shù)據(jù)要素實現(xiàn)千公里級長距離、高效、安全流通的首次嘗試。驗證以上海(長三角樞紐)、中衛(wèi)(西部樞紐)、深圳(粵港澳樞紐)為核心節(jié)點,構(gòu)建了總跨度超5000公里的閉環(huán)驗證環(huán)境。該網(wǎng)絡(luò)可實現(xiàn)跨氣候帶(沿海-內(nèi)陸-高原),可模擬政務(wù)、工業(yè)、醫(yī)療等場景PB級數(shù)據(jù)遷移需求,驗證環(huán)境與實際業(yè)務(wù)拓?fù)?:1還原。本次試驗在三大算力樞紐節(jié)點基礎(chǔ)上,構(gòu)建了多層級、分布式、可擴展的網(wǎng)絡(luò)架構(gòu),實現(xiàn)了跨區(qū)域、大規(guī)模、高安全性的數(shù)據(jù)流通。通過實一是數(shù)網(wǎng)協(xié)同,可信傳輸。采用APN6技術(shù)承載數(shù)據(jù)類型、流通范圍及網(wǎng)絡(luò)SLA要求等信息,基于網(wǎng)絡(luò)切片、SRv6編程技術(shù)構(gòu)建不同等級網(wǎng)絡(luò)傳輸路徑。網(wǎng)絡(luò)設(shè)備識別APN-ID后引入滿足要求的轉(zhuǎn)發(fā)路徑,實現(xiàn)可信路徑的動態(tài)構(gòu)建與自動選擇。二是長距高通量傳輸。驗證了100G超大帶寬傳輸能力,同時基于路徑聚合、負(fù)載均衡及彈性調(diào)度能力,可滿足海量數(shù)據(jù)的大帶寬要求,并支持傳輸帶寬從100Mbps到N×1Gbps的智能彈性調(diào)整,滿足海量數(shù)據(jù)短時突發(fā)性、大帶寬傳輸場景。三是合規(guī)監(jiān)管?;跀?shù)據(jù)攜帶的APN標(biāo)識信息,網(wǎng)絡(luò)在邊界節(jié)點開啟數(shù)據(jù)圍欄能力,精準(zhǔn)控制數(shù)據(jù)流通范圍,,防止數(shù)據(jù)越界傳輸,實現(xiàn)跨域數(shù)據(jù)流通的硬隔離綜上,本次“數(shù)據(jù)要素千公里級長距離、高效、安全流通”驗證的成功,標(biāo)志著中國聯(lián)通聯(lián)數(shù)網(wǎng)架構(gòu)可以為全國范圍內(nèi)的數(shù)據(jù)流通業(yè)務(wù)提供靈活、高通量、安全可信的網(wǎng)絡(luò)傳輸服務(wù)。該成果不僅有效提升了數(shù)據(jù)傳輸效率,降低了數(shù)據(jù)傳輸成本,還為大規(guī)模數(shù)據(jù)共享與流通提供了高質(zhì)量的安全通道,為聯(lián)數(shù)網(wǎng)的規(guī)模化應(yīng)用江西省通過優(yōu)化升級“一表同享”系統(tǒng),推動多方數(shù)據(jù)集成,建成涵蓋人口、法人等16個高頻共享庫,歸集數(shù)據(jù)70.04億條,發(fā)布976個服務(wù)接口,累計訂閱6135次、調(diào)用12.24億次,有效實現(xiàn)了基層數(shù)據(jù)的高效共享?!耙槐硗怼备母镄枵?wù)外網(wǎng)提出了更高要求,需要支撐高頻數(shù)據(jù)匯集和跨部門跨體系安全互聯(lián)。為此,江西省政務(wù)信息中心不斷完善政務(wù)數(shù)據(jù)共享“一張網(wǎng)地域、跨系統(tǒng)、跨部門、跨業(yè)務(wù)的政務(wù)數(shù)據(jù)安全、有序、高效共享利用,全面提升依托“一表同享”數(shù)據(jù)共享設(shè)施底座,江西省按照現(xiàn)網(wǎng)組網(wǎng)模式,滿足公共視頻、數(shù)據(jù)備份等大帶寬業(yè)務(wù)傳輸需求,對政務(wù)外網(wǎng)改造升級,構(gòu)建高速泛在、承載一是零信任技術(shù)實現(xiàn)終端可信接入。江西省政務(wù)外網(wǎng)橫向連接280余家省級單位,承載2000余個業(yè)務(wù)系統(tǒng),數(shù)十萬終端接入導(dǎo)致網(wǎng)絡(luò)暴露面激增,安全風(fēng)險擴大。通過建設(shè)以準(zhǔn)入控制、網(wǎng)絡(luò)隔離、動態(tài)鑒權(quán)、數(shù)據(jù)防護為核心的零信任訪問體系,保障用戶和終端身份可信、應(yīng)用訪問行為合規(guī)可控、訪問網(wǎng)絡(luò)安全可靠,確江西省政務(wù)外網(wǎng)縱向覆蓋省、11個設(shè)區(qū)市、123個縣(市、區(qū))、1辦),隨著“一表同享“改革的深入推進,需保障基層數(shù)據(jù)實時匯聚與反哺的可靠性。在復(fù)雜網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)傳輸需通過加密技術(shù)確保信息完整防篡改,并僅允許授權(quán)接收方解密。江西省將在后續(xù)的規(guī)劃中推進量子加密技術(shù)應(yīng)用,分階段建設(shè)基于量子的保密通信網(wǎng)絡(luò),同時通過MACsec技術(shù)實現(xiàn)縣鄉(xiāng)”最后一公里“數(shù)據(jù)加密江西省政務(wù)外網(wǎng)以部門專網(wǎng)平滑遷移為目標(biāo),統(tǒng)籌推進網(wǎng)絡(luò)遷移與融合,確保無縫、安全、快速對接;采用MPLS或SRv6等VPN技術(shù)承載水利、環(huán)保等跨部門數(shù)據(jù)共享應(yīng)用,實現(xiàn)數(shù)網(wǎng)協(xié)同按需連接。升級政務(wù)外網(wǎng)資產(chǎn)識別與網(wǎng)絡(luò)感知能力,破解資產(chǎn)管理盲區(qū)與信創(chuàng)終端應(yīng)用難題,進一步提升政務(wù)外網(wǎng)的數(shù)字化、智能化安全管向?qū)崿F(xiàn)“一數(shù)一源、一源多用”的全省數(shù)據(jù)流通,橫向通過數(shù)據(jù)共享需求對接推動跨部門業(yè)務(wù)流程再造,為江西數(shù)字政府建設(shè)注入強大動能。政務(wù)外網(wǎng)作為“政務(wù)數(shù)據(jù)高速公路”,通過構(gòu)建泛在靈活接入、高速安全、動態(tài)調(diào)度的數(shù)據(jù)傳輸網(wǎng)絡(luò),實現(xiàn)跨終端、跨平臺、跨專網(wǎng)的數(shù)據(jù)高效、安全傳輸與互聯(lián)互通,解決了數(shù)據(jù)傳輸能力不足、安全水平低、難以互聯(lián)等問題,帶動交通物流、衛(wèi)星遙感等重點領(lǐng)域數(shù)據(jù)可信高速數(shù)據(jù)網(wǎng)的建設(shè)不僅是技術(shù)工程,更是國家數(shù)字化戰(zhàn)略的重要抓手,需要政策引領(lǐng)和宏觀統(tǒng)籌。目前,國家已提出加快數(shù)據(jù)要素市場培育、推

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論