How to understand Exchange Data Space in Huawei Cloud
概述
交换数据空间EDS(Exchange Data Space)是以保护企业数据主权为基础,促进企业数据高效流通,实现数据价值最大化的交换与共享平台。EDS的宗旨:你的数据你做主。面向数据要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据市场等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助您了解数据在交换流转中的操作过程。
构建主权可控数据交换空间,实现数据交换“可信、可控、可证” |
为什么选择交换数据空间EDS
可信:构造多方信任的生态环境
通过资质评估、证书发放等环节,对组织、个人及技术组件进行可信认证,建立统一的信任机制,实现参与方身份与平台环境可信任。
构造多方信任的生态环境 |
可控:打造可组合的策略控制数据的使用
平台提供21种策略,在数据使用过程中基于策略(比如“有效期限、查看次数、是否下载” 等)做出相应的使用控制,确保在数据主权可控的基础上合规使用数据。
打造可组合的策略控制数据的使用 |
可证:支撑提供方查证追溯、消费方可免证清白
提供全流程可信、可视的审计追溯服务,支持提供方查证追溯,也能让消费方免证清白,同时为第三方监管提供相应的审计信息。
支撑提供方查证追溯、消费方可免证清白 |
产品功能特性
产品功能特性 |
主权可控的数据交换框架
基于企业Connector进行数据可控交换,面向四类角色,提供认证中心、数据市场、审计清算等服务
主权可控的数据交换框架 |
应用场景
企业内集成接口对接
企业内集成接口对接 |
以企业为中心的产业生态业务
以企业为中心的产业生态业务 |
企业间数据交换
企业间数据交换 |
产品架构
产品模块说明:
- 数据市场
提供数据搜索、资产标注、需求匹配、合约协商、数据订阅等功能,帮助消费方快速、高效地找到有价值的数据。
- 认证中心
基于规范的认证标准,对数据交换各方的身份和资质认证,建立一个多方信任的生态环境。
- 清算中心
对数据交换过程的操作记录日志,实现日志管理能力,提供全流程可信、可视的日志审计追溯服务,支持提供方查证追溯,也能让消费方免证清白,同时为第三方监管提供相应的审计信息。
- 使用控制中心
EDS的核心模块,对每次交换的数据进行使用策略制定,用来对交换后的数据使用进行安全合规的控制。
- 数据连接器
EDS的核心模块,提供数据集成、计算和消费能力,通过连接器实现数据提供方和数据消费方之间数据的流通和可控使用。
- 数据传输
数据连接器中的传输模块,用来将数据从数据提供方传输到数据消费方,并提供通道加密的能力。
- 数据存储
数据连接器中的存储模块,用来存储在数据空间中交换的数据。
- 数据分析应用
数据连接器中的应用模块,主要是在数据消费方的连接器中。用来对交换的数据进行分析处理,实现对数据的消费使用。数据分析应用在使用数据的过程中遵循使用策略的控制,保障对数据主权的安全保护。
- 数据使用控制
数据连接器中的核心模块,用来执行使用策略,实现对交换数据在使用过程中的保护。
快速入门
快速交换资源
点对点交换
点对点交换流程 |
通过数据市场交换资源
通过数据市场交换资源流程 |
入门实践
案例 | 说明 |
---|---|
用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 | 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于EDS运行在云上,所以需要创建EDS与第三方内网数据源的连接,以便更加安全、可靠的交换和管理数据资源。 |
健康医疗数据通过EDS共享和安全管控实践 | 本实践以xx医疗集团和某慢病院交换“风湿病患者医疗数据”为例,指导用户在医疗场景中如何安全的进行数据交换。 |
API参考
API概览
类型 | 说明 |
---|---|
offer管理 | 包括查询offer列表、查询offer详情等接口。 |
合约管理 | 提供查询合约、提交合约、终止合约等接口。 |
审计日志 | 查询数据资产的审计日志的接口。 |
连接器管理 | 提供连接器列表和连接器详情查询接口。 |
用户管理 | 提供添加连接器用户、删除连接器用户的接口。 |
应用案例
政务交换数据空间关系流程图 |
参考文献