「三统一」数据基础设施
「三统一」数据基础设施
统一身份 · 统一标识 · 统一目录
「三统一」数据基础设施严格对标《国家数据基础设施建设指引》及 NDI 系列技术文件,按照统一目录标识、统一身份登记、统一接口要求的基本原则,构建跨层级、跨地域、跨系统、跨部门、跨业务的数据可信流通基础底座,已通过中国信通院互联互通认证测试,是区域功能节点与行业功能节点建设的核心支撑平台。
随着《"数据要素 × " 三年行动计划》《国家数据基础设施建设指引》《公共数据资源开发利用意见》等顶层文件相继落地,国家数据基础设施已成为数字中国建设的底层支撑工程。然而,数据要素跨主体、跨地域、跨行业流通过程中,长期面临三类瓶颈:
身份碎片化——多套账户体系并存,跨域身份无法互认,数据访问权限难以统一管控;
资源编码不统一——同一数据资产在不同系统中标识方式各异,跨域查询、流通和交易难以精准匹配;
目录"各自为政"——数据资源缺乏统一描述规范与同步机制,业务方"找不到、用不上"问题突出。
「三统一」数据基础设施定位为区域 / 行业数据基础设施的核心支撑平台,以"统一身份、统一标识、统一目录"为基本原则,融合分布式数字身份(DID)、可验证凭证(VC)、区块链存证、隐私计算等关键技术,为各级功能节点、业务节点及接入主体提供标准化、规范化、可信化的公共服务,破解上述瓶颈,让数据真正"建得成、用得好、管得住"。
本平台对标国家数据局指导、全国数据标准化技术委员会组织制定的国家数据基础设施系列技术文件,覆盖参考架构、互联互通、身份管理、标识管理、接入连接器与数据目录全部技术领域:
| 标准文件 | 对应能力 |
|---|---|
| NDI-TR-2025-01 数据基础设施参考架构 | 总体架构与功能节点定义 |
| NDI-TR-2025-02 互联互通基本要求 | 跨域跨节点协同接口 |
| NDI-TR-2025-03 用户身份管理和接入规范 | 统一身份能力 |
| NDI-TR-2025-04 标识管理规范 | 统一标识能力 |
| NDI-TR-2025-05 接入连接器技术要求 | 数据流通接入 |
| NDI-TR-2025-06 数据目录描述规范 | 统一目录能力 |
同时同步对齐《可信数据空间 能力要求》《可信数据空间技术架构》《数据基础设施 安全能力通用要求》等配套规范,确保平台从底座到上层能力的全栈合规。
平台采用"一个目标、三类主体、四重架构、六条技术路线、八大功能"的 13468 部署框架,按照国家"全域功能节点 — 区域 / 行业功能节点 — 业务节点 — 接入主体"四级体系,承担区域与行业级的核心枢纽职能:向上对接全域功能节点完成上报与同步,向下为本区域 / 行业内的业务节点与接入主体提供统一公共服务。
图 1 | 数据基础设施 13468 部署框架
平台核心由身份管理、标识管理、目录管理、数权登记、接入连接器管理、可信凭证、数权登记、运行监测等子系统构成,覆盖管理层、运营层与公共服务层,并预留与可信数据空间服务平台、数字身份底座的深度集成接口。
图 2 | 区域 / 行业功能节点系统能力构成
统一身份子系统基于 W3C 分布式身份(DID)与可验证凭证(VC)技术构建,为接入主体、接入连接器、业务节点平台提供身份注册、认证、凭证签发与吊销、跨域身份信息查询等服务。系统对接公安、人社、市场监管等可信权威机构,可代核验自然人、法人或其他组织的真实身份,并通过区块链锚定核心信任根,确保身份信息唯一、可验、不可篡改。
| 身份注册与认证 | 为参与主体颁发去中心化数字身份,支持账号 — 凭证一体化管理 |
| 可验证凭证服务 | 凭证签发、验证、吊销全生命周期管理,支持选择性披露与零知识证明 |
| 跨域身份互认 | 与全域功能节点及兄弟区域节点完成身份信息上报、同步与跨域查询 |
| 真实身份核验 | 对接国家认定的可信身份认证渠道,提供个人、法人及其他组织的真实身份代核验 |
统一标识子系统遵循 NDI-TR-2025-04 标识管理规范,规范标识的编码、赋码、解析与安全全过程,为数据资源、数据资产、数据产品及接入连接器赋予全国唯一标识。系统提供前缀分配、标识注册、标识解析、异构标识互认与映射等服务,配合密码学签名与区块链锚定,确保标识体系跨区域、跨行业互认互联。
典型能力包括:数据使用方通过标识解析点对点获取数据;接入连接器地址通过标识统一发布与寻址;标识与可验证凭证绑定,实现"标识—身份—权属"三位一体的可信溯源链路。
统一目录子系统对标 NDI-TR-2025-06 数据目录描述规范,是数据资源、资产与产品管理的枢纽。系统提供目录归集、目录同步、语义规范、智能搜索、目录上报与跨域查询等能力,确保每一项数据资源拥有唯一标识 + 标准化描述,并对资源、资产、产品进行分类录入与全生命周期管控。
平台支持向全域功能节点上报数据目录与业务节点目录,向区域内地市级"三统一"底座下发同步,构建跨层级的"全域目录—区域目录—业务目录"三级一体的数据资源一本账。
平台严格遵循《国家数据基础设施互联互通基本要求》及中国信通院互联互通测试接口规范,提供两个方向的互联互通能力:
| 互联互通方向 | 能力描述 |
|---|---|
| 省外与全域(区域节点 ↔ 国家全域节点) | 向全域功能节点调用身份验证、身份上报、目录上报、标识解析、接入连接器地址上报、运行监测等接口,完成信息上报、跨域查询与全域同步 |
| 省内"1 + N"(省级节点 ↔ 地市节点) | 向省内各地市"三统一"底座提供身份接口、目录接口、标识接口与监测接口,实现省级统建、地市共用的协同模式 |
平台已完成中国信通院互联互通认证测试,可与符合 NDI 标准的任意区域 / 行业功能节点完成对接。
平台采用现代化的可视化交互设计,覆盖统一身份、统一标识、统一目录、接入连接器、可信凭证、监测中心等核心功能,并配备态势感知大屏,实时呈现接入主体数量、身份认证、标识占比、目录使用、接口调用等关键指标,为决策与运营提供量化支撑。
图 4 | 数据基础设施底座 平台门户
图 5 | 数据基础设施底座 运行监测中心
| 场景 | 价值释放 |
|---|---|
| 区域 / 行业数据基座 | 为省级、地市或行业主管部门搭建符合国家标准的统一底座,承载本级所有公共数据、社会数据的接入、登记、流通与监管 |
| 公共数据授权运营 | 为授权运营机构提供身份、目录、标识、合约、计量计费等关键能力,支撑公共数据资源市场化开发利用 |
| 跨部门政务协同 | 在统一身份、统一标识下打通部门数据"信息孤岛",支撑社会治理、应急处置、营商环境等跨域协同场景 |
| 行业数据空间底座 | 面向金融、医疗、交通、能源、工业制造等行业,提供行业级统一身份与目录标识体系,支撑行业内数据流通与生态共建 |
| 城市群可信互联 | 在统一标准下,相邻城市群可实现数据互认互通,支撑跨域公共服务、产业链协作和生态共治 |
① 合规适配 · 锚定国家战略 深度对标国家数据基础设施建设标准,全面遵循"三统一"要求,已通过中国信通院互联互通认证测试,具备权威认证的跨系统兼容能力。 | ② 安全可信 · 全链路防护 融合分布式数字身份、可验证凭证、区块链存证、隐私计算等技术,构建"可用不可见、可控可计量"的可信流通模式。 |
③ 全链路产品 · 一站式落地 从上游数据基础设施底座到下游可信数据空间、接入连接器、数字身份底座,提供端到端解决方案,降低多方资源整合的复杂度。 | ④ 生态协同 · 释放数据价值 支持政产学研用多主体接入,适配数据要素市场化配置需求,提供数据交易、价值核算等延伸服务能力。 |
| 第一阶段 底座建设 | 部署遵循国家相关标准的「三统一」核心平台,完成中国信通院互联互通测试,打造"标准统一、安全可控、能力完备"的本地数据基础设施基座。 |
| 第二阶段 场景试点 | 围绕本地特色场景选择 3 至 5 家典型单位开展试点,验证身份互认、策略控制、存证溯源、合规审计等关键能力,形成共享协议模板与可量化的成效报告。 |
| 第三阶段 生态推广 | 推动区域内更多部门、企业接入,扩大数据资源池与应用场景覆盖;推动与周边城市群可信空间的横向互联,全面融入全国数据要素市场。 |
「三统一」数据基础设施以国家数据基础设施标准为基,以可信数据空间为翼,致力于构建标准统一、安全可信、互联互通的区域 / 行业数据流通底座。无论是政府公共数据授权运营、行业数据空间建设,还是城市群跨域数据协同,本平台都能提供从底座到上层应用的全栈支撑,助力客户高效落地国家数据基础设施战略,释放数据要素新动能