接入连接器
数据基础设施 · 接入连接器
双向通用 · 国标合规 · 自主可控
接入连接器是接入主体加入国家数据基础设施与可信数据空间的规范化软件系统。本产品严格对标国家数据基础设施接入连接器技术要求,并配套实现可信数据空间使用控制、数字合约等行业规范要求,覆盖身份认证、数据交付、使用控制、数字合约、目录服务、隐私计算等核心能力,支持独立硬件、纯软件、SaaS三种部署形态,是数据供需双方在可信数据空间中安全、合规、高效流通数据的关键基础设施。
随着《"数据要素 × " 三年行动计划》《可信数据空间发展行动计划(2024—2028 年)》《国家数据基础设施建设指引》相继落地,数据要素跨主体、跨地域、跨行业流通成为国家级战略。然而,数据供需双方在真正"出域流通"时,长期面临三类痛点:
不敢共享——原始数据托管易泄露,数据离开本域后无法追溯、无法管控,"数据一出门、控制权就丢失";
无法管控——使用方拿到数据后能否按约定用、用多少次、用多久,缺乏技术手段约束;
难以互认——多套身份体系、多套接口规范并存,跨域协同需逐一适配,集成成本高、合规风险大。
「接入连接器」定位为接入主体(数据提供方 / 使用方 / 服务方)加入国家数据基础设施与可信数据空间的标准化软件系统。产品融合分布式数字身份(DID)、可验证凭证(VC)、国密 SM2/SM3/SM4 算法、区块链存证、使用控制策略、数字合约引擎与隐私计算等关键技术,为接入主体提供"身份可信、传输可控、使用可证、责任可溯"的端到端数据流通能力,让数据真正实现"可用不可见、可用不可拿、可用不可滥"。
本产品在《"数据要素 × " 三年行动计划》《可信数据空间发展行动计划(2024—2028 年)》《国家数据基础设施建设指引》等国家顶层政策框架指引下,严格对标国家数据局、全国数据标准化技术委员会发布的一系列国家数据基础设施与可信数据空间技术文件,全面覆盖接入连接器技术要求、互联互通规范、用户身份管理、标识管理、数据目录描述、数字合约、使用控制等核心技术领域,并同步对齐国密算法应用、等级保护、商用密码应用安全性评估等安全合规规范。
产品从底层密码算法到上层业务能力实现全栈合规、自主可控,可直接参与各级互联互通测试评估,为政府、行业龙头与各类接入主体提供值得托付的可信底座。
产品在全面符合国家数据基础设施接入连接器标准能力要求的基础上,增强了数字合约、使用控制、隐私计算等方面的能力,支持多种架构的可信互联互通。整体由"服务平台 + 接入连接器 + 区块链"三层支撑,向上对接区域 / 行业功能节点和业务节点,向下对接本地业务应用与数据源,横向与其他接入连接器点对点互联。
图 1 | 接入连接器总体架构
产品采用模块化单体 + 按需外置引擎的工程架构,核心由网关层、身份与凭证管理、策略引擎、数据交付、产品目录、互操作、可信存证、可观测、密码服务等多个模块构成。所有模块通过 36 个标准扩展点(SPI)开放,支持 Ukey、HSM、SSO、TEE、隐私计算、AI 打标等增强能力的灵活接入:
| 身份认证 | 可信身份凭证全生命周期管理,跨 CA 信任链动态同步,国密 SM2 双向认证 |
| 数据交付 | API 数据接口、批量数据流、文件交付三种主流式样统一承载 |
| 使用控制 | 控制指令解析与执行、策略决策(PDP)、策略执行(PEP)、履约存证 |
| 数字合约 | 合约模板、在线协商、电子签名、区块链存证、风险预警与动态调整 |
| 目录服务 | 数据资源 / 数据产品全字段建模,目录登记、检索、详情查询全链路 |
| 安全保障 | 标识鉴别、访问控制、系统安全、数据安全、用户信息安全五位一体 |
身份认证是接入连接器的基础能力。本产品基于 国密 SM2 X.509 证书体系构建可信身份凭证管理,对接区域 / 行业功能节点完成连接器身份注册与认证,并实现连接器之间的双向(mTLS)认证。产品支持:
多形态密钥载体——软密钥库、Ukey、HSM、K8s Secret、环境变量注入等多种凭证存储方式,覆盖从轻量边缘到核心机房的全部信创场景;
跨 CA 信任链动态同步——动态维护多 CA 信任锚,支持身份凭证提供商根证书列表实时同步,破解"A 注册、B 使用"的跨域互认难题;
多因素认证——控制台用户支持口令 + 短信 OTP + TOTP + 国密证书四种因子组合,企业版扩展 SSO(OIDC / SAML / LDAP);
凭证全生命周期——首次启动引导式导入、自动续期、定时检测过期、应用层撤销联动,凭证到期前自动告警。
产品同时支持 API 数据接口和批量数据流两类主流数据交付方式:API 方式提供低延迟、点对点的精细化调用;批量数据流方式支持分片、断点续传、并行多路传输,适合 GB 级以上的大数据集传输。产品还支持本地数据源(JDBC / Kafka / SFTP / S3)的统一接入与数据源访问地址管理,为数据交付提供完整的"来源 — 鉴权 — 传输 — 落地"链路。
所有数据交付链路默认启用 HTTPS(TLS 1.3),可选启用国密双证书传输层安全协议(TLCP),满足等级保护与商用密码应用安全性评估要求。每笔传输的请求体通过 SM3 哈希摘要 + SM2 签名双重保护,确保完整性与抗抵赖性。
数据使用控制是可信数据空间区别于传统数据交换的核心能力。产品基于使用控制技术要求中的策略字段集构建策略决策点(PDP)+ 策略执行点(PEP)引擎,覆盖访问前授权、访问中监控、访问后履约证明全过程:
图 2 | 数据使用控制技术架构
使用次数 / 使用周期约束——按合约约定限制数据使用方的调用次数、有效期、并发量;
环境可信联动——可对接 TEE / TPM / 数据沙箱,确保数据在可信执行环境中处理;
主动防御监控——实时监控调用行为,发现异常告警并支持远程终止;
履约证明上链——每笔使用行为生成不可篡改的履约证明,自动回传至业务节点与提供方。
数字合约是数据流通过程中数据提供方、使用方与服务方各类权益义务的结构化、机器可读约定。产品全面对接《可信数据空间 数字合约技术要求》,为合约的创建、协商、签署、备案、履行、终止全生命周期提供平台支撑:
图 3 | 数字合约管理能力全景
产品提供数字合约模板库、版本管理、在线协商、电子签名与身份绑定、区块链存证、风险预警看板、合约动态调整等完整功能,并支持模板化策略、行业定制模板、国密算法应用、可信时间戳四类典型应用场景,确保数字合约本身满足完整性、真实性、机密性的安全要求。
产品支持数据提供方在本地创建、管理数据产品与数据资源目录,并通过统一的目录检索接口对接业务节点与对端连接器,实现"无需平台中转、连接器间直接发现"的去中心化目录能力。目录字段全面对齐国家数据目录描述规范与互联互通测试接口规范,覆盖:
数据资源 14 字段(行业、信息项、数据来源、个人信息标识等)+ 数据产品登记 29 字段(产品类型、交付方式、数据主体、计量信息、提供方信息、声明信息等)+ 数据产品上架 9 字段(平台信息、定价信息、交付信息等),52 字段全覆盖,满足跨平台目录互联互通要求。
作为标准的扩展能力,产品支持以插件形式集成隐私保护计算节点,将合约与控制指令信息同步给计算节点,并在多方接入连接器之间安全传递计算中间件。典型应用包括:
多方联邦学习——多方机构联合训练模型,原始数据不出域,仅交换梯度参数;
安全多方计算(MPC)——多方在不暴露各自原始数据的前提下,联合计算约定结果;
可信执行环境(TEE)——敏感计算在 TEE 中完成,远程证明计算结果未被篡改。
产品坚持"自主可控、灵活部署"原则,针对不同接入主体的实际场景,提供多种部署形态,全面适配信创生态:
独立硬件部署——预集成国密 HSM、Ukey 与可信执行环境,软硬一体交付,开箱即用,适合对安全等级要求高的政务与关键基础设施场景;
纯软件部署——支持鲲鹏 / 飞腾 / 海光 / 龙芯等国产 CPU + 麒麟 / 统信 / openEuler等国产操作系统 + 达梦 / openGauss等国产数据库,全栈信创适配,可部署在物理机、虚拟机或容器(K8s)中;
SaaS 模式——多租户隔离的云上托管形态,按调用量计费,无需自建运维团队,适合中小型接入主体快速接入;
边缘轻量部署——具备小内存占用、低 CPU 消耗的特性,可平稳运行在 2C4G 级别的边缘硬件上,适合物联网、工业现场等资源受限场景。
图 4 | 接入连接器管理控制台(数据看板)
以社会治理 · 多方数据联合识别为例,融合水务、电力、户籍等相关部门数据,在政府、电力公司、水务集团之间搭建可信数据空间,实现"数据不动模型动"——原始数据不出域,仅交换模型参数。以群租房智能识别为例,通过训练生成群租房识别模型、确定群租房排查范围,识别准确率超过 80%,可显著减少人工排查成本。
图 5 | 社会治理典型场景:多方联邦群租房识别
类似的可信流通模式可广泛应用于政务协同、金融风控、保险精算、医疗联合科研、能源调度、供应链协同等众多领域,帮助跨主体、跨行业的多方数据"联合可用、原始不出"。
接入连接器作为数据基础设施与可信数据空间的关键入口,通过"企业内汇聚 → 行业内共享 → 社会化流通"的双循环价值释放路径,帮助接入主体打通数据要素价值链:
图 6 | 数据要素"双循环"价值链
| 合规可信 | 100% 覆盖国家标准"应"级要求,可直接参与互联互通测试评估;国密算法全面支撑等保 2.0 与商用密码应用安全性评估 |
| 自主可控 | 主选鲲鹏 / 飞腾 + 麒麟 / 统信 + 达梦 / openGauss + 国密 SM2/3/4 全栈信创,规避境外软硬件与许可风险 |
| 灵活集成 | 36 个 SPI 扩展点开放,SDK / Sidecar / CLI 多种集成形态,已有业务系统平滑接入 |
| 降本增效 | 标准化接入替代点对点适配,集成周期从月级缩短到周级;轻量化部署,2C4G 边缘硬件即可承载 |
| 风险可控 | 使用控制 + 数字合约 + 区块链存证三重保障,数据出域后仍可追溯、可监控、可终止 |