数据交换不失控:华为云EDS,让你的数据你做主

数据交换,不失,华为,eds,数据,做主 · 浏览次数 : 168

小编点评

**华为云EDS的“可信、可控、可证”框架基础上的数据空间设计** 华为云EDS是基于“可信、可控、可证”的框架,打造数据可控交换的全栈能力。 **主要设计理念:** * **可信:**通过资质评估、证书发放等环节,建立多方信任的生态环境。 * **可控:**提供21种策略控制数据的使用控制,确保在数据主权可控的基础上合规使用数据。 * **可证:**提供提供方查证追溯、消费方可免证清白、第三方监管提供审计信息的服务。 **主要功能:** * 支持多种数据交换场景,包括企业内部、产业上下游间。 * 缔造数据合约型的契约管理,保障双方数据可控交换。 * 支持多格式及多交换模式的双向交换。 **实践成果:** * XX医疗集团构建数据交换空间,实现医疗数据的安全可控共享。 * 华为云EDS助力企业在健康医疗数据安全共享方面释放数据价值。

正文

摘要:华为云EDS在“可信、可控、可证”的框架基础上进行数据空间的关键设计,打造数据可控交换的全栈能力。

数字社会,每时每刻都有海量数据产生,数据也逐渐从生产过程的附属产物,逐渐成为数字经济的关键生产要素。作为生产要素,数据只有流通起来才能产生大规模的经济价值。

数据流通发展三部曲

数据在企业中的流通模式经历了数据集成、数据共享到数据交换的三个阶段。

图1

阶段一,数据沿着企业的业务流流通,主要是系统间的集成对接。

阶段二,企业开始通过跨业务的数据分析来支撑企业经营和日常运营,此时的数据流通就突破业务流的约束,通过数据汇聚实现数据在企业内的安全共享。

阶段三,随着数据成为生产要素,要素价值分配的特征使数据增值,并激发了数据进一步参与流通的动力。因此,企业数据的流通开始在数据集成和共享这两种模式的基础上,逐步以独立的生产要素的身份参与数据交换,释放要素价值。

华为数据交换的探索与实践

华为的整个数据工作历程与之类似:

第一阶段,做数据清洁,使数据定义在不同系统中保持一致,把主业务打通。

第二阶段,打破数据的部门墙,把数据汇聚到数据底座再分享出去,华为有3000多个系统,这时候把重要的业务数据入到数据湖里,然后再加工做个服务开放出去。

第三阶段,此时数据范围扩大了,不仅是企业内部的共享,还需要和供应商、客户、其他组织进行交换,这就要建立数据空间,使数据能够可控的交换,使数据成为企业高质量发展的核心竞争力。

在这个数据交换的过程中,关键解决了数据的两个特征,

一个是非排他性,其他生产要素都是可以排他的,而数据是你可以用,他也可以用,没有排他性;第二个是数据复制的“零成本”。

不解决非排他性和零成本复制问题,企业不愿意把数据给出去,数据流通就做不起来。

图2

2017年,华为作为国内第一家正式加入国际数据空间协会(IDSA)(首次提出主权保护的“数据空间”理念)的企业,开始对数据可控交换解决方案进行探索。

2021年,基于多年不断的探索成果和内部实际诉求,正式启动企业数据交换空间的内部试点建设。并成功在鲲鹏/昇腾生态、企业投后管理、财经外审等重点领域取得了一定的效果。

实践一:华为内部高密数据的跨领域安全共享

行政、HR、采购等领域开通数据空间,实现高密数据的安全共享,月均共享数据5000+,在确保数据安全的前提下,充分发挥数据价值。

图3

实践二:华为生态产业链上下游数据的可控交换

EDS构建鲲鹏、昇腾两个生态数据交换空间,为15个上下游企业开通数据连接器,月均交换研发、供应、服务等领域数据3000+,支撑了质量追溯、产品开发协同等业务场景的可控数据交换。

图4

内部经验服务化,华为云EDS,让“你的数据你做主”

随着企业数据空间在内部的成功实践,2022年,华为正式推出云服务产品——华为云交换数据空间EDS(Exchange Data Space),秉持“你的数据你做主”的宗旨,以保护企业数据主权为基础,促进企业数据高效流通,实现数据价值最大化。

图5

华为云EDS在“可信、可控、可证”的框架基础上进行数据空间的关键设计,打造数据可控交换的全栈能力。

  • 可信:构造多方信任的生态环境
    通过资质评估、证书发放等环节,对组织、个人及技术组件进行可信认证,建立统一的信任机制,实现参与方身份与平台环境可信任。
  • 可控:打造可组合的策略控制数据的使用
    平台提供21种策略,在数据使用过程中基于策略(比如“有效期限、查看次数、是否下载” 等)做出相应的使用控制,确保在数据主权可控的基础上合规使用数据。
  • 可证:支撑提供方查证追溯、消费方可免证清白

提供全流程可信、可视的审计追溯服务,支持提供方查证追溯,也能让消费方免证清白,同时为第三方监管提供相应的审计信息。

华为云EDS可用在多种数据交换场景中

在企业内部,EDS可与企业内各部门间的系统对接集成,在现有业务中嵌入使用控制能力,使业务流程自动化,增强数据的管控和追溯能力。

在企业间的数据交换,EDS通过缔造数据合约型的契约管理,保障双方数据可控交换,保证过程的机密性。

在产业上下游间敏感业务的可控交换,EDS可以让产业生态上下游多方参与,支持多种数据格式及多交换模式的双向交换。

华为云交换数据空间EDS自2022年作为一款云服务产品推出后,逐渐在外部医疗、工业等领域积累了一些成功实践。

EDS助力XX医疗集团实现健康医疗数据安全共享

XX医疗集团拥有庞大的健康医疗数据,向公立医院、医疗科研机构、保险公司等组织进行数据共享时,存在数据共享不可控、不可追溯等安全隐患。

XX医疗集团基于华为云EDS构建数据交换空间,为公立医院、医疗科研机构等开通数据连接器,实现医疗数据的安全可控共享。既保护了各机构的医疗数据主权,也增强了行业互信,释放数据价值的同时,也提升了患者的就医体验。

图6

华为云EDS——让“你的数据你做主”!

 

点击关注,第一时间了解华为云新鲜技术~

与数据交换不失控:华为云EDS,让你的数据你做主相似的内容:

数据交换不失控:华为云EDS,让你的数据你做主

摘要:随着企业数据空间在内部的成功实践,2022年,华为正式推出云服务产品——华为云交换数据空间EDS(Exchange Data Space),秉持“你的数据你做主”的宗旨,以保护企业数据主权为基础,促进企业数据高效流通,实现数据价值最大化。 本文分享自华为云社区《数据交换不失控——华为云EDS,

数据交换不失控:华为云EDS,让你的数据你做主

摘要:华为云EDS在“可信、可控、可证”的框架基础上进行数据空间的关键设计,打造数据可控交换的全栈能力。 数字社会,每时每刻都有海量数据产生,数据也逐渐从生产过程的附属产物,逐渐成为数字经济的关键生产要素。作为生产要素,数据只有流通起来才能产生大规模的经济价值。 数据流通发展三部曲 数据在企业中的流

EDS从小白到专家丨打造数据交换的六边形卫士,让你的数据你做主

你还在担心数据共享后一旦“失控”将爆炸式扩散吗?华为云EDS基于六类策略打造“数据交换六边形卫士”,轻松搞定数据使用控制,让您共享数据再无后顾之忧!

京东云开发者|mysql基于binlake同步ES积压解决方案

1 背景与目标 1.1 背景 国际财务泰国每月月初账单任务生成,或者重算账单数据,数据同步方案为mysql通过binlake同步ES数据,在同步过程中发现计费事件表,计费结果表均有延迟,ES数据与Mysql数据不一致,导致业务页面查询数据不准确,部分核心计算通过ES校验失败 1.2目标 解决binl

C#移除字符串中的不可见Unicode字符

背景 最近发现某个数据采集的系统拿下来的数据,有些字段的JSON被莫名截断了,导致后续数据分析的时候解析JSON失败。 类似这样 {"title": "你好 或者这样,多了个双引号啥的 {"title":""你好"} 因为数据库是Oracle,起初以为是Oracle这老古董出问题了,结果一番折腾,把

事务,不只ACID

事务是应用程序将多个读写操作组合成一个逻辑单元的一种形式,这样其中所有的读写操作都被视为单个操作来执行,要么成功提交,要么失败回滚,不存在任何部分成功和部分失败的情况。现在,几乎所有的关系型数据库和一些非关系型数据库都支持事务。

详解Web应用安全系列(4)失效的访问控制

在Web安全中,失效的访问控制(也称为权限控制失效或越权访问)是指用户在不具备相应权限的情况下访问了受限制的资源或执行了不允许的操作。这通常是由于Web应用系统未能建立合理的权限控制机制,或者权限控制机制失效所导致的。 危害 数据泄漏:攻击者可能通过越权访问获取敏感数据,如用户个人信息、财务数据、家

Oracle 核心列信息查看与处理

Oracle 核心列信息查看与处理 背景 最近想对数据库表进行跨数据之间的比照 因为有一些自增列或者是时间戳的列不需要进行对比 后者是对比容易导致失真. 所以就准备选用其他方式进行一下处理. 本文主要是简单记录一下生成SQL的办法. 获取必要列作为select 的字段 SELECT LISTAGG

Guava LoadingCache本地缓存的正确使用姿势——异步加载

1. 【背景】AB实验SDK耗时过高 同事在使用我写的实验平台sdk之后,吐槽耗时太高,获取实验数据分流耗时达到700ms,严重影响了主业务流程的执行 2. 【分析】缓存为何不管用 我记得之前在sdk端加了本地缓存(使用了LoadingCache),不应该这样慢 通过分析,只有在缓存失效之后的那一次

SpringCloud-Hystrix服务熔断与降级工作原理&源码

在生活中,如果电路的负载过高,保险箱会自动跳闸,以保护家里的各种电器,这就是熔断器的一个活生生例子。在Hystrix中也存在这样一个熔断器,当所依赖的服务不稳定时,能够自动熔断,并提供有损服务,保护服务的稳定性。在运行过程中,Hystrix会根据接口的执行状态(成功、失败、超时和拒绝),收集并统计这些数据,根据这些信息来实时决策是否进行熔断。