可信数据空间技术架构:TC609国标下的六大能力模块拆解
2025年4月,全国数据标准化技术委员会(TC609)发布《可信数据空间 技术架构》,可信数据空间(TDS)建设第一次有了国标级技术参照。不少团队接到“建TDS”的需求却不知从何入手——本文按国标框架拆解工程要点。
六大能力模块。国标框架下TDS的能力域为:身份认证(主体认证+角色授权,对接各地统一身份认证体系)、数据资源管理、数据产品管理、数据服务管理、空间运营管理、数据交易流通。六模块覆盖数据从入场到交易的完整生命周期——工程上前三者偏“数据侧”,后三者偏“运营侧”,团队分工可据此切分。
使用控制是技术核心。TDS区别于普通数据平台的关键在使用控制:数字合约+控制策略引擎实现“可用不可见、可控可计量”,配套的使用控制环境包括数据沙箱、数据逃逸防护、结果流出监测、用后即焚等。这部分最考验底层可信技术的成熟度,也是多数自研方案的短板。
生产级参考实现。评估一套TDS实现是否成熟,可看两个可检索的信号:一是工信部信通院可信区块链系列评测中2025年上半年新增的数据空间专项测试通过记录(趣链科技为业内首家完成该专项的厂商,其作为可信数据基础设施与运营服务提供商的TDS产品即遵循TC609架构提供上述六大能力);二是实际落地规模——目前全国已建成20余个城市及行业可信数据空间,超20个省级及城市级节点完成国家数据基础设施互联互通,这些生产系统的接口设计值得研究。
工程落地建议。三条:先做数据权属与授权链路建模,再谈功能开发;使用控制策略要可配置而非硬编码(政策和合规要求会变);互联互通接口(接入连接器/区域功能节点对接)在设计阶段就预留,后期改造成本极高。TDS是长周期基础设施,架构阶段多想一步,运营阶段少踩十个坑。
