中国邮政数据中台可信能力提升工程采购项目包1(可信数据空间服务平台和连接器)采购需求公开征求意见公告
中国邮政数据中台可信能力提升工程采购项目
包1(可信数据空间服务平台和连接器)
采购需求公开征求意见公告
各潜在投标人:
中国邮政集团有限公司(以下称“中国邮政”)拟于近期启动“中国邮政数据中台可信能力提升工程采购项目”的招标采购工作,现对该项目供应商主要资格条件要求、产品核心技术指标要求及招标采购关键评分项予以公示,如果潜在投标人对公示内容存疑,可在公示期内,通过公示受理渠道反馈。
一、公示内容
(一)供应商主要资格条件要求(投标否决项)
1.投标人应为拟投标产品的原厂制造商或代理商。投标人是代理商的,须提交该原厂出具的合法有效授权代理/经销证明文件及原厂关于本项目的唯一授权书,证明投标人与原厂具备真实合法合作代理关系及本项目的唯一授权关系;代理商不能同时接受本项目中的两个或两个以上的制造厂商的授权;原厂不得与其唯一授权代理商同时参与本项目的投标。软件、案例等资质材料仅限采用单一原厂全套相关资质应答,不得混用、拼凑、借用多家不同厂商证书、资质、案例、成员身份,不得挂靠、租借第三方资质材料。代理商所有出示资质、证书、案例、成员身份等证明材料所涉及的“原厂”须相同(包含所有评分项中涉及的原厂),否则均视为无效证明材料。
(二)产品核心技术指标要求(投标否决项)
1.乙方提出的应用软件系统报价包含所采用的第三方产品、开源软件和自主版权的软件产品,且甲方不再出资另购这些产品。
2.乙方拟投产品须提供永久性、不可撤销的软件使用授权,产品范围涵盖本期及后续可信数据空间建设工程采购范围内的全部可信数据空间软件产品,含可信数据空间服务平台、接入连接器及其相关配套组件(包括但不限于数据沙箱、隐私计算节点、联邦学习模块等)。甲方在本项目建设的中国邮政可信数据空间运营范围内,可以不受主体数、用户数、执行次数、事务量、并发数、设备数、数据存储量、计算节点规模、沙箱实例数、逻辑空间数量等任何使用量维度限制,使用接入连接器及其相关配套组件(如数据沙箱、终端沙箱、隐私计算模块等)的全部功能。乙方承诺不得通过软件代码、配置文件、License密钥、API网关策略、功能开关、版本差异、后续附加协议等任何方式,对本授权范围内的软件功能完整性、部署规模、使用容量设置人为上限或变相约束,亦不得就上述已授权内容增设任何收费门槛。本条款不影响双方就技术支持、系统维保、版本升级、定制开发等服务另行约定费用。
3.中国邮政数据中台可信能力提升工程可信数据空间服务平台及接入连接器开发、集成、实施、推广服务。其中可信数据空间服务平台开发内容包括但不限于:身份认证与管理、接入连接器管理、跨空间协同、数据目录管理、产品目录管理、数字合约管理模块、可信数据空间管理模块、数据使用控制模块、数字证书管理模块、数据开发模块、存证审计模块、运维与运营可视化模块,可信数据空间接入连接器开发内容包括但不限于:身份认证模块、权限管理模块、访问控制模块、合约签署存证模块、合约执行监控模块、存证溯源模块、数据沙箱模块、使用控制模块、数据接入模块、数据存储模块、数据目录管理模块、数据传输模块、数据产品开发模块、数据使用模块、节点运营模块、服务协同模块,同时支持基础版、数据开发版、隐私计算版和多租户模式等不同的能力组合,可按需灵活适配;实施内容包括但不限于:软件安装、联调测试、数据移植和系统集成(包括但不限于中间件等软件的安装和操作系统、数据库、中间件等软件的性能调优)等。推广内容包括但不限于:使用培训、技术支持、软件配置、区域/行业可信数据空间对接。
4.乙方须保障拟投产品具备即插即用能力,自入场之日起1个月内完成产品部署,并支持外部主体接入、数据接入、数据产品发布以及数据流通等核心功能。
5.乙方所提供产品需适配对接中国邮政所提供的软硬件运行环境,并在技术建议书中对相关适配方案、对接方式及技术实现细节作出完整详细说明:
(1) 业务系统数据库须支持对接并采用中国邮政指定的国产化数据库选型及对应版本,作为本产品运行数据的底层存储载体;
(2) 须与中国邮政统一认证平台完成对接,实现对用户及组织机构的管理与身份认证;
(3) 须与中国邮政区块链服务平台完成标准对接,实现日志存证、数字合约存证及相关存证信息的查询与核验能力;
(4) 须与中国邮政数据中台完成对接集成,实现数据目录、产品目录、数据源等相关能力贯通,支持统一查看与运维管理;
(5) 须与甲方监控系统对接,实现性能指标、可用性指标、使用率指标等常见生产指标的动态监控;
(6) 须与甲方企业微信、邮件等进行对接,实现通过企业微信、邮件等发送告警、通知、验证码等消息;
(7) 乙方应保证与现有中台系统集成后系统原有功能的正常使用和稳定。
6.乙方拟投产品应做好系统埋点,能够满足系统运营所需的应用质效统计分析。质效指标包括但不限于系统使用指标(如:用户覆盖、活跃度、使用频率、粘性等)、数字化赋能指标(如:效率提升、成本节约、质量提升等)、业务价值指标(核心业务问题解决成效、业务模式创新指标),具体指标以甲方最终设计为准,并可根据甲方的要求进行灵活定制。
7.乙方提供的系统核心功能应满足下列要求:
1) 均能提供服务接口,供其他应用系统或中台系统的其他功能模块进行服务调用。
2) 系统需具备完善的流程审批管理功能,可根据实际需要使用无代码或低代码方式定制和修改审批流程,审批流程可使用接口方式对接外部系统进行审批并返回结果,可在连接器配置其所属机构是否使用外部系统审批,并将审批结果对接区块链存证。
3) 数据申请的处理方式(如接口外发、下发至沙箱开发环境、隐私计算等),可与数据分类定级结果进行关联绑定;针对不同分类、不同等级的数据,可按需配置并绑定相匹配的处理方式。
8.在保证期内(含续保期),针对本项目下乙方交付的原有系统建设范围,若甲方有需求,乙方须配合国内具备可信数据空间专项测评资质的国家级第三方权威机构开展基础能力达标测评(依据国家及行业现行可信数据空间相关标准执行);乙方须严格按照测评报告意见完成合规整改,常规整改工作需在测评整改意见出具后 15 个工作日内完成,直至测评达标通过。
9.在保证期内(含续保期),针对本项目下乙方交付的原有系统范围,如甲方需要,乙方须配合网络安全等级保护测评(三级)、商用密码应用安全性测评(三级)或其他相关安全测评并按照测评报告建议进行整改,乙方应在测评整改意见出具后15个工作日内完成整改并配合复测,直至测评通过。整改范围内,不新增独立硬件、新增商用密码模块的,乙方不得另行收取任何整改费用。因乙方系统原生不合规导致测评反复不通过的,全部责任及费用由乙方自行承担。
10.信息系统须整体满足网络安全、数据安全及行业合规要求,无安全缺陷、高危风险及基线配置隐患,并具备完善健全的身份认证、权限管控、访问控制、安全审计、日志留存及安全防护管理能力。系统交付上线后的保证期内(含续保期),无论由乙方自查、第三方测评或甲方巡检发现任何安全漏洞、程序缺陷、配置隐患、合规不符、基线不达标及其他安全类问题,乙方均须第一时间以书面形式向甲方报送漏洞详情、影响范围、涉及节点设备、风险研判及整改处置方案,并按甲方时限及规范要求,免费提供全流程技术支撑、缺陷修复、安全加固及合规优化服务,直至全部安全隐患彻底清零、系统安全状态合规达标。
11.系统各项性能参数可覆盖2025年度国家数据局可信数据空间创新发展试点,企业可信数据空间“提升技术支撑能力”建设能力要求,性能达标情况可通过项目初步验收性能测试完成检验。具体要求如下:具备可信管控、资源交互、应用开发、安全管理等功能,能有效保障生态主体之间互信合作与价值共创。保障系统高可用、支持高并发需求,成功率99.99%。小数据量场景下,支持200个用户同时使用,秒级响应。大数据量场景下,支持分钟级响应。
12.应用软件系统要支持7×24持续运行。
13.乙方开展的软件定制开发工作,定制开发内容不得妨碍主软件版本正常迭代与升级更新,不得因本次定制开发与主软件的集成方式,造成后续同类项目定制开发的集成复杂度及实施成本不合理增高。
14.乙方在建议的方案中若用到第三方和(或)自主版权的软件产品,承诺满足以下要求:
(1)第三方产品、开源软件的代码量不超过总代码量的10%;
(2)对于自主版权的软件产品,乙方为甲方开发部分,乙方提供相应源代码,且甲方不再出资另购;
(3)禁止使用AGPL等传染性协议,仅允许Apache-2.0/MIT/BSD三类许可;
(4)开源组件必须指定主版本号,禁止使用非稳定版,禁止使用无维护或最后更新超过12个月的开源组件,后续乙方如需对开源组件进行升级须通过甲方许可;
(5)在权限控制、数据脱敏等核心模块禁止直接使用社区版组件,必须经过中间件进行二次封装,确保数据流转可以追溯和审计。
(6)关键组件须有替代方案或可自行部署版本;
(7)提供软件产品的详细技术资料:包括且不限于系统架构方案、开源组件清单(包括许可证、版本、依赖关系等)、替代方案说明、二次开发说明文档、安全更新与维护计划等。
15.乙方提供的应用软件须适配中国邮政现有硬件基础环境,支持云端及本地化部署架构,兼容符合中国邮政要求的国产操作系统、国产CPU架构,可与符合中国邮政规范的主流大数据平台、关系型数据库、中间件及私有云平台产品实现稳定对接与集成适配,且本应用软件须基于上述符合中国邮政要求的相关产品已完成缺陷修复的最新稳定版本对应的开发环境及运行组件进行研发建设,软件正式交付时,须适配并运行在上述对应产品的最新合规运行环境版本,并兼容支持后续依规平滑升级迭代。
16.乙方应按照甲方业务要求,完成本项目需求范围内的功能调整、优化及变更工作,相关服务均包含在合同约定价款内,乙方不得另行向甲方收取任何费用。
17.乙方须承诺拟投产品须为成熟商用版本,核心功能要求均为产品现有基线能力,乙方应通过POC测试进行证明,不得通过二次开发、定制改造实现。在合同签订前,乙方须通过甲方组织的POC产品测试,如未通过测试,则甲方有权拒绝与乙方签订合同,同时可按照中标顺序顺延测试和签订合同。具体要求和方案详见《中国邮政数据中台可信数据空间系统测试方案和用例》(附件2)。
18.项目组主要成员必须稳定,须列明主要工作成员名单(并注明是否全职),主要成员更换必须经甲方认可,对于乙方人员不符合要求或乙方主动提出更换申请等乙方原因所产生的额外费用由乙方自行承担。
19.项目经理与技术负责人不能为同一人。
20.工程初步验收合格后,系统须经至少3个月的试运行,达到稳定可靠时,甲方安排竣工验收。在试运行期间,系统如出现因乙方设计及开发失误所引起的质量和性能问题造成的系统宕机等重大问题,则从问题解决之日起重新计算试运行期。
21.乙方所提供的第三方产品、开源软件和自主版权软件产品须符合中国邮政入网安全检测要求,软件中包含的第三方、开源、自研软件或组件等应是已消除所有已知安全漏洞和缺陷的最新版本,不得在所开发的软件中人为设置后门或陷阱,上线前及每次发版须进行漏洞检测或提供安全通过证明。
22.乙方在本项目所使用及涉及的全部第三方软件,均应已取得合法、有效且完全符合甲方要求的软件授权许可。乙方郑重承诺,确保甲方依据合同约定使用相关软件及产品时,不会遭受任何第三方提出的专利、著作权等知识产权侵权主张、索赔及权利指控,并保证甲方对乙方所提供的项目产品及配套软件享有合法、完整、无权利瑕疵的使用权。
23.乙方在合同有效期(含保证期)内,应提供7×24小时技术支持服务,保证在任何时候甲方人员都能及时找到乙方的相关专业技术人员。在系统出现故障时,乙方的工程师应在4个小时内解决故障。驻场人员应对所投产品的使用和维护具有较为丰富的经验,能够胜任日常运维全部工作,能够处理日常故障,出现故障能够第一时间调动原厂商和集成商二线资源处理问题。能够按照甲方各项要求开展工作,遵守保密要求。服务内容包括但不限于以下内容:
(1)负责所投产品的日常维护和例行监控,并提供维护服务记录。
(2)快速解决由于设备或软件本身原因造成的故障和问题,并恢复业务;对于重大问题,直接升级到原厂专家,提升问题处理效率,并全程跟踪问题的处理进展,定期回顾。
(3)协助变更责任人制定平台变更实施方案,对变更实施方给予必要的指导和配合。
(4)每月输出所投产品运行报告,报告内容包括但不限于各环境服务运行情况、资源(CPU、内存、存储、网络等)使用情况等。
(5)由于所投产品本身产生的缺陷,乙方应尽快针对缺陷提供修复方案并完成缺陷修复及验证。
24.乙方应明确保证期结束之后提供的运维服务统一采用7×24小时响应服务模式,及对所提供的软件系统的服务支持方式和费用标准,包含运维形式(现场、远程)、运维工作内容(包含接入连接器部署)和第一至第三年的运维报价(人员数量、单价、人员级别等),软件维保服务费用不可高于本次采购价格的10%,且应承诺后续甲方在选择乙方进行系统运维时,前三年的运维费用将不高于本次报价,且积极提供运维服务。
25.乙方应向甲方提供有关系统应用、运行维护的详细培训计划(包括培训方案、培训课程),在甲方指定的地点进行不少于3次的集中培训,每次培训时间不少于3天,每次参培人数不少于20人(以甲方届时实际需求为准)。乙方承担乙方师资、教材等费用。通过培训,使参培人员能够达到以下水平:
(1)熟练进行业务功能操作。
(2)掌握系统运维基本操作。
(3)熟练掌握常用的故障解决方法。
26.乙方需要完成的功能项应至少包含以下功能点,并以总体方案和需求分析定版中的要求为准。
1) 可信数据空间服务平台
序号 | 模块 | 功能 | 功能需求 |
1 | 身份认证与管理 | 身份注册 | 支持按照集团内部/外部分类进行用户注册信息录入、资质校验、申请审批 |
支持多种主体的身份注册,包括不限于个人主体、企业主体,支持上传身份证明文件,包括不限于身份证、企业经营执照等 | |||
支持企业外部用户身份注册后自动在统一身份认证平台创建相关对象 | |||
统一接入认证 | 支持邮政统一身份认证服务平台基础上完成基础的统一身份认证 | ||
支持单点登录机制(SSO),保障用户一次登录即可在空间内访问多个服务 | |||
具备全链路审计机制,将内外部用户的所有访问日志、鉴权记录实时上报存储于区块链上,确保审计数据不可篡改 | |||
提供登录状态监测、异常登录处置,支持绑定参与主体与接入连接器。 | |||
支持自定义认证等级适配不同操作场景。 | |||
身份审核 | 支持对注册主体提交的资质材料进行严格审查,审批通过后,机构或用户方可正式成为空间成员 | ||
支持通过区域/行业可信数据空间对用户提供的身份证明信息进行核验 | |||
统一身份标识管理 | 为空间内所有参与主体分配全局唯一的数字身份标识 | ||
支持生成符合《可信数据空间 技术架构》中统一身份标识规范的身份标识 | |||
支持对接权威用户身份注册平台的接口(如区域可信数据空间)生成身份标识 | |||
主体生命周期管理 | 提供账号的创建、审批、激活、冻结、解冻和注销的全流程管理 | ||
机构注销时,回收所有权限、销毁数据、存档并失效历史合约 | |||
支持与邮政统一身份认证平台等身份源进行组织架构和用户账号的自动同步 | |||
支持通过模板形式批量导入铺底用户 | |||
角色与权限管理 | 支持对用户组(标签)的统一管理,基于不同用户及用户组分配不同的网络访问权限和应用程序使用权限 | ||
支持对空间权限统一管理,基于不同空间、不同沙箱分配不同的网络访问权限及应用程序使用权限 | |||
支持对管理员角色进行统一管理,支持三权分立机制:策略管理权限、审批管理权限、审计管理权限。支持基于属性的访问控制(ABAC) | |||
用户体系系统集成 | 与邮政统一身份认证平台集成,将企业外部用户信息同步到统一身份认证平台中,并通过OAuth2协议进行登录验证 | ||
集成员工主数据、组织机构主数据,用于创建集团内部用户和机构 | |||
数字证书访问 | 支持基于数字证书的双向认证访问,实现双因子认证 | ||
客户端证书与用户标识符进行一对一绑定 | |||
邮政区块链平台对接 | 支持与邮政区块链平台对接,将身份标识等信息上传至区块链平台 | ||
支持配置登录验证时实现信息查询与核验 | |||
2 | 接入连接器管理 | 连接器注册/注销 | 提供接入连接器身份信息录入、资质核验、注册申请提交、注册与注销审批等功能 |
具备生成符合《可信数据空间 技术架构》“三统一”标准规范(如命名规则、长度限制等)的身份标识能力 | |||
可对接区域/行业功能节点接口,生成连接器专属身份标识,颁发接入凭证 | |||
提供连接器主动注销申请通道,清理其在空间内的接入权限与关联记录,注销日志同步至存证审计模块 | |||
连接器接入认证 | 支持对已注册连接器进行身份核验,校验通过后授予其接入可信数据空间服务平台的权限 | ||
平台运行监测 | 支持实时接收接入连接器上报的运行状态数据,包括CPU利用率、内存占用、数据传输量等指标 | ||
提供异常状态告警功能,对连接器离线、数据传输异常等情况自动触发预警 | |||
支持向区域/行业功能节点上报连接器运行状态 | |||
3 | 跨空间协同 | 协议标准对接 | 平台支持一套统一的、基于开放标准的通信协议和接口规范,用于与区域/行业功能节点、其他业务节点等进行信息交换(如目录上报、目录查询、数据请求等) |
互操作安全 | 在跨空间通信中,实施端到端加密、完整性校验、数据防泄漏等安全措施,确保跨空间交互过程中的数据和指令安全、可信 | ||
互操作协同 | 平台支持与其他空间在业务流程、数据目录、权限策略等层面实现协同。包括但不限于:全域数据目录的下发与同步;跨空间数据交付流程的编排 | ||
4 | 数据目录管理 | 统一目录 | 支持全域统一的数据提供方注册的数据资源目录 |
支持全域统一的数据提供方或数据服务方提供的数据产品目录 | |||
目录审核 | 具备目录信息质量和合规性审核机制,供运营方审批目录上架申请 | ||
审核内容包含:目录元数据、摘要、安全等级、使用限制等 | |||
目录发布 | 经过审核的数据目录,通过审批流程后发布到对应的目录服务中 | ||
分类分级规范管理 | 支持运营方维护分类分级信息,供目录元数据维护时进行选择 | ||
支持空间运营方根据业务需求在可视化界面进行维护信息的定制和扩展 | |||
分类标签应用 | 支持在数据资源和数据产品登记时,手动应用分类分级标签,作为后续访问控制和安全审计的基础 | ||
分类体系维护 | 支持对分类体系、标签进行定义和维护管理 | ||
维护接口 | 支持以接口方式供外部系统调用,可对目录、元数据、分级策略及标签等基础目录信息进行统一维护 | ||
接口调用过程具备完整的调用日志记录与存证溯源能力 | |||
数据预览 | 持用户通过维护好的样例数据信息进行预览 | ||
目录维护时可设置预览时进行字段级脱敏,且可设置脱敏算法 | |||
数据托管发布 | 支持数据托管发布,将数据上传到可信数据空间服务平台或连接器中保存,并可设置定期更新方式 | ||
可根据托管数据的数据源自动采集部分元数据信息 | |||
5 | 产品目录管理 | 数据产品登记 | 提供数据产品信息录入功能,包括产品元数据、分类分级标签、使用策略等,其中元数据包括不限于数据资源名称、字段中英文名称、码值、安全等级、样例数据、所属连接器等信息 |
支持代理数据提供方向区域/行业功能节点提交登记申请,获取数据产品唯一标识 | |||
数据资源具备唯一数据标识,标识须符合《可信数据空间 技术架构》“三统一”标准规范,支持平台自动生成数据标识以及对接区域/行业功能节点获取两种方式 | |||
建立数据产品标准化登记流程,要求数据开发者提交数据产品描述信息、数据来源、计算逻辑、价格、知识产权和合规性声明等 | |||
数据产品发布 | 支持接收数据产品上架申请,对产品信息进行合规性审核,审核通过后纳入平台数据产品目录 | ||
提供数据产品分类、检索功能,支持按数据类型、适用场景、使用策略等维度筛选查询,同步目录信息至区域/行业功能节点 | |||
数据产品编目 | 支持对已发布的数据产品进行分类、整理和展示,形成结构化、易于浏览的产品目录清单 | ||
6 | 数字合约管理模块 | 合约创建管理 | 提供可自定义的数字合约策略模板库,涵盖数据使用主体、使用的连接器、使用方式(如数据查询、联合计算、模型训练等)、使用次数、使用时长、使用范围、计费方式、数据销毁等控制策略 |
支持根据不同逻辑可信数据空间的业务特征,定制专属策略模板 | |||
在合约创建过程中,需要填写合约基本信息、使用控制策略。使用控制策略包括但不限于:合约生效的起、止时间、使用时间限制、使用次数限制、销毁限制 支持数据提供方进行数据托管并进行托管授权后,数据服务方(托管方)代表数据提供方进行合约签署 | |||
合约签订需要各参与方的审批角色进行审批后方可生效 | |||
合约签署与查询在可信数据空间服务平台和关联的连接器皆可操作 | |||
数字合约存证 | 对已签署的数字合约进行统一存储管理,提供合约查询、检索功能,支持按合约编号、参与方、签署时间等维度查询合约详情 | ||
对接区块链服务平台,对合约全生命周期操作进行存证,提供完整操作日志、履约记录、异常行为审计与溯源能力 | |||
合约条款解析与执行 | 支持对数据范围、使用期限、使用方式、权限策略、计费规则、脱敏要求等条款进行结构化解析,并自动同步至接入连接器、数据沙箱、权限管理等模块强制执行 | ||
合约执行监控 | 提供对所有合约的全局视图,实时监控其运行状态(如已签署、执行中、已中止、已解除) | ||
实时关联合约条款与沙箱内操作,一旦检测到违反合约约定的行为(如超出使用期限、用途不符等),立即触发告警通知 | |||
提供规范化的合约终止流程,无论是合约到期自动失效,还是一方或多方协商提前解除,全过程都将被记录在案,确保合约的生命周期管理清晰、可追溯 | |||
在数据使用前,自动校验合约的完整性,校验不通过则禁止数据使用 | |||
计量计费与清算 | 依据合约约定的计价模式,自动对数据调用量、调用次数、计算任务、服务时长等进行计量,支撑结算与对账 | ||
合约解除 | 支持合约签署双方提交解除申请,审核通过后终止合约履行,清理连接器上的相关控制策略,更新合约备案状态 | ||
解除日志同步至存证审计模块 | |||
7 | 可信数据空间管理模块 | 空间基础管理 | 提供逻辑可信数据空间创建、删除、查询功能,支持录入空间名称、业务属性、参与主体范围等基础信息 |
创建后自动生成空间专属标识,支持向区域/行业功能节点完成空间登记 | |||
空间信息修改 | 支持空间运营方修改空间名称、描述信息、使用控制策略等配置内容 | ||
修改记录同步至审计日志,并向区域/行业功能节点上报更新后的空间信息 | |||
空间成员管理 | 提供参与方加入空间的申请通道,支持空间运营方对申请进行审批,授予成员访问空间资源的权限 | ||
支持成员权限调整、移除等操作,维护空间成员清单 | |||
空间运行状态监测 | 支持实时监测逻辑可信数据空间的运行指标,包括数据流通量、合约签署数量、成员活跃度等 | ||
提供运行状态可视化界面,支持向区域/行业功能节点上报空间运行信息 | |||
8 | 数据使用控制模块 | 数据沙箱 | 负责调度和管理各连接器侧的端云一体化立体数据沙箱体系。云端沙箱提供按需创建、高度隔离的虚拟计算环境(基于强隔离容器技术或虚拟机),确保沙箱环境与宿主机、其他沙箱在内核层面完全隔离 |
支持的沙箱节点同时使用的最大数量应不小于1000 | |||
支持终端沙箱,可在主流Windows、Linux(包括国产化)、MacOS上部署,并不能与邮政现有的终端安全管控软件产生软件冲突 | |||
支持系统层隔离、资源层隔离、权限层隔离 | |||
支持本地检测与防护能力,包括特征库检测、行为分析与溯源、风险处置与隔离、防逃逸等 | |||
支持端云协同交互,配合云端沙箱实现整体策略实现 | |||
运营方可定义全局沙箱网络策略,包括:默认阻断所有出站和入站网络流量;支持管理员配置网络访问白名单策略(IP、域名、端口);支持对沙箱内网络通信的进程级精细化管控。所有设置及改动均可上链存证 | |||
支持用户级别的上下行流量管控能力 | |||
支持SSL双向认证隧道,支持所有网络层、传输层和应用层协议 | |||
支持隐藏企业内部网络及服务 | |||
支持基于IP地址和安全工作空间灵活配置网络路由策略 | |||
支持基于应用程序灵活配置网络路由策略 | |||
支持IPV6协议 | |||
支持基于SPA单包授权技术保护服务端口免受攻击,启用SPA后,设备将对网络连接进行身份认证,通过认证的用户可以正常访问,认证未通过的用户则无法扫描或连接到设备的服务端口,实现设备的网络层服务因素效果 | |||
支持制定沙箱内的进程启动控制白名单策略,仅允许执行列表中预先签名的、可信的程序;禁止执行未经授权的命令、脚本或二进制文件 | |||
提供中央化管理控制台,支持对沙箱节点进行声明式管理、调度和扩缩容,支持对沙箱资源(如: 存储容量、沙箱数目)进行动态分配和限制 | |||
平台接收来自沙箱的日志,支持对沙箱内数据的创建、读取、更新、删除(CRUD)操作,以及用户登录、权限变更等管理操作进行全景操作审计 | |||
提供严格的数据下载控制策略,如禁止下载原始数据,只允许下载聚合结果。支持将数据外发(如查询、下载、共享)与业务流程绑定,实现可定制的多级审批流程 | |||
支持对数据沙箱的安全销毁进行管理。在沙箱销毁时,确保其占用的所有资源(内存、磁盘)被安全擦除,防止数据残留 | |||
使用存证 | 对数据使用全过程进行细粒度日志记录,包括操作主体、操作时间、操作内容、数据流向等信息 | ||
日志数据实时上传至存证审计模块,支持日志查询、核验与溯源 | |||
数据权限控制 | 依据数据使用方与数据提供方签订的合约约定,对数据表的使用权限实施行级、列级双重限制,仅向使用方用户开放其指定范围内的数据内容 | ||
9 | 数字证书管理模块 | 根证书管理 | 支持加密方式保存根证书 |
支持生成自签名根证书 | |||
支持导入外部根证书 | |||
客户端证书签发 | 支持签发客户端证书 | ||
支持管理员配置客户端证书模板,包括证书用途、客户端属性信息、证书密钥长度、算法、有效期等 | |||
支持用户使用指定型号的USB-KEY在线颁发数字证书 | |||
服务端证书签发 | 支持签发服务端证书,如空间连接器节点注册成功后颁发证书并自动导入到连接器 | ||
支持证书临期时自动续签 | |||
证书吊销 | 支持客户端证书主动吊销,与用户身份注销动作自动同步完成 | ||
吊销列表可通过OCSP协议供可信数据空间其他模块在线查询,并可手动导出文件形式吊销列表 | |||
支持服务端证书自动吊销,与连接器注销动作自动同步完成 | |||
用户证书临期管理 | 支持证书临近过期提醒,发送用户通知 | ||
支持临近过期或已过期的用户在线更新证书 | |||
算法支持 | 支持国际和国密算法 | ||
10 | 数据开发模块 | 数据开发 | 支持多方主体协同开展数据开发,提供安全的计算环境 |
允许基于已有数据产品开发新的数据产品或应用,开发过程全程留痕,确保数据安全 | |||
自动化部署 | 每个可信数据空间拥有独立的开发环境 | ||
用户可根据需求选择是否部署,选择部署后系统自动将开发环境配置到该空间中 | |||
沙箱封装 | 开发环境使用沙箱进行封装,确保数据计算与存储运行环境的安全 | ||
开发环境使用 | 支持数据使用方通过连接器中的开发组件,接入已获权限的数据空间开发环境,开展数据加工作业的开发工作 | ||
11 | 存证审计模块 | 日志存证 | 具备全链路存证能力,对数据访问、计算、流转、销毁等全流程操作日志实时采集,完整记录操作主体、行为、时间等核心元数据,满足细粒度审计需求 |
需依托区块链实现日志哈希上链,保障数据不可篡改、不可删除,同时采用加密存储与严格的权限管控,防止日志泄露或未授权访问 | |||
沙箱日志采集 | 支持沙箱应用日志采集标准工具,通过可视化配置的方式配置自定义沙箱应用日志采集,将应用日志加入日志采集范围 | ||
日志汇集和存储 | 接收并处理来自平台自身、云端沙箱以及端侧连接器的加密日志(如访问控制执行结果、主机与容器事件监控日志) | ||
将采集到的海量日志进行加密,并分类存储在具备防篡改、高可靠性的安全日志服务中 | |||
支持接口方式或Syslog方式将日志数据导出到第三方SIEM或SOC | |||
日志查验 | 提供可视化界面进行日志高效检索与关联分析,支持按操作主体、操作时间、业务类型、日志级别等维度检索日志 | ||
支持日志内容核验,与区块链记录协同验证日志的完整性与真实性。支持日志导出功能,将选定范围的日志导出成文件 | |||
审计追溯 | 支持与区域/行业功能节点对接,提供日志存证信息供监管方进行合规检查 | ||
支持对数据使用行为进行追溯,核查是否符合数字合约约定,形成审计报告 | |||
日志上报 | 支持实时收集接入连接器的运行日志与业务日志,汇总后向区域/行业功能节点上报 | ||
确保上报数据的完整性与时效性,满足监管要求 | |||
监管审计 | 支持监管用户角色登录后访问的特定审计界面,可以查看交易记录、数据资产目录、数据产品目录的发布和变化情况记录、运营报表 | ||
能通过可视化方式对区块链存证对记录进行校验 | |||
血缘追踪 | 支持对用户行为进行全链路血缘追踪,清晰呈现某一行为前后的关联行为脉络 | ||
12 | 运维与运营可视化模块 | 统一运维监控大屏 | 运维与监控运营的可视化入口,整合所有监控数据,实现“一屏看全平台”,支持运维人员快速掌握平台整体运行状态,无需切换多个界面,提升监控效率,同时可作为运营汇报、监管检查的可视化支撑。包含节点在线率、数据流通量、合约履约情况、安全事件统计、资源使用率(CPU、内存、存储、带宽)等。 |
统一运营大屏 | 图表形式展示数据资源登记情况、数据产品发布情况、数据交易执行情况、主体登记情况、用户注册情况、用户活跃度情况等指标。可以设置刷新频率,统计周期,能按照不同维度进行过滤或分类展示。 |
2) 可信数据空间接入连接器
序号 | 模块 | 功能 | 功能需求 |
1 | 身份认证模块 | 连接器认证 | 提供连接器接入可信数据空间的身份核验功能,启动时需与平台建立基于数字证书的双向认证(mTLS)加密信道 |
向平台出示合法有效的设备证书(由内部PKI体系或外部CA签发),完成证书查验;同时上报软硬件环境指纹,确保运行环境未被篡改,验证通过后方可加入数据流通网络 | |||
支持与区域/行业功能节点的连接器认证接口适配,实现跨域身份互认 | |||
用户认证 | 支持对接本地LDAP/AD等企业身份源,兼容OAuth、CAS等多种身份认证协议,提供多因素身份认证(MFA)支持,实现用户本地安全环境内的认证与单点登录 | ||
对于外部生态用户,支持将认证请求透传至区域或行业级可信数据空间认证接口 | |||
与区域/行业可信数据空间节点的统一身份接口联动,支持已注册用户身份的直接复用 | |||
支持用户认证过程通过可信数据空间服务平台调用邮政统一身份认证平台进行身份校验 | |||
机构认证 | 支持连接器提交机构认证所需材料(如营业执照电子版、法人身份信息等等)及机构联系人信息,运营方通过空间可信数据空间服务平台审核其材料真实性和有效性后,进行机构认证流程审批 | ||
2 | 权限管理模块 | 合约权限解析 | 接收并解析平台下发的数字合约,将其中数据使用用途、时效、访问次数等抽象条款,转化为本地可执行、可判决的细粒度安全策略(如文件访问列表、进程白名单) |
解析过程需校验合约完整性(通过哈希校验或区块链验证),避免篡改后的合约生效 | |||
连接器权限 | 连接器支持对接入用户进行身份的新增、修改与删除管理,支持对不同用户分配差异化权限并正确生效 | ||
本地缓存并实时同步最新权限策略,支持RBAC与ABAC组合策略,即使与管理平台失联,缓存策略仍可继续生效,提供离线安全保护 | |||
数据表权限 | 依据数据使用方与数据提供方签订的合约约定,对数据表的使用权限实施行级、列级双重限制,仅向使用方用户、数据服务方开放其指定范围内的数据内容 | ||
3 | 访问控制模块 | 本地策略执行点 | 作为数据使用策略的强制执行点(PEP),对文件访问、网络连接、进程启动等操作,依据权限策略进行实时访问判决,确保所有操作均在授权范围内执行 |
支持与数据沙箱、使用控制模块联动,形成多层级访问防护 | |||
访问控制决策 | 基于数字合约的使用控制指令,连接器能够解析指令,并按照指令要求自动执行访问控制 | ||
4 | 合约签署存证模块 | 数字签名 | 支持对本地采集的关键操作日志、数据处理结果等进行数字签名,确保内容完整性与不可否认性 |
签名算法需兼容国密标准 | |||
支持与电子签名服务接口对接 | |||
合约存储 | 本地留存已签署的数字合约副本,与权限管理模块的合约存储形成双向校验 | ||
采用加密存储与哈希校验机制,防止合约被篡改,支持合约区块链上链存证 | |||
5 | 合约执行监控模块 | 合约状态监控 | 持续监控用户数据使用行为,实时对照合约条款(如数据共享链接有效期、访问次数、用途限制)进行校验 |
支持合约状态可视化展示 | |||
履约异常告警 | 具备实时检测与告警能力,及时识别违规操作 | ||
合约中止 | 接收并立即执行平台下发的终止特定空间使用控制策略,回收沙箱资源并安全擦除数据 | ||
确保策略执行的即时性与不可逆性,并将执行过程记录上链存证 | |||
6 | 存证溯源模块 | 日志记录 | 全面记录空间内重要事件,包括访问控制日志(拦截与放行的网络、文件、进程操作)、数据操作日志(CRUD行为)、终端行为日志(登录登出、权限变更、沙箱申请与销毁等管理操作),支持关键日志实时上报。日志内容需包含操作主体、时间、对象、结果等关键要素,确保全流程覆盖 |
日志存储 | 对采集的日志进行加密缓存,通过数字签名或链式哈希技术保障日志完整性与不可否认性,日志上报通道采用加密传输,支持关键日志或日志指纹对接区块链,保证日志可信可追溯 | ||
支持将历史日志文件自动上传到分布式存储或OSS中进行保存 | |||
支持设置日志保留时长 | |||
日志查询 | 支持响应可信数据空间服务平台的审计检索指令,可按用户、时间范围、操作对象、事件类型等多维度快速打包客户端问题日志并安全上报 | ||
支持对接区域/行业功能节点的审计系统 | |||
7 | 数据沙箱模块 | 终端数据隔离 | 基于微内核虚拟化技术,从操作系统内核层构建一个独立的“安全工作空间” |
在工作空间内,数据受到严格管控,包括:禁用剪切板、防止拖拽、管控打印行为、屏蔽USB等外部设备的数据读写,阻断数据泄露至个人环境 | |||
支持Windows7及以上(x86、x64)操作系统;支持macOS 10.15及以上(Intel)操作系统和macOS 11.3及以上(M1)操作系统;支持Ubuntu 18.04LTS,Ubuntu 20.04LTS等主流Linux桌面操作系统;支持麒麟V10、统信UOS等主流信创操作系统 | |||
客户端支持自我健康评估及一键修复功能 | |||
在客户端安装或登录过程中出现故障时,支持提供修复指引 | |||
支持客户端在启动时自动检测当前环境是否有冲突软件或是否存在数据泄漏风险 | |||
客户端支持自身完整性检查,防止注入、篡改、破坏等攻击行为 | |||
支持安全空间自身进程自保护,无法被第三方进程恶意结束 | |||
支持安全空间核心模块自保护,底层组件无法被其他进程恶意控制 | |||
客户端支持防卸载功能,在管理员未放开卸载权限时,客户端用户禁止卸载客户端 | |||
支持磁盘分片挂载功能,同一安全工作空间可以设置不同的存储路径及存储容量,充分利用物理磁盘容量 | |||
支持按照管理员配置的策略规则离线访问安全工作空间内的数据 | |||
当网络离线时,可以离线登录客户端,完成离线认证后使用空间内的数据 | |||
支持剪切板隔离功能,在开启剪切板隔离功能后,禁止安全工作空间内的任何数据通过剪切板拷贝方式导出到安全工作空间外 | |||
支持外设隔离管控,包含:移动硬盘、打印机、USB设备、蓝牙设备等 | |||
支持ADB调试权限管控,并对调试内容进行审计 | |||
应用程序管控 | 支持对沙箱内的进程启动进行白名单控制,仅允许执行列表中预先签名的、可信的程序 | ||
禁止执行未经授权的命令、脚本或二进制文件 | |||
通过内核级挂钩技术,限制高危系统调用(如ptrace),防止进程注入和调试 | |||
禁止沙箱内访问宿主机的物理设备(如USB、光驱、特定硬件) | |||
通过cgroups或类似机制,精细化限制沙箱对CPU、内存、I/O的用量,防止资源滥用 | |||
管控沙箱内的进程间通信(IPC)机制(如共享内存、消息队列),防止恶意进程间的通信和协作 | |||
对于终端数据沙箱,支持沙箱内应用启动权限管控,控制特定的应用程序在特定安全工作空间内启动运行 | |||
支持个人桌面应用启动权限管控,控制特定的应用程序在个人桌面上启动运行 | |||
支持管理员通过策略设置,将用户在个人桌面启动的软件自动拉入其所在最高等级的安全空间中运行 | |||
支持设置软件运行白名单,只有白名单中列出的软件才能在该安全工作空间内运行 | |||
策略不影响其他安全工作空间对其他工具的使用 | |||
数据外发审批 | 支持设置不同的安全等级,默认允许企业数据从低安全等级工作空间单向流入高安全等级工作空间,但在未经审批通过的情况下,数据无法反向流转 | ||
支持文件访问隔离,安全工作空间内的文件禁止通过文件复制/剪切/另存、U盘/硬盘拷贝、打印、拖拽等任何方式将数据逃逸到安全工作空间外 | |||
支持文件导出审批流程,安全工作空间内的文件经管理员审批授权后可通过复制方式或电子邮件导出,并对文件内容进行审计 | |||
支持禁止安全工作空间内的软件或进程向安全环境外部写数据的行为 | |||
服务器端数据隔离 | 支持基于强隔离容器技术构建运行时沙箱,确保沙箱环境与宿主机、其他沙箱在进程、网络、文件系统、IPC等方面在内核层面完全隔离 | ||
提供标准化的沙箱节点Agent,支持在多种主流Linux发行版(如Ubuntu、CentOS、麒麟、统信UOS)上部署和运行 | |||
确保沙箱运行时环境与宿主机操作系统的解耦,为上层应用提供一致的执行环境 | |||
支持将安全沙箱封装为符合OCI标准的容器镜像,并通过K8s的RuntimeClass进行指定 | |||
支持通过K8s CRD 对安全沙箱进行声明式管理、调度和扩缩容 | |||
自动将K8s的网络策略(NetworkPolicy)和存储(PV/PVC)映射为沙箱底层的安全控制策略 | |||
通过内核级挂钩(如LSM, eBPF)技术,实时拦截沙箱内的所有文件系统调用(如open, read, write, rename) | |||
基于上层下发的策略(例如“进程A只读/data/input目录”“禁止B进程访问/etc目录”)进行实时访问判决,实现对本地文件系统、K8s根文件系统(防止容器逃逸)的统一访问控制 | |||
实现对挂载的持久化存储(PV)和远程文件系统(NFS, S3)的统一访问控制 | |||
数字水印 | 支持文档暗水印与屏幕暗水印功能,实现数据全生命周期追踪与取证 | ||
可信销毁 | 沙箱销毁时安全擦除内存、磁盘等所有占用资源 | ||
检测到终端环境异常时,自动执行安全擦除或自毁策略 | |||
网络访问管控 | 默认阻断沙箱所有出入站网络流量,支持管理员配置白名单,通过内核级挂钩技术实现进程级管控 | ||
行为审计 | 实时采集并上报沙箱内关键活动日志,作为不可篡改的存证依据 | ||
自适应策略 | 支持基于风险和上下文(用户画像、设备状态)的自适应策略,动态调整沙箱安全控制的严格程度,比如在检测到高危行为时自动阻断会话、锁定账号或隔离沙箱 | ||
可基于沙箱内用户、应用的行为,综合分析风险及威胁情况,发现风险时实施对关键用户相关的访问连接进行阻断等控制 | |||
检测不安全实体、不安全行为响应威胁,最大化降低访问过程中的风险;支持根据用户历史认证登录情况、历史网络访问情况、历史应用使用情况、历史数据使用情况智能生成用户常规行为基线画像;可提供高危问题用户画像列表,查看用户日常使用基线;支持提供威胁分析模型,关联分析异常事件,智能识别高危风险场景,当发现威胁时能发出告警,并形成威胁列表及详情,方便进一步排查威胁情况;支持身份可疑、伙同他人转移文件泄密、客户端位置漂移、暴力破解、敏感文件外发、敏感文件打印、系统僵尸账号、访问行为可疑、代码泄露、剪切板外发等场景的识别;支持检测用户异常地理位置登录、异常时间登录、频繁认证失败、两阶段认证连续失败、数据流转异常等行为,管理员可设置对应异常行为的检测策略,一旦检测用户发生异常行为,则自动触发处置流程,及时阻断风险蔓延,处置动作包含禁用账号、二次认证、禁用设备、禁止认证、仅检测等,并支持设置处置动作的时长限制和手动解除处置动作;支持客户端常驻及离线安全设置,超过指定天数后,需要重新认证后正常访问 | |||
支持自定义配置安全告警消息推送方式,支持对接客户端消息推送及第三方IM工具,实现告警消息的及时推送与快速处置,包含:PC客户端、移动端,企业微信、钉钉、飞书等 | |||
8 | 使用控制模块 | 使用环境限制 | 严格控制数据仅在授权的沙箱环境内进行计算或分析,通过内核级隔离、环境完整性校验等技术,确保使用环境安全可控 |
控制策略执行 | 强制执行数据使用全流程控制,包括数据查看控制(全屏水印、防截屏)与数据加工控制(限制工具/算法使用),支持策略动态调整,基于合约变更更新控制规则 | ||
使用存证记录 | 实时捕获并上报沙箱内关键操作日志,实现操作行为与认证主体身份的永久绑定 | ||
隐私保护计算-联邦学习 | 作为数据持有方本地节点,在不共享原始数据的前提下完成模型训练,仅返回加密模型参数,支持跨节点联邦学习任务协同,兼容主流算法框架 | ||
隐私保护计算-多方安全计算 | 执行多方计算协议,在不泄露私有数据的前提下共同完成计算任务 | ||
9 | 数据接入模块 | 多源数据接入 | 具备异构数据源适配能力,安全接入关系型数据库、文件系统、API接口等,支持结构化、半结构化、非结构化数据采集 |
支持身份认证、传输加密与完整性校验,自动识别数据来源和类型,简化接入配置 | |||
数据预处理 | 提供本地化数据加工能力,包括清洗、去重、格式转换等操作,确保数据质量与一致性 | ||
数据脱敏 | 数据对外提供前执行脱敏、匿名化操作,支持多种高强度加密算法;支持地理信息字段加入偏转脱敏 | ||
数据源管理 | 提供本地数据源的连接配置、状态监控、元数据采集和生命周期管理功能,确保数据源连接的安全性和稳定性 | ||
10 | 数据存储模块 | 数据存储 | 通过列式存储、索引机制及压缩技术提升存储效率与查询性能 |
多格式存储:支持在本地节点内对结构化、半结构化和非结构化数据进行存储、索引和管理功能 | |||
支持结构化数据(数值、字符串、日期等)与半结构化数据(JSON)的同表混合存储,实现对半结构化数据的高效存取 | |||
支持行列混合存储模式,可根据业务场景对高频访问的宽表查询进行存储格式优化,减少I/O开销,提升点查性能 | |||
具备良好的存储扩展性,能够适应动态变化的字段结构及大规模数据场景 | |||
存储加密 | 提供文件系统层透明加密能力,支持国密SM4、AES-256等算法,实现数据落盘即加密 | ||
支持与KMS密钥管理服务集成 | |||
容灾备份 | 具备数据备份、恢复与容灾能力 | ||
11 | 数据目录管理模块 | 数据发布 | 为参与方提供本地数据目录管理功能,支持按统一元数据标准注册、编目待共享数据资源 |
提供完整的数据产品生命周期管理 API,覆盖从资源接入到产品上架的全流程,数据中台等第三方系统可通过集成这些接口实现一键发布 | |||
数据分类 | 本地执行数据分类分级打标,确保符合平台统一分类分级体系 | ||
数据检索 | 支持通过元数据、标签、分类分级、关键词等多维度快速检索查询本地数据资源 | ||
支持跨节点数据目录检索,通过区域/行业功能节点查询全域数据资源 | |||
数据预览 | 支持用户通过维护好的样例数据信息进行预览,目录维护时可设置预览时进行字段级脱敏,且可设置脱敏算法 | ||
数据托管发布 | 支持数据托管发布,可根据托管数据的数据源自动采集部分元数据信息 | ||
数据申请及审批 | 数据使用方可在目录中选择需要的数据并进行申请 | ||
数据使用方和提供方审批角色可分别对申请进行审批,审批时可调整合约模板中的数据行/列范围、调用方式、使用方式(沙箱、隐私计算、API或文件交付)、次数、时间围栏等限制条件 | |||
并根据最终协商结果生成智能合约 | |||
审批流程对接接口 | 支持通过系统配置,将连接器中特定参与主体的审批流程设置为外部系统审批模式,并提供标准化外部接口配置与审批结果回调接口配置,实现与外部审批系统的流程对接 | ||
样例数据申请 | 已开放样例数据的数据目录条目,支持其他已获数据空间使用权限的用户,将其样例数据申请并接入至自身数据空间,用于数据开发与测试。 | ||
12 | 数据传输模块 | 传输协议对接 | 支持国密算法及TLS传输层安全协议,对跨域传输数据进行端到端加密,并适配多种传输协议 |
数据密态传输 | 节点间通信均通过基于加密信道进行,确保数据在传输过程中的机密性与完整性 | ||
支持对S3、OSS等对象存储的客户端加密,确保数据在离开沙箱上传前已完成加密 | |||
跨域互联互通 | 建立与其他节点或中心平台的加密通信信道,保障跨域数据流通安全 | ||
13 | 数据产品开发模块 | 开发工具支撑 | 提供可视化数据分析工具,支持在线SQL执行环境,支持编辑SQL执行作业 |
具备完善的任务调试功能,支持执行记录查询、异常信息筛选定位,支持变量实时查看、调整及调试中修改参数并重新执行 | |||
支持结构化建模能力,可对数据结构进行标准化、可视化建模,为流程执行与任务运行提供统一的数据与模型支撑 | |||
作业管理与调度 | 支持从流程定义到实例运营的全生命周期管理,支持流程化开发与任务协同编排,具备可视化流程设计、周期调度及任务验证能力 | ||
支持可视化流程定义,可编排任务节点,支持全局变量配置与节点间变量传递 | |||
具备任务调度与运行管控能力,支持执行周期、异常规则配置及状态通知,提供任务实例全链路监控,支持节点状态重置与接续运行 | |||
存证溯源 | 支持将开发逻辑及执行状态结果存入区块链存证 | ||
支持每个数据空间有独立的安全数据存储(结构化和非结构化) | |||
全部加工过程需要在沙箱中执行 | |||
开发成果发布 | 支持将开发结果数据发布为数据产品 | ||
14 | 数据使用模块 | 使用工具 | 管控空间内应用启动权限,限制特定应用程序在对应安全工作空间运行,并限制空间内可用的分析工具、函数库或算法模型 |
使用优化 | 支持智能切换线路与本地缓存,保障使用连续性与性能 | ||
数据销毁 | 执行数据终止分享控制策略,支持设置共享链接有效期、一键回收权限支持数据销毁凭证上链存证,确保销毁行为可验证 | ||
数据导出 | 支持通过API、SFTP、S3、OSS等方式进行数据导出,导出数据需要经过数据提供方、空间各参与方的业务运营管理角色进行审批。数据导出时可同步导出技术、业务元数据、数据校验信息及附件文件。支持通过作业调度进行周期性导出。 | ||
15 | 节点运营模块 | 服务计量 | 同步采集并上报服务计量数据、操作日志及合约执行记录,可生成清算对账单或使用报告,为平台审计清算和本地费用核算提供原始依据 |
节点管控 | 节点支持接收中央管理平台下发的运维指令,如沙箱客户端升级、补丁热修复 | ||
16 | 服务协同模块 | 接口协同 | 提供统一的业务导向API和服务接口,将本地数据能力封装为标准化API服务,支持RESTful、gRPC等多协议适配 |
权限管理 | 管理本地服务使用权限,依据动态权限调整机制与零信任策略,确保仅经认证授权的主体可调用 | ||
管理已发布文件服务的使用权限,确保仅经认证授权的主体可访问 | |||
17 | 多版本连接器 | 基础版 | 精简核心功能模块,仅提供标准化 API 数据交付能力,满足参与方基础的合规数据接入、安全传输与合约履约等核心需求,适配轻量型数据流通场景。 |
数据开发版 | 在基础版 API 数据交付能力之上,新增数据沙箱、数据开发模块,支持在安全隔离的专属空间内开展数据加工处理,实现数据的在线开发、分析与处理,适配有数据加工需求的业务场景。 | ||
隐私计算版 | 在数据开发版的全量能力基础上,新增隐私计算引擎,允许用户跨主体进行隐私计算;同时在多租户模式下,允许多主体共用连接器并通过隐私计算技术开展联合计算。该版本兼顾数据加工、联合分析与数据安全,适配高价值跨主体数据协同场景。隐私计算功能包括但不限于:隐私求交、联合计算、隐匿查询、联邦建模。 | ||
多租户模式 | 支持多个业务主体共用同一连接器硬件及基础服务资源,各租户拥有独立的权限管控与数据隔离空间,依托连接器内置的隐私计算引擎,可在数据 “可用不可见” 的前提下开展跨主体联合计算,既实现连接器资源的高效复用、降低部署成本,又保障各主体数据安全与操作独立性,适配跨主体协同的高价值数据流通场景。 |
27.竣工验收合格证书签署之日起一年的免费维保服务,维保服务须至少包括电话等远程技术支持、现场支持(北京地区)、故障修复、软件补丁升级、软件版本的升级、月度运维报告、安全与健康检查等。
(三)招标采购关键评分项(非投标否决项)
1.提供投标人的2025年度经审计的财务审计报告和经审计总资产、利润表、现金流量表。
2.投标人提供可信数据空间、数据流通、隐私计算、数据安全任一领域相关软件著作权或发明专利资质;投标人为产品代理商的,可提供原厂对应领域的软件著作权或发明专利资质。投标人须提供全部证书及授权文件加盖公章的清晰扫描件,甲方及招标方有权随时要求投标人出示证书、授权文件原件备查。
投标人提供所投产品的由中国电子技术标准化研究院(CESI)、中国信息通信研究院(CAICT)、国家金融科技测评中心(BCTC)、中央网信办颁发的可信数据空间、可信数据流通、隐私计算、数据安全相关产品能力测评认证,提供扫描件或加盖公章,测评认证仅限采用单一原厂产品,不得混用、拼凑、借用多家不同厂商的产品,甲方及招标方有权随时要求投标人出示认证证书原件备查。
投标人或参投产品原厂参与编制可信数据空间发展联盟(TDSA)、IEEE、全国数据标准化技术委员会发布的可信数据空间领域相关标准,标准文档中进行署名,提供网址和截图。
注:1)投标人是代理商的,须同时提交该原厂出具的合法有效授权代理/经销证明文件及原厂关于本项目的唯一授权书,证明投标人与原厂具备真实合法合作代理关系及本项目的唯一授权关系。资质仅限采用单一原厂全套相关资质应答,不得混用、拼凑、借用多家不同厂商证书、资质、成员身份等,不得挂靠、租借第三方资质材料。2)同一原厂不得授权多家投标人参与本项目,否则所涉及的投标均视为无效投标。3)所有出示资质、证书、案例等证明材料所涉及的“原厂”须相同(包含与其它评分项中涉及的原厂),否则均视为无效证明材料。
3.投标人(投标人为产品代理商的,可提供所投产品原厂)作为国家数标委数据治理标准工作组、数据流通利用标准工作组、全域数字化转型标准工作组、数据技术标准工作组、数据基础设施标准工作组成员单位。
注:1)需在全国数据标准化技术委员会官网成员单位名单里可查,提供链接+截图并加盖投标人公章。2)投标人是代理商的,须同时提交该原厂出具的合法有效授权代理/经销证明文件及原厂关于本项目的唯一授权书,证明投标人与原厂具备真实合法合作代理关系及本项目的唯一授权关系。资质仅限采用单一原厂全套相关资质应答,不得混用、拼凑、借用多家不同厂商证书、资质、成员身份,不得挂靠、租借第三方资质材料。3)同一原厂不得授权多家投标人参与本项目,否则所涉及的投标均视为无效投标。4)所有出示资质、证书、案例等证明材料所涉及的“原厂”须相同(包含与其它评分项中涉及的原厂),否则均视为无效证明材料。
4.投标人或产品原厂具有以下认证并提供有效期内的证明材料:
(1)ISO27001《信息安全管理体系认证证书》
(2)ISO20000《信息技术服务管理体系认证证书》
(3)CMMI研究院颁发的《软件能力成熟度集成模型CMMI认证证书》5级
(4)中国电子信息行业联合会颁发的《信息系统建设和服务能力等级证书》5级
(5)DCMM数据管理能力成熟度(投标方)等级证书5级
(6)DTSS数字化转型服务商分类分级标准符合性证书四级
(7)数据安全管理能力认证证书5级
(8)DSMM数据安全能力成熟度认证证书4级
(9)数据安全服务-运维运营专项能力成熟度评估等级证书2级
(10)数据安全服务-咨询规划专项能力成熟度评估等级证书2级
(11)公共数据授权运营平台基础能力专项测试证书
注:须提供盖公章复印件,并提供对应有效的认证证明
5.投标人或其所代理的可信数据空间软件原厂商近三年内(2023年5月1日至投标截止日期,以合同签订日期为准),具有可信数据空间/数据基础设施/数据运营项目案例:单个业绩中软件和运营部分合同金额1000万元(含)以上的;提供的业绩中合同为可信数据空间国家试点建设项目。
注:1)投标人应提供合同复印件(包括但不限于合同首页、合同金额页、合同内容页、合同盖章页)并加盖投标人公章,未提供相关证明材料或提供的证明材料无法体现项目类型、合同金额、服务内容的均不得分。投标人须提供全部合同及授权文件加盖公章的清晰扫描件,甲方及招标方有权随时要求投标人出示合同、授权文件原件备查。未按要求提供或证明材料不全、不清晰等导致无法判定的,不予认可。同一建设单位同一项可信数据空间相关项目分期立项、分多份合同签署实施的,仅按一个业绩统计计分,不重复累加。2)投标人是代理商的,须同时提交该原厂出具的合法有效授权代理/经销证明文件及原厂关于本项目的唯一授权书,证明投标人与原厂具备真实合法合作代理关系及本项目的唯一授权关系。所有案例仅限采用同一厂商主体案例,不得混用、拼凑多家不同厂商案例。3)同一原厂不得授权多家投标人参与本项目,否则所涉及的投标均视为无效投标。4)所有出示案例证明材料所涉及的“原厂”须相同(包含与其它评分项中涉及的原厂),否则均视为无效证明材料。5)试点案例若非试点企业直签,由控股公司签署的,还需提供控股关系证明。
6.投标方承诺拟投产品中数据沙箱组件支持脱离可信数据空间进行独立部署,且提供永久性、不可撤销的买断式授权;承诺所提供的沙箱产品同时提供云端沙箱与终端沙箱独立部署能力。投标方提供独立部署的产品功能介绍材料、实际应用案例文字说明和截图等佐证材料,证明材料要求详实完整情况,能充分证明以上要求。
7.承诺投标产品交付时支持所有浏览器,并提供证明材料证明除中国邮政定制安全浏览器外其他浏览器的支持情况,证明材料要求详细、逻辑通顺、范围完整。提供证明材料证明系统支持在Windows10及以上、银河麒麟Linux、统信Linux、MacOS等终端操作系统访问的,证明材料要求详细、逻辑通顺、范围完整。
8.满足“全可视化操作要求”、“可视化开发模式要求”、“在线代码编辑能力要求”、“多模式隐私数据开发交互要求”。要求内容具体如下:
(1) 全可视化操作要求:平台全部数据开发、作业配置及作业运维管理工作支持全浏览器端可视化操作,全程无需依托操作系统命令行、后台命令等方式开展配置与运维工作。
(2) 可视化开发模式要求:平台支持图元化可视化数据开发模式,可通过前端Web页面完成全流程数据开发工作。
(3) 在线代码编辑能力要求:平台具备浏览器端在线代码编辑能力,支持Python、SQL等主流开发语言的在线编辑、调试与运行。
(4)多模式隐私数据开发交互要求:数据开发方式支持数据沙箱、隐私计算两类模式,上述两种开发模式全部可通过Web可视化界面完成交互、参数配置及相关操作。沙箱技术需提供数据隔离、内存隔离、计算隔离、数据不可外泄、访问强管控、计算结果单向导出的技术实现方案说明。
证明材料要求详细完整,包含系统功能实现逻辑说明及截图佐证等信息。
9.投标方提供所投可信数据空间产品须符合《可信数据空间 技术架构》(TC609-6-2025-01)的技术规范与设计要求,产品通过专项权威测试并取得测试报告,测试须由经CNAS或CMA认可的国家级测评机构完成。测试报告须真实有效、可溯源、在有效期内,作为本次投标评分的核心佐证材料。测试报告至少包含《可信数据空间 技术架构》4级目录功能点中的10个目录章节测试的,每完整通过1个指定标准章节全部功能要求加分,指定章节明细如下:
5.2.2.2 身份管理、5.2.2.3 接入连接器管理、5.2.2.4 目录管理、5.2.2.5 数字合约管理、5.2.2.7 数据使用控制、5.2.2.12 存证审计、5.2.3.3 数据资源管理、5.2.3.4 数据产品管理、5.2.3.6 数据交付
投标方需同步提供指定重点章节测试用例覆盖专项说明,列明所有标准要求全部覆盖且测试合格的章节,逐条对应阐述各章节达标依据,并标注测试报告内对应测试用例编号,该说明需加盖公章并提供原件。一并提供提交测试报告内全部合格功能项对应的完整演示视频作为佐证材料。佐证材料中的说明文件要求描述情况清晰、证明内容完整详实,演示视频要求完整覆盖对应的功能、逻辑连贯、画面清晰可辨,视频时长不超过30分钟。佐证材料不合格、无法完成佐证的测试项不得分。
10.投标方提供经CNAS或CMA认可的国家级测评机构对所投产品出具的性能测试报告,证明系统性能满足下列要求:
(1) 沙箱离线数据处理能力: 最大并发任务数不低于50;
(2) 沙箱中等规模联合统计/分析任务耗时(千万级)≤30秒;
(3) 沙箱计算低复杂度脱敏/去标识化处理(字段掩码)性能≥1万条/秒;
(4) 隐私计算安全求交,2张亿级数据表求交计算耗时不超过30分钟;
11.投标方须在其提交的技术建议书中,单独列出详细、可落地的人力资源保障计划,该计划须全面覆盖本项目全生命周期(包括但不限于需求调研、研发实施、对接集成、测试验收、交付部署及后期运维支持等各阶段),明确保障本项目顺利推进所需的全部人力资源配置及管理要求。具体应包含但不限于以下内容:项目核心团队成员(含项目经理、技术负责人、研发工程师、测试工程师等)的姓名、职称、专业资质、从业年限、项目经验,各岗位人员配置数量及岗位职责分工;人力资源投入时间表,明确各项目阶段人员进场时间、工作时长及投入强度;人员稳定性保障措施,明确核心人员更换的审批流程、替换标准及保障项目衔接的过渡方案;应急人力资源保障方案,应对人员离职、突发情况等导致的人力资源缺口,确保项目进度不受影响。乙方提交的人力资源保障计划须真实、有效,经甲方审核确认后,作为本项目人力资源管理的依据,投标方应严格按照该计划执行,未经甲方书面同意,不得擅自调整核心人员及人力资源配置方案。
1)投标方提供的人力资源保障计划,内容完整、无遗漏(涵盖上述全部要求),表述清晰、逻辑严谨、内容明确,可直接落地执行;若内容缺失、表述模糊、无法落地,不得分。
2)投标方明确承诺,核心研发成员(包括但不限于技术负责人、核心研发人员)在本项目合同签订后立即入场,至核心功能、系统间集成相关功能全部上线前,提供完全驻场服务;后续全部功能上线前,根据项目需求按需提供驻场服务,承诺内容明确、可追溯;未提供该承诺或承诺内容不明确、无法落地,不得分。
12.项目经理符合以下要求:
(1)具备8年以上项目管理工作经验,成功主导≥2个数据中台/可信数据空间/数据运营服务项目;具备大型项目(项目合同金额800万以上)全生命周期管理经验,满足且提供充分证明材料;
(2)具有信息系统项目管理师证书、大数据分析师(高级)证书、高级网络信息安全工程师,数据分析(高级)证书,信息安全管理工程师(高级)证书,提供至少2个相关证书;
注:以上人员需提供毕业证书、个人简历、资质证书和项目关键过程文件等证明材料,如未提供材料或材料不全不予认定。投标人须提供投标人(投标人为代理商可提供软件原厂)为上述人员缴纳的投标截止日期前连续12个月(2025年6月-2026年5月)社保证明,证书及社保证明复印件均需加盖投标人公章,未按要求提供证明材料或提供的证明材料无法证明的均不得分。
13.技术负责人符合以下要求:
(1)硕士研究生及以上学历,计算机、软件、通信、信息工程等相关专业,具备10年软件开发与集成工作经验,2022年以来专注大数据/数据分析平台/数据可信流通平台等开发经验;
(2)具有信息系统项目管理师证书、大数据分析师(高级)证书、高级网络信息安全工程师,数据分析(高级)证书,信息安全管理工程师(高级)证书,数据库系统工程师,提供至少2个相关证书;
注:以上人员需提供毕业证书、个人简历、资质证书和项目关键过程文件等证明材料,如未提供材料或材料不全不予认定。投标人须提供人员投标人(投标人为代理商可提供软件原厂)为其缴纳的投标截止日期前连续12个月(2025年6月-2026年5月)社保证明,证书及社保证明复印件均需加盖投标人公章,未按要求提供证明材料或提供的证明材料无法证明的均不得分。项目负责人、技术负责人不得为同一人。
14.投标方所投可信数据空间产品全部功能须符TC609系列可信数据空间相关技术文件各项技术要求。在软件免费维保期(含甲方后续续保周期)内,若TC609系列技术文件发生版本更新,导致现有产品功能与新标准要求存在差异,乙方须自标准正式发布之日起3个月内完成对应产品功能迭代升级,确保产品完全匹配更新后的技术文件全部条款;上述适配升级相关开发、实施、调试费用均已包含在合同总价内,乙方不得另行向甲方收取任何升级、改造费用。承诺免费完成改造、改造总工作量没有限额或限额大于2人月得分。
15.承诺提供不少于2年的免费保证期,保证期从竣工验收合格证书中列明的竣工验收合格之日起开始计算。在此期间如果乙方产品推出新的版本,如甲方认为必要,乙方应提供免费升级。保证期内乙方负责其提交软件产品日常的系统运维工作,主要包括:系统监控、系统管理、性能调优、报障受理、故障恢复、巡检、漏扫、安全漏洞整改、软件缺陷修复、故障解决时限、备份、重保、变更管理,以及按甲方要求受理和解答其提交软件产品的相关问题。
16.在建设期及服务期(含续保期)内,乙方应配合甲方完成与其他行业、区域及全域可信数据空间节点的对接工作,由此产生的合理范围内的改造适配工作量,乙方不得另行收取费用。
17.乙方须具备良好的项目服务配合能力,可全程配合甲方开展可信数据空间运营相关流程体系、管理制度及规范标准的编制、优化与落地完善工作。相关规范体系涵盖空间组织协同、数据产品管控、数据安全管理、数据开发运营、权限审计、运维应急、合规台账管理等相关范畴,包括但不限于各类空间运营、数据管理、安全管控类专项规范。投标方需完全根据甲方业务场景、运营需求及实际工作要求,灵活配合完成规范内容的定制、调整、修订与细化落地,保障整套运营规范体系贴合甲方实际使用及合规运营要求。对本项工作量设置上限,且上限不少于6人月的加分。
18.投标方须在技术建议书内完整编制可信数据空间专项运营方案,同时作出中标后配套编制支撑承诺。运营方案内容完整性要求,方案须包含以下全部核心模块:
(1)空间总体运营目标、运营基本原则;
(2)整体运营规划思路;
(3)核心运营业务流程、配套服务完整体系;
(4)运营参与主体、配套组织架构设计;
(5)常态化运营管理制度、可量化运营预期成效指标;
(6)数据生态培育、市场化推广相关内容,含推广实施策略、生态激励机制;
(7)项目分阶段落地实施工作计划。
在此基础上同时根据运营方案可行性、逻辑性、可读性、与邮政企业现状贴合程度及编制质量综合评分。
二、公示期
2026年7月23日至7月27日。
三、公示受理渠道
项目公示受理邮箱:andong@ce-com.com
项目公示受理电话:15810780064
备注:如需提交详细反馈信息的,请填写附件1加盖公章后将扫描件发送公示受理邮箱。
附件1:公示存疑详细情况反馈表
中国邮政数据中台可信能力提升工程采购项目 包1(可信数据空间服务平台和连接器) 采购需求公开征求意见存疑详细情况反馈表 | |
供应商名称: | 供应商联系人: |
供应商联系电话: | 供应商联系邮箱: |
详细情况描述: | |
(此处应加盖公章) 日期: 年 月 日 | |
附件2:《中国邮政数据中台可信数据空间系统测试方案和用例》
1. 概述
编写本方案的目的是用于指导中国邮政数据中台可信数据空间POC测试工作。要求覆盖试点工作涉及的核心业务功能场景,测试实际结果要与预期结果保持一致,达到版本发布要求。
1.1 预期读者
本方案预期读者为项目经理、业务经理、测试经理、项目组人员及测试人员等。
1.2 相关参考文档
《中国邮政数据中台可信能力提升工程总体方案》
《中国邮政数据中台可信能力提升工程可信数据空间服务平台与接入连接器技术规范书》
2. 测试方案
2.1 测试人员组成
团队 | 角色 | 职责 |
甲方项目经理 | 测试组长 | 测试进度把控;测试文档评审 |
甲方项目成员 乙方测试人员 | 测试人员 | 测试方案、测试用例、测试报告等相关文档编写;测试用例执行;缺陷管理。 |
2.2 测试环境
2.2.1. 硬件设备
设备名称 | 系统环境 | 配置 |
外部数据源数据库 * 1 | 麒麟V10 Linux SP3 + StarRocks | Intel 32C * 2 处理器 512GB 内存 900GB * 2 RAID1 系统盘 8TB HDD * 12 数据盘 4TB SSD * 2 数据盘 |
应用服务器 * 5 | 麒麟V10 Linux SP3 | 飞腾 S5000C-64 ARM 64C 处理器 * 2 512G RAM 8TB HDD * 12 4TB NVME SSD * 2 900GB * 2 RAID1 系统盘 千兆网卡 * 4 万兆网卡 * 4 (集群内部互通,对外互访使用千兆) |
测试用PC * 1 | Windows | 4C16G |
2.2.2. 环境准备
环境内容 | 提供方 | 部署配置要求 |
区块链 | 甲方或乙方 | 私有区块链测试环境,长安链,提供标准对接接口。 或乙方自备区块链软件,作为对接测试使用。 |
数字证书 | 甲方 | 提供部署所需根证书、服务端和客户端证书。 |
可信数据空间 | 乙方 | 在甲方提供的硬件设备上完成部署,至少部署3个逻辑节点:数据提供方A、数据使用方B、空间运营方C。 |
2.2.3. 测试数据
表名 | 字段描述(含字段名、类型、说明) | 数据行数 | 关联关系 |
用户基础信息表(t_user) | 1.user_id(字符串,用户唯一标识);2.user_name(字符串,用户名);3.id_card(字符串,脱敏身份证号);4.register_time(时间戳,注册时间);5.org_id(字符串,所属机构标识) | 300行 | 通过org_id与机构信息表(t_org)的org_id字段关联 |
机构信息表(t_org) | 1.org_id(字符串,机构唯一标识);2.org_name(字符串,机构名称);3.org_type(字符串,机构类型);4.create_time(时间戳,创建时间) | 50行 | 为主表,通过org_id关联用户基础信息表(t_user),无其他关联表 |
业务数据表(t_business) | 1.business_id(字符串,业务唯一标识);2.user_id(字符串,关联用户标识);3.business_content(字符串,业务内容);4.business_time(时间戳,业务发生时间);5.status(字符串,业务状态) | 50000行 | 通过user_id与用户基础信息表(t_user)的user_id字段关联,构成主从关系 |
2.3 总体测试策略
功能测试:
测试范围 | 验证业务功能等相关方面的正确性 |
测试目标 | 核实所有功能均已正常实现,即是否与需求一致 |
技术 | 采用黑盒测试 |
工具与方法 | 手工测试 |
启动标准 | 投标方已中标且被公示 |
结束标准 | 测试用例通过且无不通过用例 |
需考虑的特殊事项 | 无 |
2.4 测试范围
2.4.1. 功能测试
本次要对可信数据空间连接器注册、用户账号注册与审批、数据资源接入与准备、数产品发布、数据申请使用与合约签订、数据使用验证、审计日志与区块链对接、用户账号注销与权限回收功能进行测试。同时,测试还将检查投标阶段申报的加分条目,逐一核验对应产品功能说明、功能截图、视频演示等佐证材料的真实性、有效性、一致性,确保投标加分结果公正真实,保障中标后项目履约内容与投标承诺完全一致,防范采购及项目履约风险。
2.4.2. 非功能测试
无
3. 测试方法和目标
3.1 功能测试
手工测试
3.2 非功能测试
4. 测试进度
4.1 基于里程碑的项目进度
里程碑 | 完成时间 | 负责人 | 备注 |
编写测试方案 | 2026/04/13 | 甲方 |
|
编写测试用例 | 2025/04/13 | 甲方 |
|
系统测试执行 | 中标后两周内 | 甲方和乙方测试人员 |
|
测试后3工作日内 | 甲方 |
|
5. 测试活动结束标准
5.1 测试通过标准
1、测试用例覆盖率100%;
2、测试用例通过率100%;
6. 测试用例
测试步骤 | 测试内容 | 输入 | 预期结果 | 验收标准(需全部通过) |
步骤1:连接器注册 | 连接器注册及有效性验证 | 符合产品标准的连接器注册请求、连接器基础信息、资质证明及配置参数。 | 系统成功接收注册请求,完成连接器信息校验与登记,生成唯一标识,可正常启用。 | 1. 注册流程顺利完成,全程无任何弹窗报错、日志无错误信息;2. 登记的连接器基础信息、资质证明、配置参数与提交的输入信息完全一致,无遗漏、无篡改;3. 可成功登录连接器管理界面。 |
步骤2:用户账号注册与审批 | 用户账号注册、信息提交及审批流程验证 | 用户注册请求、真实身份信息、资质材料及审批流程触发指令。 | 系统完成注册信息校验,提交审批流程,审批通过后完成统一身份登记,账号可正常使用。 | 1. 注册信息包含身份信息、资质材料等;2. 审批流程节点可追溯,每个审批步骤有明确操作人、操作时间、操作意见记录;3. 审批通过后,统一身份登记信息与提交的身份信息、资质材料完全一致;4. 注册完成的账号可正常登录,登录后可行使对应基础权限,无权限异常。 |
步骤3:数据资源接入与准备 | 数据资源注册、数据源配置及接入有效性验证 | 数据资源注册请求、数据源配置参数、数据资源基础信息及接入权限。 | 系统完成数据资源注册与数据源配置,成功接入数据资源,可正常识别数据属性。 | 1. 数据源接入类型至少包含数据库、本地文件系统;2. 成功接入数据资源,注册的数据资源基础信息与实际接入数据完全匹配;3. 系统可精准识别数据的字段;4. 接入后数据可正常预览。 |
步骤4:数据产品发布 | 数据产品发布、标准化登记及有效性验证 | 数据产品发布请求、产品基础信息、标准化登记参数及合规证明材料。 | 系统完成数据产品标准化登记与发布,生成产品唯一标识,可正常对外展示。 | 1.登记数据产品时需维护产品基本信息、提供方信息、声明信息等,产品上架发布时,需维护上架基本信息、定价信息、交付方式等。2. 发布流程无异常报错;3.在数据产品目录中搜索,能检索到该产品;4. 产品对外展示的信息与提交的基础信息、合规证明完全一致,无篡改、无遗漏。 |
步骤5:数据使用申请与合约签订 | 数据使用申请提交、审核及合约签订验证 | 数据使用申请请求、使用用途说明、权限申请参数及合约相关信息。 | 系统接收申请并完成审核,审核通过后可完成合约签订,生成合约凭证。 | 1.. 合约签订流程可正常完成,合约内容与提交的合约相关信息完全一致,无篡改;2. 生成的合约凭证包含唯一凭证号、签订双方信息、使用权限、有效期等核心内容;3.合约签订后,申请方权限可精准匹配申请参数,无超权限、无权限缺失。 |
步骤6.1:数据使用验证-API调用 | API调用权限校验及数据获取有效性验证 | API调用请求、合法调用权限参数、附表指定的数据查询条件(如查询某机构下所有用户的基础信息及关联业务数据)。 | 系统校验调用权限通过,成功响应API请求,返回附表指定的对应数据(t_org、t_user、t_business关联数据),无多余数据泄露。 | 1. 无权限调用时,调用失败;2. 有权限调用时,API成功响应,无超时、无报错;3. 返回数据与附表指定的数据字段、数据范围完全一致,无多余字段、无数据缺失、无数据错误;4. 在合约额度内,连续10次重复调用,结果一致性100%,合约状态及时更新;5.在合约额度外,调用失败。 |
步骤6.2:数据使用验证-多方安全计算(MPC) | MPC计算权限、计算任务提交及结果有效性验证 | MPC计算请求、合法计算权限参数、附表3张数据表(t_user、t_org、t_business),其中A方持有t_user、t_business,B方持有t_org,具体计算方法:按t_org.org_id关联t_business,统计各机构的有效业务数量(t_business.status='有效'),按t_user.org_id关联t_org,统计各机构的活跃用户数(t_user.register_time近90天)。 | 系统校验权限通过,完成MPC计算,输出2类计算结果(各机构有效业务数、各机构活跃用户数),结果精准对应附表数据,不泄露任何原始数据表的字段值及中间计算结果。 | 1.无权限时,调用失败;2.有权限时,计算任务可正常完成,计算时间≤30分钟,无报错;3.计算结果与人工基于附表数据统计的结果完全一致(误差为0),每个机构的有效业务数、活跃用户数精准匹配;4.全程无法查看任何参与计算的原始数据(如user_id、business_content)及中间计算结果,仅能查看最终统计结果。 |
步骤6.3:数据使用验证-联邦学习 | 联邦学习任务提交、节点参与及模型训练有效性验证 | 联邦学习任务请求、合法参与权限参数、附表3张数据表(按AB两方机构拆分部署,每个机构节点持有自身t_org、t_user、t_business关联数据,生成一张新的宽表),具体训练方法:以宽表内t_user.register_time、t_business.business_time、t_business.status为输入特征,训练用户业务活跃度预测模型(预测用户未来30天是否有业务行为),训练参数:迭代次数50次、学习率0.01。 | 系统校验权限通过,所有机构节点正常参与训练,完成模型训练,输出模型准确率、召回率,模型可正常用于预测,不泄露各节点的原始数据表数据及模型中间参数。 | 1.无权限时,调用失败;2.所有授权节点均可正常参与训练,训练过程无节点掉线、无数据传输异常,训练完成时间≤60分钟;3.训练完成的模型可正常导出;4.各节点仅能查看自身节点的附表数据,无法查看其他节点的原始数据及模型中间参数。 |
步骤6.4:数据使用验证-数据沙箱加工 | 沙箱访问权限、数据加工任务及结果导出验证 | 沙箱访问请求、合法操作权限参数、附表3张数据表,具体加工方法:1.关联t_user、t_org、t_business,筛选出t_business.status='有效'且t_business.business_time近30天的数据;2.按t_org.org_name分组,统计每组的用户数、业务总数;3.新增“业务活跃度”字段(业务总数/用户数),生成加工后的数据结果。 | 系统校验权限通过,可正常访问沙箱并执行上述加工操作,加工完成后生成包含机构名称、用户数、业务总数、业务活跃度的结果,结果数据精准对应附表原始数据,加工结果可合规导出,无原始数据泄露。 | 1.无权限用户无法访问沙箱;2.沙箱内可正常执行所有预设加工操作(关联、筛选、分组、统计、新增字段),加工过程无报错,加工完成时间≤10分钟;3.加工后的报表数据与基于附表原始数据人工加工的结果完全一致;4.导出的加工结果仅包含加工后字段,无附表原始敏感字段(如id_card),导出记录可追溯。 |
步骤7:审计日志与区块链对接查验 | 审计日志查询、区块链对接及记录查验验证 | 日志查询请求、区块链对接指令、查验条件参数(含数据操作记录标识)。 | 系统成功查询审计日志,与区块链对接正常,可查验操作记录的真实性、完整性。 | 1.审计日志包含所有核心操作(注册、接入、数字合约、使用、注销等),每条日志含操作人、操作时间、操作内容、操作结果,无遗漏、无篡改;2.区块链对接无异常,对接响应时间≤10秒,无连接失败;3.可通过操作记录标识在区块链上精准查验对应记录,查验结果与审计日志完全一致;4.区块链记录不可篡改,可永久追溯,查验过程可复现。 |
步骤8:用户账号注销与权限回收验证 | 用户账号注销/停用请求、权限回收及有效性验证 | 账号注销/停用请求、注销权限参数、关联资源清理指令。 | 系统成功响应注销/停用请求,完成账号注销/停用及所有关联权限回收,清理关联资源。 | 1.注销/停用流程可正常完成,无报错,注销/停用确认后账号立即无法登录;2.该账号所有关联权限(数据、操作、计算等)全部回收,无残留权限,可通过权限查询工具验证;3.关联资源(已接入数据、已发布产品、已签订合约等)全部处置完毕,无关联残留;4.注销/停用记录完整可查,包含注销/停用人、注销/停用时间等,可永久追溯。 |
9 | 投标技术建议书内容验证 | 公开招标打分表中的技术部分,在技术建议书中进行功能演示的截图、文字说明内容,或提供的视频演示内容,登录产品测试环境,逐条复现素材中标注的全部功能页面与操作流程。 | 测试环境中的复现效果与投标佐证素材逐项比对校验,和技术建议书、视频演示中的一致。 | 1. 截图或视频界面与测试环境界面完全一致; 2. 技术建议书或视频资料中的内容可以在测试环境中完整复现,实际效果与投标说明一致; 3. 测试全程软件运行稳定、功能正常可用,无异常报错。 |
7. 测试结果确认
本次测试共9项,未通过测试___项,最终测试结论:□通过/□不通过。
参与测试单位名称:_____________________________
甲方测试代表签字:___________ 日期:___________
乙方测试代表签字:___________ 日期:___________
