基于区块链跨链机制的政务数据安全治理体系研究.pdf
《基于区块链跨链机制的政务数据安全治理体系研究.pdf》由会员分享,可在线阅读,更多相关《基于区块链跨链机制的政务数据安全治理体系研究.pdf(14页珍藏版)》请在咨信网上搜索。
1、收稿日期:基金项目:国家自然科学基金项目“基于专利分析的智能网联汽车技术创新网络治理研究”(项目编号:);江苏省交通运输科技与成果转化项目“基于区块链技术的多式联运协同服务平台研究与应用”(项目编号:);江苏省研究生科研与实践创新计划项目(项目编号:)。作者简介:胡剑(),男,博士研究生,研究方向:区块链与信息资源管理等。通讯作者:戚湧(),男,教授,博士,博士生导师,研究方向:区块链技术、创新管理、数据挖掘等。数据共享与数据治理基于区块链跨链机制的政务数据安全治理体系研究胡 剑 戚 湧,(南京理工大学知识产权学院,江苏 南京;南京理工大学经济管理学院,江苏 南京)摘 要:目的 意义 数据要素
2、作为当前数字经济深化发展的核心引擎,数据安全成为事关国家安全和经济社会发展的重大议题。对数据的安全治理能够促进数据真实完整记录、安全实时开放共享以及高效交易运用。政务数据是数字政府建设和政府数据开放的核心资源,当前政务数据在运用、共享等过程中还存在诸多安全问题和需求,区块链的去中心化、不可篡改、可追溯和时间戳、密码学、智能合约等功能特性能够为政务数据安全治理提供新的路径。方法 过程 针对政务数据安全治理的需求和技术契合,基于区块链跨链机制,从体系要素、体系流程等角度构建了基于区块链跨链机制的政务数据安全治理体系,并基于 个核心业务在交通运输政务领域展开应用实践。结果 结论 本文构建的体系能够为
3、总体国家安全观战略背景下提升政务数据安全治理提供理论与实践价值,提升数字经济时代的政务数据价值,让政务数据活起来、用起来、动起来,提高数字政府治理能力。关键词:政务数据;区块链;跨链机制;安全治理;数字政府:中图分类号 文献标识码 文章编号 (),(,;,):,年 月第 卷第 期现 代 情 报 ,:;在“数字中国”发展战略指引下,随着信息化、数据化的数字经济时代到来,数据作为一种新型生产要素,早已成为推动国家经济质量高速发展的新动力、新资源。对数据的高效利用,实现数据的最大化价值,是在数字经济时代掌握数据核心资产的关键。数据作为国家重要战略资源,与国家经济运行、政府治理、公共服务、国防安全、行
4、业发展等方面密切相关,数据安全风险日益成为影响国家安全的重要因素,对数据的安全治理成为当前亟需解决的首要任务。数字经济时代,电子信息技术的快速发展使得政府逐渐将传统的政务工作向数字化、智能化转变,数字政府建设日益成熟和发展。数字政府建设的核心在于对多源异构政务数据的高效利用和安全共享。不同于范围广、形式多的政府数据,政务数据主要是政府管理和办公过程中为更好提供服务而产生和使用的数据资源,政府数据开放的本质是对政务数据的公开。而当前在数字政府建设过程中,政务数据容易出现敏感数据隐私泄露、数据存储丢失、数据访问缺少权限、数据权属难确定等问题,迫使数字政府各部门的服务难以开展。当前,已有一些学者对政
5、务数据安全治理展开研究,但多停留在政策制定、方案设计等理论层面,且安全治理的手段尚不成熟,随着信息技术的不断发展,新技术对数据安全治理产生的催化剂功效也还未体现。区块链技术作为一种继人工智能、大数据、云计算等又一新兴技术,其去中心化、不可篡改、可追溯等特性以及时间戳、密码学、哈希函数、智能合约等功能能够为政务数据安全治理带来新的路径和思考。基于此,从政务数据全生命周期安全治理需求和技术契合出发,结合系统方法论、协同治理等理论,利用区块链技术的相关功能特性,基于跨链机制,构建政务数据安全治理体系,并在交通运输政务数据安全治理领域展开应用实践。本文构建的体系能够对数字政府服务过程中涉及的政务数据全
6、流程、各环节提供安全技术保障,促进政务数据的安全共享和开放创新,营造良好、可信的数字政府数据开放环境,为筑牢国家安全的数据安全屏障提供理论和实践意义。文献综述在信息技术的推动下,数字经济进入爆发式增长阶段,数据全球化趋势逐渐加深。与此同时,随着数据与算法成为新科技革命和产业变革的重要驱动,由数据引发的安全风险如数据隐私泄露、公开访问、非法交易、数据权属不清等问题逐渐增多,对数据安全治理的需求也日益增强。数据安全治理是以数据从采集、存储到共享、利用的全生命周期为基础,以管理制度和技术治理为手段,以保护数据及其价值实现为目标而采取的数据管控行为,包括数据监管、数据隐私保护、数据溯源等。随着总体国家
7、安全观的提出,对数据安全治理的研究显得愈发迫切。从当前的研究上看,数据安全治理主要应用于医疗数据、科学数据和政务数据等领域,而大多数的研究仅仅是讨论了数据安全治理面临的困境和挑战,从制度构建、机制完善、法律体系以及安全意识等方面,为数据安全治理实施路径提供宏观理论依据和管理制度设计,缺乏具体的技术治理手段。随着数字经济的高速发展,以区块链技术为代表的新一代信息技术数字化变革为数据安全治理带来新的视角。区块链技术于 年作为一种分布式底层架构,首次出现在中本聪发表的一篇名为 比特币:一种点对点式的电子现金系统 的文章上。随后,袁勇等将区块链归纳定义为,随着比特币等数字加密货币的日益普及而逐渐兴起的
8、一种全新的去中心化基础架构与分布式计算范式。区块链通过去中心化、安全可信、可追溯、不可篡改等特性和时间戳、智能合约、密码学等功能,已经引起政府部门、金融机构、科技企业和资本市场的高度重视与广泛关注。区块链作为一种颠覆性技术革新,从技术底层解决了传统互联网环境面临的“数据孤岛”“数据确权”和信任构建问题,促使政府科层组织、政府与市场、政府与社会关系发生改变。年 月第 卷第 期基于区块链跨链机制的政务数据安全治理体系研究,戚学祥指出,在数字经济时代,区块链技术的出现能够有效克服当前政务数据治理存在的管理差、管控弱等安全问题,与政务数据治理有天然的契合之处。在区块链政务数据安全治理方面,张翠梅等讨论
9、了当前政务数据治理中存在的问题,并凭借区块链技术的工具理性,部署了区块链底层技术架构嵌入政务数据开放共享的治理机制,为政务数据治理提供全新视角。石娟等分析了当前城市公共安全政务数据治理中存在的如数据孤岛、数据安全、信任缺失等问题,从区块链角度出发,探讨区块链技术与城市公共政务数据安全治理的契合,并提出相应的数据安全共享框架。郑旭东等针对教育政务数据开放共享质量欠佳、安全性不高等问题,利用区块链技术设计了以联盟链为核心的教育政务数据开放机制,提升数据公开透明度、促进数据分级共享、保障数据安全。虽然当前的一些研究尝试利用区块链技术讨论政务数据安全治理的新路径,但多是集中在某一特殊领域或数据全生命周
10、期的某一环节,尚未形成能够支撑数据从采集、存储、共享、利用等全流程全周期的安全治理体系,且能够适用于不同政务数据领域的共性通识。与此同时,跨链机制作为区块链中用来解决不同部门之间数据共享、价值流通与业务协同的技术方法,能够为多源异构政务数据安全治理提供新的解决思路。基于区块链跨链机制的政务数据安全治理体系构建 政务数据安全治理需求与区块链技术契合分析本文从政务数据全生命周期出发,总结和归纳了当前政务数据安全治理存在的问题和需求,并结合区块链相关功能特性,分析了问题需求与技术的契合之处,具体如表 所示。表 政务数据安全治理问题、需求与技术契合政务数据全生命周期问 题需 求与区块链技术契合政务数据
11、采集海量的政务数据存在来源差异、结构差异、属性差异等多种区别,缺乏政务数据安全分级分类对政务数据安全等级进行分级分类,制定不同类型不同安全等级的政务数据划分标准区块链共识机制能够在数据上链前提供数据完整性验证,基于积分制的共识机制可以为海量政务数据进行分级分类,并通过中继链跨链机制,针对不同安全级别的政务数据决定存储的任一条侧链政务数据存储目前存储政务数据的依旧是各部门独有的中心数据库,其安全风险较高,容易出现数据丢失、隐私泄露的问题利用分布式数据库对政务数据进行存储,确保数据的安全完整区块链不可篡改特性使政务数据存储后即“永恒”。去中心化改变传统中心数据库存储方式,将政务数据存储在每一个节点
12、部门政务数据共享政务数据共享过程中访问控制权限随着跨域跨部门数据共享而发生变化,导致机密数据从高安全域流通到低安全域针对不同的访问权限和访问策略,针对一些政务数据协作创新过程,提供数据可用不可见模式。在政务数据安全的前提下消除“数据孤岛”在区块链上,结合分层加密、和智能合约,提前为每一个参与到区块链政务数据安全治理环境的节点根据其角色设置访问权限。对于没有访问权限的加密数据提供点对点访问申请审批。将数据管理权限由第三方交到数据拥有方手中政务数据利用政务数据在利用、交易过程中权属难以鉴定真实完整记录每一次政务数据利用、交易、共享过程和双方信息,能够在数据多次流通后依旧追溯到原始数据上传方或拥有方
13、,提高数据产权作用区块链能够以、形式记录下交易过程中政务数据类型、详情、交易时间等信息,并通过节点唯一标识进行溯源,实现全链路、端到端的逆向溯源政务数据监测政务数据从开始采集到最终利用、存档缺少安全风险监测对政务数据全生命周期进行安全风险监测,在监测到数据安全风险后及时发出预警信号并作出快速的响应和干预利用区块链的智能合约,提前构建政务数据安全审计指标并以代码形式编写智能合约,设置政务数据全生命周期的预警阈值 年 月第 卷第 期现 代 情 报 ,基于跨链机制的政务数据安全治理体系要素分析 体系即系统,任何体系都是由一定要素及其相互关系构成。本文基于系统方法论中的物理、事理和人理三要素,运用到基
14、于区块链跨链机制的政务数据安全治理体系中。其中,物理是治理客体,即各类多源异构的政务数据对象,人理是治理主体,事理是治理的机制。治理客体是各类多源异构的政务数据对象,如公安、交通、医疗、就业、社保、教育等数据。在本文构建的体系框架下,按照不同类型政务数据的安全等级,将物理要素分为数据公有链和数据私有链。公有链上存储的政务数据公开透明,任何人都可以读写相应的所需数据。私有链上存储的政务数据则由享有数据拥有权的某个机构或组织管理,数据使用节点受到严格限制,对政务数据有着很好的隐私安全保护和访问权限控制。治理机制是基于区块链的中继链侧链机制,构建以一条机构联盟链为主链、多条数据公有链或私有链作为延伸
15、(侧链),并通过跨链通信协议与主链相链接的政务数据安全治理方式和机制,如图 所示。中继链侧链机制强调了一种可扩展的异构多链架构,能够解决区块链环境下政务数据的互操作性、可扩展性和存储共享安全。图 体系治理机制 在该治理机制中,中继链是整个政务数据安全治理网络的中枢神经,是由各类政务数据安全治理参与部门组成的联盟链,负责协调各个平行侧链之间的共识、交易,打包平行链中成功上链数据区块的区块头数据。作为中继链的主链,各政务参与部门通过用户、数据标识交互可以读取并验证连接到其他侧链上的区块链数据信息,在不依赖第三方中介的情况下,完成政务数据分类分级加密存储、安全共享、转移溯源、交易验证等操作。平行侧链
16、能够收集和处理政务数据的存储、共享和交易过程。本文根据政务数据的安全等级和使用方式,设计了 种 条平行侧链,分别是存储公开数据的数据公有链,存储机密和绝密数据的两条数据私有链,以及存储数据交易记录的数据交易链。治理主体是从事和参与政务数据安全治理环节的实际行动者。基于协同治理理论,在中继链侧链治理机制下,本文构建的体系治理主体主要有 种类型:收集人()、钓鱼人()、提名人()以及验证人()。收集人是政务数据提供方或拥有方,是各类政府部门,如交通部门、教育部门、卫生部门等,其能够主动将数据上传到区块链网络中进行存证共享。提名人和验证人是参与政务数据共识过程的节点,提名人推选部分验证人进行共识,共
17、识验证结束后获得与验证人相当比例的奖励或惩罚。钓鱼人是政务数据安全治理过程中的监管者,负责监督和举报验证人的 年 月第 卷第 期基于区块链跨链机制的政务数据安全治理体系研究,非法签名或批准区块的行为,如非法的数据共识、数据交易等。由于政务数据的多源异构特性,常常存在于多个机构、多个部门、多个主体的不同信息系统中,在实施政务数据安全治理的过程中,需要将不同信息资源中的各类政务数据进行整合、共享和运用。因此,治理主体经过身份认证后,以联盟主链上各部门节点的形式参与到政务数据安全治理网络中联合管理,其核心是“多元化”和“弱中心化”,强调在政务数据全生命周期运行和安全治理过程中,调动多元利益相关者共同
18、参与、对话协商和点对点数据交易的协同。以平行链 数据公有链为例,某政府部门节点作为收集人,将一些政务数据打包成侯选区块发给由中继链分配的验证人集群,由提名人推荐出来的验证人集群对这些候选区块中所包含的交易合法性进行验证表态,验证通过后存入平行链 公有链中,同时,收集人会将该区块广播给钓鱼人,钓鱼人会监视验证人的行为,对他们的表态结果进行核验,维护整个政务数据安全治理网络环境的安全和稳定。基于跨链机制的政务数据安全治理体系流程分析 数据治理的过程其实是对数据全生命周期进行决策和管理的活动,曾子明等将其划分为数据采集、处理、存储、分析、可视化和再利用 个阶段。戚阿阳等根据政府决策特点,将数据全生命
19、周期分为数据采集、筛选、组织、挖掘和决策 个阶段。本文根据信息生命周期理论在数据管理中的应用,针对政务数据流向特征以及区块链在政务数据安全治理环节中的作用,将政务数据安全治理体系中的生命周期分为政务数据采集、政务数据共识、政务数据存储、政务数据共享、政务数据交易以及政务数据安全审计 个关键阶段,如图 所示。该体系流程形成以区块链功能特性赋能政务数据治理,并由各治理环节反馈到体系的闭环结构。图 体系流程 基于跨链机制的数据安全治理体系技术框架构建 根据区块链的层次特性,本文构建了基于区块链跨链机制的政务数据安全治理体系技术框架,主要包括 层,分别是数据层、网络层、共识层、合约层、安全治理服务层以
20、及应用层,如图 所示。数据层是区块链政务数据安全治理的最底层,也是最核心的结构,以中继链跨链机制的形式,按照政务数据安全等级,将不同部门(如交通、医疗、民生等)多源异构数据存储在不同类型的链中,是政务数据共享利用的来源。网络层是节点通信的基础,通过通信协议各参与节点,可以在分布式环境下实现点对点的传输和交易。共识层是上链数据验证和保证政务数据真实性的重要环节。在本文构建的体系中,以提名人提名、验证人共识获得积分奖惩,从而区分诚实节点和恶意节点的形式,在中继链完成每一条侧链存储的共识。合约层是通过智能合约执行政务数据安全治理 年 月第 卷第 期现 代 情 报 ,图 体系技术框架各项操作的具体实现
21、,也是区块链应用设计的重要组成部分。在本文构建的政务数据安全治理体系中,主要由共识合约、政务数据管理合约、用户管理合约 个合约组成。政务数据管理合约负责政务数据的采集上链、分级加密存储、安全共享、交易溯源和安全审计等,用户管理合约则是对参与数据安全治理的各方主体身份进行验证,赋予相应的权限并提供点对点数据访问服务。安全治理服务层是涉及政务数据安全治理各环节的算法、策略,包括政务数据分级规则、加解密算法、访问权限策略等。应用层是前端操作,体现的是本文体系流程中的政务数据全生命周期的各项操作。基于跨链机制的政务数据安全治理体系构建根据数据生命周期理论和协同治理理论,针对上述政务数据在不同流通环节中
22、存在的数据安全问题和需求,结合体系要素、流程和技术架构分析,利用区块链相关特性和功能机制,本文构建了基于区块链跨链机制的政务数据安全治理体系,对政务数据从采集、共识、存储到共享、运用的全过程,利用区块链技术进行异构多链分级分类存储、安全共识、加密和访问权限控制、交易溯源以及风险监控等安全治理手段,具体体系如图 所示。政务数据安全治理体系实践以交通运输政务数据为例 交通运输政务数据是与交通有关,能够服务于交通运输管理的多源异构交通大数据,包括但不限于交通违法、交通事故等公安交通管理业务数据,以及交通枢纽数据、物流数据、公交数据等。在当前数字经济时代,如何实现交通运输数据的安全治理,规范交通运输政
23、务数据安全共享,实现部门高效协同治理,是推动交通运输部门数字政府建设、加快建设交通强国的重要方式。因此,本文以交通政务数据安全治理为例,将构建的基于区块链跨链机制的数据安全治理体系理论在交通政务领域展开应用实践,从真实场景和实际数据安全需求出发,形成基于区块链跨链机制的数据安全治理体系具体实施路径。本文基于前文构建体系中的政务数据安全治理流程,结合交通运输政务数据特征,设计并形成了 年 月第 卷第 期基于区块链跨链机制的政务数据安全治理体系研究,图 基于区块链跨链机制的政务数据安全治理体系 个层层递进的交通运输政务数据安全治理核心业务,并详细分析构建的体系在各核心业务阶段所能够形成的治理方法。
24、基于区块链跨链机制的政务数据安全治理体系交通运输政务数据安全治理模式如图 所示。核心业务:交通运输政务数据采集过程中的分级分类 在数据采集中,分级分类是厘清数据结构、帮助数据更好分门别类管理的重要手段,也是基于区块链跨链机制的政务数据安全治理体系中最基础的一环。目前,普遍研究和通识是将数据按照其安全等级分为 个等级,级别越高数据越敏感,安全保护的要求也越高。在 交通运输政务数据共享管理办法中,将相关数据按共享类型分为无条件共享、有条件共享、不予共享 种类型。针对本文构建的基于区块链跨链机制的数据安全治理体系中的区块链式结构,将采集上链的交通运输政务数据分成 个等级,在有条件共享的部分分为两个安
25、全等级,相应的数据安全分级标准和对应策略描述如表 所示。在体系实践中,安全等级为 的开放可见交通运输政务数据包括经脱密处理的交通运输基础设施空间和属性信息,以及交通执法安全结果信息、从业企业基本信息、从业人员基本信息、信用信息等基础数据,上述数据是各部门、各机构之间查看较为密集的无风险数据,须尽可能地在区块链网络中 年 月第 卷第 期现 代 情 报 ,图 基于区块链跨链机制的政务数据安全治理体系在交通运输政务数据中的应用实践表 交通运输政务数据安全等级划分及策略描述等级代码等级标签等级描述安全治理策略访问策略 级开放可见的,可提供给所有节点共享使用交通运输政务数据直接存储在公有链上,不需要安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 区块 链跨链 机制 政务 数据 安全 治理 体系 研究
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。