这篇文章要带你看看:在中国,除了政策推动,还有什么本土力量在探索数据空间?阿里云、中国电信、华为这三家巨头各自押注了什么模式?更重要的是——这些模式背后的底层分歧意味着什么?
国家数据局发布《可信数据空间发展行动计划》前后,一个被很多人忽略的现象是:中国本土的科技巨头和创业公司,已经在数据空间这个赛道上布局了好几年。
它们不约而同地选了一件事——在IDS(国际数据空间协会)参考架构的基础上,定义自己的实现路径。但分歧也恰恰在这里:每一家对”数据空间应该怎么建”的理解都不同。
阿里云:数据共享服务(DSS)
阿里云的数据共享服务(Data Sharing Service)走的是**”云原生数据空间”**路线。
逻辑很直白:阿里云已经有了中国最大规模的公有云底座,云上的企业天然具备了一定的数据治理和数据安全能力。在这个基础上,加上一层”数据共享服务”——提供数据目录、访问控制、使用计量等功能——等于把云平台的数据治理能力,延伸到了”跨组织数据流通”这个新战场上。
阿里的优势在于生态规模。云上企业数量庞大,一旦数据共享服务的接口标准化,阿里生态内的数据流通成本会大幅降低。劣势在于:数据共享服务天然受限于阿里云生态内部,跨云、跨生态的互操作性是一个未解决的难题。
中国电信:可信数据矩阵(TDM)
中国电信的可信数据矩阵(Trusted Data Matrix)走的是**”网络层数据空间”**路线。
中国电信的禀赋是什么?是网络基础设施——5G、光纤、物联网,数据传输经过它的管道。在这个基础上,TDM的核心逻辑是在网络层嵌入数据流通的安全控制机制:数据在传输过程中,执行预置的使用策略,实现”传输即管控”。
这是三个模式中最”底层”的一个——它试图在数据流动的物理层解决安全和控制问题。优势在于:不依赖上层应用生态,可作为公共基础设施提供。劣势在于:与上层应用和业务逻辑的耦合度可能不足,需要在应用层做额外的适配。
华为:交换数据空间(EDS)
华为的交换数据空间(Exchange Data Space)走的是**”连接器+可信执行环境”**路线。
华为的思路更贴近IDSA的标准架构——以连接器为核心,通过可信执行环境(TEE)实现数据使用控制。不同的是,华为强调了”交换”这个概念,意味着数据空间的定位不仅仅是”流通管道”,而是带有交易属性的”价值交换平台”。
华为的优势在于全栈技术能力——从芯片(鲲鹏)到操作系统(欧拉)到数据库(GaussDB)到连接器到隐私计算,可以端到端控制技术栈的每一层。劣势在于:端到端的技术方案可能过于闭环,与外部生态的互操作成本较高。
区块链服务网络 BSN:区块链原生的可信数据空间
区块链服务网络BSN走出了一条截然不同的路线——“区块链原生”的可信数据空间。
BSN的起点是区块链基础设施。由红枣科技联合国家信息中心、中国移动、中国银联共同发起的区块链服务网络(BSN),已经在全球部署了超过200个公共城市节点,建起了覆盖全球的分布式云基础设施网络。BSN Spartan Network更是以无币公链作为操作系统,面向国际市场提供开源的分布式应用运行环境。
将这一能力延伸到数据空间,BSN的独特优势在于:它拥有一个已经跑通的身份体系和数据治理基础设施。
BSN实名DID服务是其中最具战略价值的基础组件。这套基于BSN延安链部署的分布式数字身份系统,接入了国家网络身份认证基础设施,为个人用户签发具有实名属性的DID标识。同一自然人在不同业务场景中申领的DID可以指向同一个身份根,业务方通过DID文档中的公钥完成数据加密和签名验证——这正好构成了数据空间”可信管控”能力的第一层:身份可信。
在此基础上,BSN的可信数据空间方案围绕三个核心能力展开:
第一,DID作为数据空间的通行证。所有参与数据空间的主体(个人、企业、设备)通过BSN实名DID完成统一身份认证,身份根锚定在国家级的认证基础设施上,确保身份不可伪造、不可抵赖。这与数据空间”可信管控”的要求天然契合。
第二,分布式域名服务实现资源的统一寻址。BSN全网分布式域名服务(All Link DNS Service)部署在延安链上,旨在打通全球所有分布式和区块链网络的命名空间。在数据空间的语境下,这意味着数据资源可以被统一标识、检索和定位——无论数据落在哪个系统中的哪个位置。
第三,私钥托管服务解决终端用户门槛。数据空间要落地,终端用户的私钥管理是最大的工程障碍之一。BSN私钥托管服务将私钥与实名DID和分布式域名关联,用户可以通过实名认证恢复私钥——这大幅降低了非技术用户参与数据空间的门槛。
BSN路线与阿里、华为、电信路线的最大差异在于:它不是在某一个技术层(云、网络、连接器)做加法,而是从身份底座出发,自下而上构筑可信数据空间的治理层。如果你的企业已经运行在BSN的DID体系上,接入BSN可信数据空间的边际成本几乎为零。
四家路线对比一览
|
厂商
|
核心切入点
|
技术路线
|
优势
|
劣势
|
|
阿里云
|
云平台
|
云原生数据共享
|
云上生态庞大
|
跨云互操作困难
|
|
中国电信
|
网络层
|
传输即管控
|
底层管道可控
|
与应用层耦合弱
|
|
华为
|
连接器+TEE
|
价值交换平台
|
全栈技术可控
|
方案偏向闭环
|
|
BSN
|
身份底座
|
区块链原生DID
|
身份体系已跑通,国家级背书
|
上层应用生态待培育
|
四家路线的底层分歧
把这些方案放在一起看,分歧的本质在于对同一个问题的不同回答:数据空间的核心在哪里?
阿里认为核心在云平台(数据治理的集散地),电信认为核心在网络层(数据流通的管道),华为认为核心在连接器和可信执行环境(数据安全的边界),BSN认为核心在身份和治理底座(数据流通的前提)。
四家路线各有道理,也各有盲区。但更大的问题是:四家路线之间如何实现互操作?
如果阿里的数据空间和华为的数据空间不能互通,那数据空间就不是统一市场,而是各自围起来的”带篱笆的花园”。这也是国家层面标准体系建设的关键意义所在——标准不是选择谁的技术方案,而是保证不同技术方案之间的数据可以安全流通。
对企业的务实建议
第一,不要站队,要兼容。数据空间的核心价值在于跨组织流通,选了一条封闭的技术路线等于自断价值。
第二,先看连接器标准。无论哪家方案,数据空间的技术核心都是连接器——它是数据出入的”关卡”。关注连接器的标准化进展,比关注某个厂商的解决方案更重要。
第三,试点期就是学习期。当前阶段,技术方案还在快速迭代中。企业的策略应该是”参与试点→积累经验→等待标准固化→规模化部署”,而不是一步到位投入重金。
数据空间的技术路线之争,最终不会是谁打败谁。标准会吸收各家的优点,形成一张能让数据安全流通的底层网络。作为企业,你的任务不是押注某个技术方案,而是在标准成熟之前,先跑通”跨组织数据协作”这件事。
十年区块链与隐私计算的产品开发和方案咨询,先后参与多个国家重大课题,亲手建过区块链、隐私计算、可信数据空间的落地项目。不追概念,写真的。