新闻资讯 新闻资讯
新闻资讯
网络身份认证领域内的信息交流、标准技术与产业发展
《OIDAA视界》第二期丨专家观点(2):“1+3”公共数据政策助力可信数字身份交通运输行业应用新机遇

本文来自《OIDAA视界》,本篇文章作者:中国交通通信信息中心原副主任、中国交通运输协会信息专委会副会长 林榕

一、政策指导

(一)公共数据是国家重要的基础性战略资源

2024年9月21日《中共中央办公厅、国务院办公厅关于加快公共数据资源开发利用的意见》(简称“两办”《意见》)中明确指出各级党政机关、企事业单位依法履职或提供公共服务过程中产生的公共数据,是国家重要的基础性战略资源。为加快公共数据资源开发利用,充分释放公共数据要素潜能,推动高质量发展,以促进公共数据合规高效流通使用为主线,以提高资源开发利用水平为目标,破除公共数据流通使用的体制性障碍、机制性梗阻,激发共享开放动力,优化公共数据资源配置,释放市场创新活力,充分发挥数据要素放大、叠加、倍增效应,为不断做强做优做大数字经济、构国家竞争新优势提供坚实支撑。

(二)公共数据资源开发利用“1+3”政策体系

为贯彻落实党的二十届三中全会精神和“两办”《意见》部署要求,2025年3月1日,国家发展改革委和国家数据局公布的《公共数据资源登记管理暂行办法》(简称《管理办法》)、《公共数据资源授权运营实施规范(试行)》(简称《实施规范》)、《关于建立公共数据资源授权运营价格形成机制的通知》(简称《价格形成机制》)于当日起同时生效。至此,我国已形成以“两办”《意见》为基础,以《管理办法》《实施规范》《价格形成机制》为三大支柱的公共数据资源开发利用“1+3”政策体系。这标志着公共数据资源开发利用“1+3”政策体系初步形成。《管理办法》旨在构建全国一体化的公共数据资源登记体系,形成全国公共数据资源“一本帐”《实施规范》旨在明确授权运营工作的决策流程、实施路径和管理要求,促进授权运营工作规范有序开展。《价格形成机制》旨在通过建立科学合理的价格形成机制,更好发挥价格政策的引导和调节作用,既推动运营机构健康可持续发展又防止其形成垄断利润。

图片

二、可信数字身份

可信数字身份具有安全可信、主体可验证、操作可追溯等特质,可信数字身份系能够解决在身份认证场景中实现远程身份认证与核验、秒级身份认证与核验等问题。

(一)数字身份

数字身份是一个网络空间中的概念,它是指描述一个人或事物的一组数据,或者是在网络中可得的关于一个人的所有信息之总和。数字身份以信息和数字呈现在数字世界中,数字身份的扩展涵盖方方面面,包括日常生活、金融活动、互联网应用、社会角色等。数字身份技术经过多年发展演进经历了三个阶段,即:中心化数字身份、联盟式数字身份、分布式数字身份。分布式数字身份(Decentralized ldentifiers,DID):这种标识符不仅可以用于人,也可以用于万事万物,包括一辆车一只动物,甚至是一台机器。

(二)分布式数字身份

分布式数字身份作为一种全新的可信数字身份技术形式,近年来取得了显著的发展,其发展历程可分为三个阶段:从概念验证、技术研究到应用实践。(1)概念验证:欧盟分布式数字身份技术概念验证先行,探索规模化应用场景。(2)技术研究:国内依托产业联盟率先开展研究工作,取得多项标志性成果。W3C正式将去中心化标识符(DID)纳入标准体系进一步加速了技术标准的制定与普及。(3)应用实践:国内分布式可信数字身份技术体系业务应用场景逐渐清晰,“产学研用”各方共同推动了分布式数字身份技术的应用研究与技术创新。2023年12月,国家信息中心、公安部第一研究所等机构联合发布了《区块链数字身份研究报告》,报告围绕身份认证、身份验证、身份管理核心环节,提出重点建设技术体系,应用体系、治理体系,以确保系统能够在复杂多变的环境中高效、安全、持续地运行。

三、可信数字身份交通运输应用挑战

可信数字身份的应用发展受到技术发展、市场需求、政策法规等多种因素制约影响,未来仍面临着在赋能数据应用服务权属关系、互联互认、实施成本、安全治理等一系列现实问题的挑战。

图片

(一)超大规模动静态交通运输数智化服务的挑战

我国交通运输基础设施网络规模持续领跑全球,截至2023年底综合交通实体线网总里程达559万公里(近三年年均增长4.2%),高铁“四纵四”主骨架、国家高速公路“7918”主网络、内河“两横一纵两网十八线”体系及国内骨干油气管道网初步形成。行业数据规模呈现指数级增长态势,但超大规模动静态设施的数智化服务仍面临核心挑战:日均产生百亿条级基础业务数据(含100万量级港口经营人、危险货物从业人员动态信息及黄金周峰值流量数据),日均增量突破TB级(较2023年增长160%),月累计数据量达PB级:动态业务覆盖1000万量级物流企业及从业人员信用数据、物流跟踪数据与三大物流数据库(涉及运输全链条2486个数据元素),日均涉及千万级物流资源调度与100万量级信用主体交叉验证;同时需处理100万公里量级主要设施设备的实时动态健康监测数据(如桥梁延米、隧道延米等结构参数),日均生成千万级设备状态分析指令。

(二)权属关系挑战

数据归属、收益关系(政府/企业/个人),数据流通面临的最大障碍是数据权属问题,交通运输行业人车户数据存在权利边界不清、权益分配规则不明、纠纷解决机制不健全,导致数据主体开展数据服务交易流通面临挑战。

(三)用户权利挑战

公民个人的数据权包括习惯和隐私,与人权、物权同等重要,共同构成公民主体在民的基本权利:一是公民的数据权。这是公民最根本、最基础的权利,构成个人安全和隐私安全的基础。二是公民的数据人格权。三是公民的数据财产权、收益分配权。交通运输行业服务中个人数据比例高,数据应用服务企业如何保障公民对其数据被收集、被处理、被使用的选择权,下载、转移、携带、知情、修改等权利面临挑战。

(四)技术应用挑战

当前生物特征滥用风险、高并发场景性能存在技术瓶颈:一是行业个人信息数据权属及公民个人身份的安全保密技术,二是行业数据传输、使用过程中的安全保密技术。三是行业数据存储的安全审计和检测技术。四是行业数据安全分类、分级、分量、分领域的分析技术以及相应的管理制度。五是数据资产的量化分析技术。六是数据权属被侵犯和违规操作的检测和记录技术。七是数据跨境应用服务的检测和控制技术。

(五)数据安全挑战

针对交通运输行业机构的网络大规模深度攻击实时发生,网络安全防护和系统建设面临数据泄露和损毁的风险。随着移动通信终端的普遍使用,居民衣食住行各方面的交易数据被实时全方位记录,个人信息透明化、信息过度采集、盗用、侵权使用的问题日益突出。数据流通过程中存在个人信息泄露的问题,出行者权益保护面临新的问题和挑战。

(六)产业生态挑战

随着交通运输业务多元化发展,行业大量数据挖掘利用相对滞后,行业机构很多数据不能数尽其用,造成数据资源应用的浪费,有的机构缺乏数据挖掘能力,出让数据控制权,甚至将信息系统等核心数据服务环节外包给第三方科技公司运维,有的严重依赖第三方机构,面临数据服务责任不清问题,缺乏应对数据服务范围风险的能力

(七)数据跨境流通挑战

交通运输国际合作和数据服务的国际化面临很多不确定因素和风险,特别是在交通运输数据的国际跨境运输业务数据流动方面,安全保障要求更高,国际合作要求也更高。所以在交通运输数据跨境流动,加强基于可信数字身份数据服务的国际合作,构建更加有效的数据安全服务,仍然是我们面临的挑战。

四、可信数字身份助力交通运输数据应用服务发展新机遇

发展可信数字身份应用,对于提升交通运输行业治理体系现代化至关重要,近年来,交通运输行业加强数据基础设施建设,推动数据利用方式向共享汇聚和应用服务能力并重的方向转变成效明显。一是推进多元数据融合应用,丰富数据产品和服务。二是研究制订数据基础设施标准规范,推动设施互联、能力互通,推动构建协同高效的交通运输公共数据服务能力体系。三是持续推动“天地一体”的通信信息网络设施与行业级数据算力中心建设完善,加快推进国家综合交通运输信息平台建设。四是数据资源交换共享初具规模,交通运输行业已与相关政务部门打通了数据资源共享渠道,据不完全统计,在公共数据资源的采集与汇聚已累计发布信息资源目录8296项,交换数据24.11亿条,提供数据共享服务11.05亿次。五是数字身份应用,基于密码的身份验证技术、数字证书和PKI技术、生物识别技术以及区块链技术等可信数字身份均已在交通运输行业信息基础设施信息系统平台得到示范应用。

图片

(一)构建交通运输可信数字身份体系

通过构建交通运输数字身份体系,聚焦解决交通运输数据资源分散、共享安全风险突出、应用场景支撑不足、市场化流通机制不健全等基础性应用安全问题,打造全国交通运输数字身份应用示范标杆,为行业治理能力现代化提供核心支撑。建立基于数字身份认证与区块链存证的多方主体可信接入机制,数据流通通过“身份确权”实现“人-数据-场景”数字身份可信绑定,通过统一身份标识、动态授权管理及设备协议适配,实现交通运输行业数据、区域公共数据、交通运输企业数据的标准化接入与权责清晰化管理,破解数据来源分散、主体身份认证缺失导致的“接入难”问题。

(二)完善交通运输数据应用服务体系

建立基于可信数字身份数据产权归属认定、市场交易、权益分配、利益保护制度。落实交通运输行业数据产权结构性分置制度要求,探索建立公共数据分类分级授权机制。加强对授权运营工作的统筹管理,明确数据管理机构,探索将授权运营纳入“三重一大”决策范围,明确授权条件、运营模式、运营期限、退出机制和安全管理责任,结合实际采用整体授权、分领域授权、依场景授权等模式,授权符合条件的运营机构开展公共数据资源开发、产品经营和技术服务。建立公共数据资源登记制度,依托政务数据目录,根据应用需求,编制形成公共数据资源目录,对纳入授权运营范围的公共数据资源实行可信数字身份登记管理。

(三)强化交通运输数据技术应用支撑

加强交通运输行业数据基础设施建设,推动数据利用方式向可信数字身份为基础的共享汇聚和应用服务能力并重的方向转变。以国家综合交通运输信息平台为基础,推进多元数据融合应用,丰富数据产品和服务。面向公路、铁路、水运、民航、物流等细分行业领域,支持行业龙头企业建设基于数字身份的可信数据空间,促进公共数据与社会数据融合利用。研究制订数据基础设施标准规范,推动设施互联、能力互通,推动构建协同高效的交通运输公共数据服务能力体系。建设公共数据授权运营平台,支撑交通运输公共数据开发利用。

(四)建立交通运输数据应用协同机制

完善基于可信数字身份的政务数据目录,实行统一管理推动实现“一数一源”,不断提升数据服务质量和管理水平,推动主动共享与按需共享相结合,完善政务数据共享责任清单,做好资源发布工作。强化已有数据共享平台的支撑作用,围绕“高效办成一件事”,推进跨层级、跨地域、跨系统、跨部门、跨业务数据共享和业务协同,在行业层面建立统一的决策领导和统筹协调机制、考核评价机制,强化对交通运输公共数据授权运营工作的管理。推动数据利用方式向共享汇聚和应用服务能力并重的方向转变。制订数据基础设施标准规范,推进设施互联、能力互通多元数据融合应用,依托产业联盟建立产学研用协同机制,打通交通运输产业链上下游企业、科研机构和高校等资源,在场景应用、技术研发、科技成果转化等方面开展研究深度合作。

(五)推动交通运输数据应用服务产业化

推动行业数据服务产业发展。支持数据行业协会、学会等社会团体和产业联盟发展,以交通运输公共数据授权运营为抓手,持续汇聚数据运营服务生态,以交通运输重点场景、数据、产品等为抓手,深入挖掘公共数据价值,推动智能网联汽车、低空经济、智慧物流等未来交通产业融合发展,催生新业态、新模式。大力推动行业与各省各地区各部门供需对接、协同,支持通过共享、开放、授权运营等方式,培育落实一批国家级“公共数据应用示范场景”,形成一批可感可及的应用成果,打造一批可复制、可推广的产业发展模式。