基于时空数据要素安全可信流通场景下的“吉印”地理信息数字水印系统应用

分享到
本案例聚焦地理信息数据在要素市场化流通中的版权保护、泄密溯源、合规管控核心痛点,依托南京吉印信息科技有限公司自主研发的“吉印”地理信息数字水印系统,联合浙江大数据交易服务平台、浙江省测绘科学技术研究院,搭建“区块链+数字水印”时空数据安全服务体系。

本案例聚焦地理信息数据在要素市场化流通中的版权保护、泄密溯源、合规管控核心痛点,依托南京吉印信息科技有限公司自主研发的“吉印”地理信息数字水印系统,联合浙江大数据交易服务平台、浙江省测绘科学技术研究院,搭建“区块链+数字水印”时空数据安全服务体系。项目针对遥感影像、矢量地图、实景三维模型等多类型地理信息数据,实现隐形水印嵌入、版权确权、全链路溯源、违规泄露追踪、使用权限管控一体化功能,有效破解地理信息数据“易复制、难管控、难溯源”的行业难题,填补了时空信息特有格式数据安全流通的技术空白。项目实施后,实现地理信息数据从生产、交易、分发到使用的全生命周期闭环管控,大幅降低数据泄密风险,提升数据交易信任度,为自然资源、大数据交易、智慧城市等领域地理信息数据安全合规流通提供了可复制、可推广的落地范式,全面助力数据要素市场化配置与地理信息安全监管提质增效。

一、实施背景

随着数字中国建设深入推进,地理信息数据作为新型生产要素,在自然资源管理、城市规划、应急减灾、大数据交易、智慧交通等领域应用愈发广泛,数据共享流通需求持续攀升。但与此同时,地理信息数据具有涉密性强、权属复杂、易传播扩散的特性,传统数据防护手段仅依赖文件加密、权限设置等表层防护,存在诸多短板:一是数据违规拷贝、私自传播、盗版商用现象频发,数据版权无法得到有效保障,产权归属难以界定;二是涉密地理信息数据泄露后,无法快速定位泄露源头、追溯泄露链路,追责取证难度极大;三是数据对外共享、市场化交易过程中,缺乏全流程可追溯、可审计的管控手段,难以满足《测绘法》、《数据安全法》、《测绘地理信息管理工作国家秘密范围的规定》等法律法规对数据安全的刚性要求;四是时空数据格式特殊、类型多样,常规数字水印技术无法适配遥感影像、三维模型等专业地理信息格式数据,水印嵌入易破坏数据精度与可用性,防护效果大打折扣。

浙江大数据交易服务平台作为重要的数据要素流通枢纽,承担着时空数据归集、交易、分发、服务核心职能,亟需一套适配地理信息数据特性、不影响数据正常使用、兼具版权保护与溯源追责能力的专业防护系统。在此背景下,平台引入“吉印”地理信息数字水印系统,针对性解决时空数据流通安全痛点,构建安全、可信、可控的数据要素流通环境,推动地理信息数据价值合规释放。

二、实施目标

(一)核心安全目标

实现多格式地理信息数据隐形水印全覆盖,做到数据版权可确权、泄露可溯源、违规可追责,彻底解决数据盗版、私自传播、涉密泄露等问题,数据泄密溯源准确率达到100%。

(二)合规管控目标

构建地理信息数据全生命周期安全管控体系,满足国家及地方数据安全、测绘地理信息安全相关法律法规要求,实现数据交易、分发、使用全流程可审计、可监管,助力平台合规运营。

(三)技术适配目标

适配遥感影像、矢量数据、实景三维模型等各类时空数据,水印嵌入不破坏数据精度、不影响数据正常加载与业务应用,实现水印隐形性、鲁棒性与数据可用性的平衡。

(四)价值赋能目标

提升数据交易平台公信力,降低数据交易信任成本,拓宽地理信息数据应用场景,推动时空数据要素合规流通与价值转化,为区域数字经济发展提供安全支撑。

三、建设内容

本次项目依托“吉印”地理信息数字水印系统核心技术,结合浙江大数据交易服务平台业务流程,完成系统部署、功能适配、流程对接、场景落地四大核心建设内容,构建“事前确权、事中管控、事后溯源”的全流程安全防护体系。

(一)系统核心功能部署与适配

基于吉印自主研发的多算法融合数字水印技术,完成系统本地化部署,针对平台地理信息数据特点,定制化配置水印嵌入与提取模块,实现三大核心功能落地。一是隐形水印精准嵌入,支持批量为矢量地图、高分影像、三维模型、CAD测绘数据等嵌入不可见、抗攻击、抗裁剪的专属水印,水印信息包含数据版权方、使用方、交易编号、分发时间等唯一标识,做到“一数一码、一用一标”;二是水印快速提取与溯源,支持对疑似泄露、盗版的地理信息数据,无需原始数据对比,快速提取隐藏水印信息,精准定位数据源头、使用主体及分发链路,生成完整溯源报告;三是数据权限联动管控,结合水印标识与平台权限系统,实现数据分级分类使用管控,限定数据使用范围、使用期限、使用场景,防止超权限使用。

(二)与大数据交易平台全流程对接

打通“吉印”地理信息数字水印系统与浙江大数据交易服务平台业务系统、数据存储系统、用户管理系统接口,实现数据交易、水印嵌入、分发交付、使用审计全流程自动化联动。数据提供方上传地理信息数据后,系统自动完成合规检测与隐形水印嵌入;数据需求方下单购买后,平台自动分发带专属水印的数据;数据使用过程中,系统实时记录使用日志,形成可审计台账;一旦发现数据违规使用,可快速启动溯源核查流程,全程无需人工干预,不改变原有业务操作流程,保障交易效率。

(三)“区块链+数字水印”双重存证体系搭建

创新融合区块链技术与数字水印技术,将水印嵌入记录、数据交易信息、用户授权信息、使用日志等关键数据同步上链存证,实现数据权属、交易链路、使用行为不可篡改。区块链存证与水印信息相互印证,既强化了数据版权确权效力,又为后续泄密追责、纠纷处理提供权威、不可篡改的电子证据,大幅提升追责取证效率,构建时空数据可信流通信任体系。

(四)场景化应用落地与人员培训

聚焦平台核心应用场景,完成自然资源基础测绘数据、城市规划时空数据、应急减灾地理信息数据、智慧城市运营数据四大场景的水印防护落地;同时针对平台运维人员、数据管理人员、业务操作人员开展专项培训,覆盖系统操作、水印嵌入提取、溯源核查、应急处置等全流程内容,确保相关人员熟练掌握系统功能,保障系统常态化稳定运行。

四、实施效果

(一)安全防护能力显著提升,泄密风险全面可控

项目实施后,平台所有对外流通、交易的地理信息数据均实现隐形水印全覆盖,累计完成数万条各类时空数据水印嵌入,未出现一例因水印嵌入导致数据精度受损、业务无法正常使用的情况。针对数据违规传播、盗版使用等行为,实现100%精准溯源,可快速定位泄露主体与传播链路,彻底解决了传统防护模式下溯源难、追责难的痛点,涉密地理信息数据安全得到全方位保障。

(二)合规运营水平全面达标,政策要求精准落地

系统完全契合《数据安全法》、《测绘法》、《测绘地理信息管理工作国家秘密范围的规定》等法律法规要求,构建了覆盖数据生产、交易、分发、使用、销毁全生命周期的安全管控与审计体系,每一笔数据交易、每一次数据分发、每一次数据使用均有迹可循、有据可查。平台顺利通过相关部门数据安全核查与合规验收,合规运营能力得到权威认可,为区域数据要素平台合规运营树立了标杆。

(三)平台公信力大幅提升,数据交易活力释放

通过“区块链+数字水印”双重信任体系,彻底解决了数据交易双方的信任难题,数据供方无需担心数据版权被盗用,数据需方无需担心数据来源不合规,平台交易活跃度显著提升。同时,依托完善的安全防护能力,平台成功拓展政企合作、科研应用、商业开发等多个新场景,时空数据要素价值得到充分释放,有效推动了区域数据要素市场化流通。

(四)技术适配性与实用性突出,行业推广价值凸显

“吉印”地理信息数字水印系统完美适配各类专业地理信息数据格式,突破了常规水印技术无法适配三维模型、遥感影像的技术瓶颈,水印隐形性强、抗攻击能力优异,兼顾数据安全与数据可用性。项目落地模式成熟、操作简便、投入成本可控,可快速复制应用于自然资源厅局、测绘院、大数据交易中心、智慧城市运营中心、交通水利等多个领域,具备极强的行业推广价值,已成为时空数据安全流通的典型解决方案。

(五)管理效率与运维成本双向优化

系统实现自动化水印嵌入、日志记录、溯源核查,替代了传统人工核查、手动登记的粗放管理模式,数据安全管理效率显著提升,大幅减少人工运维成本。同时,系统运行稳定、兼容性强,无需对原有平台进行大规模改造,降低了项目实施与后期维护成本,实现了安全防护与运营效率的双重优化。

五、案例总结

本案例通过“吉印”地理信息数字水印系统的落地应用,成功破解了地理信息数据要素流通中的核心安全痛点,构建了“安全可控、可信可溯、合规高效”的时空数据流通体系,既保障了地理信息数据的涉密安全与版权权益,又激活了数据要素流通活力,实现了安全与发展的平衡。项目充分体现了吉印水印技术在地理信息安全领域的专业性、创新性与实用性,为全国范围内地理信息数据安全管控、数据要素市场化配置提供了可借鉴、可复制的实践经验,助力数字经济高质量发展与地理信息行业安全规范发展。

140206307.png

完成单位:南京吉印信息科技有限公司

完成人:朱长青、任娜、崔翰川、邹秀珍

责编:左右