韓冰 王迪 李春光 馬亞敏 王姣
(1 濟南市城鄉建設發展服務中心;2 濟南市房產測繪研究院)
信息化迅速發展的今天,除了傳統的土地、資本、技術和勞動力等生產要素,數據的戰略價值越來越重要。《數字中國建設整體布局規劃》(簡稱《規劃》)明確指出要加快提升數據資源規模和質量,釋放商業數據價值潛能;加快建立數據產權制度,探索數據分配機制;建立數據分級分類保護制度,健全數據監測預警機制、應急處置機制,強化數據安全屏障[1]。《規劃》的出臺,對數據的規范、有效匯聚和安全、高效利用提出了明確的要求。
開放和共享是數據發揮價值的前提,流動的數據才是新時代的石油。但數據的開放共享是建立在數據安全保護的基礎上的,共享和傳輸沒有保護的隱私數據,相當于在互聯網上“裸奔”。匯集的海量數據如果不做好數據的安全保密工作,在共享利用中會存在極大的泄密風險,且會導致數據濫用,造成給政府和個人帶來不良后果,如何利用新一代信息技術確保數據的安全共享和有效應用,成為必須要破解的一道難題[2-3]。
區塊鏈和隱私計算技術的出現和發展提供了數據安全共享的有效途徑和方法。在世界區塊鏈技術發展的潮流下,我國政府也積極的推動區塊鏈技術的運用。《“十四五”推進國家政務信息化規劃》明確指出要創新應用區塊鏈等新技術,推進政務數據的算法式安全共享。區塊鏈技術所具有的不可篡改、分布式去中心化等特點能夠為住建大數據共享風險的管控帶來一定的積極作用,同時也為目前住建大數據中一些信息數據不透明以及易泄露問題的控制提供一些有價值的思路和方法[4-5]。
區塊鏈(block chain)是數據區塊首尾相連形成的鏈,其本質上是加密算法,基于哈希值256 位算法原理,每個區塊鏈上的區塊都包含前一個區塊的哈希值,這使其成為前一區塊的子區塊,而前一區塊則成為當前區塊的父區塊。所有區塊被分散存儲在網絡中多個節點上,沒有任何一個節點可以單獨存儲數據[6]。若需要修改塊內數據,則需要修改此區塊之后所有區塊的內容,因此篡改區塊鏈中的信息是一件極其困難的事,因此,區塊鏈具有去中心化和防篡改的特點。
智能合約是以數字形式定義的一種承諾形式,通過代碼形式對觸發條件進行設定,符合觸發條件的事件,自動執行合約,輸出相應的結果。智能合約可以實現互不信任的兩個節點在無可信中心的背景下完成安全交易。智能合約能有效提高業務處理效率,但也存在一些問題,比如,智能合約的執行不受第三方干預,換句話說智能合約缺乏必要人為干預,一旦發生錯誤,無法及時止損;其次,當前智能合約應用缺乏安全可信的監管和審計機制[7]。
隱私計算(Privacy compute)是聯邦學習、多方安全計算、零知識證明等的技術集合,實現數據“可用但不可見”,以保障數據隱私安全為前提,釋放數據價值。相對于傳統數據安全手段如脫敏、匿名化處理,隱私計算不用犧牲部分數據維度,能較好的保留數據的完整性,保證在安全的前提下,盡可能最大化數據價值[8]。
濟南“智慧住建”平臺經過多年建設,主體框架已基本成型,已匯聚數據整理一期、數據整理二期、老舊小區普查、自然災害風險普查、既有建筑抗震普查、城市房屋建筑違法違規專項清查、經營性自建房安全隱患排查等多個住建基礎數據普查與整理項目普查數據,數據總量達到9.7 億余條,13.8TB,包括濟南全市400 萬余房屋幢面,以及掛接在這些房屋面上的商品房預售網簽信息、存量房交易信息、維修資金繳存分攤信息、直管公房信息、房改房信息、老舊小區樓幢信息、房屋抗震信息、房屋違法違規信息、房屋安全信息等類50 類基礎房屋業務信息;并全市6000 余個物業項目的小區基本信息、開發公司、物業公司、項目團隊從業人員等信息以及260 萬業主產權信息;以及全市2000 余在建工程項目的立項、用地規劃、工程規劃、施工圖審查、施工許可、竣工驗收等在建工程全生命周期各階段詳情信息,全部數據均存儲在浪潮政務云平臺[9-10]。
“智慧住建”匯聚了住建局內部各類業務數據,通過地理信息技術實現了“一圖統攬”,打破了內部數據孤島,但是數據體量巨大、類型繁雜。同時,受限于數據敏感性及行業相關要求,如房產面積、交易價格、產權人、交易記錄、購房貸款情況、婚姻狀況、施工企業信息、建筑質量、房屋安全狀況等等,與其他行業主管部門的數據聯動和共享還存在諸多障礙,跨部門的多方協作場景數據隱私安全無法保障等弊端逐步暴露,在政務服務領域,數據有效流通依然存在挑戰,數據價值還需要進一步發掘[11-12]。
數據的真實性和安全性問題不僅存在于政務服務領域,也存在于經濟和社會發展其他領域,互聯網時代真實身份難以辨認,指紋、人臉、DNA、虹膜等生物特征均存在被盜用的風險,且存在個人隱私泄露問題。信息泄露、網絡詐騙、網絡暴力等等讓人處處設防,在公眾、企業、政府的交往過程中,摩擦和存疑時有發生,成為現代社會共同的“痛點”。
數據隱私目前主要的保護手段就是通過設定不同的用戶權限進行管理,但是對于超級管理員和系統開發人員,依然會存在隱私泄露的風險。政務平臺等各類應用場景中,雖然對數據做了大量脫敏處理,但這樣會造成數據的殘缺,使之成為無效數據,無法被深度利用。

圖1 “智慧住建”業務數據展示界面
為了探索“智慧住建”各類業務數據的高效存儲和安全利用,濟南市住建局積極引入區塊鏈和隱私計算技術,由平臺供應商提供可信服務、資源共享、共識機制、存證服務、隱私保護、數據鐵籠、數據安全防護、分布式身份服務、智能合約管理、安全多方計算、審計側鏈、聯盟鏈、虛擬通道等區塊鏈和隱私計算服務,確保數據流轉過程公開透明、可追溯審計,充分保障數據資源存儲、流轉、使用等各流程節點安全,解決基礎數據資源流通的安全性、真實性、可信性和完整性問題[13]。
(1)數據流轉二維碼確保數據安全可信
依托區塊鏈智能合約技術,原始數據存儲至獨立環境中,只有獲取數據授權的用戶進入該獨立環境,其他任何人均不可接觸,并且在數據流轉過程中,嚴格執行智能合約中設置的數據讀寫權限,一定程度上保證了數據資源的安全性。
數據溯源中使用到了區塊鏈的不可篡改特性,每次數據流轉時,均將標識數據流轉上游和下游信息,包括數據ID、數據的權屬、上游使用者的ID、下游使用者的ID、流傳內容描述、事件時間戳等,形成一個數據流轉二維碼,登記至區塊鏈上。數據流轉路徑根據數據ID 及流轉事件時間戳,可繪制出明確數據流轉時間線,并可以通過相鄰流轉節點驗證數據流轉上下游使用者的一致性,若不一致,則說明該數據塊很可能已經被篡改,可以根據數據流轉時間線查找問題節點,并分析問題原因,逐一定位出數據塊風險點并進行解決。
(2)聯盟鏈保護隱私數據
住建數據資源中帶有大批量的敏感信息,如商品房預售網簽數據中的交易雙方姓名、身份證號、手機號等個人隱私信息,在建工程工地實名認證數據中的工人人臉識別數據等,均是敏感數據,這些數據上鏈之后進行共享時,必須對數據授權信息進行嚴格的審計核查。建立包含數據提供、數據應用、數據管理和監管審計的四者聯盟鏈,數據提供記錄、數據授權信息、數據驗證審計記錄等全部上鏈,實現敏感隱私信息全鏈路追溯,提高住建敏感隱私數據共享可信任性,并且監管部門可以進行敏感隱私信息全鏈路追溯,方便后期查驗審計,建立完整的數據監管審計流程[14-15]。
(3)隱私計算共享數據價值
隱私計算:讓數據“可用不可見”。隱私計算技術,將數據邏輯查詢封裝成數據模型組件,根據實際需求,靈活組合數據模型,完成對數據的計算和分析任務,隱藏數據本身,共享數據價值。比如要了解某一片區的當月成交量、成交均價、哪個樓盤成交最熱,不需要具體的原始數據,即這個片區所有的房屋銷售記錄,包括買賣雙方姓名身份證、房屋坐落、房屋面積、成交單價、所屬區縣、街道、片區、小區名稱等,我們只需要通過數據模型,將原始數據計算出我們想要的結果后,只共享數據結果,而不暴露原始隱私數據。
在住房和城鄉建設領域,區塊鏈技術最具價值的應用在于去中心化、不可篡改和可追溯,如針對一套房屋,可能有多種類型、多種來源、多個權益主體的數據,如規劃設計、土地招拍掛、施工監管、房屋普查、物業管理、房產交易、抵押貸款、維修資金使用等等各類數據,去中心化使得相關參與方共享自身的數據成為可能,多方透明、數據交叉驗證、分布式存儲,有效防范了“臟數據”的出現。不可篡改和可追溯性,確保了數據的安全、真實、有效以及事后追責,確保各類數據完整準確的貫穿房屋全生命周期。
為了探索“智慧住建”各類業務數據的高效存儲和安全利用,濟南市住建局積極引入區塊鏈和隱私計算技術,由平臺供應商提供可信服務、資源共享、共識機制、存證服務、隱私保護、數據鐵籠、數據安全防護、分布式身份服務、智能合約管理、安全多方計算、審計側鏈、虛擬通道等區塊鏈和隱私計算服務。各類住建業務數據被分批分步驟上鏈存儲,目前,房屋基礎數據已經完成數據部署,并在應用中逐步顯現出積極的成效,區塊鏈和隱私計算技術為保障數據安全可靠、可信流轉、防偽溯源等方面發揮了重要作用。

圖2 “智慧住建”區塊鏈

圖3 不同安全狀況的房屋二維碼標識
以房屋安全管理為例,濟南“智慧住建”將匯集到的400 余萬幢建筑物進行了統一編碼,通過賦予每棟房屋唯一的二維碼,使各個房屋有自己唯一的“身份證”,并根據房屋安全狀況,對房屋二維碼著色,房屋的綠、藍、黃、紅四個顏色的二維碼,分別代表了房屋不同的安全狀況,可通過房屋編碼進行房屋基本信息、房屋產權信息、房屋巡查信息、房屋鑒定信息、危房預警信息、危房整治信息的聯動查看,形成了完整、可靠、可信、可追溯的房屋安全健康檔案。

圖4 房屋安全數據展示

圖5 工作流程示意圖
在這一過程中,房屋安全的數據來源和權屬均不唯一,房屋基礎數據來源于市住建局組織的房屋普查、產權數據來源于不動產登記、房屋巡查數據來源于街道辦事處、安全鑒定數據來源于三方鑒定機構、安全預警數據來源于物聯網感知和大數據分析、危房整治數據來源于業主,這些數據由不同的主體產生后,經過平臺歸集和整理,被分布式存儲在區塊鏈中。
在應用層面,物聯網感知設備或房屋安全巡查部門發現了房屋安全隱患后,可以通過“智慧住建”房屋安全管理平臺上傳該房屋安全隱患圖文資料,并通過平臺查詢該房屋基本信息,如房屋結構、建設單位、設計單位、施工單位、房屋已有安全檔案等,做出初步診斷,并通知房屋產權人進行處理。房屋產權人可以委托房屋安全鑒定機構和加固修繕單位進行處置,并將修繕后的各類信息傳輸到“智慧住建”房屋安全管理平臺。房屋安全管理部門可以通過比對前期的隱患信息、安全鑒定信息、修繕信息等,確認安全隱患是否整改到位,并將上述數據存儲到該房屋的安全健康檔案中,形成閉環,使之成為房屋基礎信息的組成部分,確認后的各類數據任何單位和個人均不得再進行修改,相關數據的提供方均要對自己提供數據的真實性、完整性、準確性負責。

圖6 濟南市既有房屋建筑安全管理平臺界面
上述工作流程中,通過搭建安全可信的“數字保險箱”,確保數據安全,通過采用去中心化、分布式存儲結構,讓數據公開透明,方便管理和應用,同時區塊鏈集成的隱私計算、國密算法等密碼學技術,可以在不泄露數據隱私的前提下實現數據的安全共享,并結合設置訪問權限,讓獲得授權的節點獲取相應數據,從而確保數據安全。各類房屋安全數據通過簽名算法、去中心化、數據水印、隱私計算等技術實現確權、授權,良好兼顧隱私保護和共享開放需求,讓各類主體能夠自主掌握、自主授權自己的數據,且對自己提供的數據負責,讓政務、社會各類機構依法合規使用,實現數據有序共享和合法開放,實現了數據的良性互動,滿足了房屋安全管理的各類應用場景,達到了良好的效果。
當前以“區塊鏈新基建、數據新生產要素”為核心的數字經濟時代正在蓬勃發展,基于區塊鏈、智能合約和隱私計算技術,構建住建數據安全共享方案,使用數據流轉二維碼助力住建大數據安全共享,建立數據提供、數據應用、數據管理和監管審計聯盟鏈保護住建隱私數據。住建主管部門應加快建立數據資源安全共享長效監管機制,確立行之有效的工作規則與獎懲制度,統籌制定區塊鏈技術提質增效住建大數據應用的專項課題,構建全面的數據安全共享體系。
基于區塊鏈和隱私計算的房屋安全數據應用,僅僅是智慧住建數據應用的一小部分,在住建行業面臨數字化轉型的時代背景下,包括區塊鏈、隱私計算在內的新一代信息技術在住建領域的應用雖然還處于探索階段,但具有廣闊的應用前景,也必將成為助推住建數字化大發展的強勁動力。