气象科学专业知识服务系统
广东:为气象数据加装“安全信封” 探索气象数据要素安全流通新路径丨数据流通安全治理案例

随着数据要素市场化配置改革不断深化,气象数据正加速从传统的业务支撑资源,转变为驱动经济社会发展的关键数据要素。作为防灾减灾的基础信息,气象数据同时也是影响交通出行、能源调度、低空飞行、农业生产、城市治理等多个行业运行的重要变量。唯有像“盐”一样将气象数据深度融入千行百业,与行业数据、业务流程及具体应用场景有机融合,才能充分释放其服务高质量发展的巨大潜能。然而,挑战也随之而来:如何防止数据在离开气象部门原有系统后被截获、复制、缓存或转卖,已成为当前数据流通安全治理中的突出痛点与难点。

针对这一难题,广东省气象服务中心积极探索创新,形成了“基于气象数据滥用防范场景的数字信封安全技术应用案例”。该案例入选国家数据局数据流通安全治理典型案例,为公共气象数据安全流通提供一套可借鉴的实践路径。

所谓“数字信封”,即为气象数据产品加装一个仅限授权对象开启的“安全信封”。以往,气象数据多以接口、文件或图片流等形式对外提供,在传输与集成过程中一旦被非法抓取或缓存,提供方往往难以及时察觉和有效管控。广东省气象服务中心的做法,是将气象数据产品封装到受控组件中,由后端中台对其进行动态加密,前端组件在授权环境内解密展示。用户可以正常看见和使用气象服务产品,但原始数据无法脱离组件环境被直接拿走。

在技术层面,该方案综合运用SM2、SM3、SM4等国家商用密码算法:SM2用于封装会话密钥,SM4用于加密业务数据,SM3则保障数据完整性。通过这一机制,气象数据不再以明文接口形式“裸奔”于外,而是在授权环境中按规则使用,真正实现“可用不可见”。

技术之外,管理机制同样不可或缺。该案例坚持“一项目一授权”原则,将组件使用权限与具体合同、应用场景及有效期紧密绑定。一个项目获得授权后,只能在对应项目、对应场景中运行;迁移至其他项目须重新授权。这样既防止了跨项目调用,也避免了数据产品被超范围使用。

在监管方面,案例还构建了日志审计与异常行为监测机制。组件运行过程中记录调用主体、运行环境、调用频次等信息,并对日志进行防篡改保护。一旦出现异常访问、恶意爬取等行为,系统能够及时识别和报告,为事后审计和责任认定提供依据。

该案例成果经历真实业务场景验证。广州数据交易所建设气象服务产品专区并开展供需撮合。2025年8月,广东省气象服务中心作为数据提供方,向相关企业承建的应急指挥业务系统提供13项气象数据组件产品。这些产品以组件化方式嵌入业务系统,涵盖融合实况、分镇街降雨量超阈值、突发事件及预警信号、卫星云图、雷达回波、台风影响服务、位置天气服务、降水实况和预报图层等内容,有力支撑了应急指挥场景下的气象服务应用。

从科学价值看,该案例回应了公共数据流通中一个普遍性难题:数据既要“流得动”,也要“管得住”。传统防火墙、内网隔离等手段主要聚焦系统边界防护,数据一旦出域,仍可能出现复制、缓存和二次分发。数字信封机制将安全控制嵌入数据产品流通过程,为高价值气象数据跨部门、跨行业应用提供新的技术路线。

从社会意义看,气象数据越是走向行业、走向市场、走向场景,越需要建立安全可信的流通机制。防灾减灾、应急指挥、城市治理、低空经济、交通运输等领域都需要气象数据支撑。该案例通过技术和制度协同,为气象数据规模化流通提供了示范。

下一步,广东省气象服务中心将继续依托广东气象数据要素联合运营中心,围绕气象数据产品化、组件化、标准化和可信流通,完善数据授权、组件制作、安全审计和运行监管机制,推动数字信封技术在更多气象数据产品和行业应用场景中落地,让气象数据在安全边界内更好地释放价值。


来源:中国气象报社 
作者:林江