1.一种面向湖仓一体数据分析的隐私合规方法,其特征在于,所述方法包括:合规审核员构建联盟区块链,湖仓一体平台、数据分析机构以及数据所有者通过在合规审核员处注册加入联盟区块链;
合规审核员在联盟区块链中部署智能合约,所述智能合约包括策略合约和监管合约,合规审核员将公共策略存储在所述策略合约中,所述公共策略包括:数据所有者的标识集、访问目的集和目标数据类集,所述监管合约包括数据分析机构的声誉值;
数据所有者将不同设备产生的数据发送至湖仓一体平台,湖仓一体平台存储来自数据所有者的不同设备产生的数据,数据所有者将私有策略存储在所述策略合约中,所述私有策略包括:数据所有者的标识集、访问目的集和目标数据类集;
数据分析机构将数据访问请求发送至湖仓一体平台,湖仓一体平台使用可信执行环境分别判断数据访问请求对应的子请求中的数据是否属于目标策略中的集合,并根据判断结果确定子请求的验证结果,所述目标策略为公共策略和私有策略的交集,所述子请求中的数据包括数据所有者的标识、访问目的和目标数据类;
湖仓一体平台将所述验证结果发送至联盟区块链的监管合约进行记录,并基于所述验证结果更新所述监管合约中数据分析机构的声誉值;
若所述验证结果为通过,则湖仓一体平台对数据访问请求进行数据分析并将所述数据分析结果返回至数据分析机构。
2.根据权利要求1所述的方法,其特征在于,所述湖仓一体平台使用可信执行环境分别判断数据访问请求对应的子请求中的数据是否属于目标策略中的集合,并根据判断结果确定子请求的验证结果,包括:湖仓一体平台使用可信执行环境分别判断数据访问请求对应的子请求中的数据是否属于目标策略中的集合,并根据判断结果、各个集合的比例参数和声誉分值计算标识合规值、目的合规值以及数据类合规值;
将所述标识合规值、目的合规值以及数据类合规值的相加结果确定为合规值,并根据合规值确定子请求的验证结果。
3.根据权利要求2所述的方法,其特征在于,所述湖仓一体平台使用可信执行环境分别判断数据访问请求对应的子请求中的数据是否属于目标策略中的集合,并根据判断结果、各个集合的比例参数和声誉分值计算标识合规值、目的合规值以及数据类合规值,包括:若子请求中的数据所有者的标识属于目标策略中的数据所有者的标识集,则子请求对应的标识合规值为零;
若子请求中的数据所有者的标识不属于目标策略中的数据所有者的标识集,则子请求对应的标识合规值为数据所有者的标识集对应的比例参数和声誉分值的乘积;
若子请求中的访问目的属于目标策略中的访问目的集,则子请求对应的目的合规值为零;
若子请求中的访问目的不属于目标策略中的访问目的集,则子请求对应的目的合规值为访问目的集对应的比例参数和声誉分值的乘积;
若子请求中的目标数据类属于目标策略中的目标数据类集,则子请求对应的数据类合规值为零;
若子请求中的目标数据类不属于目标策略中的目标数据类集,则子请求对应的数据类合规值为目标数据类集对应的比例参数和声誉分值的乘积。
4.根据权利要求2所述的方法,其特征在于,所述根据合规值确定子请求的验证结果,包括:若所述合规值为零,则确定子请求的验证结果为通过;
若所述合规值不为零,则确定子请求的验证结果为不通过。
5.根据权利要求1所述的方法,其特征在于,所述基于所述验证结果更新所述监管合约中数据机构的声誉值,包括:若子请求的验证结果为通过,则维持所述监管合约中数据分析机构的声誉值;
若子请求的验证结果为不通过,则降低所述监管合约中数据分析机构的声誉值。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
将数据分析机构的当前声誉值和初始声誉值进行比较;
若数据分析机构的当前声誉值低于初始声誉值,则拒绝数据分析机构的数据访问请求。
7.根据权利要求1所述的方法,其特征在于,在湖仓一体平台使用可信执行环境分别判断数据访问请求对应的子请求中的数据是否属于目标策略中的集合之前,所述方法还包括:对所述数据访问请求进行分析,得到数据所有者的标识、访问目的、目标数据类和数据分析算法;
从所述数据访问请求中提取数据所有者的标识、访问目的和目标数据类,并将提取出的数据所有者的标识、访问目的和目标数据类确定为子请求。
8.一种面向湖仓一体数据分析的隐私合规装置,其特征在于,所述装置包括:构建模块,用于合规审核员构建联盟区块链,湖仓一体平台、数据分析机构以及数据所有者通过在合规审核员处注册加入联盟区块链;
部署模块,用于合规审核员在联盟区块链中部署智能合约,所述智能合约包括策略合约和监管合约,合规审核员将公共策略存储在所述策略合约中,所述公共策略包括:数据所有者的标识集、访问目的集和目标数据类集,所述监管合约包括数据分析机构的声誉值;
发送模块,用于数据所有者将不同设备产生的数据发送至湖仓一体平台,湖仓一体平台存储来自数据所有者的不同设备产生的数据,数据所有者将私有策略存储在所述策略合约中,所述私有策略包括:数据所有者的标识集、访问目的集和目标数据类集;
确定模块,用于数据分析机构将数据访问请求发送至湖仓一体平台,湖仓一体平台使用可信执行环境分别判断数据访问请求对应的子请求中的数据是否属于目标策略中的集合,并根据判断结果确定子请求的验证结果,所述目标策略为公共策略和私有策略的交集,所述子请求中的数据包括数据所有者的标识、访问目的和目标数据类;
更新模块,用于湖仓一体平台将所述验证结果发送至联盟区块链的监管合约进行记录,并基于所述验证结果更新所述监管合约中数据分析机构的声誉值;
数据分析模块,用于若所述验证结果为通过,则湖仓一体平台对数据访问请求进行数据分析并将所述数据分析结果返回至数据分析机构。
9.一种计算机设备,其特征在于,包括:
存储器和处理器,所述存储器和所述处理器之间互相通信连接,所述存储器中存储有计算机指令,所述处理器通过执行所述计算机指令,从而执行权利要求1至7中任一项所述的面向湖仓一体数据分析的隐私合规方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机指令,所述计算机指令用于使计算机执行权利要求1至7中任一项所述的面向湖仓一体数据分析的隐私合规方法。