医疗可信数据空间 · 原型演示

三闭环驱动的 联邦可信数据空间

数据不出域 · 声明式密算编排 · 按贡献分账——编排、数据与商业三条闭环在合规护栏内相互咬合,构成可审计、可辩护的医疗数据协作基础设施。

MedTrust 三闭环架构编排闭环、数据闭环与商业闭环三条流相互衔接,运行在合规护栏内,构成医疗可信数据空间的核心机制编排闭环声明 · 回传 · 补偿数据闭环不出域 · TEE · 输出门商业闭环挂牌 · 分账 · 存证可信数据空间· 合规护栏内 ·

三闭环详解

任务、数据、价值三条流各自循环,共同运行在合规护栏内:事前资质分级 · 事中存证与授权校验 · 事后审计追溯与删除权。

编排闭环

  1. 1声明式 YAML 任务
  2. 2异构适配 + 转译
  3. 3gRPC 下发跨域训练
  4. 4loss / 状态实时回传
  5. 5FSM 补偿 → 结果回流

数据闭环

  1. 1本地去标识
  2. 2数据不出域守卫
  3. 3in-TEE 计算
  4. 4输出门 (小单元格抑制)
  5. 5阅后即焚

商业闭环

  1. 1数据产品挂牌 (URN)
  2. 2合约准入 (fail-closed)
  3. 3按贡献计量
  4. 4链上存证
  5. 5按角色分账台账
已实现 · 有测试

数据不出域

连接器部署在各参与方本地侧。原始医疗数据始终保留在院内边界内,经 in-TEE 计算与输出门过滤后,仅聚合指标获准外流。

  • local-store 守卫原始行级数据禁止离域
  • in-TEE 计算可信执行环境内完成运算
  • 输出门小单元格抑制 + 行级阻断
  • PEP 合约执行策略执行点 fail-closed
  • 阅后即焚任务结束自动销毁中间产物
数据不出域示意图原始医疗数据保留在各医院边界内,仅聚合结果经输出门后流出参与方本地域(数据不出域)医院 A原始数据医院 B原始数据医院 C原始数据输出门 · 聚合放行仅聚合指标外流
旗舰能力

SecretFlow 声明式密算编排

YAML 任务声明 → 异构节点适配 → 转译执行计划 → gRPC 下发 Agent → 多模态 LoRA FedAvg → WebSocket 实时 loss 流 → FSM 状态机与补偿。

SecretFlow 密算编排流水线从 YAML 声明到异构适配、转译、gRPC 下发、FedAvg 聚合、WebSocket 实时流与 FSM 状态机的完整编排链路
01声明CKD 多模态 YAML
02异构适配节点能力画像
03转译Meditron-7B + LoRA
04gRPC 下发Agent 调度
05FedAvgLoRA 聚合
06WS 流实时 loss
07FSM补偿与回滚

多模态联邦微调

DICOM 影像基因序列临床文本结构化 EHR

融合桥支持 linear_projection / perceiver_resampler;PEFT 策略默认 LoRA;安全产物仅输出经策略允许的工件。

lora_delta_hashaggregate_metricsattestation_report
CKD 联邦微调 · LoRA Loss(实时流模拟)2.10

信任根基

身份 · 合约 · 目录 · 联邦——控制面已落地并测试

SM2 CA 双认证

参与方身份 CA、安全通道 SM2+SM3 签名,双认证准入与分类分级门禁。

数字合约 + PEP

合约生成与哈希存证,连接器 PEP 在本地强制执行使用控制。

Catalog 数据产品

URN 挂牌仅暴露元数据目录,不汇聚各院原始数据。

跨空间联邦

跨可信数据空间的信任清单与协作准入,支持多空间互联。

国密 / 等保合规

全栈国密算法 SM2/SM3/SM4,HashiCorp Vault 密钥管理,列级加密与 API 响应脱敏,全程审计日志与链上存证。

  • SM2 签名 · SM3 摘要 · SM4 加密
  • @EncryptedColumn / @Masked 装饰器
  • 符合《数据安全法》《个人信息保护法》
Vault 密钥缓存
SM2 CA 证书
审计日志
链上哈希存证

参与方角色

四类租户各司其职,协作完成可信数据流通

医院 / 科室

数据提供方

本地持有去标识数据,经连接器守卫与输出门放行聚合结果。

科研 / 药企

数据需求方

通过数字合约申请数据产品,获取经输出门过滤的聚合产物。

监管 / 平台

运营方

治理目录、审计全程、协调跨院任务与合规监督。

隐私计算厂商

技术提供方

提供 TEE、密算运行时与编排适配,对接 FATE / MP-SPDZ 等引擎。

技术栈与对接

核心控制面与编排已实现;外部运行时标注为对接/支持

NestJS / Next.js
控制面 & 前端
已实现
密算编排器
声明式转译 · FSM
已实现
PyTorch + LoRA
联邦微调运行时
已实现
FHIR R4
医疗数据标准
已实现
国密 SM2/3/4
加密与签名
已实现
SecretFlow / Ray
机密计算运行时
对接/支持
FATE / Flower
联邦学习
对接/支持
MP-SPDZ
多方安全计算
对接/支持
Intel SGX / TEE
可信执行
对接/支持
FISCO BCOS
链上存证
对接/支持

本机以 PyTorch 回退运行(SecretFlow/Ray 为可选机密运行时);FATE、MP-SPDZ、SGX、FISCO BCOS 等通过适配层对接,非本仓库内置部署。

探索联邦可信数据空间

原型演示:数据为模拟,但核心能力在代码中已实现、可对照验证。