---
title: 简介
description: "国家数据局加速推动可信数据空间建设，通过电信联创打造3大特性，支撑伙伴拓展。其中中低安全数据一般通过控制方案实现，高安全走隐私计算方案。目前控制方案缺少方案，需要结合鲲鹏硬件能力，提供差异化竞争力，希望基于可信硬件+机密环境，支撑使用控制的性能和安全。鲲鹏数据控制库（Kunpeng Data Control Library，KDCL）基于鲲鹏可信硬件+机密环境，提供可信身份、可信环境、可信时间、可信状态、可信日志能力，构建连接器+平台的硬件级可信，实现策略执行有依据、防绕过。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/kdcl/kdcl_kfzn_001.html
sourcePath: /source/zh/kunpengcctrustzone/tee/kdcl/kdcl_kfzn_001.html
indexId: 818c9c0055e893d85a36577e5eb9c4feab9f8f00a01af86af4f17d077e9fe18557
---
# 简介

#### 简要介绍

国家数据局加速推动可信数据空间建设，通过电信联创打造3大特性，支撑伙伴拓展。其中中低安全数据一般通过控制方案实现，高安全走隐私计算方案。目前控制方案缺少方案，需要结合鲲鹏硬件能力，提供差异化竞争力，希望基于可信硬件+机密环境，支撑使用控制的性能和安全。鲲鹏数据控制库（Kunpeng Data Control Library，KDCL）基于鲲鹏可信硬件+机密环境，提供可信身份、可信环境、可信时间、可信状态、可信日志能力，构建连接器+平台的硬件级可信，实现策略执行有依据、防绕过。


#### 架构说明

鲲鹏数据控制库提供kdc_proxy动态链接库与kdc_agent可信属性进程。连接器基于鲲鹏硬件保护获取可信属性信息的交互流程如下：

图1 KDCL组件架构设计图

1. 可信属性请求（C API调用）：连接器（客户实现）→ kdc_proxy
2. 请求转发（HTTPS请求）：kdc_proxy → kdc_agent
3. 任务执行（业务处理）：kdc_agent处理请求
4. 结果上报（HTTPS响应）：kdc_agent → kdc_proxy
5. 结果返回（函数返回）：kdc_proxy → 连接器（客户实现）
