企业级商业秘密管理 · 加密 · 存证 · 审计 · 风险防护一体化平台
WQ-DSCS 是依据 GB/T 47950—2026《资产管理 数据资产登记指南》设计的企业级数据资产保护系统
WQ-DSCS(Government & Commercial — Data Security & Compliance System)面向企业商业秘密全生命周期管理需求,覆盖资产登记、自动加密、可信存证、审计追溯、风险识别、价值评估、合规检查七大核心能力。系统采用"零第三方依赖"设计原则,服务端、Web 控制台、客户端三部分均仅使用 Node.js 标准库与浏览器原生能力,可完全独立部署于企业内网,不依赖任何外部云服务或开源框架。
依据 GB/T 47950—2026 建立数据资产登记要素模型,支持首次登记、变更登记、注销登记全流程,覆盖研发技术、工艺配方、客户资源、经营决策等 8 大类别。
客户端 Agent 自动监控文件落盘行为,实时完成 AES-256-GCM 加密并上传存证。一文一密、密钥由服务端统一派生下发,终端不持有根密钥。
每条操作自动生成 SHA-256 存证并锚定前一条哈希形成防篡改哈希链,支持批量锚定至至信链 / FISCO BCOS / 蚂蚁链 BaaS。
基于关键词匹配与行为分析的客户端风险引擎,自动识别含商业秘密内容的文件外发、可移动介质拷贝等高危行为并实时上报。
融合成本法、收益法、市场法三大法定路径,结合八维智能因子修正,输出综合价值、置信度与入表建议,符合数据资产入表口径。
数据资产分布大屏与审计存证大屏双屏联动,纯内联 SVG 渲染 10 种图表(环形图/柱状图/折线/面积/漏斗/仪表盘/热力图/桑基图/排行/迷你图),零外部依赖。
三层分离架构:管理控制台、服务端核心、客户端 Agent,通过 REST API 与令牌鉴权实现安全通信
| 组件 | 技术栈 | 核心职责 | 部署形态 |
|---|---|---|---|
| 服务端 | Node.js ≥ 18 纯 http 模块 | RBAC 鉴权、密钥托管派生、存证哈希链、价值评估、区块链适配、数据持久化 | 源码运行 |
| Web 控制台 | 原生 HTML/CSS/JS + 内联 SVG | 15 个角色化管理页面 + 2 块可视化大屏 + 10 种纯 SVG 图表 | 动态托管 |
| 客户端 Agent | Node.js 标准库(crypto/fs/os/http) | 目录监控、自动加密、文件分类、风险识别、密钥拉取、心跳上报 | 源码运行 |
| Win 客户端 | Node.js + Windows 原生能力 | 右键加密存证、资产登记、文件操作日志监测、NTFS ADS 用户标识 | 独立运行 |
系统提供两种存储引擎,接口完全兼容,可按需切换:
| 数据集合 | 说明 | 种子数据量 | 存储模式 |
|---|---|---|---|
| users | 用户账号与角色 | 9 条 | JSON / SQLite |
| assets | 数据资产登记记录(含估值预计算) | 51 条 | JSON / SQLite |
| evidence | 可信存证记录(哈希链) | 1,594+ 条 | JSON / SQLite |
| risks | 泄密风险事件 | 146 条 | JSON / SQLite |
| logs | 全量操作日志 | 2,541+ 条 | JSON / SQLite |
| terminals | 终端注册与密钥版本 | 88 条 | JSON / SQLite |
| policies | 安全策略配置 | 6 条 | JSON / SQLite |
| compliance | 合规检查记录 | 12 条 | JSON / SQLite |
| batches | 批量上链批次 | 48 条 | JSON / SQLite |
| files | 受控文件(由 vault 元数据派生) | 动态 | 元数据 JSON |
JSON 文件持久化,内存过滤查询。适合中小规模演示与快速部署,零运维开销。
基于 Node 22 内置 node:sqlite,WAL 模式并发安全。支持 SQL 原生查询、视图BI 工具直连库文件。
零第三方依赖技术栈 · 国密密码学体系 · 多链适配存证方案
| 层级 | 技术选择 | 选型理由 |
|---|---|---|
| 服务端运行时 | Node.js ≥ 18(推荐 22+) | 内置 crypto 模块完整支持 HKDF/AES-GCM/SHA-256; 支持 SQLite 直连;跨平台一致 |
| HTTP 服务 | Node 原生 http 模块 | 零框架依赖,路由手动解析,完全可控的安全边界 |
| 数据存储 | JSON 文件 / SQLite(node:sqlite) | 双模式可选,接口兼容;SQLite WAL 模式支持并发读取;零数据库中间件 |
| 前端方案 | 原生 HTML/CSS/JavaScript | 无框架、无虚拟 DOM、无构建步骤;SPA 路由手动实现;首屏加载 <100KB |
| 图表渲染 | 内联纯 SVG(svg-charts.js) | 10 种图表类型全部手写 SVG,无 Chart.js/ECharts 依赖;支持交互与动画 |
| 客户端 Agent | Node.js 标准库 | 跨平台兼容 Windows/macOS/Linux/统信 UOS/麒麟;无原生模块编译 |
| Windows 客户端 | NTFS ADS + 注册表 + PowerShell | 单文件 exe 免安装分发;NTFS 备用数据流实现隐形用户标识; 注册表免管理员权限 |
| 区块链适配 | Node https 模块 + 多链 REST API | 至信链/FISCO BCOS/蚂蚁链 BaaS 三链适配;sandbox 模式本地确定性锚定 |
| 密码学要素 | 算法 / 参数 | 用途 |
|---|---|---|
| 主密钥生成 | crypto.randomBytes(32) | 256-bit 随机 KEK |
| 密钥派生 | HKDF-SHA256 | KEK → DEK → 文件密钥 三级派生 |
| 对称加密 | AES-256-GCM | 文件内容加密,带认证标签 |
| 哈希算法 | SHA-256 | 文件指纹、存证哈希、哈希链锚定 |
| 消息认证 | HMAC-SHA256 | Token 签发与校验 |
| IV 生成 | crypto.randomBytes(12) | 每次加密随机 12 字节 IV |
采用"角色 - 权限"二级模型,6 类角色对应 30+ 原子权限,控制台按角色渲染不同菜单与页面,实现菜单、页面、数据范围、操作按钮四级管控。
| 角色 | 系统管理员 | 日志管理员 | 审计监督员 | 资产管理员 | 财务人员 | 合规审查员 | 数据使用者 |
|---|---|---|---|---|---|---|---|
| 用户与角色管理 | ✓ | — | — | — | — | — | — |
| 终端与密钥管理 | ✓ | 查看 | — | 查看 | — | — | — |
| 数据资产登记 | 查看 | — | 查看 | 全权 | 查看 | 查看 | 查看 |
| 可信存证空间 | 查看 | 查看核验 | 查看上链 | 查看上链 | — | 查看 | 查看 |
| 审计工作台 | — | — | 审批 | — | — | 查看 | — |
| 全量操作日志 | 查看 | 全权 | 查看 | — | — | 查看 | — |
| 泄密风险中心 | 查看 | 查看 | 查看处理 | 查看 | — | 查看处理 | — |
| 合规检查 | — | — | 查看 | — | — | 执行 | — |
| 价值评估 | — | — | — | 查看 | 执行 | — | — |
| 资产入表核算 | — | — | — | — | 全权 | — | — |
| 文件六操作 | — | — | — | 查阅 | 查阅 | — | 全权 |
| 可视化大屏 | 双屏 | 审计屏 | 双屏 | 资产屏 | 资产屏 | 双屏 | — |
融合三大法定评估路径与八维智能因子,输出符合数据资产入表口径的综合价值评估结果。
重置成本 - 累计贬值
未来 N 年超额收益现值
可比交易均价 × 调整系数
| 因子 | 权重 | 说明 |
|---|---|---|
| 经济收益贡献 | 20% | 直接带来的营收/成本节约占比 |
| 秘密性强度 | 18% | 非公知性、获取难度与保密措施完备度 |
| 保护措施强度 | 14% | 加密、权限、审计、存证的覆盖率 |
| 稀缺性 | 12% | 同业可替代方案数量与获取成本 |
| 生命周期剩余 | 10% | 技术代际与市场有效期剩余时长 |
| 泄密风险敞口 | 10% | 风险事件频次与暴露面(逆向指标) |
| 合规完备度 | 8% | 权属清晰度与登记合规状态 |
| 流通交易潜力 | 8% | 可授权、可作价出资、可质押程度 |
腾讯 · 至信链
PBFT 共识
Explorer: zxinchain.com
微众银行 · 金链盟
PBFT/Raft 共识
国产开源联盟链
蚂蚁集团 · BaaS
HoneyBadgerBFT 共识
antchain.antgroup.com
纯内联 SVG 图表库,10 种图表类型,零外部依赖,支持交互与动画。
四阶段渐进式实施 · 多形态部署适配 · 全流程测试验证
| 部署形态 | 适用场景 | 路径 | 目标机要求 |
|---|---|---|---|
| 源码运行 | 开发调试、灵活定制 | node server/index.js(JSON 版) node server/index-db.js(SQLite 版) |
安装 Node.js ≥ 18 |
| Windows 包 推荐 | Windows 内网生产部署 | dist/server-win-db/(含 node.exe + 源码) dist/dscs-server-win-db.zip(34MB) |
无(双击 start.bat 即跑) |
| pkg 跨平台 | Windows/macOS 终端分发 | dist/server/dscs-server.exe dist/client/dscs-client.exe |
无(内嵌 Node 18 运行时) |
| SEA 单文件 | Windows 数据使用者客户端 | dist/client-win/dscs-client.exe(87MB) | 无(内嵌 Node 22 运行时) |
| macOS 运行包 | macOS 服务端部署 | dist/server-macos/( start.sh) | 安装 Node.js ≥ 18(或 Mac 本机 pkg 打包为单文件) |
核心配置文件 server/config.json:
node tools/smoke-test.js
覆盖 39 项自动化测试:登录鉴权、RBAC 越权拦截、各角色业务接口、批量上链、哈希链核验、审计审批、资产登记、价值评估、合规检查、文件六操作、客户端注册/密钥/风险上报。
node tools/probe2.js
以 6 个演示角色逐一登录,验证每个角色的菜单可见性、接口权限、数据范围是否符合 RBAC 定义。
| 测试维度 | 测试项数 | 覆盖范围 |
|---|---|---|
| 登录鉴权 | 3 | 正确密码登录、错误密码拒绝、Token 过期 |
| RBAC 权限 | 6 | 各角色菜单可见性、越权接口 403 拦截 |
| 资产管理 | 5 | 登记、变更、注销、分类分级、列表查询 |
| 存证与上链 | 6 | 存证生成、哈希链验证、批量上链、链核验 |
| 审计审批 | 4 | 审批流程、审批状态流转 |
| 价值评估 | 4 | 三法评估、八维因子、入表建议 |
| 合规检查 | 3 | 检查项执行、整改跟踪 |
| 文件操作 | 4 | 六操作权限校验、加密阅读沙箱 |
| 客户端 Agent | 4 | 注册、密钥拉取、风险上报、心跳 |
典型应用场景 · 终端用户操作指南 · 管理运维实践 · 合规对标分析
痛点:研发部门产生大量技术文档、专利草案、实验数据,缺乏统一加密与存证手段,泄密后无法举证。
方案:
痛点:生产工艺配方是核心竞争力,但分布在多个车间终端,流转过程不可控。
方案:
痛点:销售团队持有大量客户名单与交易数据,员工离职可能导致客户流失。
方案:
痛点:数据资产入表需要规范的登记要素、价值评估与合规依据。
方案:
| 运维事项 | 责任角色 | 操作频率 | 关键要点 |
|---|---|---|---|
| 密钥轮换 | 系统管理员 | 每 30 天 | 在"终端与密钥"页面发起轮换,客户端自动拉取新版本 DEK |
| 存证上链审批 | 审计监督员 | 按批次 | 审批待上链存证,执行批量锚定,核验哈希链完整性 |
| 日志归档 | 日志管理员 | 每月 | 导出操作日志、归档存储、确保日志独立于系统管理员可查 |
| 风险处置 | 合规审查员 | 实时 | 关注风险中心告警,处置高危风险事件,跟踪整改闭环 |
| 合规检查 | 合规审查员 | 每季度 | 执行保密措施合规检查项,输出检查报告 |
| 策略调整 | 系统管理员 | 按需 | 根据业务变化调整分类规则、密级判定、监控范围 |
| 价值重估 | 财务人员 | 每年/重大变更 | 重新运行价值评估引擎,更新资产估值与入表建议 |
| 主密钥备份 | 系统管理员 | 首次部署 + 变更后 | 离线备份 master.key 至安全介质,限制访问权限 |
| GB/T 47950—2026 要求 | 系统实现 | 对标状态 |
|---|---|---|
| 数据资产管理基于国家标准,企业可独立部署 | 依据 GB/T 47950 设计登记要素模型;服务端零依赖可独立部署于内网 | 完全对标 |
| 文件自动加密并自动分类上传可信存证空间 | 客户端 Agent 监控目录自动加密(AES-256-GCM)、自动分类(8 类别 × 5 密级)、自动上传存证 | 完全对标 |
| 按角色呈现不同管理页面 | 6 角色 × 30+ 原子权限,菜单/页面/数据/按钮四级管控 | 完全对标 |
| 识别商业秘密泄密风险并上报 | 客户端风险引擎(关键词匹配 + 行为分析),自动识别并上报高危行为 | 完全对标 |
| 智能评估商业秘密价值 | 三法融合(成本法/收益法/市场法)+ 八维因子修正,输出综合价值与入表建议 | 完全对标 |
| 跨平台兼容 | 客户端纯 Node 标准库,支持 Windows/macOS/Linux/统信 UOS/麒麟 | 完全对标 |
| 可视化大屏展示资产分布与状态 | 数据资产大屏 + 审计存证大屏,10 种纯 SVG 图表,指挥中心效果 | 完全对标 |
| 操作日志/文件自动收集存证并上链 | 所有写操作自动 writeLog + writeEvidence,哈希链防篡改,批量锚定至区块链 | 完全对标 |
| 所有终端加密密钥由服务端自动下发 | HKDF 三级派生体系(KEK → DEK → 文件密钥),服务端统一托管下发 | 完全对标 |
演示账号 · 端口端点 · 关键文件索引
| 角色 | 账号 | 口令 | 说明 |
|---|---|---|---|
| 系统管理员 | admin | Admin@2026 | 全量管理(不含审计审批/财务/合规专项) |
| 日志管理员 | logadmin | Log@2026 | 全量操作日志、存证、风险、终端 |
| 审计监督员 | auditor | Audit@2026 | 审计审批、批量上链、链核验 |
| 资产管理员 | assetmgr | Asset@2026 | 资产登记/变更/注销、价值评估、文件 |
| 财务人员 | finance | Fin@2026 | 资产入表核算、价值评估、文件 |
| 合规审查员 | compliance | Comp@2026 | 合规检查、审计、日志、风险 |
| 数据使用者 | user01 / user02 | User@2026 | 查阅/下载/打印/解密/加密/加密阅读 |
| 服务 | 地址 | 说明 |
|---|---|---|
| 管理控制台 | http://127.0.0.1:8686/ | Web SPA + REST API |
| 数据资产大屏 | http://127.0.0.1:8686/screen-asset.html | 指挥中心展示 |
| 审计存证大屏 | http://127.0.0.1:8686/screen-audit.html | 审计监控展示 |
| 大屏数据接口 | /api/dashboard/{overview,asset,audit} | 无需 Token,供大屏展示 |
| 客户端本地控制台 | http://127.0.0.1:8787/ | Agent 本地管理界面 |
| 文件 | 说明 |
|---|---|
| server/index.js | 服务端主程序(JSON 文件存储) |
| server/index-db.js | 服务端主程序(SQLite 数据库存储,推荐) |
| server/lib/rbac.js | RBAC 角色权限模型 |
| server/lib/crypto.js | 密码服务(KEK/DEK/文件密钥/AES-GCM/哈希链) |
| server/lib/store-db.js | SQLite drop-in 存储引擎 |
| server/lib/valuation.js | 价值评估引擎(三法 + 八维因子) |
| server/lib/chain.js | 区块链存证适配层(至信链/FISCO/蚂蚁链) |
| server/lib/dashboard.js | 大屏数据聚合 |
| web/assets/app.js | 控制台全部前端逻辑(15 页面) |
| web/assets/svg-charts.js | 纯 SVG 图表库(10 种) |
| client/agent.js | 跨平台客户端 Agent |
| client/win-client.js | Windows 数据使用者客户端 |
| tools/smoke-test.js | 冒烟测试(39 项) |
| tools/init-db.js | SQLite 数据库初始化 |