跳转到内容
HexaTransfer
返回博客
行业解决方案

科研协作:跨机构文件共享

以安全的跨机构文件共享赋能科研协作。与全球研究团队共享数据集、手稿和研究成果。

《个人信息保护法》(PIPL)和《数据安全法》(DSL)均要求跨境数据传输须通过国家网信办(CAC)的安全评估或获得相应认证——这直接影响中国科研机构与海外合作方的文件共享方式。跨机构科研数据传输需要一个能承载 TB 级数据集、尊重各方伦理委员会和数据使用协议、并能穿越所有合作实验室网络防火墙的传输通道。Globus Online 主导了高性能端:国家实验室通过 GridFTP 在 40 Gbps 速率下传输 10 TB 以上的基因组或物理数据。对于手稿、中间数据集和 50 GB 以内的临时传输,零知识加密链接优于邮件附件和共享 Dropbox 文件夹——密文穿越机构防火墙时,任何一方的 IT 团队都无需将账号加入白名单或联合身份认证。

数据使用协议与伦理委员会约束

斯坦福大学与马克斯·普朗克学会之间的数据使用协议(DUA)规定了哪些数据集可以离开、流向谁、以何种形式、保留多久。传输前须核查 DUA 是否涵盖具体数据集(而非笼统的"科研数据")、具体接收方(是陈博士的实验室,而非"马克斯·普朗克"),以及传输后的存储位置。根据联邦示范合作伙伴关系 DUA 的标准,去标识化的有限数据集仍需要传输中和静态加密。涉及 PHI 的可识别数据通常触发 HIPAA 商业伙伴协议(BAA),受 45 CFR 164.504(e) 约束。签署的 PDF 应与传输日志一同保管。

GDPR 第 46 条与国际传输

将欧盟合作方的科研数据传输至美国协作者跨越了 GDPR 传输边界。后 Schrems II 时代,需要第 46 条保障措施——通常是两机构均签署的标准合同条款(2021 年 6 月版),辅以传输影响评估。如果美国接收方经商务部自我认证,EU-US 数据隐私框架提供了充分性依据。根据第 4(5) 条的假名化处理——用单独保管的编码替换姓名——可实质性降低风险类别。使用 AES-256-GCM 加密,欧盟方持有密钥,直至确认接收方的飞地环境满足欧盟标准后再移交密钥。

数据集规模与协议选择

单次冷冻电镜采集产生 2 TB 原始 .mrc 显微图像;大型强子对撞机 AOD 切片达 500 GB;全外显子组测序 BAM 文件约 10 GB/样本,500 个样本的队列达 5 TB。在这些规模下,通过浏览器标签进行 HTTPS 传输痛苦不堪——需要并行流和断点续传。Globus 提供端到端传输,自动重试并校验(MD5 或 SHA-256);其"发送即忘"模式让一次跨大西洋传输在无人值守的情况下运行 18 小时。Aspera(IBM)使用 FASP UDP 加速,在 200 ms 延迟链路上达到 10 Gbps,而 TCP 工具在此表现欠佳。10 GB 以内的数据,通过 HexaTransfer 等服务的加密链接比申请 Globus 端点要快得多。

手稿协作流程

手稿的流转方式与数据集不同。一份含嵌入图片的 Nature 投稿 LaTeX 草稿约 50 MB;经过同行评审、跟踪修改、补充 Excel 表格和 PDF 校样后,膨胀至 400 MB。Overleaf 和 Authorea 支持跨机构实时 LaTeX 协作,并有 Git 版本历史备份。将最终投稿包作为单一加密 tarball 发送——审稿人和编辑不需要看到你的草稿注释或早期图片版本。对于提交至 arXiv、bioRxiv 或 SSRN 的预印本,上传本身就是公开的,加密无意义——但提交前从共同作者处汇集文件的环节仍应加锁,尤其是处于禁运期的发现。

数据集版本控制:DVC、Git LFS 与 DataLad

Git LFS 支持 GitHub 上 5 GB 以内的文件,超出免费额度按 GB 计费带宽。DVC(数据版本控制)将大文件存入 S3、Google Cloud Storage 或 Azure Blob 后端,Git 中仅保存哈希。DataLad 在神经科学领域广泛使用,封装了 git-annex,支持跨机构边界同步,同时追踪每个版本的本地持有者。对于三机构共享 fMRI 数据集的合作,DataLad 为每个实验室提供轻量级克隆和指针——4 TB 的 BIDS 格式 NIfTI 文件留在 S3 存储桶中,研究人员只拉取自己需要分析的受试者数据。提交哈希提供与源代码同等水平的可重现性凭证。

跨联盟身份认证

InCommon、eduGAIN 和研究与学术实体类别允许马克斯·普朗克研究员使用本机构 IdP 登录斯坦福托管的资源。SAML 2.0 断言携带最小属性包(eduPersonPrincipalName、所属机构、保证级别),斯坦福系统无需管理其密码即可确认施密特博士是经过验证的教职员工。对于联盟外的服务——商业传输工具、云平台——ORCID iD 作为可携带的研究人员标识符。任何涉及可识别人类受试者数据的账号均须启用双因素认证(TOTP、WebAuthn 或 FIDO2 硬件密钥)。

出口管制与 ITAR

并非所有科研数据都可合法跨境传输。ITAR 管控的国防研究(部分类别的加密算法、卫星技术、武器设计)和 EAR 两用物项在出口前需要许可证。涉及推进系统、与中国合作方开展的物理合作项目,可能完全受 15 CFR Part 744 阻止。如果数据属于 EAR99 或 NSDD-189 下的"基础研究",通常可以放行——但这一判断由法律顾问而非 PI 作出。在多国运营服务器的传输服务可能无法满足"不得有外籍人员访问"的要求;务必核查供应商是否能提供仅使用美国境内基础设施处理载荷的书面证明。

多站点联盟的实践配置

典型的三国 NIH U01 联盟通常部署:(1)中央数据协调中心在 AWS GovCloud 或机构 HPC 上托管权威副本;(2)各成员机构的 Globus 端点用于批量数据集传输;(3)REDCap 处理 HIPAA 合规的临床元数据导出;(4)GitHub/GitLab 管理分析代码,DVC/Git LFS 处理中间产物;(5)加密传输服务用于一次性共享不值得配置端点的手稿、图表和探索性子集。每月协调员会议核对数据位置。

访问 https://hexatransfer.com——免费,无需注册,最高 10 GB。当你的东京合作者在周四截止前需要那份 8 GB 的补充数据集时,HexaTransfer 粘贴、加密、发送,完成。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件