可信Token专区面向高数据安全要求的业务场景,提供可直接调用的模型服务。专区基于自研 AI 可信计算(TEE)、云间高速与全链路数据加密传输技术部署模型,底座软硬件及推理框架全栈适配信创标准,覆盖接入、网络、数据、内容全链路防护,满足高等级数据安全与权限管控要求。
可信Token专区优势
安全可信:专属国产可信底座,内置数据加密传输,在硬件、软件与推理框架多层构建纵深防护体系,模型调用全程安全可控。
接入便捷:兼容现有调用方式,开通服务后仅需更换 Model 参数和BaseURL即可完成切换;机密可信路径与非机密可信路径支持在同一账号下并存,按业务敏感度灵活选用。
应用场景
国资监管场景
适用:面向国资委监管要求,依托大模型能力实现国资穿透监管,支持权属企业数据聚合与资产异动监控。
优势:覆盖产权管理、审计辅助及三重一大决策辅助等核心场景,通过AI辅助提升监管效率与合规水平,助力央企构建全链路监管体系
财务与业财场景
适用:围绕央企财务管理全流程,提供智能费用报销、财务分析、合同审价、资金管理及税务合规等AI赋能服务
优势:通过大模型打通行业与内部数据,实现穿透式经营分析,提升财务自动化水平与经营决策效率,全面推动央企财务管理数智化转型
企业知识库构建
适用:基于可信Token专区,为企业提供安全可控的知识库构建服务。支持企业制度规范、技术文档、历史案例等内部知识的结构化录入与智能检索,通过大模型实现自然语言问答与知识推理
优势:所有数据部署在中国电信自有机房,确保企业核心知识资产不出域、可用不可见
生产过程敏感数据处理
适用:针对涉及加密信息的生产处理场景,提供基于机密推理的安全计算环境。将安全边界下沉至硬件内核,在可信域内完成敏感数据的推理计算,通过远程证明机制确保运行环境完整性。
优势:对于涉密生产流程参数处理、加密业务数据分析等高安全要求场景,满足数据不出域与可用不可见的双重合规要求。
计费说明
可信Token专区内模型为按量计费,不支持使用免费额度、Tokens量包等。
模型名称 | 缓存未命中输入(元/百万Tokens) | 缓存命中输入(元/百万Tokens) | 输出(元/百万Tokens) |
3(空闲) | 0.3(空闲) | 9(空闲) | |
6(高峰) | 0.6(高峰) | 18(高峰) | |
16 | 4 | 56 |
注:高峰时段为北京时间8:00‑22:00,其余为空闲时段
使用前提条件
可信Token专区内模型为行业专属服务面向符合条件的央国企客户开放,如需使用,请联系客户经理开通或提交业务需求单咨询。
操作步骤
登录星辰TokenHub运营服务平台。
在左侧导航栏选择“可信Token专区”,主账号可选择模型点击“开启服务”。子账号需联系主账号在“模型授权”授予模型调用权限后才可查看。模型授权操作参见用户指南。
服务开启后参照“模型广场”详情页调用方式或API文档可请求模型推理服务。
说明
可信Token专区内模型请求使用请求地址:
OpenAI兼容:https://tokenhub-trust-zone.ctaigw.cn/v1/chat/completions
Anthropic兼容:https://tokenhub-trust-zone.ctaigw.cn/v1/messages
调用后可前往“调用监控”查看对应服务的调用情况。
查看远程验证报告
远程验证报告是基于原始报告和远程证明策略对比后的结果。进入“控制台->可信Token专区”,点击操作列“远程验证报告”即可下载机密推理的远程验证报告。当报告中"status"和"attestation_status"字段为"pass"时代表推理环境是可信的。
说明
已开放专区访问权限的用户支持下载已加白模型的远程验证报告。
远程验证报告部分内容释义:
{
// ==================== 策略匹配结果 ====================
"matched_policy" : [ { // 匹配成功的评估策略列表
"id" : "f6b32b37-****-c1d6b504f063",// 策略唯一标识 UUID
"sha256" : "62e5a2f8e9b798df********397749dd704c7d0b3a",// 策略内容的 SHA256 哈希,用于验证策略完整性
"version" : 1 // 策略版本号
} ],
// ==================== JWT 标准声明字段 ====================
"nbf" : 1789031055, // 令牌生效时间(UNIX 时间戳),在此时间之前无效
"status" : "pass", // 整体证明状态,pass 表示全部验证通过
"eat_profile" : "eat_profile", // EAT 配置文件标识,声明遵循的 EAT 规范
"exp" : 1789631055, // 令牌过期时间(UNIX 时间戳),有效期约 7 天
"iat" : 1789031055, // 令牌签发时间(UNIX 时间戳)
"iss" : "iss", // 令牌签发者,标识全球信任权威
"jti" : "8eeeba36-****-fb63abeff1db",// 令牌唯一 ID,用于防重放
// ==================== 子模块证明结果(核心) ====================
"tpm_boot" : {
"attestation_status" : "pass",// 证明状态,affirming 表示验证通过且确认可信
"log_status" : "no_log",
"pcrs" : { // PCR 寄存器验证结果
"hash_alg" : "sha256", // PCR 扩展使用的哈希算法
"pcr_values" : [ { // PCR0~PCR9 各寄存器的验证详情
"pcr_index" : 0, // PCR 索引 0:CRTM/BIOS 固件代码
"pcr_value" :
"d5715a00ac596d4cf*************d2351d6f1dcc8"// 设备 TPM 报告的 PCR 值
}, ]
},
},
// ==================== 实体标识 ====================
"ueid" : "a4e7c719-****-7e71a9d6f9d5", // 通用实体标识,此处为临时证明密钥(AK)标识,唯一代表被证明设备
"unmatched_policy" : [ ],
// ==================== 扩展附加数据 ====================
"append_data" : { // 扩展附加数据:硬件信息、挑战串、报告签名
"kv_pairs" : [ {
"hardware_trust_report" : {
"cpu_component_info" : [ {
"manufacture" : "HiSilicon",//CPU厂商
"model" : "Kunpeng 920 7285Z",// CPU型号
"slot" : "CPU1",// CPU插槽
"unique_identifier" : "01******DE"//CPU唯一标识
} ...],
"npu_component_info" : [ {
"manufacture" : "Huawei",//NPU 厂商
"model" : "Ascend910",//NPU 型号
"slot" : "0",//NPU 插槽
"unique_identifier" : "C85F2A6C0********DD28485144301E3,
C85F2A640*******8485164301E3" // NPU 唯一标识
} ...]
},
"os_info" : {
"kernel_release" : "4.19.326-0092.1.ctl3.aarch64",//内核版本号
"pretty_name" : "CTyunOS 2 25.05",//操作系统
"product_series" : "CTyunOS V2.0"//操作系统
}
} ]
}
}