AII004-2023 工业互联网标识解析可信解析.docx
《AII004-2023 工业互联网标识解析可信解析.docx》由会员分享,可在线阅读,更多相关《AII004-2023 工业互联网标识解析可信解析.docx(8页珍藏版)》请在第一文库网上搜索。
1、I业互故园产业联钻A1KanceofIndurtrki1Internet工业互联网产业联盟标准A11/004-2023工业互联网标识解析可信解析IdentificationandresoIutionsystemfortheIndustriaIInternet-Trustedreso1ution工业互联网产业联盟(2023年9月发布)前言31范围42规范性引用文件43术语和定义43.143.243.344概述45身份可信要求45.1 标识注册备案要求45.2 标识解析节点可信要求56内容可信要求56.1 数据传输要求56.2 数据存储安全56.3 数据处理安全66.4 数据共享安全66.5 数据
2、备份要求67行为可信要求67.1 访问控制67.2 账户权限控制67.3 应用资源控制78运营可信要求78.1 系统安全78.2 安全审计78.3 运营管理要求78.4 物理环境要求8本文件按照GB/T1.1-2023标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件起草单位:中国信息通信研究院、北京航空航天大学、北京科技大学、奇安信科技集团股份有限公司、郑州信大捷安信息技术股份有限公司、浪潮云洲工业互联网股份有限公司、北京数字认证股份有限公司、启明星辰信息技术集团股份有限公司、恒安嘉新(北京)科技股份
3、公司、中国电信股份有限公司研究院、亚信科技(成都)有限公司本文件主要起草人:马宝罗、池程、刘阳、田娟、关振宇、陈红松、谢滨、王健楠、刘献伦、李波、古定健、杨震、尹子航、赵军凯、许道远、吴天飞工业互联网标识解析可信解析1范围本文件规定了工业互联网标识解析体系在提供可信解析服务方面的要求,包括标识解析身份可信、内容可信、行为可信、运营可信要求。本文件适用于安全可信的工业互联网标识解析体系设计、开发部署和管理。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的应用文件,其最新版本(包括所有的修改单)适用于
4、本文件。GB/T33745-2017物联网术语AI1/006-2023工业互联网标识解析接入认证技术要求3术语和定义下列术语和定义适用于本文件。工业互联网industriaIinternet工业互联网是互联网和新一代信息技术与工业系统全方位深度融合所形成的产业和应用生态,是工业智能化发展的关键综合信息基础设施。标识identification工业互联网标识是指在一定范围内唯一地识别工业涉及的物理对象(机器设备、物料、产品等)和信息对象(逻辑实体、资源、服务、文件、数据等)的一种属性。基于该标识,工业互联网和应用能够对目标对象进行控制和管理,以及相关信息的获取、处理、传送与交换等操作。标识解析i
5、dentifierreso1ution将标识符翻译成与其相关联的信息的过程。来源:GB/T33745-2017,定义2.4.34概述构建安全可信的工业互联网标识解析体系,满足身份可信、内容可信、行为可信、运营可信等方面的具体要求。身份可信要求,包括标识注册备案信息、标识解析节点身份;内容可信要求,包括标识解析数据加密、传输安全、数据同步和备份;行为可信要求,包括访问控制、账户权限控制、应用资源控制;运营可信要求,包括对标识解析系统安全、运营管理、物理环境管理。5身份可信要求5.1 标识注册备案要求5.1.1 标识注册者实名制审核需提供的资料及信息标识注册者应出示相关资料原件并收集标识编码注册者
6、身份证明资料,包括:营业执照正副本复印件或扫描件,工商行政管理局出具的企业证明资料复印件或扫描件,以及组织机构联系人身份证明文件、移动电话、固定电话、电子邮箱。5.1.2 标识编码注册实名核验的内容申请单位信息、法人信息、经办人信息、企业基本信息等信息的真实性和合规性核验。5.1.3 标识编码注册实名核验的方式注册者通过申请机构向备案机构提交指定的资料和信息,由备案机构对用户的标识编码和身份进行审查,并对标识编码的注册结果产生影响。5.2 标识解析节点可信要求1 .2.1公钥的发布方式标识解析体系中的权威服务通过数字证书发布本区的公钥。公钥记录通常应包含如下内容:a)公钥记录作为标识解析系统中
7、的一条资源记录,应当归属于某个标识;b)应采用国密算法,如SM2;5 .2.2信任链的构成为验证下级公钥记录的真实性,需要将公钥的摘要提交给上级标识解析服务。摘要记录通常应包含如下内容:a)给出生成摘要记录时使用的摘要算法,为算法分配算法号或算法名。在制定通信协议时,使用标准的算法号或算法名,见表1。表1摘要算法算算法名算法描述法号01SHA-I生成160bit的摘要02SHA-256生成256bit的摘要b)按照指定的摘要算法,计算公钥记录的摘要。其中公钥记录的字段至少应包括公钥记录的标识、算法、公钥、其他自定义内容。c)摘要记录对应的公钥记录,按照特定算法计算出的标签值。6摘要记录对应的公
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AII004-2023 工业互联网标识解析可信解析 AII004 2023 工业 互联网 标识 解析 可信