当前位置:文档之家› 工业互联网标识解析安全防护系统建设

工业互联网标识解析安全防护系统建设


全球Handle并联顶级根系统
并联、平等、协商、共管
CNRI 美国
CIC, CDI & GWDG
CHC 中国
德国
IDF 英国
CITC 沙特
RURA 中非
MISADI
南非
ATI 突尼斯
Rosteleco m
俄罗斯
GHR Services ITU and UN
Handle全球管理组织架构MPA
✓MPA ( 全 球 最 高 授 权 管 理 者 , MultiPrimary Administrator)由DONA基 金会授权、认证和协调,是组成Handle 系统的全球并联顶级根节点的建设和 运营机构。
务管理
产品追溯和全 寿命周期管理
轨道车辆运 维健康管理
精益物流 提升管理
企业节点(本地标识解析系统)
中国 中车
中车四方 中车长客 中车时代 中车唐山
股份
股份
电气
公司
...........
机械制造设备上云
机械行业智能制造建设
中国成都
建立电子政务数据通道
Handle标识解析体系
✓Handle标识解析体系提供了一种安全可靠的互联网标识解析方案,能够为网络中的数字对象提供永久标识、动态链接和 安全管理等基础服务。
✓客户端向缓存解析服务器发起标识解析请求,如 缓存服务器中存在可提供对应解析服务的授权节 点信息,则直接返回该信息。客户端利用此信息 与授权节点建立连接并发送解析请求,授权节点 返回具体标识解析结果。
✓如缓存服务器中不存在对应授权节点信息,则从 GHR开始逐级递归解析,获得对应授权节点信息, 返回解析结果。
✓Handle 标识解析系统由国际并联根节点( GHR )、辅根节点( ARS)、行业节点 ( LHS1 )、下级的各授权 节 点 (LHSn)、缓存/递归解析服务节点等要素组成。
86.1000/ac.qd.1024
前缀
后缀
两段式编码
分层服务模型
✓DONA基金会(多纳基金会)是 CNRI (美国国家研究创新中心) 与联合国组织ITU(国际电信联盟) 合作注册在瑞士日内瓦的非政府 间、非盈利性组织,是一个多方 共同管理的组织,负责全球 Handle 系统的运营与管理。
✓Handle具有全球唯一两段式结构码,兼容性好。
✓Handle具有独立解析体系,与互联网 架构兼容,解析过程从Handle编码、 到信息所在服务器或设备的IP地址、 到信息本身。
✓Handle具有原生的信息安全与管理架构, 推动互联网架构由“以服务器为主体” 向“以信息为主体”的演变,使得信息 互认与动态扩展更加便捷。
智能生产
智能服务
智能网联产品
Handle System
Xrea工业互联网平台
唯一标识
行业标识 公司标识 分类标识 长流水码 属性标识
制造加工设备
智能网联产品
PLM
MES
ERP
CRM
DCS
DMS
SRM
信息系统
数据资源
资源
国家顶级节点
机械制造行业
标识解析二级节点平台
应用中间件 流程引擎 规则引擎
中间件负载均衡 分布式消息 检索引擎
✓Handle标识编码是一种具有全球唯一性、可解析的数字对象标识符, 每个Handle均由两部分组成:全球统一管理的 Handle前缀和自定义编码(后缀),这两部分用“/”分隔。例如:86.1000/ac.qd.1024,其中86表示中国,1000表 示海尔,ac表示空调,qd表示青岛 ,1024表示序列号。
✓2014年5月30日,DONA基金会 和 CNRI 签 署 了 《 全 球 Handle 注册(GHR)运行框架 协议》, 将Handle核心技术、 知识产权及 相关权力全面移交给 DONA。
CNRI
创始人 (董事会主席)
GHR 许可权
DONA
Foundatห้องสมุดไป่ตู้on
项目合作伙伴 (监督审查)
GHR 许可权 (资源贡献)
数据采集 数据库
基础组件 数据清洗 报表工具
大数据处理 区块链
物理资源 虚拟资源
标识解析 资源信功息管能理应 综用合层运营
安 标识注册
运行监测分析 数据枢纽

和 运
协维 同
规则层
标识注册及解析规则
服务 层

数据层

标识数据
资源数据
… 基础数据 …
网络与基础架构
应用
电子采购平台
供应链协同
研发资源协同 配件销售服
✓我国已经拥有自主可控的Handle根节点 资源,由国家工业信息安全发展研究中 心CIC)、北京中数创新科技股份有限公 司(CDI)、北京西恩多纳信息技术有限公 司(CHC) 组成的“CIC-CDI-CHC 联合 体”负责Handle标识解析国际根节点的 建设、运营与推广工作。
Handle标识解析过程
✓标识解析为跨行业/跨领域的工业互联网平 台提供统一的网络层技术支撑,实现对异 主、异地、异构信息的智能关联
✓全球存在多种标识解析体系,例如 Handle体系、 GS1体系、OID体 系、Ecode体系、UID体系等,其 中Handle体系可兼容GS1、Ecode、
UID等体系。
标识解析是工业互联网建设的迫切需求与重要任务
✓《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》发布, 明确指出要“构建标识解析服务体系,支持各级标识解析节点和公共递归解析 节点建设”;文件中23次提及标识解析;
✓工业和信息化部发布《工业互联网发展行动计划(2018-2020 年)》提出 “标识解析体系构建行动”的发展目标,初步构建工业互联网标识解析体系, 标识注册量超过20 亿;文件中14次提及标识解析。
✓Handle具有内嵌的安全机制,能够自主管 理信息、访问权限及用户身份等,保证信息 的安全与可控;保护用户数据主权,不依赖 于任何平台、系统、数据库。
随着工业互联网的发展,标识对象已从 以往的域名,延伸到一个身份、一个零 部件、一个产品、一个作品、一个交易、 一个服务等更为具体、广阔的对象。
工业互联网标识解析 Handle标识解析体系 标识解析安全风险分析 标识解析安全防护体系
工业互联网标识解析
✓工业互联网标识解析是工业互联网安全运行的重要网络基础设施,为工业设备、机器、物料、零部件和产品提供 编码、注册与解析服务。
✓标识解析体系由标识编码和解析系统组成。 标识编码是机器、物品的身份证;解析系统 利用标识,对机器和物品进行唯一性的定位 和信息查询,是供应链系统和生产系统、全 生命周期管理和智能化服务的前提。
相关主题