上海品茶

您的当前位置:上海品茶 > 报告分类 > PDF报告下载

2019年工业互联网标识解析体系安全.pdf

编号:96960 PDF 20页 3.19MB 下载积分:VIP专享
下载报告请您先登录!

2019年工业互联网标识解析体系安全.pdf

1、1969:ARPA(4个节点)1970:ARPA(13个节点)1994:中国正式接入互联网1973,温特瑟夫(Vinton Cerf)和罗伯特卡恩(Robert Kahn):TCP+IP1990,蒂姆伯纳斯一李(Tim Berners-Lee):WWW+URI1983,保罗莫卡派乔斯(Paul Mockapetris):DNS工业互联网通过系统构建网络、平台、安全三大功能体系,打造人、机、物全面互联的新型网络基础设施,形成智能化发展的新兴业态和应用模式,是推进制造强国和网络强国建设的重要基础,是全面建成小康社会和建设社会主义现代化强国的有力支撑。国务院关于深化“互联网+先进制造业”发展工业互联

2、网的指导意见,2017工业互联网的本质是在全面深度互联基础上,以数据为核心的智能化闭环工业互联网的关键在消除瓶颈,发挥数据促进互操作的巨大作用统一标识+广覆盖的解析系统,是支撑网络互联互通和信息共享共用的重要基础设施标识解析体系类似互联网领域的域名解析系统(DNS),是全球工业互联网有序运行的核心基础设施。标识解析体系由两部分组成:1.标识编码,能够唯一识别机器、产品等物理资源和算法、工序等虚拟资源的身份符号,类似于“身份证”;2.解析系统,能够根据标识编码查询目标对象网络位置或者相关信息的系统装置,对机器和物品进行唯一性的定位和信息查询,是实现全球供应链系统和企业生产系统精准对接、产品全生命

3、周期管理和智能化服务的前提和基础。2017年12月,习近平总书记在中共中央政治局第二次集体学习时强调,建设现代化经济体系离不开大数据发展和应用,要深入实施工业互联网创新发展战略,系统推进工业互联网基础设施和数据资源管理体系建设,发挥数据的基础资源作用和创新引擎作用,加快形成以创新为主要引领和支撑的数字经济。2018年12月,中央经济工作会议确定,要发挥投资关键作用,加大制造业技术改造和设备更新,加快5G商用步伐,加强人工智能、工业互联网、物联网等新型基础设施建设。“顶级节点是基础”国家顶级节点按既定规划,不断完善系统功能与能力,逐步构建“开放融合、统一管理、互联互通、安全可靠”的标识解析体系网

4、络基础设施。“二级节点是抓手”当前一批二级节点已先行先试,通过二级节点建设等方式,推动工业互联网标识解析集成创新应用。“产业应用是目的”推动在航空、机械、汽车等多个行业应用示范,与工业互联网APP、工业互联网平台、企业信息系统协同发展,逐步构建标识解析产业生态。中国信息通信研究院(CAICT)在北上广渝鄂五地支持下,全力投入工业互联网标识解析国家顶级节点建设和运营依托联盟公开征求意见工业互联网标识解析二级节点建设导则 终端产业,以RFID为例,标签产量已经位居全球第一,出现航天信息、中兴物联、远望谷、新大陆等一批中等规模企业,但芯片等核心产业尚需长期培育,并适应工业需求 解析产业,多种体系并存

5、,缺乏合力,需要通过建设自主可控的国家体系做大做强 平台产业,推动标识解析服务融入行业平台、公共平台 应用产业,目前基于标识解析的消费品追溯发展最快,基于标识解析的供应链管理正在出现,其他应用模式需要大力探索 集成产业,是工业互联网标识解析产业关键的环节,需要培育一批更够根据工业企业需求,把标识解析软硬件和应用服务打通的集成厂商 监管产业,是生态健康发展的重要保障ID-人ID-机器标识解析服务(节点)ID-产品A.身份安全B.数据安全C.行为安全对“人”有意义(Human-meaningful)安全(Secure)去中心化(Decentralized)本地化标识暗号/昵称域名安全增强机制DNS

6、SEC区块链/比特币;分布式哈希散列表工厂内网络工业互联网平台内部二级节点内部新型增强的标识解析网络架构 用户侧身份的真实性:Q:如何保证一个“物品对象”所宣称的标识就是它的真实身份?A:物品对象身份与标识之间一一对应,这种映射关系固定。依赖于合法标识分发(多中心)+标识合法性认证(证书或者自认证)服务侧身份的真实性:Q:如何保证一个“服务节点”就是你想查询的节点?A:节点组网架构可信。依赖于合法标识分发(信任链)+标识合法性认证(证书,可参考CA、DNSSEC、RPKI等机制)用户侧服务侧 数据传递过程中的安全:Q:如何保证标识注册或标识解析的通信过程不被监听?A:通道加密(1.IPsec,

7、2.DNSoverHTTP+HTTPs)数据存储阶段中的安全:Q:如何保证标识解析服务节点中对映射数据的存储尽在数据所有权控制者的意志下进行暴露 A:数据加密(Key的分发及使用)数据传递数据存储 标识解析服务过程中的行为安全:Q:如何保证特定时间、特定场景下对特定伙伴的信息共享?A:访问控制技术(基于属性的访问控制ABAC:细颗粒度、动态)标识解析数据管理中的行为安全:Q:如何保证数据的分发在合法伙伴之间,不受他人干扰,且不存在单点风险?A:去中心化的匿名组网架构(无结构化P2P、GNUname或其他DHT网络、区块链)查询行为分发行为完善标识解析技术标准一是制定标识解析整体架构、数据管理、

8、分布式注册、可信解析、多源异构信息管理、标识数据互操作等关键技术标准。二是搭建规模性的基础技术创新与试验验证环境,打造安全可控的标签、读写器、中间件等标识存取关键软硬件设备,提供标识注册、标识解析、标识搜索等关键技术测试验证服务。建立标识解析管理机制 针对标识注册服务规范和标识解析节点运行要求,制定工业互联网标识解析管理办法,建设一批面向重点行业或区域的二级服务节点运营机构,建立国际根节点、国家顶级节点、二级及以下其他服务节点的建设和运营的统筹协调机制。建设各级标识解析节点 一是建设和运营国家顶级节点,提供顶级域解析服务,与国内外各主要标识解析系统实现互联互通,形成备案、监测等公共服务能力。二是选择汽车、机械制造、新材料、能源化工、生物医药、高端装备等领域,建设和运营一批标识解析二级节点。欢迎共同参与工业互联网标识解析体系架构、工业互联网标识解析二级节点建设导则会员单位1074家第十次工作组全会4月23到25日湖南长沙召开THANK YOU谢谢观看

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(2019年工业互联网标识解析体系安全.pdf)为本站 (云闲) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部