T_SIA 023.1-2021 工业互联网标识解析二级节点服务能力成熟度 第1部分:模型.docx
《T_SIA 023.1-2021 工业互联网标识解析二级节点服务能力成熟度 第1部分:模型.docx》由会员分享,可在线阅读,更多相关《T_SIA 023.1-2021 工业互联网标识解析二级节点服务能力成熟度 第1部分:模型.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、T/SIA023.12021目录前言.II1范围.32规范性引用文件.33术语和定义.34缩略语.45能力成熟度模型.46能力成熟度等级.57能力成熟度等级标准.77.1能力成熟度第一级(初始级).77.2能力成熟度第二级(受管理级).87.3能力成熟度第三级(稳健级).107.4能力成熟度第四级(量化管理级).137.5能力成熟度第五级(优化级).16参考文献.19IT/SIA023.12021工业互联网标识解析二级节点服务能力成熟度第1部分:模型1范围本文件规定了工业互联网标识解析二级节点解析能力成熟度不同等级评测要求。本文件提供了工业互联网标识解析二级节点建设指导,通过服务能力成熟度评测
2、,促进各行业数字经济高质量发展。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T22239-2019信息安全技术网络安全等级保护基本要求AII/003-2018工业互联网安全总体要求。3术语和定义下列术语和定义适用本文件。3.1业务能力businesscapability节点系统通过界面或后台提供的基本服务能力,如身份认证、数据同步、标识管理、流量监测、数据资源管理等。3.2数据应用能力dataapplicationcapability节
3、点所具备的海量数据资源存储与管理能力,以及提供的工业数据存储、编目、索引、清洗、合并及质量评估等能力。3.3运营能力operationalcapability节点维护系统正常运行的能力,包括节点的经营机构是否具备充足的研发和维护人员及软硬件基础设施运营能力。3.4安全能力safetycapability节点功能安全与物理安全能力,并着重考虑由于工业控制系统信息化程度的不断加深而导致的信息安全能力。3T/SIA023.120213.5标识解析二级节点Secondary-Levelnodeofidentificationandresolution面向特定行业或者多个行业提供标识服务的公共节点。来源
4、:AII/001-20213.6服务提供能力servicedeliverycapability节点能够提供的标识解析基础设施条件、解析服务范围、服务质量,数据管理、数据连通等能力。4缩略语下列缩略语适用于本文件。DDoS:分布式拒绝服务攻击(DistributedDenialofService)DoS:拒绝服务(DenialofService)Ecode:物联网标识体系物品编码(EntityCodeforIOT)GS1:全球统一标识系统(Globestandard1)Handle:全球标识解析系统(HandleSystem)IDS:入侵检测系统(IntrusionDetectionSystem
5、)IPS:入侵防御系统(IntrusionPreventionSystem)NIOT:国家物联网标识管理公共服务平台(ChinaInternetofThingsNamesServicePlatform)OID:对象标识符(ObjectIdentifier)5能力成熟度模型工业互联网标识解析二级节点服务能力采用五级能力成熟度模型,从服务提供能力、数据应用能力、安全能力、运营能力、业务能力五个能力维度进行度量,并将每个能力划分为五级,衡量各个节点的能力成熟度,如图1所示:4务业力能T/SIA023.120211级:初始级能力力能务服数据能力二级节点数据能力力安全能运营2级:受管理级3级:稳健级4级
6、:量化级5级:优化级能力成熟度模型图1二级节点能力成熟度等级a)业务能力等级主要针对与国家节点、企业节点的对接,节点运行的性能需求及支持不同格式的数据交换能力等方面进行评价;b)运营能力等级主要针对建设单位规模及资源能力,包括能够面向行业或区域提供标识编码注册和标识解析服务,以及完成相关的标识业务管理、标识应用对接,在客户服务、产品运营、研发实力、资源管理等方面进行评价,以及是否具备完善的管理机制;c)安全能力等级主要针对节点功能安全与物理安全能力,精确识别目前入侵行为、内部网络的违规部署行为、对进出网络的信息内容进行过滤及针对标识解析请求使用按照专有请求进行过滤的安全能力等方面进行评价;d)
7、数据应用能力等级主要针对二级节点工业数据资源的存储能力,包括支持结构化、非结构化数据管理能力以及异地备份能力和同步能力等方面进行评价;e)服务提供能力等级主要针对二级节点提供标识解析服务能力,包括标识解析管理、标识注册管理及公共服务能力等方面进行评价。6能力成熟度等级从服务提供能力、数据应用能力、安全能力、运营能力、业务能力五个能力维度进行度量,共划分为五级。a)第一级(初始级):能力成熟度评测主要是在定性级别的要求,没有统一量化管理流程;b)第二级(受管理级):根据管理策略的要求制定了标识解析流程,指定了相关人员进行初步管理;c)第三极(稳建级):标识解析能力已被当做实现组织绩效目标的重要资
8、产,在组织层面制定了系列的标准化管理流程,促进标识解析的规范化;d)第四级(量化管理级):标识解析能力被认为是获取竞争优势的重要资源,标识解析能力可以分析和监控;5T/SIA023.12021e)第五级(优化级):标识解析能力被认为是组织生存和发展的基础,相关管理流程能实时优化,能在行业内进行最佳实践分享。6T/SIA023.120217能力成熟度等级标准7.1能力成熟度第一级(初始级)7.1.1业务能力业务能力包括但不限于:a)与标识解析顶级节点对接;b)与递归节点对接;c)与标识解析企业节点对接;d)具备为工业企业分配标识编码、提供标识注册、标识解析、标识数据服务的能力;e)提供企业前缀及
9、产品或设备标识的注册变更、实名审核、财务管理、数据查询、运营统计等服务;f)支持Handle、Ecode、OID、GS1等技术方案中的一种或多种;g)编码协议符合工业互联网标识编码规范系列标准。7.1.2运营能力运营能力包括但不限于:a)企业规模以及资源情况基本满足二级节点的基本特征;b)能够面向全国范围提供二级标识编码注册和标识解析服务,具有基本的标识编码注册和服务管理制度,以及对企业节点编码使用的监督机制;c)具备标识备案、标识认证等管理能力;d)根据自身业务定位及能力,策划对应用户节点的服务内容与服务要求,并以此形成服务目录;e)配备相应的研发环境及团队,能够制定相应的研发计划;f)服务
10、满意样本占总样本70%-80%之间(含70%);g)建立有服务目录文档,并应用于实际服务过程中;h)运行状态和安全状态信息上报时间间隔应不超过5分钟;i)开放解析IP与端口,可接受国家顶级节点检测请求,并可对请求作出实时响应;j)支持企业节点提交包括企业节点责任主体基本信息、所属行业、联系人注册主体数据以及解析路由等解析记录数据,并上传到国家顶级节点;k)支持企业节点企业信息或配置信息变更,并同步到国家顶级节点;l)在客户服务、产品运营、研发实力、资源管理等方面,具备基本的管理机制。7.1.3安全能力安全能力包括但不限于:a)符合GB/T22239-2019中6.1安全通用要求;b)符合GB/
11、T22239-2019中6.5工业控制系统安全扩展要求;c)对接入工业互联网标识解析系统中的设备进行鉴别和记录,可对接收设备进行访问控制;d)控制协议有完整性保证机制,使指令不被非法篡改和破坏;e)网络数据传输有完整性保证机制,完整性被破坏时可发现破坏的情况;网络数据传输有密码技术支持的数据保密机制;f)存储数据应采用密码技术支持的保密性保护机制;存储数据应采用常规校验机制检验其完整性;7T/SIA023.12021g)数据迁移过程中对重要数据要有完整性保证机制;h)应提供数据销毁机制并明确销毁方式和销毁要求;i)应在系统边界处部署安全设备(如流量清洗设备、IDS、IPS),对事件发生的端口扫
12、描、强力攻击、木马后门攻击、DoS/DDoS攻击、IP碎片攻击和网络蠕虫攻击等攻击和入侵事件提供有效的防御和防范能力;j)精确识别目前入侵行为、内部网络的违规部署行为等信息。同时对进出网络的信息内容进行过滤,针对标识解析请求使用按照专有请求进行过滤。7.1.4数据应用能力数据应用能力包括但不限于:a)在项目层面开展常规数据分析、数据资源管理及数据接口开发;b)支持工业数据的编目、索引、查询、清洗、合并及质量评估和数据分析报告等功能,满足工业互联网标识解析服务的数据使用需求;c)支持企业节点的数量统计、企业信息及状态数据审核、历史数据审核及分析;d)支持与国家顶级节点的数据同步;e)数据备份能力
13、:在组织内部具有基本数据备份方案和管理办法,具备同城异地数据存储备份机制;f)具备海量工业数据资源的存储能力,标识存储容量达到20亿个以上;g)支持10类以上结构化、非结构化数据管理。7.1.5服务提供能力服务提供能力包括但不限于:a)遵循DNS、Handle等RFC国际标准,具有一套标识解析系统,支持基于Handle或DNS的标识解析中的1类解析服务;b)能够提供产品追溯、供应链管理、网络化协同、服务化延伸等其中1类基本应用服务;c)具有向国家顶级节点和企业节点的数据连通功能;d)标识注册的正确性达到99.99%(包括标识编码的规划、申请与分配、标识分配使用情况的信息收集以及标识关联信息的收
14、集等功能);e)标识解析的有效性达到99.99%(包括对于由二级节点自身分配的标识编码,二级节点在其标识解析功能中配置该分配标识相应的路由信息,并能处理相关解析请求);f)业务管理系统的有效性达到90%(包括用户管理、财务管理、审核等功能);g)数据管理系统的有效性达到90%(包括对标识编码元数据、标识注册信息、分配信息、解析日志等数据进行管理的功能);h)在项目层面开展基本服务监控及响应管理,有基础能力对标识解析服务进行支撑。7.2能力成熟度第二级(受管理级)7.2.1业务能力业务能力包括但不限于:a)与标识解析国家顶级节点对接;b)与递归节点对接;c)与标识解析企业节点对接;d)具备为工业
15、企业分配标识编码、提供标识注册、标识解析、标识数据服务的能力;8T/SIA023.12021e)提供企业前缀及产品或设备标识的注册变更、实名审核、财务管理、数据查询、运营统计等服务;f)支持Handle、Ecode、OID、GS1等技术方案中的一种或多种;g)编码协议符合工业互联网标识编码规范系列标准;h)满足未来3年业务运行的性能需求。7.2.2运营能力运营能力包括但不限于:a)企业规模以及资源情况基本满足二级节点的基本特征;b)能够面向全国范围提供二级标识编码注册和标识解析服务,具有基本的标识编码注册和服务管理制度,以及对企业节点编码使用的监督机制;c)具备标识备案、标识认证等管理能力;d
16、)根据自身业务定位及能力,策划对应用户节点的服务内容与服务要求,并以此形成服务目录;e)配备相应的研发环境及团队,能够制定相应的研发计划;f)服务满意样本占总样本70%-80%之间(含70%);g)建立有服务目录文档,并应用于实际服务过程中;h)运行状态和安全状态信息上报时间间隔应不超过5分钟;i)开放解析IP与端口,可接受国家顶级节点检测请求,并可对请求作出实时响应;j)支持企业节点提交包括企业节点责任主体基本信息、所属行业、联系人注册主体数据以及解析路由等解析记录数据,并上传到国家顶级节点;k)支持企业节点企业信息或配置信息变更,并同步到国家顶级节点;l)在客户服务、产品运营、研发实力、资
17、源管理等方面,具备基本的管理机制,依据管理要求执行;m)建立有服务过程追溯机制。7.2.3安全能力安全能力包括但不限于:a)符合GB/T22239-2019中7.1安全通用要求;b)符合GB/T22239-2019中7.5工业控制系统安全扩展要求;c)对接入工业互联网标识解析系统中的设备进行鉴别和记录,可对接收设备进行访问控制;d)控制协议有完整性保证机制,使指令不被非法篡改和破坏;e)网络数据传输有密码技术支持的数据保密机制和完整性校验机制;f)存储数据应采用密码技术支持的保密性保护机制;存储数据应采用常规校验机制检验其完整性;g)数据迁移过程中对重要数据要有完整性保证机制;杜绝数据残留;h
18、)应提供数据销毁机制并明确销毁方式和销毁要求;i)应在系统边界处部署安全设备(如流量清洗设备、IDS、IPS),对事件发生的端口扫描、强力攻击、木马后门攻击、DoS/DDoS攻击、IP碎片攻击和网络蠕虫攻击等攻击和入侵事件提供有效的防御和防范能力;j)精确识别目前入侵行为、内部网络的违规部署行为等信息;同时对进出网络的信息内容进行过滤,针对标识解析请求使用按照专有请求进行过滤;9T/SIA023.12021k)监视服务器资源使用情况;限制单个用户对系统资源的最大使用限度,服务水平降低到规定的最小值时报警;l)对网络设备运行情况、网络流量、用户行为进行监测,发生异常时报警;m)对无线网络的攻击进
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- T_SIA 023.1-2021 工业互联网标识解析二级节点服务能力成熟度 第1部分:模型 023.1 2021 工业 互联网 标识 解析 二级 节点 服务 能力 成熟度 部分 模型
链接地址:https://www.taowenge.com/p-72990415.html
限制150内