全网唯一标准王
工业互联网产业联盟 Alliance of Industrial Internet 工业互联网产业联盟标准 AI1/007-2022 工业互联网标识解析接入认证系统接口 技术要求 Identification and Resolution System for the Industrial InternetTechnical requirements for interface of access authentication system 工业互联网产业联盟 (2022 年 5 月 16日发布) T11/AII 007-2022 目 次 前 言. I 1 范围. 2 规范性引用文件 3术语和定义 4概述. 5 功能要求 5.1数据同步.. 5.2接入认证.. 6 接口要求. 6.1数据同步接口 6.1.1新增节点数字证书接口 6.1.2更新节点数字证书接口 6.1.3删除节点数字证书接口 6.2接入认证接口 7接口异常返回值 8数据同步节点信息, T11/AI1 007-2022 前言 本文件为工业互联网标识解析安全系列标准之一。 随着技术的发展,还将制定后续的相关标准。 本文件起草单位:恒安嘉新(北京)科技股份公司、中国信息通信研究院、北京数字认证股份有限 公司、北京安信天行科技有限公司、北京科技大学、郑州信大捷安信息技术股份有限公司、北京启明星 辰信息安全技术有限公司。 本文件主要起草人:许道远、刘阳、马宝罗、古定健、田娟、池程、李蓉、王泽政、张振涛、李鹏 超、孔令毫、谢滨、李述胜、樊新海、陈红松、翟建军、刘献伦、刘为华、赵军凯。 工业业互联网产业联盟 Alliance of Industrial Internet II AII/202×—×××× 工业互联网标识解析接入认证系统接口技术要求 1范围 本文件规定了工业互联网标识解析体系中的国家顶级节点、二级节点、企业节点和公共递归节点提 供接入认证系统接口相关的功能要求、接口要求、接口异常返回值、数据同步节点信息。 本文件适用于工业互联网标识解析接入认证系统接入认证接口开发,以及与国家顶级节点、二级节 点、企业节点和公共递归节点对接使用。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的应用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T33745-2017物联网术语 GB/T35285-2017信息安全技术公钥基础设施基于数字证书的可靠电子签名生成及验证技术要 求 3术语和定义 下列术语和定义适用于本文件。 3. 1 工业互联网industrial internet 工业互联网是互联网和新一代信息技术与工业系统全方位深度融合所形成的产业和应用生态,是工 业智能化发展的关键综合信息基础设施。 3. 2 标识解析 Identifier resolution 将标识符翻译成与其相关联的信息的过程。 [来源:GB/T 33745-2017,定义2.4.3] 业联网产联盟 4概述 工业互联网标识解析接入认证系统是基于国密算法为核心支撑的公钥认证机制为国家顶级节点、二 级节点、企业节点、公共递归解析节点提供整体安全认证服务的系统。工业互联网标识解析接入认证系 统接口对外提供数据同步接口和接入认证接口两部分。工业互联网标识解析接入认证系统数据同步接口 是面向国家顶级节点、二级节点、企业节点提供节点数字证书信息同步服务,同时接入认证接口是面向 工业互联网标识解析体系中的国家顶级节点、二级节点、企业节点和公共递归节点提供节点间的安全身 份认证。 5功能要求 5.1数据同步 工业互联网标识解析接入认证系统为各个节点提供认证数据同步服务接口,根据指定同步请求条 件,返回数据同步接口结果信息。数据同步请求数据格式和数据同步结果返回数据格式见第6.1节。详 细流程见《工业互联网标识解析接入认证技术要求》第5节数字证书申请业务流程。如图1所示 3 T11/AI1 007-2022 同步节点信息 标识解析系统 接入认证系统 同步结果 图1 数据同步接口 5.2接入认证 工业互联网标识解析接入认证系统为各个节点提供统一接入认证接口,根据指定查询条件,返回核 查结果信息。接入认证请求数据格式和接入认证结果返回数据格式见第6.2节。详细流程见《工业互联 网标识解析接入认证技术要求》第5节节点接入认证流程。如图2所示。 认证请求 标识解析系统 接入认证系统 认证结果 T联网产业联盟 Alliance图2n接入认证接口lInternet 6接口要求 6.1数据同步接口 6.1.1新增节点数字证书接口 接口名称:Createnode,同步新增节点的信息,根据节点信息制作节点数字证书。 参数说明:见表1 表1新增节点数字证书方法参数说明 参数名称 参数类型 描述 nodeInfoParam NodeInfoParam 节点信息,见第8节 返回值说明:字符串,当status为o时表示新增成功,其他信息新增失败;当message为o时表示新 增成功,其他信息为错误信息;当cert为2000时标识数字证书新增失败,其他为证书具体信息(base64 格式)。 4 AII/202×- XXXX 6.1.2更新节点数字证书接口 接口名称:Updatenode,同步节点的更新信息,根据更新节点信息制作节点数字证书。 参数说明:见表2 表2更新节点数字证书方法参数说明 参数名称 参数类型 描述 nodeInfoParam NodeInfoParam 节点信息,见8节 返回值说明:字符串,当status为o时表示更新成功,其他信息更新失败;当message为o时表示修 改成功,其他信息为错误信息;当cert为2000时String标识数字证书更新失败,其他为证书具体信息 (base64格式)。 6.1.3删除节点数字证书接口 deletenode,同步节点的删除消息,根据节点删除消息吊销节点数字证书的方法。 参数说明:见表3 表3删除节点数字证书方法参数说明 参数名称 参数类型 描述 String openId 唯一标识,最长32字符 返回值说明:字符串,当status为o时表示删除成功,其他信息删除失败;当message为o时表示删 除成功,其他信息为错误信息。 6.2接入认证接口 接口名称:Authentication,根据公钥证书、待证书签名数据原文、随机数、时间戳等数据生成登 录签名值。 参数说明:见表4 表4登录签名方法参数说明 参数名称 参数类型 描述 String userCert 公钥证书(base64 格式) signData byte[] 待证书签名数据原文 random String 随机数(10位) String time 时间戳 返回值说明:字节数组,为2000时表示登录签名失败,其他为签名值(返回pkcs1格式的签名值的 base64 编码)。 接口名称:authenticationVerifySignedData,根据签名证书、待验证的数据原文、签名值等数据 验证登录签名值。 参数说明:见表5 表5登录验证方法参数说明 参数名称 参数类型 描述 String 签名证书(base64格式) userCert 5

.pdf文档 AII 007-2022 工业互联网标识解析 接入认证系统接口技术要求

文档预览
中文文档 9 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
AII 007-2022 工业互联网标识解析 接入认证系统接口技术要求 第 1 页 AII 007-2022 工业互联网标识解析 接入认证系统接口技术要求 第 2 页 AII 007-2022 工业互联网标识解析 接入认证系统接口技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-06-06 21:37:13上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。