园区标识一体化建设模式主要包括园区型二级节点、园区型企业节点和园区新型标识节点三种:
1.建设模式
园区型二级节点建设框架及内容园区标识解析二级节点建设以强化园区公共服务能力为核心,且突出园区管理、企业节点分配、管理及统筹。通过与国家标识解析基础设施对接,构建园区内工厂、企业、公共设施及环境的数据采集、标识解析能力,为其提供企业管理、标识注册解析、标识应用、标识认证等服务,其实施架构如果图2 所示。园区生产企业、物流企业及园区公共设施等以企业节点形式接入,通过将物料、设备、产品等数据,依托企业生产管理、物流管理等系统与标识解析二级节点连通,通过数据中台打通园区工业互联网平台,支撑上层的服务园区应用服务平台,构建数据整合、数据解析、数据认证、数据服务四大核心数据空间,提升园区的数字化服务能力。园区生产侧,工厂是园区工业生产力的实例主体,园区标识解析二级节点通过企业节点提供标识注册、解析能力,对工业系统的生产要素数据、加工模型数据、业务管理数据赋码。为信息追溯、动态调整提供了数据基础;
园区服务侧,数据是园区信息化服务的重要依托,园区标识解析二级节点开放对外服务能力,通过发展并接入园区企业节点,为生产要素分配标识。依托标识跨平台数据打通能力建立标识数据资源池和工业数据字典,释放工业数据要素价值(参考《工业互联网标识解析二级节点建设导则》)。园区二级节点强化公共服务能力,具备多平台应用的对接服务能力; 园区管理侧,平台是园区智慧化管理的能力载体,工业互联网平台融合园区二级节点公共服务能力,连通园区多层网络、多个主体,整合区内各部门数据,实现数据复用、数据服务、数据应用,逐步形成横向到边、纵向到底的服务网络和科学有效的服务机制,增强服务合力,提升综合服务水平。

园区型企业节点建设框架及内容园区企业节点建设模式通过以快速、简捷、轻量化的方式建设节点并接入外部二级节点,实现园区企业标识注册、解析、数据采集等能力构建。其实施架构如图 3 所示。园区生产企业、物流企业及园区公共设施的相关数据均依托企业生产管理、物流管理系统等与标识解析体系连通,标识数据中层打通园区工业互联网平台,标识数据上层服务园区应用服务平台,从而构建数据整合、数据赋码、数据认证、数据服务四大核心能力。该模式适用于中小型园区或特定属性园区的标识一体化建设,更侧重于园区内企业服务和标识应用。 园区生产侧,工厂是园区工业生产力的实例主体,园区企业节点为园区企业提供标识注册、解析服务,为工厂信息追溯、生产动态调整提供了数据基础; 园区服务侧,数据是园区信息化服务的重要依托,园区企业为生产要素分配标识,企业节点依托二级节点公共服务能力,具备多平台应用的对接服务能力; 园区管理侧,平台是园区智慧化管理的能力载体,园区企业节点为工业互联网平台提供标识注册、解析服务,协同工业互联网平台打通更深层次的工业系统数据交互渠道。
园区新型标识节点建设框架及内容新型标识节点建设以强化园区公共服务能力、发展新技术带动能力为主,园区可建设星火·链网骨干节点,提供子链接入管理、数字身份管理、标识资源分配等基础服务能力,并可开展数据确权、可信交互、碳资产存证、供应链金融、数字资产交易等服务和应用创新;园区可建设业务节点,协同骨干节点执行共识和业务活动,权限由骨干节点管理。新型标识节点能够建立企业关键数据上链能力,并与星火·链网体系、标识产品与设备服务体系基础设施对接,其实施架构如果图 4 所示。依托园区云IDC 基础设施搭建园区工业互联网平台、星火·链网骨干节点、园区设备终端认证平台、园区应用服务平台,打造数据整合、数据赋码、数据认证、数据上链、数据可信五大园区数据基础服务。
园区生产侧,星火·链网骨干节点通过BID 映射将企业节点关键数据上链,形成基于星火的业务节点。融合节点为信息追溯、动态调整、可信存证、隐私计算等提供了数字基础设施。园区服务侧,基于“星火·链网”的底层技术能力、算力和网络能力,面向数字藏品、供应链金融、产融等应用场景,提供可信服务网络、数字原生资产、智能安全金融、数字化追溯、隐私计算等服务。 园区管理侧,有效推动园区链上公共数据、产业数据、企业数据、能源数据、碳排数据的确权、定价、流转、溯源,推动数据资产化应用创新和探索,提升园区的数字化管理能力。

2.建设内容
针对不同区域工业互联网园区的差异化诉求,园区在建设中可选择一类或多类“标识+”部署模式,满足园区建设发展需要。
园区节点(独立模式) 诉求:新型基础设施能力培育,解决标识统一、信息多跨互联互通问题 园区可建设工业互联网标识解析节点,统一为园内企业提供标识分配、解析等服务,通过为园区内实体对象如设施、车辆、仪器仪表、人或虚拟对象等要素赋予标识编码,实现自动信息采集和关联信息查询与交互,同时可开展标识应用创新,如碳足迹追溯系统、跨系统数据融合、供应链整合等场景,提升园区生产效率、协同管理水平、产品质量和经济效益。 园区可以以园区自建、大企业(园区内龙头)牵头、产业带动等多种方式建设二级节点或企业节点,为园内企业提供标识分配、解析等服务,并可提供企业节点托管服务,完成相关的标识业务管理、标识应用。企业节点可进行云化,并提供SaaS 化服务。
标识+骨干节点/业务节点 诉求:新型基础设施能力培育,打造园区可信数字底座星火·链网采用了基于许可公有链的双层体系架构,其中骨干节点扮演了向上锚定对接国家级主链,向下运营维护行业/区域链上应用的角色,通过骨干节点,使得双层体系在互通的前提下既能保证主链安全可控运行,高性能提供标识管理、公共数据等服务,又能充分融合现有区块链应用,保证整个体系的可拓展性。通过构建园区工业互联网标识+骨干节点基础设施,一方面满足园区企业关键数据上链需求,保障数据可信不可篡改;另一方面,围绕标识核心技术,推进多链融合互通,实现多领域数据可信流转,打造创新应用服务,实现区块链应用纵深发展。
标识+平台 诉求:在新型基础设施能力培育前提下,对数据治理、综合应用等平台接入需求 工业互联网标识是数据的载体、也是实现互联互通的基础,而工业互联网平台对数据资源汇聚、模型算法、数据分析利用等方面具有显著优势,可通标识+平台的方式加速推进园区数字化转型。一方面,工业互联网平台能够汇聚设计、生产、流通、服务等各环节标识数据,助力产业链上下游企业的数据采集和供需对接,全面赋能园区企业变革生产方式、管理模式和商业范式,加快园区整体生产效率提升。另一方面,工业互联网平台通过汇聚交通、能源、产业、金融等多维数据,通过标识+园区管理服务平台、绿碳服务平台、园区数据智能分析平台、园区安全生产平台、园区运行监控平台、园区金融服务平台等应用平台应用,精准绘制产业图谱和园区画像,为安全监管、绿碳、精准招商等提供决策辅助,助力园区管委会构建现代化治理体系。
标识+终端认证 诉求:设备安全、实时数据检测、园区或园区企业设备管理需求 园区在管理过程中,终端设备管理存在监管数据可信、核心设备数据安全管理等多方面的诉求,尤其是对设备安全、信息安全等要求高的园区类型,终端设备管理尤为迫切。工业互联网标识赋予终端唯一身份编码,通过结合工业互联网标识终端认证服务平台,支持对工业终端接入认证管理、在线情况进行统计和监测、标识及标识凭证的管理以及基于标识凭证的安全等服务。通过标识+终端认证平台模式,可保障工业设备身份接入安全,保障工业设备上报数据安全,同时为企业提供设备身份安全背书,支持数据可信共享,也为监管、交易等场景安全可信实施提供保障
园区节点+网络 诉求:园区基础设施+网络一体化建设,高质量网络需求网络作为工业互联网最重要的基础设施之一,通过融合新一代信息技术与通信技术,具备迅捷信息采集、高速信息传输、高度集中计算等服务提供能力,可实现园区内及时、互动、整合的信息感知、传递和处理(详见《2020 工业互联网园区网络白皮书》)。工业互联网标识解析支持从名称到地址解析,与网络互促互补,工业互联网网络如 5G、边缘计算、数采网关等与标识同步实施,将实现工业生产网、企业信息网、园区公共服务网全覆盖,可及时地满足多形态、高频率的多元信息感知、传递和处理,促进标识数据更高效、稳定地互联互通,满足园区企业生产控制管理和工业应用的需求,提升园区产业服务水平。
3.建设要点
明确标识对象 工业互联网园区标识对象既可以是园区内人员、建筑设施、道路设施、照明设施、管网、人员等物理实体,又可以是园区内涉及到的工艺参数、软件系统、核心技术、账票单据等虚拟资源,通过对园区物理实体和虚拟实体的唯一标识并进行快速定位和信息查询,促进园区内企业间信息资源集成共享,是实现园区信息协同,实现园区信息化和高效运营的前提基础。同时,按照园区对象属性,标识对象可分为园区公共服务类以及园区内企业自有类。其中园区公共服务类包括但不限于:道路设施类,如干道设施、停车场设施、消防设施等;能源设施类,如发电系统、燃气设施、暖通空调系统、冷却水系统、新能源设施、电力配电系统、能源监测系统等;环保设施类,如括污水处理设施、废气处理设施、垃圾处理设施、环境监测设施、环保宣传设施等;建筑设施类,如厂房、管理办公楼、仓储物流设施、生活设施、其他建筑设施等;照明设施类,如室外照明、设备照明、应急照明、车库照明类;绿化设施类,如绿化带、绿化景观、花坛、休闲区等数据对象;信息服务类,如数据采集和监测系统、数据存储和管理系统、决策支持系统、工业互联网标识解析平台、移动应用程序等数据对象;人员类,如园区管理人员、技术人员、生产人员、安保人员、后勤人员以及物流服务等其他人员;账单类,如园区的租金账单、税费账单、物业管理费账单等数据对象。
园区内企业自有类包括但不限于:研发设计类,主如园区内研发设计类企业的设计数模、设计图纸、部件清单、设计软件等;生产制造类,如园区内生产制造类企业的设计数模、设计图纸、部件清单、设计软件等;物流设备类,如园区内物流仓储等企业涉及到的包括 AGV、码垛机器人、叉车、托盘、仓储设备、集装箱等;企业账票类,如园区内企业订货单、收货单、入库单、出库单、工作交接单、检验数据报告等生产与销售环节的账票等;企业人员类,如主要包括园区内企业等产业链上中下游企业的相关人员,包括研发设计人员、生产制造人员、仓储配送人员、其他人员等。
规范标识编码 (1)编码原则 园区对象标识编码应满足唯一性、兼容性、可扩展性和科学性四方面原则。唯一性是指在工业园区在工业互联网领域内应具备唯一性,编码应保证不重复,每一个编码仅对应一个对象;兼容性是指园区涉及已有的相关编码标准应协调一致,保持继承性和实际使用的延续性,满足相关信息系统之间进行数据交换的要求;可扩展性是指应根据工业园区应用需求,规划合理的编码容量并预留适当空间,以保证可在本编码体系下进行扩展、细化;科学性是指编码结构应简洁明确,必要时设置校验码位、安全码,以保证编码的正确性和安全性。编码结构一旦确定,应保持相对稳定。(2)编码规则园区工业互联网标识编码结构兼容包括VAA 标识在内的多种标识编码,应用于工业互联网的 VAA 对象标识编码由标识前缀与标识后缀组成,前缀与后缀之间以 UTF-8 字符“/”分隔;其中标识前缀由国家代码、园区代码、企业代码组成,用于唯一标识企业主体;标识后缀码由对象代码和安全代码组成,安全代码为可选,用于唯一识别标识对象。

标识后缀用于唯一标识单个对象,对象范围包括实体对象、流程对象、服务对象等,编码由不定长的对象代码和安全代码(可选)组成。其编码规则可由企业自定义,但是在编码时一方面应遵循现有的国家或行业信息分类与编码和数据标准,另一方面应能够支撑园区数据资产的统一管理与跨系统服务。
选择标识采集方式 根据标识对象及管理需求不同,可选择不同的标识载体,常用的标识载体有一维码、二维码、RFID 标签、NFC 标签、主动标识载体等。通过扫码器、PDA、手机、RFID 读写器、NFC 读写器、联网自动采集等识读设备来识别和采集标识载体信息。其中主动标识载体是实现与智能终端双向通信的连接入口,基于识别与感知完成终端数据的采集,主动向标识解析服务节点或安全认证服务平台等发起连接,完成数据订阅、身份认证、数据直达等操作,实现数据安全和互联互通。相比较一维码、二维码等被动标识载体,主动标识载体能够实时联网、自动读取,满足低功耗和批量控制的需求,承载了必要的安全证书、算法和密钥,实现数据与标识的信任锚定,提升标识数据的安全可信。为了实现园区的自动化智能管理,可在在园区入口、车库、仓库及关键的设施设备上加载主动标识载体,实时采集园区进出车辆、仓库出入库数量等关键节点的数据,以加密传输、接入认证的方式主动向园区二级节点发起连接,无需再借助标识读写设备来触发,提高了信息传输的及时性,保障了追溯信息的实时、安全、可信。为解决多源异构标识问题,通过部署标识解析中间件,内嵌通用的标识数据模型,将多源异构的采集数据转化为可读可理解的标准数据,叠加区块链技术的防篡改能力,将各环节的信息采集上传到到企业标识解析系统和数据资源池,确保信息的真实可靠,支撑各种数据信息资源的快速集成和应用。
构建统一标识数据模版 推动工业园区标识体系建设,需要对园区重要标识数据进行系统梳理,形成工业园区全要素的数据模型,并围绕数据模型定义行业和企业属性数据的元数据模版,标识元数据模版将为园区内数据共享以及园区间跨区域跨平台协同提供重要支撑,有利于解决园区内企业的标准数据交互问题,促进工业要素整合共享,构建创新协同、错位互补、供需联动的区域数字化发展生态,提升支柱产业链供应链协同配套能力。 从层级划分来看,元数据模版可分为国家元数据模版、园区元数据模版和企业元数据模版。其中, 国家元数据模版有工业互联网标识运营机构统一定义,用于规范数据管理和共享。国家顶级节点应支持国家元数据模版更新,综合考虑行业节点向国家顶级节点申请添加行业元数据的具体情况,适当扩展国家元数据模版数据项,并向二级节点下发更新后的元数据模版。
园区元数据模板:园区元数据模板是在工业互联网标识运营机构指导下,以国家元数据模版为基础,面向园区定义的,用于规范数据管理和共享。这些模板通常包括特定领域的专业术语、数据元素和相关属性,并且与行业标准相符合。园区可以根据自己的需求制定园区元数据模版。园区二级节点应支持园区元数据模版更新,根据园区需求向国家顶级节点申请添加园区元数据,国家顶级节点审核通过后反馈二级节点完成行业元数据更新。二级节点应向企业节点下发国家顶级节点审核通过的园区元数据,应支持企业对园区元数据进行数据项扩展。 企业元数据模板:企业元数据模板是以行业元数据模版为基础,特定企业或组织定义的,用于规范其内部数据管理和共享。这些模板通常包括企业的数据元素、数据结构、数据定义和业务流程等,并且与企业的标准和规范相符合。园区企业节点可以根据自己的需求制定园区元数据模板,并可向二级节点申请元数据模板更新需求。企业节点应支持企业元数据模版更新,根据企业需求向二级节点申请添加企业元数据,二级节点再向国家顶级节点申请添加行业元数据,国家顶级节点审核通过后反馈二级节点完成行业元数据更新。二级节点应向企业节点下发国家顶级节点审核通过的行业元数据信息。
推进园区数据资产化当数据资源可被重复使用并产生价值时就实现了数据资产化。通过标识解析体系建设,园区标识对象进一步明确、标识数据可被识、被采集、格式被统一,数据可被有效利用的空间将放大。通过对象标识数据分类分级、数据认证、价值变现三步骤推动园区数据资产化。 (1)园区标识数据分类分级 数据分类是为了规范化关联,分级是安全防护和重要等级。将园区多标识对象的海量数据根据不同属性或特征,按照一定的规则和方法进行区分和归类并建立分类体系,这建立统一完善数据架构的前提,也是标准化数据管理的基础。数据分级是指在分类的基础上,采用规范、明确的方法区分数据的重要性和敏感度差异,为数据开放和共享安全策略制定提供支撑。
园区标识数据分级分类主要流程包括:数据梳理:包括数据库表、数据项、数据文件等结构化和非结构化数据,明确数据基本属性和相关方,形成数据资产清单;制定标识数据分类分级标准:根据国家相关标准、行业相关标准、结合园区管理特征和重点以及企业业务特性等制定数据分类分级标准及规范;数据分类:按照数据分类分级标准,建立园区数据分类规则,对数据进行分类,同时对企业信息、敏感企业信息进行识别和分类。数据分级:按照数据分类分级标准,建立自身的数据分级规则,并对数据进行分级。动态更新管理:根据数据重要程度和可能造成的危害程度变化,对数据分类分级规则、重要数据和核心数据目录、数据分类分级清单和标识等进行动态更新管理。 (2)园区标识数据认证 在数据资产化过程中,会存在数据所有权的不确定性、信息交互安全等问题,直接影响数据重复利用和价值再造。因此,在园区进行数据资产管理过程中,可借助标识解析工业互联网设备认证平台与数字认证体系相结合,对接入的设备进行监管,保障工业设备身份接入安全,为企业提供设备身份安全背书;提供数据安全传输通道,保障工业设备上报数据安全,支持数据可信共享;同时,平台也提供公共基础服务设施,为监管、交易等场景安全可信实施提供保障。
(3)园区标识数据价值变现 数据价值变现包括两部分内容,一是通过数据治理实现数据资产的汇集和预处理,在通过基于场景的算法将数据应用到业务中去,让数据产生洞察力,为管理和业务的创新提供支撑,让数据具备间接变现的能力。如通过对园区物业服务数据、空间数据、设施设备数据、产业数据、招商数据等分级分类数据进行有效数据分析及管理,实现服务过程可追溯、品质管控可视化、设备管理精细化管理、精准招商等。另一种方式是通过数据治理将数据资源转化为数据资产,再把数据资产链接到提供数据资产交易的平台上进行交易,让数据资产具有直接变现的能力。
打造开放基础设施 工业互联网园区标识一体化建设是以国家新型基础设施理念为引领,以技术创新为驱动,以数字化网络为基础,面向园区经济高质量发展需要,为产业、区域及企业提供数字转型、智能升级、融合创新等服务的基础、综合性设施体系。为保证先进性,园区体系建设需要采用高标准的开放式接口,具备较强的融合能力和向未来演变的能力,保障公共服务功能接口及业务系统接口等的开放性和兼容性。 公共服务功能接口包括:设备数据接口、视频数据接口、数据分析接口、身份认证接口、权限管理接口等。业务系统接口包括:物业管理接口、企业服务接口和政府治理接口等。分别为不同主体的应用管理系统做功能适配。通过接口开放以及物联网适配、数据服务等能力整合构建一体化园区的小中台服务架构,将标识数据和各业务子系统打通。这样既能向外融合,也可以保障系统的先进性,从而实现园区各异构系统融合统一,并保持数字化园区新型体系的生命力。