地理信息安全技術防控體系范文

時間:2023-11-23 17:53:27

導語:如何才能寫好一篇地理信息安全技術防控體系,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公文云整理的十篇范文,供你借鑒。

地理信息安全技術防控體系

篇1

【關鍵詞】PDT 共網建設 警務融合 扁平化指揮 可視化調度 鑒權 加密

Changsha Public Security Police Digital Trunking System Construction and Practical Applications

[Abstract]Police digital trunking (PDT) is an important way to guarantee communication of the daily service, emergency management and important security for the public security organ. In order to make PDT more close to the practical combat, docking PDT voice and data services with the existing command and dispatching system, police geographic information system and police integrated system, abundant and integrated communication applications were realized. In addition to satisfying wireless voice communications, the integrated communication provides the satellite positioning, short data, status information, checking people and cars. Application results were analyzed and investigated and the flat scheduling command system was built to further enhance the ability of the combat command and dispatch.

[Key words]PDT joint network construction police affair integration flat command visual scheduling authentication

encryption

1 引言

近年恚公安機關緊緊圍繞“提高人民群眾安全感”這一基本要求在積極推動社會治安防控體系的建設。為了提升社會治安防控體系的應急指揮水平,必須要健全完善警務實戰指揮體系,最大限度實現情報引領下的精準研判、精確指揮,同時建立扁平化的勤務指揮模式,注重應急預案的完善。PDT(Police Digital Trunking,數字集群)系統是建設扁平化指揮調度模式的基礎。

上世紀80年代,無線對講系統進入公安部門,警務通信慢慢由最初的常規通信逐漸轉變為模擬集群通信。公安部在1998年頒布了《GA176-1998 公安移動通信網警用自動級規范》,模擬集群系統成為公安機關無線通信的主要手段。隨著數字技術的不斷發展,PDT系統快速成熟,PDT系統高效的頻譜利用技術、清晰的話音通信技術、豐富的短數據業務、安全可靠的加密技術以及低成本的大區制建網等優勢非常符合公安指揮調度的實戰需求,近年來在很多地方得到了規模化應用。

長沙市作為公安部確定的全國公安PDT系統建設示范城市,其在PDT方面的建設成果得到了公安部、湖南省公安廳的推廣,本文結合實際情況就PDT系統的建設談些經驗。

2 系統建設

2.1 無線信號的通信覆蓋

PDT系統是公安機關日常勤務、應急處突、重要警保等工作的重要通信保障手段,對及時性、互通性有極高的要求。但是近年來基層干警的模擬集群系統使用體驗并不好,究其原因,很重要一點就是無線信號覆蓋未做好。在經濟不斷發展的今天,城市規模不斷擴張、高樓大廈相繼林立、橋梁隧道地鐵等建設陸續展開,傳統的無線覆蓋需求已經逐漸向立體化格局轉變,而受到投資規模、頻率資源等限制,警用集群的基站數量并沒有增加,以至于警員在需要進行呼叫時由于無線信號覆蓋不良導致了呼不通、聽不清情況的發生,輕則會影響日常勤務使用,重則在處置突發事件和重大警保工作時嚴重影響指揮調度指令的上傳下達。

因此,在進行PDT系統建設的過程中,首先要重視的就是無線信號覆蓋建設,要充分做好頻率的復用利用,基站的信號要覆蓋到包括但不限于以下警務活動的區域:城區、街道,黨政軍駐地室內,火車站、汽車站,熱點場館、熱點地區室內,高速公路及出入口,情況復雜地段(隧道、高架橋下等)。其次,穩定可靠的系統離不開完善的基礎設施,在供電、防雷、防塵、接地等基礎建設工作中,鏈路要盡可能地選擇穩定可靠的光纖鏈路,系統控制中心和基站要著力保證機房良好的溫濕度。

(1)無線信號的覆蓋建設

根據長沙市PDT系統的建設目標,結合長沙市城區的地形地貌特點,利用仿真軟件,先對長沙市PDT系統網絡進行計算機仿真作業,制作仿真覆蓋效果,確定長沙市基站數量以及基站位置,然后選擇典型基站進行實地現場測試,驗證仿真效果與實地測試的差異,繼而調整基站數量及基站位置。根據模擬集群系統覆蓋效果分析和初步選定的數字基站位置,制作出所有數字基站覆蓋仿真圖。

(2)建設完善的基礎設施(包括機房的基礎建設和鏈路的選擇)

在機房的基礎建設中,要在供電、防雷、防塵等環節上加大建設的力度。每個數字基站需配備UPS電源,以確保基站的供電穩定,UPS備份電源可支持基站繼續工作數小時。另外,UPS、機房空調等設備運行狀況通過基站的監控設備實時監控,一旦出現故障,網管中心立刻告警,并將告警信息通過手機短信發送到管理人員手機上。

除此之外還有鏈路的選擇問題。基站到交換中心的鏈路是有線鏈路,采用的是穩定可靠的光纖鏈路,并且是雙鏈路進行備份。

2.2 多警種共網建設

要推動社會治安防控體系建設,在應急指揮調度方面就是要做到各警種(交、巡、治安、消防等)通信手段的統一和互聯互通,多警種共建無線通信網要符合統一規劃、統一管理、統一調度的頂層設計要求。充分利用PDT系統的分組技術和VPN專網的劃分技術,做到在進行日常勤務工作時,各警種能相對獨立使用網絡,戰時多警種互聯互通、協同作戰。

多警種共建PDT系統,除了能滿足協同作戰、統一指揮的戰時要求外,還有利于頻率資源的整合和高效利用,有利于減少政府重復投資,有利于減少小警種建網的日常維護工作量。

長沙市采取全市統一規劃、統一建設公安PDT系統的方式,交警、巡警、治安、消防等多警種均能入網使用。這種建設模式的關鍵點有兩個,一是行政上的統一調度,二是在建設規劃中能充分考慮不同警種的使用模式和需求。

2.3 系統關鍵設備熱備

PDT系統擔負處置重大突發事件或重大警保工作無線通信指揮調度的通信職能,系統穩定性和可靠性至關重要。因此在網絡規劃和設計中,要充分考慮關鍵設備的熱備份問題,保證在各種突況下指揮調度的暢通。熱備主要涉及兩個方面:

(1)系統重要節點、設備熱備

PDT系統基本是基于集中控制方式進行建設,因此存在交換中心、基站等重要節點。隨著城市輕軌、地鐵的建設,警用數字通信網的規模越來越大,中心交換承載的壓力也隨之增加,為了防止中心交換的故障影響全網通信,在異地建設第二套中心交換設備進行熱備,可大大降低全網癱瘓的風險。基站是信號覆蓋的重要點,基站故障會直接影響半徑6~7 km覆蓋區域內通信對講機的使用,因此,在基站端也需要通過基站控制器熱備、基站電源熱備,甚至基站覆蓋熱備等方式加強抗故障風險能力。

主要的方案包括對交換控制中心關鍵設備進行雙重備份,核心路由器、中心控制器、交換機以及中心數據庫等均可以采用雙重熱備,主備切換無間隙,可確保系統運行的可靠性。當系統設備發生故障時,可自動/手動實現熱備切換,保證了系統的不間斷工作。

除了以上服務器、控制器的備份外,交換控制中心還支持鏈路備份和UPS電源備份,實現在鏈路出現故障或無市電供給時,另外的鏈路還能很好地支撐起系統信號傳輸任務,備份電源可支持交換中心繼續工作數小時。交換中心以及鏈路的熱備邏輯。

(2)通信系統整體備份

隨著警用數字通信網的建設和完善,原有的模擬集群系統除給單獨區縣、警種使用外,還可作為單獨的備份網來使用。除此之外,參照國內部分省市的調度指揮案例,數字同播網絡因為廣覆蓋、應用便捷、一呼百應等優點也是備份網很好的選擇。

圖2是結合長沙實際情況,主交換中心和備份交換中心分別和原模擬集群系統MPT網絡的連接示意圖,數字同播網也是采用類似設計。

3 實戰應用

3.1 警務融合

在使用模擬通信手段時,受技術體制限制,模擬系統只能提供基本的語音業務,缺乏數據業務。PDT系統在短數據業務上有了突破性的擴展,系統提供的短數據業務和衛星定位業務是提升對路面警員工作狀態管理的有效手段,可以為現代化警務機制的改革和警力資源的高效管理提供技術手段。通過將PDT系統和公安綜合指揮平臺融合,可實現現代警務機制改革和警力資源的高效管理。

長沙市公安PDT系統與警務系統的對接融合應用主要包括以下幾個方面:

(1)勤務考勤機制建立

通過建立實名制信息管理體系,將對講機與警員實名信息(姓名、警號、單位與聯系方式)進行綁定,同時將相關信息(工作狀態信息和北斗衛星定位信息)與勤務管理平臺對接,這樣就可以通過對講機快捷鍵的操作實現警務工作狀態的報備及考勤。

PDT的終端北斗(GPS)信息會定時上傳及存儲于定位服務器,警用地理信息系統(PGIS)使用接口協議與定位服務器交互,接收送出的北斗(GPS)數據。PDT數字集群系統提供基于TCP/IP傳輸的北斗(GPS)定位數據接口,PGIS和應急聯動指揮系統基于此做二次開發,完成北斗(GPS)相關功能。

其他數據,如短信息、狀態消息等數據傳輸的原理圖如圖5所示。例如:當天的處警警員上崗時,在第一時間打開對講機注冊登記后,長按數字鍵“1”發送上崗狀態信息,系統接收后馬上返回信息“指揮中心:您已上崗,工作順利!”,表明該警員已處于報備工作狀態;當警員接到任務出警到達現場后,長按數字鍵“9”發送到場狀態信息,表明處警人員已到場;當處警人員處理案件完畢后,長按數字鍵“0”發送處理完成狀態信息,系統接收后則該警員狀態從處警狀態回到報備狀態;交班時按數字鍵“3”發送離崗狀態信息,表明該警員已離崗,恢復日常工作狀態。對應警員的不同狀態,指揮中心的PGIS地圖上以不同顏色進行區分,可以做到實時直觀掌握。

在此基礎上,指揮中心、督察等部門還可以通過PDT系統的定位、軌跡回放、勤務報備等功能對民警、巡邏車的工作狀態進行監管,這樣既能合理調配在崗、備勤的警力資源,還能實現對各單位警力的統一勤務管理。

(2)扁平化指揮調度模式的建立

PDT系統與指揮調度系統對接,則路面巡邏警員攜帶的對講機或者巡邏車配置的車載臺的北斗衛星定位信息可實時傳輸到PGIS中,此時警員和車輛的位置信息均可在指揮中心調度臺的PGIS地圖上展現出來。指揮中心民警既可以通過PGIS地圖點擊路面民警、巡車的圖標實現語音呼叫,還可以直接通過坐席對警員發送短信、派發中文派警單等,真正實現扁平化、可視化指揮調度。例如:接處警流程主要分為報警、接警、定位、派警、上報、處置、反饋等幾個階段。接警員在接到報警后,系統會自動在地圖上確認警情位置,并搜索案發地周邊一定范圍內的數字對講機,接警員可通過有線電話直接呼叫現場周邊民警的數字對講機,并將警情要素信息以短信的方式下發到處警民警的對講機上,有效縮短了信息傳遞時間,提高了準確性。當發生較大警情時,還可以在PGIS地圖行進行圈選,將案發地周邊屬于不同組的警員進行臨時編組,調動多名警力來處置警情。接處警流程。

(3)快速查詢機制建立

PDT系統與省市人口、車輛管理系統對接后,可以在對講機或車載臺上通過短信息方式實時對人口信息、車輛信息進行查詢,簡單快捷。

在處警過程中如果遇到需要查詢人口、車輛、警員信息的情況,警員可通過編輯對講機中的預設短信進行查詢,查詢準確、迅速,即刻能收到相關查詢結果,一線警員處警效率得到提高。

對比現在以使用公網為主的警務通系統,PDT對講機的數據查詢功能受到本身數據通信帶寬及基站覆蓋限制,雖有一定局限性,但同時也有自身的一些優勢:一是安全,數據在專網上傳輸,適用于對一些敏感信息的查詢;二是簡單快捷,方便警員操作;三是可靠,在人員密集場所等特定場合,公網通信可能出現堵塞,PDT可作為警務通移動查詢的補充手段。

(4)可視化巡防機制建立

巡防對于預防、制止違法犯罪行為的發生具有重大意義。區別于以往的巡防機制,通過PDT系統與PGIS、城市道路監控系統的結合,可以做到可視的巡防。

一方面可以根據接報案件的經緯度,按照不同的密集程度劃定區域,科學規劃巡防區、巡防線路,合理布警;同時通過發案率的上升/下降評估實際巡防效果,以便實時調整。另一方面還可以通過地圖的位置顯示和道路監控實時掌握巡防位置及巡防進度,為指揮中心的調度決策、后續案件高發區識別提供最前沿、最直觀的信息資料。

3.2 應急馳援

應急馳援,主要運用于發生冰凍、地震、泥石流等重大自然災害和重大突發事件的地區,滿足特/巡警等支援警力遠離本部馳援時的無線通信需求。這需要第一時間在事件現場搭建應急通信網以進行現場指揮調度,并滿足與公安部、省公安廳以及市公安局的通信系統的互聯互通。

在馳援的情況下,配備便攜式無線數字通信設備,組建現場無線通信網,利用現場應急通信指揮平臺,可以選擇衛星、光纖、4G等鏈路設備將現場語音和圖像信息傳回,并和指揮中心互聯互通。

3.3 信息安全

警務工作中的很多通信信息有著嚴格的保密要求,例如警衛任務中的通話信息以及一些案件類、隱私類的數據信息。為確保警務工作信息在無線通信網中不外泄,有必要根據實際情況建立一套安全的鑒權和加密系統,通過鑒權與加密措施確保通信信息的安全性與保密性。

從實用性和可靠性上考慮,采用以硬加密為主的模式,在系統端配置秘鑰管理系統和鑒權系統,在數字對講機上加裝鑒權加密卡,可以實現警用數字集群通信系統安全技術規范所規定的鑒權、遙暈/遙斃/復活及端到端語音加密/解密等全部功能,確保沒有漏洞。同時針對一些特定使用場景,還可以設定特定的加密通信M。在大型警保衛、圍捕過程中,可啟用加密組通話,實現端到端的語音加密。

PDT信息安全系統目前包括兩部分:1)鑒權單元:實現用戶和系統間的雙向身份認證;2)端到端加密單元:為語音和用戶數據提供端到端的機密性保護。

4 結束語

PDT系統是由國家公安部主導并制定相關標準后發展成形的警用科技產物,是國家公共安全部門主要的無線通信工具。近年來,全國各省公安緊隨科技信息化建設步伐,積極投入到PDT系統建設中,帶動了PDT系統在國內的廣泛應用與發展。公安以融合通信為主要發展方向,借助PDT系統將多方技術整合后實現了臺內所有接處警的調度操作。PDT系統與警務工作的深入鍥合,將會助力現階段公安部門的日常警務處置、大型保障、應急處突以及打防管控等警務工作,同時為精準研判、精確指揮、建立扁平化的勤務指揮模式提供幫助。

參考文獻:

[1] 中華人民共和國公安部科技信息化局. GA/T1056-2013 警用數字集群(PDT)通信系統總體技術規范[S]. 2013.

[2] 中華人民共和國公安部科技信息化局. GA/T1059-2013 警用數字集群(PDT)通信系統 安全技術規范[S]. 2013.

[3] 中華人民共和國公安部科技信息化局. GA/T1057-2013 警用數字集群(PDT)通信系統空中接口物理層及數據鏈路層技術規范[S]. 2013.

[4] 中華人民共和國公安部科技信息化局. GA/T1058-2013 警用數字集群(PDT)通信系統空中接口呼叫控制層技術規范[S]. 2013.

[5] 中華人民共和國公安部辦公廳通信中心. GA176-1998 公安移動通信網警用自動級規范[S]. 1998.

[6] 中華人民共和國公安部辦公廳通信中心. GA163-1997 計算機信息系統安全專用分類原則[S]. 1997.

[7] 中華人民共和國公安部信息通信局無線電管理處. GA/T331-2001 公安移動通信網警用自動級通信系統工程設計技術規范[S]. 2001.

[8] 鄭祖輝,陸錦華,丁銳,等. 數字集群移動通信系統[M]. 3版. 北京: 電子工業出版社, 2008.