牛禹
[摘 ?要]在推進我軍通信建設的進程中,如何利用民用通信網絡的技術和資源,實現軍民通信網絡融合,是需要研究解決的一個重要課題。本文從技術的角度就軍、民通信網絡融合的模式問題進行探討,并針對不同的模式提出可能的網絡融合方案。
[關鍵詞]軍民融合 ?通信網絡 ?協調發(fā)展
中圖分類號:F626 文獻標識碼:A 文章編號:1009-914X(2016)24-0292-01
1 融合的概念
“融合”是幾種不同事物合成一體,使其比單一事物更有價值或更具效能。網絡融合,是指各種網絡的技術、業(yè)務、市場、終端乃至管理制度和政策方面的融合,對于通信網絡而言就是在技術上趨向一致,在網絡層上互聯互通,在業(yè)務層上互相滲透和交叉,在應用層上使用統一的IP協議,在經營上互相競爭、互相合作,朝著提供多樣化、多媒體化和個性化服務的同一目標發(fā)展。即打破傳統的一種通信網絡只提供一種業(yè)務的局面,構建統一的網絡平臺為語音、圖像、數據、視頻等提供承載,所有業(yè)務一律實現IP化等。隨著信息技術的快速發(fā)展,網絡融合已成為一種發(fā)展的必然趨勢。比如民用通信網中的電信網、廣播電視網、互聯網呈現出技術趨同,業(yè)務趨同,結構趨同的現象,從而使得“三網融合”成為大勢所趨。
“三網融合”將開拓出一個以IP為基礎的新一代網絡,進而逐步實現網絡資源共享、互聯互通和技術創(chuàng)新。在軍事通信領域,以網絡為中心的信息化戰(zhàn)爭要求各類通信系統之間互聯互通,對已建的通信系統按橫向一體化標準進行信息化改造,實際上就是實現軍事通信網的網絡融合。軍事通信網與民用通信網都是國家通信網的組成部分,在技術體制、發(fā)展方向、網際關系等方面具有一致性。單就技術體制而言,兩種網絡的網絡結構、網絡技術等都趨于一致,如體系構成上均可分為接入層、承載層、控制層和業(yè)務層,網絡在技術上都實現了信號數字化、協議IP化和業(yè)務分組化,逐漸向IP協議的匯聚已成為下一步發(fā)展的共同趨向?;贗P技術的網絡的最大特點是網絡的可分離性,網絡融合正是建立在網絡可分離的前提下,因而軍、民通信網絡在網絡融合方面也具有一致性。
2 融合基礎
目前有以下幾項技術在軍、民通信網絡融合方面起到重要作用:數字技術、光通信技術、TCP/IP通信協議、密碼技術和軟交換技術。數字技術借助一定的設備將圖像、文字、聲音、視頻等各種信息編碼成由二進制數字0,1組成的數據流在網絡中進行傳輸和交換,數據在網絡中都成為統一的0/1比特流。這一技術使得各類網絡有了共同的語言。光通信技術的發(fā)展,為傳送各種業(yè)務信息提供了必需的帶寬和傳輸質量,光通信的發(fā)展使傳輸成本大幅度下降,使通信成本最終成為與傳輸距離幾乎無關的事,因而在傳輸平臺上具備了融合的技術條件。TCP/IP通信協議的最初目的就是實現異構系統的互連互通,TCP/IP通信協議的普遍采用,使得各種以IP為基礎的業(yè)務都能在不同的網絡上實現互通,屏蔽了下層具體的基礎網絡。而基于IP技術的網絡最大特點是網絡的可分離性,即業(yè)務與控制分離,控制與承載分離,這種分離使業(yè)務的多樣性和綜合性得以實現,并提供了一個開放的信息平臺,使得無論何種終端、何種接入方式都可以共享同一承載網絡。TCP/IP通信協議是實現網絡融合的技術基礎和前提。
軟交換的基本含義是將呼叫控制功能從媒體網關中分離出來,通過軟件實現原來交換機的控制接續(xù)和業(yè)務處理等功能,從而實現呼叫傳輸與呼叫控制的分離,為控制、交換和軟件可編程功能建立分離的平面。軟交換是網絡呼叫與控制的核心,其核心思想是硬件軟件化。軟交換技術可以在基于各種不同技術、協議和設備的網絡間提供無縫的互操作性,實現目標是在媒體設備和媒體網關的配合下,通過計算機軟件編程的方式來實現對各種媒體流進行協議轉換,并基于分組網絡的架構實現各類網絡的互連,以提供與電路交換機具有相同功能并便于業(yè)務增值和靈活伸縮的設備。
通信技術、密碼技術具有很強的滲透性和軍民兩用性,其共用性、通用性、替代性的特點為軍、民通信網絡的融合提供了技術基礎。
3 融合模式
通信網絡的融合,根據網絡的層次不同,可分為業(yè)務融合、控制融合、承載融合、終端融合四類,每種融合均有不同的融合方式。軍事通信網與民用通信網的網絡融合,也必須要解決是在哪個層次上的融合問題。綜合考慮軍事通信網與民用通信網的一致性與差異性,認為在承載層實現網絡融合是現實可行的,即軍、民通信網有一個統一的業(yè)務承載層。實現軍事通信網和民用通信網在承載層的融合,從技術角度講有以下兩種融合模式。
3.1 集成模式
集成模式,也稱技術集成模式,是指在原有民用通信網絡的基礎上,不添加任何硬件設備,通過綜合運用密碼技術、通信技術等多種技術手段實現安全服務,從而使不安全的民用通信網能夠傳輸軍事信息的一種融合模式。
LANI,LAN2為軍網中的兩個安全的局域網,在民用不安全網絡中通過綜合運用密碼技術、通信技術等多種手段實現安全服務,就可以利用不安全網絡來傳輸軍事秘密信息。該模式的主要特點有:
(1)原有民用通信網絡結構不變。集成模式中,對原有的民用通信網絡不改變拓撲結構,不添加任何硬件設備,只對網絡進行技術改造,或進行簡單的軟件配置。(2綜合運用多種技術手段。為了在不安全的民用通信網絡中安全、可靠地傳輸軍事信息,必須實現網絡的安全服務,包括認證服務、數據機密性服務、數據完整性服務、訪問控制服務、不可否認性服務。網絡安全中的絕大多數安全服務和安全機制都是建立在密碼技術基礎之上的,通過現代密碼學方法對數據信息進行加密和解密可實現網絡安全的目標要求,一個或多個安全機制的運用與實現便構成一種安全策略。
3.2 疊加模式
疊加模式,是指依托現有民用通信網絡,通過軍隊自建配套專用通信設施、網絡設備等,構建方便靈活、安全高效的傳輸環(huán)境,實現軍、民通信網絡融合的一種模式。LANI,LAN2為軍網中的兩個安全的局域網,AAA為認證、授權、計費服務器,R為路由器,KDC為密鑰分發(fā)中心。通過在民用不安全網絡中軍隊自建配套專用通信設備,實現在不安全網絡環(huán)境中傳輸軍事秘密信息的目的。
該模式的主要特點有:
(1)軍隊自建專用通信設備。由于軍隊和地方追求的效益目標不盡相同,完全由地方通信網保障軍事通信存在一些技術和管理層面的問題:一是在網絡控制上,民用網對用戶提供平等服務,在突發(fā)事件引起網絡擁塞時,難以保障軍隊指揮通信的順暢;二是在保障范圍上,民用網在邊海防等偏遠地區(qū)覆蓋范圍小,通信能力弱,對有些政治、軍事敏感熱點地區(qū)甚至存在覆蓋盲區(qū);三是軍隊利用民用網進行指揮通信,需要加裝專用保密設備;四是在組織運用上,部隊在遂行作戰(zhàn)指揮、反恐維穩(wěn)和搶險救災等任務時,利用野戰(zhàn)機動式通信系統,實現指揮調度功能,是軍事通信的基本組織運用方式,現有的民用通信網難以提供相應的功能。疊加模式中,依托地方現有通信網,通過安裝軍隊自建專用通信設備,可以解決上述問題。
(2)軍隊用戶實行獨立管理。疊加模式中,依托民用通信網就是以民用通信網作為信息交換的傳輸層,而流程控制、認證授權、密鑰分發(fā)等均通過軍隊自建專用通信設施提供,因而能夠實現軍隊用戶的獨立管理。
技術集成模式中采取先進的密碼技術、通信技術對原有民用通信網進行技術改造,配置簡單高效,融合周期短,因此適用于在應急情況下采用該融合模式。疊加模式中軍隊自建配套專用通信設備,建設周期長,網絡復雜,但融合后的網絡可以為軍隊作戰(zhàn)指揮、處突維穩(wěn)、搶險救災行動等提供保障并且可以與軍隊野戰(zhàn)機動通信系統實現融合,因此可以成為網絡融合的常態(tài)化模式。此模式的典型代表是軍隊CDMA移動通信系統。
4 結語
本文在闡述網絡融合技術的基礎上,提出了軍、民通信網絡融合的集成模式和疊加模式兩種模式,并針對兩種模式分別給出了融合的方案。對于如何利用民用通信網絡的技術和資源,實現軍民通信網絡融合有一定的參考價值。
參考文獻:
[4]盧美蓮,程時端.網絡融合的趨勢分析和展望 [J].中興通訊技術,2007, 13 (1)