王浩遠(yuǎn),彭新潮(北京電信規(guī)劃設(shè)計院有限公司,北京 100048)
由國務(wù)院發(fā)布的《交通強國建設(shè)綱要》提出,要充分利用大數(shù)據(jù)、互聯(lián)網(wǎng)、人工智能、區(qū)塊鏈、超級計算等多種新技術(shù),推動交通行業(yè)的深度發(fā)展。交通領(lǐng)域由于自身的特性,數(shù)據(jù)來源廣、類型多、體量大、密度低、失真高[1],在交通數(shù)據(jù)中心的建設(shè)中,往往會產(chǎn)生數(shù)據(jù)治理難、數(shù)據(jù)流向單一、安全性難以保障、數(shù)據(jù)流通共享過程繁瑣復(fù)雜等一系列難題,嚴(yán)重影響了交通數(shù)據(jù)資源的應(yīng)用價值和效益。
另外,隨著城市化的快速發(fā)展,人、車、路、環(huán)境、互聯(lián)網(wǎng)等各種交通數(shù)據(jù)資源呈現(xiàn)指數(shù)級的增長,各種交通問題會愈發(fā)明顯。如何對交通數(shù)據(jù)中心架構(gòu)進行合理優(yōu)化,提高數(shù)據(jù)中心效率,從而助力城市的智慧交通良好發(fā)展是本文重點研究的內(nèi)容。
本文首先對區(qū)塊鏈技術(shù)進行了簡要的分析,隨后根據(jù)現(xiàn)階段交通數(shù)據(jù)中心的架構(gòu)設(shè)計及存在的難點,提出了基于區(qū)塊鏈技術(shù)架構(gòu)的設(shè)計方案,并簡述了方案中所解決的問題以及挑戰(zhàn)。
在概念上,Wikipedia 中提到將區(qū)塊鏈技術(shù)類比為分布式的數(shù)據(jù)庫技術(shù),通過維護數(shù)據(jù)塊的鏈?zhǔn)浇Y(jié)構(gòu),可以維持持續(xù)增長的、不可篡改的數(shù)據(jù)記錄[2]。區(qū)塊鏈基于分布式存儲、共識機制、密碼學(xué)原理和智能合約等多個核心技術(shù),具有去中心化、公開透明、不可篡改、可追溯等特點[3]。區(qū)塊鏈結(jié)構(gòu)共包括3 個部分,其中交易指對賬本的操作,導(dǎo)致賬本狀態(tài)的一次改變;區(qū)塊是記錄一段時間內(nèi)發(fā)生的所有交易和狀態(tài)結(jié)果,是對當(dāng)前賬本狀態(tài)的一次共識;鏈為區(qū)塊按照發(fā)生順序串聯(lián)而成,是整個賬本狀態(tài)發(fā)生變化的日志記錄。
當(dāng)區(qū)塊鏈節(jié)點發(fā)起一項交易時,此交易會被廣播到區(qū)塊鏈網(wǎng)絡(luò)中等待確認(rèn),網(wǎng)絡(luò)中的節(jié)點將收到的等待確認(rèn)的交易記錄打包在一起,組成一個候選區(qū)塊,其中包括前一個區(qū)塊頭部的哈希值等信息,如圖1 所示。當(dāng)多數(shù)節(jié)點對候選區(qū)塊驗證符合約定條件之后,便生成了一個新的區(qū)塊[4]。
圖1 區(qū)塊鏈結(jié)構(gòu)示例
區(qū)塊鏈根據(jù)不同的參與者可以分為公開(public)鏈、聯(lián)盟(consortium)鏈和私有(private)鏈[5]。其中公開鏈指任何對象都可以參與使用和維護,可發(fā)送交易信息且交易能獲得有效確認(rèn),具有去中心化、完全公開、多方參與、匿名等特點;私有鏈通過集中管理者進行管理限制,寫入權(quán)限僅在一個組織或者少數(shù)人手里,其讀取權(quán)限或者對外開放,或者被任意程度地進行了限制,具有交易速度快、成本低、隱私性高等特點;聯(lián)盟鏈介于兩者之間,由若干組織共同合作維護一條鏈,該鏈的使用帶有權(quán)限的限制訪問,具有節(jié)點易連接、靈活性強的特點。
傳統(tǒng)的交通數(shù)據(jù)中心建設(shè)是在中心化的基礎(chǔ)上,采用一體化分層的模式進行統(tǒng)一建設(shè),如圖2 所示。采集層基于信號機、違法采集設(shè)備、視頻等前端感知設(shè)備的數(shù)據(jù)采集,以及與其他業(yè)務(wù)系統(tǒng)通過數(shù)據(jù)交換共享平臺實現(xiàn)交通數(shù)據(jù)資源的匯聚,為基礎(chǔ)數(shù)據(jù)資源的統(tǒng)一存儲與應(yīng)用提供支撐[6]。中心層分為2 個部分,第一部分是以數(shù)據(jù)共享交換平臺為基礎(chǔ),匯聚前端感知設(shè)備、業(yè)務(wù)系統(tǒng)等數(shù)據(jù)資源,形成以人、車、路、環(huán)境為要素的主題庫以及以業(yè)務(wù)為導(dǎo)向的交通管理業(yè)務(wù)庫,其中包含了能夠支撐各項業(yè)務(wù)應(yīng)用的完備交通數(shù)據(jù)信息資源,以及能夠支撐解構(gòu)交通系統(tǒng)的完備的身份檢測數(shù)據(jù)信息;第二部分則是共性能力支撐平臺,為交通業(yè)務(wù)的應(yīng)用建設(shè)提供通用的技術(shù)能力支撐,提高技術(shù)和數(shù)據(jù)的標(biāo)準(zhǔn)化水平。應(yīng)用層則是以中心層為基礎(chǔ),各個應(yīng)用系統(tǒng)將中心層的主題庫、業(yè)務(wù)庫作為輸入,構(gòu)建智慧交通綜合知識圖譜,并通過數(shù)據(jù)挖掘、分析計算、模擬推演等手段,支撐業(yè)務(wù)發(fā)展;另外,通過共性支撐平臺中的功能模塊,輔助自身業(yè)務(wù)的建設(shè),并通過統(tǒng)一的消息機制總線,使各個應(yīng)用系統(tǒng)之間互聯(lián)互通,進行統(tǒng)一的業(yè)務(wù)協(xié)同。
圖2 傳統(tǒng)交通數(shù)據(jù)中心架構(gòu)圖
傳統(tǒng)的交通數(shù)據(jù)中心架構(gòu)以自身交通業(yè)務(wù)為主,基于現(xiàn)有的交通數(shù)據(jù)資源開展信息化建設(shè)。目前與其他部門相關(guān)數(shù)據(jù)共享交換缺少統(tǒng)一標(biāo)準(zhǔn),導(dǎo)致交通業(yè)務(wù)相關(guān)的數(shù)據(jù)信息資源沒有進行統(tǒng)一的整合管理,造成業(yè)務(wù)單一化發(fā)展;其次因交通業(yè)務(wù)的數(shù)據(jù)量較大、數(shù)據(jù)質(zhì)量低且安全性無法保障,導(dǎo)致管理效率低下,具體體現(xiàn)為以下幾點。
a)數(shù)據(jù)質(zhì)量較低:交通領(lǐng)域因數(shù)據(jù)體量大、樣式多、密度低等,往往在數(shù)據(jù)源頭發(fā)生數(shù)據(jù)缺失丟幀現(xiàn)象。另外,物聯(lián)網(wǎng)設(shè)備安全性低、個人隱私無法保障、架構(gòu)僵化等,導(dǎo)致交通相關(guān)數(shù)據(jù)信息在共享上產(chǎn)生的價值較低。
b)數(shù)據(jù)協(xié)同共享流程復(fù)雜:在數(shù)據(jù)信息的采集、匯聚、共享、質(zhì)量、安全等方面缺少統(tǒng)一標(biāo)準(zhǔn)規(guī)范,導(dǎo)致業(yè)務(wù)系統(tǒng)之間對接繁瑣,且數(shù)據(jù)信息的共享交換多采用“一對一”的方式,隨著數(shù)據(jù)量的增多,數(shù)據(jù)的質(zhì)量、可信、隱私等方面無法保障。
c)數(shù)據(jù)安全性較低:基于傳統(tǒng)交通數(shù)據(jù)中心的架構(gòu)在數(shù)據(jù)共享交換過程中無法對數(shù)據(jù)進行加密處理,導(dǎo)致數(shù)據(jù)泄露風(fēng)險較大。另外,在數(shù)據(jù)使用過程中,無法實現(xiàn)數(shù)據(jù)的流程溯源,因數(shù)據(jù)自身質(zhì)量或數(shù)據(jù)泄露出現(xiàn)問題時,容易造成權(quán)責(zé)不清。
在交通數(shù)據(jù)治理和政務(wù)服務(wù)方面,雖然傳統(tǒng)的交通數(shù)據(jù)中心總體架構(gòu)已經(jīng)在信息系統(tǒng)整合共享上有了一定的成效,對于政務(wù)數(shù)據(jù)的“煙囪林立、條塊分割”狀況有了一定的改善,但是現(xiàn)有設(shè)計與應(yīng)用偏向于數(shù)據(jù)的流程梳理,對于數(shù)據(jù)交換共享過程中的責(zé)、權(quán)、利的界定有所忽略。另外對于數(shù)據(jù)的時效性、真實性、同步性難以保證,造成交通數(shù)據(jù)難以治理,從而導(dǎo)致相關(guān)業(yè)務(wù)難以有效協(xié)同。
基于區(qū)塊鏈的交通數(shù)據(jù)中心架構(gòu)包含了數(shù)據(jù)采集、數(shù)據(jù)資源中心、區(qū)塊鏈應(yīng)用層、業(yè)務(wù)層四大部分,具體如圖3所示。
圖3 基于區(qū)塊鏈技術(shù)的交通數(shù)據(jù)中心架構(gòu)設(shè)計圖
a)數(shù)據(jù)采集層:各政務(wù)業(yè)務(wù)系統(tǒng)作為單獨的節(jié)點,通過區(qū)塊鏈數(shù)據(jù)共享交換平臺進行數(shù)據(jù)交換,根據(jù)數(shù)據(jù)共享交換平臺的統(tǒng)一標(biāo)準(zhǔn)匯聚跨地區(qū)、跨部門的數(shù)據(jù)信息資源,并構(gòu)建可信、統(tǒng)一、可監(jiān)管的交通數(shù)據(jù)目錄體系。
b)交通數(shù)據(jù)資源中心:主要包括數(shù)據(jù)計算層、數(shù)據(jù)管理層、數(shù)據(jù)資產(chǎn)層。
(a)數(shù)據(jù)計算層:通過區(qū)塊鏈數(shù)據(jù)共享交換平臺從原始數(shù)據(jù)中提煉有價值的數(shù)據(jù)資源,對所輸入的結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)進行統(tǒng)一加工處理,其中包括對數(shù)據(jù)的存儲、加工、分類、計算、轉(zhuǎn)換、排序、推導(dǎo)等系列運算,實現(xiàn)數(shù)據(jù)價值的最大化。
(b)數(shù)據(jù)管理層:對用戶的權(quán)限進行變更、調(diào)整以及數(shù)據(jù)接觸點的流程管理等,主要是對于數(shù)據(jù)本身的管理,包括數(shù)據(jù)質(zhì)量管理、標(biāo)注管理、資產(chǎn)管理、模型管理、安全管理等,保障數(shù)據(jù)的高質(zhì)量,使不同業(yè)務(wù)系統(tǒng)之間具有可共享性、統(tǒng)一性、規(guī)范性和有效性。
(c)數(shù)據(jù)資產(chǎn)層:對各類數(shù)據(jù)資源進行接入、匯聚,對業(yè)務(wù)實體、業(yè)務(wù)流程和業(yè)務(wù)關(guān)系建模,形成標(biāo)準(zhǔn)化數(shù)據(jù)模型,并根據(jù)各類數(shù)據(jù)應(yīng)用的實際需求,生成對應(yīng)的數(shù)據(jù)產(chǎn)品,形成數(shù)據(jù)資產(chǎn)層,包括基礎(chǔ)數(shù)據(jù)庫、業(yè)務(wù)數(shù)據(jù)庫、主題數(shù)據(jù)庫、數(shù)據(jù)地圖等。
c)智能中樞層:包括區(qū)塊鏈應(yīng)用和共性能力支撐平臺2個部分,其中區(qū)塊鏈應(yīng)用主要包括數(shù)據(jù)保護、數(shù)據(jù)可信共享、數(shù)據(jù)可信恢復(fù)、數(shù)據(jù)資產(chǎn)交易。
(a)數(shù)據(jù)保護:基于區(qū)塊鏈的訪問控制權(quán)限和密碼學(xué)安全算法的密鑰管理機制,保障數(shù)據(jù)的安全性,并對所有數(shù)據(jù)進行鏈上存證,確保數(shù)據(jù)流轉(zhuǎn)過程中的安全可控,為數(shù)據(jù)的共享提供可信、可靠的信源。
(b)數(shù)據(jù)可信共享:在數(shù)據(jù)及數(shù)據(jù)權(quán)屬轉(zhuǎn)移的過程中,由數(shù)據(jù)的受讓者來確認(rèn)數(shù)據(jù)的有效性,解決原始數(shù)據(jù)及數(shù)據(jù)的持有者在傳遞數(shù)據(jù)過程中的缺失丟幀和版本更新等問題。
(c)數(shù)據(jù)可信恢復(fù):在數(shù)據(jù)存儲丟失的情況下,對數(shù)據(jù)進行實時備份,保障數(shù)據(jù)索引與憑證無篡改。
(d)數(shù)據(jù)資產(chǎn)交易:結(jié)合數(shù)據(jù)治理的一系列共性服務(wù),實現(xiàn)數(shù)據(jù)資產(chǎn)從數(shù)據(jù)采集、清洗、共享、整合到資產(chǎn)形成、共享、交換的全流程服務(wù)。
d)業(yè)務(wù)層:通過交通數(shù)據(jù)資源中心的數(shù)據(jù)資源與中樞層的功能模塊,支撐主要交通業(yè)務(wù)的開展,主要包括交通治理、交通組織、應(yīng)急管理、信息發(fā)布、出行服務(wù)等業(yè)務(wù)場景的應(yīng)用。
本文的設(shè)計方案主要有以下優(yōu)點。
a)確保上鏈數(shù)據(jù)質(zhì)量:一方面,物聯(lián)網(wǎng)感知設(shè)備有局限性,安全措施較低,從而導(dǎo)致受攻擊或非法接入的風(fēng)險較高,區(qū)塊鏈的驗證和共識機制可以有助于識別接入的物聯(lián)網(wǎng)節(jié)點,確保上鏈數(shù)據(jù)的安全性;另一方面,通過將數(shù)據(jù)標(biāo)準(zhǔn)寫入?yún)^(qū)塊鏈的智能合約,可以確保數(shù)據(jù)上鏈的完整性,提高數(shù)據(jù)中心的數(shù)據(jù)質(zhì)量[7]。
b)簡化數(shù)據(jù)共享流程:基于區(qū)塊鏈技術(shù)的數(shù)據(jù)交換共享流程將交通業(yè)務(wù)相關(guān)數(shù)據(jù)作為單獨的節(jié)點,通過共享交換平臺進行上鏈,數(shù)據(jù)使用方發(fā)出獲取數(shù)據(jù)請求,通過內(nèi)嵌的智能合約,解決數(shù)據(jù)交互的一致性問題,將數(shù)據(jù)授權(quán)機制通用化、標(biāo)準(zhǔn)化、扁平化,如圖4所示;同時利用區(qū)塊鏈技術(shù)的可追溯性,實現(xiàn)數(shù)據(jù)訪問的全程留痕,并將相關(guān)業(yè)務(wù)數(shù)據(jù)進行有序關(guān)聯(lián),達到安全高效的數(shù)據(jù)共享模式[8]。
圖4 基于區(qū)塊鏈技術(shù)的數(shù)據(jù)共享流圖
c)實現(xiàn)數(shù)據(jù)全流程溯源:利用區(qū)塊鏈分布式記賬、不可篡改等特點,可以有效進行數(shù)據(jù)確權(quán)。數(shù)據(jù)的產(chǎn)生者以及使用者作為節(jié)點加入到區(qū)塊鏈網(wǎng)絡(luò),利用區(qū)塊鏈詳細(xì)記錄數(shù)據(jù)產(chǎn)生、流轉(zhuǎn)等全部環(huán)節(jié),通過節(jié)點標(biāo)識每筆數(shù)據(jù)對應(yīng)的產(chǎn)生者以及使用者身份。區(qū)塊鏈不單記錄數(shù)據(jù)本身信息內(nèi)容,對于數(shù)據(jù)的原始上傳方以及數(shù)據(jù)被訪問的全部歷史都進行實時記錄,實現(xiàn)數(shù)據(jù)確權(quán)及精準(zhǔn)授權(quán),從而促進數(shù)據(jù)的共享和流通[9]。
區(qū)塊鏈技術(shù)給政府治理應(yīng)用開發(fā)提供了廣闊的平臺,給政府的數(shù)據(jù)治理提供了一種新的思路,但與此同時,也給傳統(tǒng)政府治理帶來了一些挑戰(zhàn)。
a)缺乏統(tǒng)籌規(guī)劃和頂層設(shè)計,導(dǎo)致數(shù)據(jù)共享流通過程中面臨巨大挑戰(zhàn):一方面,將數(shù)據(jù)流通信息記錄在區(qū)塊鏈可以實現(xiàn)對數(shù)據(jù)的流程追溯,但是在大規(guī)模數(shù)據(jù)收集和數(shù)據(jù)共享流通錯綜復(fù)雜背景下,由于缺乏統(tǒng)一的頂層設(shè)計,如何實現(xiàn)數(shù)據(jù)的跨部門、跨平臺、跨領(lǐng)域共享是一個難題。
b)區(qū)塊鏈自身技術(shù)的挑戰(zhàn):一方面,區(qū)塊鏈自身的存儲需求限制、隱私與安全、可擴展性和互操作性等方面還存在大量待解決的問題[10]。另一方面,對于節(jié)點的多方參與在政務(wù)數(shù)據(jù)治理上缺乏相應(yīng)的監(jiān)管,相應(yīng)的評價標(biāo)準(zhǔn)與評估規(guī)范成為亟待解決的問題[11]。
c)對政府管理和企業(yè)管理提出的挑戰(zhàn):區(qū)塊鏈的去中心化特性將打破傳統(tǒng)的中心化管理方式,對政府和企業(yè)的管理權(quán)威帶來挑戰(zhàn);同時,去中心化特性還會使數(shù)據(jù)安全和保密的責(zé)任置于多方,存在數(shù)據(jù)隱私泄露的風(fēng)險。
近些年,隨著智慧城市的快速發(fā)展,交通數(shù)據(jù)中心存在的各類問題也愈發(fā)明顯。區(qū)塊鏈技術(shù)因為去中心化、非信任、可追溯等核心優(yōu)點,和數(shù)據(jù)量繁而雜的交通領(lǐng)域結(jié)合點較多。本文提出了一種基于區(qū)塊鏈技術(shù)的交通數(shù)據(jù)中心總體架構(gòu)設(shè)計方案,解決了交通數(shù)據(jù)信息在共享、治理安全等方面的一些痛點問題,為未來交通數(shù)據(jù)中心的建設(shè)提供理論指導(dǎo)和建設(shè)思路。