陳 亮
(南京科技職業(yè)學(xué)院,江蘇 南京 210048)
新型冠狀病毒肺炎(Corona Virus Disease 2019,COVID-19),簡稱“新冠肺炎”,世界衛(wèi)生組織將其命名為“2019冠狀病毒病”,是指2019新型冠狀病毒感染導(dǎo)致的肺炎。截至2021年2月,全球已有上億人感染新冠肺炎,且有數(shù)百萬人死亡。為了控制新冠肺炎疫情的傳播,在衛(wèi)生防疫部門的專業(yè)指導(dǎo)下,社會(huì)各界都發(fā)動(dòng)起來群策群力,發(fā)揮自身專業(yè)特長,為疫情防控做出貢獻(xiàn),其中通信業(yè)為此次疫情防控做出了突出貢獻(xiàn)。
目前比較成熟和大規(guī)模使用的方案主要是運(yùn)營商提供的通信大數(shù)據(jù)行程卡、各地基于大數(shù)據(jù)分析的健康碼和蘋果/谷歌公司發(fā)布的暴露通知系統(tǒng)(Exposure Notifications System)。下面分別對(duì)三種方案做技術(shù)分析。
通信大數(shù)據(jù)行程卡,是由中國信通院聯(lián)合中國電信、中國移動(dòng)、中國聯(lián)通三家基礎(chǔ)電信企業(yè),利用手機(jī)“信令數(shù)據(jù)”,為全國16億手機(jī)用戶免費(fèi)提供的查詢服務(wù)。手機(jī)用戶可通過此服務(wù),查詢本人前14天到過的所有地市信息?!巴ㄐ糯髷?shù)據(jù)行程卡”分析的是“手機(jī)信令數(shù)據(jù)”,通過用戶手機(jī)所處的基站位置獲取,信令數(shù)據(jù)的采集、傳輸和處理過程自動(dòng)化,有嚴(yán)格的安全隱私保障機(jī)制,查詢結(jié)果實(shí)時(shí)可得、方便快捷?!巴ㄐ糯髷?shù)據(jù)行程卡”的數(shù)據(jù)全國通用,真正做到全國一張網(wǎng)全面覆蓋,還可以查詢到本人國內(nèi)手機(jī)號(hào)的國際行程。這些都是在確保用戶信息安全的前提下進(jìn)行的,可為疫情防控、復(fù)工復(fù)產(chǎn)、道路通行、出入境等方面提供科學(xué)精準(zhǔn)的技術(shù)支撐。
通信大數(shù)據(jù)行程卡涉及的通信相關(guān)的技術(shù)主要是基站定位,其原理如下:移動(dòng)通信網(wǎng)絡(luò)由許多按照一定規(guī)則布局的基站構(gòu)成,每個(gè)基站不僅具體位置不變,且有固定編號(hào)。手機(jī)開啟后會(huì)自動(dòng)搜索周邊基站,并選取信號(hào)最優(yōu)的接入,還會(huì)隨著位置變換自動(dòng)切換基站。移動(dòng)通信網(wǎng)絡(luò)有一個(gè)位置登記器,手機(jī)與基站建立通信后,移動(dòng)網(wǎng)絡(luò)會(huì)將該手機(jī)號(hào)碼連接的基站編號(hào)傳回手機(jī)屬地的位置登記器并記錄下來。因此,移動(dòng)網(wǎng)絡(luò)可以通過用戶接入的基站編號(hào)知道用戶的大致位置,即連接的基站位置以及一定的誤差范圍,其精確度取決于該基站的覆蓋范圍,一般精確度從幾百米到幾千米。如果需要更準(zhǔn)確的位置信息,例如精確到米及以下,運(yùn)營商可以通過多點(diǎn)定位方案來確定手機(jī)的精確位置,各個(gè)基站檢測接收到的信號(hào)參數(shù)包括信號(hào)到達(dá)時(shí)間(時(shí)間差)、信號(hào)到達(dá)方位角、到達(dá)信號(hào)的強(qiáng)度等。
此方案存在的問題:為確保通信連續(xù)、實(shí)現(xiàn)覆蓋無盲區(qū),進(jìn)而提供更好的通信服務(wù)質(zhì)量,行政區(qū)劃交界處的兩地基站信號(hào)可能會(huì)交叉覆蓋,造成結(jié)果的偏差。如果用戶居住在靠近城市邊界的位置,或者長途自駕、乘坐火車等就有可能出現(xiàn)這種情況。
健康碼主要是基于手機(jī)號(hào)碼的定位以及身份證號(hào)碼下的消費(fèi)記錄、乘車和飛機(jī)記錄、填報(bào)行程信息或者掃描場景位置登記等,結(jié)合疫情進(jìn)行大數(shù)據(jù)分析后的結(jié)果展示。
各種健康碼基本都是對(duì)接的“通信大數(shù)據(jù)行程卡”,同時(shí)還通過其他渠道獲取個(gè)人14天內(nèi)的一些行程和行為數(shù)據(jù),例如:過往14天的GPS定位位置、WiFi定位數(shù)據(jù)、線下掃碼商家位置、購買火車票的信息等。如果某人買了一張去往疫情嚴(yán)重城市的火車票,健康碼很可能就會(huì)變色。健康碼不是單一的存在,也不是通常所理解的僅僅依據(jù)個(gè)人填寫的數(shù)據(jù)。所有人通過末端填寫并提交數(shù)據(jù),后臺(tái)對(duì)大量的數(shù)據(jù)庫進(jìn)行分析,首要查看近期訪地記錄、醫(yī)院就診記錄、個(gè)人申報(bào)地周邊的疫情情況等,最終才能給出相應(yīng)的結(jié)果。
健康碼涉及的通信技術(shù)包括衛(wèi)星定位和WiFi定位,其原理分別如下:
(1)衛(wèi)星定位
衛(wèi)星在太空不停向地面發(fā)射導(dǎo)航電文信號(hào),等于實(shí)時(shí)標(biāo)注自身位置。一旦手機(jī)接收到多顆衛(wèi)星信號(hào),就可以通過手機(jī)與每顆衛(wèi)星的距離、角度等推算出手機(jī)的位置。常見的衛(wèi)星定位系統(tǒng)有中國的北斗、美國的GPS、俄羅斯的GLONASS等。GPS芯片會(huì)接收太空中多顆衛(wèi)星的同步信號(hào),然后根據(jù)信號(hào)的相位差,計(jì)算出具體的經(jīng)緯度。衛(wèi)星定位系統(tǒng)的優(yōu)點(diǎn)在于:精度高和室外覆蓋良好,誤差一般在15 m以內(nèi);其缺點(diǎn)在于:在室內(nèi)和城市建筑密集場所可能會(huì)由于沒有衛(wèi)星信號(hào),無法測量位置。
(2)WiFi定位
每個(gè)WiFi接入點(diǎn)(Access Point, AP)都有全球唯一的MAC地址,且會(huì)不停發(fā)射SSID廣播,其中包含MAC地址。如果手機(jī)開啟無線功能,WiFi天線就會(huì)時(shí)刻偵測周圍的無線熱點(diǎn)信號(hào)和MAC地址,并將其提供給專門的位置服務(wù)商。一般情況下,用戶周邊會(huì)有多個(gè)WiFi AP信號(hào)源,此時(shí)手機(jī)會(huì)默默地解析出所有WiFi AP的MAC地址。如果某些WiFi AP的信息在數(shù)據(jù)庫中已經(jīng)存在,則可以根據(jù)信號(hào)強(qiáng)度,推導(dǎo)出未知WiFi AP的經(jīng)緯度。如果沒有已知WiFi AP,而手機(jī)碰巧打開衛(wèi)星定位,則也能根據(jù)衛(wèi)星定位的數(shù)據(jù)完成對(duì)WiFi AP位置的關(guān)聯(lián)和數(shù)據(jù)采集。這樣,服務(wù)商就能基于WiFi AP的位置獲取個(gè)人的具體定位。該方案的缺點(diǎn)在于:手機(jī)不一定會(huì)始終開著WiFi,當(dāng)關(guān)閉WiFi的時(shí)候則無法實(shí)現(xiàn)定位。
蘋果iOS 13.7 系統(tǒng)加入了COVID-19“暴露通知”系統(tǒng),允許用戶在當(dāng)?shù)毓残l(wèi)生機(jī)構(gòu)的支持下,直接從系統(tǒng)內(nèi)通過該功能來快速獲取暴露風(fēng)險(xiǎn)提醒,并獲取就醫(yī)指引。根據(jù)蘋果公司宣傳,“暴露通知”能夠在不侵犯隱私的前提下,使用輪替的隨機(jī)藍(lán)牙標(biāo)識(shí)符來確定用戶是否可能曾暴露于聲明已感染COVID-19的患者,其具體技術(shù)工作原理如下:
(1)iPhone使用藍(lán)牙來保存全天的日志。iPhone會(huì)查找已打開“暴露通知”的iOS和安卓手機(jī),并將其共享標(biāo)識(shí)符的日志滾動(dòng)保存14天。
(2)如果有人確診COVID-19,系統(tǒng)可進(jìn)行報(bào)告并匿名通知密接者。
(3)如果公共衛(wèi)生管理機(jī)構(gòu)通知某人已暴露,此人的iPhone將檢查日志以確定其是否已暴露于COVID-19確診者。如果暴露超出公共衛(wèi)生管理機(jī)構(gòu)的標(biāo)準(zhǔn),此人會(huì)收到相應(yīng)通知。
雖然iOS 13.7允許用戶直接從系統(tǒng)內(nèi)使用“暴露通知”,但前提是當(dāng)?shù)氐墓残l(wèi)生機(jī)構(gòu)要提供一定支持。對(duì)于國內(nèi)用戶而言,目前可以通過由工信部指導(dǎo),中國信通院、中國電信、中國移動(dòng)、中國聯(lián)通共同推出的iOS應(yīng)用“通信行程卡”來激活“暴露通知”?!巴ㄐ判谐炭ā?.0 版本,在提供行程查詢的基礎(chǔ)上,加入了基于藍(lán)牙低功耗(BLE)協(xié)議的近距離接觸提醒功能。當(dāng)用戶在開啟藍(lán)牙時(shí)打開行程卡 APP,應(yīng)用就會(huì)在手機(jī)本地記錄下同樣開啟行程卡服務(wù)的藍(lán)牙設(shè)備近距離接觸信息(包括接觸時(shí)間),接觸記錄將在各自的手機(jī)中加密存儲(chǔ),如 14 天之內(nèi)接觸雙方并未感染新冠肺炎,數(shù)據(jù)將自動(dòng)清除。而如果與近距離接觸過的人被診斷為新冠肺炎確診/疑似患者,用戶便可以在第一時(shí)間收到行程卡發(fā)來的提醒,及時(shí)進(jìn)行健康觀察。iOS 13.7 的“暴露通知”功能獲取的數(shù)據(jù)也支持共享至“通信行程卡”APP。
此方案需要用戶終端打開藍(lán)牙,而某些情況下終端用戶會(huì)關(guān)閉藍(lán)牙,使得該方案無法發(fā)揮作用。
在通信大數(shù)據(jù)行程卡和健康碼等方案中,移動(dòng)通信網(wǎng)絡(luò)根據(jù)用戶手機(jī)的歷史軌跡(基站小區(qū)或者省市級(jí)別的范圍)來確定用戶是否有可能接觸到疫情確診病例。這樣的方法會(huì)因基站小區(qū)覆蓋范圍廣(可達(dá)幾百米到幾千米)、定位精度差,而存在誤報(bào)和漏報(bào)的可能,精準(zhǔn)度較差,需要再結(jié)合公共衛(wèi)生流行病學(xué)調(diào)查等其他方式縮小密切接觸者范圍。
由于手機(jī)終端的普及使用以及手機(jī)的移動(dòng)通信功能(如2G/3G/4G/5G等)基本上處于始終打開的狀態(tài),本文通過深入研究提出一種使用移動(dòng)通信網(wǎng)絡(luò)支持疫情防護(hù)的創(chuàng)新方案。基于移動(dòng)通信網(wǎng)絡(luò)下手機(jī)與手機(jī)之間直接通信的功能,通過相對(duì)位置定位以及身份識(shí)別來完成對(duì)COVID-19密切接觸者的識(shí)別和暴露通知。
移動(dòng)通信網(wǎng)絡(luò)由終端、基站和核心網(wǎng)組成。其中:終端主要有個(gè)人使用的手機(jī)和其他物聯(lián)網(wǎng)設(shè)備;基站主要負(fù)責(zé)將終端通過無線方式接入移動(dòng)通信網(wǎng)絡(luò),并連接到核心網(wǎng);核心網(wǎng)主要負(fù)責(zé)用戶的接入認(rèn)證、授權(quán)和計(jì)費(fèi)以及提供接入互聯(lián)網(wǎng)或者其他數(shù)據(jù)網(wǎng)絡(luò)的通道。移動(dòng)網(wǎng)絡(luò)架構(gòu)如圖1所示。
圖1 移動(dòng)網(wǎng)絡(luò)架構(gòu)圖
移動(dòng)網(wǎng)絡(luò)中手機(jī)具有如下三類身份:
(1)手機(jī)號(hào)碼:手機(jī)用戶公開使用的編號(hào),是用戶被叫時(shí),主叫用戶需要撥的號(hào)碼。
(2)國際移動(dòng)用戶識(shí)別碼(International Mobile Subscriber Identity, IMSI):用于區(qū)分蜂窩網(wǎng)絡(luò)中不同用戶、在所有蜂窩網(wǎng)絡(luò)中不重復(fù)的識(shí)別碼。該身份存儲(chǔ)在手機(jī)SIM卡和核心網(wǎng)中,可以通過網(wǎng)絡(luò)對(duì)用戶做接入授權(quán)、認(rèn)證和計(jì)費(fèi),可以唯一標(biāo)識(shí)用戶。IMSI對(duì)手機(jī)用戶來說是不可見的。
(3)臨時(shí)移動(dòng)用戶識(shí)別碼:為了避免監(jiān)聽者識(shí)別并追蹤特定的用戶,大部分情形下手機(jī)和網(wǎng)絡(luò)之間的通信會(huì)使用隨機(jī)產(chǎn)生的臨時(shí)移動(dòng)用戶識(shí)別碼(Temporary Mobile Subscriber Identity, TMSI)代替 IMSI。
隨著社會(huì)手機(jī)普及率提高,手機(jī)都已具有上述身份信息,通過5G環(huán)境下設(shè)備到設(shè)備(Device to Device, D2D)和長期演進(jìn)(Long Term Evolution,LTE,即4G)D2D技術(shù)能夠?qū)崿F(xiàn)手機(jī)之間直接通信的技術(shù)方案。
本文提出利用D2D技術(shù)來實(shí)現(xiàn)對(duì)新冠肺炎感染者的近距離接觸人群的識(shí)別和預(yù)警。由于手機(jī)和移動(dòng)通信網(wǎng)絡(luò)有用戶的身份和位置信息,當(dāng)以確診患者使用的手機(jī)作為追蹤對(duì)象時(shí),根據(jù)該確診患者的活動(dòng)軌跡,找到近距離接觸人員作為密切接觸者并發(fā)出預(yù)警。創(chuàng)新方案架構(gòu)如圖2所示。
圖2 創(chuàng)新方案架構(gòu)
假設(shè)終端2是確診病例,終端1是密切接觸者,具體方案功能流程步驟(如圖3所示)如下:
圖3 創(chuàng)新方案功能流程
(1)終端1通過無線信號(hào)發(fā)送自己的臨時(shí)身份(TMSI-1)給基站,該信號(hào)是無線發(fā)送,在附近的終端2可以接收到該無線信號(hào)。
(2)終端2通過無線信號(hào)發(fā)送自己的臨時(shí)身份(TMSI-2)給基站,該信號(hào)是無線發(fā)送,在附近的終端1可以接收到該無線信號(hào)。
(3)終端2接收終端1的無線信號(hào)并且記錄終端1的臨時(shí)身份。信號(hào)接收范圍可以選擇性地通過手動(dòng)或者由移動(dòng)通信網(wǎng)絡(luò)/公共防疫中心設(shè)定(例如1 m)。
(4)終端2將終端1的臨時(shí)身份發(fā)送給基站。
(5)基站將終端2的臨時(shí)身份和終端2發(fā)來的終端1的臨時(shí)身份信息發(fā)給網(wǎng)管,將兩者關(guān)聯(lián)作為密切接觸者,可選的包括收到上述信息的時(shí)間和位置(基站小區(qū)編號(hào))。
(6)網(wǎng)管將上述信息發(fā)送給數(shù)據(jù)分析平臺(tái)。
(7)數(shù)據(jù)分析平臺(tái)將搜集的終端2和1的臨時(shí)身份信息發(fā)給核心網(wǎng)網(wǎng)絡(luò)設(shè)備,通過網(wǎng)絡(luò)設(shè)備查詢?cè)撆R時(shí)身份對(duì)應(yīng)的用戶真實(shí)身份信息(身份證號(hào)碼、手機(jī)號(hào)碼);數(shù)據(jù)分析平臺(tái)將保存從網(wǎng)絡(luò)設(shè)備收集到的用戶真實(shí)身份信息、位置信息和時(shí)間信息。
(8)公共防疫中心收集確診患者(終端2)的手機(jī)號(hào)碼或者身份證號(hào)碼、感染時(shí)間,發(fā)送給數(shù)據(jù)分析平臺(tái);數(shù)據(jù)分析平臺(tái)根據(jù)終端2的手機(jī)號(hào)碼或身份證信息、感染時(shí)間以及收集的其他數(shù)據(jù),生成數(shù)據(jù)分析報(bào)告發(fā)送給公共防疫中心,該報(bào)告包括終端2用戶以及附近的其他用戶(如終端1)的信息。根據(jù)報(bào)告,公共防疫中心將終端1作為密切接觸者,進(jìn)行后續(xù)防疫處理。
個(gè)人所處的位置、行蹤記錄等屬于高級(jí)別的個(gè)人隱私,受到法律保護(hù)。新冠疫情是威脅人民生命安全和國家經(jīng)濟(jì)發(fā)展的重大公共衛(wèi)生事件,國家相關(guān)機(jī)構(gòu)在職權(quán)范圍內(nèi)提取和利用公民的行動(dòng)軌跡等隱私信息,是借助隱私信息對(duì)全體公民的一種保護(hù),符合相關(guān)法律規(guī)定,也符合全民的整體利益。
本文提出了一種基于移動(dòng)通信D2D技術(shù)的疫情防控技術(shù)方案。該方案定位和識(shí)別準(zhǔn)確度高、可靠性好,且不依賴于衛(wèi)星、藍(lán)牙和WiFi等其他通信技術(shù),具有較廣泛的適用性。移動(dòng)通信技術(shù)不是全能的,必然在某些情況下有其局限性,后續(xù)將繼續(xù)深入研究優(yōu)化提升的方案;除進(jìn)一步挖掘通信技術(shù)的潛力,還將考慮與其他技術(shù)(如視頻和圖像識(shí)別、大數(shù)據(jù)分析和人工智能等)結(jié)合,在疫情防控的準(zhǔn)確、高效、便利和實(shí)時(shí)等方面開展研究,為更好地控制疫情傳播做出貢獻(xiàn)。