孫慧洋 趙游洋 盧煜 潘冀寧 朱振榮
1.公安部第一研究所 2.北京市公安局
為滿足全國公安機關警務工作移動化執(zhí)法、移動化辦公的需求,公安部在“十三五”期間大力發(fā)展和建設移動警務體系。在全國范圍建設部省兩級移動警務接入平臺,形成了以服務于人、使用手機終端、“端-平臺”查詢式為主、以公眾移動網(wǎng)絡為主要傳輸鏈路的移動警務體系,如圖1所示。移動警務具有完善的系統(tǒng)性安全技術規(guī)范和管理要求,充分保障了警務信息在無線通信條件下的安全應用。
經(jīng)過多年建設,各級公安機關依托移動警務體系基本實現(xiàn)了移動警務手機終端的普遍配備,民警使用方便、應用豐富。在此基礎上,“十四五”期間移動警務繼續(xù)深化體系建設,其中一個重點方向就是將服務對象從民警移動化執(zhí)勤執(zhí)法擴大到各類警用設備移動化應用,逐步探索建立符合警用設備物聯(lián)應用的新架構,研究新型無線技術及實戰(zhàn)化應用,發(fā)展移動警務物聯(lián)應用生態(tài),夯實無線通信和移動警務服務公安工作的基礎。
隨著5G、人工智能、邊緣計算等新型信息技術的發(fā)展和移動警務業(yè)務大范圍、規(guī)?;膽茫迷O備無線化、智能化、協(xié)同化應用日漸興起。
現(xiàn)有的移動警務“端-平臺”架構,面對新形勢表現(xiàn)出以下幾點不足之處:大量新型信息化設備未納入移動警務終端要求開展應用;沒有充分發(fā)揮公安無線通信資源優(yōu)勢及5G技術優(yōu)勢;海量信息回傳、集中處理造成平臺壓力巨大,不可持續(xù);縱向煙囪式的信息處理模式,隔絕了終端信息的橫向交互;新技術利用不充分,信息化設備協(xié)同工作潛力沒有體現(xiàn)。
面對上述問題,公安部第一研究所開展了移動警務端邊智能協(xié)同體系研究和主要標準制定工作。開展了建立服務于人和物、采用多種無線傳輸鏈路、具備邊緣管控和邊緣服務的“端-邊-平臺”架構的研究工作,支持設備間協(xié)同應用,探索以適應警用設備移動化應用的移動警務端邊智能協(xié)同體系構建,如圖2所示。
移動警務端邊智能協(xié)同體系由端邊智能協(xié)同系統(tǒng)、“邊-平臺”傳輸鏈路、邊側網(wǎng)關終端、端邊傳輸鏈路以及擴展終端組成,如圖3所示。
該架構在原有的“端-平臺”架構基礎上,擴展了“邊-平臺”和“端-邊”智能協(xié)同兩部分。其中“端”除了包括直接接入服務平臺的終端,還包括接入“邊”側的擴展類終端?!斑叀苯橛凇岸恕焙汀捌脚_”之間,主要指網(wǎng)關形態(tài)的移動警務終端,“平臺”指移動警務服務平臺。無線傳輸鏈路除了“端-平臺”之間的傳輸鏈路,還擴展了“端-邊”之間的傳輸鏈路。
1.直連類終端
直連類終端是指直接接入移動警務平臺且受平臺管控的移動警務終端,如符合移動警務終端標準的手機、PAD、筆記本等。
2.網(wǎng)關型終端
網(wǎng)關型終端是指為擴展類終端設備提供接入和管控服務,實現(xiàn)“邊”側功能的直連終端。網(wǎng)關終端不能接入到移動警務Ⅲ類區(qū),可以接入到移動警務Ⅰ類區(qū)和Ⅱ類區(qū),分為Ⅰ類網(wǎng)關和Ⅱ類網(wǎng)關。
3.擴展類終端
擴展類終端是指聯(lián)接到網(wǎng)關型終端,并在其管控下開展應用的移動警務終端。如智能頭盔、智能眼鏡、智能手表等穿戴類設備;攝像頭、傳感器等信息采集類設備;智慧屏、PAD等交互類設備都可能作為擴展類終端使用。
當直連終端通過有線和無線通信外接各類警用設備,則應按網(wǎng)關型終端管理和使用。當直連類終端通過聯(lián)接網(wǎng)關型終端與平臺、各類警用設備互通,則應按擴展類終端管理和使用。
移動警務端邊智能協(xié)同體系由若干正在制定中的技術標準和技術規(guī)范構成,其中主要技術標準包括無線專用傳輸鏈路、智能網(wǎng)關型移動警務終端、聯(lián)接智能網(wǎng)關型設備的移動警務終端、安全無線局域網(wǎng)等方面。
為適應網(wǎng)關終端、擴展終端的使用特點及技術特性,在部、省、市移動警務平臺根據(jù)實際情況建設端邊智能協(xié)同網(wǎng)絡接入控制、密碼模塊及密碼服務、空中發(fā)證系統(tǒng)、應用支撐和移動應用、安全防護、安全集中管控等能力,如圖4所示。通過系統(tǒng)對接的方式,與平臺統(tǒng)一認證、集中管控、應用支撐實現(xiàn)聯(lián)動。
其中,為便于更好的開展移動警務物聯(lián)應用,與直接為手機等直連終端服務的網(wǎng)絡接入控制進行區(qū)分,需要新建網(wǎng)關型終端網(wǎng)絡接入控制,包含接入認證、接入控制、安全監(jiān)控、安全管理、空中發(fā)證等功能。
此外,根據(jù)警用設備物聯(lián)應用的特點,重點發(fā)展警用數(shù)據(jù)鏈基礎共性應用、移動視頻圖像綜合處理應用、端邊智能協(xié)同應用、警用設備智能應用服務和無線通信業(yè)務服務。警用數(shù)據(jù)鏈基礎共性應用主要用于為各類不同廠商、不同類型設備提供統(tǒng)一數(shù)據(jù)格式、統(tǒng)一消息協(xié)議服務,實現(xiàn)設備間指揮調度、設備管理、任務協(xié)同、短數(shù)據(jù)的安全交互,為用戶實現(xiàn)多設備統(tǒng)一應用提供支撐。
與以手機為主要終端的移動警務現(xiàn)有模式不同,警用設備移動化應用可以選擇多種通信技術,充分利用公安無線通信資源豐富的優(yōu)勢。結合警用設備部署環(huán)境、業(yè)務特點,靈活選擇PDT、340M圖傳、寬帶專網(wǎng)、政務網(wǎng)、1430M警航、公網(wǎng)、安全無線局域網(wǎng)、衛(wèi)星及自組網(wǎng)等做為“邊-平臺”傳輸鏈路,即移動警務無線專用傳輸鏈路。
在傳輸鏈路多樣化的條件下,需要對多種無線通信資源進行統(tǒng)一管理,并提升無線通信業(yè)務服務能力。因此,如圖5所示,在無線鏈路與業(yè)務平臺之間建設無線接入?yún)^(qū),部署無線鏈路管控網(wǎng)關和無線通信服務網(wǎng)關,實現(xiàn)對無線資源管理和無線通信服務支撐。
智能網(wǎng)關型移動警務終端是移動警務端邊智能協(xié)同體系中重要的關鍵設備,是具備邊緣處理、邊緣管控能力的邊緣信息節(jié)點。智能網(wǎng)關型移動警務終端根據(jù)應用需求、處理能力可分為邊緣應用網(wǎng)關終端和通信管理網(wǎng)關終端。
邊緣應用網(wǎng)關終端支持多個擴展類終端通過局域網(wǎng),在網(wǎng)關終端開展邊緣應用和信息交互,為擴展終端提供接入平臺的通信能力,對擴展終端進行接入認證、接入控制、邊緣安全管控。
通信管理網(wǎng)關終端為多個符合平臺接入要求的擴展終端提供通過局域網(wǎng)先接入網(wǎng)關終端,再接入平臺的通信能力,對擴展終端進行接入認證及管理,實現(xiàn)終端間相互隔離,并由平臺進行安全監(jiān)控。
網(wǎng)關終端所具有的基本能力,如圖6所示。
(1)通信能力:具備多種通信模塊,支持“邊-平臺”“端-邊”傳輸鏈路;
(2)處理能力:具備計算、存儲能力,支持信息處理;
(3)安全管控能力:具備“邊-平臺”“端-邊”安全管控能力;
(4)安全防護能力:具備“邊-平臺”“端-邊”安全防護能力;
(5)擴展終端接入認證能力:支持PKI、PSK、設備指紋等認證方式;
(6)擴展終端接入控制能力:根據(jù)認證和管控要求,進行接入控制;
(7)密碼服務能力:具有國密密碼模塊,支持移動警務密碼算法及數(shù)字證書;
(8)移動應用服務和移動應用支撐能力:對端邊應用提供服務管理。
基于上述能力,網(wǎng)關終端通過邊緣接入認證、安全管控、接入控制,保證不同類型的擴展終端可以通過網(wǎng)關終端按要求接入平臺,并在前端以網(wǎng)關為中心,進行邊緣計算及應用,實現(xiàn)前端警用設備間信息交互,構建端邊生態(tài)圈。網(wǎng)關終端在與平臺斷開連接后,仍可以實現(xiàn)上述功能,獨立支撐端邊生態(tài)安全應用。
此外,為進一步保障端邊應用安全,邊緣應用網(wǎng)關終端應支持部署多個系統(tǒng)級獨立計算環(huán)境,為不同安全等級的終端應用提供獨立運行空間并進行安全管控。
隨著移動警務物聯(lián)應用發(fā)展,智能化可穿戴類/車載類警用裝備通過無線方式開展協(xié)同應用的場景大幅增加,海量警用設備通過無線局域網(wǎng)為公安相應平臺提供數(shù)據(jù)的需求日益迫切,部分有線網(wǎng)絡無法延伸或廣域無線網(wǎng)絡無法覆蓋的區(qū)域和場所也急需無線局域網(wǎng)實現(xiàn)區(qū)域覆蓋?,F(xiàn)有成熟的無線局域網(wǎng)技術及產(chǎn)業(yè)鏈主要由國外主導,通信安全無法有效保障,不能滿足警務工作的需求。
為解決上述問題,使其符合公安實戰(zhàn)需求,通過對不同的無線局域網(wǎng)通信協(xié)議底層進行重構設計,實現(xiàn)了關鍵信息零泄露的安全無線局域網(wǎng)技術。
其系統(tǒng)由站點(STA)、無線接入點(AP)、無線接入控制(AC)、網(wǎng)絡接入控制(NAC)組成,基本架構如圖7所示。整個系統(tǒng)有完善的安全體系,包括無線傳輸鏈路安全、有線傳輸鏈路安全、系統(tǒng)安全、設備安全及安全管控等。
移動警務端邊智能協(xié)同體系在“端-邊”傳輸鏈路安全無線局域網(wǎng)技術,不僅解決了無線局域網(wǎng)的安全問題,還極大的拓展了移動警務物聯(lián)應用場景。特別是用于“端-邊”傳輸鏈路時,可以以低成本、易實施的優(yōu)勢,快速實現(xiàn)各類警用設備大規(guī)模無線化應用,使得構建以人、車、自助服務終端、機器人、警務工作站、社區(qū)為場景的移動警務物聯(lián)應用生態(tài)成為可能,如圖8所示。
由于各類警用設備在構成、技術、使用、管理等方面與現(xiàn)有的以手機、PAD為主的移動警務終端存在較大差異,無需或無法直接接入移動警務平臺開展應用。針對各類警用設備自身差異及業(yè)務特點,將接入Ⅱ類邊緣應用網(wǎng)關的擴展終端根據(jù)設備安全等級分為三級,在網(wǎng)關終端的管控和管理下開展應用:
(1)A級擴展終端:基于設備唯一硬件特征的設備指紋等標識,在網(wǎng)關終端接入認證和接入管控,具有端邊安全應用管理組件、端邊安全監(jiān)控組件;可與網(wǎng)關終端進行雙向數(shù)據(jù)交互,但不能接收平臺、C級和B級擴展終端數(shù)據(jù)。
(2)B級擴展終端:采用移動警務簽發(fā)的數(shù)字證書或符合國密要求的密碼技術,且采用符合國密要求的密碼模塊,在網(wǎng)關終端接入認證和接入管控,具有端邊安全應用管理組件、端邊安全監(jiān)控組件;可以與網(wǎng)關終端進行雙向數(shù)據(jù)交互,接收A級擴展終端發(fā)送的數(shù)據(jù),通過網(wǎng)關管控與平臺、C級終端進行數(shù)據(jù)交互,但不能給A級終端發(fā)送業(yè)務數(shù)據(jù)。
(3)C級擴展終端:采用由移動警務簽發(fā)的數(shù)字證書和符合國密要求的密碼模塊,在網(wǎng)關終端接入認證、接入管控,符合移動警務Ⅱ類終端要求,具有端邊安全應用管理組件、端邊安全監(jiān)控組件;可以與網(wǎng)關終端、平臺進行雙向數(shù)據(jù)交互,接收B級和A級擴展終端發(fā)送的數(shù)據(jù),但不能給B級和A級擴展終端發(fā)送業(yè)務數(shù)據(jù)。
考慮到許多警用設備無法完全按擴展終端要求進行改造,或在一線應用中需要臨時性使用等現(xiàn)實情況,在實際使用中可以由網(wǎng)關終端做安全代理,提供安全管控能力。在保障安全的情況下,降低設備適配成本和技術難度。
移動警務端邊智能協(xié)同體系為移動警務引入了新技術和新理念,形成了獨具特色的技術特點,對推動移動警務技術發(fā)展具有積極作用。
現(xiàn)有移動警務終端的定義主要針對某一具體功能、形態(tài)、業(yè)務能力的設備,如手機、筆記本、PAD等。此類設備應用模式相近、業(yè)務能力相近,都直接接入移動警務平臺,由平臺集中管控,在平臺部署應用。
而其他各類警用設備具有種類多、形態(tài)多、功能差異大、定制程度高、更新?lián)Q代快等特點,不具備或不適合制定單一設備行業(yè)標準的現(xiàn)實條件。同時,這些設備還存在使用模式多變、通信能力可選配等情況,且無需直接接入移動警務平臺進行集中管控及應用。
因此,在移動警務端邊智能協(xié)同體系下,依據(jù)實際使用模式對移動警務終端進行分類和管理,形成了直連終端和擴展終端,如圖9所示,更側重從接入、管控、應用模式角度對終端進行分類,擴大了終端種類和業(yè)務范圍。
移動警務端邊智能協(xié)同體系下,不單純以設備形態(tài)對設備進行管理,不單純以無人操作、有人操作對設備區(qū)分進行管理,而是根據(jù)設備實戰(zhàn)中工作模式,對設備進行靈活管理和使用。
如某一個設備在使用中,可以根據(jù)需要分別以三種模式工作,如圖10所示。
(1) 如果需要直接聯(lián)接平臺開展應用,則可以在滿足直連終端的技術要求后,以直連終端模式直接接入平臺開展應用;
(2)如果需要在前端與各類設備互聯(lián)應用,則可以在滿足擴展終端要求和接入網(wǎng)關終端的要求后,以擴展終端形式在前端使用;
(3)如果需要在前端接入各類設備,與平臺、各設備互聯(lián)應用,則可以在滿足網(wǎng)關終端要求后,以網(wǎng)關終端形式在前端使用。
在實際應用中,設備如果存在以多種模式工作的可能,則可以在滿足相應條件后,在不同模式下切換,但同時只保留相應的通信鏈路保持工作,其他通信鏈路關閉。
現(xiàn)有移動警務應用模式下,業(yè)務數(shù)據(jù)為縱向流動,主要依靠平臺數(shù)據(jù)資源為前端工作提供支撐。在各類警用設備大規(guī)模移動化應用后,業(yè)務數(shù)據(jù)流向將出現(xiàn)變化。除設備與平臺間縱向數(shù)據(jù)流向變?yōu)橄蚱脚_送數(shù)據(jù)為主以外,更需要前端數(shù)據(jù)在前端設備間橫向互通,實現(xiàn)前端應用,盡快對本地實戰(zhàn)形成快速支撐。
因此,移動警務端邊智能協(xié)同體系在安全的基礎上,打破了原有移動警務煙囪式、只有平臺應用交互的模式,開創(chuàng)了端邊、端端橫向互通、數(shù)據(jù)邊緣應用模式,如圖11所示。
移動警務形成了完善的安全體系,擁有良好的基礎設施,為移動警務端邊智能協(xié)同技術發(fā)展與快速建設提供了基礎技術架構和物質條件。
將移動警務統(tǒng)一認證、集中接入、集中管控的思路,與警用設備本地化應用需求結合,形成了移動警務端邊智能協(xié)同體系中平臺與網(wǎng)關終端分級、分層管控的方案,平臺接入管理網(wǎng)關終端和直連終端,網(wǎng)關終端接入管理擴展終端,有效控制警用設備移動化應用可能引入的安全風險,如圖12所示。
多數(shù)警用設備可以根據(jù)應用場景靈活采用不同的通信技術。其中,5G切片技術和安全無線局域網(wǎng)技術的綜合應用將有助于擴展移動警務應用場景。
5G切片技術可以支持各級公安機關在本級建立無線接入點,實現(xiàn)移動警務接入分布下沉至業(yè)務需求部門,可以為端邊數(shù)據(jù)提供高帶寬、低時延、高可靠通信服務,實現(xiàn)各級指揮中心與處置現(xiàn)場快速聯(lián)動。
安全無線局域網(wǎng)技術支持警用設備快速具備移動化能力,支撐構建豐富的端邊應用場景,支持近場大帶寬、高速、低時延數(shù)據(jù)傳輸能力,支撐構建豐富的端邊應用生態(tài)。
5G、安全無線局域網(wǎng)通信能力是基礎,兩者結合應用,發(fā)揮各自優(yōu)勢,拉通端邊生態(tài)和平臺資源,實現(xiàn)“邊云”生態(tài)聯(lián)動架構,實戰(zhàn)價值和效能遠超“端云”應用聯(lián)動能力,如圖13所示。
公安移動警務端邊智能協(xié)同模式的出現(xiàn)改變了移動警務終端的范圍及概念,擴展了應用場景,構建了移動警務物聯(lián)應用生態(tài)體系。在實戰(zhàn)中,“端”“邊”設備以及端邊場景的形態(tài)、構成更加多樣靈活。以幾個典型應用場景為例,進一步說明移動警務端邊智能協(xié)同體系的應用。
民警執(zhí)勤執(zhí)法過程中,隨身攜帶多種通信設備、穿戴設備、采集設備、智能隨行設備等。民警配備便攜式網(wǎng)關終端,通過“端-邊”傳輸鏈路與隨身攜帶的各類設備鏈接,將設備按不同等級的擴展終端管理。在實現(xiàn)隨身設備信息交互的同時,還可以經(jīng)網(wǎng)關終端通過“邊-平臺”傳輸鏈路接入移動警務平臺開展應用,有效降低使用成本,擴充設備可用類型。應用場景如圖14所示。
警車內有多種設備,如攝像頭、車臺、記錄儀、簽到機、警用PAD等,既有業(yè)務回傳需求,又有車內信息交互、協(xié)同處置的需求。將車內各類設備按擴展終端管理,與網(wǎng)關終端相連,實現(xiàn)車內信息交互和實時調用,并進行邊緣計算實現(xiàn)車內數(shù)據(jù)實時處理。同時,各類業(yè)務數(shù)據(jù)還可以通過公網(wǎng)、專網(wǎng)等“邊-平臺”傳輸鏈路,回傳至移動警務服務平臺。應用場景如圖15所示。
警用自助終端機、警用機器人等智能設備一直面臨安全合規(guī)使用、快速部署等問題。在移動警務服務平臺部署智能裝備業(yè)務系統(tǒng),在現(xiàn)場部署網(wǎng)關終端,將主機、行走部件、攝像頭、傳感器等作為擴展終端管理,形成“端-邊”架構,既實現(xiàn)了機器人內部信息交互,又實現(xiàn)了與業(yè)務系統(tǒng)安全交互。網(wǎng)關終端還可以為智能設備提供邊緣智能處理能力,提升智能化水平。應用場景如圖16所示。
在社會治安防控單元,部署網(wǎng)關終端,采用“端-邊”傳輸鏈路,將部署的監(jiān)控類、采集類、感知類設備作為擴展終端,信息單向通過網(wǎng)關終端,借助“邊-平臺”傳輸鏈路送入移動警務服務平臺,以低成本快速實現(xiàn)社會面覆蓋。同時,在網(wǎng)關終端對數(shù)據(jù)進行智能化處理,將關鍵信息傳送給指揮調度系統(tǒng)和責任民警。應用場景如圖17所示。
警務工作站是“情指勤輿”一體化實戰(zhàn)運行的重要前端載體,承擔基層情報信息采集、日常警情處置、警力調動、民/輔警勤務管理、社會面政策宣傳等工作。越來越多的信息化裝備下沉部署在警務工作站,如自助服務終端、智慧屏、攝像頭、警務筆記本、簽到機、核錄樁等,而公安有線業(yè)務網(wǎng)絡很難鋪設到一線警務工作站。依托警務工作站,部署網(wǎng)關終端,由提供周邊無線覆蓋,各類設備按擴展終端管理,實現(xiàn)前端信息匯聚、智能處理。各類設備通過網(wǎng)關終端與平臺相連,支撐指揮調度和業(yè)務應用,實現(xiàn)警情、預警信息快速上報、警令快速下發(fā)。應用場景如圖18所示。
在大型活動安保行動中,經(jīng)常需要臨時部署安檢大棚,安裝各類安檢核驗設備,進行物品檢查、人員核驗。通常采用就近找公安有線網(wǎng)絡端口臨時拉線,或租用運營商專線等方式解決現(xiàn)場信息回傳問題。這些方式有施工難度大、時間緊、可靠性差、租費貴等問題。采用移動警務“端邊”智能協(xié)同方案和安全無線局域網(wǎng)結合,可有效解決上述問題。
在安檢大棚或卡口部署網(wǎng)關終端,各類設備按擴展終端管理并接入網(wǎng)關終端,網(wǎng)關終端通過“邊-平臺”傳輸鏈路與移動警務服務平臺建立連接,實現(xiàn)現(xiàn)場信息交互與智能處理、業(yè)務回傳、移動化指揮等能力。同時,可以將人臉識別、物品識別、異常預警等智能應用引入安?,F(xiàn)場,極大提升警務工作效率和智能化水平。應用場景如圖19所示。
除上述場景外,移動警務端邊智能協(xié)同體系還可以用于建設智能燈桿、智慧檢查站、智慧派出所、智慧交通、機場/車站/碼頭智能化管控、智能化邊境管控、涉生態(tài)環(huán)境犯罪智能偵察等公安機關一線警務工作典型場景,為全警種、各業(yè)務提供支撐。
公安部第一研究所聯(lián)合有關部門在國際重要賽事、大型活動安保及日常警務工作等場景下對移動警務端邊智能協(xié)同方案進行了大量探索和實戰(zhàn)驗證工作,獲得了良好效果。
移動警務端邊智能協(xié)同體系研究涉及多項新技術領域,如5G通信、邊緣計算、人工智能、安全無線局域網(wǎng)以及自主嵌入式操作系統(tǒng)等,對公安無線通信與移動警務技術未來發(fā)展具有重要意義。
移動警務端邊智能協(xié)同應用生長于基層警務工作場景,支持基于現(xiàn)場需求進行定制化開發(fā),必須與實戰(zhàn)工作緊密結合,才能發(fā)揮其體系價值和技術優(yōu)勢,各級公安機關用戶必將成為創(chuàng)新的主體,擁有廣闊的創(chuàng)新空間。
移動警務端邊智能協(xié)同體系建設已經(jīng)被列入公安機關有關“十四五”建設規(guī)劃中,是未來移動警務發(fā)展的重要方向,將帶動相關產(chǎn)業(yè)鏈快速發(fā)展,擁有廣闊的市場空間。
同時,移動警務端邊智能協(xié)同體系形成的端邊管控、端邊應用架構促成了具備獨立應用的端邊生態(tài),不僅可以為移動警務業(yè)務服務,還可以靈活應用于各類公安業(yè)務系統(tǒng),為公安各類業(yè)務服務。
本文對移動警務端邊智能協(xié)同體系的基本架構、關鍵技術、創(chuàng)新點及典型應用場景進行了分析和介紹。立足于警用設備無線化應用蓬勃發(fā)展的大背景,將移動警務端邊智能協(xié)同體系與公安機關實戰(zhàn)需求緊密結合,助力移動化警務工作模式變革。未來將進一步加強在該領域的研究和探索,加快形成戰(zhàn)斗力,服務公安一線工作。