移动警务系统解决方案.docx
《移动警务系统解决方案.docx》由会员分享,可在线阅读,更多相关《移动警务系统解决方案.docx(68页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、移动警务系统解决方案目录目 录错误!未定义书签。1. 弓I言32. 系统概述52.1. 系统描述52。2。系统应用形式62.3。设计原则62。4.设计依据72。5。技术路线83. 系统总体架构93.1. 系统组成93.2. 系统总体架构93。3。系统接入模式103。4。系统网络拓扑113.5. 系统应用示意134. 系统功能描述144.1。移动警务安全接入平台 144。1.1.安全体系144。1。2.安全功能实现164。2。移动警务应用平台344。2.1.短消息终端应用344 2。2. GPRSZEQGE/WCDM4 在线终端应用374。2。3。笔记本终端在线应用464。3。移动警务信息管理平
2、台465. 系统配置清单475.1。硬件配置清单475.2. 软件配置清单495.3. 设备选型参考表506. 系统建设526。1.建设模式526.7。7.公安系统出资建设526。1.2.运营商出资建设526。1。3。合作建设模式526.2. 机房建设要求526.2。1。机房基本要求526.2。2. UPS 电源536。2。3.机房空调536.2.4. 机房防雷546.2.5. 接地系统546.2.6. 消防系统556。3。实施安排556。3.1。项目分工556.3。2。进度安排.567。售后服务597.1。售后服务承诺597。2.培训方案597。3.培训具体安排597。4。培训相关事宜608
3、. 力扬视讯移动警务系统特点618.1。安全可靠618.2。双向协同618。3.支持多媒体628.4. 应用全方位628。5。功能积木式62附:力扬视讯公司简介631.引言近几年来,随着科技强警战略的实施和“金盾工程”建设的开展,各地公安行 业在治安、刑侦、交巡警等部门分别建成了各自的信息管理系统,这些信息系统 的建设和应用,提高了公安信息资源的综合利用水平,为公安各部门之间实现信 息共享提供了数据基础。针对基层民警的警务活动具有移动性强、突发性强、任 务紧急性强等特点,民警在实战中更多地是在移动的状态下来面对不同警情和大 量复杂信息进行综合性分析,因而迫切需要公安信息应用向无线方向延伸。根据
4、公安在工作中面临的问题和现实需求,公安部门早在2003年就建设了 一套通过手机短信息进行公安信息查询和传递的公安移动警务应用系统,但是随 着计算技术和通信技术的发展,以及公安业务对新的技术手段(图片、图像)的 应用,现有的短信警务系统已经不能满足公安行业日益增长的信息查询、上传以 及各种图片图像资料的传递需求.所以,如何在新的形式下,为公安一线民警配 备一种便于携带、操作简单又能解决实际问题的移动警务信息终端,一线民警工 作时可使用手持终端通过GPRS/EDGE/WCDMA网络接入公安信息网,进行警 务信息的查询、传递和交互,实时对现场数据进行采集、与数据可数据进行比对 以及对现场事故进行处罚
5、处理等操作,实现民警现场执法取证和源头化管理。提 高一线民警的工作效率、减轻工作压力,更好的服务于城市的社会管理和交通管 理。同时由于一线民警需要查询和交互的警务信息运行于公安信息网中,这就需 要民警使用移动终端通过移动公网访问公安信息网的公安、车辆信息系统进行信 息和数据的交互。这样一个数据存取和交互的过程将给公安信息系统带来可能的 隐患:在基于公用移动通信网络的民警信息交互过程中,非法用户在能够接收到 无线移动信号的任何地方都可以通过公共移动网络发起对公安信息网的攻击,无 须授权即可使用网络服务,这不仅会占用宝贵的无线信道资源,降低合法用户的 服务质量,并且别有用心的人还可以利用这一漏洞进
6、入到公安信息网内部窃取敏 感信息,给公安工作增加可怕地隐患和危险因此,要实现和满足公安行业移动应用的要求,首先要解决好移动设备的安全接入和信息的安全交互问题。建立符合公安部要求的安全接入系统,通过实时在 线方式等多种通讯方式和接入方式下,完成终端通过公网接入,实现公安信息网 基于GSM/GPRS/EDGE/WCDMA等公网的移动延伸和拓展,可满足警务信息的 查询、录入需求,完成公安信息综合查询、刑侦信息、交通管理、社区警务等基 本警务功能。本方案将依据国家相关政策、法规和标准、规范,仅仅围绕公安行业移动信 息化需求,结合我公司多年来在公安行业移动应用建设积累的宝贵经验进行描述, 供系统建设单位
7、决策、参考。2. 系统概述2.1.系统描述公安信息移动接入及应用系统通常称为“警务通”,是公安信息综合业务系 统的无线延伸,依托公用移动通信网络(GSM/GPRS/CDMA/3G)为通道,以便于 携带的手机、PDA、笔记本电脑为终端,通过多媒体(包括文本、图片、语音、 视频等数据)形式,在保障安全的前提下,实现公安综合业务信息的无线沟通和 无线传递,使公安信息能够覆盖凡是移动通信网络通达的任何地方,达到公安部 “三 要求,即:任何地点,任何时间及任何方式都能够保障信息畅通,是金盾工 程的重要建设内容之一。公安信息移动接入及应用系统是科技强警的具体体现.系统投资经济、应用 广泛,既可以通过支持G
8、PRS/EDGE/WCDMA无线传输功能的智能手机、PDA 和笔记本电脑,实现实时在线的综合查询和业务处理;也可以利用现有装备更换 一枚安全手机卡,为每个公安干警提供移动警务信息服务。系统可使公安干警如 虎添翼,大大提升工作效率,在维护治安、震慑犯罪、服务百姓等方面发挥巨大 的作用.整个系统分为移动警务安全接入平台和移动警务应用平台两部分。技术规范 和标准符合公安部下发的公安信息移动接入及应用系统建设技术指导书和移 动警务B/S应用安全接入规范的规定.移动警务安全接入平台采用由国家密码管理局批准生产的,由公安部信通 局主持,力扬视讯承担研发的“SQY42公网移动接入及安全认证系统”。该系统 采
9、用国家密码管理局配发的公安专用密码算法;采用符合国家商用密码产品标准 的安全SIM卡、安全智能TF卡、USB安全存储加密卡等终端产品;终端设备 可采用普通手机、智能手机、PDA、专用设备、笔记本电脑等.共分为三种接入 模式:SQY42A短消息安全接入系统、SQY42B GPRS/CDMA安全接入系统、 SQY42 C IP安全接入系统。移动警务应用平台根据公安业务的需要确定功能。目前,移动警务主要的应 用功能包括:公安信息综合查询及业务查询功能、交通违法信息实时录入与处理 功能、社区警务功能、治安警务功能、短信群呼和协查通报功能、公安信息公众 服务功能、公安信息自动语音查询功能等,其中公安信息
10、综合查询是移动警务必 须提供的基本功能。整个系统由系统硬件、系统软件和应用软件组成。2.2. 系统应用形式1、应用方式:手机短消息应用 GPRS/EDGE/WCDMA实时在线应用无线笔记本实时在线应用2、安全接入方式短消息安全接入 GPRS/EDGE/WCDMA 安全接入 IP 安全接入3、支持终端类型普通手机智能手机、PDA无线笔记本及上网本车载终端2.3. 设计原则标准化、规范化原则系统设计严格遵循公安部、省公安厅相关政策、法规和标准、规范。安全性原则系统设计依照公安部相关要求,建立严格、可靠的安全管理机制,确保系统 的高安全性。稳定高效性原则系统设计采用先进的技术手段和体系架构,确保产品
11、的高稳定性和高效性.先进兼容性原则系统设计充分考虑设备、终端的异构性、高中低端需求,能够尽可能多的兼 容现有设备、终端。便捷可扩展性原则系统设计便于用户使用,不需要进行长期、复杂的培训即可方便应用。同时 系统建设要具有一定的扩展性,以满足不同用户的个性化需求。统一规划、分步实施原则系统建设宜采用统一规划,分步实施的建设原则。逐步完善、分步实施来完 成公安信息的应用,以应用带发展,以效益促应用,逐步实现公安信息移动应用 的各种功能。2.4.设计依据公安信息公网移动接入及应用系统建设技术指导书及公安信息移 动接入及应用系统建设技术指导书管理暂行规定(公信通2006 541 号)移动警务B/S应用安
12、全接入规范国家密码管理局商用密码产品使用管理规定(2007年第8号文)金盾工程总体方案设计金盾工程安全保障体系总体设计方案公安部综合查询系统建设任务书公网(GPRS/CDMA)移动应用信息系统试点项目实施方案公网(GPRS/CDMA)移动应用信息系统试点建设任务书 公安部69号令道路交通安全违法行为处理程序规定公安部111号令机动车驾驶证申领和使用规定 公安部72号令机动车登记规定2.5.技术路线系统采用了基于SOA架构的web service和移动VPN技术相结合的第三 代移动访问技术,使得系统的安全性和交互能力有了极大的提高。系统同时融合了无线接入、身份认证、信息加密等多种移动通讯、信息
13、处理和计算机网络的最新的前沿技术,以专网和无线通讯技术为依托, 为一线值勤警务执法人员提供了一种跨业务数据库、跨地理阻隔的现代 化移动办公机制。建立全方位、多层次的安全服务体系,确保系统的身份认证、访问控制、 信息安全、网络隔离、日志审计、病毒防范以及系统管理的安全机制。采用多层应用体系结构,采用中间件、组件等先进技术来进行移动终端 应用程序、接入系统管理平台、后台信息交换系统的建设.具有丰富的移动接入终端支持,提供通用普通手机、智能手机、PDA、笔 记本等多种模式的警务通应用。系统严格按照公安信息公网移动接入及应用系统建设技术指导书、 公安信息移动接入及应用系统建设技术指导书管理暂行规定及移
14、 动警务B/S应用安全接入规范进行设计,采用通用的标准和接口规范, 可无缝集成不同厂商的应用系统,具有良好的扩展性和兼容性。3. 系统总体架构3.1. 系统组成移动警务安全接入及应用系统由移动终端、移动通信网、移动接入区、安全 隔离区、公安信息网等五大部分组成。图3。1移动警务安全接入及应用系统组成示意图移动终端:包括普通手机、智能手机、具备无线功能的PDA、便携电脑、车 载移动设备等可移动的终端;移动通信网:采用基础运营商的GSM/GPRS/EDGE/WCDMA移动通信网络;移动接入区:由移动接入服务平台和移动应用服务平台组成,实现移动安全 接入及移动应用服务;安全隔离区:是采用经国家部门认
15、证并由公安部有关部门同意使用的安 全隔离产品;公安信息网:为移动应用提供信息和服务支持。3.2. 系统总体架构图3。2移动警务安全接入及应用系统总体架构第一层是终端接入层:包括公安信息移动应用所使用的普通手机、智能手机、 PDA、车载移动设备、便携电脑等各种移动终端设备。第二层是移动通信网络:采用基础运营商的GSM/GPRS/EDGE/WCDMA移动通信 网络。第三层是移动接入服务平台,负责警务移动终端的安全接入,同时将移动终 端的各种业务请求传递到接入网的应用服务平台,并转换成网络安全隔离设备要 求的数据格式,提交给网络安全隔离设备,进入公安内网的应用服务平台实现直 接访问服务,同时还提供身
16、份验证、安全审计、防病毒、入侵检测等网络安全服 务。第四层是放在移动接入网内的移动应用服务平台,位于网络安全隔离层外, 由网络安全隔离数据接口、移动接入服务平台数据接口、统一移动终端验证、用 户身份认证代理、数据包封装/解析、会话管理、安全审计、数据接口、服务接 口、系统管理等功能模块构成,负责处理来自移动接入平台的移动应用请求的转 递和应答.第五层是网络安全隔离层,它使得公安信息网与移动接入网在任何一个时刻 都不会直接相互连接。它在实现公安信息网和移动接入网的隔离的同时,还负责 公安信息网和移动接入网之间的数据传递和转发.第六层是放在公安信息网内的移动应用服务平台和移动数据同步模块.位于 网
17、络安全隔离层内,移动应用服务平台响应并处理来自移动接入网的移动应用请 求,移动数据同步模块向外网应用数据库提供数据。移动应用服务平台依托各类 公安信息应用系统,共同完成各种移动业务的处理。公安信息移动接入及应用系 统也可通过请求服务或者数据接口的方式获得公安信息网内已有应用系统的服 务支持。第七层是应用支撑平台,它是面向应用程序的,是为应用系统提供运行环境 应用支撑平台中的认证系统对用户提供统一认证,实现一点登录全网漫游。第八层是系统运行环境:包括计算机网络、主机、数据库、应用中间件环境, 它为公安公网移动接入及应用系统提供了物理上的保证。图中左、右、中三部分分别为安全保障体系、运行管理体系和
18、标准规范体系, 它们始终贯穿于该图的各个层面.对各层面的访问操作、运行管理、开发设计进 行有效的控制和规范,保证和维护各个层次正常有序地工作。3.3.系统接入模式A模式:移动应用所需的数据放在移动接入网内,移动终端只能访问移动接 入网内的数据,移动接入网数据通过数据同步更新机制完成数据更新;该模式有 较好的系统响应性能,但由于移动接入网内数据库和公安信息网内数据库之间要 通过网络安全隔离设备定时刷新、同步,所以数据的新鲜度和应用范围受到影响。图3.3 A模式应用示意图B模式:移动应用所需的数据放在公安信息网内,移动终端通过访问移动接 入网内的应用代理服务器,获得数据服务;应用代理服务器通过网络
19、隔离设备访 问公安信息网;该模式提供信息的新鲜度比较高,应用范围大,它实时获取公安 信息网内的数据,通过移动终端采集到的业务数据也能够及时提交到公安信息网 内数据库,但由于所有请求和结果都要通过中间的代理服务器和网络安全隔离设 备转发,所以,对系统的响应性能有影响。图3。4 B模式应用示意图综合考虑系统的响应性能以及数据的新鲜度和应用范围,本系统建设中应将 A、B两种接入模式组合使用,一般查询类使用A模式,如综合查询等业务,所 需的数据放在设置于移动接入网内的数据库服务器中,终端可直接访问接入区内 的数据,有较好的系统响应性能;考虑到业务处理时对实时性的要求,对业务处 理类应用使用B模式:应用
20、所需的数据放在公安信息网内,终端通过访问接入区 内的应用代理服务器,获得数据服务,应用代理服务器通过网络隔离设备访问公 安信息网。这种模式提供信息的新鲜度比较高,应用范围广,它实时获取公安信 息网内的数据,通过终端采集到的业务数据也能够及时提交到公安信息网内数据 库,但由于所有请求和结果都要通过中间的代理服务器和网络安全隔离设备转发, 所以,对系统的响应性能稍有影响。3.4.系统网络拓扑依据公安信息公网移动接入及应用系统建设技术指导书及公安信息移 动接入及应用系统建设技术指导书管理暂行规定(公信通2006541号)、移 动警务B/S应用安全接入规范,公安移动警务安全接入及应用系统的网络拓扑 结
21、构如下图所示:图3。5移动警务安全接入及应用系统网络拓扑由上图可以看出,移动警务安全接入与应用系统由移动接入终端、移动通信 网络、安全接入区、安全隔离区与公安信息网等五大部分组成。移动警务安全接入和应用设备包括移动终端与安全组件(安全SIM卡、安全 智能TF卡、USB安全存储加密卡、车载密码卡)、防火墙、接入网关群组、B/S应用管理系统、B/S应用代理系统、设备证书管理中心、鉴别评估管理系统、隔 离网闸、监控管理探针、监控管理与级联系统、移动应用服务器群组和数据应用 代理系统。上述设备分为移动警务安全接入设备和移动警务应用设备,其中安全 接入设备又分为专用安全设备和通用安全设备。专用安全设备包
22、括终端安全组件、接入网关、B/S应用管理系统、B/S应用 代理系统、鉴别评估管理系统、监控管理探针、监控管理与级联系统等。其中, 终端安全组件、接入网关、鉴别评估管理系统构成的加密传输系统已经获得国家 密码管理局批准的商用密码产品型号证书,所有专用安全设备严格遵循公安部科 技信息化局的相关技术规范,并通过了公安部科技信息化局的认可和备案。通用安全设备包括防火墙、设备证书管理中心、隔离网闸等,这些设备均采 用已获得计算机信息系统安全专用产品销售许可证和商用密码产品型号证书的 厂家品牌,并经过公安部相关部门认可。各地公安认为必要时,可以增加其它的 安全防护设备.该网络拓扑结构有如下特点:网络边界划
23、分明确,在每一个网络边界都提供良好的安全保障;当地基础运营商对公安移动查询用户提供了专用虚网,只有绑定的 手机用户才可以连接到公安移动应用服务网络;公安移动接入网络通过路由器和专线连接到当地基础运营商的移动 服务主干网络;公安移动终端用户拨号到专用APN,经当地基础运营商提供的虚拟专 用私网连接到公安移动接入网;当地基础运营商给公安移动接入网 服务器分配的IP地址是私网地址,不是公网地址,无法直接和 Internet相连,这种方式的优点是加强了系统的安全性,不会直接 受到互联网用户的攻击公安移动接入网中的移动应用服务器受到3Y42安全接入系统的接 入保护,没有经过认证的移动终端即使能连接到接入
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 警务 系统 解决方案
限制150内