新一代移動警務平臺建設,通過調整警務基礎架構,創新移動應用模式,完善安全保護策略,方便快捷地為各方需求提供移動警務應用服務。在大數據、云計算的先進技術支撐下,和完備的安全集中管控體系下,發展數據挖掘、數據應用,更好地為社會安全服務,努力打造安全、和諧的社會生態環境,實現“科技強警、便民惠警”的最終目標。
現狀分析
在現有業務環境里,警員需要使用終端連接運營商VPDN/APN專線,并撥通VPN客戶端,訪問移動警務應用,并通過單向光閘獲取到公安信息網內數據信息。閘獲取到公安信息網內數據信息。
方案思路
公安移動信息網的核心業務是發展應用,通過應用帶動公安移動信息網的建設,通過公安移動信息網中的管理促進移動應用的發展。而用戶、應用、網絡、數據、安全這些要素最終都需要集中管控中心的統一集中管理,通過科學的管理,發現移動業務在使用、運行中的問題,通過提出整改意見和措施,促進移動業務的發展。最終形成“科技部門搭臺,警種部門唱戲”的效果。
新一代移動警務平臺在總體架構包括移動應用層、應用支撐、數據支撐、基礎支撐四個層次,以及運行維護、動態安全兩大體系。
移動應用層:由專業警種應用、移動互聯網應用、綜合業務應用及基礎共性應用組成,提供豐富的移動警務應用,解決警務應用種類及數量匱乏業務開展難度大的問題。
應用支撐層:由應用管理支撐、應用運行支撐、網絡邊界支撐、數據交換支撐及互聯網資源組成,降低應用開發難度,優化數據交換方式,簡化網絡傳輸通道,最終消除應用開發過程中對數據請求繁瑣的障礙。
數據支撐層:統一管理公安機關的數據資源,引入社會數據資源,優化數據質量,為上層應用提供數據服務支撐。
基礎支撐層:利用虛擬化技術對網絡、主機、存儲等資源統籌安排,最大化的保證移動應用可用、能用、好用。
運行維護體系:建立標準的運維體系,為應用系統、數據資源和基礎設備提供基礎的運維和服務支撐。
動態安全體系:通過建立動態安全防御體系,全面解決移動警務在終端、網絡、通道、應用、管理、標準等方面的問題,達到移動警務終端標準化、接入通道規范化,管理統一化,應用豐富化、使用便利化的目標。
移動警務部署示意圖
- MDM:提供完整的移動設備生命周期管理,從設備注冊、激活、使用、淘汰各個環節進行全面管理。
- VPN:建立在公用網絡上的虛擬專用網絡。架構在公用網絡服務商所提供的網絡平臺上的邏輯網絡,為警務移動終端訪問公安信息網提供安全傳輸通道。
- 安全準入系統:對接入聯網服務子平臺的終端進行合規性檢測,并且對其后續能夠訪問的區域給予權限管控。
- 數據交換系統:為移動警務應用系統提供了安全高效的數據交換平臺。具備服務管理、數據路由、消息隊列、內容識別等功能,解決應用跨網交換場景下穩定性差、交換速度慢、應用適配難等問題。屏蔽底層數據傳輸過程,解放應用束縛,有效促進應用發展。
- 數據防泄漏系統:針對不同的網絡協議和內容類型,審計全部網絡流量,識別數據內容,發現敏感數據,防止泄密事件發生。除了支持傳統數據防泄漏的數據發現方法,包括指紋比對、關鍵字、詞典、正則表達式等。此外,還引入先進的中文自然語言處理技術,能夠實時對關鍵數據進行分類
- 集中管控系統:為移動警務平臺提供了運行環境、移動應用、安全保障的集中管理運維能力。該系統通過探針機制,實時獲取業務和設備運行信息,實現全網狀態可知。通過建立指標體系,量化管理內容,實現全網可管。通過策略適配,聯動各個設備指令,實現全網可控。
方案效果
資源共享 全面互通
打通了互聯網、視頻網、公安信息網等網絡壁壘,為跨區域、跨平臺警種的業務協同提供網絡基礎,數據資源更加豐富,全面推動網絡融合和資源共享。
開發便捷 規范管理
開發各類應用組件,提高移動應用開發質量和效率。建立移動應用商店及對應的認證授權、資源共享和監測評估機制,實現應用的簡化開發,有效促進移動應用的建設和發展,實現對移動應用的規范化管理。
服務應用 保證安全
為應用提供了服務化的安全管理體系,新體系圍繞終端安全防護、網絡安全防護、應用安全防護、數據安全防護、集中安全管控等方面,全面解決新技術、新需求帶來新的安全風險。
高效穩定 智能分析
依托基于大數據、云計算的高效、穩定、可擴展的先進技術支撐平臺,實現信息的智能化分析,保證安全可管可控,順應“大整合、高共享、深應用”公安信息化發展趨勢。
安全可視 動態管控
大屏展示框架、可視化操作、動態信息展示、統一管理門戶,高效便捷地實現業務、平臺、安全的集中管控。
問題描述
平臺不完善 業務難開展
現有移動警務接入平臺存在網絡速度慢、穩定性差、應用數量少且用戶體驗差的問題,同時注冊用戶數和活躍用戶數較少,未能達到全面開展移動警務業務的目標。
應用數量少 使用不實戰
現有的移動警務難以對移動警務應用提供全面高效的支撐,難以開展基于警民互動的群防群控,難以對民眾提供便民服務,難以滿足大范圍、高層次的公安信息整合與信息共享。
數據不互通 資源難共享
數據無法互通共享,不能實現與公安信息網、視頻專網、移動互聯網等資源共享,無法為跨區域、跨平臺警種的業務協同提供網絡基礎。
安全措施舊 行為不可控
安全措施不與時俱進,發展過于滯后。防護對象不全面,安全基線固化,無法為應用提供定制化安全服務,制約了應用的發展。沒有有效的行為監測、漏洞檢測和APP加固等安全手段,安全行為不可控。
管理不到位 決策難落地
應用系統建設沒有統一標準,業務及數據管理無法集中管控,非法操作難追溯。平臺運行狀態、業務運行情況、安全防御水平不可知,無法形成量化的管理指標,安全不可管。管理措施不到位,缺乏統一管控手段,無法快速準確下發策略指令,管理不可控。
擴展基礎平臺架構
在架構層面打通互聯網、視頻網、公安信息網等網絡壁壘,為各類支撐提供基礎通道。在技術層面為應用提供良好的數據、網絡、安全、運維等服務。
建立應用生態圈
建立應用統一管理、統一接入、統一規范的標準來支撐應用運行、認證、調度過程。最終解放對應用的各種制約,使應用能夠專注、自由、靈活的發展自身業務。
完善安全管理體系
以數據為核心,采集應用運行數據,集中分析安全風險,提取安全事件,并針對性的提供管控手段,將固化安全基線轉化為動態且面向業務的安全服務。