張東海+羅文彬
【摘 要】本文根據目前電子警察項目建設的情況,并結合目前在項目建設中數據傳輸存在的問題,提出采用4G網絡的方式進行數據傳輸,并且結合使用中情況預見了可能出現的問題,并針對這些問題給了比較好的解決方案。
【關鍵詞】無線通訊;電子警察;城市交通;安全
隨著智能交通和智慧城市建設的推進,對于一二線的大中型城市,城市建設比較完善,各類違法監控設備比較齊全,對一些新建或者改造道路增加電子警察設備必然存在點位比較分散的問題,無法像新建設備那樣存在設備安裝區域較為固定,通訊設備完善等特點。由于道路各類監控設備的升級換代,在前期建設中所敷設的光纜等通訊設備資源日漸緊張,普遍存在原有預留光纜用盡,光纜帶寬不足,設備建設年限較久,故障率增加等問題,給要求較高實時性及數據完整性的電子警察設備建設帶來一定的影響。
隨著科技的發展及通信技術的進步,目前各大通信運營商紛紛提高自己在無線通訊技術上的水平,無論從帶寬,穩定性,覆蓋率等方面都有了長足的進步。
以上的各種因素都給我們從通訊方式探討一種高效便捷的固定電子警察通訊方法提出了新的要求。
1 應用介紹
前端電子警察設備實現數據采集功能,對采集到的數據才用無線4G技術將現場違法數據傳輸到相應數據機房。數據傳輸過程中采用一定的技術手段進行數據加密及保密處理,保證數據的安全性。
數據的安全性主要從物理安全、通信和網絡安全、運行安全以及信息安全四個層次上構建電子警察業務安全防范技術體系框架。制定嚴格的身份認證與權限管理架構,用戶身份認證、接入設備認證、數字簽名、數字加密以及訪問控制等技術手段提供信息安全服務。
對于無線(專網)方式實現前端設備聯網的,其違法車輛數據的安全要求應該得到足夠的保證,可在工程實施過程通過數據共享加密,VPDN/DDN、VPN等技術以確保數據的安全性,并在中心平臺處采取安全隔離措施,確保圖像專網的安全管理要求。
根據電子警察對于數據安全的需求建議采用專線接入方式,數據流傳輸流程為:
前端電子警察設備->4G無線數據終端->運營商4G無線網絡 –>運營商4G核心網->通過專用的APN在GGSN上獲取專用內網IP地址->專線 ->客戶接入路由器->客戶內網。
該方式具有訪問靈活、快速、安全的特點,可以利用對手機號碼的鑒權來限制只有指定用戶才可以接入此APN,同時這個專用的APN與通用的Internet APN完全隔離,實現數據傳輸與公網完全隔離,數據安全性高。
根據經驗我們得出每點位日均數據量約為:500M左右;考慮到固定電子警察設備正式執法以后,現場的違法量會有較大比例的下降,因此從經濟角度我們將前端每個點位的流量定為10G/月。
在系統的前期籌劃及開發階段,我們對設備前端軟硬件可能會出現的問題進行了考慮,并針對這些問題作出了一定的預案,這些問題主要有以下幾個方面:
(1)硬件:
1)天線的安裝問題
天線的好壞是信號接收質量的保證,因為電子警察設備多在室外,空曠地帶,且現場有龍門架,挑臂等金屬物體,夏天雷雨天氣容易引雷,造成設備損壞,考慮到這種情況,我們采用了一種工程塑料外殼機柜側壁的安裝方式,可以有效避免因為雷雨造成的設備損壞,且工程塑料對無線信號接收沒有影響。安裝方式如圖
2)無線模塊
無線信號模塊是實現4G數據傳輸的核心器件,無線信號模塊的性能直接關系到整合數據傳輸的質量,因此,我們選擇了華為的4G模塊,模塊支持TD-LTE和FDD-LTE、HSPA+等制式,可以直接安裝在電子警察前端設備的工控機內,通過miniPCIE接口或者USB2.0接口實現數據傳輸,該模塊性能較為穩定,價格便宜。
3)信號質量
考慮到運營商的基站設置位置、發射角度和發射功率對信號強度和信號質量有較大的影響,因此在項目實施階段我們和運營商進行了溝通,對現場的點位進行了信號優化,進一步保證了數據傳輸的效果。
(2)軟件
1)連接建立判斷機制
在如何判斷4G是否聯通上,采用的是直接ping的辦法,即用現場的工控機ping中心的通訊服務器,如果可以ping通,認為無線連接是通暢的,而后每間隔30秒進行一次ping操作;如果不通則5秒鐘ping一次,連續進行五次;
2)重撥機制
如果連續進行的5次ping操作均無法獲取回應,則進行模塊重撥動作,將原有模塊進程殺掉,執行新的重撥操作,重撥完成后,繼續進行ping操作,判斷是否連接到中心,如果5次ping操作依然無法獲取回應,則繼續重撥操作
3)重啟機制
在一個小時內經過重撥無法獲取回應則進行重啟前端工控機操作。
上述的幾項保障機制,是我們在項目實施前期可以考慮的保障措施,基本上涵蓋了在項目前期實施所遇見的問題,后續的項目實施也證明了這些。
2 安全性保證
鑒于電子警察違法車輛數據的安全性要求,如果不加以安全防護,導致信息外泄,容易滋生權利腐敗,擾亂正常的業務管理秩序,有害于社會的公平與公正。電子警察違法數據流轉過程中牽涉多個環節,尤其要確保數據傳輸過程中的安全性要求,通過對信息安全防范技術的合理運用,應保證違法車輛數據的完整要求,做到傳輸過程中不丟失、不被篡改的原始性要求。
(1)安全性的考慮我們主要從以下兩個方面保證
1)數據傳輸過程
無線數據傳輸采用無線VPDN模式,無線VPDN即無線虛擬撥號專用網絡,是基于無線通信網絡和IP承載功能,采用專用的網絡加密和通信協議,建立安全的虛擬專用網。保證了電子警察數據網絡與公共網絡的隔離。endprint
2)增設客戶端AAA認證服務器
AAA是認證(Authentication)、授權(Authorization)和記帳(Accounting)的縮寫,AAA服務器負責對用戶終端的身份進行驗證。通過AAA服務區實現驗證終端是否是合法用戶。以及認證通過后,返回給終端IP地址或者IP地址池。
(2)密碼控制
利用專門的密碼生產軟件隨機生產用戶名密碼,保證用戶名,密碼,手機號,IP等信息的統一綁定,一卡一點,一點一用戶名密碼,從管理角度杜絕了信息泄露的可能。
3 技術優勢及前景展望
綜上所述,采用無線4G方式實現固定電子警察數據傳輸具有以下幾個方面的特點
(1)成本廉價
有線通信方式的建立必須架設電纜,或挖掘電纜溝,因此需要大量的人力和物力;而用無線數傳只需要在每個終端連接無線數傳電臺和架設適當高度的天線就可以了。相比之下用無線數傳模塊建立專用無線數據傳輸方式,節省了人力物力,投資是相當節省的。
(2)建設工程周期短
當要把相距數公里到數十公里距離的遠程站點相互連接通訊的時候,采用有線的方式,必須架設長距離的電纜或者挖掘漫長的電纜溝,這個工程周期可能就需要數個月的時間,而用數傳模塊建立專用無線數據傳輸的方式,只需要架設適當高度的天線,工程周期只需要幾天或者幾周就可以,相比之下,無線的方式可以迅速組建起通信鏈路,工程周期大大縮短
(3)適應性好
有線通訊的局限性太大,在遇到一些特殊的應用環境,比如遇到山地、湖泊、林區等特殊的地理環境或是移動物體等布線比較困難的應用環境的時候,將對有線網絡的布線工程有著極強的制約力,而用無線數傳模塊建立專用無線數據傳輸方式將不受這些限制,幾乎不受地理環境限制。
(4)擴展性好
在用戶組建好一個通訊網絡之后,常常因為系統的需要增加新的設備。如果采用有線的方式,需要重新的布線,施工比較麻煩,而且還有可能破壞原來的通訊線路,但是如果采用無線數傳只需將新增設備與無線數傳電臺相連接就可以實現系統的擴充了,相比之下有更好的擴展性。
(5)設備維護上更容易實現
有線通訊鏈路的維護需沿線路檢查,出現故障時,一般很難及時找出故障點,而采用無線數傳模塊建立專用無線數據傳輸方式只需維護數傳模塊,出現故障時則能快速找出原因,恢復線路正常運行。
4G數據傳輸的應用,更高數據傳輸速率可以更加方便,更快捷的傳輸可以使電子警察系統實現更廣闊的應用,為交警部門裝上‘千里眼。讓違法車輛無處遁形,實現了便捷執法、有據可依,為“智慧城市”的交通管理探索了新路。
【參考文獻】
[1]王昕.智能交通系統的信息網體系結構及其信息處理和路由算法[D].西安電子科技大學,2007年.
[2]黃云.淺談“電子警察”的執法問題[J].交通企業管理,2010年06期.endprint