樊承鵬 國偉輝 錢金華
(1.國網安徽電力有限公司亳州供電公司,安徽亳州 236800;2.安徽繼遠軟件有限公司,安徽合肥 230088)
為支撐國網公司移動作業業務安全發展,做好公司內外網移動作業安全防護工作,解決移動作業涉及的終端本體安全、數據安全等風險和終端管理分散、安全監測不到位等問題[1],公司在廣泛調研和充分論證的基礎上,開展移動作業安全防護應用研究,充分驗證移動作業技防措施的適用性、安全性和性能。研制基于北斗+GPS工業級智能移動作業終端產品,搭載豐富微應用,率先提供配送、安裝、軟件調試、技術支持“一站式”服務,切實為客戶提供實用的產品和便捷的服務。適用于電力營銷、運檢、安監、信通等部門,以及國土資源、林業、礦業、城市管理、環境監察執法、衛生監督執法、工商執法、稅務執法等移動作業、地理信息坐標定位、數據采集相關場景。
本課題主要研究基于RFID的移動終端在電力行業變電、配電、輸電的應用;特別是移動作業應用的各環節的安全保障,防止惡意滲透攻擊、防止數據丟失、防止惡意篡改、防止應用系統被破壞,以保障公司移動作業應用安全穩定運行,提升公司移動作業應用的防護能力和應用水平。
移動作業應用泛指以移動終端為載體,借助無線通訊技術,與生產類業務應用集成,為現場作業人員提供實時數據操作及業務處理的應用類型,涉及營銷、運檢、安質、物資、信通等多個業務部門,涵蓋輸、變、配、用多個環節,作為傳統業務應用向客戶現場的延伸,有助于提高作業現場效率和工作質量[2]。
本文提出的防護對象包括移動作業應用開展過程中涉及的終端,歸屬公司資產的專用移動作業終端;網絡,移動作業應用使用的傳輸網絡;數據,運行、存儲或產生于終端和后臺數據庫上公司業務數據;應用,面向企業員工的內外網移動作業類應用。
近年來,安質、運檢、營銷、物資等專業采用內外網移動作業終端,開展線路巡檢、應急搶修、業擴報裝、安全監督、工程管理、倉儲管理、機房巡視等現場作業,實現了管理和業務在現場的延伸覆蓋,提高了各專業工作質量和現場工作效率,減輕了一線員工負擔,促進了安全生產和優質服務。為保障移動作業安全,在智能電網安全防護方案、信息安全頂層設計中進行了移動安全專項防護設計,配套一系列文件及技術規范,從終端設備、無線通道、邊界接入、應用程序、數據安全等方面,形成了移動終端和移動應用統一安全接入的整體方案[3]。
采用面向電力行業應用自主研發的移動終端安全操作系統,具有自主、安全、兼容三大特性,能夠滿足電網業務安全性高、專業性強等要求,為電力行業移動互聯應用提供安全可靠的運行環境,保障信息安全,避免信息泄露和國外操作系統制約,提升信息安全管理能力。
自主性:系統完全自主研發,知識產權、技術、生態完全自主可控;
安全性:系統在啟動安全、系統安全、網絡安全、數據安全、管理安全和應用安全等幾個方面進行了大量安全提升,安全防護體系覆蓋終端、網絡、業務各個層面,相比Android系統有近30項安全提升點,實現了端到端的全生命周期安全防護;
兼容性:能夠兼容運行國網現有Android App,無需再次開發即可運行在移動終端安全操作系統的安全環境中,減少新開發帶來的成本[4]。
自主研發的北斗+GPS工業級智能移動作業終端產品,搭載豐富微應用,率先提供配送、安裝、軟件調試、技術支持“一站式”服務,配合RFID超高頻模塊調用用戶各類App,切實為客戶提供實用的產品和便捷的服務。適用于電力營銷、運檢、安監、信通等部門,以及國土資源、林業、礦業、城市管理、環境監察執法、衛生監督執法、工商執法、稅務執法等移動作業的地理信息坐標定位和數據采集相關場景,見圖1。

圖1 終端與RIFD模塊使用場景圖
使用RFID電子標簽為載體,配合自主研制的工業級終端為平臺,以工器具智能倉庫管理為例,基于RFID技術,建設工器具智能倉庫管理工具[5],以RFID電子標簽為載體,張貼、捆綁在運檢工器具上,與讀寫器進行通信接入到管理工具,實現人、工器具與管理工具的智能互聯,并可通過管理工具實現數據分析與監控。在倉庫管理的出庫、入庫、盤點等核心業務上實現高效精確的管理[6],見圖2,并且可以實現工器具領用計劃與實際領用監控及糾正、未驗證設備告警提醒,全面滿足企業管理信息化、智能化、現代化的需求[7]。

圖2 業務架構
本文利用RFID超高頻模塊,配合定制化操作系統移動作業終端,通過電力VPN加密通信傳輸方式,實現對各類微應用的數據傳輸,有效識別RFID電子標簽,全面支撐電力輸電、變電、配電等移動作業場景需求。隨著電力行業深化應用的加快推進,RFID電子標簽將會在運檢、營銷、物資、信通、安監、后勤、調度等各種專業得到應用。