項(xiàng)目背景
智能手機(jī)改變了人們的生活,即使是常人眼中的“禁區(qū)”--軍營,也概莫能外。隨著全球軍事信息化水平的快速提升,部隊(duì)的信息化安全建設(shè)也需與時(shí)俱進(jìn)。
作為智慧軍營信息化建設(shè)的一份部分,手機(jī)終端安全、有效、可控的管理需求已經(jīng)越來越受到相關(guān)部門的重視。原四總部頒發(fā)的《關(guān)于進(jìn)一步規(guī)范基層工作指導(dǎo)和管理秩序若干規(guī)定》明確要求“在符合保密要求的前提下,軍隊(duì)人員在課外活動(dòng)時(shí)間、休息日、節(jié)假日等個(gè)人支配的時(shí)間,可以使用手機(jī)(含智能手機(jī)),可以通過個(gè)人移動(dòng)終端或者軍營網(wǎng)吧使用互聯(lián)網(wǎng)。允許軍人使用智能手機(jī)、互聯(lián)網(wǎng),可以說是歷史性突破。智能手機(jī)不再是軍營中諱莫如深的話題。對(duì)廣大基層官兵而言,這不亞于第二次“網(wǎng)絡(luò)進(jìn)班排”。當(dāng)智能手機(jī)穿越信息圍墻走進(jìn)軍營,面對(duì)新時(shí)期的網(wǎng)生代官兵,如何對(duì)智能手機(jī)進(jìn)行安全管理成為部隊(duì)管理層面臨的重大難題。
※管理挑戰(zhàn)
· 貪戀上網(wǎng)影響作息時(shí)間
· 網(wǎng)絡(luò)涉黃、賭博、借貸,影響戰(zhàn)士身心健康
· 網(wǎng)絡(luò)交友不慎或不良輿情,影響思想政治工作
※泄密漏洞
· 拍照分享部隊(duì)、裝備的照片
· 分享位置,暴露行軍、訓(xùn)練定位
· 聊天時(shí)無意識(shí)轉(zhuǎn)發(fā)機(jī)密信息
· 遭受應(yīng)用軟件黑客攻擊讀取隱私
項(xiàng)目需求
智慧軍營信息化要求實(shí)現(xiàn)互聯(lián)網(wǎng)進(jìn)軍營的目標(biāo),也要求實(shí)現(xiàn)安全管控的目標(biāo)。
1. 功能需求
1) 全制式智能屏蔽
2) 違規(guī)手機(jī)偵測(cè)
3) 違規(guī)手機(jī)短信告警
4) 大數(shù)據(jù)應(yīng)用平臺(tái)
5) 合規(guī)手機(jī)的授權(quán)通信
2. 性能需求
1) 電信級(jí)設(shè)備,低輻射、低功耗、小型化;
2) 信號(hào)管控有效率100%
3) 信號(hào)管控周界精度高,屏蔽信號(hào)周邊泄露不能超過10m;
4) 支持平滑演進(jìn)和升級(jí),支持自適應(yīng)性;
5) 工程施工簡(jiǎn)單,設(shè)備節(jié)點(diǎn)少,易維護(hù)
3. 安全需求
1) 系統(tǒng)所用設(shè)備均為國家無線電委員會(huì)認(rèn)證設(shè)備
2) 滿足安全性要求,通過專業(yè)機(jī)構(gòu)的電磁輻射檢測(cè)。
3) 符合相關(guān)法律法規(guī)和政策要求;
解決方案
軍營是一個(gè)安全等級(jí)非常高的管控區(qū),建設(shè)設(shè)計(jì)時(shí)要遵照以下原則。
安全性
先進(jìn)性和成熟性
可靠性與穩(wěn)定性
可擴(kuò)展性
實(shí)用性與經(jīng)濟(jì)性
系統(tǒng)架構(gòu)
● 系統(tǒng)能夠屏蔽國內(nèi)運(yùn)營商(中國移動(dòng)、中國電信、中國聯(lián)通)的全部無線通信制式,包括:2G:GSM/CDMA 1X、3G:CDMA EVDO/ WCDMA/ TDSCDMA、4G:TDD-LTE、FDD-LTE,并且具有平滑升級(jí)屏蔽未來其他無線通信制式的能力;
● 系統(tǒng)能夠給合法用戶預(yù)留無線通信頻段,讓指定的合法用戶能夠順暢通信,而非法用戶無法使用,系統(tǒng)的精確度高,預(yù)留頻段幾乎不受干擾的影響;
● 系統(tǒng)集成了違規(guī)手機(jī)管控功能,能夠發(fā)現(xiàn)控制范圍內(nèi)的違規(guī)手機(jī),并能通過短信進(jìn)行告警;
● 系統(tǒng)配備有指揮調(diào)度平臺(tái),在可視化的人機(jī)界面下實(shí)現(xiàn)對(duì)終端的定位,指揮等調(diào)度功能。
系統(tǒng)方案:
安全通信與手機(jī)信號(hào)管控系統(tǒng)是基于當(dāng)前多運(yùn)營商多系統(tǒng)環(huán)境下的新一代信息管控系統(tǒng),采用三層的網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì),通過模塊化的架構(gòu)設(shè)計(jì),實(shí)現(xiàn)多種移動(dòng)通信信號(hào)管控,是一種全新的通信管控解決方案。
系統(tǒng)由智能屏蔽主機(jī)、一體化接入設(shè)備、擴(kuò)展設(shè)備和屏蔽遠(yuǎn)端設(shè)備組成:
1) 智能屏蔽主機(jī):產(chǎn)生信令級(jí)碼道干擾信號(hào);
2) 一體化接入設(shè)備:支持屏蔽信號(hào)、覆蓋信號(hào)和偵測(cè)信號(hào)的接入。
3) 擴(kuò)展設(shè)備:用于支持多個(gè)信號(hào)管控遠(yuǎn)端單元;強(qiáng)大的組網(wǎng)能力保證系統(tǒng)可以通過靈活的分布式網(wǎng)絡(luò)結(jié)構(gòu)適應(yīng)復(fù)雜多變的實(shí)際應(yīng)用環(huán)境。
4) 屏蔽遠(yuǎn)端單元:實(shí)現(xiàn)全制式公網(wǎng)信號(hào)的屏蔽。
5) 非法偵測(cè)主機(jī):實(shí)現(xiàn)非法手機(jī)的手機(jī)信息獲?。?br />
組網(wǎng)方式
屏蔽主機(jī)獲取公網(wǎng)手機(jī)信令信息,基于自主專利技術(shù)產(chǎn)生碼干擾信號(hào),該屏蔽信號(hào)通過光纜接入到一體化接入設(shè)備
一體化接入設(shè)備通過光纜接收來自屏蔽主機(jī)的屏蔽信號(hào),同時(shí)可接收來自運(yùn)營商基站的覆蓋信號(hào)(選通制式),另外,此一體化接入設(shè)備也可接收來自偵測(cè)主機(jī)的偵測(cè)信號(hào)。上述三類信號(hào)經(jīng)過軟件無線電技術(shù)處理后,形成數(shù)字光信號(hào),分配到不同的擴(kuò)展單元。最大支持4路光口輸出,根據(jù)覆蓋場(chǎng)景的需要,最多可支持12路的不同制式的信號(hào)集成在同一系統(tǒng)中。
擴(kuò)展設(shè)備主要對(duì)接入單元輸入光信號(hào)進(jìn)行組幀,最終將混合信號(hào)分配到不同的屏蔽遠(yuǎn)端設(shè)備。最大支持8級(jí)級(jí)聯(lián);單個(gè)擴(kuò)展單元最大支持8個(gè)遠(yuǎn)端單元;強(qiáng)大的組網(wǎng)能力保證系統(tǒng)可以通過靈活的分布式網(wǎng)絡(luò)結(jié)構(gòu)適應(yīng)復(fù)雜多變的實(shí)際應(yīng)用環(huán)境。
屏蔽遠(yuǎn)端設(shè)備通過光纖與擴(kuò)展設(shè)備或者一體化接入設(shè)備連接,主要完成擴(kuò)展單元(或者一體化接入設(shè)備)輸入混合信號(hào)的放大和覆蓋,從而實(shí)現(xiàn)多制式的屏蔽/管控信號(hào)和專網(wǎng)信號(hào)的遠(yuǎn)端覆蓋,遠(yuǎn)端設(shè)備可以通過光纖向下串聯(lián),最大支持3個(gè)遠(yuǎn)端設(shè)備串接。
本方案集成度高,在一套系統(tǒng)內(nèi)集成了對(duì)非法手機(jī)信號(hào)的屏蔽功能和合法手機(jī)信號(hào)的覆蓋延伸功能;由于采用的分布式覆蓋方式,系統(tǒng)對(duì)外界的影響小(可以控制在5米范圍內(nèi)),覆蓋范圍內(nèi)的電磁信號(hào)比手機(jī)信號(hào)還低,對(duì)人體沒有任何影響(已經(jīng)通過環(huán)保評(píng)測(cè));系統(tǒng)采用了智能控制方式,在覆蓋范圍內(nèi)沒有非法手機(jī)使用的情況下,系統(tǒng)不主動(dòng)發(fā)射信號(hào),并且采用了碼干擾算法,不需要對(duì)非法手機(jī)信號(hào)全頻段管控,設(shè)備功耗低,節(jié)能環(huán)保;系統(tǒng)采用了自適應(yīng)算法,能夠根據(jù)外界運(yùn)營商信號(hào)的變化自動(dòng)調(diào)整其屏蔽參數(shù),不需要專業(yè)技術(shù)人員維護(hù),使用方便。