警务E通行业应用业务需求.docx
《警务E通行业应用业务需求.docx》由会员分享,可在线阅读,更多相关《警务E通行业应用业务需求.docx(44页珍藏版)》请在三一办公上搜索。
1、广东电信“警务E通”业务需求广东省电信有限公司2011年06月目录1总则61.1编制说明61.2适用范围62业务背景62.1业务定义62.2公安行业简述和可行性分析62.3可行性分析62.4系统建设目标72.4.1具备以下几大功能72.5公安行业信息化发展里程73系统建设原则83.1系统建设原则83.1.1实用性83.1.2可靠性83.1.3安全性93.1.4先进性93.1.5开放性93.1.6经济性93.2系统技术路线94系统总体架构设计104.1移动无线警务系统组成104.2移动无线警务系统应用模式104.2.1直接模式104.3系统网络拓扑134.4移动无线警务系统架构与相关系统的关系1
2、34.4.1与综合信息查询系统的关系134.4.2与各业务应用系统的关系134.4.3与110指挥中心的关系135系统安全145.1系统安全性设计145.1.1虚拟专网(VPN)145.1.2身份认证145.1.3网络隔离145.1.4防火墙155.1.5入侵检测155.1.6发布控制155.1.7端到端高位加密155.1.8日志管理与审计跟踪155.1.9硬加密支持156应用功能设计176.1系统界面设计196.2综合查询206.2.1数据查询设计目标206.2.2数据查询分类216.2.3查询方式216.2.4查询功能特点226.2.5技术指标226.3交通管理226.3.1业务处理设计目
3、标226.3.2违章处理功能描述226.3.3当场处罚236.3.4强制措施236.3.5现场告知246.3.6电子警察拍照246.3.7交通设施报修与反馈246.3.8执法录音256.3.9简易事故处理256.3.10道路公共交通信息查询266.3.11终端实时路况信息查询266.3.12辖区派岗信息查询266.3.13占路施工信息查询266.4社区管理266.4.1暂住人口信息采集266.4.2出租房屋信息采集276.4.3现场打印暂住证功能276.4.4勤务日志276.4.5多媒体证据采集286.4.6人户分离信息采集286.4.7现场行业场所采集286.4.8民警工作量统计286.4.
4、9工作日志及上传296.4.10重点人口采集306.4.11失踪人员采集306.5现场巡逻盘查316.6其它功能326.6.1位置定位326.6.2二代证信息获取326.6.3无线视频传输336.7通用功能336.7.1版本校验336.7.2自动升级336.7.3时间同步336.8后台管理功能336.9系统功能扩展346.9.1PTT数字对讲(扩展)346.9.2指挥调度功能(扩展)346.9.3警员动态管理(扩展)356.10移动无线警务应用功能特点356.10.1基于要素关联的综合查询356.10.2自动比对报警功能356.10.3跨平台的灵活选择357数据设计367.1数据的分类367.
5、2数据项集设计368安全平台接入388.1平台总体目标388.2设计原则388.3平台基本特性398.4平台可实现的安全功能398.5平台规范性409运营模式与推进计划409.1警务e通推进原则与思路409.2目标客户发展规划409.3警务e通套餐设计思路419.4合作模式建议419.5项目实施计划4210投资成本与效益预测4210.1投资成本与经济效益预测4210.2社会效益43- 44 -1 总则1.1 编制说明本文档用于说明中国电信公安行业“警务e 通”行业应用解决方案的业务需求。 1.2 适用范围本方案明确了公安行业“警务e 通”行业应用解决方案的需求来源、模块功能、商业模式及合作模式
6、等内容,用于指导业务系统的技术方案制定、部署实现及全省推进计划。2 业务背景2.1 业务定义中国电信“警务e通”行业应用产品是利用中国电信的电话网、移动网、互联网融合优势,整合商品监管软件,为公安行业政府部门搭建的无线查询,执法,管理平台,同时为公安行业用户提供专业化的移动执法终端、后台管理,安全接入等多种前后端设备,实现一线执法人员移动执法和综合管理等功能。2.2 公安行业简述和可行性分析2.3 可行性分析2.3.1.1 公安多年信息化建设的积累和金盾工程的推进,为移动应用奠定了基础在网络建设方面,随着近年来全国公安网络的大规模改造和扩容,为公安信息移动应用系统的建设和应用打下了坚实的网络基
7、础。在公安应用方面,目前人口、车辆、驾驶员和公安盗抢机动车、在逃人员信息等应用系统的应用已经完善,上述应用为移动警务应用提供了信息基础。2.3.1.2 移动传输网络为公安移动应用提供了承载网络目前,公共移动通信网络的发展已成规模,基于公共移动通信网络的虚拟网技术和安全保障技术不断成熟,越来越多基于这些移动通信网络的数据应用已经投入商用。因网络使用维护成本相对很低,所以越来越多的公安单位使用公共移动通信网络作为信息移动应用的承载网络。2.3.1.3 安全问题的解决公安部信通局根据各地的需求,制定了有关安全机制的规定公安信息移动应用系统建设技术指导书(公信通2003325号),苏州广达科技的移动警
8、务系统将完全按照该指导书实施,所以安全问题完全可以得到保证。2.4 系统建设目标公安信息移动应用系统建设的总体目标是:充分利用公安信息资源,以移动通信网络为依托,以多种方式将现有的公安网内部信息资源实时便捷的提供给一线执勤民警,为其处理各项业务提供及时准确的依据,使其能在现场快速辨别是否在逃人员,最大限度的遏制和打击各种违法行为,提高警务管理水平。从而大大提高各级公安机关和民警的警务工作效率和实战能力。2.4.1 具备以下几大功能1) 移动业务查询、信息发布模块:公安各警种人员通过主流移动终端查询公安内网的各种业务信息;市局信息中心可以向移动终端发布各种通知通告信息,移动终端接受到信息后可以进
9、行反馈; 2) PGIS指挥管理模块:利用手机的GPS和LBS定位,通过GIS系统的结合,在手机和GIS实现定位管理,指挥调度,信息布控等功能; 3) 人口管理模块:治安社区警员使用专用终端,对常住人口、流动人口,境外人员等数据信息进行现场采集和管理;4) 出租屋管理模块:利用专用终端,社区民警可以及时对管辖范围内的出租屋实行有效的管理,对外来人口可以当场发放暂住证,及时录入外来人口信息,加强治安的管理;5) 地址管理模块:结合GPS定位的功能,对建筑物和一些场所进行精确定位和描述,完善GIS系统;6) 走访管理模块:对重点人口,境外人口,利用警务通终端进行回访,及时掌握信息,对案件的回访可以
10、大大提高办案的效率和人民群众的满意度;辅助工具模块:通过和绩效考核系统的对接,民警在任何时间和地点可以完成当天的绩效考核的提交,可以浏览绩效考核的历史审批情况,上级领导可以对下属的绩效考核及时进行审批,有效提供了工作的效率。2.5 公安行业信息化发展里程1) 随着无线网络、移动设备等外部技术条件的不断改善,公安信息移动应用已经从最初的移动数据查询逐步向移动业务处理深化;随着技术开发的进一步深入,公安信息移动应用将在不久的将来深入前后方工作协同一体化的新阶段。2)3 系统建设原则3.1 系统建设原则考虑到本系统在公安的应用实际,结合公安部信通局公安信息移动应用系统建设技术指导书的有关精神,系统建
11、设过程中遵循以下原则:3.1.1 实用性系统设计尽可能满足用户的使用要求,针对不同的操作使用对象设计用户程序,方便操作人员和管理人员的工作;尽可能地尊重用户单位现有的管理模式和经验,使用户的实际运行惯例得以继承,方便使用;新系统要尽可能利用现有的信息资源,并与之形成一个有机整体,减少使用者的工作强度。3.1.2 可靠性本系统的运行可靠性必须得到绝对的保证,否则将造成巨大的物质损失和极坏的社会影响。没有可靠性的保证,将直接影响到系统的使用价值。3.1.3 安全性鉴于本系统的是建立在计算机技术上,其可靠性的保证应包括系统的安全性,特别在计算机系统安全性受到极大挑战的今天。因此,我们在选取系统软件平
12、台、采取系统安全防护措施和设置系统管理权限等方面将作出全面的解决方案,方案中将全面遵守公安信息移动应用系统建设技术指导书安全性的有关规定。3.1.4 先进性毋庸置疑,本系统是高科技的结晶,但考虑到系统的发展和推广价值,它在任何一个细节上的先进性,都将在我们的设计过程中体现,因为它将直接影响到系统的生存寿命。3.1.5 开放性这是当今计算机系统发展的必然要求,保持系统先进性和降低系统使用、维护、扩展费用的手段,只有开放的系统,其经济性和易维护性才能得到保证。3.1.6 经济性在满足系统功能要求的条件下,尽可能降低用户的投资是系统设计过程中必须奉行的一条原则。3.2 系统技术路线 1) 利用公用移
13、动通信网(2.5G/3G),作为通信承载平台,实现移动接入; 2) 公安移动无线警务系统与公安信息网通过安全隔离设备进行联接; 3) 采用面向服务的方法分析和设计公安移动无线警务系统; 4) 采用多层应用体系结构和先进、成熟的技术; 5) 采用中间件、组件技术; 6) 采用信息开放等级划分、权限管理许可和身份认证的方法; 7) 安全设计应兼顾系统的流量与性能管理; 4 系统总体架构设计4.1 移动无线警务系统组成移动无线警务系统由移动终端、移动通信网络、移动接入网、网络安全隔离层、公安信息网等五大部分组成。 移动无线警务系统组成示意图移动终端包括智能手机、具备无线功能的PDA、便携机、车载移动
14、设备等可移动的智能终端;移动通信网为各种公共移动通信网或公安专用移动通信网;移动接入网实现移动请求接入;公安信息网为移动应用提供信息和服务支持;网络安全隔离层采用经国家保密部门认证并由公安部有关部门同意使用的安全隔离产品。4.2 移动无线警务系统应用模式根据公安信息移动应用系统建设技术指导书的建设规范要求,移动无线警务系统的应用模式可以采用直接访问或间接访问的模式。4.2.1 直接模式移动无线警务系统的应用模式采用直接访问的模式。如图所示:边 界 接 入 平 台根据公安信息移动应用系统建设技术指导书的直接模式建设规范要求,移动无线警务系统建设以公安局原有综合信息查询系统及其综合数据库为基础,全
15、面继承综合信息查询系统提供的数据资源、用户资源、安全授权机制和查询应用模式,与综合信息查询系统通过专用接口实现对接。移动无线警务系统直接模式的总体架构图中第一层是公安信息移动应用的使用者,所使用移动设备包括PDA、手机、车载移动设备、便携机等各种移动终端设备。图中第二层是移动通信网络,各种公网或公安专用移动通信网络。图中第三层是移动应用接入平台,应提供移动联接的建立、配置、管理和认证,还有数据流的优化、加密和帧处理等服务。它接入移动终端的访问请求,将移动用户的各种业务请求传递到接入网的应用服务平台转换成网络安全隔离设备要求的数据格式,提交给网络安全隔离设备,进入公安内网的应用服务平台实现直接访
16、问服务,同时还提供身份验证、安全审计、防病毒、入侵检测等网络安全服务。第四层是放在移动接入网内的移动应用服务平台,位于网络安全隔离层外,由网络安全隔离数据接口、移动接入服务平台数据接口、统一移动终端验证、用户身份认证代理、数据包封装/解析、会话管理、安全审计、数据接口、服务接口、系统管理等功能模块构成。用于各种移动业务处理的转递和应答。图中的第五层是网络安全隔离层,它使得公安信息网与移动接入网在任何一个时刻都不会直接相互连接。它在实现公安信息网和移动接入网的隔离的同时,还负责公安信息网和移动接入网之间的数据传递和转发。图中第六层是放在公安信息网内的移动应用服务平台。位于网络安全隔离层内,移动应
17、用服务平台响应并处理来自移动接入网的移动应用请求,利用公安信息网内的应用、数据库、综合查询平台和应用支撑平台,满足公安移动应用的需要。移动应用服务平台依托综合信息查询系统、业务应用系统、110 指挥调度系统等各类公安信息应用系统,共同完成各种移动业务的处理。移动无线警务系统也可通过请求服务或者数据接口的方式获得公安信息网内已有应用系统的服务支持。图中第七层是应用支撑平台,它是面向应用程序的,是为应用系统提供运行环境。应用支撑平台中的认证系统对用户提供统一认证,实现一点登录全网漫游。在实现跨地区跨部门的业务处理时应通过应用支撑平台中的请求代理服务系统和公共数据交换系统实现不同地区、不同系统之间的
18、互联、互通、互访。图中第八层是系统运行环境:包括计算机网络、主机、数据库、应用中间件环境,它为移动无线警务系统提供了物理上的保证。图中左、右、中三部分分别为安全保障体系、运行管理体系和标准规范体系,它们始终贯穿于该图的各个层面。对各层面的访问操作、运行管理、开发设计进行有效的控制和规范,保证和维护各个层次正常有序地工作。4.3 系统网络拓扑4.4 移动无线警务系统架构与相关系统的关系4.4.1 与综合信息查询系统的关系移动无线警务系统通过数据同步复制的方式与原有综合信息查询系统连接,为民警提供基于移动设备的综合查询服务。4.4.2 与各业务应用系统的关系公安信息移动应用系统负责实现移动数据的采
19、集、传输、调度服务,业务应用系统接收到采集的数据后,负责相应的业务逻辑处理。4.4.3 与110指挥中心的关系公安信息移动应用系统为110指挥中心提供处理重大案事件和突发事件时的数据采集、指挥信息的及时发布、警力调度等服务。5 系统安全5.1 系统安全性设计根据公安部公安信息移动应用建设技术指导书的要求,系统从网络安全、传输安全、终端安全、数据安全四个方面来共同保障内网安全性及数据保密性。5.1.1 虚拟专网(VPN)使用公共网络进行传输与公众用户隔开,形成虚拟专网。无线警务系统建设时,在GPRS网络中开设了不低于10M带宽的专用的APN供警务系统使用,且申请一专用号段在移动HLR 中注册了该
20、APN 的使用权,构成了虚拟专网,实现终端与系统之间的双向身份认证。选用的动态口令产品或VPN产品应符合国家有关管理部门的有关规定。未注册该APN 的普通用户无法访问此虚拟专网。5.1.2 身份认证凡未经注册的用户将被拒绝访问,从而避免未经授权的用户的非法侵入。在无线接入子网设置自主的认证体系, 如RADIUS 等,对经过HLR认证的客户在进行实际拨号联接时进行机号、用户名、拨号口令的核查,杜绝非法用户的进入。自主的认证体系确保发生终端遗失后可在公安局交警支队方进行注销, 保证反应速度。身份认证速率:不可让用户明显感觉到身份认证过程,一般500ms以内。 终端用户访问公安应用服务器的身份认证分
21、为:l 用户与移动之间终端之间的认证;l 终端与移动数据传输网络之间的认证;l 终端(用户)与接入平台之间的认证;l 用户与接入服务平台之间的认证;l 管理员(操作员)与公安信息移动应用系统服务器之间的认证。5.1.3 网络隔离无线接入子网与公安专网进行不基于IP 网络协议的网络隔离,以保障公安专网的绝对安全。网络隔离设备将选择获得公安部明确认可的可信边界接入平台实现网络隔离及数据交换。物理安全隔离设备或交换平台的数据交换速率要求在至少10M以上。5.1.4 防火墙为避免非法用户的攻击和破坏,在无线接入子网与中国移动联接中设置防火墙,其作用是对流经它的网络通信进行扫描,阻断全部非必要的网络访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 警务 通行 应用 业务 需求

链接地址:https://www.31ppt.com/p-1994569.html