专网通信
通信网路
国内外并没有明确地对无线专网下过定义,国际上一般用Private Network代表专网通信,无线专网业界普遍指的是为特定的部门或群体(如政务和公共安全等行业)提供安全可靠的无线服务的专业网络,其基础网络一般与公众蜂窝移动通信网络独立。无线专网与公众移动通信两者具有本质区别,彼此无法替代,又相互补充。
介绍
专网通信是指为政府与公共安全、公用事业和工商业等提供的应急通信、指挥调度、日常工作通信等服务。是指在一些行业、部门或单位内部,为满足其进行组织管理、安全生产、调度指挥等需要所建设的通信网路。
随着近几年国内电信业的迅猛发 专网通信的网络规模迅速壮大,技术水平与公网基本保持了同步发展,逐步成为电信市场的一支重要力量。专网系统是公网不容忽视的大客户,也是公网的合理补充。
系统架构
专网无线通信系统可分为如下三个层级:
终端层:最终用户所使用的手持终端、车载终端,以及用于数据采集和上传的数传终端等,通过系统层所提供的空中接口接入系统实现通信。
系统层:包括无线接入基站、核心交换中心及其他对外网关设备,系统层完成终端的空口接入,呼叫信令的处理、语音编解码以及业务数据(语音、短信)的路由交换等功能,并通过对外网关设备与外网联通,此外,系统层还提供丰富的应用层接口,以便针对客户实际场景和需求,基于系统层进行应用层设备的二次开发工作。
应用层:有基于系统层开放的应用层接口、根据用户应用场景开发的应用设备,典型的应用层设备有调度台、录音设备、GIS等。
在系统层和应用层方面,当前主流的专网系统供应商均已采用成熟的商业服务器作为核心交换中心、网管设备及应用层设备的硬件平台。随着虚拟化技术的成熟,未来也将逐渐过渡到企业客户的数据中心或云平台。
专网技术
1、LTE技术
LTE(Long Term Evolution)技术采用的是多种技术、多点协作、自组织网络等方式,达到高峰值速率,是这一种高效的信道编译码技术。并注重保证系统的安全性,具有极强的环境适应能力,并支持大量的业务类型。例如,随着城市轨道交通快速发展,现有车地无线通信技术已经不能满足轨道交通业务发展的需求。与此同时,LTE已经成为移动通信发展趋势,在经过轨道交通行业的行业匹配后,LTE无线专网无论是抗干扰性、高速移动状态下大带宽以及多业务QoS的保障上,都能够满足轨道交通业务需求。因此,河南郑州地铁1号线即利用LTE技术的端到端解决方案提供能力,精心设计了乘客信息系统+车载视频监控一网承载方案,为改善郑州地铁一号线乘车环境、提升运营安全与效率提供了有利保障。
2、PDT技术
数字集群标准PDT(专业数字集群标准,Private DigitalTrunking)是一种专网通信标准,它吸收了其他数字集群的优点,同时根据是集应用环境进行开发,更为注重安全保密性。支持端到端话音、数据加密,网络安全性强。新疆八个地州即实施PDT警用数字集群网改造项目,建设PDT数字集群通信网络,成为全国第一个实现超大区域覆盖、多中心联网的PDT数字集群网络。在处理应急突发事件时,该PDT数字集群网可满足各部门协同作战、统一指挥的需要,提高了一线作战部队的执行能力,节约了客户重复建网的成本,使得北疆在应对应急处突、反恐救援、重大活动安保等任务时做到科技化、信息化,助力整个北疆的指挥调度能力迈上一个新台阶。
3、McWill技术
McWill技术兼具SCDMA和OFDMA的双重优点,具有较强的对抗相邻小区干扰的能力,可以有效提高系统同频组网能力。McWiLL技术由于系统本身的先进性,可用带宽更高,用户能够体验到更多的新业务,同时McWiLL系统支持深度定制,能够根据市场需求快速定制业务模式和产品形态,这些都是其他运营商所无法比拟的显著优势。例如,中国移动通信集团公司即利用McWiLL技术自身覆盖范围广、非视距效果好、建网成本低、建设周期短、施工维护难度小、抗高低温等优势,实现了对西藏多个农村地区的无线信号覆盖。为西藏有关党政部门行政办公、远程党员教育、维稳处突、应急指挥以及重点行业、企业信息化建设提供了高效的信息通信保障,很好地促进了西藏农村地区信息化的全面快速发展。
无线技术
1、窄带数字集群标准代表——TETRA
数字集群中比较有代表性的是TETRA技术,TETRA是ETSI制定的数字集群标准,是第一个在制定之初就以调度指挥作为目标的数字集群标准。这个技术也是全世界应用最为广泛的窄带数字集群技术,除了北美(主要是美国、加拿大)、日本市场占有率较低外,在其他地区基本都占有优势,在欧洲则是占据统治地位。世界上的主流TETRA厂商基本都在欧洲,欧洲很多国家都有覆盖全国的TETRA网络。在我国北京、广州、深圳、上海、南京等城市均拥有TETRA城市网;另外,在我国地铁、港口、机场、矿山、大型工厂等行业拥有自己的TETRA网络,TETRA网络较为普及。
2、警用数字集群技术——PDT
PDT是公安部科信局在2010年发布的一种警用数字集群标准,可满足多数集群通信行业用户的需求。PDT标准主要定位于公共安全、公共事业、工商业等专业用户群体。PDT标准以中国公安市场为基础,兼顾不同级别用户需求及网络实际建设需要,既支持低成本单基站系统通信,也能做到高效的大区制覆盖,满足全国范围公安应急通信指挥网的建设要求。在地震、风灾、社会治安等紧急突发事件中,能迅速接入公安现有GIS调度平台,实现灵活组网、高效率指挥调度、高质量语音及数据传输等功能,并具有迅速响应、安全保密的特点。
3、B.TrunC宽带集群通信
B.TrunC宽带集群通信是基于TD—LTE的“LTE数字传输+集群语音通信”专网宽带集群系统标准。2015年,B.TrunC宽带集群通信成为ITu推荐的首个支持点对多点语音和多媒体集群调度的公共安全与减灾应用的LTE宽带集群标准。在保证兼容LTE数据业务的基础上,增强了语音集群基本业务和补充业务,以及多媒体集群调度等宽带集群业务功能,具有灵活带宽、高频谱效率、低时延、高可靠性的特征,能够满足专业用户对语音集群、宽带数据、应急指挥调度等需求。
4、WLAN相关标准
近20年来,局域网技术最蓬勃的非WLAN技术莫属。WLAN有许多对应的接入规范,均在IEEE 802.11系列标准之中,目前已经发布的系列标准有IEEE802.11 a/b/g/n/ac等,业内最关注的是802.11ax标准化情况。802.11ax,也称为高效无线网络(High Efficiency Wireless,HEW),通过一系列系统特性和多种机制来增加系统容量(包括使用了MU-MIMO技术,物理层采用OFDMA等),使用户获得更好的体验,尤其是在密集用户环境中,为更多的用户提供一致和可靠的数据吞吐量。802.11ax无疑是继802.11ac技术之后最有潜力的宽带无线通信技术,高通公司已经发布了802.11ax商用芯片,为该技术进人实际商用奏响了进行曲,但该标准的正式公布可能预计将推迟到2019年。
5、McWiLL、WiMAX等
McWiLL是国内北京信威通信自主研发的移动宽带无线接人(BwA)系统,也是SCDMA综合无线接人技术的宽带演进版,能为行业客户提供多种满足不同层次需求的行业专网应用。wiMAX以IEEE 802.16的系列宽频无线标准为基础,能提供面向互联网的高速连接,具有QoS保障、传输速率高、业务丰富多样等优点。
安全威胁
1、核心软硬件自主开发能力弱
我国科学技术的发展带动了专网通信的发展,也拉近了我国与西方发达国家之间的距离。在专网通信工作中,主板芯片组、CPU芯片及计算机软件等电脑主要硬件,以及信息系统和数据库系统,这些主要由国外制造。由于硬件与软件系统中存在漏洞,会对专网通信工作的网络安全带来巨大风险。就算我国自主生产了龙芯CPU等,但是其多线程操作、信息处理能力及计算能力等,都难以满足专网通信的需求。由此可见我国核心软硬件自主开发能力弱,无法让网络通信和信息系统软硬件保持独立。
2、病毒感染风险较大
因为系统软件存在漏洞和缺陷,会出现计算机病毒,并对计算机造成破坏,影响其存储的数据和正常使用功能,计算机不能顺利工作,自我复制、传播功能及代码功能受到阻碍。尤其是恶性病毒带来的破坏最大,在进入计算机系统后,一旦造成破坏则很难修复。如果专网通信计算机感染恶意程序,会在很短时间内改写数据,严重威胁着通信网络的安全,病毒会破坏整个专网通信工作。
3、信息传输安全性较差
专网通信系统里面很多涉密信息极易被恶意侦听,从而造成出现泄密,信息在传播期间会通过网络节点,信息被假冒或恶意修改以后。主要在这些网络节点上形成。网络节点在未通过授权的状况下,会直接修改传输中的涉密信息,之后继续传输到网络中,如此一来极易为网络节点上的通信带来恶劣影响。所以从当前专网通信涉密信息传输来看,安全性和可靠性还有待进一步提升。
4、防火墙存在漏洞
在专网通信工作中经常发现,网络在防火墙的保护之下,还是会有病毒入侵,黑客攻击现象也依然存在。对此专网通信工作中主要采取“物理隔离”的方式,加强对网络的防护,不过也存在以下弊端:(1)安全性不高,PC软硬件平台是现阶段主要使用的计算机系统,该系统比较脆弱。(2)可靠性不强。(3)启动时间过长,与PC差不多,通常花费的时间为1~2min。
安全防护
1、使用路由器与VPN技术
路由器是一种网络节点设备,可以实现网络拓扑结构与两个重要节点易购网络的连接,通过路由器能够完成专网通信内部网络与外部网络的全部操作,同时可以管理与控制未知地址信息、广播数据信息等,从而有效保护网络信息的安全。当前专网通信一般选用中兴、华为等公司的产品,其安全性能够得到保障,可以确保专网通信网络的安全口I。而VPN技术主要有隧道技术、加解密技术、密钥管理技术身份认证技术,能够保护数据通信安全。
2、安装病毒防范软件和防火墙
对于专网通信工作中面临的病毒安全,其安全隐患不容忽视,专网通信网络要安装并及时更新病毒防范软件和杀毒软件:采取先进的病毒预防技术、病毒检测、病毒消除技术和防火墙等,如此方可及时检测并消除出系统和数据文件中的病毒。防火墙能够有效保护专网通信安全,入侵者想要接触目标计算机,首先要穿越防火墙的安全防线,通过安装防火墙,可以控制网络节点上传输的数据信息,同时加以审核并过滤IP地址等,这样能够确保网络通路不受影响。
3、安装入侵检测系统
入侵检测系统是对防火墙和路由器的技术补充,特别是在专网通信网络中安装入侵检测系统以后,可以实时保护整个网络并追踪攻击行为,让系统管理员的安全管理能力得到扩展,如安全审计、监视、攻击识别和响应等,并能够提升专网通信工作中涉密信息的安全性,保证专网通信网路的稳定。入侵检测系统可以收集专网通信网络中关键节点的信息,同时加以分析。入侵检测系统是防火墙之后的又一道防御措施,可以在保证网络性能不受影响的状况下监测网络,从而有效减少网络威胁。网络诱骗系统是一种较为典型的入侵检测系统,主要利用软件虚拟的网络环境,在虚拟环境里面引入黑客,这样可以迅速检测到其入侵行为,为系统的安全运行提供有力保障。
4、采用漏洞扫描技术
通常而言,基于网络的漏洞扫描工具是一种漏洞信息收集工具,能够按照各种漏洞特点,构造网络数据包,发给网络中的一个或多个目标服务器,以判定某个特定漏洞是否存在。计算机漏洞扫描安全扫描器具备安全扫描、计算机系统代码等功能,可以编译并分析大量运行着的数据,将计算机中的漏洞查找出来,并提醒用户尽快修复漏洞,防止系统内的漏洞被不法分子利用。在专网通信网络中,漏洞扫描技术要与防火墙、入侵检测系统配合使用,可以提升网络安全性。在对网络进行扫描以后,网络管理员可以及时掌握网络安全设置与运行的应用服务情况,找到存在的安全漏洞,对网络风险等级作出合理评估。网络管理员利用扫描后的结果,对网络安全漏洞与系统内的错误设置加以更正,避免漏洞被黑客利用。防火墙与网络监视系统属于被动防御措施,而漏洞扫描技术属于主动防御措施,可以防止网络被黑客攻击。
5、规范专网通信网络使用者行为
专网通信工作中的网络安全隐患除了有网络系统风险隐患以外,网络使用者的不规范行为也会增加网络风险隐患。专网通信单位要尽快制定完善的安全管理制度,安排专业人员负责管理网络的安全运行,同时设立通信工作行为规范准则,加大对网络使用者工作行为的管理力度,让网络使用者的行为能够更加规范。此外专网通信单位应尽快培养一批网络信息安全人才,定期组织开展信息安全技术培训,增强工作人员的通信安全意识,以此培养出足够的通信技术专业人才,确保他们掌握专网通信网络安全防范的应急处理技术。具备网络防御与网络进攻等能力,从整体上提升专网通信工作中的网络安全防护水平。
业务需求
随着经济社会发展,国内外诸多的政府部门或行业提出了对无线专网的需求,发展了包括政务、公共安全、城市管理、应急通信、公共服务以及城市轨道交通、电力等一系列的无线专网。
1、电子政务
通过无线专网扩展政府的日常办公场所,行政部门的检查、执法、检验所产生或需要的信息数据均可以在现场实时上传或下载。通过现场无线办公,提高政务处理的实时性和效率。同时,专网应用可推动政府机构工作流程的重组优化,提升政府运作效率。
2、公共安全
公共区域的安全数据信息经过无线摄像头、传感器、移动终端等前端设备采集,通过无线专网,实时传回指挥中心,供指挥人员了解现场状况,并通过无线专网将决策指令实时传达到附近执勤人员,确保城市公共安全。
3、应急联动
现阶段城市各部门的无线通信系统大多独立建设,技术制式、标准、架构多样,彼此之间难以互联互通,通过宽带无线集群专网的建设和共网应用,可以实现跨部门信息数据的实时融合、共享。无线专网能助力城市重大活动和应急事件保障的跨部门联动指挥。
4、城市管理
城市管理部门可以将现场执法、调度指挥、遥控遥测、故障警示等一些特殊部门的应用搭载在无线专网系统之上,实现快速、准确、高效的调度指挥信息化系统,提升城市管理智能化水平。
5、轨道交通
能更好地承载列车自动控制系统(CBTC)、视频监控(CCTV)、紧急信息、乘客信息系统(PIS)、集群调度语音通信以及全自动驾驶模式乘客联动视频等城市轨道交通通信综合业务需求,保证列车安全、高效运行,提高轨道交通网络化运营和自动化程度。
6、机场管理
开展航班定位监控、无线调度、移动视频监控等民航专业化应用,满足机场服务中移动语音、高清视频、大容量数据传送业务等需求,实现机场各驻场单位高效可靠的工作协调、生产调度、应急联动等,提升民航服务质量。
7、其他
除以上需求外,高速公路、大中型企业、各地新区/开发区、以及远程教育、医疗、水电气服务、公共交通等市民服务也对宽带无线专网应用提出了广泛的需求。
功能需求
1、集群语音业务
集群语音业务主要是满足政府部门、企业集群指挥调度的需要,包括组呼、单工个呼、双工个呼、广播呼叫等语音调度业务,应用于需要协作的场合。
与传统窄带集群业务相比,宽带多媒体集群的接人带宽有了较大提升,支持语音集群、图片、视频图像等多媒体信息的指挥调度。
3、宽带无线接人业务
宽带无线接人业务主要以WLAN、LTE等技术为接人手段,满足视频通话、视频回传、视频监控等业务需求。
值得注意的是,目前除了极个别用户仅有集群语音业务的需求外,随着4G移动通信系统的广泛普及,仅依靠窄带集群系统已经无法承载用户对多媒体集群指挥调度业务的需求。在利用集群通信系统进行指挥调度的过程中,要求不仅要“听得到”,还要“看得见”。宽带多媒体集群业务和宽带无线接人业务是大势所趋,但宽窄带融合并存是很长一段时间内的发展路径。
市场规模
近几年,随着物联网、大数据等新技术、新业态的广泛应用,在公共安全、社会管理、应急通信等政府和行业物联网应用领域,尤其是超高流量密度、超高连接数密度、超高移动性等多场景情况下,对海量信息接入和传输的安全性、可靠性、及时性提出了极高的要求。
继2017年7月,国务院办公厅公开发布《国务院办公厅关于印发国家突发事件应急体系建设“十三五”规划的通知》,2018年3月十三届全国人大一次会议第四次全体会议,国务院机构改革方案提出,拟组建应急管理部,提升专网需求,将利好专网通信行业。
前瞻产业研究院发布的《中国专网通信行业发展前景预测与投资战略规划分析报告》统计数据显示,2009年我国专网通信市场规模仅仅为37亿元。2011年我国专网通信市场规模达50亿元。到了2015年我国专网通信市场规模突破百亿元。截止至2017年我国专网通信市场规模增长至166亿元,同比增长37.2%。2009-2017年复合增长率达到20%以上。前瞻初步测算2018年我国专网通信市场规模达到200亿元左右。
专网通信产品是各国公共安全部门实现有效指挥调度的必备装备,一般要求大型组网和高性能产品,因此政府与公共安全市场是专业无线通信行业最大的细分市场,从中国来看,占比达到48%;其次,交通运输、政府、军队等部门为了提高运营效率和保障安全,也普遍有配套专网设备的需求。
对于国内市场来说,摩托罗拉依然是市场主导者,2017年占据33%的市场份额,不过在信息安全的大背景下,中国在关键领域要求核心技术实现自主可控,信息各领域的国产化进程开始提速。专网通信因其应用领域特殊,以公共安全和关系国计民生的公用事业行业为主,采用自主知识产权的技术显得更为重要。
据测算2018年其市场份额有所减少,原因不仅仅是摩托罗拉2018年在中国的业务拓展不顺利,更是因海能达2017年对英国赛普乐集团和加拿大诺赛特公司的收购,以及2018年与甲骨文深度合作向全面数字化转型等一系列动作,促使海能达后起之势迅猛,2018年进一步提升市场份额。
过去,因地铁市场一直采用的全球通用的TETRA技术,摩托罗拉和欧宇航占据垄断格局,2009年公开竞标的全部10个城市的21条轨道交通线路中,摩托罗拉中标了其中20条线路的数字集群通信解决方案合同。2008年,公安部开始研究自主知识产权的PDT标准,并于2012年将其定为部标,2014年正式发文废止TETRA标准。
发展方向
1、依法取得电信业务经营许可证,直接参与电信市场竞争
美国前国务卿基辛格曾说:“谁获得了通信运营权,谁就等於拥有一台印钞机”,一语道破了电信经营权将带来的巨大商机。随著我国企业体制改革的不断深化,通信专网将本行业各企业通信部门进行整合重组,组建通信集团,利用原有的通信网路,依托国家垄断行业独有的资源优势,在行业内进行电话网、电脑网、有线电视网的“融合”,整合成为一种整体资源优势,积极向国家信息产业部申请电信业务经营权,直接参与电信竞争,将资源优势转化为经济优势。铁通公司的正式挂牌经营,开专网通信依法取得电信经营权之先河,引来广大消费者一片赞誉之声。目前,电力通信、煤炭通信等专网也正在积极申请电信营业执照,专网通信向电信领域大举进军的序幕已经拉开。
2、与公网联合,间接进军电信市场
对於暂时无法直接获取电信经营权的通信专网,可以利用各电信运营商间激烈的竞争,择优联合,间接参与电信竞争,提高赢利程度。总之,在以经济全球化为背景、现代信息技术为基础、网际网路为载体、电子商务为主导、中介服务为保障的网路经济体系中,专网通信要向稳定的服务主体提供信息通信服务为基础,积极参与社会市场竞争,必将有新的更大的发展。
最新修订时间:2024-02-04 11:43
目录
概述
介绍
系统架构
参考资料