聶展云 浙江省公安廳
移動警務(wù)服務(wù)平臺在公安領(lǐng)域的研究和實踐
聶展云 浙江省公安廳
智能手機、平板電腦等智能化移動終端由于其攜帶方便、移動性強、操作簡單、用戶體驗好、應(yīng)用豐富等特性,能夠更好地應(yīng)用于各級公安民警的實戰(zhàn)工作。通過分析各級公安部門對智能化終端的業(yè)務(wù)應(yīng)用需求,提出了面向移動警務(wù)資源的統(tǒng)一入口、應(yīng)用碎片化以及App Store應(yīng)用模式等警務(wù)應(yīng)用信息化的新思路和新方法,并在臺州市公安局進行應(yīng)用實踐,取得了良好效果。
移動警務(wù) 移動資源統(tǒng)一入口 應(yīng)用碎片 App Store
移動警務(wù)在公安信息化中的應(yīng)用比較早,在警務(wù)移動信息化建設(shè)過程中經(jīng)歷了以下幾個階段:
第一代:短訊辦公模式。該模式主要基于短消息等方式同值班單位進行信息的交互,從而推進警務(wù)工作的開展。其缺點表現(xiàn)在兩個方面:實時性較差,查詢請求無法立即響應(yīng);短訊長度受到限制,在一定程度上影響了警務(wù)工作的開展。
第二代:WAP模式。主要基于運營商的通信鏈路通道,通過移動終端的瀏覽器進行移動警務(wù)相關(guān)信息的資源訪問。該模式交互能力差,缺乏靈活性和方便性,WAP網(wǎng)站的訪問也存在一定的安全隱患。
第三代:智能終端無線技術(shù)。該模式主要融合無線通訊、身份認證、GPS定位、移動查詢等技術(shù),確保民警可以隨時隨地開展警務(wù)工作。
隨著公安信息化建設(shè)的高速發(fā)展,傳統(tǒng)的移動應(yīng)用建設(shè)模式也越來越凸顯其局限性,主要表現(xiàn)在以下幾個方面:
1. 應(yīng)用復(fù)雜、操作不方便
在傳統(tǒng)移動警務(wù)信息化建設(shè)中,更多要考慮建立一個大而全的整套系統(tǒng)。例如移動警務(wù)系統(tǒng)中,可能涵蓋人口查詢、案件查詢、信息統(tǒng)計、地圖展示、巡邏盤查、指揮調(diào)度等若干模塊,導致一線民警認為系統(tǒng)過于復(fù)雜,不貼近實際業(yè)務(wù)需求。
2. 應(yīng)用的安裝、運維復(fù)雜
在傳統(tǒng)移動警務(wù)應(yīng)用中,由于采用不同廠商的智能終端設(shè)備,其屏幕尺寸不同(如4寸、7寸)、操作系統(tǒng)及版本不同(如Android2.3、 Android4.0、WinCE等)。傳統(tǒng)的移動應(yīng)用安裝基于單獨的移動應(yīng)用開展,即每個移動應(yīng)用都可能需要建立各自獨立的安裝、更新、運維機制,導致其安裝、運維工作非常復(fù)雜。
3. 移動設(shè)備的安全性
移動設(shè)備具有便攜式的優(yōu)點,但其安全性同樣受到關(guān)注,尤其是移動警務(wù)設(shè)備中可能保存敏感數(shù)據(jù),移動設(shè)備及其業(yè)務(wù)數(shù)據(jù)的安全是進行移動警務(wù)信息化建設(shè)中需要特別關(guān)注的問題。
未來警務(wù)信息化建設(shè)過程中,移動警務(wù)作為整個公安信息化建設(shè)的一部分,其業(yè)務(wù)數(shù)據(jù)必然要和公安基礎(chǔ)業(yè)務(wù)數(shù)據(jù)實現(xiàn)無縫融合。同時,移動警務(wù)平臺需要實現(xiàn)和公安基礎(chǔ)平臺(如PGIS平臺、視頻平臺、警綜平臺等)的有機融合,成為公安信息化建設(shè)的有效補充。
移動警務(wù)信息化建設(shè)的趨勢主要包括以下幾個方面:
1. 警務(wù)應(yīng)用的碎片化
碎片化的應(yīng)用模式將打破龐大而復(fù)雜系統(tǒng)的傳統(tǒng)應(yīng)用模式,可以有效節(jié)約資源、縮短開發(fā)周期、減少建設(shè)成本,同時也將極大地方便民警的業(yè)務(wù)應(yīng)用,提高警務(wù)工作效率。
2. App Store的移動應(yīng)用管理模式
隨著移動警務(wù)應(yīng)用的增多,基于App Store的模式能夠?qū)崿F(xiàn)對眾多移動應(yīng)用的統(tǒng)一管理和發(fā)布,構(gòu)建面向不同終端、不同操作系統(tǒng)的移動應(yīng)用安裝和運維支持,便于業(yè)務(wù)民警通過該平臺快速地發(fā)現(xiàn)、下載和安裝移動應(yīng)用,有效減少運維安裝成本,有力推進移動警務(wù)業(yè)務(wù)應(yīng)用模式。
3. 面向移動警務(wù)資源的統(tǒng)一訪問入口
作為公安信息化建設(shè)的一部分,移動應(yīng)用的業(yè)務(wù)數(shù)據(jù)來源需要與現(xiàn)有警務(wù)資源進行無縫集成。為避免各個移動警務(wù)建設(shè)單位各自為政造成的資源浪費,勢必需要基于公安基礎(chǔ)平臺(如PGIS平臺、警綜平臺、視頻平臺等)構(gòu)建統(tǒng)一的面向移動警務(wù)的資源訪問入口,同時結(jié)合云計算技術(shù),提升移動信息訪問交互的性能,使各業(yè)務(wù)單位可以基于統(tǒng)一的移動資源訪問入口專注于業(yè)務(wù)應(yīng)用建設(shè),有效提升移動警務(wù)信息化的業(yè)務(wù)模式。
針對移動警務(wù)應(yīng)用開發(fā)中的共性技術(shù)問題,采用“云服務(wù)+智能終端”的技術(shù)架構(gòu),通過提供統(tǒng)一的移動警務(wù)平臺云服務(wù),統(tǒng)一研發(fā)和構(gòu)建公安行業(yè)的移動應(yīng)用服務(wù)平臺,各警種可選擇性安裝該平臺提供的應(yīng)用。同時,基于移動警務(wù)服務(wù)平臺的服務(wù)和接口,可以開發(fā)指揮調(diào)度、社區(qū)管理、數(shù)據(jù)采集、協(xié)同辦公、電子地圖等多樣化的移動業(yè)務(wù)應(yīng)用。
為滿足工作需求且避免重復(fù)建設(shè),系統(tǒng)架構(gòu)設(shè)計如圖1所示。
平臺基于公安基礎(chǔ)信息化系統(tǒng)提供的數(shù)據(jù)和服務(wù)進行建設(shè)。公安基礎(chǔ)信息化系統(tǒng)作為成熟的公安業(yè)務(wù)應(yīng)用系統(tǒng)體系,為移動警務(wù)服務(wù)平臺提供了服務(wù)及數(shù)據(jù)的有力支撐。
移動警務(wù)服務(wù)平臺采用云計算技術(shù)將公安基礎(chǔ)信息化系統(tǒng)進行統(tǒng)一管理調(diào)度,以SDK形式為開發(fā)用戶提供服務(wù)(如空間定位、信息查詢、語音分析、圖像識別、指紋識別等),實現(xiàn)PC、手機、平板電腦之間業(yè)務(wù)數(shù)據(jù)和服務(wù)的資源共享,保障移動應(yīng)用的實用性。同時,提供個人云存儲服務(wù),通過云存儲提供對個人文檔、視頻等資源信息的存儲空間及管理機制[1]。
基于App Store的移動應(yīng)用管理模式為開發(fā)者提供二次開發(fā)所需環(huán)境,整合現(xiàn)有移動應(yīng)用,實現(xiàn)多平臺海量警務(wù)應(yīng)用的發(fā)布、檢索、下載和更新。警員可以通過多渠道獲取,并在運行Windows Mobile、Windows Phone、Android、Windows 8等多種主流操作系統(tǒng)的移動設(shè)備上應(yīng)用,滿足信息查詢、巡邏盤查、兩實管理、社區(qū)管理等各種業(yè)務(wù)需要。
移動警務(wù)應(yīng)用為警員提供大量的數(shù)據(jù)和服務(wù),但移動設(shè)備作為應(yīng)用的載體,其使用過程中接入非法網(wǎng)絡(luò)、遺失與遭竊、機密數(shù)據(jù)的外泄等問題勢必會對數(shù)據(jù)甚至平臺服務(wù)形成安全隱患,為移動出警帶來正面助力的同時衍生出負面沖擊。平臺設(shè)計考慮到對設(shè)備的管理,盡量減少潛在威脅,實現(xiàn)丟失設(shè)備的鎖屏、報警、定位等設(shè)備找回服務(wù),并利用安全接入技術(shù)提供數(shù)據(jù)加密、訪問控制、消息推送機制等設(shè)備管理功能。
移動警務(wù)服務(wù)平臺采用統(tǒng)一建設(shè)、分級管理的平臺管理方式,發(fā)揮省、市各自優(yōu)勢,實現(xiàn)平臺的統(tǒng)一運維、多域互通、分級監(jiān)控、資源共享。平臺功能模塊如圖2所示。
1. 手機客戶端應(yīng)用
以客戶端SDK開發(fā)包方式,對外為開發(fā)用戶提供云服務(wù),實現(xiàn)應(yīng)用的快速二次開發(fā),為指揮調(diào)度、社區(qū)管理、數(shù)據(jù)采集等移動業(yè)務(wù)系統(tǒng)提供實時服務(wù)。
2. 移動服務(wù)平臺
首先,移動服務(wù)平臺應(yīng)在符合公安安全接入環(huán)境的前提下工作。其次,該平臺采用多終端適配技術(shù)的App Store模式,能夠?qū)崿F(xiàn)Web端、PC端、移動端等多種方式的應(yīng)用快速發(fā)布、下載、安裝、更新及運維功能,并為終端用戶提供個人設(shè)備的控制和管理功能,形成應(yīng)用的全周期管理。
3. 運維管理
平臺提供設(shè)備丟失后的追蹤定位、鎖屏、信息發(fā)送等設(shè)備找回服務(wù),預(yù)設(shè)安全策略,并提供事件管理、日志管理等移動運維管理功能,支持不同平臺移動應(yīng)用的地圖數(shù)據(jù)共享,保障設(shè)備及數(shù)據(jù)的安全。
狹義的云計算是指IT基礎(chǔ)設(shè)施(硬件、平臺、軟件)的交付和使用模式,廣義的云計算指服務(wù)的交付和使用模式,即用戶通過網(wǎng)絡(luò)以按需、易擴展的方式獲得所需的IT基礎(chǔ)設(shè)施/服務(wù)。云計算技術(shù)是并行計算、分布式計算、網(wǎng)格計算、公共計算、SAAS技術(shù)的發(fā)展和演進,它將計算服務(wù)器、存儲服務(wù)器、寬帶資源等各種資源集中和結(jié)合起來提供IT服務(wù),利用基于虛擬化技術(shù)的新一代數(shù)據(jù)中心,向用戶提供高質(zhì)量、可靠、穩(wěn)健的計算和存儲服務(wù)。它的出現(xiàn)是傳統(tǒng)IT領(lǐng)域和通信領(lǐng)域技術(shù)進步、需求推動和商業(yè)模式變化共同促進的結(jié)果[2]。
云計算技術(shù)具有組織靈活、降低基礎(chǔ)設(shè)施成本、快速靈活部署、重新分配IT資源和建立新型業(yè)務(wù)模式等特點。
移動辦公設(shè)備包括PC、手機、平板電腦等各種類型的智能終端,要求實現(xiàn)任何時間、地點,通過授權(quán)或認證的終端接入,完成內(nèi)部通訊、協(xié)作與辦公等任務(wù)。
平臺采用了多終端適配技術(shù),符合公安行業(yè)移動警務(wù)應(yīng)用安全技術(shù)規(guī)范,兼容Windows、Android等各類智能手機和平板電腦環(huán)境,實現(xiàn)省、市聯(lián)網(wǎng)運行的互聯(lián)互通,與現(xiàn)有信息系統(tǒng)緊密結(jié)合,充分發(fā)揮移動設(shè)備、業(yè)務(wù)數(shù)據(jù)、業(yè)務(wù)應(yīng)用在移動執(zhí)法工作中的實戰(zhàn)作用。
移動警務(wù)服務(wù)平臺的工作模式在浙江省臺州市公安局進行應(yīng)用實踐,取得了良好效果。在該模式中,移動應(yīng)用統(tǒng)一由浙江省廳管理,臺州市公安局的業(yè)務(wù)單位在移動警務(wù)服務(wù)平臺提供的SDK移動應(yīng)用開發(fā)包(例如移動地圖空間查詢等SDK包)的基礎(chǔ)上,開發(fā)了臺州市移動警務(wù)應(yīng)用系統(tǒng)。將應(yīng)用發(fā)布到移動警務(wù)服務(wù)平臺中,并根據(jù)需要賦予相應(yīng)的APP訪問權(quán)限,權(quán)限用戶可以直接通過平臺發(fā)現(xiàn)并下載安裝應(yīng)用。當該系統(tǒng)有更新時,平臺可以將更新信息推送給用戶,提示用戶更新系統(tǒng)。同時,移動警務(wù)服務(wù)平臺提供對警用設(shè)備在非法狀態(tài)下的安全管理,如定位、鎖屏、發(fā)送消息等安全策略,避免用戶對設(shè)備丟失等情況的擔憂。系統(tǒng)發(fā)布流程如圖3所示。
實踐過程中,該平臺產(chǎn)生了以下的效益和成果:
1. 解決移動應(yīng)用安裝運維問題
傳統(tǒng)模式針對不同終端需要獨立安裝部署,版本更新等操作給一線民警造成了很大負擔。該服務(wù)平臺的建設(shè)將更新應(yīng)用通過消息方式推送給終端,終端可直接一鍵下載安裝,大大減輕了民警的工作量。
2. 實現(xiàn)移動設(shè)備的安全管理
傳統(tǒng)模式在移動設(shè)備丟失后無法對設(shè)備進行控制,設(shè)備中存儲的數(shù)據(jù)存在外泄風險,無法保障公安信息的安全,給社會安全造成隱患。移動警務(wù)服務(wù)平臺提供設(shè)備丟失后的鎖屏、定位、發(fā)送警告信息等功能,并為終端提供安全策略,提高了設(shè)備的安全性,保護了其中存儲的數(shù)據(jù),降低了移動應(yīng)用遭遇攻擊的風險。
3. 提供統(tǒng)一的移動警務(wù)服務(wù)
移動應(yīng)用系統(tǒng)的構(gòu)建基于豐富的后臺服務(wù),傳統(tǒng)模式下這些服務(wù)需要二次開發(fā)用戶到省廳或地市公安局申請、調(diào)用的過程繁雜,系統(tǒng)建設(shè)周期長,不適應(yīng)移動快速出警的要求。移動警務(wù)服務(wù)平臺為開發(fā)用戶提供豐富的移動服務(wù),提高移動應(yīng)用的開發(fā)效率,使更多的公安技術(shù)人員有機會將實戰(zhàn)經(jīng)驗運用到系統(tǒng)開發(fā)中,共同構(gòu)建密切結(jié)合公安業(yè)務(wù)的移動應(yīng)用系統(tǒng)。
本文提出了基于App Store模式實現(xiàn)移動警務(wù)服務(wù)平臺的技術(shù)路線,并在公安實戰(zhàn)工作中進行驗證。移動警務(wù)服務(wù)平臺的建設(shè)可以結(jié)合現(xiàn)有公安信息化整體規(guī)劃,滿足公安移動應(yīng)用管理實戰(zhàn)需要。當然,對于目前應(yīng)用中存在的一些具體問題還有待進一步研究和改進。
[1] 王秦,敖靜海. 移動應(yīng)用中OTP認證機制的安全性分析[J].計算機安全,2011(08): 16.
[2] 劉軍,鄧常毅,陳菡. 基于云計算技術(shù)的PGIS建設(shè)與應(yīng)用模式探討[J]. 警察日志,2013: 8-11.
[3] 肖會波,王闖英. 終端安全加固系統(tǒng)在移動警務(wù)安全接入系統(tǒng)中的應(yīng)用. 警察技術(shù),2010(1).