国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

國(guó)家電網(wǎng)公司無(wú)線專網(wǎng)建設(shè)解決方案研究

2016-11-19 15:30貝斐峰李炳林李新華昉
移動(dòng)通信 2016年4期
關(guān)鍵詞:網(wǎng)絡(luò)安全

貝斐峰 李炳林 李新 華昉

【摘 要】TD-LTE集群系統(tǒng)是國(guó)家電網(wǎng)公司無(wú)線專網(wǎng)建設(shè)的首選系統(tǒng)。通過(guò)對(duì)TD-LTE集群系統(tǒng)標(biāo)準(zhǔn)化、產(chǎn)業(yè)鏈、關(guān)鍵技術(shù)和國(guó)內(nèi)應(yīng)用等方面進(jìn)行分析,并以南京為例提出基于TD-LTE集群系統(tǒng)的國(guó)家電網(wǎng)公司無(wú)線專網(wǎng),旨在從網(wǎng)絡(luò)和業(yè)務(wù)能力、安全性、集群功能等方面研究國(guó)家電網(wǎng)公司無(wú)線專網(wǎng)的建設(shè)方案及可行性。

【關(guān)鍵詞】數(shù)字集群系統(tǒng) 無(wú)線專網(wǎng) 網(wǎng)絡(luò)安全

doi:10.3969/j.issn.1006-1010.2016.04.015 中圖分類號(hào):TN929.52 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-1010(2016)04-0078-06

引用格式:貝斐峰,李炳林,李新,等. 國(guó)家電網(wǎng)公司無(wú)線專網(wǎng)建設(shè)解決方案研究[J]. 移動(dòng)通信, 2016,40(4): 78-83.

1 引言

目前國(guó)家電網(wǎng)公司沒(méi)有統(tǒng)一的無(wú)線網(wǎng)絡(luò)承載方案,只有WiMAX、2G/3G/4G、WLAN等技術(shù)的小規(guī)模試點(diǎn)應(yīng)用,現(xiàn)有的國(guó)家電網(wǎng)公司業(yè)務(wù)主要依靠有線網(wǎng)絡(luò)承載。

隨著智能電網(wǎng)的發(fā)展和國(guó)家電網(wǎng)公司本身業(yè)務(wù)需求的延伸,現(xiàn)有的國(guó)家電網(wǎng)公司有線網(wǎng)絡(luò)無(wú)法滿足其相關(guān)的移動(dòng)互聯(lián)業(yè)務(wù)需求,如遠(yuǎn)程抄表、高清視頻監(jiān)控、移動(dòng)辦公等,因此需要選擇合適的無(wú)線通信技術(shù),依靠高速、可靠的無(wú)線網(wǎng)絡(luò)來(lái)滿足國(guó)家電網(wǎng)公司的業(yè)務(wù)需求。本文將分析和闡述TD-LTE集群系統(tǒng)的網(wǎng)絡(luò)能力、業(yè)務(wù)能力、系統(tǒng)應(yīng)用等因素,并以南京為例提出基于TD-LTE集群系統(tǒng)的國(guó)家電網(wǎng)公司無(wú)線專網(wǎng)。

2 基于TD-LTE的數(shù)字集群系統(tǒng)

2.1 標(biāo)準(zhǔn)化和產(chǎn)業(yè)鏈情況

TD-LTE作為我國(guó)新一代寬帶無(wú)線通信網(wǎng),被列入了國(guó)家重大科技專項(xiàng),并得到大力支持。而在2010年,中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)(CCSA)發(fā)起了立項(xiàng)研究TD-LTE的專網(wǎng)方案,到2012年11月,基于TD-LTE的集群標(biāo)準(zhǔn)在CCSA中立項(xiàng)通過(guò),開(kāi)始其產(chǎn)業(yè)化進(jìn)程。

2013年12月,《基于TD-LTE技術(shù)的專網(wǎng)寬帶集群系統(tǒng)接口技術(shù)要求》作為我國(guó)TD-LTE集群的首批通信行業(yè)標(biāo)準(zhǔn)獲批公布。而在2014年5月,我國(guó)公布的《基于LTE技術(shù)的寬帶集群通信(B-TrunC)系統(tǒng)總體技術(shù)要求(第一階段)》則標(biāo)志了TD-LTE集群網(wǎng)絡(luò)的標(biāo)準(zhǔn)化進(jìn)程已趨向完善,可以正式走向商用。

目前TD-LTE集群系統(tǒng)的產(chǎn)業(yè)鏈處于高速發(fā)展期,國(guó)內(nèi)已有華為、鼎橋、普天、中興、捷思銳等廠商生產(chǎn)相關(guān)設(shè)備,并建成了數(shù)十張TD-LTE集群網(wǎng)絡(luò)。例如,北京市無(wú)線政務(wù)專網(wǎng)建設(shè)項(xiàng)目是我國(guó)第一個(gè)TD-LTE集群商用網(wǎng)絡(luò),主要為政府、企業(yè)提供多樣化的網(wǎng)絡(luò)服務(wù),目前北京市無(wú)線政務(wù)專網(wǎng)已連接上萬(wàn)家政府單位和醫(yī)療機(jī)構(gòu),承載了200多個(gè)電子政務(wù)業(yè)務(wù)系統(tǒng),全面滿足了首都政務(wù)應(yīng)用需求。

2.2 系統(tǒng)架構(gòu)

根據(jù)CCSA的相關(guān)研究,TD-LTE數(shù)字集群系統(tǒng)架構(gòu)圖如圖1所示。

(1)終端設(shè)備包括新型的應(yīng)急通信車、單兵設(shè)備等終端。

(2)接入網(wǎng)將終端設(shè)備接入TD-LTE集群網(wǎng)絡(luò),并將相關(guān)信息轉(zhuǎn)發(fā)給應(yīng)用層、調(diào)度設(shè)備和外部網(wǎng)絡(luò)。

(3)應(yīng)用層直接和應(yīng)用程序?qū)硬⑻峁┫嚓P(guān)的網(wǎng)絡(luò)應(yīng)用服務(wù),如視頻墻、定位等高速業(yè)務(wù)。

(4)調(diào)度設(shè)備是集群通信的特色功能,對(duì)終端進(jìn)行監(jiān)視和傳達(dá)調(diào)度命令等功能。其中,調(diào)度設(shè)備與視頻墻等設(shè)備是相互配合使用的。

(5)外部網(wǎng)絡(luò)接口是網(wǎng)絡(luò)間的互接點(diǎn),與公網(wǎng)外部網(wǎng)絡(luò)接口的作用相同。

2.3 關(guān)鍵技術(shù)

TD-LTE集群系統(tǒng)在滿足傳統(tǒng)集群系統(tǒng)的基本業(yè)務(wù)的同時(shí),還能為行業(yè)用戶提供包括視頻墻、實(shí)時(shí)監(jiān)控、視頻會(huì)議、優(yōu)先級(jí)等新的業(yè)務(wù)功能,其在保密方面引入多層加密機(jī)制,以保證機(jī)場(chǎng)集群通信安全穩(wěn)定地運(yùn)行。

TD-LTE集群系統(tǒng)主要關(guān)鍵技術(shù)有呼叫、緊急呼叫、QoS(Quality of Service,服務(wù)質(zhì)量)保障、呼叫轉(zhuǎn)移、定位、動(dòng)態(tài)重組、鑒權(quán)、加密、優(yōu)先呼叫、遙開(kāi)遙閉、強(qiáng)插強(qiáng)拆、遲后進(jìn)入、同頻組網(wǎng)等,這里主要介紹關(guān)鍵的集群調(diào)度技術(shù)。

集群調(diào)度相關(guān)功能主要包括如下:

(1)緊急呼叫:緊急呼叫是災(zāi)害等緊急情況下的呼叫方式,具有最高的優(yōu)先級(jí),以在最短時(shí)間內(nèi)將信息通報(bào)給相關(guān)用戶。

(2)優(yōu)先呼叫:集群用戶被分配了一個(gè)數(shù)值在1至15之間的優(yōu)先級(jí),每個(gè)通話組也被分配了一個(gè)數(shù)值在1至15之間的簽約優(yōu)先級(jí)。

(3)組呼:組呼提供一對(duì)多的通話。

(4)遲后進(jìn)入:在組呼過(guò)程中使用,以使那些沒(méi)有在呼叫發(fā)起時(shí)加入呼叫的用戶有機(jī)會(huì)自動(dòng)遲后加入。

(5)遙開(kāi)遙閉:一般由系統(tǒng)管理員使用,來(lái)遙控用戶開(kāi)啟/關(guān)閉業(yè)務(wù)。

(6)強(qiáng)插強(qiáng)拆:強(qiáng)插是指調(diào)度臺(tái)能夠插入一個(gè)正在進(jìn)行的呼叫中,在網(wǎng)絡(luò)中的流程和調(diào)度臺(tái)搶權(quán)的流程類似;強(qiáng)拆是指調(diào)度臺(tái)能夠?qū)⒄谶M(jìn)行的呼叫進(jìn)行拆線。

通過(guò)專業(yè)的語(yǔ)音集群調(diào)度功能,國(guó)家電網(wǎng)公司可以實(shí)現(xiàn)快速有效的信息溝通,為第一時(shí)間發(fā)現(xiàn)緊急情況并采取有效措施、聯(lián)合行動(dòng)等工作提供快捷有效的通信。

3 無(wú)線專網(wǎng)建設(shè)方案分析

由于國(guó)家電網(wǎng)公司各省市之間相對(duì)獨(dú)立,因此無(wú)線網(wǎng)絡(luò)建設(shè)以單個(gè)城市為基礎(chǔ),暫不考慮不同城市之間、不同省之間的互聯(lián)互通,也暫不考慮全國(guó)層面的無(wú)線網(wǎng)絡(luò)架構(gòu)。

本文以南京為例,提出南京國(guó)家電網(wǎng)公司無(wú)線通信專網(wǎng)網(wǎng)絡(luò)規(guī)劃,其他省市可參考南京的規(guī)劃流程和規(guī)劃方法,并根據(jù)自己實(shí)際的業(yè)務(wù)需求和建筑地形等情況,就業(yè)務(wù)預(yù)測(cè)、覆蓋規(guī)劃、容量規(guī)劃等方面進(jìn)行調(diào)整,提出各省市的網(wǎng)絡(luò)規(guī)劃。

3.1 方案說(shuō)明

(1)業(yè)務(wù)需求

本期南京公司無(wú)線專網(wǎng)規(guī)劃全部國(guó)家電網(wǎng)公司IMS(IP Multimedia Subsystem,IP多媒體子系統(tǒng))延伸業(yè)務(wù),前期考慮線路巡檢、移動(dòng)作業(yè)、應(yīng)急指揮、智能抄表等低速率業(yè)務(wù),后期根據(jù)情況考慮無(wú)線視頻監(jiān)控、視頻會(huì)議等高速率業(yè)務(wù)。

(2)工作頻段

采用1.4GHz(1.447—1.467GHz)專網(wǎng)頻段,帶寬為20MHz,采用同頻復(fù)用。

(3)時(shí)隙配置

采用DL:UL為2:2的時(shí)隙配置,特殊子幀采用10:2:2配置。但設(shè)備需要具備時(shí)隙調(diào)整的能力,便于進(jìn)行不同時(shí)隙配置或交叉時(shí)隙干擾等驗(yàn)證項(xiàng)目。

(4)覆蓋范圍

南京公司無(wú)線專網(wǎng)覆蓋南京全市,包括江南六區(qū)、江寧、浦口、六合、高淳、溧水等區(qū)域。以室外覆蓋為主要導(dǎo)向,要求將智能抄表和智能家居的集中器放置在樓頂或者地面無(wú)遮擋的空曠處。

3.2 業(yè)務(wù)預(yù)測(cè)和容量規(guī)劃

(1)單用戶速率需求

根據(jù)相關(guān)研究表明,遠(yuǎn)程抄表和智能家居用戶服務(wù)將通信網(wǎng)絡(luò)延伸到用戶家庭,實(shí)現(xiàn)用戶信息、交易信息發(fā)布及用戶智能管理等服務(wù)功能,為每個(gè)用戶需提供約200bps的通信速率。因此,設(shè)定單用戶速率需求為200bps。

(2)用戶終端數(shù)量

用戶數(shù)主要考慮業(yè)務(wù)現(xiàn)狀及未來(lái)3年內(nèi)的業(yè)務(wù)增長(zhǎng)。2013年南京城中五區(qū)戶籍總數(shù)為94.3萬(wàn)戶,假設(shè)每戶1個(gè)終端,則共有終端94.3萬(wàn)個(gè),根據(jù)2010年至2013年的人口增長(zhǎng)情況,設(shè)定2014年至2016年的人口增長(zhǎng)率為0.5%。

(3)單載扇容量

本規(guī)劃采用DL:UL為2:2的時(shí)隙配置,特殊子幀采用10:2:2配置,綜合取定TD-LTE宏基站小區(qū)單載扇上下行數(shù)據(jù)速率為10Mbps/20Mbps。

(4)容量規(guī)劃結(jié)果

根據(jù)用戶預(yù)測(cè)和單載扇容量取定,本項(xiàng)目的容量規(guī)劃結(jié)果具體如表1所示。

從容量規(guī)劃結(jié)果來(lái)看,在TD-LTE載扇平均負(fù)荷50%的情況下,截至2016年該區(qū)域需配置39個(gè)載扇,如采用S111配置,需13個(gè)基站。

3.3 覆蓋規(guī)劃

覆蓋規(guī)劃中的損耗主要包括設(shè)計(jì)規(guī)劃中應(yīng)考慮的其他損耗,主要有建筑物穿透損耗和陰影衰落余量。本規(guī)劃中要求將集中器放置在樓頂或者地面無(wú)遮擋的空曠處,穿透損耗可取0dB。

選用COST231模型,鏈路預(yù)算具體如表2所示。

根據(jù)鏈路預(yù)算,南京各區(qū)所需基站數(shù)量具體如表3所示。

由表3可知,為滿足覆蓋需求,共需基站333個(gè)。容量規(guī)劃所需的站點(diǎn)數(shù)量(13個(gè))小于覆蓋規(guī)劃所需的站點(diǎn)數(shù)量,站點(diǎn)數(shù)量以覆蓋規(guī)劃的需求為準(zhǔn)。

3.4 網(wǎng)絡(luò)安全分析及解決方案

安全是電力生產(chǎn)關(guān)心的核心問(wèn)題。無(wú)線技術(shù)沒(méi)有在電力系統(tǒng)中得到廣泛應(yīng)用的原因除了頻點(diǎn)的問(wèn)題外,最主要的顧慮是無(wú)線網(wǎng)絡(luò),特別是無(wú)線公網(wǎng)的安全性問(wèn)題。

對(duì)自建無(wú)線專網(wǎng)所構(gòu)成的整個(gè)網(wǎng)絡(luò),需要從終端、傳輸(鏈路、網(wǎng)絡(luò))、系統(tǒng)(應(yīng)用、主機(jī))等方面開(kāi)展風(fēng)險(xiǎn)識(shí)別,分析網(wǎng)絡(luò)可能受到的各種攻擊和存在的風(fēng)險(xiǎn),具體如圖2所示。

終端風(fēng)險(xiǎn)主要包括終端物理完整性及數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)、系統(tǒng)漏洞及非法軟件風(fēng)險(xiǎn)、設(shè)備非法使用風(fēng)險(xiǎn)等,如因系統(tǒng)漏洞、非法軟件、IMSI(International Mobile Subscriber Identification Number,國(guó)際移動(dòng)用戶識(shí)別碼)號(hào)偽造等造成的關(guān)鍵數(shù)據(jù)丟失。

傳輸風(fēng)險(xiǎn)是指通過(guò)無(wú)線網(wǎng)絡(luò)通道發(fā)生的信息非法截獲和篡改以及非法終端的接入風(fēng)險(xiǎn)。

系統(tǒng)威脅是指應(yīng)用系統(tǒng)資源非授權(quán)訪問(wèn)、敏感數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊等風(fēng)險(xiǎn)。

針對(duì)上述風(fēng)險(xiǎn)點(diǎn),將采取以下安全措施進(jìn)行防范:

(1)終端安全措施

移動(dòng)終端數(shù)據(jù)加密:移動(dòng)終端利用硬件密碼算法對(duì)數(shù)據(jù)文件、數(shù)據(jù)庫(kù)實(shí)行非對(duì)稱方式及對(duì)稱方式的高強(qiáng)度加密,防止在設(shè)備遺失情況下泄密。

移動(dòng)終端安全性:移動(dòng)終端通過(guò)證書(shū)系統(tǒng)實(shí)行安全防護(hù),由安全接入平臺(tái)對(duì)移動(dòng)終端身份進(jìn)行高度認(rèn)證和接入仲裁,確保接入合法性,審計(jì)非法接入信息。

用戶權(quán)限驗(yàn)證:用戶在線登錄時(shí),自動(dòng)獲取主站系統(tǒng)最新的權(quán)限信息,驗(yàn)證登錄用戶訪問(wèn)權(quán)限。訪問(wèn)權(quán)限包括數(shù)據(jù)下載權(quán)限、數(shù)據(jù)字段訪問(wèn)權(quán)限以及任務(wù)執(zhí)行、數(shù)據(jù)提交權(quán)限等。

(2)傳輸安全措施

通道加密:在核心網(wǎng)中采用APN(Access Point Name,接入點(diǎn))/VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))、承載網(wǎng)中采用隧道技術(shù)對(duì)網(wǎng)絡(luò)通道進(jìn)行加密,保障數(shù)據(jù)傳輸通道的私有性和安全性。

數(shù)字證書(shū):采用數(shù)字證書(shū)和通道加密相結(jié)合,對(duì)終端進(jìn)行合法性驗(yàn)證,禁止非法終端的接入。

(3)系統(tǒng)安全措施

服務(wù)端身份驗(yàn)證:通過(guò)對(duì)移動(dòng)終端的認(rèn)證信息,依據(jù)安全策略,以數(shù)字證書(shū)系統(tǒng)為基礎(chǔ),對(duì)移動(dòng)終端身份進(jìn)行高強(qiáng)度認(rèn)證和接入仲裁,確保接入合法性,審計(jì)非法接入信息。

安全接入防護(hù):對(duì)于接入的移動(dòng)終端采用安全接入系統(tǒng)進(jìn)行統(tǒng)一認(rèn)證監(jiān)控。安全接入系統(tǒng)作為安全接入平臺(tái)的重要組成部分,提供移動(dòng)終端以安全專網(wǎng)方式接入信息內(nèi)網(wǎng)時(shí)的設(shè)備接入認(rèn)證、數(shù)據(jù)隔離交換、實(shí)時(shí)安全監(jiān)測(cè)與數(shù)據(jù)安全檢查等核心邊界接入防護(hù)功能。

4 結(jié)束語(yǔ)

本文從TD-LTE集群系統(tǒng)標(biāo)準(zhǔn)化、產(chǎn)業(yè)鏈、關(guān)鍵技術(shù)和國(guó)內(nèi)應(yīng)用等方面進(jìn)行研究,在重點(diǎn)分析TD-LTE集群系統(tǒng)網(wǎng)絡(luò)和業(yè)務(wù)能力、安全性、集群功能等的基礎(chǔ)上,闡述了基于國(guó)家電網(wǎng)公司無(wú)線專網(wǎng)的建設(shè)方案。

綜上所述,采用TD-LTE集群系統(tǒng)建設(shè)國(guó)家電網(wǎng)公司無(wú)線專網(wǎng)在技術(shù)上是可行的,并基于國(guó)家電網(wǎng)公司實(shí)際情況,提出了滿足遠(yuǎn)程抄表和智能家居業(yè)務(wù)的南京公司無(wú)線專網(wǎng)建設(shè)方案。

參考文獻(xiàn):

[1] 張潔,許瑋. TD-LTE寬帶數(shù)字集群通信系統(tǒng)[EB/OL]. (2013-03-18). http://wenku.baidu.com/link?url=Ogj_AWz9CPoDmiqj9JdRYSdEQTqbcmTqcAoZ4JztudCBPWmi-tgMZrYk8BuxOem3rnKAB0AClMyzoOThC3lOIeNvFSNwnA9nkBexioBDkj_.

[2] 張沛,陳婉瑩,王鑫. TD-SCDMA與TD-LTE安全機(jī)制的分析和比較[J]. 移動(dòng)通信, 2012(7): 28-33.

[3] 沈嘉,索士強(qiáng),全海洋,等. 3GPP長(zhǎng)期演進(jìn)(LTE)技術(shù)原理與系統(tǒng)設(shè)計(jì)[M]. 北京: 人民郵電出版社, 2008.

[4] 王映民,孫韶輝,等. TD-LTE技術(shù)原理與系統(tǒng)設(shè)計(jì)[M]. 北京: 人民郵電出版社, 2010.

[5] 趙訓(xùn)威,林輝,張明,等. 3GPP長(zhǎng)期演進(jìn)(LTE)系統(tǒng)架構(gòu)與技術(shù)規(guī)范[M]. 北京: 人民郵電出版社, 2010.

[6] 張新程,田韜,周曉津,等. LTE空中接口技術(shù)與性能[M]. 北京: 人民郵電出版社, 2009.

[7] 王舒翀,楊瑤. TD-LTE業(yè)務(wù)分類及應(yīng)用[J]. 移動(dòng)通信, 2010(5): 58-62.

[8] 白煒,張欣,楊大成. LTE系統(tǒng)的小區(qū)間干擾協(xié)調(diào)技術(shù)[J]. 通信世界, 2008(43): 14.

[9] 羅偉民,陳其銘,羅凡云. TD-LTE同頻組網(wǎng)可行性研究[J]. 移動(dòng)通信, 2010(5): 27-31.

[10] 梁晉仲. TD-LTE室內(nèi)多天線模式探討[J]. 電信技術(shù), 2010(12): 32-35.

[11] 刁兆坤. TD-LTE新技術(shù)特征下的網(wǎng)絡(luò)規(guī)劃方法演變[J]. 通信世界, 2011(9): 33.

[12] 馬欣. 面向未來(lái)的TD-SCDMA與TD-LTE天饋融合技術(shù)及應(yīng)用方案[EB/OL]. (2011-05-15). http://wenku.baidu.com/link?url=aexRXQ822IapdnQ2j3zaqfQj611d_XXihumaYx0qCOiEsGUkl0t7p5zrXSHuuQInYB_sVHm75xJaIQysLDX6_8W10SSalq6lA1F9Xl5stoG.

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全知多少?
新形勢(shì)下的特種設(shè)備網(wǎng)絡(luò)安全防護(hù)探討
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年12月
網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月