為進(jìn)一步提升部隊(duì)精細(xì)化、信息化綜合安全管理能力,加強(qiáng)營(yíng)區(qū)的安全防范手段,對(duì)手機(jī)終端安全、有效、可控的管理已經(jīng)越來(lái)越受到相關(guān)部門的重視。原四總部頒發(fā)的《關(guān)于進(jìn)一步規(guī)范基層工作指導(dǎo)和管理秩序若干規(guī)定》適度放寬了手機(jī)使用限制,手機(jī)保密工作時(shí)刻不能松懈,但凡不符合保密要求的時(shí)間、地點(diǎn)和場(chǎng)合,絕不能使用手機(jī)。
當(dāng)前針對(duì)智能手機(jī)在軍營(yíng)的廣泛應(yīng)用,仍然缺乏有效的技術(shù)管理手段。有的單位采用一律禁止官兵使用手機(jī),與智慧軍營(yíng)信息化建設(shè)的主方向背道而馳。有的單位采用定期收繳手機(jī)的方式,費(fèi)時(shí)費(fèi)力,還額外增加了管理負(fù)擔(dān)。更重要的是,戰(zhàn)士為了逃避收繳,賬外機(jī)、卡外機(jī)層出不窮,在營(yíng)區(qū)各個(gè)地方藏匿,使得手機(jī)的管理局部失控,給部隊(duì)營(yíng)區(qū)帶來(lái)巨大的安全風(fēng)險(xiǎn)。部分單位現(xiàn)有的移動(dòng)終端管控業(yè)務(wù)系統(tǒng),存在對(duì)象覆蓋不全面,系統(tǒng)適應(yīng)能力不完善無(wú)法擴(kuò)展5G手機(jī)管控的問題,甚至采取傳統(tǒng)的大功率的屏蔽方式,無(wú)差別的屏蔽影響營(yíng)區(qū)的通訊和正常工作的開展。并且普遍缺乏外部來(lái)訪人員的手機(jī)管控,同時(shí)在安全事件發(fā)生時(shí),缺乏對(duì)手機(jī)行為的取證及人員行為分析的能力。
上海鉑聯(lián)通信研發(fā)出的分布式手機(jī)智能選通管控系統(tǒng),能夠?qū)⑸⒉荚跔I(yíng)區(qū)內(nèi)各單位、區(qū)域的手機(jī)終端信息連接起來(lái),通過對(duì)大量數(shù)據(jù)的分析和整合,對(duì)營(yíng)區(qū)進(jìn)行全域的手機(jī)數(shù)據(jù)即時(shí)展示、分析、管理和預(yù)警,從而實(shí)現(xiàn)對(duì)營(yíng)區(qū)內(nèi)外手機(jī)使用情況進(jìn)行態(tài)勢(shì)感知、數(shù)據(jù)研判、協(xié)同防控,真正能夠做到從單兵管理到全局洞察的部隊(duì)數(shù)字化管理。
系統(tǒng)具備的移動(dòng)設(shè)備管理技術(shù)、上網(wǎng)行為管理技術(shù)實(shí)現(xiàn)對(duì)智能手機(jī)上網(wǎng)的靈活控制,基于不同的時(shí)間、空間進(jìn)行移動(dòng)設(shè)備的強(qiáng)制管控。其中包括:日常上網(wǎng)行為管理、重點(diǎn)場(chǎng)所及重點(diǎn)人員的差異化控制等,實(shí)現(xiàn)上網(wǎng)過程中,有所為,有所不為;事前有預(yù)防策略,事中有阻斷機(jī)制,事后有追查能力的全面智能手機(jī)管控體系。
通過非合規(guī)手機(jī)探測(cè)系統(tǒng),解決士兵手機(jī)管理中“機(jī)外機(jī),卡外卡”的管理難題。通過系統(tǒng)采集到的手機(jī)等移動(dòng)終端的身份標(biāo)識(shí)信息,與預(yù)設(shè)或積累的白名單或常駐人員信息比對(duì),發(fā)現(xiàn)隱藏帶入的非白名單違規(guī)手機(jī)并告警提示,或發(fā)現(xiàn)異常逗留的異常手機(jī)目標(biāo)。同時(shí)在有效控制上網(wǎng)行為的同時(shí),需要保證營(yíng)區(qū)內(nèi)官兵的日常電話通話需求不受影響。
系統(tǒng)特色功能
不同于簡(jiǎn)單屏蔽壓制的方案,本方案主要特點(diǎn)在于根據(jù)預(yù)設(shè)的黑白名單策略實(shí)現(xiàn)針對(duì)每一個(gè)手機(jī)獨(dú)立實(shí)施上網(wǎng)功能的智能選通,白名單內(nèi)的手機(jī)上網(wǎng)不受影響,黑名單內(nèi)的手機(jī)采取上網(wǎng)阻斷,其阻斷的方式可以根據(jù)時(shí)間段自動(dòng)設(shè)定或者時(shí)全時(shí)管控。
(一)精準(zhǔn)覆蓋營(yíng)區(qū)指定管控區(qū)域,無(wú)感偵測(cè)手機(jī)動(dòng)態(tài),悄無(wú)聲息獲取手機(jī)的身份標(biāo)識(shí)。
(二)三大運(yùn)營(yíng)商2G、3G、4G、5G全制式上網(wǎng)管控,不挑手機(jī)品牌和型號(hào)。對(duì)手機(jī)進(jìn)行黑白名單區(qū)分,黑白名單選通即:白名單手機(jī)上網(wǎng)流暢正常使用,黑名單違規(guī)手機(jī)網(wǎng)絡(luò)阻斷。
(三)訪客、軍屬等臨時(shí)通信人員設(shè)為白名單,可快速錄入,無(wú)需插拔手機(jī)SIM卡或額外安裝APP。
(四)可根據(jù)營(yíng)區(qū)作息和需求,對(duì)白名單手機(jī)可設(shè)置管控時(shí)段,違規(guī)手機(jī)全時(shí)段受控,拒絕一刀切的屏蔽,靈活分時(shí)管控。
(五)支持7*24小時(shí)監(jiān)測(cè),后臺(tái)實(shí)時(shí)告警展示,違規(guī)手機(jī)無(wú)處遁形。
(六)后臺(tái)可自動(dòng)設(shè)置,運(yùn)維簡(jiǎn)單,不同層級(jí)賬戶登陸系統(tǒng)權(quán)限不同,保障后臺(tái)登陸和操作安全。
(七)部署方式支持單點(diǎn)獨(dú)立組網(wǎng)和多點(diǎn)組網(wǎng),多點(diǎn)組網(wǎng)集中式操控、統(tǒng)一運(yùn)維,數(shù)據(jù)支持有線傳輸或無(wú)線傳輸。
(八)支持?jǐn)U展偵測(cè)功能,結(jié)合便攜式手機(jī)搜尋設(shè)備,進(jìn)行定時(shí)、定期排查,機(jī)動(dòng)補(bǔ)盲,對(duì)違規(guī)手機(jī)的精準(zhǔn)捕獲和定位。
系統(tǒng)組成
分布式手機(jī)智能選通管控系統(tǒng)由前端管控設(shè)備、室分天饋系統(tǒng)、傳輸網(wǎng)絡(luò)和后臺(tái)智能手機(jī)管理平臺(tái)組成。前端管控設(shè)備通過室內(nèi)分布式系統(tǒng)將信號(hào)引入室內(nèi),達(dá)到消除管控盲區(qū),并嚴(yán)格對(duì)管控區(qū)域的邊界進(jìn)行控制。管控設(shè)備為系統(tǒng)信源主機(jī),室內(nèi)分布式系統(tǒng)由無(wú)源器件、天線、線纜組成,管控設(shè)備通過專線網(wǎng)絡(luò)實(shí)時(shí)與后臺(tái)管理系統(tǒng)建立連接,后臺(tái)管理系統(tǒng)負(fù)責(zé)名單的統(tǒng)一下發(fā)以及系統(tǒng)實(shí)時(shí)監(jiān)控和告警。
(一)手機(jī)管控前端設(shè)備
該系統(tǒng)主要是通過基站產(chǎn)生的全制式基站信號(hào),通過網(wǎng)絡(luò)平臺(tái),將手機(jī)前段監(jiān)控?cái)?shù)據(jù)傳輸?shù)竭h(yuǎn)端服務(wù)器設(shè)備。
· 手機(jī)管控前端設(shè)備是一體化設(shè)備,非多設(shè)備搭建而成,方便部署、安裝和后期的維護(hù)檢修工作。
· 快速無(wú)感采集,采集指定范圍內(nèi)移動(dòng)終端的身份標(biāo)識(shí)信息,采集速度小于15秒,采集率不低于95%。
· 上網(wǎng)行為管控,支持移動(dòng)電信聯(lián)通三大運(yùn)營(yíng)商全頻段管控,非屏蔽壓制方案,根據(jù)預(yù)設(shè)的策略對(duì)不同的終端手機(jī)進(jìn)行上網(wǎng)阻斷或者放行。
· 綠色健康,無(wú)輻射危害,與屏蔽產(chǎn)品不同,本設(shè)備非大功率發(fā)射,符合國(guó)家GB 8702-2014 《電磁環(huán)境控制限制》標(biāo)準(zhǔn)。
· 黑白名單區(qū)分,對(duì)已錄入下發(fā)到設(shè)備的白名單手機(jī)放行,未錄入的手機(jī)為黑名單手機(jī),對(duì)黑名單手機(jī)進(jìn)行上網(wǎng)阻斷。
· 白名單手機(jī)快速采集,15秒快速錄入,無(wú)需插拔手機(jī)卡,更無(wú)需在手機(jī)上安裝額外的APP。
· 海量白名單,單臺(tái)設(shè)備支持>10萬(wàn)白名單,最高可達(dá)30萬(wàn)白名單數(shù)量。
· 同時(shí)管控手機(jī)數(shù)量大,支持管控同時(shí)正在使用中活躍中的手機(jī)數(shù)量大,保障管控?zé)o泄露。
· 覆蓋范圍大,覆蓋精準(zhǔn),單臺(tái)設(shè)備可管控約三千平米,可實(shí)現(xiàn)無(wú)死角全方位覆蓋,同時(shí)覆蓋區(qū)域精準(zhǔn),幾乎不會(huì)對(duì)指定管控區(qū)域以外的區(qū)域產(chǎn)生影響。
· 設(shè)備具有強(qiáng)悍的耐高低溫的能力,在極端天氣和氣候環(huán)境均可正常工作使用,在海報(bào)高氣溫低的營(yíng)區(qū)均有實(shí)地部署,設(shè)備工作運(yùn)行效果良好。
· 極低的故障率,可連續(xù)工作30000小時(shí)無(wú)故障,返修率極低,產(chǎn)品品質(zhì)值得信賴。
(二)室分天饋系統(tǒng)
該系統(tǒng)采用多天線小功率原則,合理在房間內(nèi)布放天線,保證室內(nèi)分布管控效果。
室分管控系統(tǒng)需要保證黑白名單效果,尤其是三大運(yùn)營(yíng)商網(wǎng)絡(luò)升級(jí)、擴(kuò)容等操作導(dǎo)致公網(wǎng)頻點(diǎn)信息和公網(wǎng)網(wǎng)絡(luò)配置變化下設(shè)備也能達(dá)到管控效果,系統(tǒng)需要考慮對(duì)公網(wǎng)網(wǎng)絡(luò)的監(jiān)控,因此系統(tǒng)包括:GPS接收、公網(wǎng)接收和室內(nèi)天饋等,室分系統(tǒng)示意圖如下所示:
在室內(nèi)分布管控系統(tǒng)方案設(shè)計(jì)中均采用多天線小功率設(shè)計(jì)原則,考慮到室內(nèi)環(huán)境的特殊性(如隔墻損耗)、減少信號(hào)外泄、降低室外信號(hào)對(duì)室內(nèi)的影響三方面因素,也為了保證系統(tǒng)均勻、有效覆蓋、管控效果更好,可根據(jù)模擬測(cè)試結(jié)果,采用多天線小功率原則,合理在房間內(nèi)布放天線,保證室內(nèi)分布管控效果。
(三)智能手機(jī)管理平臺(tái)
管理平臺(tái)以瀏覽器訪問的形式提供操作,包括權(quán)限管理、設(shè)備管理、管控策略、實(shí)時(shí)告警、白名單手機(jī)數(shù)據(jù)分析等等主要業(yè)務(wù)邏輯均在后臺(tái)呈現(xiàn)。
· 管控策略:可設(shè)置添加管控策略,導(dǎo)入白名單后下發(fā)到手機(jī)探測(cè)前端設(shè)備。對(duì)管控策略可以進(jìn)行新增、修改、啟用或禁用。
· 分時(shí)管控:在管控策略里面添加了對(duì)應(yīng)的配置后,在分時(shí)管控下可以看到當(dāng)前分時(shí)管控配置,可根據(jù)營(yíng)區(qū)的作息設(shè)置不同的管控時(shí)間段。
· 設(shè)備管理:可查看設(shè)備狀態(tài),可修改設(shè)備參數(shù)包括功率、頻點(diǎn)、開關(guān)功放等。
· 人員權(quán)限管理:可對(duì)不同的人員登陸后臺(tái),進(jìn)行不同的權(quán)限分配,超級(jí)管理員、設(shè)備管理員、名單管理員、管控策略管理員、系統(tǒng)管理員、審批員等不同的人員權(quán)限不同。
(四)光纖傳輸網(wǎng)絡(luò)
不同營(yíng)區(qū)的管控前端設(shè)備通過以太網(wǎng)光電轉(zhuǎn)換接入光纖網(wǎng)絡(luò)匯入服務(wù)器進(jìn)行統(tǒng)一控制,光纖網(wǎng)絡(luò)可以是基于營(yíng)區(qū)現(xiàn)有監(jiān)控網(wǎng)或者自建光纖網(wǎng)絡(luò)平臺(tái)等方式。
方案優(yōu)勢(shì)
分布式手機(jī)管控系統(tǒng)已在多個(gè)軍種、超過100個(gè)營(yíng)區(qū)部署,實(shí)戰(zhàn)效果得到了廣泛的認(rèn)可。同時(shí),在5G通信時(shí)代的浪潮下,本系統(tǒng)能夠快速適應(yīng)通信技術(shù)的迭代更新,支持5G手機(jī)的管控升級(jí)。