An|釋案解惑
案管家 Case Housekeeper
作者︱趙迪迪
一、引言
公安機關(guān)擔負著維護國家安全和社會穩(wěn)定的重要職責,如何通過大力加強科技信息化建設(shè),特別是借助云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新一代信息化技術(shù),實現(xiàn)科技強警,是當下警務(wù)工作發(fā)展的一個重要課題。
圍繞推動實施大數(shù)據(jù)國家戰(zhàn)略,公安部制定出臺了《公安發(fā)展“十三五”規(guī)劃(2016~2020年)》、《關(guān)于大力推進公安基礎(chǔ)信息化建設(shè)的意見》、《關(guān)于推進公安信息化發(fā)展若干問題的決定》等文件,確立了以大數(shù)據(jù)應用為核心的公安信息化發(fā)展方向,各級公安機關(guān)正在以大數(shù)據(jù)建設(shè)和應用為重點,緊密結(jié)合“四項建設(shè)”任務(wù),推動公安科技信息化建設(shè)提檔升級。
通過公安大數(shù)據(jù)云計算平臺(以下簡稱“云計算平臺”)建設(shè),能夠有效解決信息化建設(shè)中存在的基礎(chǔ)資源按需調(diào)度、海量數(shù)據(jù)挖掘處理、數(shù)據(jù)共享服務(wù)、業(yè)務(wù)應用創(chuàng)新交付的“四難”問題,進一步提升公安機關(guān)核心戰(zhàn)斗力。
二、整體架構(gòu)
公安行業(yè)云整體包括云計算平臺、創(chuàng)新應用和云保障三大板塊。新構(gòu)建的云計算平臺應是可持續(xù)演進的開放架構(gòu),具備松耦合、安全、高效和高可用的特性,既能兼容歷史,又能展望未來。
三、建設(shè)內(nèi)容
以吉林省公安行業(yè)云建設(shè)為例分享建設(shè)經(jīng)驗,內(nèi)容包括基礎(chǔ)資源建設(shè)、基礎(chǔ)設(shè)施服務(wù)IaaS建設(shè)、平臺服務(wù)PaaS建設(shè)、平臺門戶建設(shè)、應用上云建設(shè)及云保障建設(shè)。
(一)基礎(chǔ)資源建設(shè)
基礎(chǔ)設(shè)施作為云計算平臺計算資源、存儲資源和網(wǎng)絡(luò)資源的提供者,是整個云計算環(huán)境的基礎(chǔ),包括計算存儲設(shè)備和網(wǎng)絡(luò)設(shè)備兩大類。
1. 計算存儲設(shè)備
云計算平臺使用x86架構(gòu)的服務(wù)器搭建大規(guī)模集群,通過軟件可伸縮性的優(yōu)勢彌補硬件差錯,提高云計算平臺的可用性、可靠性和安全性。計算存儲設(shè)備為云計算平臺提供計算、存儲資源,承載云計算平臺的各類云服務(wù)及安全、運維管理功能。
平臺建設(shè)過程中未采用小型機和集中式存儲,x86服務(wù)器分為通用性、計算IO型、網(wǎng)絡(luò)型等5大類資源,統(tǒng)一以高密度一體機方式交付,大大縮短了建設(shè)周期。
2. 網(wǎng)絡(luò)設(shè)備和安全設(shè)備
為滿足擴大網(wǎng)絡(luò)覆蓋面和深化應用的需求,搭建高速、大容量、安全穩(wěn)定運行的私有云環(huán)境,并與現(xiàn)有網(wǎng)絡(luò)良好對接。
按照國家GB17859-1999《計算機信息系統(tǒng)安全保護等級劃分準則》和GB/T 22239-2008《信息安全技術(shù):信息系統(tǒng)安全等級保護基本要求》購置堡壘機、身份網(wǎng)關(guān)等安全設(shè)備,結(jié)合公安業(yè)務(wù)組網(wǎng)要求進行建設(shè)。
(二)基礎(chǔ)設(shè)施服務(wù)IaaS建設(shè)
主要包括計算存儲資源池建設(shè)和網(wǎng)絡(luò)資源池建設(shè)。
1. 計算存儲資源池建設(shè)
搭建虛擬化資源池和大數(shù)據(jù)處理集群資源池。虛擬化資源池采用分布式存儲模式,用于為各警種應用提供按需分配的彈性云主機服務(wù)及其它云服務(wù);大數(shù)據(jù)處理集群,通過服務(wù)器掛載本地硬盤組成分布式集群模式,主要提供海量數(shù)據(jù)的存儲與計算環(huán)境。
(1)虛擬化集群
基于開放式OpenStack架構(gòu),采用KVM等虛擬化技術(shù),搭建虛擬化資源池,負責對底層硬件資源進行抽象池化,屏蔽底層硬件差異,統(tǒng)一調(diào)度計算、存儲、網(wǎng)絡(luò)資源池,實現(xiàn)資源按需分配。
(2)大數(shù)據(jù)處理集群
搭建大數(shù)據(jù)處理集群,支持水平擴展,部署發(fā)行版的分布式計算Hadoop和分布式并行數(shù)據(jù)庫MPP,滿足TB~PB級海量大數(shù)據(jù)的存儲與計算需求。
2. 網(wǎng)絡(luò)資源池建設(shè)
采用“SDN+VxLAN”大二層扁平化網(wǎng)絡(luò)架構(gòu)和網(wǎng)絡(luò)虛擬化技術(shù),簡化網(wǎng)絡(luò)拓撲,降低網(wǎng)絡(luò)復雜度,提高網(wǎng)絡(luò)資源利用率和傳輸性能。核心層設(shè)備支持跨數(shù)據(jù)中心二層互聯(lián)技術(shù)。
(1)核心交換區(qū)
實現(xiàn)云計算平臺中心網(wǎng)絡(luò)的高速數(shù)據(jù)轉(zhuǎn)發(fā),保證整個云計算平臺網(wǎng)絡(luò)的傳輸性能和效率。
核心層設(shè)備選擇要充分考慮性能和時延的需求。設(shè)備要能夠滿足高密10GE、40GE的集中接入,同時內(nèi)部轉(zhuǎn)發(fā)要能夠?qū)崿F(xiàn)完全的無阻塞和低延時。
(2)業(yè)務(wù)區(qū)
虛擬化集群、大數(shù)據(jù)服務(wù)集群統(tǒng)稱為業(yè)務(wù)區(qū)。
大數(shù)據(jù)服務(wù)集群區(qū)接入設(shè)備采用40G上聯(lián)2臺核心交換機,虛擬化集群區(qū)接入設(shè)備采用萬兆上聯(lián)2臺核心交換機,保證核心骨干層的高性能和鏈路冗余性。
(3)存儲區(qū)
存儲區(qū)采用分布式存儲方式,存儲設(shè)備和服務(wù)器之間通過直接的高速網(wǎng)絡(luò)聯(lián)結(jié)。由于虛擬化技術(shù)的使用極大增加了服務(wù)器與存儲的數(shù)據(jù)交換需求,計算資源與存儲資源采用萬兆鏈路連接。
(三)平臺服務(wù)PaaS建設(shè)
提供中間件與應用的自動化部署、彈性調(diào)度、服務(wù)化管理、運行監(jiān)控及開發(fā)交付等功能,適配OpenStack資源池及原有的VM虛擬資源池,為各種規(guī)模和類型的云應用提供松耦合、高效和高可用、高度可伸展、安全可靠的應用支撐環(huán)境。
1. 彈性運行環(huán)境
提供用于運行云中間件的彈性計算框架,實現(xiàn)資源的多租戶、資源隔離、高可用和彈性擴展,規(guī)避基礎(chǔ)設(shè)施資源的差異性和中間件分布式化帶來的復雜性,大幅降低云計算平臺的實施運維成本。
2. 基礎(chǔ)服務(wù)
實現(xiàn)把服務(wù)器、存儲等資源和能力以云服務(wù)的形式提供給各警種部門及地市的開發(fā)者,為公安警務(wù)大數(shù)據(jù)創(chuàng)新應用提供基礎(chǔ)的彈性計算和存儲能力。基礎(chǔ)服務(wù)主要包括彈性云主機服務(wù)、對象存儲服務(wù)及負載均衡服務(wù)。
3. 應用中間件服務(wù)
提供快速創(chuàng)建、穩(wěn)定可靠、可彈性伸縮的應用托管環(huán)境服務(wù)和標準化的服務(wù)接入機制,實現(xiàn)中間件的服務(wù)化,滿足公安警務(wù)各類應用的集成、測試及運行環(huán)境需求。中間件服務(wù)主要包括應用引擎服務(wù)、消息隊列服務(wù)及搜索引擎服務(wù)。
4. 數(shù)據(jù)庫服務(wù)
通過提供多種數(shù)據(jù)庫引擎構(gòu)建混搭大數(shù)據(jù)存儲環(huán)境,適應公安不斷增長的大數(shù)據(jù)存儲與應用要求,解決公安警務(wù)海量結(jié)構(gòu)化、半結(jié)構(gòu)化、非結(jié)構(gòu)化數(shù)據(jù)的統(tǒng)一存儲。數(shù)據(jù)庫服務(wù)主要包括關(guān)系數(shù)據(jù)庫服務(wù)、NoSQL數(shù)據(jù)庫服務(wù)及內(nèi)存數(shù)據(jù)庫服務(wù)。
5. 大數(shù)據(jù)服務(wù)
提供對公安海量數(shù)據(jù)離線、近線及實時處理的能力,保障公安大數(shù)據(jù)處理技術(shù)應用的拓展需求。增強數(shù)據(jù)挖掘、機器學習、關(guān)系計算等多種技術(shù)的應用能力。大數(shù)據(jù)服務(wù)主要包括分布式計算服務(wù)、流式計算服務(wù)、實時計算服務(wù)及數(shù)據(jù)總線服務(wù)。
6. 智慧計算服務(wù)
加大對視頻、圖譜、文本類非結(jié)構(gòu)化數(shù)據(jù)的利用深度,引入人像識別、語音識別等智慧計算類服務(wù)。
(四)平臺門戶建設(shè)
著力打造適合公安的用戶中心、應用中心、服務(wù)中心等六大功能中心。
1. 用戶中心
提供統(tǒng)一用戶策略的開放服務(wù),為系統(tǒng)及云應用提供統(tǒng)一賬號信息、統(tǒng)一認證、用戶資料信息。用戶中心提供完善的安全防護和審計機制,保證用戶資料和系統(tǒng)的安全。
2. 應用中心
應用中心對云應用進行全生命周期管理并極大降低應用上云成本。應用中心為各類用戶提供便捷的一站式應用系統(tǒng)挑選、管理、更新、評價服務(wù)。
3. 服務(wù)中心
提供服務(wù)中心,對各類服務(wù)進行全生命周期管理,功能包括服務(wù)發(fā)布、服務(wù)授權(quán)、服務(wù)路由、服務(wù)監(jiān)控和服務(wù)調(diào)用等。
4. 數(shù)據(jù)中心
數(shù)據(jù)中心對全局數(shù)據(jù)進行全生命周期管理,提供一系列便捷數(shù)據(jù)管理手段,幫助數(shù)據(jù)管理人員對全局數(shù)據(jù)進行集中管控,并為各類數(shù)據(jù)使用者提供數(shù)據(jù)共享、復用的能力。
5. 運維中心
運維中心主要面向運維管理人員提供運行維護管理全套功能,以保障平臺上整個開發(fā)、上線、應用鏈條的正常運轉(zhuǎn)。
6. 安全中心
安全中心主要面向安全管理人員提供全鏈條的安全管理功能,以保障平臺的正常運轉(zhuǎn)。
(五)應用上云建設(shè)
1. 新建應用上云
云計算平臺為各警種的不同開發(fā)團隊提供應用上云流水線,為新建設(shè)的情報類應用、大數(shù)據(jù)研判類、深度學習類、人像類應用提供開發(fā)、測試、生產(chǎn)、運維一體化環(huán)境支撐、數(shù)據(jù)支持和服務(wù)支撐。
各應用開發(fā)商秉承“眾包、眾創(chuàng)、開放、協(xié)作”的理念,基于云計算平臺的統(tǒng)一開放框架、服務(wù)能力和開發(fā)標準,共建創(chuàng)新應用生態(tài)。
2. 已建應用上云
云計算平臺建設(shè)要兼顧已經(jīng)建設(shè)的應用系統(tǒng),特別要解決好信息資源服務(wù)平臺、警綜平臺、安審平臺等老系統(tǒng)平滑遷移上云的問題。
(六)云保障建設(shè)
1. 云安全
依據(jù)公安統(tǒng)一云安全規(guī)劃要求,設(shè)計云計算平臺安全架構(gòu),以安全服務(wù)為核心,形成縱深防御的云安全保障體系。
2. 云運維
建立以信息系統(tǒng)動態(tài)監(jiān)控、故障預防和效能評估等為手段的可視化運維保障模式,建立一體化運維保障機制。
3. 云標準
重點制定云計算平臺相關(guān)規(guī)范,主要包括基礎(chǔ)設(shè)施標準、數(shù)據(jù)標準、服務(wù)標準、應用標準等內(nèi)容。
四、特色應用
通過云計算平臺,全省各警種業(yè)務(wù)應用上云建設(shè)率達80%以上,各部門上云業(yè)務(wù)系統(tǒng)信息共享率達98%以上,主要業(yè)務(wù)信息化支撐程度達85%以上。應用上線交付時間縮短為以周為單位,運維成本整體降低40%以上。
(一)支撐環(huán)境集約化
云計算平臺集中管理全省基礎(chǔ)設(shè)施環(huán)境,可對各警種按需動態(tài)分配服務(wù)器資源,最大限度節(jié)約建設(shè)成本、縮短建設(shè)周期,開辟了信息化建設(shè)新模式。
(二)信息資源集成化
依托云計算平臺,整合全省公安基礎(chǔ)數(shù)據(jù)、社會基礎(chǔ)數(shù)據(jù)和互聯(lián)網(wǎng)數(shù)據(jù),海量結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)實現(xiàn)統(tǒng)一入庫、統(tǒng)一存儲、統(tǒng)一標準并為各地、各警種提供信息共享服務(wù),破解信息資源“內(nèi)外整合難”的問題,為公安大數(shù)據(jù)應用創(chuàng)造基礎(chǔ)條件。
(三)數(shù)據(jù)應用多元化
依托云計算平臺,實現(xiàn)海量數(shù)據(jù)有效關(guān)聯(lián)融合,公安大數(shù)據(jù)應用也由單一的結(jié)構(gòu)化數(shù)據(jù)分析比對向半結(jié)構(gòu)化、非結(jié)構(gòu)化數(shù)據(jù)多元應用轉(zhuǎn)變。借助警務(wù)大數(shù)據(jù)實驗室,采用人工智能、機器學習、深度學習等應用手段,不斷提升大數(shù)據(jù)創(chuàng)新應用高度。
(四)服務(wù)實戰(zhàn)效能化
云計算平臺可滿足實戰(zhàn)單位的海量數(shù)據(jù)實時加工、挖掘和分析比對需求,為跨地區(qū)、跨部門、跨警種的信息共享、數(shù)據(jù)應用、業(yè)務(wù)協(xié)同提供強有力的支持。
(五)反哺基層精細化
依托云計算平臺,為基層民警提供簡單易用的搜索、比對、碰撞、分析等能力,支持從海量信息中智能篩選對基礎(chǔ)工作“有用”的信息,直接推送到基層民警的個人工作界面。
(六)開發(fā)運維一體化
建立應用系統(tǒng)開發(fā)運維一體化體系,改變傳統(tǒng)開發(fā)周期長、運維低效等被動局面,實現(xiàn)應用系統(tǒng)自動化部署、升級、上線、運維監(jiān)控的全應用生命周期管理,實現(xiàn)資源自動分配、應用敏捷上線等。
五、結(jié)語
云計算平臺通過整合公安內(nèi)外部信息資源,全面提升數(shù)據(jù)共享和信息聯(lián)動運轉(zhuǎn)效率,通過大數(shù)據(jù)深度挖掘與有效利用,為公安機關(guān)在警務(wù)民生、多偵聯(lián)動、情報分析、社會治理等方面提供強有力的技術(shù)支撐。
持續(xù)將超融合架構(gòu)、軟件定義、分布式大數(shù)據(jù)等創(chuàng)新技術(shù)融入公安云計算平臺,仍將是今后實施科技強警戰(zhàn)略的建設(shè)重點和研究方向。
征
HIRE
《陜西金盾》編輯部
2017年下半年刊征稿通知
自2009年6月創(chuàng)刊以來,始終堅持正確的辦刊方向,致力于警務(wù)創(chuàng)新實踐和社會協(xié)同治理機制的研究探索,現(xiàn)面向各單位征集稿件,欄目: “警察法學”、“輿情觀察”、“法學研究”、“法學文化”等,題材篇幅不限。
地址:西安市蓮湖區(qū)五星街28號陜西省法學會東樓203室。
郵政編碼:710004
聯(lián)系客服