日前,由中國信息協(xié)會主辦,信息化觀察網、國潤互聯(lián)信息技術研究院、中國信息協(xié)會傳媒中心承辦的首屆中國電子政務安全大會在北京隆重召開。視聯(lián)動力技術發(fā)展中心總經理王艷輝受邀出席大會,并帶來題為《視聯(lián)網-助推電子政務安全建設的新動力》的主題演講。
視聯(lián)動力技術發(fā)展中心總經理王艷輝
以下是演講內容實錄:
視頻是政務信息化里的重要組成部分,構建到品質、高安全、高效、高可用的視頻通信交換網絡,是當前電子政務里必須解決的問題。
視聯(lián)網是內生安全和服務保障特性的新型通信協(xié)議。視聯(lián)網有一些成功的商用,它是可以用來中國網絡的通信技術。分為三部分,第一部分電子政務業(yè)務發(fā)展,電子政務建了好多年,電子政務里出現(xiàn)了三個主要趨勢,第一個原來政務里有各個不同業(yè)務系統(tǒng),業(yè)務系統(tǒng)里的信息是分割獨立的,政務應用面向各個維度的信息,所以第一個要把政務信息系統(tǒng)進行打通。第二個政務里面臨一個應用,就是可視化遠程指揮協(xié)作,最多跑一次服務于民生的工作,很多時候需要基于視頻和信息共同來進行政務和民生服務。第三個政務服務針對社會維穩(wěn)、綜合治理、應急指揮的應用場景,視頻也是政府服務里信息化的重要組成部分。所以說視頻是電子政務里一個不可分割的一部分。
電子政務視頻網里面臨的問題比較多,第一個問題是視頻應用有各種各樣視頻業(yè)務,視頻裝備也是分割獨立的,有很多現(xiàn)有的視頻裝備、通信裝備,這些裝備也是分割獨立的?,F(xiàn)在把所有視頻資源盤活起來,為政府省級單位、市級單位,應急指揮和維穩(wěn)應用,這是當前存在非常重要的問題。這個問題技術上存在著三個比較大的困難,第一個我們覺得視頻資源整合起來的要高品質的問題,高安全、高可用的問題,連起來以后品質下降了,或者導致安全事故,或者一堆資源不可用,這樣的信息化不是特別合適的。電子政務的視頻有很多問題需要解決。
電子政務視頻應用上,我們公司認為電子政務視頻網絡建設,應該充分考慮視頻的特點進行統(tǒng)一規(guī)劃,為什么要考慮視頻特點,因為視頻特點是不一樣的,搞信息化有很多人認為視頻是數(shù)據(jù)的一部分,建一個網,這個網里面能發(fā)郵件,建完一個網,原來是用來上網的網,這個網傳數(shù)據(jù)好使,但是往往不是這樣的。視頻業(yè)務和數(shù)據(jù)比是大帶寬時時的業(yè)務,視頻業(yè)務是窄的業(yè)務,建一個網,跑視頻,視頻資源特別多,視頻會議業(yè)務,視頻監(jiān)控業(yè)務都在這張網里建設,會出現(xiàn)各種各樣問題。
原因是信息化思路的問題,政府的視頻信息化應該圍繞視頻的大帶寬業(yè)務進行規(guī)劃,在農村規(guī)劃道路一樣,規(guī)劃道路的時候,應該考慮大帶寬的業(yè)務,比如大卡車,要考慮業(yè)務上要不要,如果要,這個規(guī)劃應該從視頻角度規(guī)劃,建完路以后,這個路是寬的,這個路寬完以后可以跑人,視頻的信息化應該以這種思路來做統(tǒng)一的規(guī)劃。
視聯(lián)網是自主創(chuàng)新的通信協(xié)議,我們把自己定位成視聯(lián)網能實現(xiàn)互聯(lián)網無法實現(xiàn)大規(guī)模、高清、實時通信的網絡技術,目前來說現(xiàn)在構建全國的視聯(lián)網,累計連了12萬個政府單位,有12萬個政府單位在我們視聯(lián)網上,這張網里也在承載各地的工程建設,都是各地機關單位已經有的,所以是一個整合資源。我們視聯(lián)網是已經成功商用的大規(guī)模的視頻交換網,這個網有內生安全的網絡特性和自主可控的特性,視聯(lián)網的技術里沒有采用IP技術,是非IP的通信協(xié)議,針對視頻網絡的通信協(xié)議。
視聯(lián)網的應用,整個12萬個政府單位的建設,依托原來政法通視聯(lián)網,這張照片是克強總理到我們展廳去看,當時對視聯(lián)網有一個評價,這個網絡不錯,反應挺快的,當時調很多地方的資源,延時特別低,反應特別快,特別高清。去年10月份,倪院士到我們公司考察,他對視聯(lián)網的認知,你用非IP的通信協(xié)議,已經連了12萬個政府單位的設備,還有300萬視頻監(jiān)控,你已經能實現(xiàn)300多萬視頻資源不用IP協(xié)議的情況下能進行通信,你是一個非IP的自主可控的網絡通信協(xié)議,不應該叫視聯(lián)網,相當于是自主可控的網絡通信協(xié)議。我們認為這個網絡也可以承載數(shù)據(jù)應用,后來我們也做了應用。
視聯(lián)網有什么特點?歸納出來三個維度,第一個維度自主可控,全網設備實現(xiàn)全部國產化,以前做工信部國產視頻工藝系統(tǒng)就是用的我們的。第二個實時高清,視聯(lián)網針對視頻業(yè)務的,我們連了300萬視頻資源,我們能保證視頻資源可用率特別高,因為視聯(lián)網網絡是面向連接的針對視頻的通信技術。第三個安全性,視聯(lián)網最大的特點就是安全性,視聯(lián)網的結構是等次兌換網絡,每一層都是一個邊界,等保里網絡邊界要求里,整個網內生具備這種邊界。整個視聯(lián)網里所有安全基于密碼做安全基因,視聯(lián)網通過國家密碼局的密評,視聯(lián)網安全,從編輯安全,通信協(xié)議密碼安全,包括結構安全是有自己的安全特性的。我們把自己定位成安全的通信協(xié)議,IP是不完全的,IP的安全性來源于你用防火墻設備,要建業(yè)務系統(tǒng)要考慮安全性。視聯(lián)網是不一樣的,保留面向連接和服務特制的情況下,把國密技術內遷到通信協(xié)議里面去,傳統(tǒng)的安全是網絡和安全單獨建設,網絡設備和安全設備是疊加的,這種建設模式帶來的問題是所有業(yè)務建設的時候,任何一個新技術,比如5G來了,人工智能來了,車聯(lián)網來了,解決的是業(yè)務問題,沒有解決安全問題。有安全要求的政府或者機關的時候,用新技術要考慮安全性,每次新技術來了以后對他們都是如臨大敵,新技術導入的時候要考慮安全性。
視聯(lián)網協(xié)議的內生里有密碼安全技術,所以是協(xié)議內生的,視聯(lián)網建完網這個網就代表安全性,安全性承載所有業(yè)務是安全的,視聯(lián)網是這樣的安全協(xié)議。視聯(lián)網也是完全符合等保2.0技術要求的,在新疆建設兵團視聯(lián)網目前在做等保2.0的檢測,已經開始啟動了。除了符合等保2.0以外,等保2.0里有一個基本要求,有一個技術要求,技術要求也提到可信計算,視聯(lián)網非常嚴格的踐行等保2.0技術要求可信計算的機制,所有設備主機實現(xiàn)可信計算邊界,還有可信連接,可信連接基于可信構建的連接,整個視聯(lián)網的技術是能符合等保2.0的,按照整個體系架構也符合一個中心,三種防御總體思路。我們也是按照等保標準和制度和方法論,對視聯(lián)網系統(tǒng)的建設,視聯(lián)網系統(tǒng)在符合等保情況下,也使得新技術的安全性得到了一定的認證。
這是視聯(lián)網技術的測評,這個論證包括攻防,對結構性安全進行評測,結論是核心網絡沒有IP報文,組織網安對視聯(lián)網的安全性做了攻防,兩家單位做了45天的測評,對網絡的抗毀性和防篡改以及信息泄露做了測評,主要是密碼的測評。最后對安全性能等級給了A級。還有視聯(lián)網體系,網絡建設以后在兵團項目里通過國家密碼應用系統(tǒng)性安全評估,包括永信至誠,對我們的安全性也做了評測,對我們的安全性有一定的認可。包括泰爾實驗室,我們有一個后門檢測,對安全性有一個后門檢測。
視聯(lián)網的安全性,第一我們是安全的通信協(xié)議,整個體系架構里是符合等保和可信計算體系架構的,這個技術也技術測評專家的論證,視聯(lián)網的技術是非常安全的,具備安全特性的網絡通信技術。
視聯(lián)網有各種各樣應用案例,這是針對公安的案例,現(xiàn)在有各種各樣網,傳統(tǒng)的網絡都是下面那張圖,公安里有公安信息網,公安指揮網在信息專網里,要實現(xiàn)指揮,就需要調視頻專網以及電子政務外網的資源,原來方案里是各個網之間都有網閘,網閘使得網和網之間安全防護,安全性達到了,但是因為有了網閘,這樣很多視頻資源經過網閘,視頻的效果會受到損傷,一個視頻資源如果過兩個網閘,網絡資源會很差,我們做了一個對比,經過視聯(lián)網的解決方案實現(xiàn)聯(lián)網應用,下面經過原來的方案調取的,同樣的資源。最后效果是傳統(tǒng)的方案,視頻資源是特別卡的,上面是流暢的。視聯(lián)網的價值用非IP視頻交換網絡,實現(xiàn)多個網資源整合,他們可以在公安信息網把其他網絡視頻資源進行連通,所有視頻裝備可以在公安信息網里進行指揮,指揮的會比原來大大增強。
視聯(lián)網解決了安全高效的問題,因為傳統(tǒng)方案里,如果放上網閘以后就安全了,但是效率有損傷的,無網閘,安全性是沒保障的。視聯(lián)網有非IP的網絡特性,這個方案里沈昌祥院士給我們做了一個專家論證,整個安全特性是基于可信的,方案里采用非IP通信技術,按照可信邊際的機制實現(xiàn)可信邊際的防護,你們的安全性,方案是通過的,最后公安也用這個方案進行建設,這是六網融合方案。
視聯(lián)網在各個省里的方案也比較大,這個方案是最典型的視聯(lián)網在省里的運營方案,省里把視聯(lián)網作為電子政務網一部分,一張網兩根線,視聯(lián)網只做視頻業(yè)務,現(xiàn)在電子政務的視頻業(yè)務很多,這張網第一件事用視聯(lián)網覆蓋到村一級,實現(xiàn)指揮業(yè)務到村。第二個把各個學校、醫(yī)院和社區(qū)的視頻監(jiān)控資源整合到視聯(lián)網,利用視聯(lián)網進行視頻交換。第三個這張網里,現(xiàn)在還做國外的項目,能直通國務院辦公廳,能跟國外互聯(lián)互通。第四個視聯(lián)網以省為單位,能和國家信息中心總平臺實現(xiàn)互聯(lián)互通。第五個運用省的平臺,把各個網的資源,以視頻業(yè)務資源進行整合,視頻網做交換。除此之外,除了做視頻業(yè)務整合,視聯(lián)網我們也做過應用案例在浙江,用視聯(lián)網可以承載數(shù)據(jù),整個視聯(lián)網也可以作為電子政務網的備份網,電子政務網覆蓋到村,主要業(yè)務以視頻業(yè)務覆蓋為中心,支撐政府視頻應用為中心的,這是電子政務網視聯(lián)網比較大的案例。
在浙江,2016年建全省的電子政務視聯(lián)網,覆蓋到了鄉(xiāng),5500個點,現(xiàn)在浙江16000個點,四個地市覆蓋到了村。視聯(lián)網應急管理,把所有視頻資源應急管理部的、公安部的所有資源進行整合,在省政府辦公廳里進行視頻靈活指揮。除了指揮應用以后,視聯(lián)網在浙江衢州作為電子政務網的備份網,還有智慧社區(qū),浙江是把視聯(lián)網用的比較活的案例。
除此之外,還有政法委,政法維穩(wěn),基于雪亮工程覆蓋到村,目前視聯(lián)網的推動建設在不斷以政法委維穩(wěn)和協(xié)調單位在建設。還有國務院辦公廳,互聯(lián)網+監(jiān)管,我們叫非現(xiàn)場監(jiān)管,最近做了接入標準,目前國務院的互聯(lián)網+監(jiān)管的狀態(tài)是實現(xiàn)五個部委和12個地方的試點應用,明年會大力推廣,推廣到各個成員單位,實現(xiàn)互聯(lián)網+監(jiān)管大規(guī)模應用。
還有應急管理部,視聯(lián)網主要特點實現(xiàn)視頻資源的整合聯(lián)動,現(xiàn)在視聯(lián)網的資源,利奇馬臺風登陸以后,臺風所到之地,視聯(lián)網都能找到視聯(lián)網資源,視聯(lián)網網絡資源特別多,300萬視頻資源幾乎覆蓋所有省里面,視頻資源對國家部門支撐作用非常大的,能看到災情情況,然后進行處置,這是非常有幫助的。還有G20、食藥局、醫(yī)療、教育,各種各樣的應用視聯(lián)網在視頻應用領域有非常多的先進性,尤其自主可控,還有安全性,大規(guī)模,包括高品質,這樣的技術對電子政務,尤其視頻網的建設發(fā)展會有新的思路,而且這個網絡完全符合等保2.0和國家密碼的要求,安全性也是得到論證的,視聯(lián)網發(fā)展速度也是比較快,如果大家有什么需求可以到后面展臺,謝謝各位領導。
(本文是視聯(lián)動力技術發(fā)展中心總經理王艷輝在首屆中國電子政務安全大會上的演講內容實錄,略有刪減,未經本人確認。)