系統(tǒng)簡介
1.系統(tǒng)簡介
礦井安全4G 無線遠程監(jiān)測系統(tǒng),依托穩(wěn)定、可靠的中國4G 網(wǎng)絡(luò),采用先進成熟軍工級的4G 無線數(shù)據(jù)終端為遠程傳輸設(shè)備,基于標準的TCP/IP協(xié)議,實現(xiàn)了監(jiān)測系統(tǒng)無線數(shù)據(jù)采集功能,為不具備有線傳輸條件的煤礦生產(chǎn)點,提供了成本低、見效快、高效率的數(shù)據(jù)傳輸平臺,為煤炭企業(yè)安全生產(chǎn)提供強有力的監(jiān)察手段。
2.4G 系統(tǒng)簡介
4G通信技術(shù)是第四代的移動信息系統(tǒng),是在3G技術(shù)上的一次更好的改良,其相較于3G通信技術(shù)來說一個更大的優(yōu)勢,是將WLAN技術(shù)和3G通信技術(shù)進行了很好的結(jié)合,使圖像的傳輸速度更快,讓傳輸圖像的質(zhì)量和圖像看起來更加清晰。在智能通信設(shè)備中應(yīng)用4G通信技術(shù)讓用戶的上網(wǎng)速度更加迅速,速度可以高達100M。
4G通信技術(shù)相較于之前的3G通信技術(shù)最大的優(yōu)勢就是顯著提升了通信速度,讓用戶有了更佳的使用體驗,同時這也推動了我國通信技術(shù)的發(fā)展。通信技術(shù)的發(fā)展是一個漫長的過程,在第一代的移動信息系統(tǒng)中只有語音系統(tǒng),當發(fā)展到第二代移動信息系統(tǒng)中通信速度只有僅僅的10kb/s,當發(fā)展到3G通信技術(shù)階段時,速度也沒有一個質(zhì)的飛躍,只有簡單的2Mb/s。這都成了阻礙我國通信事業(yè)發(fā)展的因素,但是4G通信技術(shù)的出現(xiàn)很明顯在通信速度方面有了一個質(zhì)的飛躍。這不僅僅體現(xiàn)出來我國通信事業(yè)的快速發(fā)展,更可以從中看出我國如今社會的不斷進步和網(wǎng)絡(luò)技術(shù)的快速發(fā)展,是我國經(jīng)濟實力不斷提高的體現(xiàn),也說明我國綜合實力在不斷提高。 [1]
4G通信技術(shù)相較于之前的移動信息系統(tǒng)已經(jīng)很大程度上實現(xiàn)了智能化的操作。這更符合我們當下的需求,我們?nèi)粘V惺褂玫氖謾C便是4G通信技術(shù)智能化很好的一個體現(xiàn)的形式,智能化的4G通信技術(shù)可以根據(jù)人們在使用過程中不同的指令來做出更加準確無誤的回應(yīng),對搜索出來的數(shù)據(jù)進行分析、處理和整理再傳輸?shù)接脩舻氖謾C上。4G手機作為人們越來越離不開的一個通信工具,極大地方便了人們的生活。
監(jiān)控系統(tǒng)組成
1. 系統(tǒng)組成
a. 安全數(shù)據(jù)采集
礦井原始數(shù)據(jù)采集(使用RS485、RS232等接口直接采集瓦斯、一氧化碳以及硫化氫等有害氣體的濃度以及挖掘深度等數(shù)據(jù));l
告警閥值數(shù)據(jù)設(shè)定(設(shè)定有害氣體的告警閥值,用以進行告警判斷);
將實時數(shù)據(jù)通過遠程無線網(wǎng)絡(luò)傳輸?shù)缴弦患墕挝唬?/span>
上級單位接收下屬各礦上報的實時數(shù)據(jù),并存入本地實時數(shù)據(jù)庫;
b. 安全信息告警
告警信息生成(將礦井的原始數(shù)據(jù)和告警閥值進行比較,如果超過值則產(chǎn)生告警);u
告警數(shù)據(jù)上報上級單位(將告警數(shù)據(jù)上報給上級單位);u
逐級通知安全責(zé)任人(根據(jù)告警策略將告警信息逐級發(fā)送到安全責(zé)任人的手機上,督促其盡快處理)。在通知安全責(zé)任人時,可以根據(jù)告警策略的設(shè)置,分級分時通知安全責(zé)任人。當同時發(fā)生幾種告警時,根據(jù)系統(tǒng)的設(shè)定可以自動選擇發(fā)送優(yōu)先級,例如同時發(fā)生瓦斯和硫化氫告警時優(yōu)先發(fā)送瓦斯告警)。u
c. 安全信息分析統(tǒng)計
系統(tǒng)定期將安全信息進行匯總、統(tǒng)計,并可輸出各種報表。
d. 基本管理
信息源管理(對原始數(shù)據(jù)和告警閥值數(shù)據(jù)進行配置和管理);
告警策略管理(配置安全數(shù)據(jù)的告警策略,例如通知安全責(zé)任人的順序和時間等);l
數(shù)據(jù)管理(數(shù)據(jù)庫備份、恢復(fù)等功能);l
2. 系統(tǒng)特點
a. 永遠在線:4G無線數(shù)據(jù)終端一開機就能自動附著到4G網(wǎng)絡(luò)上,并與您的數(shù)據(jù)中心建立通信鏈路,隨時收發(fā)用戶數(shù)據(jù)設(shè)備的數(shù)據(jù),具有很高的實時性;
b. 按流量計費:4G 無線數(shù)據(jù)終端,按照接收和發(fā)送數(shù)據(jù)包的數(shù)量來收取費用,沒有數(shù)據(jù)流量的傳遞時不收費用;
c. 高速傳輸:4G網(wǎng)絡(luò)的傳輸速度最快將達到230.4kbps,速率的高低取決于移動運營商的網(wǎng)絡(luò)設(shè)置,根據(jù)中國移動的網(wǎng)絡(luò)情況,目前可提供120~140Kbps 的穩(wěn)定數(shù)據(jù)傳輸;
d. 組網(wǎng)簡單、迅速、靈活:4G 無線數(shù)據(jù)終端系統(tǒng)可以通過Internet 網(wǎng)絡(luò)隨時隨地的構(gòu)建覆蓋全中國的虛擬移動數(shù)據(jù)通信專用網(wǎng)絡(luò),為廣大中小用戶提供接入便利,節(jié)省接入投資;
e. 通信鏈路由專業(yè)運營商維護:由于采用中國電信的CDMA 數(shù)據(jù)業(yè)務(wù),因此鏈路維護也由中國電信負責(zé),免除通信鏈路維護的麻煩
f. 防雷擊與靜電:由于采用4G網(wǎng)絡(luò) 數(shù)據(jù)業(yè)務(wù),所以在不影響上網(wǎng)的前提下,4G無線數(shù)據(jù)終端的發(fā)射功率非常小,天線非常短,而且無需高架,克服了有線傳輸和無線電臺傳輸容易引雷擊壞設(shè)備與產(chǎn)生靜電導(dǎo)致危險的缺點。
3. 系統(tǒng)功能
(1)系統(tǒng)具備的功能有:監(jiān)測瓦斯、風(fēng)速、負壓、溫度、一氧化碳、饋電及風(fēng)門開關(guān)等環(huán)境參數(shù),還可以監(jiān)測煤倉煤位、水倉的水位及主要機電設(shè)備開停等生產(chǎn)參數(shù);監(jiān)測電壓、電流、功率等電力參數(shù);機電設(shè)備運行保護參數(shù)。
(2)配接更大的面積上顯示更多的工藝流程模擬圖、監(jiān)測曲線、表格和文字。
① 系統(tǒng)生成及操作;
② 測點生成及操作;
③ 工藝流程模擬圖形顯示;
④ 各測點數(shù)據(jù)表格顯示;
⑤ 井上、井下各類模擬量參數(shù)的實時表格、柱狀圖、變化曲線顯示;
⑥ 井上、井下主要設(shè)備開停等開關(guān)量的實時值和開/停時間顯示;
⑦ 原煤產(chǎn)量等累計量的實時值和累計值顯示;
⑧ 各類報警除表格顯示外,還有聲訊信號;
⑨ 時鐘和日期顯示;
⑩ 系統(tǒng)相關(guān)設(shè)備及軟件操作說明跟蹤顯示。
(3)系統(tǒng)可配置顯示屏,可以顯示動、靜態(tài)模擬圖形、數(shù)據(jù)表格、歷史曲線、分層顯示采掘平面圖、測點配置,實時數(shù)據(jù)顯示等。也可通過顯示屏控制主機編制礦井實時礦井安全信息或提示。
(4)系統(tǒng)的人機界面十分友好,所有顯示和打印有操作人員只要用鼠標進行簡單的點擊即可,任何人都可方便使用,即使偶爾有錯誤的操作也不會影響系統(tǒng)的正常工作。為了確保系統(tǒng)配置等信息不被破壞,專門為系統(tǒng)管理人員、普通操作人員定義了操作權(quán)限并配置相應(yīng)的口令密碼,只有口令密碼正確才能進入系統(tǒng)進行操作權(quán)限范圍內(nèi)的操作。
(5)系統(tǒng)所有被檢測的參數(shù)、開/停信息及累計量累計、存儲,并可連續(xù)保持一年(系統(tǒng)軟件每三分鐘存盤一次),如有特殊情況可保存更長時間,這些數(shù)據(jù)可隨時用表格、二維曲線等形式顯示出來,可以打印保存。對重要設(shè)備用戶能夠調(diào)整模擬量或設(shè)備開停信息和存儲時間。
(6)系統(tǒng)有簡便的繪圖工具。所有動態(tài)、靜態(tài)圖都可由礦上一般操作人員繪制(繪圖時不影響主機實時監(jiān)測功能)。
(7)系統(tǒng)具有列表顯示功能。模擬圖及相關(guān)顯示內(nèi)容包括地點、名稱、單位、報警門限、斷電門限、監(jiān)測值、最大值、平均值、最小值、斷電命令、饋電狀態(tài)、超限報警、斷電邏輯不符報警、傳感器故障、封鎖與解鎖等。開關(guān)量顯示內(nèi)容包括地點、名稱、開/停時刻、狀態(tài)、工作時間、開停次數(shù)、傳感器狀態(tài)、閉鎖與解鎖等。累計量顯示內(nèi)容包括地點、名稱、單位、累計量值等。
(8)系統(tǒng)具有模擬量實時曲線和歷史曲線顯示功能。在同一坐標上用不同顏色顯示最大值、平均值最小值曲線。在一屏上,同時顯示6 個模擬量曲線,并設(shè)時間標尺,可顯示出對應(yīng)時間標尺的模擬量。
(9)系統(tǒng)具有柱狀圖顯示功能。能直觀地反映開機率、開/停次數(shù)、傳感器狀態(tài)、閉鎖與解鎖等,并設(shè)時間標尺。
(10)系統(tǒng)具有模擬動畫顯示功能。能形象、直觀、全面地反映安全生產(chǎn)狀況。點擊設(shè)備圖標即可顯示該設(shè)備的有關(guān)內(nèi)容,包括工藝流程模擬圖、相應(yīng)設(shè)備開停、相應(yīng)模擬量數(shù)值和曲線等。
(11)方便地由用戶自行生成各類表格,打印所要求的各類數(shù)據(jù)表格、圖形及曲線。
(12)對各類報警信息進行處理,并實時進行存儲和報警。傳感器數(shù)值超限時聲光報警提示,并在監(jiān)控主機的相應(yīng)的條目以變換背景顏色和閃爍的方式提醒用戶發(fā)出報警信號的具體設(shè)備及安裝地點。
(13)系統(tǒng)具有防雷電功能,再加上接口和分站的光電隔離;為了確保萬無一失,專門在主傳輸電纜聯(lián)接監(jiān)測主機端配置了法國生產(chǎn)的避雷器。
4.系統(tǒng)設(shè)計原則
● 根據(jù)用戶的使用要求;
● 根據(jù)煤炭行業(yè)標準GB3836-2006 和新版《煤礦安全規(guī)程》規(guī)定的要求來選型;
● 技術(shù)先進、成熟,功能實用性強,確??煽浚?br />
● 組合方便,擴展性能好。能為以后系統(tǒng)擴展留有充分的余地,為系統(tǒng)升級提供便利;
● 開放性與兼容性良好,能實現(xiàn)系統(tǒng)的軟、硬件連接;系統(tǒng)之間充分開放,互容度高;
● 擴展功能多樣化,系統(tǒng)通過聯(lián)機實現(xiàn)信息交換、監(jiān)視、控制和管理;
● 優(yōu)化設(shè)備功能以達到經(jīng)濟、有效,減少維護、管理人員;
● 人機界面良好,運行管理方便,數(shù)據(jù)準確,反應(yīng)迅速,操作簡便。
四、系統(tǒng)監(jiān)測指標
礦井安全遠程監(jiān)測無線網(wǎng)絡(luò)系統(tǒng)是一個集電子技術(shù)、網(wǎng)絡(luò)通信、傳感器技術(shù)、數(shù)據(jù)采集、信號處理、信息管理以及軟件工程等多任務(wù)、多層次、多種技術(shù)于一體的綜合系統(tǒng)。礦井安全遠程監(jiān)測無線網(wǎng)絡(luò)系統(tǒng)由地面監(jiān)控中心站、4G 無線數(shù)據(jù)終端、各種井下分站、井下隔爆兼本質(zhì)安全型多路電源、遠程斷電器、各種礦用傳感器和礦用機電控制設(shè)備,及安全生產(chǎn)監(jiān)測軟件組成。整個系統(tǒng)組成拓撲圖。
A 通信服務(wù)器負責(zé)實現(xiàn)行業(yè)數(shù)據(jù)通信協(xié)議、數(shù)據(jù)代理轉(zhuǎn)發(fā)、通信設(shè)備狀態(tài)監(jiān)控等功能;
B 監(jiān)控中心服務(wù)器實現(xiàn)數(shù)據(jù)分析、存儲、反控等功能;
C 數(shù)據(jù)庫服務(wù)器進行數(shù)據(jù)存儲、備份;
D WEB服務(wù)器實現(xiàn)實時監(jiān)控、數(shù)據(jù)管理、業(yè)務(wù)管理等功能。
具體實現(xiàn)時通信服務(wù)器、監(jiān)控中心服務(wù)器、數(shù)據(jù)庫服務(wù)器、WEB服務(wù)器可以安裝在一臺服務(wù)器中,也可以安裝在不同服務(wù)器中。如果行業(yè)客戶要求對終端進行終端IP綁定,需要安裝RADIUS服務(wù)器,為系統(tǒng)提供AAA認證和IP綁定功能。
推薦省級監(jiān)控中心通過APN專線接入到4G網(wǎng),這種方式安全性高、穩(wěn)定可靠。各級監(jiān)控中心相互之間通過VPN相連。
各監(jiān)控點使用用CDMA終端,通過電信的網(wǎng)絡(luò)與監(jiān)控中心相連。
五、4G 數(shù)據(jù)傳輸終端
一、產(chǎn)品簡介
廈門才茂CM510-72F DTU是一款工業(yè)級無線數(shù)據(jù)傳輸設(shè)備,支持移動、聯(lián)通、電信運營商的無線網(wǎng)絡(luò),支持7模全網(wǎng)通網(wǎng)絡(luò):GPRS/CDMA/W4G /
TD-S4G /EDGE/FDD-LTE/TDD-LTE;設(shè)備為用戶提供TCP/UDP透明無線遠距離數(shù)據(jù)傳輸功能。
設(shè)備支持串口RS232接口、RS485接口,設(shè)備可以直連客戶的上述接口設(shè)備,把客戶的PLC設(shè)備、工控設(shè)備的數(shù)據(jù)透明傳輸?shù)娇蛻舻臄?shù)據(jù)中心,實現(xiàn)對客戶端設(shè)備的數(shù)據(jù)采集、數(shù)據(jù)傳輸、設(shè)備控制等功能。
該產(chǎn)品采用ARM7工業(yè)級高性能嵌入式處理器,以實時操作系統(tǒng)為軟件支撐平臺,超大內(nèi)存;設(shè)備提供在線維持技術(shù),保持數(shù)據(jù)終端永久在線,保存數(shù)據(jù)鏈路任何時候暢通,實現(xiàn)高速、穩(wěn)定、可靠的透明數(shù)據(jù)傳輸功能。
該產(chǎn)品擁有ARM7工業(yè)級處理器和智能三級保護,不但通過電力3000V電擊測試,還擁有專利技術(shù),產(chǎn)品性能穩(wěn)定可靠。
該產(chǎn)品取得摩爾實驗室出具的“環(huán)境可靠性測試報告”,測試項目包含:高溫80℃/濕度85%、低溫-30℃等測試。其中高溫、低溫測試分別在該環(huán)境下連續(xù)收發(fā)數(shù)據(jù)4小時。
該產(chǎn)品已廣泛應(yīng)用于電力集中抄表、水表集中抄表、熱網(wǎng)監(jiān)控、燃氣監(jiān)控、水利監(jiān)控、環(huán)保檢測、氣象檢測、地震監(jiān)測,交通控制等等行業(yè)。
二、產(chǎn)品特性
工業(yè)級設(shè)計
3.工業(yè)級CPU:工業(yè)級高性能嵌入式處理,高速緩存數(shù)據(jù),加快高速數(shù)據(jù)訪問速度,加強了指令處理速度。
4.工業(yè)級無線模塊:采用工業(yè)級無線模塊,通過FCC認證和CE認證,抗干擾強,傳輸穩(wěn)定。
5.實時操作系統(tǒng):采用實時操作系統(tǒng),實時性強,系統(tǒng)穩(wěn)定。
6.強化電路板:PCB采用遵循20H和3W原則,同時公司所有產(chǎn)品電路板都采用生益材質(zhì)來生產(chǎn),確保板材的穩(wěn)定可靠。
7.工業(yè)級元器件:整機元器件采用嚴格篩選的工業(yè)級元器件來生產(chǎn),抗干擾性強,性能穩(wěn)定。
8.工業(yè)級電源:寬壓電源設(shè)計,電源適應(yīng)范圍為DC7V~DC32V,內(nèi)置電源反向保護和過壓過流保護。
穩(wěn)定可靠
1. 三層系統(tǒng)保護:在原來兩級(軟件保護+CPU內(nèi)置看門狗WDT保護)系統(tǒng)保護的基礎(chǔ)上,增加一級系統(tǒng)虛擬值守VWM(Virtual Man Watch)檢測保護功能,確保系統(tǒng)穩(wěn)定可靠
2. UIM/SIM卡ESD保護:1.8V/3V/5V標準的推桿式用戶卡接口,內(nèi)置15KV ESD保護。
3. 串口ESD保護:RS232/RS485,內(nèi)置15KV ESD保護。
4. DNS自動獲取:同時支持DNS自動獲取和DNS手動設(shè)置,適應(yīng)不同場合需要。自動獲取DNS,不再需要人工配置輸入DNS;規(guī)避了因為選擇的DNS服務(wù)器異常,導(dǎo)致DTU設(shè)備當機的嚴重現(xiàn)象。
5. EMC性能優(yōu)異:通過電力3000V電擊測試,特別適合在工業(yè)領(lǐng)域環(huán)境惡劣下使用;系統(tǒng)EMC/EMI優(yōu)異,系統(tǒng)穩(wěn)定可靠;通過EMC測試;
功能強大
六、支持多中心(最大支持同時4個中心)TCP/UDP透明數(shù)據(jù)傳輸
七、支持休眠功能,支持串口數(shù)據(jù)自動休眠喚醒、IO電平喚醒
八、支持各種組態(tài)軟件:紫金橋組態(tài)王軟件、亞控組態(tài)王軟件、三維力控軟件
九、支持虛擬數(shù)據(jù)專用網(wǎng)(APN)
十、智能防掉線。支持在線檢測,在線維持,掉線自動重撥,確保設(shè)備永遠在線
十一、支持固定IP和動態(tài)域名通信方式
十二、接口:提供RS232接口或者RS485接口
十三、網(wǎng)絡(luò)支持:7模全網(wǎng)通,同時支持移動/電信/聯(lián)通三個運營商所有網(wǎng)絡(luò)制式,涵蓋4G/3G/2G,包括TDD-LTE ,F(xiàn)DD-LTE,TD-S4G ,W4G ,CDMA1X/EVDO,GSM/GPRS/EDGE
十四、數(shù)據(jù)包傳輸狀態(tài)報告
十五、標準的AT命令界面
十六、支持串口軟件升級
十七、支持短信配置IP、端口;支持遠程配置所有參數(shù)
十八、特設(shè)調(diào)試串口,若出現(xiàn)問題,可在施工現(xiàn)場邊接設(shè)備邊測試,方便、快捷;
十九、支持遠程控制IO,短信告警
簡單易用
1. 圖形化配置工具:完善的圖形化配置工具,提供快速配置功能,實現(xiàn)客戶快速配置。
2. 中心軟件:提供C#,VC中心端軟件,方便客戶測試。
3. 豐富第三方軟件支持:包括亞控軟件,三維力控軟件在內(nèi)的業(yè)內(nèi)主要中心端軟件支持(驅(qū)動中選擇“廈門才茂(桑榮)”或者“桑榮”的驅(qū)動 ),可以直接方便購買第三方軟件來上項目,實現(xiàn)快速穩(wěn)定低成本地完成項目。
4. 檢查軟件:提供串口調(diào)試軟件,網(wǎng)絡(luò)速度檢測軟件,提供單獨串口調(diào)試信息輸出,方便客戶查看各種信息,快速定位問題。
二十、具體監(jiān)測指標
1、 現(xiàn)場采集傳輸
現(xiàn)場采集子站由二次儀表連接傳感器通過RS-232通訊口與4G 無線數(shù)據(jù)終端連接,每一個4G無線數(shù)據(jù)終端裝入一個運營商的SIM 卡。為防止井下瓦斯煤塵火災(zāi)等事故危害人身和設(shè)備安全,在井下各采區(qū)工作面、掘進頭及主要巷道、機電峒室等處設(shè)置瓦斯、溫度、一氧化碳、風(fēng)速、負壓等各類環(huán)境監(jiān)測傳感器,在風(fēng)門處設(shè)置風(fēng)門開關(guān)對井下通風(fēng)環(huán)境設(shè)施的狀況進行監(jiān)測,并對風(fēng)機等機電設(shè)備的運行狀況監(jiān)測和控制,分站將監(jiān)測信息傳送到地面中心站。當瓦斯等參數(shù)超限時(可根據(jù)具體情況自行設(shè)置斷電、復(fù)電值),可對有關(guān)設(shè)備進行實時斷電。系統(tǒng)將充分利用煤礦現(xiàn)有傳感器及技術(shù)資源,并保證所有傳感器(采集頻率為200-1000Hz 的標準信號。部分廠家的傳感器輸出為4-20mA,可以通過 “信號轉(zhuǎn)換器”來轉(zhuǎn)換為200-1000Hz 信號)在接入系統(tǒng)后能正常工作。
井下分站和傳感器安裝在井下具有煤塵、沼氣、一氧化碳等危險氣體的環(huán)境中,對煤礦井下的各種安全、生產(chǎn)參數(shù)進行實時監(jiān)測和處理,并將安全生產(chǎn)參數(shù)經(jīng)由4G 無線數(shù)據(jù)終端及時傳輸?shù)降孛嬷行恼?。各種數(shù)據(jù)由分站和中心站處理,并能按要求直接發(fā)出聲、光報警和斷電控制信號。地面中心站經(jīng)過4G 無線數(shù)據(jù)終端采用4G 網(wǎng)絡(luò)與井下分站聯(lián)結(jié)通信。通過系統(tǒng)可以準確,全面地了解井下安全情況和生產(chǎn)情況,實現(xiàn)對災(zāi)害事故的早期預(yù)測和預(yù)報,并能及時地自動處理。生產(chǎn)調(diào)度人員可以掌握井下設(shè)備運行情況,準確地指揮生產(chǎn)。
2、監(jiān)控中心
礦井安全遠程監(jiān)測無線網(wǎng)絡(luò)系統(tǒng)的監(jiān)控中心為地面聯(lián)網(wǎng)(公網(wǎng)固定IP或移動內(nèi)網(wǎng)固定IP)的2 臺計算機:監(jiān)控主機和副機,當主機出現(xiàn)故障時,副機立即代替主機進行監(jiān)控,計算機通過通信接口不斷地與各個分站進行數(shù)據(jù)通信,分站和測點可分布于地面或井下任何地方,分站采集各測點傳感器的信號,通過4G 無線數(shù)據(jù)終端與通信接口相連,向主機傳遞數(shù)據(jù),同時分站又不停地對所接的傳感器巡測,進行數(shù)據(jù)預(yù)處理、顯示或根據(jù)需要控制輸出。系統(tǒng)主機不斷地把接收到的各分站測點數(shù)據(jù)實時處理、顯示并定時存盤。
七、專線APN傳輸方式
根據(jù)企業(yè)對網(wǎng)絡(luò)安全的特殊要求,廈門才茂通信技術(shù)有限公司設(shè)計了基于4G網(wǎng)絡(luò)的數(shù)據(jù)傳輸方案,采用了多種安全措施,主要包括:
.通過一條2M 專線接入運營商4G 網(wǎng)絡(luò),雙方互聯(lián)路由器之間采用私有IP地址進行廣域連接,在GGSN與移動公司互聯(lián)路由器之間采用GRE隧道。
.為客戶分配專用的APN,普通用戶不得申請該APN。用于4G 專網(wǎng)的SIM卡僅開通該專用APN,限制使用其他APN。
.客戶可自建一套RADIUS服務(wù)器和DHCP服務(wù)器,GGSN向RADIUS服務(wù)器提供用戶主叫號碼,采用主叫號碼和用戶賬號相結(jié)合的認證方式;用戶通過認證后由DHCP服務(wù)器分配企業(yè)內(nèi)部的靜態(tài)IP地址。
.端到端加密:移動終端和服務(wù)器平臺之間采用端到端加密,避免信息在整個傳輸過程中可能的泄漏。
.雙方采用防火墻進行隔離,并在防火墻上進行IP地址和端口過濾。
電信業(yè)務(wù)流程
4G 專網(wǎng)系統(tǒng)終端上網(wǎng)登錄服務(wù)器平臺的流程為:
1)用戶發(fā)出4G 登錄請求,請求中包括由電信公司為4G 專網(wǎng)系統(tǒng)專門分配的專網(wǎng)APN;
2)根據(jù)請求中的APN,SGSN向DNS服務(wù)器發(fā)出查詢請求,找到與企業(yè)服務(wù)器平臺連接的GGSN,并將用戶請求通過GTP隧道封裝送給GGSN;
3)GGSN將用戶認證信息(包括手機號碼、用戶賬號、密碼等)通過專線送至Radius進行認證;
4)Radius認證服務(wù)器看到手機號等認證信息,確認是合法用戶發(fā)來的請求,向DHCP服務(wù)器請求分配用戶地址;
5)Radius認證通過后,由Radius向GGSN發(fā)送攜帶用戶地址的確認信息;
6)用戶得到了IP地址,就可以攜帶數(shù)據(jù)包,對4G 專網(wǎng)系統(tǒng)信息查詢和業(yè)務(wù)處理平臺進行訪問。
九、安全方案
第一級:安全的網(wǎng)絡(luò)接入層
使用電信公司分配的專門的APN進行無線網(wǎng)絡(luò)接入;
分配特定的手機號:手機主叫號在移動GSM交換機生成,已經(jīng)進行了加密,資深的網(wǎng)絡(luò)黑客也是很難偽造手機號的。
電信在網(wǎng)絡(luò)側(cè)HLR網(wǎng)元給手機號和APN做了綁定,只有屬于行業(yè)的手機號才能訪問專用APN。黑客拿著其他手機號的4G 終端根本無法呼叫專門的APN。
第二級:安全的終端認證
數(shù)據(jù)中心可以給每個4G 終端分配特有的用戶ID和密碼,交換機資深黑客即使偽造了合法的手機號,但是數(shù)據(jù)中心分配給GPRS終端的用戶ID和密碼沒有,依然與數(shù)據(jù)中心建立不了呼叫,而數(shù)據(jù)中心可以周期性命令各電表數(shù)據(jù)采集點將用戶ID和密碼改掉。
第三級:安全的防火墻過濾
通過物理防火墻設(shè)置訪問權(quán)限
第四級:安全的應(yīng)用系統(tǒng)
業(yè)務(wù)數(shù)據(jù)在傳輸前進行加密壓縮,保障數(shù)據(jù)在傳輸過程中的安全性。應(yīng)用系統(tǒng)提供強大的分級權(quán)限管理,保障數(shù)據(jù)在使用過程中的安全性。
十、綜 述
綜上所述,礦井安全遠程監(jiān)測無線網(wǎng)絡(luò)系統(tǒng)是一種適用于大中型礦井的無線網(wǎng)絡(luò)、計算機監(jiān)控調(diào)度系統(tǒng),該系統(tǒng)軟件緊跟監(jiān)控系統(tǒng)軟件發(fā)展的潮流,界面友好,圖形功能強大,可在大屏幕上顯示礦井生產(chǎn)系統(tǒng)動態(tài)模擬圖,幫助礦領(lǐng)導(dǎo)和調(diào)度員了解本單位主要生產(chǎn)設(shè)備及運行環(huán)境參數(shù),及時調(diào)度生產(chǎn),防止事故,安全生產(chǎn)。在大中礦井和工廠具有良好的推廣應(yīng)用前景。