盧 峰, 楊志霞, 徐 歌
(中電科海洋信息技術(shù)研究院有限公司, 北京 100041)
冷戰(zhàn)結(jié)束以后,世界面臨著與傳統(tǒng)威脅顯著不同的安全形勢。由于民族和宗教文化矛盾日益突出、地區(qū)性爭端對一些國家控制權(quán)造成削弱,非傳統(tǒng)威脅呈現(xiàn)出迅速增長的趨勢。海上威脅除了國家領(lǐng)海主權(quán)、海洋權(quán)益、海上活動自由為主要標(biāo)志的海上傳統(tǒng)威脅外,海上恐怖活動、走私、販毒、有組織海上犯罪、海盜、非法移民、海上自然災(zāi)害等海上非傳統(tǒng)威脅日益增長。而海上非傳統(tǒng)威脅具有多樣性、嚴(yán)重性、隱秘性及全球性等特點。海上非傳統(tǒng)威脅己經(jīng)超出了傳統(tǒng)安全以國界為標(biāo)志的特征地理空間,具有明顯的跨地域性[1]。例如:根據(jù)掌握的情報,東南亞的恐怖組織已經(jīng)組成了現(xiàn)代化的海盜“托拉斯”,下設(shè)分支機構(gòu),在各個地區(qū)招募雇員,常年活躍于馬六甲海峽和印尼沿岸海域狹窄的水道、航道中,已經(jīng)對東南亞各濱海國家的海上安全構(gòu)成了嚴(yán)重的挑戰(zhàn)[2]。
美國由于不斷介入地區(qū)性爭端,維護其超級大國地位,面臨著尤為突出的安全形勢。由于其地理特征和強大的傳統(tǒng)軍事優(yōu)勢,美國面臨的威脅很大程度上和海上非傳統(tǒng)威脅相關(guān)。2004年12月,時任美國總統(tǒng)布什簽署了國家安全總統(tǒng)指令41號令和國土安全總統(tǒng)指令13號令(NSPD-41/HSPD-13),指出“海上安全是一個全球性的問題”。要求美國國土安全部、國防部、司法部對獲取到的態(tài)勢信息進行共享,融合集成情報、監(jiān)測、偵查、導(dǎo)航系統(tǒng)及其他信息源,形成海上綜合態(tài)勢圖,盡早并盡可能遠的發(fā)現(xiàn)海上安全威脅,及時采取應(yīng)對措施。為此,美國政府成立了海上安全政策協(xié)調(diào)委員會,督促海上安全國家戰(zhàn)略和相關(guān)計劃的實施,并啟動了海域態(tài)勢感知國家計劃(national plan to achieve maritime domain awareness,MDA)[3]。
圖1 MDA的架構(gòu)圖
MDA的實施對維護美國海上利益、實現(xiàn)全球海上安全戰(zhàn)略目標(biāo)具有重要意義。首先,實施MDA是美國執(zhí)行《國家海上安全戰(zhàn)略》安全計劃任務(wù)的基礎(chǔ)。2005年9月頒布的《國家海上安全戰(zhàn)略》進一步指出:“為了保護海上安全,官方或者民間實體之間的、徹底的合作以及情報和信息共享能力是必須的。[4]”該計劃旨在為美國政府服務(wù),指導(dǎo)各種聯(lián)邦部門和機構(gòu)密切協(xié)調(diào),并聯(lián)合國際力量,在聯(lián)邦政府、美國私營部門和民事當(dāng)局以及盟國和合作伙伴之間的共同努力下完成海上綜合態(tài)勢感知(MDA)。其次,實施MDA是從“信息單方占有”向“信息聯(lián)合共享”的戰(zhàn)略轉(zhuǎn)變。2007年5月,美國國防部公布了《國防部信息共享戰(zhàn)略》。該戰(zhàn)略指出,“可信度高的信息對于國防部內(nèi)部的任何授權(quán)用戶或者其它外部伙伴(除了國家法律和政策限制的用戶)來說,必須是可見的、可接受的、可理解的?!?/p>
在開始實施MDA時,美國的網(wǎng)絡(luò)中心組織服務(wù)(net-centric enterprise services, NCES)已經(jīng)開始建設(shè),NCES是美國國防部從1999年開始建設(shè)的全球信息珊格(GIG)的骨干建設(shè)項目,包括一系列標(biāo)準(zhǔn)、規(guī)范、可重用組件、應(yīng)用程序接口,以及構(gòu)建系統(tǒng)環(huán)境的方法論,目的包括將數(shù)據(jù)與應(yīng)用分離、為信息資源提供安全支持和協(xié)調(diào)管理的能力等。而MDA 從一開始,就強調(diào)跨部門共享數(shù)據(jù)和服務(wù),需要一個強大的架構(gòu)來支撐這種共享以及未來的服務(wù)擴展。NCES很自然地就成為MDA的架構(gòu)支撐。下圖是MDA的架構(gòu)圖,左方的黃色部分就是基于NCES的架構(gòu)。
NCES是基于面向服務(wù)的架構(gòu)(SOA),主要包括信息發(fā)現(xiàn)、信息交換、協(xié)同等功能。信息發(fā)現(xiàn)服務(wù)給服務(wù)提供者和使用服務(wù)的終端用戶提供了必要的搜索能力,使用戶可以在編目、索引、注冊組成的共享空間倉庫中確定數(shù)據(jù)資產(chǎn)的位置以及服務(wù)的位置。信息交換服務(wù)支持用戶以同步或異步方式執(zhí)行消息的建立、格式化、編碼、傳輸、緩沖、存儲、解析、顯示等操作,并提供存儲與轉(zhuǎn)發(fā)、延時廣播或中心化發(fā)布等多種信息交換能力;協(xié)同服務(wù)包括共享工作空間、電子白板、共享應(yīng)用以及支持音頻、視頻和對話。信息交換與協(xié)同服務(wù)、發(fā)現(xiàn)服務(wù)相結(jié)合,再加上基于屬性的訪問控制,保障用戶對信息資源及時、安全和全面的訪問使用。
除了國防部的NCES外,國土安全部也有自己的系統(tǒng),叫做HSIN(Homeland Security Information Network)。國土安全部的數(shù)據(jù)通過HSIN提供。
由于MDA在誕生初期是一個不斷驗證能力和擴充用戶的過程,其研發(fā)模式采用了螺旋式迭代模式。從2006年2月到2009年3月,歷經(jīng)3個迭代版本。第一個版本直接建立在國防部和國土安全部原有的平臺架構(gòu)(NCES和HSIN)上,通過定義統(tǒng)一的數(shù)據(jù)格式、建設(shè)數(shù)據(jù)交換平臺、搭建門戶終端等實現(xiàn)了跨部門信息共享,并于2006年底對國防部進行了展示;第二個版本重點研發(fā)應(yīng)用服務(wù),包括歷史檔案服務(wù)和異常發(fā)現(xiàn)服務(wù)等;第三個版本進一步擴展了應(yīng)用服務(wù),包括預(yù)先到達通知服務(wù)和單一關(guān)注目標(biāo)服務(wù),并最終納入到統(tǒng)一的國家安全建設(shè)規(guī)劃中。
圖2 用XML格式定義的船舶航跡信息
海域態(tài)勢感知指的是對海空活動的近乎實時的掌握。海域態(tài)勢感知體系包括三個基本的過程,即海域信息的數(shù)據(jù)搜集、數(shù)據(jù)分析以及數(shù)據(jù)共享與發(fā)布。由于海域感知信息的深度和復(fù)雜性,MDA對海域所感知的數(shù)據(jù)可以來自于任何渠道,例如國家建設(shè)的各種檢測設(shè)備(如:無人機、衛(wèi)星、雷達以及其他情報搜集工具,配套的信息分析和處理軟件等),全球性的海洋信息系統(tǒng)(地球系統(tǒng)的協(xié)同觀測及預(yù)報體系COPES,全球海洋實時觀測網(wǎng)計劃ARGO等),伙伴國家地區(qū)已組建的信息共享網(wǎng)絡(luò),以及相關(guān)私企(如船運公司),協(xié)會和聯(lián)盟(國家海事安全咨詢委員會NMSAC和其他私營部門咨詢委員會)。
盡管規(guī)劃中的信息來源很多,但MDA早期用于驗證能力的核心數(shù)據(jù)主要包括近岸的雷達數(shù)據(jù)、船舶自動識別系統(tǒng)(Automatic Identification System, AIS)數(shù)據(jù),以及船舶遠程識別與跟蹤系統(tǒng)(Long Range Identification and Tracking System,LRIT)數(shù)據(jù)。這三類數(shù)據(jù)覆蓋范圍由近岸到中遠海。其中,AIS數(shù)據(jù)由于信息全面,覆蓋范圍大,是最主要的數(shù)據(jù)來源。傳統(tǒng)目標(biāo)識別所使用的雷達等數(shù)據(jù)無法按照MDA要求,在到達海岸線幾天前,就提供威脅評估所需要的信息,而AIS數(shù)據(jù)覆蓋全球,并且由于其用于避碰,即使是軍艦,也需要在船舶密集的區(qū)域打開AIS。
AIS數(shù)據(jù)來源于多個部門,有海軍的船載AIS基站數(shù)據(jù)、海岸警衛(wèi)隊的岸基AIS,還有交通部的AIS數(shù)據(jù)等。并且各個部門有自己的顯示系統(tǒng)。這就要求有一套通用的船舶數(shù)據(jù)傳送規(guī)范。下圖是用XML格式定義的船舶航跡信息,包括時間、地點、速度等字段。
NCES在數(shù)據(jù)接入方面主要包括發(fā)現(xiàn)服務(wù)和數(shù)據(jù)總線。發(fā)現(xiàn)服務(wù)是用元數(shù)據(jù)來描述的,當(dāng)新的AIS數(shù)據(jù)源加入時,只需要按照元數(shù)據(jù)格式注冊,就可以被搜索到,從而自動加入到整個數(shù)據(jù)匯集系統(tǒng)中。MDA為發(fā)現(xiàn)服務(wù)專門開發(fā)了統(tǒng)一搜索服務(wù)(Federated Search),用戶可以使用一個搜索命令從多個數(shù)據(jù)倉庫中獲取數(shù)據(jù)。新的數(shù)據(jù)提供者先要注冊到統(tǒng)一搜索服務(wù),然后統(tǒng)一搜索服務(wù)再將其注冊到NCES的發(fā)現(xiàn)服務(wù)。統(tǒng)一搜索服務(wù)是用Webservice來實現(xiàn)的。圖3表示Fed Search的架構(gòu)。
圖3 Fed Search的架構(gòu)
數(shù)據(jù)總線采用了發(fā)布-訂閱的異步傳送方式,用Web service實現(xiàn)。首先數(shù)據(jù)接收方要發(fā)起訂閱請求,當(dāng)數(shù)據(jù)發(fā)送方有新的數(shù)據(jù)時,將數(shù)據(jù)發(fā)布到消息服務(wù)總線。消息服務(wù)總線再將數(shù)據(jù)發(fā)至接收方。圖4表示數(shù)據(jù)總線架構(gòu)。
圖4 數(shù)據(jù)總線架構(gòu)
數(shù)據(jù)分析有兩種方式,一是人工方式,分析師通過諜報分析進行;二是智能方式,利用編程技術(shù)通過算法來實現(xiàn)自動識別特定的模式,隨著搜集的數(shù)據(jù)越來越龐大,智能分析會成為人工分析必不可少的補充。通過數(shù)據(jù)搜集、融合和分析,決策者可以預(yù)見并主動阻斷海上威脅。
圖5是MDA用例圖,描述了數(shù)據(jù)分析員、決策者和和船舶對象的關(guān)系:
圖5 MDA用例圖
海域感知計劃的核心在于在多個部門之間共享海域關(guān)鍵信息。 為此,需要定義共享的內(nèi)容和格式,這就是海域信息交換模型(Marine information exchange model, MIEM)。MIEM對船舶航跡這個最重要的共享對象進行了定義。一個航跡對象包括觀測字段(名稱、位置、事件、類型、來源等)和判斷字段(異常類型、威脅等級、威脅對象、預(yù)測位置等)。MIEM用XML格式定義。
海域感知信息類型眾多,包括船舶、港口、貨物、人員、環(huán)境等,基于這些信息以及融合分析后的信息提供的接口數(shù)量也因此很多。海域感知接口面向多個用戶的定制系統(tǒng),為了避免接口重復(fù),減少開發(fā)量,需要使用SOA的架構(gòu)思想。美國海域感知系統(tǒng)使用了成熟的商用企業(yè)總線架構(gòu)(Enterprise Service Bench)軟件,基于SOA架構(gòu)開發(fā)了核心服務(wù)和應(yīng)用服務(wù)。核心服務(wù)包括權(quán)限管理、服務(wù)發(fā)現(xiàn)、協(xié)同、日志記錄等。應(yīng)用服務(wù)包括船舶、港口、人員的信息查詢、船舶跟蹤、威脅發(fā)現(xiàn)、告警處置等。
MDA數(shù)據(jù)共享與發(fā)布主要通過共同行動圖(common operational picture,COP)來實現(xiàn),即通過建立一個共同的、多層的、定期更新的??栈顒訄D,MDA能在缺乏互信的條件下促進地區(qū)合作,加強彼此能力建設(shè),防止誤解誤判。COP是一個近乎實時、動態(tài)可調(diào)、以網(wǎng)絡(luò)為中心的虛擬信息網(wǎng)絡(luò)平臺,所有MDA用戶根據(jù)安全級別、策略或法規(guī)的限制可按一定權(quán)限訪問COP數(shù)據(jù)[6]。此外,COP還包含決策制定者數(shù)據(jù)庫,每個用戶可以根據(jù)他的信息需求、職責(zé)和訪問級別訪問和貢獻數(shù)據(jù)庫,以便于協(xié)助規(guī)劃并幫助所有層級的用戶實現(xiàn)態(tài)勢感知。
MDA早期驗證階段,數(shù)據(jù)和服務(wù)完全是在非密網(wǎng)絡(luò),甚至是互聯(lián)網(wǎng)上,便于數(shù)據(jù)共享和服務(wù)提供。圖6是MDA網(wǎng)絡(luò)拓?fù)涫疽鈭D。
圖6 MDA網(wǎng)絡(luò)拓?fù)涫疽鈭D
從圖中可以看出,海軍艦載數(shù)據(jù)源從美國國防部的非密IP路由網(wǎng)(NIPR)接入,交通部等其它數(shù)據(jù)以及核心服務(wù)都架構(gòu)在互連網(wǎng)上。在早期迭代驗證完成后,服務(wù)才轉(zhuǎn)移到美國國防部加密IP 路由網(wǎng)(SIPRNet)中。
由于海域感知是一個跨部門的、復(fù)雜而又創(chuàng)新的工程,對早期迭代版本的評測是通過實際的操作實驗獲得的, 而不是系統(tǒng)測試。既包括一些定性的測評,比如調(diào)查評論、聊天記錄、對數(shù)據(jù)收集的觀察,也提供了一些定量測試數(shù)據(jù)。這些數(shù)據(jù)包括系統(tǒng)性能、運營績效、組織/指導(dǎo)、系統(tǒng)支持和可用性。
系統(tǒng)性能涉及系統(tǒng)執(zhí)行功能的方式、對 MDA 操作的支持、作戰(zhàn)驗收、自動化以及系統(tǒng)管理和安全功能。比如,所提供信息占決策所需信息類型的百分比、信息處理效率、參與共享的部門數(shù)目、可以共享的信息占系統(tǒng)信息類型的百分比、可以訪問信息源的數(shù)量等。
操作性能涉及關(guān)注船只、MDA 智能、監(jiān)視和偵察 (ISR) 和海上攔截行動的操作。比如,共享信息所需步驟數(shù)、交換信息所需的時間、標(biāo)準(zhǔn)準(zhǔn)則所涵蓋的系統(tǒng)功能的百分比、操作員可以配置的信息搜索和信息顯示、用1-5評價培訓(xùn)的充分性、培訓(xùn)是否與任務(wù)和工作流相關(guān)等。
作戰(zhàn)性能側(cè)重于操作員對 MDA 任務(wù)的接受和理解, 以及執(zhí)行該任務(wù)的單位和個人能力. 比如,警報的類型、及時性和可配置性、自動信息處理占總要求的百分比、可用于評估負(fù)責(zé)區(qū)域中的船只信息的完整性、正確評估船只分類的百分比、船只位置錯誤率、可跟蹤的船只數(shù)量、可跟蹤的地理區(qū)域、船只信息報告頻率、完成威脅評估的時間等。
組織/指南將重點放在組織結(jié)構(gòu)和流程與 MDA任務(wù)的匹配、MDA 組織與海軍指揮中心的兼容性、組織之間的協(xié)議是否充分以及組織內(nèi)部的指導(dǎo)是否足夠等方面. 比如,MDA 單位之間的責(zé)任和命令關(guān)系是否清晰、信息共享協(xié)議是否足夠、參與單位與所需單位的百分比、共享參與的 MDA 活動數(shù)量、海軍作戰(zhàn)中心和 MDA 操作要求的協(xié)調(diào)一致、可無縫共享信息和工作流的百分比等。
系統(tǒng)支持和可用性涉及確保 MDA系統(tǒng)的健壯性和可靠性的因素。比如,信息查詢的可用時間百分比、信息共享的可用時間百分比、系統(tǒng)問題期間的自動故障切換和數(shù)據(jù)庫備份、由于系統(tǒng)故障而導(dǎo)致的任務(wù)失敗時間百分比、在故障后修復(fù)或重新配置系統(tǒng)所需的時間等。
通過對美國MDA以及其他信息共享機制的調(diào)研,對海域態(tài)勢感知的能力建設(shè)手段主要在于“兩個整合”,一是技術(shù)的整合,首先需要整合我國海域內(nèi)已建和在建的態(tài)勢感知網(wǎng)絡(luò),建立一個權(quán)限分層的共享網(wǎng)絡(luò);其次需要配備統(tǒng)一的共享信息的應(yīng)用軟件,以便軍、警、政、企各層級用戶在不安裝新的硬件設(shè)備條件下可以實現(xiàn)信息共享。二是制度的整合,即在現(xiàn)有的海上監(jiān)測網(wǎng)絡(luò)間構(gòu)建信息共享聯(lián)系,包括聯(lián)合搜救的界定與行動、反海盜巡邏和行動、舉行海上安全研討會等基本海事合作并定期開展海上軍事演習(xí)、聯(lián)合打擊海盜等高級海事合作,以便將海域的態(tài)勢感知發(fā)揮到最大效用。
近年來,我國在海洋信息基礎(chǔ)設(shè)施、海洋信息應(yīng)用及數(shù)據(jù)共享服務(wù)方面啟動了很多專項建設(shè),相繼建立了若干信息系統(tǒng)網(wǎng)絡(luò)及相應(yīng)的數(shù)據(jù)服務(wù)應(yīng)用系統(tǒng),而且部分系統(tǒng)己接入國際互聯(lián)網(wǎng),提供信息共享服務(wù)。但是我國海洋信息服務(wù)系統(tǒng)涉海信息數(shù)據(jù)孤島現(xiàn)象嚴(yán)重、數(shù)據(jù)共享應(yīng)用程度低、多源信息綜合處理能力不足,種種技術(shù)發(fā)展上的限制導(dǎo)致我國海域態(tài)勢感知的客觀能力遠遠低于主觀期待能力;同時,地緣政治的壓力,爭議海域的摩擦,也對我國海上信息融合共享發(fā)展戰(zhàn)略與機制提出了更高的挑戰(zhàn)與要求,尤其是在我國南海地區(qū)。我國亟需借鑒MDA經(jīng)驗,多策并舉構(gòu)建多邊的聯(lián)合信息共享機制和海
域態(tài)勢感知能力,全面提升海上信息感知及融合共享能力,實現(xiàn)海域信息的立體感知、實時融合、高度共享和態(tài)勢統(tǒng)一,以便更好的管控競爭與摩擦,以及在盡可能互信的基礎(chǔ)上開展區(qū)域國際合作。