وضعیت: باز
شماره سند:
تاریخ انتشار: 1402/0116
مهلت ارسال پیشنهاد: 1402/01/30
فرصتها: براساس پیشنهادها قابل مذاکره خواهد بود.
تماس : 02166530680 – 02166533864
ارسال پروپوزالها: https://ghazal.inif.ir
بر اثر دسترسی به سرویسهای مبتنی بر شبکههای بیسیم در نقاط دور از شبکه و رشد تکنولوژیهای موبایل و ابزارهای قابل اتصال به گوشی هوشمند، استفاده از نسلهای جدید LTE-A ، 5G و دسترسی به سرعتهای بالاتر و تاخیرهای کمتر شدت بیشتری یافته است. اما برخی کاربریها دارای حساسیتهای ویژهای هستند که باید نسبت به کاربریهای معمول شبکه موبایل، پایداری و امنیت بالاتری داشته باشند. از جمله این موارد، میتوان به حوزه خدمات عمومی امنیت/سلامت [1] اشاره نمود که به خصوص در مواقع بحران اهمیت مییابند. در صحنه عملیات ارائه خدمات امنیت و سلامت، اتصالهای مختلف و به اشتراکگذاری دادههای جمعآوری شده از سنسورهای مورد استفاده با سایر تیمهای عملیاتی یا مرکز کنترل و فرماندهی مدنظر است.
در حال حاضر از ابزارهای متنوعی برای رفع هر یک از این نیازها بهصورت جداگانه (پایش وضعیت سلامت افراد مستقر، ارتباط تصویری با سایر خودروها و مرکز فرماندهی و…) استفاده میشود که منجر به سردرگمی کاربران، هزینه و زمان قابلتوجه جهت نصب، راهاندازی، آموزش کارکنان در مورد نحوه بهکارگیری این ادوات، هزینههای بالا و پیچیدگی مدیریت فرایند پشتیبانی و نگهداری و عدم امکان بهروزرسانی و استفاده از ابزارهای جدید در قالب سیستمهای موجود میگردد. بنابراین تجمیع تمامی این نیازها در یک ابزار منجر به سادگی راهحل و مورد قبول بودن آن برای استفاده توسط کاربران میشود و امنیت ارتباط تامین خواهد شد و میتواند از لحاظ هزینههای لازم برای خرید، راهاندازی و نگهداری سرویسهای مختلف قابل قبول باشد.
همانطور که گفته شد در راستای تنوع دادههای دریافتی، تحلیلی و ارسالی میتوان این اطلاعات را به چند دسته تقسیم کرد:
بهعنوان مثال نیازهای اشاره شده در لیست فوق به ترتیب منجر به استفاده از راهحلهای مستقل زیر میشود:
امنیت و پایداری ارتباط، با در نظر گرفتن ملاحظات ایمنسازی شامل رمزنگاری یا پنهاننگاری دادههای ارسالی و فراهم نمودن امکان بهکارگیری شبکه اختصاصی در صورت فراهم بودن زیرساختهای مورد نیاز در اپراتور سرویسدهنده شبکه موبایل جهت مواقع بحرانی و حفظ محرمانگی اطلاعات حساس مربوط به وضعیت افراد و جمعآوری شده از خودرو و سرنشینان، با توجه به تنوع دادههای موجود از اهمیت زیادی برخوردار هستند.
یکی از راههای تجمیع دادههای ارسالی و تحلیل و ارسال آنها، استفاده از تکنولوژی IoT Gateway است. یکی از قابلیتهای اصلی مورد انتظار ویژگی IoT Gateway یا دروازه اینترنت اشیاء به همراه قابلیت پردازش مرزی است. با این قابلیت امکان اتصال، کنترل و استفاده از انواع دستگاههایی که Wi-Fi یا [1]BLE را پشتیبانی میکنند وجود خواهد داشت. به این ترتیب مجموعه وسیعی از کارکردها به صورت مجتمع بر یک بستر قابل پیاده سازی و استفاده هستند.
نمونههایی از ابزارهای جانبی که در کاربرد مورد اشاره این طرح در حوزه امنیت/سلامت عمومی میتوانند مورد استفاده قرار بگیرند و از طریق دستگاه پیشنهادی کنترل و مدیریت شوند عبارت است از:
پردازش داده در سمت کاربر (Edge computing)
قابلیت مهم و کلیدی دیگر این دستگاه، ویژگیهای پردازش و آنالیز داده در محل خواهد بود که به طور معمول، مودمها یا ابزارهای انتقال داده، اطلاعات را به صورت خام به یک سرور ابری جهت پردازش ارسال میکنند که ممکن است در یک فاصله دور قرار داشته باشد. چنانچه ابزار متصل به مودم برای عکسالعمل منتظر پاسخ از سرور باشد، باید منتظر پردازش دیتا در سرور و ارسال پاسخ بماند. اما در مدل رایانش مرزی[2] میزان تمرکز انجام پردازش در cloud کاهش
مییابد و منابع محاسباتی و پردازشی نزدیک به محل عکسالعمل یا نزدیک به منابع داده مورد استفاده قرار میگیرد. در این روش حجم دادههای پردازش نشده و فاصلهای که باید طی کنند، کاهش مییابد و در مجموع باعث سرعت بخشیدن به فرایندها و کاهش محسوس ترافیک تبادل شده میان Gateway و سرور میگردد. این موضوع به خصوص در مواردی که پاسخ سریع مورد نیاز است، نظیر عکس العمل نسبت به حضور شخص خاص به محض مشاهده در دوربین، عکسالعمل نسبت به مشکل سلامت افراد به محض مشاهده در نوار قلب، هشدار به فرد و سایر اعضای تیم حاضر در محل، بسیار ضروری میباشد.
با استفاده از edge computing، واحد پردازش داخلی دستگاه قادر خواهد بود تصاویر دوربینها را تحلیل کند، در مورد نیاز یا عدم نیاز به ذخیرهسازی یا ارسال آنها به سرور تصمیمگیری کند و در این فرایند موجب ارتقاء بسیار زیاد ظرفیت و مدت زمان ذخیرهسازی و ارسال گردد. همچنین با استفاده از edge computing، واحد پردازش داخلی دستگاه میتواند نوار قلب دریافتی از ابزار پچ سلامت افراد را تحلیل کرده و در صورت وجود علائم ویژه به سرعت هشدارهای لازم جهت انجام عکس العمل مناسب را نشان دهد.
بنابراین این ویژگی دستگاه تاثیرات قابلتوجهی در کیفیت سرویسدهی راهحل ارائه شده دارد که مهمترین آنها شامل موارد زیر میباشد:
این امر در مجموع موجب کاهش منابع مورد نیاز در سرور به ازای هر دستگاه متصل به آن میگردد بنابراین با بهکارگیری منابع مورد استفاده در سیستمهای مشابه با مفروضات قدیمی دریافت اطلاعات خام از دستگاهها و
پردازش آنها در سرور بدون بهکارگیری پردازش مرزی میتوان تعداد بسیار بیشتری از دستگاههای مرتبط با سرور را با همان منابع تحت پوشش و پایش قرار داد.
مهمترین قابلیت محلی که باید پیادهسازی گردد، تحلیل دادههای دوربین به صورت محلی با تشخیص چهره فرد تعریف شده است.
قابلیت دیگر آن که به لطف بهرهگیری از edge computing قابل حصول است، حفظ محرمانگی دادههای حساس افراد و خودروها خواهد بود. این مهم با کاهش وابستگی به یک سرور مرکزی جهت انجام پردازشها بر روی دادههای حساس به دست آمده قابل انجام است. به بیان ساده، در پروژه پیشنهادی به جای آن که دادههای متنوع و حساس از وضعیت حیاتی افراد و اطلاعات خودروها جهت انجام پردازش به صورت خام به یک سرور cloud ارسال گردد، به کمک این دروازه اینترنت اشیا قابلیت آن را خواهند داشت که در همان محلی که داده های مربوطه از افراد و اشیا جمعآوری شدهاند، پردازشهای لازم بر روی دیتای خام صورت گیرد و نتایج نهایی به سمت سرور ارسال گردد. به این ترتیب نیاز به تبادل مکرر دادههای مهم و مستلزم محافظت ما بین دستگاه مستقر در صحنه عملیات و سرور Cloud کاهش پیدا میکند که این امر احتمال دسترسی اطلاعات محرمانه تیمهای عملیاتی را به طرز چشمگیری کاهش خواهد داد.
مشخصات DVR مجتمع شده
با استفاده از میانافزار توسعه داده شده پیشنهادی انتظار میرود دستگاه مودم قادر به جمعآوری و تحلیل دادههای دریافتی از دوربین نیز باشد و نیازی به استفاده از DVR در کنار دوربین نداشته باشد. ویژگیهای مورد نیاز از DVR به صورت داخلی در دستگاه تعبیه شده است. این ویژگیها عبارتند از:
امنیت محصول
جهت ارسال دادهها به صورت امن، رمزنگاریهای مرسوم موجود در پروتکلهای مخابراتی ممکن است در سطح ماژولهای low-end موجود در بستر اینترنت اشیا بنا به محدودیتهای پردازشی و حافظه مورد استفاده قرار نگیرد. در این شرایط، نیاز به سازوکارهایی سبک متناسب با محدودیتهای ذاتی ماژولهای اینترنت اشیاست تا مخابره دادههای محلی میان ماژولها تا دروازه (به طور کلی شبکه بیسیم درون[1]) امن گردد. در این راستا روشهایی مورد توجه است که بتواند روی ماژولهای مورد استفاده به راحتی قابل پیادهسازی باشد و نیز تضمینهایی برای امنیت دادهها و سازوکارهای پیشنهادی بر مبنای استانداردها ارائه دهد.
همچنین نیاز است تا با بهرهگیری از الگوریتمهای اختصاصی رمزنگاری و پنهاننگاری دادههای تبادل شده سطح امنیت ارتباط تا حد قابل قبولی بهبود یافته و در صورتی که کاربر غیر مجاز یا مهاجم اقدام به شنود ترافیک تبادل شده نماید، کدگشایی و دسترسی به محتوای دادههای ارسالی تقریبا غیرممکن گردد.
محصول نهایی دارای یک مودم داخلی برای ارتباط با شبکه موبایل است. این مودم امکان پشتیبانی از شبکههای 2G/3G/4G را دارد و قابل ارتقا به شبکه 5G میباشد. استفاده از دو سیم کارت مختلف و ارتباط بر بستر دو اپراتور مختلف یا یک اپراتور سبب ایجاد redundancy و اطمینان بالا میشود و بدین صورت با قطع شبکه در یک مسیر، راه دیگری برای ارتباط وجود خواهد داشت. همچنین این روش باعث افزایش سرعت انتقال داده به خصوص در شرایط نیاز به تبادل ویدئو آنلاین میشود. همچنین قابلیتهای یک روتر برای پشتیبانی از کاربران مختلف با دسترسیها و سطح سرویسهای متفاوت (QoS) به محصول اضافه شده است. همچنین دستگاه دارای GPS داخلی برای دریافت اطلاعات مکانی است. این اطلاعات بر بستر امن به مرکز کنترل و مدیریت ارسال میشود.
در بخش کنترل و فرماندهی، مجموعه اطلاعات جمعآوری شده از دستگاههای نصب شده بر روی خودروها به صورت مجتمع در یک پایگاه داده ذخیره شده، دادهها مورد تحلیل قرار میگیرند و نتایج به صورت داشبوردهای تحت وب در اختیار مدیر سیستم قرار خواهد گرفت. به طور خلاصه ویژگیهای سامانه کنترل و مدیریت شامل موارد زیر خواهد بود:
پیادهسازی نرم افزار نیازمندیهای کاربردی “امنیت و سلامت عمومی” بر روی سخت افزار موجود شامل :
پروپوزالها صرفاً باید در چارچوب موردنظر صندوق نوآوری و شکوفایی، تدوین و حداکثر تا تاریخ 1402/01/30 در سامانه غزال به آدرس https://ghazal.inif.ir ارسال شوند. پروپوزالهایی که در چارچوبی غیرازآن، یا به روشهای دیگر به دست صندوق برسند، وارد فرایند ارزیابی نخواهند شد.