衛(wèi) 程,安運志,詹發(fā)軍
(國網(wǎng)新疆電力有限公司,新疆 烏魯木齊 830000)
營銷作業(yè)現(xiàn)場具有數(shù)量多、作業(yè)現(xiàn)場小、時間短、分布廣等典型特點,且多位于客戶側(cè),客戶設(shè)備種類繁雜、現(xiàn)場安全隱患多、安全措施落實不到位等問題較為突出。作業(yè)多為臨時性作業(yè),需求響應(yīng)急迫,難以通過提前編制、審批作業(yè)計劃的方式對臨時性營銷現(xiàn)場作業(yè)進行風(fēng)險分析與管控?,F(xiàn)場的工作票、安全控制卡的填用、流轉(zhuǎn)仍采用線下方式進行,缺乏過程管控手段,工作人員難以有效辨識作業(yè)風(fēng)險點,難以保障將針對性預(yù)控措施執(zhí)行到位。同時,參與營銷現(xiàn)場作業(yè)的人員身份復(fù)雜,人員信息未全面納入現(xiàn)有信息系統(tǒng),因此,安全風(fēng)險高,安全管控壓力大。
隨著分布式光伏、充電設(shè)施、電能替代、綜合能源服務(wù)等各項新型營銷業(yè)務(wù)的全面開展,營銷現(xiàn)場作業(yè)的風(fēng)險點和隱患種類日趨復(fù)雜,安全管控面臨更大壓力。
針對營銷現(xiàn)場作業(yè)安全環(huán)境復(fù)雜的特點,以5G網(wǎng)傳輸技術(shù)為基礎(chǔ),確保信息傳輸?shù)目旖菘煽浚瑢㈦娏I銷管理系統(tǒng)和安全風(fēng)險管控系統(tǒng)及其他在用系統(tǒng)進行高度智能化融合,研究智能化現(xiàn)場作業(yè)安全管控新模式,建設(shè)營銷安全現(xiàn)場作業(yè)平臺系統(tǒng),同時利用智能安全工器具和先進的高清視頻在線記錄儀,確保實現(xiàn)營銷現(xiàn)場作業(yè)人員的安全,大幅度提高工作效率,降低工作勞動強度,加快對客戶需求的響應(yīng)速率,大幅度提高客戶滿意度。
電力營銷智能化現(xiàn)場作業(yè)平臺應(yīng)用系統(tǒng)總體框架由營銷現(xiàn)場作業(yè)APP、平臺應(yīng)用服務(wù)及其他業(yè)務(wù)系統(tǒng)三部分構(gòu)成。
營銷現(xiàn)場作業(yè)APP設(shè)置有針對管理人員的安全管控功能,以及針對作業(yè)人員的業(yè)務(wù)微應(yīng)用功能。
(1) 安全管控。電力營銷人員將營銷現(xiàn)場作業(yè)APP帶到工作現(xiàn)場,現(xiàn)場作業(yè)工作負責(zé)人、工作票(卡)簽發(fā)人和工作班組成員利用營銷現(xiàn)場作業(yè)APP開展作業(yè)計劃編制審核、工作票(卡)管理生成簽發(fā)確認、班前會、作業(yè)風(fēng)險點等關(guān)鍵數(shù)據(jù)及圖像信息上傳等業(yè)務(wù)操作。
(2) 業(yè)務(wù)微應(yīng)用。營銷現(xiàn)場作業(yè)APP中創(chuàng)建了應(yīng)用市場功能,將已有的營銷業(yè)務(wù)APP全部以微應(yīng)用的方式集成到應(yīng)用市場中,進行統(tǒng)一管理,實現(xiàn)現(xiàn)場作業(yè)只用一個APP。營銷現(xiàn)場作業(yè)微應(yīng)用將營銷業(yè)擴、用電檢查、電能計量、智能用電專業(yè)等各類現(xiàn)場作業(yè)業(yè)務(wù)流程全部以微應(yīng)用的方式集成到營銷現(xiàn)場作業(yè)APP中,進行統(tǒng)一管理。
平臺應(yīng)用服務(wù)主要包括安全管控后臺服務(wù)、微應(yīng)用市場服務(wù)和業(yè)務(wù)微應(yīng)用后臺服務(wù)功能。
(1) 安全管控后臺服務(wù)。采用5G傳輸通道,實現(xiàn)通過營銷現(xiàn)場作業(yè)平臺提供作業(yè)計劃管理服務(wù)、工作票卡管理服務(wù)、班前會管理服務(wù)、風(fēng)險點取證服務(wù)、登錄認證服務(wù)、注銷登錄服務(wù)等,支撐現(xiàn)場作業(yè)工作負責(zé)人、工作票(卡)簽發(fā)人在現(xiàn)場作業(yè)平臺中開展作業(yè)計劃編制審核、工作票(卡)生成簽發(fā)確認、班前會、風(fēng)險點取證等業(yè)務(wù)操作。
(2) 微應(yīng)用市場服務(wù)。營銷現(xiàn)場作業(yè)平臺業(yè)務(wù)微應(yīng)用功能通過提供業(yè)務(wù)受理服務(wù)、竣工驗收服務(wù)、用電檢查服務(wù)、線損治理服務(wù)、設(shè)備裝拆服務(wù)、反竊查違服務(wù)等,支撐現(xiàn)場作業(yè)工作負責(zé)人在現(xiàn)場作業(yè)過程中通過營銷現(xiàn)場作業(yè)平臺業(yè)務(wù)微應(yīng)用實現(xiàn)各類業(yè)務(wù)數(shù)據(jù)采集和工作質(zhì)量規(guī)范化指引等操作。
(3) 業(yè)務(wù)微應(yīng)用后臺服務(wù)。應(yīng)用市場通過提供微應(yīng)用下載服務(wù)、微應(yīng)用更新服務(wù)、消息服務(wù)、微應(yīng)用發(fā)布服務(wù)、微應(yīng)用下架服務(wù)等,支撐營銷現(xiàn)場作業(yè)微應(yīng)用的數(shù)據(jù)和業(yè)務(wù)集成。
營銷現(xiàn)場作業(yè)平臺通過接口服務(wù)實現(xiàn)與營銷業(yè)務(wù)應(yīng)用系統(tǒng)、采集系統(tǒng)、MDS平臺、安監(jiān)安全管控系統(tǒng)、車聯(lián)網(wǎng)平臺、SG-MDS安全管控模塊等系統(tǒng)的數(shù)據(jù)交互。
營銷安全現(xiàn)場作業(yè)平臺總體業(yè)務(wù)功能包括作業(yè)計劃管理、工作票(卡)管理、班前會管理、風(fēng)險點管理、監(jiān)督檢查、人員及隊伍管理、工器具管理、安全知識庫管理、綜合分析評價、工單中心、公告管理、基礎(chǔ)支撐服務(wù)及系統(tǒng)管理。
5G業(yè)務(wù)微應(yīng)用功能主要包括營業(yè)業(yè)擴、市場管理、現(xiàn)場計量、智能用電、采集運維、計量室檢定6類。
(1) 營業(yè)業(yè)擴。包括業(yè)務(wù)受理、現(xiàn)場勘查、中間檢查、竣工驗收、業(yè)擴報裝停送電、分布式并網(wǎng)驗收、地方電廠并網(wǎng)驗收等。
(2) 市場管理。包括重要客戶檢查、反竊查違、用電檢查、綜合能源安裝調(diào)試、綜合能源運維、用能監(jiān)測、綜合能源定期巡視、多能服務(wù)、屋項光伏建設(shè)等。
(3) 現(xiàn)場計量。包括設(shè)備裝拆、電能表現(xiàn)場檢驗、互感器現(xiàn)場檢驗、現(xiàn)場停復(fù)電、戶變關(guān)系研判、線損異常排查、設(shè)備主人制、采集終端現(xiàn)場調(diào)試、接線盒更換、現(xiàn)場補抄、二次回路現(xiàn)場檢測等。
(4) 智能用電。包括充電服務(wù)、充電站現(xiàn)場巡視、充電站周期性檢測、充電站中間驗收、充電站現(xiàn)場施工、充電站竣工驗收、充換站設(shè)備檢修等。
(5) 采集運維。包括采集異常、計量裝置故障處理、失準更換等。
(6) 計量室檢定。包括計量裝置性能實驗、拆回智能表室內(nèi)分揀、計量裝置自動化檢定、計量裝置室內(nèi)檢定等。
營銷現(xiàn)場作業(yè)APP和營銷現(xiàn)場作業(yè)平臺采用內(nèi)、外網(wǎng)同步部署模式。
(1) 信息內(nèi)網(wǎng)。在信息內(nèi)網(wǎng)中部署營銷現(xiàn)場作業(yè)平臺應(yīng)用和數(shù)據(jù)庫,通過營銷業(yè)務(wù)管理接入服務(wù)與營銷業(yè)務(wù)應(yīng)用等系統(tǒng)進行業(yè)務(wù)請求和數(shù)據(jù)交互,支撐現(xiàn)場移動作業(yè)終端接入訪問。
(2) 5G信息外網(wǎng)。在5G信息外網(wǎng)中部署營銷現(xiàn)場作業(yè)平臺應(yīng)用,通過內(nèi)外網(wǎng)隔離裝置進行數(shù)據(jù)交互,支撐外網(wǎng)智能手機接入訪問。
(3) 移動專網(wǎng)。在移動作業(yè)終端中安裝5G營銷現(xiàn)場作業(yè)APP,通過無線專網(wǎng)(VPN)訪問內(nèi)網(wǎng)營銷現(xiàn)場作業(yè)平臺的業(yè)務(wù)應(yīng)用,實現(xiàn)數(shù)據(jù)交互,供主業(yè)人員使用。
(4) 互聯(lián)網(wǎng)。在智能手機中安裝營銷現(xiàn)場作業(yè)APP,通過互聯(lián)網(wǎng)5G無線公網(wǎng)訪問外網(wǎng)營銷現(xiàn)場作業(yè)平臺,供主業(yè)人員與外包人員使用。
3.2.1 信息內(nèi)網(wǎng)
(1) 在信息內(nèi)網(wǎng)中,建設(shè)營銷現(xiàn)場作業(yè)管控內(nèi)網(wǎng)模塊,部署營銷現(xiàn)場作業(yè)管控WEB應(yīng)用、Nginx、API網(wǎng)關(guān)、權(quán)限認證服務(wù)、營銷現(xiàn)場作業(yè)管控APP微服務(wù)、營銷現(xiàn)場作業(yè)管控WEB微服務(wù)、接口服務(wù)、數(shù)據(jù)庫、調(diào)度服務(wù)、Redis、消息服務(wù)等。
(2) 無線專網(wǎng)中,通過安全接入平臺或信息內(nèi)網(wǎng)中WEB請求訪問到Nginx,Nginx經(jīng)負載均衡處理后轉(zhuǎn)發(fā)到API網(wǎng)關(guān),API網(wǎng)關(guān)請求權(quán)限認證服務(wù),認證通過后請求相應(yīng)的營銷現(xiàn)場作業(yè)管控APP或WEB微服務(wù),微服務(wù)查詢數(shù)據(jù)后直接返回數(shù)據(jù)給相應(yīng)的客戶端,其中接口服務(wù)通過Webservice或Restful請求,實現(xiàn)與其他業(yè)務(wù)系統(tǒng)對接業(yè)務(wù)數(shù)據(jù)。
(3) 移動作業(yè)終端上安裝安全接入平臺客戶端,用戶啟動安全接入平臺客戶端后建立VPN通道實現(xiàn)內(nèi)網(wǎng)接入,通過業(yè)務(wù)APP進行登錄。
3.2.2 信息外網(wǎng)
(1) 信息外網(wǎng)到信息內(nèi)網(wǎng)過程中,采用安全隔離裝置過濾非法的Restful請求、數(shù)據(jù)庫等相關(guān)的SQL請求。
(2) 在5G信息外網(wǎng)中,建設(shè)營銷現(xiàn)場作業(yè)管控外網(wǎng)模塊,部署Nginx、API網(wǎng)關(guān)、權(quán)限認證服務(wù)、營銷現(xiàn)場作業(yè)管控APP微服務(wù)、數(shù)據(jù)庫、調(diào)度服務(wù)、Redis及消息服務(wù)?;ヂ?lián)網(wǎng)中APP發(fā)送請求經(jīng)過移動交互平臺,到達營銷現(xiàn)場作業(yè)管控外網(wǎng)模塊的Nginx,Nginx經(jīng)負載均衡處理后轉(zhuǎn)發(fā)到API網(wǎng)關(guān),API網(wǎng)關(guān)請求權(quán)限認證服務(wù),認證通過后請求相應(yīng)的營銷現(xiàn)場作業(yè)管控APP微服務(wù),服務(wù)通過安全隔離裝置查詢內(nèi)網(wǎng)數(shù)據(jù)庫,最后返回數(shù)據(jù)。信息外網(wǎng)Redis服務(wù)中保存一些APP登錄信息等數(shù)據(jù);消息服務(wù)用來向APP發(fā)送通知類消息。
3.2.3 互聯(lián)網(wǎng)
移動交互支撐平臺進行域名解析,將互聯(lián)網(wǎng)域名映射到信息外網(wǎng),實現(xiàn)營銷現(xiàn)場作業(yè)管控APP從互聯(lián)網(wǎng)到信息外網(wǎng)的請求接入。
系統(tǒng)安全需遵循公司信息安全總體策略,按照等級保護要求中第二級系統(tǒng)安全要求進行安全防護設(shè)計,安全防護強度達到公司內(nèi)網(wǎng)安全防護標準,安全防護注重運行安全,避免造成安全風(fēng)險擴散。
系統(tǒng)安全需從網(wǎng)絡(luò)防護、用戶認證和權(quán)限管理、數(shù)據(jù)存儲、機房環(huán)境、管理制度等方面進行管理。
(1) 網(wǎng)絡(luò)安全。系統(tǒng)運行在公司信息內(nèi)網(wǎng)中,借助統(tǒng)一的安全防護體系和措施進行安全防護。
(2) 應(yīng)用安全。從身份認證、授權(quán)、輸入輸出驗證、配置管理、會話管理、代碼安全、加密技術(shù)、參數(shù)操作、異常管理、審核和日志、剩余信息保護、數(shù)據(jù)存儲保密、數(shù)據(jù)存儲完整、應(yīng)用數(shù)據(jù)的備份與恢復(fù)等方面進行安全防護。
(3) 數(shù)據(jù)安全。業(yè)務(wù)數(shù)據(jù)是系統(tǒng)正常運行的基礎(chǔ),必須確保業(yè)務(wù)數(shù)據(jù)在傳輸、處理和存儲過程中的機密性、完整性和可用性。關(guān)鍵敏感數(shù)據(jù)應(yīng)該做到登錄認證、嚴格授權(quán)、傳輸加密;采用嚴格授權(quán)管理,使數(shù)據(jù)和程序免受無權(quán)用戶的恣意篡改;數(shù)據(jù)不在需要時要安全刪除、銷毀或處置,不能因為數(shù)據(jù)為過時數(shù)據(jù)就隨意放置;能夠檢測到業(yè)務(wù)數(shù)據(jù)完整性在處理、傳輸和存儲過程中是否受到破壞。
(4) 系統(tǒng)安全。包括操作系統(tǒng)、中間件及數(shù)據(jù)庫系統(tǒng)的安全。應(yīng)選擇相對安全的操作系統(tǒng)、中間件和數(shù)據(jù)庫系統(tǒng),并禁止缺省口令和弱口令;對系統(tǒng)文件進行有效保護,防止被篡改和替換;在內(nèi)部網(wǎng)絡(luò)服務(wù)器上安裝網(wǎng)絡(luò)病毒防治軟件,在單機上安裝單機環(huán)境的反病毒軟件,定期進行病毒庫更新。
(5) 物理安全。系統(tǒng)涉及到的物理運行環(huán)境主要包括應(yīng)用服務(wù)器、負載均衡器等,對機房環(huán)境的要求總體上遵循國網(wǎng)公司關(guān)于機房建設(shè)的標準。
(1) 系統(tǒng)需要與其他業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)、界面等的交互,在網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)、應(yīng)用等各個層面都存在安全風(fēng)險擴散或放大的風(fēng)險,形成新的安全漏洞。因此,接入前要進行安全評估,并在安全加固后才允許正式投運。
(2) 系統(tǒng)要避免未經(jīng)安全評估、未被正式許可的任何單位、人員或系統(tǒng)的訪問和鏈接,尤其要重點監(jiān)護突發(fā)的、臨時性訪問,避免高風(fēng)險的訪問方式導(dǎo)致系統(tǒng)的安全事故。
(3) 開發(fā)和運維人員對系統(tǒng)操作需要制定工作規(guī)范和工作流程,對于違反規(guī)范和流程的操作,要能夠?qū)崟r監(jiān)控和審核,減少人為的安全事故。
微服務(wù)是一種用于構(gòu)建應(yīng)用的架構(gòu)方案。微服務(wù)架構(gòu)有別于更為傳統(tǒng)的單體式方案,可將應(yīng)用拆分成多個核心功能。使用微服務(wù)架構(gòu),將應(yīng)用程序構(gòu)建為獨立的組件,并將每個應(yīng)用程序進程作為一項服務(wù)運行。這些服務(wù)使用輕量級API,通過明確定義的接口進行通信,其服務(wù)是圍繞業(yè)務(wù)功能構(gòu)建的,每項服務(wù)執(zhí)行一項功能。由于它們是獨立運行的,因此可以針對各項服務(wù)進行更新、部署和擴展,以滿足對應(yīng)用程序特定功能的需求。
(1) 自主性。微服務(wù)架構(gòu)可以對微服務(wù)架構(gòu)中的每個組件服務(wù)進行開發(fā)、部署、運營和擴展,而不影響其他服務(wù)的功能。這些服務(wù)不需要與其他服務(wù)共享任何代碼,各個組件之間的任何通信都是通過明確定義的API進行的。
(2) 專用性。每項服務(wù)都是針對一組功能而設(shè)計的,并專注于解決特定的問題。如果開發(fā)人員逐漸將更多代碼增加到一項服務(wù)中使這項服務(wù)變得復(fù)雜,則可將其拆分成多項更小的服務(wù)。
通過微服務(wù),可以獨立擴展各項服務(wù)以滿足其支持的應(yīng)用程序的功能需求,從而使得團隊能夠適當(dāng)調(diào)整基礎(chǔ)設(shè)施需求,準確衡量功能工作量,并在服務(wù)需求激增時保持可用性。微服務(wù)支持持續(xù)集成和持續(xù)交付,可以輕松嘗試新想法,并可在無法正常運行時回滾。由于故障成本較低,可大膽試驗,輕松地更新代碼,并縮短新功能的上市時間。
人臉識別系統(tǒng)主要包括4個組成部分,分別為:人臉圖像采集及檢測、人臉圖像預(yù)處理、人臉圖像特征提取、匹配與識別。
(1) 人臉圖像采集。不同的人臉圖像能通過攝像鏡頭采集下來,如靜態(tài)圖像、動態(tài)圖像、不同位置、不同表情等方面均可很好地采集。當(dāng)用戶處于采集設(shè)備的拍攝范圍內(nèi)時,采集設(shè)備會自動搜索并拍攝用戶的人臉圖像。
(2) 人臉圖像預(yù)處理。人臉圖像預(yù)處理是基于人臉檢測結(jié)果,對圖像進行處理并最終服務(wù)于特征提取的過程。系統(tǒng)獲取的原始圖像由于受到各種條件的限制和隨機干擾,往往不能直接使用,必須在圖像處理的早期階段對它進行灰度校正、噪聲過濾等圖像預(yù)處理。對于人臉圖像而言,其預(yù)處理過程主要包括人臉圖像的光線補償、灰度變換、直方圖均衡化、歸一化、幾何校正、濾波以及銳化等。
(3) 人臉圖像特征提取。人臉識別系統(tǒng)可使用的特征通常有視覺特征、像素統(tǒng)計特征、人臉圖像變換系數(shù)特征、人臉圖像代數(shù)特征等。人臉特征提取,又稱人臉表征,是對人臉進行特征建模的過程。
(4) 人臉圖像匹配與識別。提取的人臉圖像的特征數(shù)據(jù)與數(shù)據(jù)庫中存儲的特征模板進行搜索匹配,通過設(shè)定一個閾值,當(dāng)相似度超過這一閾值,則把匹配得到的結(jié)果輸出。人臉識別就是將待識別的人臉特征與已得到的人臉特征模板進行比較,根據(jù)相似程度對人臉的身份信息進行判斷。
營銷現(xiàn)場作業(yè)平臺支持按照統(tǒng)一接口協(xié)議和安全認證規(guī)范,為移動作業(yè)終端、智能手機、智能安全帽、現(xiàn)場作業(yè)記錄儀、現(xiàn)場布控球等智能硬件提供認證接入和工作票(卡)管理、作業(yè)風(fēng)險點管控等現(xiàn)場應(yīng)用數(shù)據(jù)交互服務(wù)。根據(jù)業(yè)務(wù)開展、安全管理等需要,與營銷業(yè)務(wù)應(yīng)用系統(tǒng)、安監(jiān)安全管理平臺、SG-MDS安全管控模塊等進行數(shù)據(jù)集成,實現(xiàn)數(shù)據(jù)共享。
營銷現(xiàn)場作業(yè)平臺提供接口,支持營銷業(yè)務(wù)應(yīng)用系統(tǒng)將營銷業(yè)務(wù)周期性計劃信息信息,如周期檢查計劃、周期輪換計劃、周期檢驗計劃等,同步至平營銷現(xiàn)場作業(yè)平臺接口,將作業(yè)計劃信息、風(fēng)險點取證信息、作業(yè)計劃完成情況等同步至安監(jiān)安全管理平臺;支持將各單位的作業(yè)計劃信息、工作票信息、人員及隊伍信息、工器具檔案信息、作業(yè)現(xiàn)場風(fēng)險點取證信息、作業(yè)違章信息等上傳至總部SG-MDS安全管控模塊,提供視頻監(jiān)控服務(wù)調(diào)用;同時,接收總部SG-MDS安全管控模塊下發(fā)的規(guī)章制度、培訓(xùn)考試、特定事件、違章行為等信息。
(1) 采用高效可靠的5G技術(shù),通過營銷現(xiàn)場作業(yè)平臺、營銷現(xiàn)場作業(yè)微應(yīng)用等的全面應(yīng)用,實現(xiàn)了現(xiàn)場作業(yè)的全流程管控、作業(yè)過程的全方位監(jiān)督、作業(yè)類型的全專業(yè)覆蓋、作業(yè)實施的全痕跡管理,有效消除了現(xiàn)場作業(yè)盲區(qū),大大提升了現(xiàn)場督查工作質(zhì)效。
(2) 管理人員通過公司內(nèi)網(wǎng)平臺和移動終端可隨時發(fā)起視頻,管控現(xiàn)場作業(yè)進展、人員行為、安全措施、到崗到位等情況,進一步提高了營銷現(xiàn)場作業(yè)安全管控水平,全面推進智能化安全管控體系建設(shè)。
(3) 營銷現(xiàn)場作業(yè)平臺將作業(yè)計劃、工作票、作業(yè)結(jié)果數(shù)據(jù)與營銷業(yè)務(wù)應(yīng)用系統(tǒng)、采集系統(tǒng)、MDS平臺、車聯(lián)網(wǎng)系統(tǒng)、安監(jiān)安全管控系統(tǒng)的業(yè)務(wù)工單形成安全管控閉環(huán)。
(4) 營銷現(xiàn)場作業(yè)平臺通過現(xiàn)場作業(yè)服務(wù)與微應(yīng)用市場服務(wù),集成營銷現(xiàn)場作業(yè)新型數(shù)字化管控平臺APP與其他業(yè)務(wù)APP,實現(xiàn)營銷多業(yè)務(wù)APP的業(yè)務(wù)操作集成,避免多個APP切換,減少了現(xiàn)場人員工作量,提升了現(xiàn)場作業(yè)管控效率,降低了人員投入成本。
(5) 通過營銷作業(yè)微應(yīng)用的建設(shè),解決了業(yè)務(wù)現(xiàn)場流程環(huán)節(jié)繁瑣、信息不能實時提交獲取等弊端,優(yōu)化了現(xiàn)場作業(yè)及客戶服務(wù)水平,提高了班組服務(wù)質(zhì)量和工作效能,為供電企業(yè)進一步加強管理,增加企業(yè)經(jīng)濟效益,提供了良好的決策依據(jù)。