重新安全定义,IMS算网融合加速企业专网AI+场景落地

近年来,AI浪潮席卷而来,对整个社会产生了深远的影响。

从AIGC大模型应用的广泛普及,到各行业AI智能体的不断涌现,再到琳琅满目的具身智能机器人,AI技术正以空前的速度渗透到我们生活的各个层面。在工业、医疗、教育、交通、金融等多个领域,我们都见证了AI所带来的效率显著提升。这一神奇的工具,正悄然改变着我们的生活方式和社会结构。

越来越多的企事业单位正在加速AI的落地。然而,在推进落地的过程中,他们发现,如何在确保网络安全、数据私有化的前提下,充分实现网络和算力的融合,获得专业的AI服务能力,是一个摆在眼前的难题。

技术是服务于业务场景需求的。行业用户不是为了AI而AI,而是为了借助AI解决业务场景中的实际问题,提升业务效率、优化服务质量、创新业务模式等。

因此,面向行业AI落地的智能化设备和系统,既要充分与行业应用场景相融合,能够提供种类丰富的多媒体业务服务,也要与AI深度融合,能够真正将AIGC大模型、AI Agent等能力导入到应用之中。此外,智能化设备和系统还需要具备足够的安全防护能力,确保数据在传输、存储和处理过程中的保密性、完整性和可用性。

只有满足上述条件,产品设备和解决方案才能在行业AI落地过程中发挥最大的价值,助力各行业实现数字化转型和智能化升级。

在目前行业众多的产品和方案中,来自鸿天科技自主研发的IMS云网融合解决方案,就非常具有代表性。

这个方案基于新一代通信交换IMS标准,包括专网私有部署的IMS核心系统、IMS AI-EC设备、IMS物理隔离多媒体网关、AI桌面等多个模块,支持Agent调用大模型和私有数据库,可以为企事业单位提供数据私有的专业AI服务。在业务多样性、灵活性和安全可靠性等各个方面,方案都有非常明显的优势。

IMS云网融合解决方案组网示例

接下来,我们就详细看看,他们方案的各个模块究竟有哪些独特之处。

█ IMS AI-EC,打造企业专属"区块大脑"

鸿天IMS AI-EC,简单来说,是一台能够部署在企事业单位内部的、集成了先进通信能力和AI算力的"智能网关"。它让用户可以在自有环境中安全、高效地利用AI技术处理内部数据,是实现数据自主权和智能化升级的关键基础设施。

这款设备主要解决的是AI时代算网融合难、网络和数据安全的问题。基于全球新一代通信交换IMS标准架构,重构了算网融合协议体系,并已获得多项关键技术专利。从标准的角度来看,它具有很强的通用性和扩展性,能够与不同厂商的设备和系统进行无缝对接,为企业构建灵活、高效的智能网络环境。

2025年5月19日,设备获得工信部颁发的电信设备入网许可证书。

基于IMS AI-EC算网融合设备,鸿天科技进一步自研了配套支持国产操作系统的AI浏览器软件,进一步解决了国产操作系统推进中面临的应用软件不适配、外设硬件不兼容问题。

该软件嵌入webrtc和AI交互接口,提供以用户为主体的Web3.0功能应用。这进一步完善了产品的生态布局,也方便了用户的使用。

目前,鸿天IMS AI-EC算网融合设备及相关技术除了在国家电网等行业市场取得领先应用外,也在公安融合指挥、政务12345、应急管理、智慧小区等领域初步完成了全国领先的示范样板建设。

█ 物理隔离多媒体网关,创新安全防护解决方案

再来看看针对专网安全防护需求的鸿天IMS物理隔离多媒体网关。

网络安全一直都是行业用户关注的焦点。推动数智化转型,如果无法有效确保网络和信息安全,将很可能导致严重的后果,比如数据泄露造成经济损失、业务系统被攻击引发中断等。

在信息系统和企业专网中,安全问题主要集中在三个方面,分别是边界安全、终端安全、服务器(云)安全。其中,边界安全是异网间数据交互的关键环节,也是最容易引入安全风险的环节。

在公众互联网领域,针对边界安全,主要采用的是大家熟悉的防火墙技术。对于垂直专网而言,安全防御的等级要更高。除了基于互联网APP/Web等应用对应安全防护解决方案外,还需要内、外网物理断开但逻辑相连的物理隔离网络安全产品。

传统的解决方案是采用"网闸"和"物理隔离卡"等方式。但这些方式无法满足实时在线语音和视频交互能力,应用融合能力不足、用户使用体验差、维护难度大,且潜在多个应用系统与专网数据交互标准不规范造成的安全隐患更大。

目前实现边界网络互通、解决通信网络安全的主要产品有:数字中继网关和SBC。

作为物理隔离互通设备,中继网关可以实现IP包转TDM的功能,具有边界网络非IP连接的物理隔离优势。它还可以完成SIP/H.323协议与NO.7/Pri信令的转换,便于PSTN网络与垂直行业通信专网(IP网络)的融合。

但是,中继网关也存在明显的短板。它仅仅支持语音通信,当前垂直行业应用已经不局限于语音业务,对视频、信息交互等方面的多媒体需求日益增加。目前市面上的中继网关产品无法满足这一需求。

再看看SBC设备。SBC是IMS网络中的一个重要网元。在泛在IP化网络趋势大潮背景下,SBC可以为用户提供语音、视频、信息交互融合一体的服务。从功能的角度来看,SBC可以对IP进行隐藏、控制用户访问权限、控制呼叫数量、设置安全策略,是非常不错的通信边界网络安全设备。

但是,SBC也同样面临一些挑战。例如,SBC服务于IP连接,不具备物理隔离安全防护能力,很难避免SIP账号被劫持和盗打潜在风险(尤其是11*等特服号)。在性能方面,SBC作为SIP路径上的中间元件,在标准重构时需要处理大量的SDP消息,可能需要同时进行编码转换、接收发送大量注册信息。这些功能消耗大量的CPU资源和网络接口资源,可能导致SBC稳定性降低。

相比之下,鸿天IMS物理隔离多媒体网关的优势更为突出。

这款设备建立在新一代通信技术IMS标准基础上,由鸿天科技以FPGA定义电路自主研发,具备内、外网物理隔离能力,且可以同步满足语音、视频、信息实时交互需求。简单来说,它既能够解决中继网关不具备语音、视频、信息交互多媒体通信能力的问题,也可以解决SBC非物理隔离安全可靠性不足的问题。

这款产品之所以能够实现物理隔离,是因为它使用了带有多种控制功能的固态开关,通过读写介质连接两个独立网络,不存在依据协议的信息包转发,只有数据的无协议"摆渡",且对固态存储介质只有双向相互"读"一个命令。这从物理上隔离、阻断了具有潜在攻击可能的一切连接,使"黑客"无法入侵、无法攻击、无法破坏,实现了真正的安全。

鸿天IMS物理隔离多媒体网关还采用了规范标准接口定义,强化通信网络终端接入安全认证,配套防火墙过滤,可以让涉及信息网络的内外网数据交互自主安全可控。

总的来说,这款产品基于IMS技术标准,在解决边界网络安全的基础上,统一了信息与通信融合网络安全标准规范,为终端安全、服务器(云)安全理清了语音、视频、信息交互安全规范措施、接口和定义。通过终端安全认证及KEY加密措施,它可以保证数据绝对可控且可自主封发,避免出现高密低传现象,防止泄密事件的发生。

目前,鸿天IMS物理隔离多媒体网关已经广泛应用于内外网隔离且有实时保密语音、视频和信息交互的行业单位。

例如,现在各地都在建设110可视化接警能力,打造数字公安。用户可以通过VoLTE视频、语音、互联网应用、短信等多种方式接入110,接警中心也需要支持视频流、音频流等多媒体业务。

受制于跨网络安全互通的关键技术障碍,目前相关省市试点普遍保持CS+IMS两个关口局组网方式,即:用户手机直接拨打110走CS关口局到现有公安接警平台;用户手机区号+110方式到可视化接警坐席。

通过鸿天科技的IMS物理隔离多媒体中继网关,可以更好地实现可视化接警IMS系统与运营商IMS系统的安全互通。在SBC安全防护基础上,进一步强化了网络安全隔离,避免了网络攻击以及110账号被劫持等潜在风险。这对于打造标准统一、异地灾备、智能扩展、全栈服务的110可视化接警中心,具有非常关键的作用。

█ 结语

总而言之,我们可以看出,鸿天科技的IMS云网融合解决方案无论是在业务上,还是在安全上,都能够很好地满足行业企事业单位建设高水平专网的需求。

数智化浪潮仍将继续滚滚向前,越来越多的企业会加入到这场浪潮之中。深入钻研用户场景,吃透用户业务需求,是打造高效ICT融合解决方案的关键。将AI、区块链、元宇宙等前沿技术进一步落地,与场景和业务相结合,真正让用户"会用、敢用、愿用",才能取得成功的关键。

我相信,随着时代的发展,一定会有更多类似的技术创新方案出现,共同推动数智化转型向更深层次、更广领域发展,为数字经济腾飞注入更强劲的动力。

相关推荐
kali-Myon3 小时前
NewStarCTF2025-Week3-Web
sql·安全·web安全·php·ctf
有谁看见我的剑了?3 小时前
Rocky 9 安装 Elasticsearch分布式集群基于非安全特性
分布式·安全·elasticsearch
晓梦林3 小时前
万字解析upload-labs靶场(基于cyberstrikelab网络安全仿真平台)
安全·web安全
阿里云大数据AI技术3 小时前
云栖实录 | 驰骋在数据洪流上:Flink+Hologres驱动零跑科技实时计算的应用与实践
大数据·flink
北邮-吴怀玉3 小时前
1.2.1.3 大数据方法论与实践指南-一种跨团队业务结算方式探索
大数据
Victory_orsh3 小时前
“自然搞懂”深度学习系列(基于Pytorch架构)——02小试牛刀
人工智能·python·深度学习·神经网络·机器学习
tzc_fly4 小时前
DeepSeek-OCR:上下文光学压缩
人工智能·计算机视觉·ocr
37手游后端团队4 小时前
构建AI会话质检平台:技术架构与实践分享
人工智能·后端
字节数据平台4 小时前
得物×火山引擎:Data Agent驱动财务管理智能升级
大数据