刘 敏,夏建华,张乐佳,王明玮,王晓军
(北京四维空间数码科技有限公司,北京 100039)
近年来,自然资源调查、第三次全国国土调查(以下简称“三调”)等项目积累了海量的数据资源和众多的业务系统,为了更高效利用和挖掘数据的利用价值,建立国土空间基础信息平台,提升数据共享和服务应用能力[1]。2019年,自然资源部对自然资源信息化提出了新的要求和建设思路,协调整合相关信息化资源,构建数据资源体系,运用大数据、云计算等空间信息技术,通过整合完善、优化发展和协同创新,建设国土空间基础信息平台,为业务系统应用提供支撑[2]。
为全面落实国家、自然资源部及省级自然资源管理部门的要求,进一步加强自然资源和国土空间规划管理,结合市级现状,按照统一要求,整合和接入现状、规划等基础数据,同时考虑业务系统的应用,集成管理、社会经济等数据,汇集三维地形、倾斜模型、单体模型等三维数据,建立三维国土空间基础信息平台,提供三维可视化和分析应用支撑,保障自然资源部门和其他部门的服务共享能力[3-6]。
基于现有的基础设施,市级平台采用集中存储管理模式,统筹市域范围内的基础地理、测绘、土地、地质、矿产资源、不动产、规划等国土空间信息资源,与环境保护、住房和城乡建设、交通、水利等局级单位共享交换专题信息资源,融合三维实景数据并形成自然资源数据体系。通过建设统一的自然资源展示、管理、应用、服务、运维等功能,提供用户、服务、专题及开发等多维度的支撑能力[7],平台总体架构如图1所示。
图1 平台总体架构
市级平台设计充分考虑了基础网络、数据、业务应用和安全运行等方面的实际需求,采用多层次、松耦合性的架构,有效保证平台的扩展性和应用的灵活性,同时也能保证其规范性和安全性。平台技术框架包括5个层次和二大体系[8],如图2所示。
图2 平台技术框架
(1)基础设施层。提供了平台运行所需的存储、网络、服务及运维等资源,为用户实现服务资源的使用和管理提供支撑保障。
(2)平台支撑层。平台依托云计算环境,规划统一的数据存储环境,统一规划影像、矢量及实景三维等数据的存储与管理。
(3)数据层。按照统一的标准,构建市级“四类五级”数据资源体系。建立健全全市数据资源统一目录,形成统一的数据可视化视图,为各级机构有效使用和共享数据提供保障。
(4)服务层。为用户提供地图服务、空间分析服务、数据共享等通用服务;提供规划、业务审批等专题服务,同时提供统一的服务注册、服务监控、服务发布、服务配置,实现服务资源的安全应用。
(5)应用层。可保障政府部门有效管理数据服务,为科研院所、企事业单位等用户提供应用服务,为业务系统建设提供用户管理支撑和运维管理支撑。
在自然资源“一张图”核心数据库的支撑下,开发数据汇聚、数据管理、应用服务、共享应用等功能,构建面向政府部门的共享应用平台,为自然资源监督管理提供数据支撑。
以全市优于1米的“三调”高分辨率遥感影像叠加10米分辨率高精度DSM,构建形成全市域范围基于地形的三维基础框架,基于二三维资源数据融合展示共享技术,汇集整合矢量、影像、三维倾斜模型、文本等各类数据资源,完善数据资源目录,提供基于“一张图”的浏览、三维漫游、查询等应用功能。
集中展示所有数据资源服务,是平台资源共享的集散地,为用户获取数据资源提供统一的入口。业务人员根据用户数据需求可对授权数据进行查看、调用。经业务数据管理员审批后,可对申请的未授权数据进行调用。通过申请-审批的流程,从而实现数据的安全管理。
应用中心集成了通用分析和专题应用两类应用服务。对于专题应用,平台提供了规划、审批、监测监管等业务模型(包括合规性分析、城镇开发边界占压分析、森林资源占压分析、基本农田占压分析、采矿区占压分析、探矿区占压分析、土地利用现状分析等),基于统一的数据资源进行分析,简化了目前各自搜寻数据、各自分析的工作流程。
基于平台的集成数据,结合业务需求,对数据进行抽取和再组织,采用图表方式对全市的土地资源、耕地资源、矿产资源、林草湿地等资源进行多个维度视角展示,直观映射各类资源的家底情况,为综合监管、形势分析预判和宏观决策提供支持。
面向科室管理员,提供负责科室所有的数据资源、应用分析的对接管理。数据资源维护操作包括服务资源基础信息查看、资源运行状态管理、元数据编辑、资源权限分配、数据资源注册、矢量数据资源服务发布及删除等维护内容。
应用分析管理服务包括应用资源基础信息、运行状态、应用服务的授权及信息编辑、权限的分配等维护内容。
运维管理针对硬件、服务和应用,提供了基础设施硬件监控、服务监控和应用监控,通过图表、仪表盘等表达方式进行展示。实现了机构、用户的统一管理,包括用户注册、审核、角色的分配及组织机构的维护。提供数据资源使用权限、应用分析模型运行权限的管理维护,保证数据和应用的安全。
面向开发者提供基于API接口调用、服务接口的共享应用开发技术,通过接口地址、参数、请求头、返回值等参考示例,提供数据服务和应用接口服务,为用户调用接口开发提供参考。
面向市级自然资源管理部门提供统一的应用门户支撑。提供统一的登录界面,用户登录后能在同一界面快速导航至所应用的功能模块。平台框架还提供应用系统的集成功能,通过单点登录方式可以访问授权其他的应用系统。
平台通过二三维一体化技术,使用户在兼容二维地图操作习惯的同时,可切换到三维场景,提供更直观的三维可视化和交互模式。提供影像数据、地形数据(DSM/DEM)、倾斜模型、单体模型等数据的二三维表达形式。
针对不同的数据类型,通过后台的数据组织,如DSM/DOM通过多级切片,倾斜模型/纹理TIN转换成适合渲染的格式并进行分片和建立LOD等,同时利用WebGL地图引擎的三维特效,可快速地渲染三维对象。
按照“谁生产、谁负责”的原则,采用适应政府机构的用户目录模式,配置数据提供者、数据使用者和数据管理者的不同用户权限,构建分布式用户权限管理[9],如图3所示。贯穿市、县级机构,每个机构都有相应的管理员,负责本机构注册用户真实性审核、本机构发布资源审核和对外共享权限配置。同时,可实现下级机构对上级机构的权限继承,下级机构管理员的注册由上级机构管理员审核。这样保证了权限管理的合理清晰、简单高效、有据可查、可追溯,避免权限管理集中带来的复杂与混乱。
图3 分布式用户权限管理
为保障国土空间基础信息平台安全,分布式场景构建系统分布式框架下的安全机制,从平台自身认证和第三方资源两个方面进行安全防护。
3.3.1 自身认证SSO单点登录
平台自身认证采用认证服务方式,用户在认证中心登录后,会被记录登录状态,认证中心将token写入。同时认证中心会检测当前的访问请求,当通过认证后,认证中心会授权token,各应用系统通过token参数,得到平台授权,用户即可登录应用系统。
3.3.2 第三方资源防护
第三方资源访问使用非对称加密方式,当访问第三方资源要素、地图等服务时,在第三方资源外部进行代理防护,经过认证中心认证的登录用户会在客户端进行非对称加密,生成发票(包含用户ID、客户端IP、访问资源ID、访问时间范围等信息)。用户访问第三方资源时,必须带有认证票,在代理防护端进行解密校验,只有通过校验才能正常访问资源。
基于平台汇集相关服务,建设形成针对市级需求的通用服务模型,通过平台对外提供数据资源服务和专题应用服务进行对接。
目前,国土空间规划工作正在开展,按照有关要求,做好过渡期现有空间规划的有效衔接[10],在现行“三区三线”、土地利用总体规划、城市(镇)总体规划、控制性详细规划的管制空间内对建设项目进行合规性分析,分析符合规划的相关因素对建设项目选址的定性影响,梳理形成合规性分析审查因子,如表1所示。
表1 合规性分析
根据合规性审查规则,实现建设项目的合规性审查,支撑用途管制和项目审批,审查分析结果如图4所示。
图4 审查分析结果
面向市级自然资源管理部门国土空间管制中的建设项目用地预审和用地审批等业务,根据项目建设范围,审查建设项目相关的土地利用事项,基于“三调”图斑、土地利用总体规划数据和基本农田保护区数据,对建设用地现状分析、项目符合规划情况、占用基本农田情况等事项进行审查,从占用农用地、建设用地、未利用地三大类方面展示用途管制分区、基本农田等多维度统计分析结果。
根据项目用地范围,审查建设项目相关的土地利用事项,基于“三调”图斑、土地利用总体规划数据、永久基本农田数据、矿业权登记数据、地质灾害易发程度分区数据等,对符合土地利用总体规划情况、土地利用现状情况、占用农用地情况、地质灾害危险性评估及压覆矿产资源情况等事项进行审查,从用途管制分区情况、地类权属情况、占用农用地情况、占用耕地情况、地质灾害易发程度分区、压覆矿产资源等方面展示分析结果。建设用地审批结果(占用农用地情况)如图5所示。
图5 建设用地审批结果(占用农用地情况)
基于平台的三维框架,在三维场景中能够更准确表达不动产信息的三维立体空间关系及属性信息,以不动产登记数据中的宗地、自然幢等二维矢量信息及楼盘表信息为基础,融合实景三维大场景模型与三维实体模型、分层分户模型等三维模型数据,将不动产单元号作为唯一标识,关联不动产三维空间信息和二维属性信息,实现楼盘表信息、自然幢信息及分层分户信息的空间查询和属性查询,如图6所示。
图6 空间查询和属性查询
本文主要研究了市级基础框架下三维国土空间基础信息平台的架构,运用了二三维、权限管理及安全防护等关键技术,明确了市级三维国土空间基础信息平台的建设内容,基于平台数据和应用支撑开展合规性分析、建设项目审批、不动产登记等方面的应用研究。市级三维国土空间基础信息平台将实现纵向与各级自然资源管理部门联动,横向为相关部门提供业务支撑与业务共享。