時間:2023-06-01 15:46:32
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇交通部網(wǎng)絡(luò)安全,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
當(dāng)前我國交通電子政務(wù)實施過程的兩大矛盾的解決,依賴于安全、穩(wěn)定、可靠的交通運輸電子政務(wù)平臺信息安全保障體系。對于電子政務(wù)平臺實施過程中所面臨的信息安全保障問題,我國早在2003年9月頒發(fā)的《關(guān)于加強信息安全保障工作的意見》中明確提出了建立等級保護(hù)制度和風(fēng)險管理體系的要求。2004年11月,公安部等國家四部委聯(lián)合推出信息安全等級保護(hù)要求、測評準(zhǔn)則和實施指南,為政務(wù)領(lǐng)域進(jìn)一步建立政務(wù)信息系統(tǒng)風(fēng)險管理體系提供了技術(shù)基礎(chǔ)和指導(dǎo)。交通運輸部也于2008年12月頒布的《交通運輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應(yīng)用系統(tǒng)建設(shè)技術(shù)指南》中對交通電子政務(wù)平臺的安全保障體系作了詳細(xì)的技術(shù)規(guī)范。
隨著交通政府機構(gòu)的信息安全基礎(chǔ)建設(shè)日趨完善,建立一套信息安全管理平臺,既滿足電子政務(wù)平臺的開放性和可訪問性,又保證電子政務(wù)平臺的安全性,也日益迫切。交通電子政務(wù)信息安全保障體系可從以下幾個角度進(jìn)行充分構(gòu)建:
1信息安全保障體系及其基本要求
信息安全保障體系是基于PKI體系而開發(fā)的為多個應(yīng)用系統(tǒng)提供統(tǒng)一認(rèn)證、訪問控制、應(yīng)用審計和遠(yuǎn)程接入的應(yīng)用安全網(wǎng)關(guān)系統(tǒng),它可以將不同地理位置、不同基礎(chǔ)設(shè)施(主機、網(wǎng)絡(luò)設(shè)備和安全設(shè)備等)中分散且海量的安全信息進(jìn)行樣式化、匯總、過濾和關(guān)聯(lián)分析,形成基于基礎(chǔ)設(shè)施與域的統(tǒng)一等級的威脅與風(fēng)險管理,并依托安全知識庫和工作流程驅(qū)動,對威脅與風(fēng)險進(jìn)行響應(yīng)和處理。信息安全保障體系的基本要求主要體現(xiàn)在以下幾個方面:
1)保密性。主要體現(xiàn)在誰能擁有信息,如何保證秘密和敏感信息僅為授權(quán)者享有。
2)完整性。主要體現(xiàn)在擁有的信息是否正確以及如何保證信息從真實的信源發(fā)往真實的信宿,傳輸、存儲、處理中未被刪改、增添、替換。
3)可用性。主要體現(xiàn)在信息和信息系統(tǒng)是否能夠使用以及如何保證信息和信息系統(tǒng)隨時可為授權(quán)者提供服務(wù)而不被非授權(quán)者濫用。
4)可控性。主要體現(xiàn)在是否能夠監(jiān)控管理信息和系統(tǒng)以及如何保證信息和信息系統(tǒng)的授權(quán)認(rèn)證和監(jiān)控管理。
5)不可否認(rèn)性。主要體現(xiàn)在信息行為人為信息行為承擔(dān)責(zé)任,保證信息行為人不能否認(rèn)其信息行為。
總之,信息安全保障體系的基本要求主要從技術(shù)和管理兩個層面得以實現(xiàn)。技術(shù)層面在實現(xiàn)信息資源的公開性、共享性和可訪問性的同時,通過主機安全、網(wǎng)絡(luò)安全、物理安全、數(shù)據(jù)安全和應(yīng)用安全等技術(shù)要素保障信息的安全性。管理層面則可通過安全管理機制、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理以及系統(tǒng)運營管理等規(guī)范化機制得以保障信息的安全性。
2交通電子政務(wù)平臺信息安全保障體系的構(gòu)建
交通電子政務(wù)平臺的信息安全保障體系,應(yīng)該由組織體系、技術(shù)體系、運營體系、策略體系和保障對象體系等共同組成。
2.1安全組織體系。政府高度重視交通運輸信息化工作的同時,堅持把“積極防御,綜合防范”放在優(yōu)先位置,首先要求成立專門的信息安全領(lǐng)導(dǎo)小組。信息安全領(lǐng)導(dǎo)小組可由交通主管領(lǐng)導(dǎo)擔(dān)任領(lǐng)導(dǎo)小組組長主管信息安全工作,下設(shè)信息安全工作組,各管理部門負(fù)責(zé)人、業(yè)務(wù)部門負(fù)責(zé)人為成員。
2.2安全技術(shù)體系。交通電子政務(wù)平臺的安全技術(shù)體系可搭建專業(yè)的安全管理運營中心,并從基礎(chǔ)設(shè)施安全和應(yīng)用安全兩個方面去搭建安全技術(shù)支撐體系。
2.3安全運營體系。交通電子政務(wù)的安全運營體系一般可由安全體系推廣與落實、項目建設(shè)的安全管理、安全風(fēng)險管理與控制和日常安全運行與維護(hù)四個部分組成。安全運營體系是一個完整的過程體系,在交通電子政務(wù)平臺的整個過程中,正常的運作流程,其信息流遵循自上而下的流程,即交通上級部門根據(jù)電子政務(wù)平臺信息安全需求的目標(biāo)、規(guī)劃和控制要求做計劃,下級交通部門根據(jù)計劃進(jìn)行執(zhí)行、檢查和改進(jìn)。而若交通電子政務(wù)平臺其安全性出現(xiàn)威脅,影響正常的運作流程時,此時信息流則遵循自下而上的逆向過程,下級交通部門向上級部門報送安全事件,上級部門根據(jù)其安全事件進(jìn)行分析、總結(jié)和改進(jìn)。
引言
電子政務(wù)信息安全問題 電子政務(wù)是一個基于現(xiàn)代信息技術(shù)的綜合性政務(wù)信息系統(tǒng),涉及政府機關(guān)、各團(tuán)體、企業(yè)和社會公眾,其基本框架一般來說主要包括政府辦公政務(wù)網(wǎng)、辦公政務(wù)資源網(wǎng)、公眾信息網(wǎng)和辦公政務(wù)信息資源數(shù)據(jù)庫四個部分,即“三網(wǎng)一庫”。我國早在2002年7月《關(guān)于我國電子政務(wù)建設(shè)指導(dǎo)意見》中,明確“把電子政務(wù)建設(shè)作為今后一個時期我國信息化工作的重點,政府先行,帶動國民經(jīng)濟(jì)和社會發(fā)展信息化”,2006年進(jìn)一步在《2006-2020年國家信息化發(fā)展戰(zhàn)略》中明確“電子政務(wù)”作為我國信息化發(fā)展的重點戰(zhàn)略,實現(xiàn)政府“改善公共服務(wù),加強社會管理,強化綜合監(jiān)管和完善宏觀調(diào)控”。
1.我國交通運輸電子政務(wù)平臺發(fā)展現(xiàn)
2004年2月,交通部在其制定的《中國交通電子政務(wù)建設(shè)總體方案》中,提出了“交通政務(wù)內(nèi)網(wǎng)、交通政務(wù)外網(wǎng)和電子信息資源庫”的交通電子政務(wù)建設(shè)總體架構(gòu),同年12月又出臺了《交通運輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應(yīng)用系統(tǒng)建設(shè)技術(shù)指南(試行)》。在政策的指導(dǎo)下,我國交通電子政務(wù)平臺的發(fā)展速度加快,交通電子政務(wù)平臺的基礎(chǔ)架構(gòu)已經(jīng)凸顯規(guī)模,部(交通運輸部)?。ǜ魇〉缆愤\輸管理部門)道路運輸管理信息系統(tǒng)建設(shè),已實現(xiàn)了20多個?。▍^(qū)、市)運政系統(tǒng)與部聯(lián)網(wǎng),縱向業(yè)務(wù)系統(tǒng)互聯(lián)互通、資源共享、整合利用的模式已初步建立。與此同時,交通電子政務(wù)平臺的信息化標(biāo)準(zhǔn)規(guī)范體系也得到進(jìn)一步完善。目前,網(wǎng)絡(luò)“開放性”與政務(wù)“安全性”、網(wǎng)絡(luò)“可訪問性”與政務(wù)“穩(wěn)定性”是我國交通電子政務(wù)實施過程的兩大矛盾。
1.1安全性與開放性的矛盾
即電子政務(wù)的安全要求與電子政務(wù)平臺的開放性要求成為交通電子政務(wù)實施過程中最難以平衡的一對矛盾。如何把握政務(wù)“安全”與網(wǎng)絡(luò)“開放”的平衡,一方面要把握住哪些信息是交通政府部門的機密,哪些是開放;另一方面,在電子政務(wù)平臺的建設(shè)過程中如何擺脫“安全絕對化”傾向,否則電子政務(wù)服務(wù)的公眾性就會失去落腳點,以政務(wù)信息化帶動社會信息化、企業(yè)信息化的戰(zhàn)略意圖也將難以實現(xiàn)。
1.2安全性與可訪問性的矛盾
電子政務(wù)的安全性要求與電子政務(wù)平臺的可訪問性要求成為交通電子政務(wù)實施過程中另一對矛盾。電子政務(wù)平臺應(yīng)重視其信息安全問題,其另一層含義還應(yīng)注意保持網(wǎng)絡(luò)安全性與可訪問性之間的平衡。交通電子政務(wù)平臺必須易于訪問,這樣才能激勵公眾去使用它。而在提供了更好的可訪問性的同時,也將交通運輸?shù)臄?shù)據(jù)暴露在不斷增長的病毒及未授權(quán)訪問的威脅之下,導(dǎo)致政務(wù)平臺的不安全性。
2.我國交通運輸電子信息安全保障體系的構(gòu)建
當(dāng)前我國交通電子政務(wù)實施過程的兩大矛盾的解決,依賴于安全、穩(wěn)定、可靠的交通運輸電子政務(wù)平臺信息安全保障體系。對于電子政務(wù)平臺實施過程中所面臨的信息安全保障問題,我國早在2003年9月頒發(fā)的《關(guān)于加強信息安全保障工作的意見》中明確提出了建立等級保護(hù)制度和風(fēng)險管理體系的要求。2004年11月,公安部等國家四部委聯(lián)合推出信息安全等級保護(hù)要求、測評準(zhǔn)則和實施指南,為政務(wù)領(lǐng)域進(jìn)一步建立政務(wù)信息系統(tǒng)風(fēng)險管理體系提供了技術(shù)基礎(chǔ)和指導(dǎo)。交通運輸部也于2008年12月頒布的《交通運輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應(yīng)用系統(tǒng)建設(shè)技術(shù)指南》中對交通電子政務(wù)平臺的安全保障體系作了詳細(xì)的技術(shù)規(guī)范。
2.1信息安全保障體系及其基本要求。信息安全保障體系的基本要求主要體現(xiàn)在以下幾個方面:
保密性。主要體現(xiàn)在誰能擁有信息,如何保證秘密和敏感信息僅為授權(quán)者享有。
完整性。主要體現(xiàn)在擁有的信息是否正確以及如何保證信息從真實的信源發(fā)往真實的信宿,傳輸、存儲、處理中未被刪改、增添、替換。
可用性。主要體現(xiàn)在信息和信息系統(tǒng)是否能夠使用以及如何保證信息和信息系統(tǒng)隨時可為授權(quán)者提供服務(wù)而不被非授權(quán)者濫用。
可控性。主要體現(xiàn)在是否能夠監(jiān)控管理信息和系統(tǒng)以及如何保證信息和信息系統(tǒng)的授權(quán)認(rèn)證和監(jiān)控管理。
不可否認(rèn)性。主要體現(xiàn)在信息行為人為信息行為承擔(dān)責(zé)任,保證信息行為人不能否認(rèn)其信息行為。
2.2安全組織體系。政府高度重視交通運輸信息化工作的同時,堅持把“積極防御,綜合防范”放在優(yōu)先位置,首先要求成立專門的信息安全領(lǐng)導(dǎo)小組。信息安全領(lǐng)導(dǎo)小組可由交通主管領(lǐng)導(dǎo)擔(dān)任領(lǐng)導(dǎo)小組組長主管信息安全工作,下設(shè)信息安全工作組,各管理部門負(fù)責(zé)人、業(yè)務(wù)部門負(fù)責(zé)人為成員。
2.3 安全技術(shù)體系。交通電子政務(wù)平臺的安全技術(shù)體系可搭建專業(yè)的安全管理運營中心,并從基礎(chǔ)設(shè)施安全和應(yīng)用安全兩個方面去搭建安全技術(shù)支撐體系。
2.4安全運營體系。安全運營體系是一個完整的過程體系,在交通電子政務(wù)平臺的整個過程中,正常的運作流程,其信息流遵循自上而下的流程,即交通上級部門根據(jù)電子政務(wù)平臺信息安全需求的目標(biāo)、規(guī)劃和控制要求做計劃,下級交通部門根據(jù)計劃進(jìn)行執(zhí)行、檢查和改進(jìn)。而若交通電子政務(wù)平臺其安全性出現(xiàn)威脅,影響正常的運作流程時,此時信息流則遵循自下而上的逆向過程,下級交通部門向上級部門報送安全事件,上級部門根據(jù)其安全事件進(jìn)行分析、總結(jié)和改進(jìn)。
2.5 安全策略體系。網(wǎng)絡(luò)安全策略是為了保護(hù)網(wǎng)絡(luò)不受來自網(wǎng)絡(luò)內(nèi)外的各種危害而采取的防范措施的總和,因此信息安全策略是信息安全保障體系建設(shè)和實施的指導(dǎo)和依據(jù),全面科學(xué)的安全策略體系應(yīng)貫穿信息安全保障體系建設(shè)的始終。安全策略體系,主要包含安全政策體系、安全組織體系、安全技術(shù)體系和安全運行體系四個方面的要素,在采用各種安全技術(shù)控制措施的同時,必須制訂層次化的安全策略,完善安全管理組織機構(gòu)和人員配備,提高安全管理人員的安全意識和技術(shù)水平,完善各種安全策略和安全機制,利用多種安全技術(shù)實施和網(wǎng)絡(luò)安全管理實現(xiàn)對網(wǎng)絡(luò)的多層保護(hù)。
一.加強交通檔案管理信息化建設(shè)
(一)建立網(wǎng)絡(luò)檔案系統(tǒng)
在系統(tǒng)內(nèi)建設(shè)數(shù)字化綜合應(yīng)用平臺。建立健全內(nèi)部服務(wù)網(wǎng)和公眾服務(wù)網(wǎng),發(fā)揮網(wǎng)站的作用,使檔案網(wǎng)站成為宣傳檔案工作、開展檔案信息服務(wù)的窗口。促進(jìn)檔案現(xiàn)行文件信息化的標(biāo)準(zhǔn)建設(shè),根據(jù)系統(tǒng)建設(shè)需求,采購必要的硬件設(shè)備,為系統(tǒng)提供硬件基礎(chǔ)。提高檔案管理軟件的技術(shù)和應(yīng)用水平,為保證檔案信息交換、實現(xiàn)檔案信息資源共享創(chuàng)造條件。制定相應(yīng)的策略、保障檔案資源的原始性、安全性、可靠性。
(二)加強電子文件的管理是做好檔案信息化建設(shè)的關(guān)鍵
1.電子文件歸檔所涉及的問題更加廣泛,受制約因素多,僅靠檔案部門獨家很難完成,應(yīng)采取電子文件形成部門、檔案部門、計算機與信息管理部門三結(jié)合的方法。三個部門的職能應(yīng)用于相互滲透,揚長避短,發(fā)揮各自的優(yōu)勢,在電子文件歸檔中集成一體,共同形成質(zhì)量較好的電子文檔。
2.電子文件的載體穩(wěn)定性差,易損壞,隨著計算機信息管理網(wǎng)的建立與發(fā)展,越來越多的重要文件被傳輸上網(wǎng)。上網(wǎng)前,又按著信息管理部門的統(tǒng)一要求進(jìn)行了文件格式的轉(zhuǎn)換,在一定程度上保證了數(shù)據(jù)的可靠性和通用性,對那些未輸送到計算機信息管理網(wǎng)上的具有保存價值的電子文檔,應(yīng)由電子文件形成部門編目整理,也利用網(wǎng)絡(luò)技術(shù)向檔案部門傳輸,可以借助信息管理網(wǎng)絡(luò)在各業(yè)務(wù)管理機構(gòu)與檔案部門之間開通電子文件歸檔專遞網(wǎng)線,建立依附在信息管理網(wǎng)上的歸檔專用子系統(tǒng)。
3.解決好檔案電子文件的保存問題。以化學(xué)磁性材料為載體的電子文件,從理論上講能夠長期保存。因為它的信息讀出是無接觸式的,不存在磨損。電子文件記錄在介質(zhì)層上的信息被密封在塑料保護(hù)層內(nèi),不怕外界磁場的影響,不會直接受到空氣中的灰塵、水份及有害氣體的侵害。但是,由于電子文件形成的時間短,缺乏實際貯存的驗證。所以,電子文件中原始信息的長期保存問題是有待檔案工作者進(jìn)行深入研究和探討的重要課題。
4.做好檔案歸檔電子文件的技術(shù)處理工作,實施電子文件管理戰(zhàn)略。新型文件材料的歸檔勢在必行,這就要求檔案工作者必須深入到現(xiàn)行文件工作領(lǐng)域,對產(chǎn)生的大量電子文件的接收、處置乃至存儲工作進(jìn)行指導(dǎo),保護(hù)電子文件的原始信息,了解文件信息重新組合的來龍去脈。也就是說,通過采取技術(shù)處理,將已歸檔的電子文件改為“只讀性”文件,即只能讀不能寫的不可更改的文件,從而識別和保護(hù)電子文件的原始結(jié)構(gòu),保證電子文件的可靠性,使之與紙質(zhì)文件一樣發(fā)揮社會效用。
二.加強交通信息化安全保障體系建設(shè)及其基本要求
信息安全保障體系是基于PKI體系而開發(fā)的為多個應(yīng)用系統(tǒng)提供統(tǒng)一認(rèn)證、訪問控制、應(yīng)用審計和遠(yuǎn)程接入的應(yīng)用安全網(wǎng)關(guān)系統(tǒng),它可以將不同地理位置、不同基礎(chǔ)設(shè)施(主機、網(wǎng)絡(luò)設(shè)備和安全設(shè)備等)中分散且海量的安全信息進(jìn)行樣式化、匯總、過濾和關(guān)聯(lián)分析,形成基于基礎(chǔ)設(shè)施與域的統(tǒng)一等級的威脅與風(fēng)險管理,并依托安全知識庫和工作流程驅(qū)動,對威脅與風(fēng)險進(jìn)行響應(yīng)和處理。信息安全保障體系的基本要求主要體現(xiàn)在以下幾個方面:
1)保密性
主要體現(xiàn)在誰能擁有信息,如何保證秘密和敏感信息僅為授權(quán)者享有。
2)可用性
主要體現(xiàn)在信息和信息系統(tǒng)是否能夠使用以及如何保證信息和信息系統(tǒng)隨時可為授權(quán)者提供服務(wù)而不被非授權(quán)者濫用。
3)完整性
主要體現(xiàn)在擁有的信息是否正確以及如何保證信息從真實的信源發(fā)往真實的信宿,傳輸、存儲、處理中未被刪改、增添、替換。
4)可控性
主要體現(xiàn)在是否能夠監(jiān)控管理信息和系統(tǒng)以及如何保證信息和信息系統(tǒng)的授權(quán)認(rèn)證和監(jiān)控管理。
5)不可否認(rèn)性
主要體現(xiàn)在信息行為人為信息行為承擔(dān)責(zé)任,保證信息行為人不能否認(rèn)其信息行為。
三.交通信息化人才隊伍建設(shè)
這是交通信息化成功之本,對其他各個要素的發(fā)展速度和質(zhì)量起著決定性的作用。在“信息化”的時代的今天,信息技術(shù)快速發(fā)展,掀起了以數(shù)字革命為特征的信息技術(shù)浪潮,改變了人們的時間和空間的概念以及思維方式。信息技術(shù)的快速發(fā)展和廣泛應(yīng)用,對經(jīng)濟(jì)和社會的發(fā)展產(chǎn)生了深遠(yuǎn)的影響。檔案管理工作也不例外,同樣需要現(xiàn)代化。目前,我國各級交通管理部門也紛紛加強信息技術(shù)建設(shè)。加強信息化條件下的檔案管理工作,是適應(yīng)時代和社會發(fā)展的必然選擇,是加快交通信息化管理的客觀要求,也是提高服務(wù)水平的唯一途徑。
四.交通信息化建設(shè)安全策略
1.安全策略體系
網(wǎng)絡(luò)安全策略是為了保護(hù)網(wǎng)絡(luò)不受來自網(wǎng)絡(luò)內(nèi)外的各種危害而采取的防范措施的總和,因此信息安全策略是信息安全保障體系建設(shè)和實施的指導(dǎo)和依據(jù),全面科學(xué)的安全策略體系應(yīng)貫穿信息安全保障體系建設(shè)的始終。安全策略體系,主要包含安全政策體系、安全組織體系、安全技術(shù)體系和安全運行體系四個方面的要素,在采用各種安全技術(shù)控制措施的同時,必須制訂層次化的安全策略,完善安全管理組織機構(gòu)和人員配備,提高安全管理人員的安全意識和技術(shù)水平,完善各種安全策略和安全機制,利用多種安全技術(shù)實施和網(wǎng)絡(luò)安全管理實現(xiàn)對網(wǎng)絡(luò)的多層保護(hù),減小網(wǎng)絡(luò)受到攻擊的可能性,防范網(wǎng)絡(luò)安全事件的發(fā)生,提高對安全事件的反應(yīng)處理能力,并在網(wǎng)絡(luò)安全事件發(fā)生時盡量減少事件造成的損失。
2.安全運營體系
交通電子政務(wù)的安全運營體系一般可由安全體系推廣與落實、項目建設(shè)的安全管理、安全風(fēng)險管理與控制和日常安全運行與維護(hù)四個部分組成。安全運營體系是一個完整的過程體系,在交通信息化建設(shè)的整個過程中,正常的運作流程,其信息流遵循自上而下的流程,即交通上級部門根據(jù)電子政務(wù)平臺信息安全需求的目標(biāo)、規(guī)劃和控制要求做計劃,下級交通部門根據(jù)計劃進(jìn)行執(zhí)行、檢查和改進(jìn)。而若其安全性出現(xiàn)威脅,影響正常的運作流程時,此時信息流則遵循自下而上的逆向過程,下級交通部門向上級部門報送安全事件,上級部門根據(jù)其安全事件進(jìn)行分析、總結(jié)和改進(jìn)。
3.安全組織體系
政府高度重視交通運輸信息化工作的同時,堅持把“積極防御,綜合防范”放在優(yōu)先位置,首先要求成立專門的信息安全領(lǐng)導(dǎo)小組。信息安全領(lǐng)導(dǎo)小組可由交通主管領(lǐng)導(dǎo)擔(dān)任領(lǐng)導(dǎo)小組組長主管信息安全工作,下設(shè)信息安全工作組,各管理部門負(fù)責(zé)人、業(yè)務(wù)部門負(fù)責(zé)人為成員。
五.結(jié)語
總之,交通信息化建設(shè)安全保障體系的基本要求主要從技術(shù)和管理兩個層面得以實現(xiàn)。技術(shù)層面在實現(xiàn)信息資源的公開性、共享性和可訪問性的同時,通過主機安全、網(wǎng)絡(luò)安全、物理安全、數(shù)據(jù)安全和應(yīng)用安全等技術(shù)要素保障信息的安全性。管理層面則可通過安全管理機制、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理以及系統(tǒng)運營管理等規(guī)范化機制得以保障信息的安全性。
【論文摘要】隨著我國旅游的發(fā)展,旅游業(yè)和電子商務(wù)結(jié)合過程中出現(xiàn)了諸多問題,本文研究當(dāng)前旅游業(yè)中電子商務(wù)的應(yīng)用現(xiàn)狀,分析其存在的主要問題,如旅游電子商務(wù)系統(tǒng)功能簡單、公眾對網(wǎng)絡(luò)安全缺乏信心、以及電子商務(wù)人才匱乏等。并針對上述問題提出相關(guān)建議,以期提高我國旅游總體水平、提高我國旅游企業(yè)競爭實力。
近年來,隨著人們生活水平的提高,對高級生活質(zhì)量心理訴求的發(fā)展,旅游業(yè)規(guī)模正在逐年迅速增長。與此同時,全球旅游電子商務(wù)連續(xù)5年以35%以上的速度增長,一度占到全球電子商務(wù)總額的20%以上。在這樣的背景下,研究我國旅游業(yè)電子商務(wù)的應(yīng)用有著典型的意義。
1 旅游業(yè)電子商務(wù)發(fā)展的背景
1.1 旅游電子商務(wù)的概念:電子商務(wù)泛指一切通過電子方式開展的貿(mào)易活動。旅游電子商務(wù)是指在全球范圍內(nèi)通過各種現(xiàn)代信息技術(shù)尤其是信息化網(wǎng)絡(luò)所進(jìn)行并完成的各種旅游相關(guān)的商務(wù)活動、交易活動、金融活動和綜合服務(wù)活動。
1.2 旅游電子商務(wù)的特點:旅游業(yè)是典型的信息密集型和信息依托型產(chǎn)業(yè),是最適合應(yīng)用電子商務(wù)系統(tǒng)、提高顧客服務(wù)水平的行業(yè)之一。在旅游業(yè)中應(yīng)用電子商務(wù),可以為游客提供更加個性化、人性化的服務(wù)。旅游電子商務(wù)具有三個特性,即聚合性、有形性、服務(wù)性。網(wǎng)絡(luò)時代,電子商務(wù)營運成本低、用戶范圍廣、無時空限制、能同用戶直接交流。這無疑能提高顧客滿意度,賦予旅游業(yè)無限的生機和活力。
1.3 旅游電子商務(wù)的現(xiàn)狀:在歐美發(fā)達(dá)國家,旅游電子商務(wù)已經(jīng)取得了巨大的成效,是整個電子商務(wù)領(lǐng)域最大、最突出的部分。我國旅游電子商務(wù)還處在初級階段,與發(fā)達(dá)國家相比還存在較大差距。國內(nèi)網(wǎng)民登錄旅游網(wǎng)站僅限于攜程、E龍旅行網(wǎng)幾個大型網(wǎng)站,網(wǎng)民在網(wǎng)上旅游預(yù)訂也局限于機票、酒店的預(yù)定。目前,我國旅游業(yè)應(yīng)用電子商務(wù)的總體水平很低,信息服務(wù)能力有限,國際競爭力較弱。
2 旅游電子商務(wù)存在的問題
2.1 旅游企業(yè)不重視:大多數(shù)旅行社包括一些知名旅行社都認(rèn)為,目前大多數(shù)消費者依然憑借傳統(tǒng)的服務(wù)方式選擇旅游公司,因而忽視了應(yīng)用電子商務(wù)系統(tǒng)所能帶來的潛在收益。從成本角度考慮,建設(shè)電子商務(wù)網(wǎng)站需要較大支出以購買相關(guān)軟硬件設(shè)備、引進(jìn)人才,但是相應(yīng)的回報卻難以保障。從實施角度,電子商務(wù)是新生事物,旅游公司沒有相關(guān)經(jīng)驗和人才,不清楚如何著手開展電子商務(wù)。
2.2 旅游網(wǎng)站信息匱乏:很多旅游企業(yè)即便建設(shè)了網(wǎng)站,網(wǎng)站上也只是進(jìn)行一些諸如景點、旅游路線、旅游知識等介紹性的描述,還沒有充分利用電子商務(wù)在商家與顧客之間架起“直通橋”,也不能提供全面的、專業(yè)的、實用的一整套的旅游服務(wù),不能盡顯網(wǎng)上旅游的無限魅力。旅游網(wǎng)站功能非常簡單,具體表現(xiàn)在以下幾個方面:網(wǎng)站功能簡單,內(nèi)容更新不及時,搜索功能差,網(wǎng)絡(luò)廣告形式單一,虛擬社區(qū)沒有發(fā)揮應(yīng)有的作用:網(wǎng)站不能給瀏覽者的留言予以及時回復(fù)。
2.3 旅游企業(yè)人才缺乏:目前,旅游網(wǎng)站信息構(gòu)建所需的硬件和軟件都已比較成熟。旅游網(wǎng)站的建設(shè)、運營和管理涉及多方面的知識,從業(yè)人員不但要具備較高的網(wǎng)絡(luò)技術(shù)、電子商務(wù)知識,同時還應(yīng)具備旅游專業(yè)知識、市場營銷及管理等方面的知識。事實上,現(xiàn)在缺乏既熟悉電子商務(wù)又精通旅游業(yè)務(wù)的復(fù)合型人才。正是由于人才的缺乏,致使旅游公司的電子商務(wù)不能順利開展和發(fā)展壯大。
2.4 公眾對網(wǎng)絡(luò)安全缺乏信心:目前,影響網(wǎng)上交易的阻力之一就是安全問題。電腦病毒和非法闖入等均構(gòu)成對電子商務(wù)網(wǎng)絡(luò)系統(tǒng)的威脅。很多用戶不愿意進(jìn)行網(wǎng)上支付是因為擔(dān)心網(wǎng)絡(luò)安全沒有保證,以致自己的信用卡等資料被網(wǎng)絡(luò)黑客竊取造成損失。除此之外,就是網(wǎng)上做交易需要進(jìn)行一系列的用戶認(rèn)證程序,用戶大量的隱私被暴露在網(wǎng)上,這使得越來越重視隱私權(quán)的公眾不愿意進(jìn)行網(wǎng)上交易。目前,在線的網(wǎng)上支付尚未真正解決,仍大量沿用“網(wǎng)上交易,網(wǎng)下支付”的支付模式。
2.5 電子商務(wù)信用安全有待加強:盡管電子商務(wù)發(fā)展迅速,但是普及率還有待加強。據(jù)調(diào)查,目前我國有網(wǎng)購行為的網(wǎng)民還局限于年輕人,廣大的有經(jīng)濟(jì)實力的中年人并沒有發(fā)展起來,除了一部分人不會使用電腦以外,更大的原因是因為人們對電子商務(wù)信用的顧慮。如旅游公司景點描述不符,旅游團(tuán)隊組成夸大宣傳,紀(jì)念品以次充好等。如何保證旅游公司在網(wǎng)絡(luò)上的宣傳所述屬實,如何保證旅游公司本身的信用,成為進(jìn)一步開拓旅游網(wǎng)絡(luò)市場的問題。
3 旅游電子商務(wù)發(fā)展對策
3.1 領(lǐng)導(dǎo)作用,專人負(fù)責(zé):旅游企業(yè)想在當(dāng)今信息化社會立足,就必須明確開展電子商務(wù)的決心。企業(yè)領(lǐng)導(dǎo)要足夠重視,起到模范帶頭作用,領(lǐng)導(dǎo)全公司開展電子商務(wù),制定負(fù)責(zé)人管理電子商務(wù)質(zhì)量。開展電子商務(wù)不能局限于建立網(wǎng)站,更要宏觀規(guī)劃統(tǒng)籌全局,保證電子商務(wù)質(zhì)量管理有效進(jìn)行。包括旅游電子商務(wù)網(wǎng)站策劃、旅游電子商務(wù)網(wǎng)站建設(shè)、旅游電子商務(wù)網(wǎng)站運營與維護(hù)、網(wǎng)絡(luò)營銷和網(wǎng)絡(luò)支付、做好電子商務(wù)盈利模式分析。
3.2 統(tǒng)籌全局,加強合作:首先,積極加強與酒店旅館、旅游景點、特產(chǎn)經(jīng)銷商、銀行和交通部門等部門合作,保證商流、物流、資金流、信息流和游客流這“五流”順暢運行。酒店旅館、旅游景點、特產(chǎn)經(jīng)銷商、銀行和交通部門可以推行電子票務(wù)、電子消費券。其次,積極加強與交通部門的合作,推行電子票務(wù)(機票、車票、船票等),搶占市場份額。電子票務(wù)的出現(xiàn)可以提高供需雙方的效率,節(jié)約印票、取送票的成本。此外,還得加強與銀行合作,解決網(wǎng)上安全支付問題。
3.3 校企合作,引進(jìn)人才:旅游企業(yè)開展電子商務(wù)需要的許多負(fù)責(zé)網(wǎng)站日常建設(shè)與維護(hù)的工作都是這些學(xué)生學(xué)過的專業(yè)課程,優(yōu)秀的學(xué)生們是能夠勝任的。企業(yè)可以挑選一些優(yōu)秀的電子商務(wù)專業(yè)學(xué)生,負(fù)責(zé)網(wǎng)頁設(shè)計及內(nèi)容更新等工作,進(jìn)而負(fù)責(zé)系統(tǒng)設(shè)計和開發(fā)工作。同時,可在學(xué)校里聘請一些知名的教授或者熟諳前沿知識、有影響力的教師學(xué)者指導(dǎo)。還可以和學(xué)校開展“校企合作,任務(wù)教學(xué)”活動,在課堂上安排實際任務(wù),這樣學(xué)生學(xué)習(xí)也有的放矢,企業(yè)也可以從各個項目中獲利。
3.4 加強網(wǎng)絡(luò)安全建設(shè):網(wǎng)上交易能否做到保密和安全將直接關(guān)系到買賣雙方的利益,安全問題是推廣電子商務(wù)的關(guān)鍵。企業(yè)自身首先要加強安全保護(hù)措施,如從事電子商務(wù)的旅游網(wǎng)站要安裝確實有效的防火墻,防止“黑客”攻擊,保障網(wǎng)民的隱私權(quán)和財產(chǎn)安全,使游客對網(wǎng)絡(luò)安全有信心,敢打開頁面,敢在網(wǎng)上支付。電子商務(wù)已經(jīng)逐漸成為世界經(jīng)濟(jì)的新熱點,其安全性的措施隨著信息化的深入而要求越來越高,必須同步升級,不斷改進(jìn)。
3.5 加強網(wǎng)絡(luò)信用保障:從政府角度,需要為旅游業(yè)應(yīng)用電子商務(wù)建立必要的法制條件,近期中國人民銀行《非金融機構(gòu)支付服務(wù)管理辦法》的和執(zhí)行就有效地規(guī)范和改善了旅游企業(yè)網(wǎng)上支付信用。我們需要更多的法律法規(guī),除此以外,網(wǎng)絡(luò)信用的保障還需要第三方認(rèn)證機構(gòu)的支持。比較權(quán)威的相關(guān)機構(gòu),如銀行、電子商務(wù)平臺都可以發(fā)起網(wǎng)絡(luò)信用聯(lián)盟,從宏觀和微觀兩方面著手來建立旅游電子商務(wù)信用評價體系,有效評估并定時公開旅游企業(yè)的信用,以保證旅游電子商務(wù)業(yè)內(nèi)信用。
綜上,我國旅游業(yè)若能迎接信息化時代的機遇與挑戰(zhàn),努力適應(yīng)網(wǎng)絡(luò)時代的變革,利用電子商務(wù)為消費者提供更滿意的旅游服務(wù),實現(xiàn)旅游業(yè)管理創(chuàng)新、經(jīng)營創(chuàng)新和市場創(chuàng)新,通過旅游電子商務(wù)的實施,必將提高公司的競爭實力,促進(jìn)旅游業(yè)的新飛躍。
參考文獻(xiàn)
5月23日,一則視頻引起了社會關(guān)注:一男子在馬路中間停放共享單車,隨后在車流中迅速離開,有網(wǎng)友表示:“這種人就應(yīng)該直接被拉黑,永遠(yuǎn)都不能使用共享單車。”事實上,這種不文明行為的確會面臨著永不可能使用共享單車的懲罰。
這是因為《意見》中提出的實名制注冊要求。目前摩拜單車、ofo、小藍(lán)單車、Hellobike這四家的共享單車都要求用戶先進(jìn)行實名認(rèn)證,然后才可以用車。也就是說,用戶實名注冊后,違規(guī)行為將直接確認(rèn)到個人,并記入信用記錄。一旦企業(yè)間的信用信息共享聯(lián)盟形成,這個人將永遠(yuǎn)無法使用共享單車。同時,實名制的要求也引發(fā)了信息安全方面的熱議。
事實上,《意見》是一份具有雙重效力的約束。交通運輸部科學(xué)研究院城市交通研究中心主任研究員楊新征回應(yīng):征求意見稿對網(wǎng)絡(luò)和信息安全保護(hù)提出了針對性措施:一方面,要求運營企業(yè)履行主體責(zé)任,遵守國家網(wǎng)絡(luò)和信息安全有關(guān)規(guī)定,將服務(wù)器設(shè)在中國境內(nèi),落實網(wǎng)絡(luò)安全等級保護(hù)制度。另一方面,規(guī)定了相關(guān)信息的使用范圍,要求運營企業(yè)采集的信息不得侵害用戶合法權(quán)益和社會公共利益,不得超越提供租U服務(wù)所必需的范圍。
1.1旅游電子商務(wù)的概念:電子商務(wù)泛指一切通過電子方式開展的貿(mào)易活動。旅游電子商務(wù)是指在全球范圍內(nèi)通過各種現(xiàn)代信息技術(shù)尤其是信息化網(wǎng)絡(luò)所進(jìn)行并完成的各種旅游相關(guān)的商務(wù)活動、交易活動、金融活動和綜合服務(wù)活動。
1.2旅游電子商務(wù)的特點:旅游業(yè)是典型的信息密集型和信息依托型產(chǎn)業(yè),是最適合應(yīng)用電子商務(wù)系統(tǒng)、提高顧客服務(wù)水平的行業(yè)之一。在旅游業(yè)中應(yīng)用電子商務(wù),可以為游客提供更加個性化、人性化的服務(wù)。旅游電子商務(wù)具有三個特性,即聚合性、有形性、服務(wù)性。網(wǎng)絡(luò)時代,電子商務(wù)營運成本低、用戶范圍廣、無時空限制、能同用戶直接交流。這無疑能提高顧客滿意度,賦予旅游業(yè)無限的生機和活力。
1.3旅游電子商務(wù)的現(xiàn)狀:在歐美發(fā)達(dá)國家,旅游電子商務(wù)已經(jīng)取得了巨大的成效,是整個電子商務(wù)領(lǐng)域最大、最突出的部分。我國旅游電子商務(wù)還處在初級階段,與發(fā)達(dá)國家相比還存在較大差距。國內(nèi)網(wǎng)民登錄旅游網(wǎng)站僅限于攜程、E龍旅行網(wǎng)幾個大型網(wǎng)站,網(wǎng)民在網(wǎng)上旅游預(yù)訂也局限于機票、酒店的預(yù)定。目前,我國旅游業(yè)應(yīng)用電子商務(wù)的總體水平很低,信息服務(wù)能力有限,國際競爭力較弱。
2旅游電子商務(wù)存在的問題
2.1旅游企業(yè)不重視:大多數(shù)旅行社包括一些知名旅行社都認(rèn)為,目前大多數(shù)消費者依然憑借傳統(tǒng)的服務(wù)方式選擇旅游公司,因而忽視了應(yīng)用電子商務(wù)系統(tǒng)所能帶來的潛在收益。從成本角度考慮,建設(shè)電子商務(wù)網(wǎng)站需要較大支出以購買相關(guān)軟硬件設(shè)備、引進(jìn)人才,但是相應(yīng)的回報卻難以保障。從實施角度,電子商務(wù)是新生事物,旅游公司沒有相關(guān)經(jīng)驗和人才,不清楚如何著手開展電子商務(wù)。
2.2旅游網(wǎng)站信息匱乏:很多旅游企業(yè)即便建設(shè)了網(wǎng)站,網(wǎng)站上也只是進(jìn)行一些諸如景點、旅游路線、旅游知識等介紹性的描述,還沒有充分利用電子商務(wù)在商家與顧客之間架起“直通橋”,也不能提供全面的、專業(yè)的、實用的一整套的旅游服務(wù),不能盡顯網(wǎng)上旅游的無限魅力。旅游網(wǎng)站功能非常簡單,具體表現(xiàn)在以下幾個方面:網(wǎng)站功能簡單,內(nèi)容更新不及時,搜索功能差,網(wǎng)絡(luò)廣告形式單一,虛擬社區(qū)沒有發(fā)揮應(yīng)有的作用:網(wǎng)站不能給瀏覽者的留言予以及時回復(fù)。
2.3旅游企業(yè)人才缺乏:目前,旅游網(wǎng)站信息構(gòu)建所需的硬件和軟件都已比較成熟。旅游網(wǎng)站的建設(shè)、運營和管理涉及多方面的知識,從業(yè)人員不但要具備較高的網(wǎng)絡(luò)技術(shù)、電子商務(wù)知識,同時還應(yīng)具備旅游專業(yè)知識、市場營銷及管理等方面的知識。事實上,現(xiàn)在缺乏既熟悉電子商務(wù)又精通旅游業(yè)務(wù)的復(fù)合型人才。正是由于人才的缺乏,致使旅游公司的電子商務(wù)不能順利開展和發(fā)展壯大。
2.4公眾對網(wǎng)絡(luò)安全缺乏信心:目前,影響網(wǎng)上交易的阻力之一就是安全問題。電腦病毒和非法闖入等均構(gòu)成對電子商務(wù)網(wǎng)絡(luò)系統(tǒng)的威脅。很多用戶不愿意進(jìn)行網(wǎng)上支付是因為擔(dān)心網(wǎng)絡(luò)安全沒有保證,以致自己的信用卡等資料被網(wǎng)絡(luò)黑客竊取造成損失。除此之外,就是網(wǎng)上做交易需要進(jìn)行一系列的用戶認(rèn)證程序,用戶大量的隱私被暴露在網(wǎng)上,這使得越來越重視隱私權(quán)的公眾不愿意進(jìn)行網(wǎng)上交易。目前,在線的網(wǎng)上支付尚未真正解決,仍大量沿用“網(wǎng)上交易,網(wǎng)下支付”的支付模式。
2.5電子商務(wù)信用安全有待加強:盡管電子商務(wù)發(fā)展迅速,但是普及率還有待加強。據(jù)調(diào)查,目前我國有網(wǎng)購行為的網(wǎng)民還局限于年輕人,廣大的有經(jīng)濟(jì)實力的中年人并沒有發(fā)展起來,除了一部分人不會使用電腦以外,更大的原因是因為人們對電子商務(wù)信用的顧慮。如旅游公司景點描述不符,旅游團(tuán)隊組成夸大宣傳,紀(jì)念品以次充好等。如何保證旅游公司在網(wǎng)絡(luò)上的宣傳所述屬實,如何保證旅游公司本身的信用,成為進(jìn)一步開拓旅游網(wǎng)絡(luò)市場的問題。
3旅游電子商務(wù)發(fā)展對策
3.1領(lǐng)導(dǎo)作用,專人負(fù)責(zé):旅游企業(yè)想在當(dāng)今信息化社會立足,就必須明確開展電子商務(wù)的決心。企業(yè)領(lǐng)導(dǎo)要足夠重視,起到模范帶頭作用,領(lǐng)導(dǎo)全公司開展電子商務(wù),制定負(fù)責(zé)人管理電子商務(wù)質(zhì)量。開展電子商務(wù)不能局限于建立網(wǎng)站,更要宏觀規(guī)劃統(tǒng)籌全局,保證電子商務(wù)質(zhì)量管理有效進(jìn)行。包括旅游電子商務(wù)網(wǎng)站策劃、旅游電子商務(wù)網(wǎng)站建設(shè)、旅游電子商務(wù)網(wǎng)站運營與維護(hù)、網(wǎng)絡(luò)營銷和網(wǎng)絡(luò)支付、做好電子商務(wù)盈利模式分析。
3.2統(tǒng)籌全局,加強合作:首先,積極加強與酒店旅館、旅游景點、特產(chǎn)經(jīng)銷商、銀行和交通部門等部門合作,保證商流、物流、資金流、信息流和游客流這“五流”順暢運行。酒店旅館、旅游景點、特產(chǎn)經(jīng)銷商、銀行和交通部門可以推行電子票務(wù)、電子消費券。其次,積極加強與交通部門的合作,推行電子票務(wù)(機票、車票、船票等),搶占市場份額。電子票務(wù)的出現(xiàn)可以提高供需雙方的效率,節(jié)約印票、取送票的成本。此外,還得加強與銀行合作,解決網(wǎng)上安全支付問題。
3.3校企合作,引進(jìn)人才:旅游企業(yè)開展電子商務(wù)需要的許多負(fù)責(zé)網(wǎng)站日常建設(shè)與維護(hù)的工作都是這些學(xué)生學(xué)過的專業(yè)課程,優(yōu)秀的學(xué)生們是能夠勝任的。企業(yè)可以挑選一些優(yōu)秀的電子商務(wù)專業(yè)學(xué)生,負(fù)責(zé)網(wǎng)頁設(shè)計及內(nèi)容更新等工作,進(jìn)而負(fù)責(zé)系統(tǒng)設(shè)計和開發(fā)工作。同時,可在學(xué)校里聘請一些知名的教授或者熟諳前沿知識、有影響力的教師學(xué)者指導(dǎo)。還可以和學(xué)校開展“校企合作,任務(wù)教學(xué)”活動,在課堂上安排實際任務(wù),這樣學(xué)生學(xué)習(xí)也有的放矢,企業(yè)也可以從各個項目中獲利。
[Abstract] Internet of Vehicles, which is the practical application of Internet of Things in intelligent transportation, has been the focus at home and abroad. Both concept and functional framework of Internet of Vehicles were introduced, as well as the potential security risk of Internet of Vehicles was discussed with specific cases. Furthermore, security defense policies in different countries were presented and security defense system of Internet of Vehicles was put forward.
[Key words]Internet of Vehicles security defense system information security intelligent transportation
1 車聯(lián)網(wǎng)概述
1.1 車聯(lián)網(wǎng)定義
車聯(lián)網(wǎng)是物聯(lián)網(wǎng)在智能交通中的行業(yè)具體應(yīng)用,也是物聯(lián)網(wǎng)在經(jīng)濟(jì)建設(shè)方面的著陸點。車聯(lián)網(wǎng)是借助在車輛上的傳感設(shè)備、車載設(shè)備和通信模塊,通過移動通訊技術(shù)、汽車導(dǎo)航系統(tǒng)、智能終端設(shè)備與信息網(wǎng)絡(luò)平臺,實現(xiàn)車與路、車與車、車與人、以及車與應(yīng)用平臺的全面網(wǎng)絡(luò)連接,并且通過業(yè)務(wù)平臺對信息進(jìn)行分析、處理和挖掘,實現(xiàn)更加豐富、舒適、安全、高效的車輛運行和綜合信息服務(wù)。
1.2 車聯(lián)網(wǎng)功能架構(gòu)
根據(jù)車聯(lián)網(wǎng)的概念可知,車聯(lián)網(wǎng)由感知層、網(wǎng)絡(luò)層和應(yīng)用層組成,如圖1所示。
感知層負(fù)責(zé)采集與獲取車輛的智能信息,感知行車狀態(tài)與環(huán)境等。感知層的設(shè)備包括車載終端設(shè)備和路邊設(shè)施。其中,車載終端設(shè)備包括車身傳感器和安裝在車輛上的電子識別設(shè)備等,負(fù)責(zé)與其他車載終端設(shè)備、用戶設(shè)備、路邊設(shè)備以及應(yīng)用層系統(tǒng)進(jìn)行通信;路邊設(shè)備包括路側(cè)單元、讀卡器、交通設(shè)施等,負(fù)責(zé)采集和分析交通信息,向車載終端設(shè)備提供交通信息、商務(wù)信息、娛樂信息等。
網(wǎng)絡(luò)層負(fù)責(zé)車與路、車與車、車與人、車與應(yīng)用平臺的互聯(lián)互通,包括公共電信網(wǎng)、互聯(lián)網(wǎng)、短距離無線通信、行業(yè)專網(wǎng)等,實現(xiàn)數(shù)據(jù)的有效傳送。
應(yīng)用層負(fù)責(zé)車輛信息的匯聚、計算、監(jiān)控、管理等,主要提供交通信息服務(wù)、車輛管理、緊急救援、娛樂信息服務(wù)等提高交通效率、行車安全及用戶便利類應(yīng)用。
隨著車聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,車聯(lián)網(wǎng)應(yīng)用在逐漸豐富,用戶規(guī)模也在迅速增大。車聯(lián)網(wǎng)應(yīng)用在給我們帶來極大便利的同時,也帶來很多安全方面的隱患。
2 車聯(lián)網(wǎng)安全風(fēng)險分析
2.1 感知層安全風(fēng)險
感知層的安全主要是實現(xiàn)車輛電子標(biāo)識、視頻信息、路網(wǎng)環(huán)境和車輛等各種資源的安全保護(hù)。由于車聯(lián)網(wǎng)前端各類信源基本上通過無線通信傳輸信息,使得感知層的安全風(fēng)險具有信源本身的訪問缺陷,無線鏈路比較脆弱,網(wǎng)絡(luò)拓?fù)鋭討B(tài)變化,通信方式多種多樣,節(jié)點計算能力、存儲能力和能源有限,現(xiàn)場干擾大、環(huán)境差,機器無法感知安全隱患,信息量較小等特點。因此,感知層無法使用傳統(tǒng)的安全機制,必須采用輕量級的解決方案,安全需求則主要注重感知信息的穩(wěn)定可靠性、真實性以及與網(wǎng)絡(luò)層信息交互的安全性。
2.2 網(wǎng)絡(luò)層安全風(fēng)險
網(wǎng)絡(luò)層安全包括網(wǎng)絡(luò)層設(shè)備的安全保護(hù)以及設(shè)備間數(shù)據(jù)傳輸?shù)陌踩Wo(hù):
(1)設(shè)備丟失或損壞造成的數(shù)據(jù)丟失或信息泄漏;
(2)電磁輻射造成的信息被竊取或被偷閱;
(3)拒絕服務(wù)攻擊、欺騙攻擊可能造成服務(wù)器服務(wù)中斷,影響正常工作;
(4)利用網(wǎng)絡(luò)抓包等技術(shù),獲得系統(tǒng)賬號和口令等關(guān)鍵信息,進(jìn)而以合法身份進(jìn)行非法登錄,竊取重要信息;
(5)病毒木馬等可能使整個網(wǎng)絡(luò)處于癱瘓狀態(tài)。
2.3 應(yīng)用層安全風(fēng)險
應(yīng)用層的安全包括服務(wù)環(huán)境安全、服務(wù)接入安全和服務(wù)平臺安全,分別實現(xiàn)車聯(lián)網(wǎng)服務(wù)支撐基礎(chǔ)環(huán)境安全保護(hù),行業(yè)用戶、公網(wǎng)用戶接入安全保護(hù)以及車聯(lián)網(wǎng)業(yè)務(wù)平臺安全保護(hù)。
一方面,操作系統(tǒng)的代碼龐大,存在一些不同程度上的安全漏洞;操作系統(tǒng)自身的脆弱性將直接影響業(yè)務(wù)應(yīng)用系統(tǒng)的安全。
另一方面,由于車聯(lián)網(wǎng)應(yīng)用系統(tǒng)復(fù)雜多樣,某一種特定的安全技術(shù)不能完全解決應(yīng)用系統(tǒng)的所有安全問題。一些通用的應(yīng)用程序如Web Server程序、FTP服務(wù)程序、Email服務(wù)程序、瀏覽器和Office辦公軟件等自身的安全漏洞和由于配置不當(dāng)造成的安全漏洞會導(dǎo)致整個網(wǎng)絡(luò)的安全性下降。
3 近年車聯(lián)網(wǎng)安全事件案例
2010年:美國德克薩斯州的一名汽車銷售店的雇員因不滿被解雇采用報復(fù)手段。他登入公司汽車管理賬戶,惡意操縱之前銷售出去的100多輛汽車,使得這些車輛的某些功能失效,而且半夜喇叭狂叫等。
2013年夏季的DEFCON黑客大會上,美國研究人員對福特公司和豐田公司的汽車進(jìn)行了破解演示,他們用電腦控制汽車方向盤、剎車等,并在2014年4月和8月分別在SyScan和Blackhat安全會議上公布了他們新的研究成果。
2014年7月:VisualThreat團(tuán)隊演示了第一款對汽車進(jìn)行攻擊的手機安卓應(yīng)用。假設(shè)此類移動應(yīng)用通過傳統(tǒng)手機病毒傳播方式使汽車病毒被下載到手機上,那么潛在攻擊者則不需要對汽車技術(shù)有多深的理解,就可以對汽車進(jìn)行攻擊,這將使得攻擊技術(shù)門檻變得很低。
2015年1月:寶馬公司被爆出其車載系統(tǒng)Connected-
Drive存安全漏洞,黑客可以利用這一漏洞遠(yuǎn)程攻擊安裝這種車載系統(tǒng)的200萬輛汽車。
2015年2月9日:美國DARPA研究中心發(fā)現(xiàn)美國通用安吉星OnStart系統(tǒng)存在漏洞,導(dǎo)致黑客可以利用它來遠(yuǎn)程操控汽車。美國通用安吉星OnStart系統(tǒng)是最有名最老牌的汽車智能服務(wù)系統(tǒng)之一。
4 各國車聯(lián)網(wǎng)安全防護(hù)政策
(1)美國
為了防止車聯(lián)網(wǎng)系統(tǒng)受到黑客攻擊侵害,影響國家安全,在智能交通建設(shè)初期就依據(jù)1996年7月15日克林頓總統(tǒng)的關(guān)于關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的130號指令,將智能交通系統(tǒng)(ITS)列入包括電力系統(tǒng)、銀行和金融系統(tǒng)在內(nèi)的,通信系統(tǒng)和交通系統(tǒng)的關(guān)鍵基礎(chǔ)設(shè)施之一,要求其具備相應(yīng)的安全保護(hù)能力。
此后針對ITS系統(tǒng),美國于1999年了ITS的公平信息和隱私原則(Fair Information and Privacy Principles),對ITS產(chǎn)業(yè)保護(hù)個人隱私重要性提供了概要性原則。美國交通部在2011年11月的一項報告中,要求建立相應(yīng)的法律、法規(guī),例如出臺政策要求系統(tǒng)中不存儲可辨識個人身份的信息、不存儲和記錄汽車的行車位置、只傳遞應(yīng)用所需的基礎(chǔ)安全消息等。
2014年10月:美國國家標(biāo)準(zhǔn)與技術(shù)研究院制定《車聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊防護(hù)安全框架》。
(2)歐盟
歐盟要求車聯(lián)網(wǎng)應(yīng)用實施相應(yīng)的安全措施和數(shù)據(jù)保護(hù)措施,并頒布了相關(guān)法規(guī),主要包括:1)歐盟95/46/EC數(shù)據(jù)保護(hù)指令和各成員國的實施細(xì)則以及歐盟2002/58/EC的數(shù)據(jù)保護(hù)規(guī)定:要求必須且只有經(jīng)過用戶同意才能夠?qū)?shù)據(jù)進(jìn)行處理,電子通信系統(tǒng)需要對數(shù)據(jù)進(jìn)行保護(hù)并對網(wǎng)絡(luò)進(jìn)行安全防護(hù)。2)歐盟ITS實施計劃(ITS Action Plan)和2010/40/EU指令明確了ITS應(yīng)用系統(tǒng)必須使用最小化的數(shù)據(jù),限制數(shù)據(jù)的使用,并對用戶數(shù)據(jù)進(jìn)行匿名化和集成化處理,以保證車聯(lián)網(wǎng)的安全。
(3)澳大利亞
澳大利亞政府于2011年成立了交通與設(shè)施常務(wù)委員會以負(fù)責(zé)智能交通的推廣與實施,其中安全防護(hù)和隱私保護(hù)一直是智能交通實施中的核心問題。部分機構(gòu)將位置信息等敏感數(shù)據(jù)挪為他用,導(dǎo)致了汽車使用者隱私信息的泄露。澳大利亞政府將在智能交通項目設(shè)計階段和安全測試階段考慮數(shù)據(jù)保護(hù)和防止濫用問題。
5 車聯(lián)網(wǎng)安全防護(hù)體系
為了保證車聯(lián)網(wǎng)系統(tǒng)能夠長期、安全、穩(wěn)定、可靠、高效地運行,系統(tǒng)需要依據(jù)不同的保護(hù)對象和安全需求建立分層的安全防護(hù)體系。根據(jù)以上風(fēng)險分析,整個車聯(lián)網(wǎng)的安全防護(hù)需要在我國相關(guān)法律、法規(guī)及政策的支持下,先分別設(shè)計各層的安全防護(hù)措施,然后再建立統(tǒng)一的安全管理平臺,提升網(wǎng)絡(luò)安全水平、可控制性和可管理性,使各種安全產(chǎn)品相互支撐、協(xié)同工作,應(yīng)用效能得到充分的發(fā)揮。車聯(lián)網(wǎng)的安全防護(hù)體系結(jié)構(gòu)如圖2所示:
車聯(lián)網(wǎng)感知層的信息量種類繁多,通信方式也是多渠道的,所以要確保車聯(lián)網(wǎng)海量感知信息的可靠獲取必須要有安全保障措施?;镜淖龇ㄊ墙⒖尚胖纹脚_,對各類信息進(jìn)行有效的分類處理,同一類的信息可實行統(tǒng)一安全通行協(xié)議,通過加密和簽名等技術(shù)以保障安全,不同信息之間按照設(shè)備終端編號進(jìn)行設(shè)備認(rèn)證,同時對車輛的標(biāo)識信息進(jìn)行唯一性保障,防止克隆和重復(fù)使用。
車聯(lián)網(wǎng)網(wǎng)絡(luò)層設(shè)備如基站等網(wǎng)絡(luò)設(shè)備,需要對設(shè)備的物理端口、服務(wù)端口、硬件運行狀態(tài)和系統(tǒng)性能等進(jìn)行實時監(jiān)控,出現(xiàn)問題及時上報和處理,保障系統(tǒng)的穩(wěn)定性和可靠性。為了實現(xiàn)車聯(lián)網(wǎng)前端采集的車輛電子信息的安全傳輸,保障采集數(shù)據(jù)的完整性和一致性,需要以車聯(lián)網(wǎng)數(shù)據(jù)中心為中心,建立IPSec隧道加密技術(shù)體系,對車聯(lián)網(wǎng)采集的數(shù)據(jù)進(jìn)行加密傳輸,防止車聯(lián)網(wǎng)數(shù)據(jù)被非法篡改和截獲。對以無線方式傳遞信息的情況,應(yīng)使用無線加密隧道上傳無線基礎(chǔ)信息數(shù)據(jù)。
車聯(lián)網(wǎng)應(yīng)用層通過部署防火墻和入侵檢測系統(tǒng)可以有效防止和檢測各種網(wǎng)絡(luò)攻擊,且需要在運營數(shù)據(jù)中心業(yè)務(wù)應(yīng)用區(qū)和存儲備份區(qū)交換機上部署安全審計系統(tǒng),對所有訪問內(nèi)部業(yè)務(wù)的用戶訪問行為進(jìn)行監(jiān)控和審計;另外,需要在運營數(shù)據(jù)中心業(yè)務(wù)應(yīng)用區(qū)和存儲備份區(qū)交換機上部署一套漏洞掃描系統(tǒng),定期檢測服務(wù)器的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)配置,識別安全隱患,評測安全風(fēng)險,提供改進(jìn)措施,最大可能地消除安全隱患;為了防止主機系統(tǒng)遭受來自外部或內(nèi)部病毒、惡意代碼、木馬等攻擊,建議在運營數(shù)據(jù)中心網(wǎng)絡(luò)部署防病毒系統(tǒng),同時在管理終端盒服務(wù)器上安裝防病毒客戶程序;另外,在運營數(shù)據(jù)中心網(wǎng)絡(luò)管理區(qū)部署統(tǒng)一安全管理平臺也十分必要,這樣可以在一個統(tǒng)一的界面中對網(wǎng)絡(luò)中產(chǎn)生的大量日志信息和報警信息進(jìn)行統(tǒng)一匯總、分析和審計,監(jiān)視網(wǎng)絡(luò)中所有安全設(shè)備的運行狀態(tài),只有這樣,才能實現(xiàn)總體調(diào)控、集中監(jiān)控、統(tǒng)一管理、智能審計和多種安全功能模塊之間的互動,從而形成智能化、網(wǎng)絡(luò)化、節(jié)約型的網(wǎng)絡(luò)安全管理局面。
6 結(jié)束語
當(dāng)前,車聯(lián)網(wǎng)中的信息安全問題是人們廣泛關(guān)注的焦點,也是整個車聯(lián)網(wǎng)技術(shù)中的難點。車聯(lián)網(wǎng)技術(shù)中的安全性和可靠性將決定車聯(lián)網(wǎng)的推廣普及程度,是車聯(lián)網(wǎng)走向大規(guī)模應(yīng)用的前提和基礎(chǔ)。本文討論分析了車聯(lián)網(wǎng)的安全風(fēng)險,提出了安全防護(hù)體系,并給出了各國的車聯(lián)網(wǎng)安全防護(hù)政策供借鑒參考。
參考文獻(xiàn):
[1] 馮濤. 車聯(lián)網(wǎng)技術(shù)中的信息安全研究[J]. 信息安全與技術(shù), 2011(8): 28-30.
[2] 黃世偉. 車聯(lián)網(wǎng)信息安全SOC設(shè)計與應(yīng)用開發(fā)[D]. 廈門: 廈門大學(xué), 2013.
[3] 任飛,吳開均,曾兵. 基于多級安全的車聯(lián)網(wǎng)平臺[J]. 信息安全與通信保密, 2014(2): 73-77.
[4] 何蔚. 面向物聯(lián)網(wǎng)時代的車聯(lián)網(wǎng)研究與實踐[M]. 北京: 科技出版社, 2013: 140-150.
[5] 常琳,鐘匯才,陳大鵬. 車聯(lián)網(wǎng)中的關(guān)鍵技術(shù)[J]. 中國公共安全, 2012(6): 108-111.
[6] 翟健宏,張h,劉亞維. 網(wǎng)絡(luò)安全管理技術(shù)的研究與實現(xiàn)[J]. 信息安全與通信保密, 2008(2): 40-43.
[7] 王建強,吳辰文,李曉軍. 車聯(lián)網(wǎng)架構(gòu)與關(guān)鍵技術(shù)研究[J]. 微計算機信息, 2011(4): 156-158.
交通視頻會議系統(tǒng)基于IP網(wǎng)絡(luò),兼容H.323協(xié)議,其優(yōu)點是成本低,接入靈活、方便。會議系統(tǒng)傳輸?shù)囊粢曨l信號為了能夠在有限的帶寬中傳輸更多的信息流,目前選用H.264標(biāo)準(zhǔn),此標(biāo)準(zhǔn)的最高分辨率為l920×l152,在同等帶寬下可以提供更加優(yōu)質(zhì)的畫面質(zhì)量,同時有良好的網(wǎng)絡(luò)適應(yīng)性并且容錯率強抗丟包,可以應(yīng)用在不同場合;音頻的壓縮編碼主要采用G.771編碼,同時也支持G.723,G.722,G.722.1,G.722.1.C;IP接入速率為64Kbps~8Mbps;支持高清1080P和720P。
2 組網(wǎng)模式及拓?fù)浣Y(jié)構(gòu)
系統(tǒng)采用了星形組網(wǎng)模式,省廳主會場采用了2臺MCU(雙機熱備),1臺高清視頻會議終端,1臺錄播服務(wù)器、1套調(diào)音音響設(shè)備、4臺電視輸出設(shè)備構(gòu)成一級網(wǎng)絡(luò);各分會場配置l臺高清晰視頻會議終端、l臺防火墻、1臺交換機、1臺電視輸出設(shè)備構(gòu)成了系統(tǒng)的二級網(wǎng)絡(luò)。果洛、黃南、共和分會場由于電源不穩(wěn)定,故加載了一套UPS供電系統(tǒng)來保證運行穩(wěn)定。整套系統(tǒng)的拓?fù)浣Y(jié)構(gòu)圖如圖1:
3 帶寬估算及IP分配原則
目前IP網(wǎng)絡(luò)主要是在應(yīng)用層采取各種手段保證多媒體通信業(yè)務(wù)的Qos,視頻流的傳輸比較耗費帶寬,尤其是同時召開多組高清會議時,將對MUC接入帶寬有較高要求??紤]到系統(tǒng)為高清會議,理論上以720P為例:圖像照片原始數(shù)據(jù)量= 1280×720×248/1024=2700 Kbyte,會議中場景均為固定,所以傳輸以B幀和P幀為主,一般40%即為變化較多的場景,故原始數(shù)據(jù)量=2700 Kbyte×40%×24+2700 KByte=224 Mbit/s,通過H.264壓縮后(壓縮比為80:1),壓縮后的傳輸數(shù)據(jù)量=224/80*1.3=3.64 Mbit/s。由此可以估算出與政務(wù)內(nèi)網(wǎng)的接口帶寬至少3.64 MB;根據(jù)我系統(tǒng)實際應(yīng)用情況分析,由于視頻會議與公文傳輸共用帶寬,512 K的帶寬完全滿足公文傳輸?shù)男枰?;按MCU接入帶寬的要求計算為N*(2 M~4 M),N為同時召開會議數(shù)量,同時召開兩組以上會議可能很小,故假設(shè)N不大于2,為實現(xiàn)高清流暢效果,需要保證1.5M帶寬,經(jīng)上述計算后,至少需要3.5 M帶寬來保證系統(tǒng)的正常運行,最終采用了4 Mb帶寬,各視頻會議節(jié)點為了滿足高清會議運行要求,接入帶寬采用了2 Mb。
地址分配本著簡化路由、充分利用地址資源、兼顧網(wǎng)絡(luò)發(fā)展、便于管理的原則進(jìn)行分配。IP地址首先由視頻會議管理部門統(tǒng)一分配使用,地址的分配有層次,某個局部變動不影響上下層。其次可管理,有利于地址歸納和自治區(qū)域設(shè)定。由于政務(wù)內(nèi)網(wǎng)是依托省政府電子政務(wù)網(wǎng)的拓展延伸,內(nèi)網(wǎng)分配地址有限,使得視頻會議系統(tǒng)地址不足,同時為了保證網(wǎng)絡(luò)安全和阻止非授權(quán)用戶對系統(tǒng)的訪問,故使用了防火墻和地址轉(zhuǎn)換為內(nèi)部私網(wǎng)地址,這對以H.323協(xié)議為基礎(chǔ)的視頻會議系統(tǒng)帶來了一個問題,即私網(wǎng)地址用戶可以通過IP地址呼叫內(nèi)網(wǎng)地址用戶,而內(nèi)網(wǎng)地址用戶卻無法呼叫防火墻和NAT后的私網(wǎng)地址用戶,使得私網(wǎng)地址的主會場發(fā)送的雙流畫面無法到達(dá)內(nèi)網(wǎng)地址段的分會場,最終將地址按地址段劃分開,未采用私網(wǎng)地址。
4 視頻會議安全應(yīng)用
4.1 組網(wǎng)安全策略
假設(shè)視頻會議系統(tǒng)直接在Internet上搭建,視頻會議服務(wù)器放在防火墻的隔離區(qū),用戶通過Internet公網(wǎng)IP地址直接進(jìn)入視頻會議系統(tǒng),雖然有防火墻的隔離保護(hù),但容易受到Internet不安全因素的影響,導(dǎo)致視頻會議系統(tǒng)服務(wù)器遭到攻擊。為避免Internet的不安全因素影響,我系統(tǒng)采用政務(wù)內(nèi)網(wǎng)網(wǎng)絡(luò),使得會議系統(tǒng)與Internet物理隔離,并應(yīng)用防火墻阻斷內(nèi)網(wǎng)攻擊通道,從而減小了視頻會議系統(tǒng)的安全風(fēng)險。各分會場租用電信運營商的光纖組成跨區(qū)域的內(nèi)部專網(wǎng),雖然安全得以保證,但同時增加了費用并且不利于系統(tǒng)的下一步擴展。
4.2 視頻會議系統(tǒng)技術(shù)安全策略
為保障視頻會議的安全性,H.323視頻會議系統(tǒng)采用的措施有:1)視頻會議終端設(shè)備中有支持IPSec協(xié)議的智能安全模塊,防止網(wǎng)絡(luò)病毒、惡意攻擊和篡改,保持了傳輸數(shù)據(jù)的完整性。
2)終端采用了H.235信令流以及媒體流AES加密技術(shù),會議內(nèi)容即使被中途攔截也無法破譯。3)系統(tǒng)采用了以太網(wǎng)VLAN技術(shù)實現(xiàn)與無關(guān)用戶間的隔離,利用交換機VLAN功能,將視頻會議與其他用戶劃分到不同的VLAN中,以阻止網(wǎng)絡(luò)中廣播風(fēng)暴等對視頻會議系統(tǒng)的影響。
5 結(jié)束語
交通系統(tǒng)層級較多,日常會議比較頻繁,該視頻會議系統(tǒng)的建成加強了交通系統(tǒng)對下屬各單位的業(yè)務(wù)管理,大大縮短了辦事周期,提高了交通系統(tǒng)工作效率,加快了政府辦公新形勢的步伐,也為今后交通信息化的發(fā)展提供了可靠的應(yīng)用平臺。
參考文獻(xiàn)
1 系統(tǒng)設(shè)備
城市智能消防系統(tǒng)提供全面的消防信息,系統(tǒng)覆蓋城市內(nèi)所有的建筑設(shè)施,同時本系統(tǒng)還與交通系統(tǒng)、醫(yī)療救助系統(tǒng)相連,三者之間設(shè)立專門的通信機制用以互聯(lián)。本系統(tǒng)由以下五個部分組成。
1.1 消防監(jiān)控專用無線傳感器 傳感器是一種能把物理量或化學(xué)量轉(zhuǎn)變成便于利用的電信號的器件。ICE的定義為:“傳感器是測量系統(tǒng)中的一種前置部件,它將輸入變量轉(zhuǎn)換成可供測量的信號。”無線傳感器網(wǎng)絡(luò)就是由傳感器節(jié)點通過無線通信協(xié)議連接構(gòu)成的網(wǎng)絡(luò)。
消防監(jiān)控專用無線傳感器具有以下功能:①火警判別功能。該功能用于判斷是否發(fā)生火災(zāi)。②有毒氣體和可燃?xì)怏w檢測功能。用于探測事故現(xiàn)場是否含有可燃?xì)怏w和有毒氣體。③溫度、濕度檢測功能??梢詸z測傳感器周圍一定區(qū)域內(nèi)的溫度和濕度。④火災(zāi)預(yù)警功能。傳感器通過對周圍環(huán)境中可燃?xì)怏w含量、溫度、濕度等參數(shù)的檢測,若檢測結(jié)果超出了一定的標(biāo)準(zhǔn)傳感器就會發(fā)出預(yù)警信號。⑤無線信號收發(fā)功能和地址信息記錄功能。傳感器可以將采集到的信息和自己的地址信息通過無線的方式發(fā)送到與其相鄰的無線接入點,同時還可以接收無線接入點返回的確認(rèn)信號。
1.2 視頻監(jiān)控部分 視頻監(jiān)控功能有兩個方面:一是用來傳回事故現(xiàn)場的實時畫面,二是用作一般的視頻監(jiān)控系統(tǒng)。從而實現(xiàn)一物兩用的效果,視頻數(shù)據(jù)通過一個WMN終端向無線接入點發(fā)送數(shù)據(jù)。為了節(jié)省開銷,在沒有發(fā)生火災(zāi)事故時,該終端不工作,只有發(fā)生險情時,才由傳感器發(fā)出的信號啟動。
1.3 無線接入點(AP) 無線接入點是系統(tǒng)中用來收集傳感器信息的最小單元,每個無線節(jié)點可以覆蓋一座或幾座建筑物,若干個無線接入點和一個無線網(wǎng)關(guān)構(gòu)成一個蜂窩小區(qū)。無線接入點的功能如下:①智能天線設(shè)計,全天候設(shè)計,容易安裝并具備高可靠性;②無線路由選擇和無線中繼傳輸;③消防監(jiān)控傳感器終端無線接入功能。
1.4 無線網(wǎng)關(guān)(WG) 無線網(wǎng)關(guān)是將無線網(wǎng)絡(luò)鏈接到有線網(wǎng)絡(luò)的橋梁,它具有以下特點:①工作在5GHz的頻段;②提供點到點無線回程,可以將一個(或一組)無線接入點AP鏈接到有線接入點;③可以增加WMN部署的靈活性和減少通信回程的建設(shè)成本;④可以提供遠(yuǎn)達(dá)30km的無線傳輸距離;⑤在4km距離上,支持最高達(dá)54Mbps的無線連接;
1.5 系統(tǒng)終端 系統(tǒng)中端由高性能計算機、顯示系統(tǒng)和通信指揮系統(tǒng)三個部分構(gòu)成。計算機對收集到的數(shù)據(jù)進(jìn)行處理,并根據(jù)設(shè)定的程序輸出需要的信息,這些信息主要包括:火災(zāi)(或其他安全事故)的發(fā)生時間和地點,火災(zāi)的級別、火災(zāi)的類型、火災(zāi)現(xiàn)場的實時情況、到達(dá)事故現(xiàn)場的最優(yōu)路線等。其中最優(yōu)路線的選擇需要結(jié)合交通系統(tǒng)的信息來給出,由于此內(nèi)容非本文的研究重點,這里就從略。顯示系統(tǒng)就是將需要的信息顯示在指揮大廳的屏幕上。指揮系統(tǒng)用于人員調(diào)度和協(xié)調(diào)各個部門的工作。
2 系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)
2.1 WMN網(wǎng)絡(luò)結(jié)構(gòu) 城市智能消防系統(tǒng)的WMN結(jié)構(gòu)如圖所示。
本方案在結(jié)構(gòu)上劃分為:消防監(jiān)控專用無線傳感器及視頻監(jiān)控終端、無線平臺、中央控制中心、應(yīng)用用戶。這里的無線平臺和中央控制中心是整個網(wǎng)絡(luò)方案的核心,這兩層為整個城市提供及時可靠的消防信息。
2.2 系統(tǒng)的工作流程 本系統(tǒng)是一個適應(yīng)全天候、復(fù)雜氣象環(huán)境下工作的可靠的消防預(yù)警報警系統(tǒng)。它向消防部門提供及時、準(zhǔn)確的消防信息,包括火災(zāi)(或其他安全事故)的發(fā)生時間和地點,火災(zāi)的級別、火災(zāi)的類型、火災(zāi)現(xiàn)場的實時情況、到達(dá)事故現(xiàn)場的最優(yōu)路線等。同時,該系統(tǒng)還向交通和醫(yī)療救助部門發(fā)送事故信息,以便交通部門做出合適的交通管制,以便消防人員和醫(yī)護(hù)人員能在最短的時間內(nèi)趕到事故現(xiàn)場進(jìn)行救援。本系統(tǒng)的工作流程如下:①無線傳感器――無線接入點:傳感器每隔一小段時間向AP申請入網(wǎng),若AP空閑則返回空閑確認(rèn),接著傳感器將測得的信息發(fā)送到AP;若AP忙碌,則進(jìn)行隨機退避,隨機退避結(jié)束后再申請發(fā)送。發(fā)送成功后,AP返回完畢確認(rèn)信號。②AP――WG:采用PRUA MAC協(xié)議和CFPR路由協(xié)議。③WG――控制中心:與英特網(wǎng)相連,同時與交通系統(tǒng)和醫(yī)療救助系統(tǒng)互連。以上三步是確保信息的可靠傳送,接下來就是中央控制中心對收集到的信息進(jìn)行處理的部分。④若無異常情況發(fā)生,系統(tǒng)繼續(xù)對整個城市進(jìn)行消防監(jiān)測,同時還可以進(jìn)行設(shè)備自檢。⑤若檢測到存在火災(zāi)隱患,則進(jìn)行預(yù)警,同時派出消防人員到現(xiàn)場進(jìn)行安全隱患排除。⑥若發(fā)生火災(zāi),則立即與交通系統(tǒng)和醫(yī)療系統(tǒng)取得聯(lián)系,同時確定火災(zāi)的發(fā)生時間和地點,火災(zāi)的級別、火災(zāi)的類型、現(xiàn)場的環(huán)境(空氣成分、溫度、濕度等)、到達(dá)現(xiàn)場的最優(yōu)路線等,同時開啟現(xiàn)場視頻監(jiān)控系統(tǒng),以幫助制定救災(zāi)策略和協(xié)助消防人員進(jìn)行滅火和救援,必要時還可以通過公安部門進(jìn)行交通管制。
3 方案分析
火災(zāi)是我們?nèi)粘I钪谐霈F(xiàn)幾率較大的一種人為(或非人為)的災(zāi)害,它給人們帶來了嚴(yán)重的生命財產(chǎn)損失。對于受災(zāi)人員來說,時間就是生命,每爭取一秒的救援時間,活下去的機會就增加一分。本系統(tǒng)正是本著人民生命財產(chǎn)安全高于一切的理念而設(shè)計的。通過我設(shè)計的這一系統(tǒng),可以盡最大可能對火災(zāi)險情進(jìn)行預(yù)報,即便火災(zāi)已經(jīng)發(fā)生了,也可以最大程度的降低生命財產(chǎn)損失,特別在拯救受傷者生命上,有著巨大地作用。本設(shè)計的靈感來自于美國一種槍擊事件偵測系統(tǒng),通過聲納探測,系統(tǒng)可以準(zhǔn)確地找到槍擊事發(fā)地點,并以最快的速度調(diào)配警力到事發(fā)現(xiàn)場。
本系統(tǒng)可以作為未來城市消防系統(tǒng)建設(shè)的一個很好的方案,但是就現(xiàn)今我國城市的發(fā)展水平而言,本系統(tǒng)還存在幾點不足之處。
3.1 不足之處 ①在現(xiàn)階段,本系統(tǒng)比較難在我國各大城市中得到普及。原因有兩個方面:第一,我國城市基礎(chǔ)設(shè)施建設(shè)相對落后,特別是在城市的智能化、網(wǎng)絡(luò)化上,與我國的比鄰日本存在著較大的差距,而系統(tǒng)要求有比較先進(jìn)的設(shè)施與之配套,這就使得系統(tǒng)很難與我國城市現(xiàn)有的設(shè)施相結(jié)合。第二,系統(tǒng)的設(shè)備成本相對來說較高,就我國現(xiàn)今的經(jīng)濟(jì)水平而言,只有少數(shù)像廣州、上海等發(fā)達(dá)的城市才能承擔(dān)得起。②系統(tǒng)沒有自己獨立的網(wǎng)絡(luò),在接入到控制中心前需要英特網(wǎng)接入,因而在網(wǎng)絡(luò)安全上存在一定的隱患。
3.2 改進(jìn)方法 ①在允許的情況下,以降低系統(tǒng)性能來換取對城市基礎(chǔ)設(shè)施兼容性的要求。②可以建立專用的中繼設(shè)施,比如用中繼站就可以將信息間接傳輸?shù)街醒肟刂浦行摹?/p>
參考文獻(xiàn):
我國交通運輸信息化管理系統(tǒng)的建設(shè)雖然已經(jīng)有多年的發(fā)展歷史,并對我國的交通運輸發(fā)展起到了一定的積極作用,但是,隨著我國經(jīng)濟(jì)的日益發(fā)展,原有的信息化結(jié)構(gòu)已遠(yuǎn)遠(yuǎn)滿足不了我國經(jīng)濟(jì)的發(fā)展和人民對交通運輸需求,并嚴(yán)重制約了我國經(jīng)濟(jì)的發(fā)展,其制約作用具體體現(xiàn)在如下幾個方面:
信息化建設(shè)的意識差。雖然信息化的建設(shè)對我國交通運輸?shù)陌l(fā)展起到了積極的推動作用,但由于受傳統(tǒng)思想的影響比較嚴(yán)重,一些單位和個人還是遵守固有的思想,僅通過增加人力和物力的方式來解決交通運輸供需方面的問題,從而加大了人力的支出;部分領(lǐng)導(dǎo)安于現(xiàn)狀,不勇于接受新事物和變革,對信息化的建設(shè)認(rèn)識淺薄,同時還因為信息化建設(shè)需要投入大量的資金,且短期內(nèi)無法實現(xiàn)經(jīng)濟(jì)利益的回收,因此他們認(rèn)為信息化的建設(shè)可有可無,正是這種鼠目寸光的做法影響了我國交通信息化建設(shè)的步伐。
體制機制的缺陷。交通運輸信息化系統(tǒng)龐大,部門種類繁多,但是卻缺少統(tǒng)一的、規(guī)范的、有效的管理,因此長期以來各部門各自為陣,自我管理,缺少交流和溝通,一是造成信息的不流暢和資源的浪費,二是造成信息化建設(shè)的標(biāo)準(zhǔn)各異、建設(shè)雜亂、更無從積極性和主動性,三是沒有有效的制度保障和健全的法規(guī)體系。這些體制上的缺陷大大阻礙了我國信息化建設(shè)的進(jìn)程。
硬件供應(yīng)不足。作為信息化建設(shè)的基本工具—電腦、打印機、傳真機和掃描儀這些基本的設(shè)備供應(yīng)不完善或質(zhì)量較差、配置過低,無法構(gòu)建局域網(wǎng)等,這樣的束手束腳,不僅大大影響了工作效率,而且阻礙了信息化建設(shè)的開展。
沒有實現(xiàn)資源的共享。由于硬件設(shè)備的供應(yīng)不足、網(wǎng)絡(luò)建設(shè)的不完整性、信息網(wǎng)功能的局限性等使得各部門之間所掌握的資源和信息無法及時有效的公開;各部門之間缺乏溝通和交流,達(dá)不到有效的協(xié)調(diào),所謂的信息化建設(shè)只是結(jié)合了本部門自身的情況,具有片面性、局限性和分散性,這些都容易造成資源的重復(fù)浪費,沒有達(dá)到資源的共享和整合利用。
資金的不足。信息化建設(shè)需要大量的資金,而且短期內(nèi)效益低,資金無法快速的回籠,這就需要各地方交通運輸部門擁有強大的資金力量,但是各地方交通運輸部門的資金主要來源于政府的撥款,并且信息化建設(shè)所需要的資金還沒納入年度預(yù)算,沒有單獨的資金供給,各地方交通運輸部門有的還存在資金挪用,管理不到位的現(xiàn)象,而且又沒有其他的融資渠道,這些因素導(dǎo)致信息化建設(shè)的擱淺或停滯不前。
缺乏信息化建設(shè)的專業(yè)人才?!翱萍家匀藶楸尽?,現(xiàn)有的工作人員專職少,兼職多,而且業(yè)務(wù)不熟練,缺乏專業(yè)知識,信息化建設(shè)的相關(guān)技術(shù)人員短缺,特別是高素質(zhì)、高技能的計算機方面的專業(yè)人才,這樣的一支信息化建設(shè)的工作團(tuán)隊,又如何能推動我國交通運輸?shù)男畔⒒ㄔO(shè)。
推動交通運輸信息化建設(shè)的途徑
加強領(lǐng)導(dǎo)的主觀性和主動性。交通運輸信息化建設(shè)的前提是領(lǐng)導(dǎo)對其足夠重視,認(rèn)識到交通運輸信息化建設(shè)的勢在必行和長遠(yuǎn)利益,強化政府的領(lǐng)導(dǎo)職能;成立專門的領(lǐng)導(dǎo)小組,把信息化建設(shè)作為一項長期的任務(wù),堅持不懈,加強部門人員的學(xué)習(xí),努力學(xué)習(xí)計算機網(wǎng)絡(luò)知識;全方位統(tǒng)籌,加強多部門之間的合作和技術(shù)交流,搭建多層次、有效的網(wǎng)絡(luò)平臺;制定績效評價體系,把信息化建設(shè)作為各部門的年度工作目標(biāo)進(jìn)行管理。
健全體制機制,進(jìn)行創(chuàng)新。充分發(fā)揮政府的主導(dǎo)職能,制定統(tǒng)一的、規(guī)范的方針政策、技術(shù)標(biāo)準(zhǔn)和發(fā)展規(guī)劃,各交通運輸部門在此基礎(chǔ)上,結(jié)合本地的實際情況,進(jìn)行機構(gòu)改革,建立獨立的信息化建設(shè)部門,明確分工,各司其責(zé),完善設(shè)施;建立健全規(guī)章制度、制定新的交通運輸信息化管理條例和辦法和信息網(wǎng)絡(luò)安全的管理等,盡快形成一套有效的、科學(xué)的、先進(jìn)的、系統(tǒng)的交通運輸信息化制度體系。
整合資源,達(dá)到資源共享。各部門之間利用有效的溝通平臺,可以在第一時間實現(xiàn)資源信息的共享,從而節(jié)約了大量的人力物力;在交通運輸系統(tǒng)內(nèi)部建立廣域網(wǎng)和數(shù)據(jù)庫系統(tǒng),使各級交通部門之間可以互聯(lián)互通,實現(xiàn)資源和信息的共享,同時要加強網(wǎng)絡(luò)的安全維護(hù)和安全的保障制度;交通運輸?shù)母骷壊块T加快數(shù)據(jù)建設(shè),統(tǒng)一輸入核心數(shù)據(jù),構(gòu)建數(shù)據(jù)模型,為各部門的人員提供有效的數(shù)據(jù)支持,為社會大眾提供準(zhǔn)確、高效的信息服務(wù);各級部門之間還應(yīng)加強溝通,協(xié)調(diào),相互配合,統(tǒng)一標(biāo)準(zhǔn),使信息化建設(shè)有效進(jìn)行。