国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

高速公路網(wǎng)絡(luò)信息安全動(dòng)態(tài)防御體系研究

2020-03-06 00:51孫樂(lè)堂
關(guān)鍵詞:收費(fèi)信息安全網(wǎng)絡(luò)安全

孫樂(lè)堂

(中咨華科交通建設(shè)技術(shù)有限公司,北京 100195)

1 引言

高速公路建設(shè)在國(guó)民經(jīng)濟(jì)發(fā)展中發(fā)揮著重要的作用,當(dāng)前發(fā)展中,為推動(dòng)高速公路與網(wǎng)絡(luò)技術(shù)發(fā)展的融合,在原有工作經(jīng)驗(yàn)的指導(dǎo)下,我國(guó)也在逐漸推行和開(kāi)展取消高速公路省界收費(fèi)站相關(guān)技術(shù)工作,借助電子技術(shù)和網(wǎng)絡(luò)信息技術(shù),實(shí)行電子不停車快捷收費(fèi)(ETC)技術(shù),從而減少高速公路行車中的擁堵問(wèn)題,更好地為人們?nèi)罕姷某鲂刑峁┍憷?。在具體的推行過(guò)程中,要結(jié)合不同地區(qū)高速公路建設(shè)和發(fā)展的實(shí)際情況,遵循網(wǎng)絡(luò)安全發(fā)展的相關(guān)要求,并結(jié)合當(dāng)前移動(dòng)互聯(lián)網(wǎng)安全、云計(jì)算安全等建設(shè),進(jìn)行高速公路網(wǎng)絡(luò)安全風(fēng)險(xiǎn)預(yù)測(cè)和評(píng)估,從而建立實(shí)時(shí)動(dòng)態(tài)的高速公路網(wǎng)絡(luò)信息安全保障體系[1]。

2 高速公路網(wǎng)絡(luò)信息安全體系建設(shè)的背景及意義

2.1 建設(shè)背景

我國(guó)高速公路的總里程不斷增多,在高速公路收費(fèi)制式方面采取分段建設(shè)、聯(lián)網(wǎng)收費(fèi)的方式。新的發(fā)展階段,交通運(yùn)輸部在積極推動(dòng)和實(shí)施高速公路全國(guó)聯(lián)網(wǎng)收費(fèi),采用統(tǒng)一收費(fèi)和統(tǒng)一拆分的收費(fèi)模式,通過(guò)ETC門(mén)架系統(tǒng)建設(shè)實(shí)現(xiàn)開(kāi)放式收費(fèi)方式。圍繞著高速公路聯(lián)網(wǎng)收費(fèi)的發(fā)展目標(biāo),我國(guó)ETC收費(fèi)手段的應(yīng)用推廣越來(lái)越多。要更好地進(jìn)行ETC技術(shù)的推廣,需要建立強(qiáng)有力的信用管理體系,創(chuàng)建良好的高速公路出行環(huán)境,減少聯(lián)網(wǎng)收費(fèi)運(yùn)營(yíng)中的風(fēng)險(xiǎn),促進(jìn)全國(guó)聯(lián)網(wǎng)收費(fèi)秩序的穩(wěn)定。要實(shí)現(xiàn)這一目標(biāo),必須重視高速公路網(wǎng)絡(luò)信息安全保障體系的建設(shè)。

2.2 建設(shè)意義

高速公路建設(shè)發(fā)展中,傳統(tǒng)的網(wǎng)絡(luò)安全信息體系建設(shè),多是結(jié)合業(yè)務(wù)系統(tǒng)進(jìn)行設(shè)計(jì),以靜態(tài)體系建設(shè)為主,難以實(shí)現(xiàn)對(duì)整個(gè)網(wǎng)絡(luò)信息系統(tǒng)動(dòng)態(tài)、實(shí)時(shí)的監(jiān)控管理和策略的調(diào)整。高速公路網(wǎng)絡(luò)信息安全防御體系,要求對(duì)安全信息和數(shù)據(jù)進(jìn)行收集,并對(duì)安全大數(shù)據(jù)加以梳理和分析,了解操作系統(tǒng)、網(wǎng)絡(luò)端口、軟件環(huán)境等網(wǎng)絡(luò)基礎(chǔ)信息,外加掃描漏洞,形成探測(cè)報(bào)告,防護(hù)其中的薄弱環(huán)節(jié),該體系對(duì)完善交通運(yùn)輸網(wǎng)絡(luò)和信息安全監(jiān)測(cè)有重要意義。同時(shí),當(dāng)前是ETC推廣和應(yīng)用階段,人們對(duì)高速公路建設(shè)發(fā)展中信息安全的重視程度不斷加深,更加關(guān)注系統(tǒng)操作的安全性和便捷性,而大數(shù)據(jù)技術(shù)的應(yīng)用,對(duì)信息系統(tǒng)安全有了更高的要求,但是,分析當(dāng)前網(wǎng)絡(luò)信息安全體系建設(shè),還需要進(jìn)一步完善,才能更好地滿足當(dāng)前公路建設(shè)系統(tǒng)發(fā)展的需求。

3 高速公路網(wǎng)絡(luò)信息安全防御體系建設(shè)的關(guān)鍵技術(shù)

3.1 大數(shù)據(jù)技術(shù)為基礎(chǔ)的安全態(tài)勢(shì)感知

該技術(shù)主要包括日志數(shù)據(jù)的采集、提煉和歸類等,借助合適的大數(shù)據(jù)平臺(tái),從而實(shí)現(xiàn)數(shù)據(jù)的分類和預(yù)測(cè),運(yùn)用模型算法,對(duì)不同的數(shù)據(jù)進(jìn)行實(shí)時(shí)分析和事后分析,并借助可視化的技術(shù),挖掘數(shù)據(jù)更多的價(jià)值,認(rèn)真分析數(shù)據(jù)結(jié)果。安全態(tài)勢(shì)感知主要是借助建模技術(shù),實(shí)現(xiàn)多維度的數(shù)據(jù)分析,在此技術(shù)基礎(chǔ)上對(duì)數(shù)據(jù)加以充分的理解,并通過(guò)大數(shù)據(jù)平臺(tái)的采集,進(jìn)行數(shù)據(jù)安全行為提煉,建立數(shù)據(jù)庫(kù)。在高速公路信息安全體系建設(shè)中,要在數(shù)據(jù)創(chuàng)建和分析的基礎(chǔ)上,通過(guò)數(shù)據(jù)分析輸出結(jié)果,為網(wǎng)絡(luò)信息安全構(gòu)建數(shù)據(jù)行為提供依據(jù),可以借助可視化展示技術(shù),直觀、簡(jiǎn)潔地展示安全態(tài)勢(shì)[2]。

3.2 以數(shù)據(jù)驅(qū)動(dòng)為基礎(chǔ)的信息監(jiān)測(cè)

信息監(jiān)測(cè)是高速公路信息網(wǎng)絡(luò)安全建設(shè)的重要方面,主要是借助主動(dòng)探測(cè)技術(shù),對(duì)目標(biāo)網(wǎng)絡(luò)中正常業(yè)務(wù)加以掃描,從而全面并快速地對(duì)目標(biāo)網(wǎng)絡(luò)進(jìn)行探測(cè)。信息安全系統(tǒng)構(gòu)建中,要有安全防范的意識(shí),主動(dòng)構(gòu)建網(wǎng)絡(luò)防御風(fēng)險(xiǎn)感知平臺(tái),準(zhǔn)確掌握網(wǎng)絡(luò)資源配置信息、運(yùn)行服務(wù)、安全信息漏洞、操作系統(tǒng)等信息,從而構(gòu)建準(zhǔn)確的基礎(chǔ)信息庫(kù),對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行實(shí)時(shí)動(dòng)態(tài)評(píng)估,針對(duì)一些重點(diǎn)的風(fēng)險(xiǎn)點(diǎn),要對(duì)影響范圍加以評(píng)估,從而提前加以防范防御,提升網(wǎng)絡(luò)信息安全保障能力。

在安全信息庫(kù)中,主要包括測(cè)試記錄、日志、原始網(wǎng)絡(luò)數(shù)據(jù)、IP地址等信息,從而精確識(shí)別網(wǎng)絡(luò)節(jié)點(diǎn)中的信息,在借助大數(shù)據(jù)分析信息基礎(chǔ)上,對(duì)海量數(shù)據(jù)加以挖掘,對(duì)最終分析所得結(jié)果進(jìn)行可視化展示,利用可視化建模技術(shù),最終創(chuàng)建大數(shù)據(jù)分析模型。

4 高速公路網(wǎng)絡(luò)信息安全防御體系實(shí)現(xiàn)的有效措施

當(dāng)前發(fā)展中,ETC成為高速公路行業(yè)重要的信息基礎(chǔ)設(shè)施,也是網(wǎng)絡(luò)安全工作的先行軍。結(jié)合網(wǎng)絡(luò)安全法和國(guó)家相關(guān)政策規(guī)定,必須重視ETC系統(tǒng)安全信息系統(tǒng)等級(jí)保護(hù)制度,重視信息系統(tǒng)安全,確保敏感信息數(shù)據(jù)的安全,結(jié)合業(yè)務(wù)特點(diǎn),深入分析業(yè)務(wù)風(fēng)險(xiǎn),并明確高速公路安全需求,最終打造出符合高速公路業(yè)務(wù)發(fā)展特點(diǎn)的安全防御體系。

4.1 建立完善高速公路信息安全管理制度

新的發(fā)展階段,高速公路發(fā)展和信息安全系統(tǒng)建設(shè)也面臨著新的發(fā)展環(huán)境,一方面,網(wǎng)絡(luò)信息的發(fā)展,信息安全所受威脅和復(fù)雜性更強(qiáng),另一方面,新的信息技術(shù)手段的發(fā)展,為安全管理制度建設(shè)創(chuàng)造了條件。在管理制度的建設(shè)中,要結(jié)合當(dāng)前國(guó)家在信息安全工作方面的總體方針政策,了解安全信息的策略,分析信息安全組織機(jī)構(gòu)的總體目標(biāo)、方針和原則,明確相關(guān)的責(zé)任。在此基礎(chǔ)上,對(duì)安全管理活動(dòng)中的流程和相關(guān)制度加以完善,并建立管理操作規(guī)范,從而指導(dǎo)安全操作[3]。

4.2 做好評(píng)審、修訂和運(yùn)維管理

要定期做好管理制度的評(píng)審,管理方案的修訂,最好是委托具有網(wǎng)絡(luò)安全測(cè)評(píng)資質(zhì)的第三方檢測(cè)機(jī)構(gòu)出具相應(yīng)測(cè)評(píng)報(bào)告及運(yùn)維管理修改建議。在實(shí)際運(yùn)維中,要定期對(duì)信息安全系統(tǒng)中的故障加以恢復(fù),并記錄好過(guò)程,定期整理更新運(yùn)維手冊(cè)。在后期如果有同類突發(fā)事件,可將記錄作為參考依據(jù)。

4.3 建立安全管理中心

安全管理中心的建立是重要內(nèi)容,要重視對(duì)相關(guān)設(shè)備和設(shè)施的管理,做好業(yè)務(wù)監(jiān)控管理,尤其是重視其中的安全漏洞及原因,并積極探討安全策略管理,做好安全信息管理等工作。

針對(duì)高速公路收費(fèi)全國(guó)聯(lián)網(wǎng)的需求,部級(jí)聯(lián)網(wǎng)中心應(yīng)全面落實(shí)網(wǎng)絡(luò)安全保護(hù)第三級(jí)要求,并適當(dāng)增強(qiáng)。省級(jí)聯(lián)網(wǎng)中心一律按等級(jí)保護(hù)第三級(jí)要求進(jìn)行定級(jí)、備案、建設(shè)、測(cè)評(píng)及保護(hù)。其他下級(jí)管理機(jī)構(gòu)參照網(wǎng)絡(luò)安全等級(jí)保護(hù)中在安全通信網(wǎng)絡(luò)、安全區(qū)域邊界及安全計(jì)算環(huán)境方面的三級(jí)安全保護(hù)要求來(lái)進(jìn)行建設(shè)。

4.4 注重人員管理

在高速公路網(wǎng)絡(luò)信息安全管理工作中,人員發(fā)揮著重要的作用,重視提升管理人員的安全意識(shí),安全操作人員要做到系統(tǒng)訪問(wèn)中需要授權(quán)才能訪問(wèn),系統(tǒng)操作中要對(duì)操作過(guò)程進(jìn)行記錄,在操作后也要有審核,重視維護(hù)和監(jiān)管人員的雙重身份,可用交叉管理的方式將安全管理工作落實(shí)到位,提升整個(gè)安全管理體系的科學(xué)性。

5 結(jié)語(yǔ)

綜上所述,高速公路信息安全關(guān)系到交通運(yùn)輸?shù)拈L(zhǎng)遠(yuǎn)發(fā)展。新的發(fā)展形勢(shì)下,傳統(tǒng)的交通運(yùn)輸及安全系統(tǒng)管理已不能滿足當(dāng)前發(fā)展需求?!盎ヂ?lián)網(wǎng)+”的深入發(fā)展,ETC的推廣應(yīng)用,高速公路全國(guó)聯(lián)網(wǎng)發(fā)展成為必然趨勢(shì)。必須認(rèn)識(shí)到互聯(lián)網(wǎng)的安全隱患,加強(qiáng)高速公路信息安全體系建設(shè),進(jìn)一步加強(qiáng)高速公路信息安全方面的研究,推動(dòng)交通運(yùn)輸業(yè)的長(zhǎng)遠(yuǎn)安全發(fā)展。

猜你喜歡
收費(fèi)信息安全網(wǎng)絡(luò)安全
行政法上之不利類推禁止*——以一起登記收費(fèi)案為例
自由流收費(fèi)技術(shù)解決方案的創(chuàng)新應(yīng)用
網(wǎng)絡(luò)安全
信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
保護(hù)信息安全要滴水不漏
高校信息安全防護(hù)
論高速公路收費(fèi)服務(wù)水平的提高和收費(fèi)服務(wù)設(shè)施的完善
Python與Spark集群在收費(fèi)數(shù)據(jù)分析中的應(yīng)用
江门市| 凤山县| 洛隆县| 靖边县| 那坡县| 长泰县| 疏勒县| 禄丰县| 西林县| 抚远县| 佛教| 东台市| 墨竹工卡县| 鲁甸县| 双城市| 灵璧县| 合川市| 武功县| 涞水县| 大港区| 浑源县| 通辽市| 通许县| 罗田县| 齐齐哈尔市| 九江县| 曲沃县| 健康| 蓝山县| 阿尔山市| 西盟| 泰安市| 汉阴县| 厦门市| 陆河县| 剑川县| 平阳县| 三门峡市| 乌兰县| 高尔夫| 陇南市|