楊文賡
(江蘇寧宿徐高速公路有限公司,江蘇 宿遷 223800)
由于網(wǎng)絡(luò)是高速公路信息化發(fā)展的重要基礎(chǔ)條件,因此,高速相關(guān)工作人員應(yīng)該加強(qiáng)對(duì)信息網(wǎng)絡(luò)安全的重視,提高對(duì)高速公路信息網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的預(yù)防。本文主要從聯(lián)網(wǎng)收費(fèi)及通信網(wǎng)絡(luò)兩個(gè)方面對(duì)高速公路信息網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)問(wèn)題進(jìn)行分析。
現(xiàn)階段,除了海南及西藏地區(qū)以外,我國(guó)高速公路基本實(shí)現(xiàn)了ETC聯(lián)網(wǎng),使用ETC人數(shù)超過(guò)5000萬(wàn)。MTC是聯(lián)網(wǎng)收費(fèi)系統(tǒng)的最初狀態(tài),在使用MTC聯(lián)網(wǎng)收費(fèi)過(guò)程中,網(wǎng)絡(luò)系統(tǒng)的應(yīng)用范圍有限,聯(lián)網(wǎng)收費(fèi)較為單一,只在省域范圍實(shí)現(xiàn)高速公路聯(lián)網(wǎng)工作。在信息技術(shù)的快速推動(dòng)下,高速公路實(shí)現(xiàn)了ETC聯(lián)網(wǎng)收費(fèi)。在ETC聯(lián)網(wǎng)收費(fèi)發(fā)展中,高速公路實(shí)現(xiàn)了與ETC運(yùn)營(yíng)中心、網(wǎng)上銀行、發(fā)行系統(tǒng)、用戶平臺(tái)等多方面的合作,促使高速公路自動(dòng)化收費(fèi)的實(shí)現(xiàn)。隨著信息化時(shí)代的發(fā)展,互聯(lián)網(wǎng)已經(jīng)被廣泛應(yīng)用在交通運(yùn)輸行業(yè)中,與聯(lián)網(wǎng)收費(fèi)有關(guān)的各種手機(jī)軟件應(yīng)運(yùn)而生,用戶只需要利用這些網(wǎng)絡(luò)軟件就可以實(shí)現(xiàn)聯(lián)網(wǎng)繳費(fèi)。由于聯(lián)網(wǎng)收費(fèi)涉及的用戶比較多、范圍比較廣,這就要求高速公路必須加強(qiáng)對(duì)聯(lián)網(wǎng)收費(fèi)安全問(wèn)題的重視。高速公路在使用聯(lián)網(wǎng)收費(fèi)過(guò)程中,會(huì)涉及大量用戶的個(gè)人信息及高速公路運(yùn)營(yíng)信息等,這些信息數(shù)據(jù)一旦被泄露或者被利用,不僅會(huì)影響到高速公路使用者的財(cái)產(chǎn)安全,甚至?xí)?duì)高速公路使用人的生命安全造成威脅。尤其是ETC已經(jīng)實(shí)現(xiàn)全國(guó)聯(lián)網(wǎng)使用,相關(guān)部門(mén)應(yīng)該增強(qiáng)對(duì)聯(lián)網(wǎng)收費(fèi)網(wǎng)絡(luò)信息數(shù)據(jù)及系統(tǒng)的保護(hù)力度。
高速公路實(shí)現(xiàn)聯(lián)網(wǎng)收費(fèi)的前提就是通信網(wǎng)絡(luò)的建設(shè),因此通信網(wǎng)絡(luò)的安全程度直接關(guān)系到高速公路的正常運(yùn)行。通信網(wǎng)絡(luò)在高速公路信息化工作中廣泛應(yīng)用,如聯(lián)網(wǎng)收費(fèi)及監(jiān)控、視頻會(huì)議及數(shù)據(jù)傳遞等?;诟咚俟返耐ㄐ啪W(wǎng)絡(luò)建設(shè),我國(guó)交通運(yùn)輸行業(yè)實(shí)現(xiàn)了對(duì)高速公路行業(yè)的網(wǎng)絡(luò)管理,利用交通行業(yè)專網(wǎng)實(shí)現(xiàn)對(duì)高速公路使用情況的監(jiān)督。雖然通信網(wǎng)絡(luò)對(duì)高速公路信息網(wǎng)絡(luò)的發(fā)展具有重要作用,但是在其建設(shè)環(huán)節(jié)中,仍存在一定的安全風(fēng)險(xiǎn)問(wèn)題。在對(duì)通信網(wǎng)絡(luò)進(jìn)行設(shè)計(jì)過(guò)程中,由于頂層設(shè)計(jì)統(tǒng)一性較差,在高速公路業(yè)務(wù)發(fā)展過(guò)程中,網(wǎng)絡(luò)設(shè)計(jì)需要不斷發(fā)生變化,同時(shí),在分配網(wǎng)絡(luò)地址、劃分網(wǎng)絡(luò)區(qū)段過(guò)程中,網(wǎng)絡(luò)設(shè)計(jì)的整體性比較差,缺乏基本的網(wǎng)絡(luò)安全設(shè)備,這直接導(dǎo)致了通信網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的產(chǎn)生。除此之外,由于高速公路信息網(wǎng)絡(luò)需要承擔(dān)多種應(yīng)用,這就意味著通信網(wǎng)絡(luò)可能會(huì)產(chǎn)生多種不同的風(fēng)險(xiǎn),無(wú)法實(shí)現(xiàn)對(duì)通信網(wǎng)絡(luò)風(fēng)險(xiǎn)的統(tǒng)一管理,進(jìn)而降低了通信網(wǎng)絡(luò)的安全程度。
網(wǎng)絡(luò)安全防護(hù)是高速公路信息網(wǎng)絡(luò)安全的重要保障。在對(duì)網(wǎng)絡(luò)開(kāi)展安全防護(hù)工作過(guò)程中,應(yīng)該加強(qiáng)對(duì)網(wǎng)絡(luò)設(shè)備的維護(hù),提高對(duì)網(wǎng)絡(luò)入侵行為的防范,加強(qiáng)對(duì)高速公路網(wǎng)絡(luò)訪問(wèn)人數(shù)及訪問(wèn)信息的控制監(jiān)督,提高網(wǎng)絡(luò)整體結(jié)構(gòu)的安全水平。由于高速公路信息網(wǎng)絡(luò)涉及業(yè)務(wù)范圍比較廣、用戶使用量較多、網(wǎng)絡(luò)覆蓋面積大,所以,為了提高網(wǎng)絡(luò)安全程度,相關(guān)技術(shù)人員應(yīng)該利用網(wǎng)絡(luò)對(duì)路由進(jìn)行簡(jiǎn)化,明確網(wǎng)絡(luò)應(yīng)用邊界,對(duì)網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行合理設(shè)計(jì)。
為了提高高速公路信息網(wǎng)絡(luò)的安全程度,高速公路行業(yè)應(yīng)該加強(qiáng)對(duì)網(wǎng)絡(luò)相關(guān)軟件的研發(fā)及使用,進(jìn)一步提高信息網(wǎng)絡(luò)的安全性能,進(jìn)而保障高速公路信息網(wǎng)絡(luò)的穩(wěn)定運(yùn)行;針對(duì)聯(lián)網(wǎng)收費(fèi)等類似的關(guān)鍵系統(tǒng),高速公路人員應(yīng)該提高安全防控意識(shí),嚴(yán)格控制系統(tǒng)訪問(wèn)情況,并對(duì)訪問(wèn)者身份進(jìn)行鑒別,在對(duì)信息數(shù)據(jù)進(jìn)行傳輸過(guò)程中,應(yīng)該對(duì)數(shù)據(jù)進(jìn)行加密操作,實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的實(shí)時(shí)監(jiān)控及防護(hù)。某些應(yīng)用系統(tǒng)的建設(shè)需要多個(gè)系統(tǒng)共同參與,不同的系統(tǒng)之間需要進(jìn)行訪問(wèn),所以,應(yīng)該加強(qiáng)對(duì)系統(tǒng)信息安全的保護(hù)。除此之外,在業(yè)務(wù)實(shí)現(xiàn)對(duì)接過(guò)程中,利用協(xié)議、密碼及數(shù)據(jù)驗(yàn)證等多種方式對(duì)系統(tǒng)間的認(rèn)證進(jìn)行多層控制,進(jìn)而確保所有系統(tǒng)的安全運(yùn)行。
針對(duì)高速公路網(wǎng)絡(luò)信息風(fēng)險(xiǎn)制定的相關(guān)管理制度是確保高速公路正常運(yùn)行的重要依據(jù)。對(duì)高速公路相應(yīng)的信息資產(chǎn)進(jìn)行重點(diǎn)識(shí)別,評(píng)估可能導(dǎo)致資產(chǎn)風(fēng)險(xiǎn)的因素,針對(duì)這些因素制定相應(yīng)的安全評(píng)估。根據(jù)高速公路運(yùn)營(yíng)的特點(diǎn),相關(guān)部門(mén)應(yīng)該對(duì)高速公路網(wǎng)絡(luò)信息的風(fēng)險(xiǎn)管理制度進(jìn)行完善。高速公路工作人員應(yīng)該增強(qiáng)信息網(wǎng)絡(luò)安全管理意識(shí),提高自身的專業(yè)技能,加強(qiáng)信息網(wǎng)絡(luò)安全防控工作。為了有效落實(shí)信息網(wǎng)絡(luò)風(fēng)險(xiǎn)管理制度,高速公路行業(yè)應(yīng)該從網(wǎng)絡(luò)建設(shè)、信息傳遞等多方面開(kāi)展工作,同時(shí),加強(qiáng)對(duì)高速公路信息網(wǎng)絡(luò)使用情況的監(jiān)督管理,不僅對(duì)安全風(fēng)險(xiǎn)進(jìn)行有效預(yù)防,也要制定出風(fēng)險(xiǎn)的具體應(yīng)對(duì)措施。只有這樣,才能夠有效降低高速公路信息網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)生的頻率,進(jìn)而穩(wěn)定高速公路的良好運(yùn)行。
在信息網(wǎng)絡(luò)技術(shù)發(fā)展的推動(dòng)下,高速公路區(qū)域監(jiān)控網(wǎng)絡(luò)系統(tǒng)已被成功構(gòu)建,這為高速公路的信息化發(fā)展提供了重要的數(shù)據(jù)支持,提高了高速公路的整體管理水平。由于網(wǎng)絡(luò)是高速公路開(kāi)展信息化工作的基本條件,因此,確保網(wǎng)絡(luò)安全是降低高速公路信息安全風(fēng)險(xiǎn)的重要手段。本文針對(duì)高速公路信息網(wǎng)絡(luò)安全風(fēng)險(xiǎn)中的聯(lián)網(wǎng)收費(fèi)及通信網(wǎng)絡(luò)兩個(gè)方面進(jìn)行了詳細(xì)分析,并且從加強(qiáng)網(wǎng)絡(luò)安全防護(hù)、加強(qiáng)應(yīng)用軟件開(kāi)發(fā)、完善高速公路網(wǎng)絡(luò)信息風(fēng)險(xiǎn)管理制度等方面提出了解決方案。高速公路信息網(wǎng)絡(luò)的安全運(yùn)行,不僅關(guān)系到高速公路行業(yè)的發(fā)展?fàn)顩r,而且直接關(guān)系到人們的生命財(cái)產(chǎn)安全,因此,相關(guān)部門(mén)及人員應(yīng)該增強(qiáng)高速公路信息網(wǎng)絡(luò)安全意識(shí),加強(qiáng)對(duì)信息網(wǎng)絡(luò)風(fēng)險(xiǎn)的全面防控。