首 页公司概况新闻中心行业新闻党风廉政运营服务工程养护稽查机电安全生产石青文化学习交流
 路况信息:   站内搜索:
  您现在的位置是:首页>>石青文化>>学习交流

浅谈高速公路收费数据安全对策

点击次数:133 发布时间:2021-9-2 来源: 河北石青高速公路有限公司


    《网络安全法》《密码法》《数据安全法》等法律法规的颁布,为国家网络安全建立了基本的管理机制。伴随着网络大众化、生活化、多样化的发展,我们进入了全民互联时代。
    收费数据的安全性是高速公路联网收费系统的关键,必须有足够强的安全措施及完善的内部安全策略,才能确保收费数据的保密性、完整性和可用性。因此,通过多种技术措施、管理机制和控制手段保证收费数据安全,预防数据因错误或灾难而丢失,保证系统可用性及数据安全性显得尤为重要。 
    如何有效地保护收费数据,如何更加切实有效的做好数据的备份,如何在收费系统发生故障时,快速恢复系统,将是高速公路机电人员面临的重要问题。下面几点,是我近几年在实际工作中积累总结出的一些方法和经验,供大家参考借鉴。
    一、威胁高速公路收费系统数据安全的因素
    正确分析威胁收费数据安全的因素,能使收费系统的安全防护更有针对性。而对收费数据的威胁通常比较难于防范,这些威胁一旦变为现实,就会毁坏收费系统及收费数据。造成收费数据丢失和毁坏的原因主要如下几个方面。
    (一)人为破坏。如由于工作人员操作不慎误删了系统重要文件,或修改了影响系统运行的参数,没有按规定要求操作,导致系统失灵等。
    (二)系统的硬件故障。包括磁盘故障,存储器故障,备份介质的故障,芯片和主板故障,网络供电系统故障等。硬件故障多由硬件本身质量缺陷,长期在恶劣环境下工作,突然断电,受潮,雷击等造成。
    (三)系统的软件故障。主要包括文件损坏,数据交换错误,操作系统错误等。软件错误包括形式多样的缺陷,通常与应用程序的逻辑有关。其原因是由于一些物理的或网络的问题导致数据文件被破坏,也可能由于系统控制或应用逻辑中一些缺陷而造成损坏。
    (四)计算机病毒。计算机病毒品种繁多 、感染性强 ,破坏力强,其危害性非常大,对于全国联网的收费系统尤为重要。
    二、高速公路收费系统数据安全的对策
完善的高速公路收费系统数据安全对策应包括完善的制度,硬件物理容错和软件数据备份,严格的防毒杀毒系统。在技术上主要涉及构造双机容错系统、各类数据库的备份、网络故障和灾难恢复等几个方面。
    (一)加强制度管理,严格操作流程
制定网络安全相关制度和操作流程,各级使用人员考核上岗。使用人员和技术人员一定要按流程操作,避免因为操作不当,误删除数据。另外对系统进行权限管理,对用户访问网络资源的权限进行严格的认证和控制。例如,进行用户身份认证,对口令加密、定期更换,设置用户访问目录和文件的权限,控制网络设备配置的权限等。
    (二)定期进行维护,做好硬件冗余
    1.物理安全是整个收费数据安全的前提。定期检查和维护计算机电源风扇,CPU风扇,才能为计算机提供清洁、安全、良好的工作环境。另外采用高可用性的硬件、多冗余的设计等都是保证物理安全的有效方式。
    2.门架和收费站服务器采用容错,双机热备,RAID(Redundant Array of Independent Disk:冗余独立磁盘阵列)等安全措施。大大提高收费系统的容错度和系统的稳定冗余性,确保收费业务和数据处理的不间断运行。
    (三)做好软件备份,确保数据库安全
    1.定期更新磁盘镜像。定期的检查,更新磁盘的镜像功能是保障数据安全的有效方法。定期的有制度的对系统进行备份,在系统更新重大补丁和杀毒软件病毒库后也要及时备份。在软件出现故障时,恢复磁盘镜像可以短时间内,使系统恢复到正常状态。
    2.定期察看系统的日志文件,检测磁盘。Windows2000操作系统捕捉重要的软硬件信息后,会跟踪服务器运行情况。因此定期察看系统的日志是很有必要的,可以及时发现错误,减少系统崩溃或数据丢失情况。另外计算机的硬盘频繁进行数据的读写,有时会因为异常断电或外部震动等因素使硬盘产生坏道,假如能定期检查硬盘,在发现硬盘有坏道的情况下,可以进行扫描修复,以确保数据安全,延长硬盘的使用寿命。
    3.做好数据库的备份工作。数据库是高速公路收费系统的心脏,是拆账的依据。定期做好数据库文件的单独备份,是十分必要的,尤其在数据文件遭到破坏的时候,能够尽快的恢复,减小损失。特别要重视的是数据库内的各种结构表、重要存储过程以及各种参数、原始拆帐数据等,一旦出现意外,能够在最短的时间内给予恢复。
    (四)做好病毒防治,构筑安全体系
    从整体网络防毒的角度来看,单纯的软件有很多问题无法解决,单纯的硬件只能防护网关层面,所以,完善的防毒方案应该是软件和硬件结合的整体策略。具体措施是:在收费网内部部署网络版杀毒软件,防止内部人员用移动存储设备(光盘,U盘,笔记本)带入病毒。经常性的升级杀毒软件,防止病毒利用操作系统漏洞等各种手段攻击网络。硬件主要有防火墙,入侵检测,网络审计,漏洞扫描,监控一切访问控制的功能,防止恶意攻击,过滤来自外部路段的病毒和攻击。这样软硬结合的方法构筑了一个多层次、立体的安全体系,从而最大程度的保护收费数据的安全。
    随着数字化高速公路和计算机网络的不断扩大,网络及数据资源的安全日益重要。认识到收费数据安全的重要性,规划一套完整的保护数据安全的方案并付诸实施,有利于降低收费系统运行风险.提高其运行效率,可极大的保证联网收费业务的正常运行。 (通讯监控中心 常旭)

    上一篇: 没有了
    下一篇: 浅谈如何提升大局意识
行业链接
版权所有:河北石青高速公路有限公司 网站管理 返回旧版
地址:石家庄市裕华西路15号 电话:0311-83057594
您是第 位来客