APP下载

高速公路ETC联网收费系统及网络安全探析

2021-07-12羿

探索科学(学术版) 2021年4期
关键词:收费联网网络安全

李 羿

西安公路研究院 陕西 西安 710065

1 引言

过去传统的人工收费方式在高速公路收费环节已经表现出效率低,准确率低的瓶颈。利用现代信息化技术和软件技术建立高速公路ETC联网收费系统是我国高速公路事业发展和进步的典型体现。该系统的应用很好地解决了传统收费环节的问题。但是随着该系统的运行,也暴露出网络安全风险存在的问题。为此,对高速公路ETC联网收费系统的网络安全性问题进行分析研究是十分必要的。

2 我国ETC联网收费系统的构成与优势

该系统中主要包括自动识别系统、通信系统、数据系统以及检测识别系统。分别对应了不同的技术。如自动识别系统可以通过识别技术对通过的车辆进行驾驶员信息和车辆信息的识别,如车型、车牌、重量信息、车辆颜色等等,这些信息被识别后被传输到车道计算机中,经过处理分析,完成收费工作。通信系统主要是利用双向新信息传输技术,对车辆和道路的双向信息进行传输,及时掌握准确可靠的车辆道路信息。数据系统是该系统在收费的过程中不断收集存储的数据。以数据库的形式存在于系统中,便于工作人员对数据进行查阅、开发和利用。由于不同的收费站车流量有差异,因此不同大小的收费站在数据库上也有不同处理能力的选择,通常使用的是Oracle数据库,不仅可对数据进行批量处理,同时还具有很强的拓展性。检测识别系统主要是利用车辆检测技术对ETC收费车道的车辆进行识别和检测,当车辆进入到车道后自动触发感应线圈,激活天线,利用车牌识别仪对车辆牌号进行识别,信息收集并输入到系统中,计算机与OBU或者CPC卡交互数据,显示缴费信息,完成扣费。

该系统应用不仅符合我国交通行业发展的绿色环保、高质高效的理念,而且还节约交通管理的成本,提高交通管理的效率。汽车的尾气排放是造成大气污染的重要原因,而汽车在启动、加速或减速的过程中释放出的尾气量更大。该系统下的收费时间更短,驾驶员可以在不需要猛烈的加速、减速就可以完成缴费,因此减少了尾气排放,这对于环境保护是十分有益的。而传统的缴费方式需要配置专门的工作人员,因此人力成本更高,ETC联网缴费模式下,无需配置工作人员,在无人环境中就可以完成缴费,因此有效降低了交通管理成本。采用自动化技术和信息技术,缴费管理效率更高,准确度更高。

3 高速公路ETC联网收费系统网络安全问题

该系统应用中,网络安全风险导致的安全问题是高速公路单位及工作人员越来越重视的。结合等级保护三级防护要求,面对的主要问题有:

一是省级联网中心以及各个路段中心必须要满足等级保护三级的安全通信网络要求。而很多路段中心在安全区域边界、安全计算环境、外接设备等环节中还达不到足够的安全防护要求。省级联网中心在物联网扩展方面还不够。

二是高速公路ETC联网收费系统中目前部署的计算机数量较多,而且设备中的应用系统类别杂,数量多、内外网监管不严谨。这些设备及应用系统是联网收费系统遭遇风险的重要来源渠道。由于缺乏综合防御体现的建设,对多元化数据的来源监测能力不强,难以对各类网络攻击的威胁及时发现,也不能很及时地掌握系统中存在的漏洞等风险性数据,在网络安全风险的演变态势趋势上感知能力弱,管理能力不强。

三是联网收费系统中的大多数数据信息是车牌信息,这部分信息与车主的个人信息有着很强的关联性,一旦泄露很容易给车主造成安全威胁或损失。在对车牌信息进行识别采集、传输、保存的过程中存在网络风险。目前在对设备及系统应用层的安全管理方面较欠缺,数据安全保密性弱。

4 高速公路联网收费系统网络安全方案分析

根据高速公路ETC联网收费系统网络安全管理的实际需求,通过构建网络安全综合防御体系来提升高速公路ETC联网收费系统运行的安全性。

首先,严格确保等级保护三级安全体系建设合规。采用防火墙、防病毒、防入侵等多种技术手段对网络安的区域进行划分,保证网络流量分配稳定有序,防御外部危险因素入侵。加强对系统终端的安全管控,利用漏洞扫描技术实现补丁分发、病毒防护。利用终端安全管理技术及时发现系统中的漏洞,及时遏制和消除风险,避免终端病毒范围蔓延。采用日志审计、数据库审计、堡垒机、防火墙技术,实现对网络安全环境及全流程的安全监管,通过态势感知查询网络设备操作记录,实现风险控制、预警和可追溯。

其次,利用物联网技术提升联网收费系统的安全性。利用视频监控物联网技术对高速公路ETC联网收费系统实现更全面的覆盖。通过对终端设备进行安全风险实施监测,更好地感知和掌握网络收费系统终端的安全状况以及演变态势。

其三,建立ETC联网收费系统安全风险管理平台。以安全风险防控为网络安全管理工作的基本原则,建立ETC联网收费系统安全风险管理平台。通过对高速公路ETC联网收费系统中的所有安全设备、应用系统、安全系统的数据进行统一采集,并进行整理和分析,为高速公路企业提供更加系统、全面的信息,帮助工作人员对潜藏的风险进行评估,对系统的安全威胁进行分析,能够更及时,更准确地制定网络系统安全防控策略,对网络安全事件进行更科学高效的应对,将风险降到最低范围,直到将风险消除在隐患未发生阶段。

5 结语

我国的交通行业正处于一个快速发展的阶段。网络信息技术的应用一方面给高速公路收费工作带来了便利的条件,另一方面也潜藏着很多的网络风险。在面对系统运行过程中的风险时,不能存在侥幸心理,。只有在客观分析问题的基础上,制定和采取科学的防范对策,才能保障高速公路ETC联网收费系统运行安全。

猜你喜欢

收费联网网络安全
“身联网”等五则
行政法上之不利类推禁止*——以一起登记收费案为例
网络安全
The Holiday Camps for the Students in Hong Kong
网络安全人才培养应“实战化”
抢占物联网
上网时如何注意网络安全?
Python与Spark集群在收费数据分析中的应用
我国拟制定网络安全法
可再生能源与物联网