物流交通信息响应平台网络安全风险评估模型
2022-04-21吴坚毅
优化物流企业在运输、售后服务等方面的信息传递和沟通,是物流交通信息响应平台建设的目的。从物流企业的实际需要和长期计划出发将区域性的物流网络作为发展的根基,构建行之有效的物流交通运输信息响应平台,实现从仓储、配送、运输到售后的全流程信息化,以提高物流企业的反应能力,为物流中心统一的货物管理提供决策基础,从而提升物流企业的配送服务水平[1]。本文在建立 CIM模型的基础上,建立了物流交通运输信息响应平台的安全风险评估体系,并对其进行了定量分析,由此得出了该系统的安全风险分布区域,最后,给出了系统网络的安全风险评价级别和期望值。国内学者提出以下几种观点:杨红等(2006)提出,基于未确知测度,通过信息系统可以对风险评估模型进行建设[1];陈伟珂等(2006)提出,基于专家综合评定法的多自治域安全互操作的风险评估方法对物流交通信息响应平台的网络安全风险建立具有积极意义[2];吕彬等(2006)提出,基于概率分布的风险评估方法,对物流交通运输信息响应平台的风险安全评估模型的建设具有重要意义[3];郑小雪(2006)提出,区域物流信息网络系统的研究能够提高商品在运输中的风险评估[4];王娟等(2015)提出,在网络经济时代,公共物流信息平台的发展对物流交通信息响应平台的安全风险具有重要的评估作用[5]。
1 基于物联网的物流交通信息平台的功能定位
1.1 实现物流信息互通
为实现信息平台上的物流信息互通,设备制造商必须在对物联网设备进行维护与管理的基础上,维护和管理物联网设备的基本信息;这包括维护、管理基本资料以及保障后勤信息的品质等方面,从而实现了物流信息互通、数据交换。
1.2 提供平台集成的应用终端
在企业物流系统中,运用物联网技术开发物流交通信息平台,能够让人们实时掌握各个物流流程中所涉及的各种物流设施设备的状态,例如工时消耗、货物即时状态、交通环境等,能够让人们实时进行核心业务、辅助业务、增值业务、附加业务等信息的查询与共享,让人们在服务、商业、安全、规范等领域进行协调。最终使整个物流企业甚至物流行业实现高效的物流管理,从而提高了整个物流系统乃至整个供应链系统的核心竞争力[2]。
1.3 提供智慧化的物流服务
以货物配送为例,人们利用物联网技术构建的物流交通信息平台能实现客户地理位置、需求量、交通状况、费率计算等信息的集成和整合;实现对商品运输状况的实时掌握,以此为基础,对物流进行智能监测,完成对物料的分拣、加工、包装等相关作业,可以快速地提升物流配送水平,提高运输的效率和精确度。
1.4 制定物流行业标准
通过建立基于物联网的物流交通信息平台,能够为物流企业建立统一的网上连接和各种标准化信息模式,完成物流行业的性能和技术规范的一致性和兼容性,从而实现了物流行业的协同发展。
2 基于物联网的物流交通信息平台运营要素分析
围绕核心物流业务开展、利用物联网技术有效地促进新物流业务发展,是以物联网为基础的物流信息协同管理的基本原理。
第一,物联网网络运营管理是指企业和设备厂商之间协作形成可运行的网络运行模式和管理集中化、流程精细化、个性化的维护系统,管理多个网络层级和子网络,依托健全、标准化的网络管理体系实现低成本、高效率的集中运营,保证网络设备的正常工作,最后可以最大限度地优化网络资源,它的核心内容是一套与网络终端管理相关的标准和规范。首先,网络硬件方面包括感知层的硬件设备与设备的使用和维护,设备的使用和维护包括传感器、读写器等感知设备的资源和访问控制,以及设备质量和安全问题的处理。其次,是网络技术管理,它是互联网技术和物联网技术的融合,利用通信网络实现了海量、安全、高速的信息传输,同时,通过使用中间件来过滤数据[3]。最后,是网络应用系统的管理,主要针对各类物联网应用系统的运行与维护,包括信息协作平台、服务支撑平台、云计算平台等。
第二,物联网商业运作管理包括多个不同的业务系统。要实现多个子系统之间的互联,充分发挥网络资源的协同作用,加强各个子系统之间的整合能力,让各企业能够监测和协调整个物流过程,确保整个地区的物流运作顺畅、及时、准确,从而可以实现大规模物流经营。
第三,网络信息服务管理是实现给企业和用户之间信息互通和连接的平台,其主要包括信息服务运营管理、电商管理等,在此基础上,实现了物流业务的集成、处理和数据共享。信息服务运营商既要承担运营和营销的双重职责,又要为企业提供业务和支撑平台,以实现对客户的服务。与此同时,用户也要对自己所经营的各类业务有一定的认识,并协助进行应用和维护[4]。
3 问题分析
3.1 平台的建立
针对区域物流运输的特征和物流运营方式,根据物流业发展的需要,建立符合地区物流网络特征的物流交通信息响应平台,该平台必须有合理性、适应性强、实用度高、拓展性强的特点,该平台的总体功能架构如图1所示。
图1 物流交通运输信息响应平台的功能架构
该平台体系有以下6大功能:基础信息管理、权限管理、仓储管理、用户管理、配送运输管理以及系统决策支持。在这些体系中,交通管理和仓库管理是平台的重要职能。图2显示了该平台的整体业务流程。
图2 平台业务流程
建设物流交通信息响应平台时,其网络结构必须具有繁琐性、动态性、散乱性特点,因为物流的需求节点分布具有很高的不确定性,所以整改网络体系应该以企业内部网为基础,构建以 Web为中心的系统信息。该系统采用了浏览器、服务器和 C/S相结合的体系结构。为了加强物流网络安全,人们可以在不同的网站和用户之间使用 C/S或者 B/S方式来提供实时服务。在网站与用户服务之间,人们通过连续性的系统来提高网络信息的通畅性,以不断提高系统信息的安全性。图3为物流交通信息响应平台的网络结构。
图3 物流交通信息响应平台的网络结构
3.2 物流交通信息响应平台存在的安全问题
在进行物流交通信息响应平台的搭建工作之前,必须充分考虑到其网络安全风险,并针对不同的风险程度和类别,提出相应的对策,本文将对现有的物流交通信息响应平台的网络安全问题进行分析和探讨。
3.2.1 网络结构安全问题
网络结构安全问题包括路由器的运作安全、网络环境安全、服务器运作安全等。网络系统的成熟程度对系统的安全性有很大的影响,只有网络结构稳定运行,物流交通信息平台才能安全运行。
3.2.2 体系安全问题
体系安全问题是指在 LAN系统中,由操作系统构成的整体系统所面对的各种安全风险。当前应用物流交通信息体系的构建所面临的首要的问题就是如何确保体系的安全性,进而确保物流信息的安全性。该平台的信息传输等工作基本都是在互联网上进行的,而互联网体系存在着较高的安全风险,所以必须提高网络体系的保密性。
3.2.3 安全事务管理问题
系统平台需要人工进行管理,由于存在管理制度的缺陷、人为管理的不合理等原因,造成了平台运作的安全问题。例如:当网络发生故障或受到外来攻击时,人们需要建立健全的网络安全体系,对网络进行检测、监测、预警等。这些都需要健全的平台管理体制和优秀的平台管理人才来支持;整个平台的网络安全中,最关键的就是人员的管理安全。
3.2.4 与安全相关的其他问题
物流交通信息响应平台上还有网络攻击、木马病毒、代码漏洞等安全问题[5]。
4 物流交通信息响应平台的安全风险评估模型建立
4.1 建立模型
该模型的建立需要对概率分布叠加,建立CIM模型就是进行概率叠加的一种实用方法。
控制区间就是指在计算过程中,处理迭代变量的直方图,减小迭代错误,进一步压缩相应的概率区间变量X,得到更准确的计算结果。在物流交通信息响应平台S中,存在着n种不同的安全威胁因子,这n个因子都会对S造成影响。在将风险因子和并联概率相结合的情况下,可以将平台网络的安全性评价模型表达为。
公式中的X1代表风险因子,X2代表风险组值。
4.2 安全风险评估
R=f(P,C)是风险函数,R为安全风险,P为发生概率,C为影响数值。在使用建立的评估模型进行安全风险评估的过程如下。
4.2.1 建立集合与判断集
首先,建立一个安全风险因子集和风险判断集,在此基础上,根据风险的出现概率和所带来的影响,构建相应的风险判定集合。假设安全风险因子集为U={u1,u2,....,un},判断集为P={P1,P2,…,Pm},在判断集中,借助梯形模糊数进行定性评估。判定风险时,不存在消极影响,所以,只需要将模糊数作为正数,也就是它的隶属函数必须符合: 任意X<0,A(x)=0。
4.2.2 安全模糊评估的定量化
利用已有的物流管理信息和工作经验,利用评估集对风险因素的发生概率和影响结果进行安全模糊评判,进而获得概率分布区间和影响分布区间,接着计算风险因子期望值并进行等级划分。
4.2.3 CIM计算
根据建立的评估模型对物流交通信息响应平台的安全风险因子的概率分布和影响分布区间进行计算,接着计算出风险期望值E,对风险因子进行等级划分;当E<0.3时,该因子就是低风险因子,一般风险因子在0.3<E<0.7的范围内,高风险因子在E>0.7的范围内。
4.3 安全防范对策
搭建安全的物流交通信息响应平台的策略有以下六点:科学、合理地隔离内外网和服务器网,为保障主机和服务器的安全,采取相应的防护措施;严格管理系统数据的读取要求,防止非法读取;强化对使用者的授权管理,实时监控系统的读取状态,及时处理代码漏洞和黑客攻击;记录系统的读取次数,并形成系统日志;提高系统的快速恢复能力;加强对员工安全意识的培养,提高他们的专业技能,完善网络安全管理体系。
5 实例仿真
根据实际案例对建立的网络安全风险评估模型进行评估,建立了一个基于U={u1,u2,....,un}的安全风险因子集(表1);接着建立风险评价等级、风险发生概率、风险影响结果以及模糊数(如表2、表3);用模糊方法对平台网络中的安全风险因子进行模糊处理,获得了各安全风险因子的分布区域。
表1 安全风险因子集
表2 安全评价等级
表3 安全风险概率、影响区间
据此计算出物流交通信息响应平台网络安全风险期望值如下。
6 总 结
物流信息系统支撑着物流行业的发展,促进着行业的现代化转型,它将物流各环节联系在一起,实现了物流网络的信息共享。然而,物流交通信息响应平台也存在安全风险,在此基础上,本文建立了基于物流交通信息响应平台的安全风险评估模型,并对其进行了分析,通过对安全风险因子发生的概率、安全风险等级、影响后果等方面的判断,为解决物流交通信息响应平台网络安全风险问题提供了有效的解决方案。