0引言
随着各大城市建设规模逐渐扩大,城市的经济发展水平不断提升,连接各大城市的高速公路备受人们关注。为了进一步提高高速公路的运营能力与管理水平,要进一步完善高速公路的收费管理方式,打造先进的ETC 收费系统,充分发挥计算机与信息技术的优势。ETC 收费系统可实现信息资源共享,减轻工作人员的工作强度,提高结算水平。要打造完善的收费系统,制定健全的内部管理机制,提高收费系统网络安全,才能进一步发挥出ETC 收费系统的优势,为高速公路的发展做出贡献。
1ETC 收费系统原理与网络安全1.1ETC 收费系统工作原理
ETC 收费系统是高速公路中一种先进的收费方式。构成ETC 收费系统的主要内容有电子标签、收费站ETC 通道微波天线。为了达到收费的目的,电子标签与微波天线会进行短程通信,在网络的支持下,系统会与合作银行进行联系,通过后台实现结算,当车辆通过收费站时,无需停车就能缴纳过路费用。当车辆正式进入ETC 车道时,系统会对车辆进行检测,通过自动化收费的方式,确保信息得到有效交换,了解车辆行驶的费用,从用户账户中扣除通行费用。在整个收费的过程中,用户无需停车即可达到缴费目的,无需通过人工进行收费。
1.2ETC 收费系统网络安全产品选型
为了充分发挥出ETC 收费系统的作用,就要提高系统网络安全水平,选择合理的网络安全产品。首先,要确保网络安全产品具有成熟的技术,充分适应多种网络环境的要求。第二,打造完善的安全体系结构,为网络安全产品的正常运行奠定坚实的基础。第三,所有网络安全产品需通过全面的认证,符合国家的相关规定和要求。部分网络产品需经国家密码管理局的批准,方可确定投入使用。第四,保证网络安全产品具有可扩展性和开放性。
2ETC 收费系统网络安全问题分析随着高速公路建设规模不断扩大,公路联网收费范围亦随之扩大。为了达到不停车收费的目的,确保数据得到高效可靠的采集与传输,就要不断完善ETC 收费系统的功能,保证系统的网络更加安全可靠。在实际运行的过程中,系统网络时常会存在各种各样的问题,需仔细分析问题,才能制定有效的解决对策。
2.1计算机病毒、黑客与误操作由于网络具有一定的开放性,系统容易被不法分子和黑客所利用。黑客会截取用户的账号和密码,入侵到用户系统和网络之中,在尚未授权的情况下登录应用系统。ETC 收费系统运行离不开计算机网络的支持,由于计算机病毒会产生较大的危害性,会对收费系统中的数据进行篡改和破坏,影响系统正常运行,对高速公路的相关业务产生非常严重的影响。由于管理人员或维护人员操作不当,就会导致系统网络中的病毒不断扩散,对系统造成危害。维护人员若不小心删除系统中的重要文件,就可能会导致收费系统直接瘫痪,影响数据的准确性。
2.2软件故障
由于ETC 收费系统处于联网状态,而且离不开各种软件的支持,一旦软件出现故障,就会影响收费系统正常运行,还会导致数据丢失。比如,收费站收费系统、车道收费系统、数据库等故障均会对收费业务造成不利影响,甚至导致整个路段收费系统瘫痪。
2.3数据遭到泄露在ETC 收费系统中,要严格保证数据的安全。数据会受到多种因素的影响,一旦数据遭到泄露,不仅会给用户带来严重的后果,还可能会导致收费错乱。比如,部分操作者对数据进行擅自更改,破坏原有的数据结构。进行数据修改之前,必须要保证操作者获得授权,否则就会产生非常不利的后果。
——————————————————————
—作者简介:周楚斯(1992-),女,湖南常德人,毕业于南开大学,本
科,建筑设计工程师。
高速公路ETC 收费系统的网络安全防护
Network Security Protection of Expressway ETC Toll System
周楚斯ZHOU Chu-si
(广东利通科技投资有限公司,广州510663)
(Guangdong Leatop Technology Investment Co.,Ltd.,Guangzhou 510663,China )
摘要:随着我国汽车保有量不断增长,各大城市的高速公路建设规模日益扩大,高速公路每天需面临频繁的车流量,肩负着艰巨
的任务。为了保证高速公路交通安全,提高高速公路的运营水平,就要进一步完善ETC 收费系统,保证系统的网络安全。要对ETC 收费系统的网络安全防护问题进行分析,旨在进一解决网络安全的问题,制定有效的安全防护措施,确保ETC 收费系统网络稳定运行。
Abstract:With the continuous increase in the number of vehicles in China,the scale of highway construction in major cities is expanding.The highways face frequent traffic flow every day and shoulder arduous tasks.In order to ensure the safety of highway traffic and improve the operating level of highways,it is necessary to further improve the ETC toll system to ensure the network security of the system.It is necessary to analyze the network security protection of the ETC charging system,aiming to further solve the network security problem,formulate effective security protection measures,and ensure the stable operation of the ETC charging system network.
关键词:高速公路;ETC ;收费系统;网络安全防护
Key words:expressway ;ETC ;toll system ;network security protection 中图分类号:U412.36+6.2文献标识码:A 文章编号:1006-4311(2021)03-0206-02
Value Engineering
2.4物理传输链路安全风险
一旦ETC系统中的物理传播链路出现安全风险,就会导致信号被干扰或遭到篡改。物理传输链路之所以会产
生安全风险,主要是由于管理不当所致,比如,系统的线路遭到破坏,导致通信工作无法正常开展;黑客窃取信号,导
致信号遭到泄露。
2.5缺乏完善的网络安全管理机制
由于ETC收费系统的覆盖范围不断扩大,在联网的过程中,需制定完善的网络安全管理机制,减少网络漏洞,
才能进一步提高网络安全。现有的网络安全管理机制不够
完善,操作比较随意,就会产生极大的安全隐患。比如,由
高速公路过路费标准于管理不完善,导致信息遭到泄露;使用过于简单的密码,
导致密码易被入侵者破译;管理人员不设置系统密码,或
由于误操作而导致系统产生错误;相关人员在未授权的情
况下入侵到数据库之中,对信息造成破坏。
2.6应用系统存在一定的安全风险
为了进一步提高应用系统的安全性和可靠性,开发人员通常负责系统前期的安全。在系统的开发后期,要提高
程序的安全性和可靠性,避免系统出现漏洞。要加强对系统的维护,若维护不当,就可能会导致应用程序出现安全
风险,比如,程序会遭到非法入侵人员的篡改。
2.7缺乏完善的管理方式
由于ETC收费系统的网络安全至关重要,一旦网络出现安全隐患,就会产生牵一发而动全身的后果。现阶段,
高速公路ETC收费系统的管理工作存在许多漏洞,管理
呈现粗放式模式,导致系统网络安全问题重重。在实际管
理的过程中,不能明确系统网络的权限,过度依赖第三方
服务单位,运维管理不规范,不能对专有网络进行有效的
管理。各项工作缺乏统筹协调,导致运维主体比较分散,难
以形成合力,影响网络安全管理水平的提升。
3高速公路ETC收费系统的网络安全防护措施
随着高速公路内部收费网络功能日益完善,为了打造全国通用的公用备份链路和收费专用联网系统,就要全面
提升收费系统的网络安全水平。网络安全与高速公路的各项业务需求增长息息相关,加强对收费系统
网络安全的保
护,就要进一步提高防护等级,应用先进的保密技术,打造健全的安全防护体系。需仔细分析收费系统网络安全管理
的现状,制定完善的战略计划,对各项工作进行合理部署,使网络安全管理体系更加完善。需根据ETC收费系统网
络的实际情况,制定针对性的安全防护措施。
3.1提高数据库与应用系统的安全性
数据库与应用系统在ETC收费系统网络中具有重要
的地位,为了避免出现网络安全风险,就要提高数据的安
全性和可靠性,加强数据库管理,明确操作权限,严格保障
应用系统的安全。要对使用者的操作权限进行明确规定和
有效控制,这样才能进一步提高数据库的安全。首先,加强
对服务器的评估,确定服务器是否安全可靠。通常,要采用专业的安全基准分析器进行评估。要安装最新版Service Pack,确保存储空间能够得到进一步拓展,对数据库的各项日志进行有效的管理。第二,严格保障账户的安全。要设
置安全等级高的密码,完善系统认证功能,提高账号的安全。第三,需保证连接安全。不要暴露数据库的端口,对TCP/IP进行隐藏,及时修改端口,采用有效的协议进行加密处理。
为了进一步提高应用系统的安全性,要对登录过程的安全进行认证,保证通信得到合理授权,对信号进行加密处理,对登录者的操作权限进行严格界定,编写相应的程序,避免未授权人员擅自登录系统,保护用户的信息安全。对系统进行后期开发时,要认真检查程序,及时修改程序中的问题,对程序中存在的漏洞进行扫描,及时予以修复。
3.2提高网络和信息安全
首先,要提高ETC收费系统的安全性,避免系统遭到黑客攻击与入侵。合理设置客户端主机与服务器的参数,避免出现空连接,删除多余的网络协议与多余的服务,提高系统的运行速度,保证系统安全。第二,采取有效的加密技术,严格保障信息的安全,对传输中的数据设置完善的密钥,根据交通运输部的要求,对收费系统信息进行有效的加密,为一卡通行功能的完善奠定基础。第三,根据交通运输部的相关要求,对ETC的路侧设备、电子标签、计算机设备、ETC车道进行全面的监测,设置可
靠的防火墙,确保网络正常连接。积极完善和补充机电系统网络设备,使用审计系统进行网络行为补充,提高预防病毒网关的功能。在数据库中,要充分发挥出审计系统的功能。
3.3提高安全管理水平
要根据不同的管理区域和工作要求,保证各项规章制度得到落实,根据管理中心的要求开展工作,及时将工作结果进行上报,定期对工作进行测评和检查。要设置完善的病毒防控软件,避免系统网络遭到病毒的入侵。要根据不同的区域制定不同的管理对策,管理人员须严格按照制度的要求执行各项工作,及时对网络系统进行升级。要制定完善的网络操作使用规程,对人员出入机房管理制度进行改进和优化,制定收费系统网络系统的维护制度。
3.4明确ETC收费系统网络安全防范要求
根据高速公路ETC收费系统运行要求,建立完善的安全信网络,确保计算机的环境符合通用安全防护要求。打造综合防御体系,及时发现各类网络攻击的威胁,尽快掌握系统中存在的严重漏洞,对全网安全态势进行有效的感知管理。为了确保车牌得到有效的识别,就要积极引进先进的物联网技术,实现高清车牌视频识别,并对相关设备进行有效的监控,提高数据的安全性和可靠性。根据收费系统的特点,对重要的数据和业务系统进行分级与分类管理,严格按照相应的网络安全要求,构建收费系统网络安全体系。
4结束语
综上所述,要重视高速公路ETC收费系统的作用,保证系统网络的安全,采取有效的安全防护对策,严格保障信息的安全性和可靠性,促进高速公路收费系统网络安全建设水平得到进一步提升。
参考文献院
[1]蔡权慧.高速公路联网收费系统网络安全浅析[J].中国交通信息化,2020(04):34-35,103.
[2]宁学武.高速公路ETC收费系统的网络安全防护探讨[J].工程技术研究,2020,5(13):259-260.
[3]郭世军.浅谈高速公路ETC收费系统应用及网络安全[J].江西建材,2014(20):158.