網(wǎng)絡(luò)安全預(yù)案場(chǎng)景范文

時(shí)間:2023-12-25 17:44:09

導(dǎo)語(yǔ):如何才能寫(xiě)好一篇網(wǎng)絡(luò)安全預(yù)案場(chǎng)景,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)安全預(yù)案場(chǎng)景

篇1

摘 要 遺傳算法具有很強(qiáng)的全局搜索能力,但是容易造成未成熟的收斂,而徑向基函數(shù)RBF神經(jīng)網(wǎng)絡(luò)的優(yōu)勢(shì)在于采用全局收斂的線性?xún)?yōu)化算法,唯一最佳逼近點(diǎn)唯一,二者結(jié)合的應(yīng)用能彌補(bǔ)各自的缺陷。兩種方法結(jié)合應(yīng)用到核電廠安全管理評(píng)價(jià)領(lǐng)域,建立基于遺傳算法和RBF神經(jīng)網(wǎng)絡(luò)的核電廠安全管理評(píng)價(jià)模型,對(duì)核電廠安全管理存在的風(fēng)險(xiǎn)進(jìn)行評(píng)價(jià),有助于核電廠安全管理人員及時(shí)發(fā)現(xiàn)風(fēng)險(xiǎn),采取應(yīng)對(duì)措施,對(duì)于降低核電廠安全管理風(fēng)險(xiǎn),確保人民群眾生命財(cái)產(chǎn)安全和社會(huì)環(huán)境安全都具有極其重要的現(xiàn)實(shí)意義。

關(guān)鍵詞 遺傳算法 神經(jīng)網(wǎng)絡(luò) 核電廠 安全管理評(píng)價(jià)

核電廠的安全管理評(píng)價(jià)是對(duì)核電廠的安全管理現(xiàn)狀進(jìn)行的評(píng)價(jià)分析??茖W(xué)合理準(zhǔn)確的評(píng)價(jià)可以對(duì)核電廠的日常安全管理提供指導(dǎo),為科學(xué)的開(kāi)展安全管理提升提供參考。

利用遺傳算法對(duì)RBF神經(jīng)網(wǎng)絡(luò)進(jìn)行優(yōu)化,保證了并行處理規(guī)模較大信息的能力,發(fā)揮了概括、聯(lián)想、類(lèi)比、推理等綜合處理數(shù)據(jù)的能力。因此常被用來(lái)處理復(fù)雜問(wèn)題,并做出科學(xué)的預(yù)測(cè)。建立基于遺傳算法和RBF神經(jīng)網(wǎng)絡(luò)的核電廠安全管理評(píng)價(jià)模型,既確保了對(duì)大規(guī)模數(shù)據(jù)的處理能力,又提升了安全管理評(píng)價(jià)的科學(xué)化水平,對(duì)于準(zhǔn)確掌握核電廠安全管理現(xiàn)狀,提升核電廠日常管理水平,有效保障企業(yè)員工的生命安全、國(guó)家財(cái)產(chǎn)安全和生態(tài)環(huán)境安全具有重要意義。

一、遺傳算法和RBF神經(jīng)網(wǎng)路原理

遺傳算法于1975年,由美國(guó)的J.Holland教授提出。該隨機(jī)化搜索方法借鑒了自然進(jìn)化法則,即優(yōu)勝劣汰、適者生存的遺傳機(jī)制。該方法直接對(duì)結(jié)構(gòu)對(duì)象進(jìn)行操作;選用概率化的尋優(yōu)方法,自動(dòng)獲取和指導(dǎo)優(yōu)化的搜索范圍。但該方法在實(shí)際應(yīng)用中也存在部分局限性:因借鑒了優(yōu)勝劣汰、適者生存的遺傳機(jī)制,所以如果出現(xiàn)優(yōu)勢(shì)個(gè)體(局部最優(yōu)解)時(shí),就造成了過(guò)早收斂現(xiàn)象,也就無(wú)法搜索產(chǎn)生全局最優(yōu)解;其次在經(jīng)過(guò)多次重組演化后,容易丟失上一代的的基因片段,即同樣造成無(wú)法得到全局最優(yōu)值;再次傳統(tǒng)的遺傳算法通過(guò)雜交變異的手段,確定搜索空間,導(dǎo)致相似模式的數(shù)據(jù)種群占據(jù)優(yōu)勢(shì),同樣無(wú)法產(chǎn)生全局最優(yōu)解。

RBF神經(jīng)網(wǎng)絡(luò)是一種前饋式神經(jīng)網(wǎng)絡(luò),網(wǎng)絡(luò)結(jié)構(gòu)分為三部分:輸入層、隱含層、輸出層。它依據(jù)輸入層少數(shù)的神經(jīng)元(基礎(chǔ)數(shù)據(jù)),利用隱含層(高效徑向基函數(shù)),決定神經(jīng)網(wǎng)絡(luò)的輸出層(預(yù)測(cè)數(shù)據(jù))。隱含層(高效徑向基函數(shù)),實(shí)際是通過(guò)利用高斯函數(shù),執(zhí)行固定的非線性操作指令,即將輸入層(基礎(chǔ)數(shù)據(jù))映射到一個(gè)新的空間,通過(guò)輸出層節(jié)點(diǎn)線性加權(quán)組合,輸出形成結(jié)果。

輸出函數(shù)為:

為隱含層神經(jīng)元的輸出, 為權(quán)值,二者的乘積累加和即為RBF神經(jīng)網(wǎng)絡(luò)的輸出。輸入層、隱含層相互連接,其中隱含層為一系列同一類(lèi)型的徑向基函數(shù)(高斯函數(shù))[3]。RBF神經(jīng)網(wǎng)絡(luò)由高斯函數(shù)表示為:

其中,Ci代表了基函數(shù)的中心, 代表了函數(shù)的寬度參數(shù)。從上述公式中可以看出:高斯函數(shù)的徑向范圍與 函數(shù)的寬度參數(shù)成反比。在實(shí)際計(jì)算中,函數(shù)寬度參數(shù) 的確定一般采用自適應(yīng)梯度下降法確定,而確定Ci 、 、w的取值也就確定了為隱含層神經(jīng)元的輸出 。

二、對(duì)RBF神經(jīng)網(wǎng)路原理的優(yōu)化

依據(jù)生物神經(jīng)網(wǎng)絡(luò)的機(jī)理建立基于RBF神經(jīng)網(wǎng)絡(luò)安全管理評(píng)價(jià)模型,通過(guò)在不同網(wǎng)絡(luò)傳遞環(huán)節(jié)選取恰當(dāng)?shù)乃惴▽?duì)模型進(jìn)行優(yōu)化改進(jìn),以此得到安全管理評(píng)價(jià)的優(yōu)化模型。但是在應(yīng)用過(guò)程中RBF神經(jīng)網(wǎng)絡(luò)關(guān)鍵函數(shù)基函數(shù)中心值、網(wǎng)絡(luò)權(quán)值等難以得到最優(yōu)解,因此選擇遺傳算法,利用其優(yōu)勢(shì)對(duì)神經(jīng)網(wǎng)絡(luò)模型進(jìn)行優(yōu)化完善。

(一)最優(yōu)基函數(shù)中心值的確定

應(yīng)用遺傳算法進(jìn)行數(shù)據(jù)編碼。將學(xué)習(xí)樣本進(jìn)行編號(hào):1,2,3,……,N,進(jìn)而從樣本中隨機(jī)選擇M個(gè)數(shù)據(jù)為一組中心矢量作為種群中的一個(gè)個(gè)體進(jìn)行編碼。如下所示,以第i個(gè)染色體為例,神經(jīng)網(wǎng)絡(luò)的m應(yīng)度函數(shù) 為期望輸出 和實(shí)際輸出 之差的絕對(duì)值累加和的倒數(shù):

從上一代中任意選取兩個(gè)母體進(jìn)行交叉以此獲得兩個(gè)子個(gè)體,再將兩個(gè)子個(gè)體以一定的概率進(jìn)行變異,染色體其他位的編號(hào)值用1,2,3,……,N,中任意值以一定的變異概率替換。將母體與子體進(jìn)行比較從中選擇優(yōu)勢(shì)個(gè)體即完成一次進(jìn)化。以此方式循環(huán)迭代,直到個(gè)體達(dá)到給定最大代數(shù)或滿(mǎn)足給定的精度,此時(shí)個(gè)體則為最優(yōu)基函數(shù)中心值。

(二)最優(yōu)權(quán)值w的確定

權(quán)值的優(yōu)化是一個(gè)長(zhǎng)期復(fù)雜的過(guò)程,實(shí)數(shù)編碼值能夠較好地反應(yīng)現(xiàn)實(shí)情況,用一個(gè)數(shù)碼代表一個(gè)染色體,一個(gè)染色體則代表一個(gè)X值;群體初始化,根據(jù)遺傳算法的搜索范圍將權(quán)值以 分布隨機(jī)確定(-0.8,0.4,0.65,0.5);選取適應(yīng)度函數(shù),將輸出樣本的平方作為適應(yīng)度函數(shù):

根據(jù)遺傳操作原理,采用染色體交叉變異,選擇交叉的概率Pn、變異的概率Pm。

U11=(-0.8,0.4,0.65,0.5),U21=(0.3,0.7,0.6,-0.8),交叉:U21=(-0.8,0.4,0.6,0.5)變異:U22=(-0.8,0.4,0.5,0.5)

三、安全管理評(píng)價(jià)模型的建立

依據(jù)核電廠安全管理評(píng)價(jià)指標(biāo),建立基于遺傳算法和RBF神經(jīng)網(wǎng)絡(luò)的核電廠安全管理評(píng)價(jià)模型。其實(shí)現(xiàn)流程如圖所示:

四、結(jié)語(yǔ)

本文建立基于遺傳算法和RBF神經(jīng)網(wǎng)絡(luò)的核電廠安全管理評(píng)價(jià)模型,對(duì)核電廠安全管理存在的風(fēng)險(xiǎn)進(jìn)行評(píng)價(jià),有助于核電廠安全管理人員及時(shí)發(fā)現(xiàn)風(fēng)險(xiǎn),采取應(yīng)對(duì)措施,切實(shí)降低了核電廠安全管理風(fēng)險(xiǎn),并為核電廠科學(xué)管理,安全管理提升提供參考和技術(shù)支持。

參考文獻(xiàn):

[1] 郭贊.基于遺傳算法和RBF神經(jīng)網(wǎng)絡(luò)的鈾尾礦庫(kù)安全預(yù)警模型[J].綠色科技,2015.3:243-245.

[2] 魏艷強(qiáng).基于RBF神經(jīng)網(wǎng)絡(luò)的公路貨運(yùn)量預(yù)測(cè)方法研究[J].天津理工大學(xué)學(xué)報(bào),2008.2(1):17-20.

[3] 徐杰.基于遺傳算法的RBF神經(jīng)網(wǎng)絡(luò)優(yōu)化及應(yīng)用[J].信息技術(shù),2011(5):165-168.

篇2

論文摘要:檔案信息安全是我院檔案信息化建設(shè)中的一項(xiàng)重要保障工作。從技術(shù)角度討論了檔案信息安全5個(gè)保障措施:主機(jī)與客戶(hù)機(jī)安全保障、網(wǎng)絡(luò)安全保障、用戶(hù)信息安全保障、應(yīng)用系統(tǒng)安全保障、容災(zāi)備份安全保障;并對(duì)有效建立多層次多維度檔案信息安全應(yīng)急響應(yīng)機(jī)制進(jìn)行了討論。

檔案資源信息化是將檔案資源和檔案各項(xiàng)管理過(guò)程數(shù)字化,以通信技術(shù)、計(jì)算機(jī)技術(shù)以及相關(guān)信息技術(shù)為工作手段和技術(shù)支持,完成信息傳輸,實(shí)現(xiàn)檔案資源的合理、有序、有效的開(kāi)發(fā)和利用,最終實(shí)現(xiàn)檔案信息資源的社會(huì)共享。檔案信息化系統(tǒng)建設(shè)是我院在數(shù)字化校園一攬子建設(shè)方案中重要的一項(xiàng)工作。建設(shè)內(nèi)容主要包括檔案工作規(guī)范建設(shè)、數(shù)據(jù)的規(guī)范化、檔案應(yīng)用系統(tǒng)、數(shù)據(jù)中心、災(zāi)備中心等。

檔案信息安全的重要性尤為突出。安全管理的最終目的就是保障網(wǎng)絡(luò)上傳輸?shù)?、系統(tǒng)中存儲(chǔ)的、用戶(hù)使用的檔案數(shù)據(jù)是真實(shí)、完整和有效的。檔案信息化進(jìn)程中的信息安全是檔案信息化有效性的最基礎(chǔ)性保障。高校檔案信息化建設(shè)內(nèi)容中重視檔案信息安全保障體系及應(yīng)急處理措施建設(shè),從技術(shù)、管理兩個(gè)方面提供上述解決方案。管理層面要從加強(qiáng)制度建設(shè)和檔案工作人員對(duì)信息安全的認(rèn)識(shí)著手;技術(shù)層面提供多層次、多角度的信息安全預(yù)防措施,并在信息安全危害一旦發(fā)生采取有效應(yīng)對(duì)措施將損害降至最低。本文就技術(shù)層面如何進(jìn)行高校檔案信息化建設(shè)進(jìn)程中的信息安全保障及恢復(fù)策略進(jìn)行研究。

1技術(shù)保障方式

1.1主機(jī)及客戶(hù)機(jī)安全保障

操作系統(tǒng)安全是檔案信息安全最基礎(chǔ)的屏障,不允許主機(jī)和客戶(hù)機(jī)使用漏洞多的操作系統(tǒng)。隨著信息攻擊活動(dòng)向縱深發(fā)展,安全攻擊的目標(biāo)往往是漏洞多的操作系統(tǒng)。因此我院在檔案信息安全建設(shè)中,客戶(hù)機(jī)和服務(wù)器應(yīng)該使用安全、可靠、漏洞較少的操作系統(tǒng)。強(qiáng)調(diào)操作系統(tǒng)本身安全的前提下,更為重要的是要定期利用漏洞掃描工具檢測(cè)系統(tǒng)漏洞和系統(tǒng)配置情況,定期給操作系統(tǒng)打補(bǔ)丁,及時(shí)發(fā)現(xiàn)安全隱患,堵住各種安全漏洞。

新型病毒及其變種層出不窮,病毒泛濫直接影響了檔案信息化安全。防病毒技術(shù)是利用專(zhuān)用的防病毒軟件和硬件,發(fā)現(xiàn)、診斷和消滅各種計(jì)算機(jī)病毒和網(wǎng)絡(luò)病毒,主要措施是對(duì)客戶(hù)機(jī)和主機(jī)服務(wù)器中的文件進(jìn)行不定期的頻繁掃描和檢測(cè),主機(jī)上采取防病毒芯片和設(shè)置網(wǎng)絡(luò)目錄及文件訪問(wèn)權(quán)限。從網(wǎng)絡(luò)全局考慮,采取防病毒手段,要改變被動(dòng)防御的不利局面,以主動(dòng)防御為主。除了單機(jī)病毒預(yù)防之外,更為重要的是通過(guò)網(wǎng)絡(luò)管理平臺(tái)監(jiān)控網(wǎng)絡(luò)上的所有機(jī)器,充分利用定時(shí)查毒功能,對(duì)客戶(hù)機(jī)進(jìn)行掃描,檢查病毒情況。擬利用網(wǎng)絡(luò)管理平臺(tái)在線報(bào)警功能,當(dāng)網(wǎng)絡(luò)上的每一臺(tái)機(jī)器發(fā)生病毒入侵時(shí),網(wǎng)絡(luò)管理人員能及時(shí)做出響應(yīng)。

1.2網(wǎng)絡(luò)安全保障

防火墻技術(shù)是一種前端網(wǎng)絡(luò)設(shè)備。主要部署在數(shù)字化校園的內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,對(duì)非法信息進(jìn)入計(jì)算機(jī)起到屏障作用,是兩個(gè)網(wǎng)絡(luò)之間執(zhí)行控制與安全策略的保障設(shè)備,通過(guò)安全訪問(wèn)控制起到保護(hù)內(nèi)部檔案信息應(yīng)用的安全。由于計(jì)算機(jī)技術(shù)進(jìn)步的加快,破壞信息安全手段多樣化,檔案信息化系統(tǒng)要充分利用防火墻提供的功能自行設(shè)定符合要求的安全策略,僅允許有效的信息類(lèi)型通過(guò)防火墻,對(duì)外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間數(shù)據(jù)流動(dòng)進(jìn)行檢查。防火墻技術(shù)可以最大限度地保護(hù)檔案信息不被非法更改、破壞、拷貝。

任何一種安全技術(shù)不是萬(wàn)能的,防火墻技術(shù)僅能保障外部的侵害。在網(wǎng)絡(luò)安全領(lǐng)域本文除了采用防火墻技術(shù),還采用人侵檢測(cè)技術(shù),該技術(shù)是防火墻技術(shù)的有效補(bǔ)充。人侵檢測(cè)技術(shù)是一種主動(dòng)的信息安全防護(hù)措施,它在檢測(cè)來(lái)自外部入侵行為的同時(shí),也能檢測(cè)出內(nèi)部用戶(hù)的非法活動(dòng)。其技術(shù)要領(lǐng)是收集計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)及用戶(hù)活動(dòng)的過(guò)程信息,并對(duì)過(guò)程信息加以分析,來(lái)判斷系統(tǒng)中是否有違反安全策略的行為和被攻擊的證據(jù)。在檔案信息化系統(tǒng)中,我們主要采用2種主要的入侵檢測(cè)體系結(jié)構(gòu):基于主機(jī)的人侵檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的人侵檢測(cè)系統(tǒng)。入侵檢測(cè)的重要對(duì)象是主機(jī)服務(wù)器,主要采用實(shí)時(shí)監(jiān)視可疑的連接,監(jiān)控非法訪問(wèn),同時(shí)制訂相應(yīng)的工作方案對(duì)各種非法入侵行為立即做出響應(yīng)。

1.3用戶(hù)信息安全保障

隨著信息安全技術(shù)發(fā)展起來(lái)的現(xiàn)代密碼學(xué),不僅被用于解決信息的保密性,而且也用于解決信息的完整性、可用性和可控性。密碼是解決信息安全最有效的手段,密碼技術(shù)是信息安全的核心技術(shù)。為防止核心檔案數(shù)據(jù)發(fā)生泄漏,在保護(hù)檔案信息安全的各種手段中,對(duì)密碼技術(shù)的應(yīng)用非常重視,主要從以下幾個(gè)角度進(jìn)行密碼應(yīng)用。一是用戶(hù)密碼強(qiáng)度必須符合一定的安全等級(jí),二是采用定期更換核心密碼策略。密碼技術(shù)是保障檔案信息安全最為最可靠且經(jīng)濟(jì)、直觀的保護(hù)手段。

1.4應(yīng)用系統(tǒng)安全保障

基于檔案信息化的應(yīng)用系統(tǒng)安全非常重要,我院在檔案信息化應(yīng)用系統(tǒng)建設(shè)、開(kāi)發(fā)方案中擬定安全解決措施。

一是建設(shè)方案中單獨(dú)建立權(quán)限管理平臺(tái)進(jìn)行訪問(wèn)控制。訪問(wèn)控制是一種檔案信息安全的手段之一,其作用有:一是防止非法的用戶(hù)進(jìn)入受限的檔案資源;二是允許合法的用戶(hù)訪問(wèn)受保護(hù)的檔案資源;三是防止合法的用戶(hù)對(duì)受保護(hù)的檔案資源進(jìn)行非授權(quán)的訪問(wèn)。權(quán)限平臺(tái)的建設(shè)保障權(quán)限的分層、分級(jí)控制,并能在安全需求提升的情況下滿(mǎn)足擴(kuò)展要求。

二是建設(shè)方案中單獨(dú)建立全方位的日志文檔中心,便于安全追蹤。主要包含以下內(nèi)容:訪問(wèn)日志、數(shù)據(jù)庫(kù)操作日志、非結(jié)構(gòu)化數(shù)據(jù)操作日志、審計(jì)平臺(tái)建設(shè)。在一般電腦系統(tǒng)中,文件內(nèi)容若有任何的改變,電腦并不會(huì)加以記錄,而作為檔案數(shù)據(jù),任何更改文件的動(dòng)作一定要留有痕跡在日志系統(tǒng)中,這使得在相應(yīng)安全事件發(fā)生之后,便于事后的追查。日志忠實(shí)地記錄下在存取電子文件時(shí)留下的所有異動(dòng)記錄,本文稱(chēng)為檔案追蹤記錄,主要記錄下操作人員、操作時(shí)間、操作內(nèi)容、并對(duì)原文件內(nèi)容進(jìn)行備份存檔。

1.5容災(zāi)備份保障

高校檔案信息作為高校重要的資源,無(wú)論在何種不可控的因素發(fā)生時(shí),要達(dá)到檔案信息不可失性的要求。

網(wǎng)絡(luò)環(huán)境中除了要保證計(jì)算中心的環(huán)境安全、設(shè)備安全、線路安全。我院在著手?jǐn)?shù)字化校園建設(shè)規(guī)劃這項(xiàng)工作中,還同時(shí)進(jìn)行容災(zāi)備份中心的建設(shè)規(guī)劃。容災(zāi)備份中心是檔案信息化安全的最后一道“安全島”,為了絕對(duì)的物理安全,計(jì)劃將災(zāi)備中心與數(shù)據(jù)中心物理隔離。災(zāi)備中心采用獨(dú)立的網(wǎng)絡(luò)安全機(jī)制,進(jìn)行雙機(jī)直備,并將檔案信息數(shù)據(jù)中心數(shù)據(jù)進(jìn)行定期采集到災(zāi)備中心,防止數(shù)據(jù)中心意外發(fā)生造成的數(shù)據(jù)損失。

2檔案信息安全應(yīng)急響應(yīng)機(jī)制

在檔案信息安全發(fā)生時(shí),如何有效地進(jìn)行數(shù)據(jù)和應(yīng)用的恢復(fù)是另外一項(xiàng)重要的課題。在我院檔案信息安全體系方案中,我們將建立有效的安全應(yīng)急響應(yīng)機(jī)制,安全應(yīng)急響應(yīng)機(jī)制是多層次多維度的,以應(yīng)對(duì)假想多種檔案信息安全危害發(fā)生時(shí)能迅速啟動(dòng)應(yīng)急方案,使檔案信息系統(tǒng)盡快恢復(fù)正常,保證檔案工作不受大的影響。主要進(jìn)行以下安全機(jī)制的建設(shè):一是災(zāi)備中心數(shù)據(jù)恢復(fù)機(jī)制;二是檔案信息數(shù)據(jù)庫(kù)安全應(yīng)急響應(yīng)機(jī)制;三是服務(wù)器發(fā)生故障時(shí)安全應(yīng)急機(jī)制;四是針對(duì)數(shù)據(jù)中心網(wǎng)絡(luò)故障應(yīng)急響應(yīng)機(jī)制。

上述相應(yīng)機(jī)制的建設(shè)保證了多個(gè)層面數(shù)據(jù)、應(yīng)用的可恢復(fù)性。在建設(shè)相應(yīng)機(jī)制的基礎(chǔ)上對(duì)相應(yīng)機(jī)制進(jìn)行檢驗(yàn)。在建設(shè)后期,將模擬各種檔案信息安全發(fā)生場(chǎng)景,來(lái)啟動(dòng)相應(yīng)安全應(yīng)急響應(yīng)預(yù)案,根據(jù)演練反饋效果,完善相應(yīng)的應(yīng)急預(yù)案。這樣最大程度地保證真實(shí)檔案信息安全發(fā)生時(shí),做到數(shù)據(jù)和應(yīng)用有效地恢復(fù)、平滑地對(duì)接。

篇3

(一)健全組織管理體系,建立科技風(fēng)險(xiǎn)管理三道防線。安徽省分行成立由行長(zhǎng)任組長(zhǎng)、分管副行長(zhǎng)及各部門(mén)負(fù)責(zé)人參加的信息化建設(shè)領(lǐng)導(dǎo)小組及信息安全應(yīng)急領(lǐng)導(dǎo)小組,制定議事程序,確立工作步驟,審議信息科技重大決策事項(xiàng)及信息科技風(fēng)險(xiǎn)管理、信息安全管理工作。領(lǐng)導(dǎo)小組每季度召開(kāi)一次會(huì)議,對(duì)信息化建設(shè)工作進(jìn)行決策、安排和部署。立足于可持續(xù)發(fā)展戰(zhàn)略,安徽省分行提出了“全面風(fēng)險(xiǎn)管理、全程風(fēng)險(xiǎn)管理、全員風(fēng)險(xiǎn)管理”的管理目標(biāo),建立了信息科技風(fēng)險(xiǎn)管理的三道防線。第一道防線由信息科技部門(mén)組成,負(fù)責(zé)生產(chǎn)運(yùn)行、應(yīng)用研發(fā)、科技管理、信息安全等工作。第二道防線成立由信息科技部門(mén)和風(fēng)險(xiǎn)管理部門(mén)牽頭,其他部門(mén)共同參與的風(fēng)險(xiǎn)管控平臺(tái)。依托風(fēng)險(xiǎn)管控平臺(tái),通過(guò)檢查、評(píng)測(cè)和監(jiān)控及時(shí)發(fā)現(xiàn)科技工作中的風(fēng)險(xiǎn)隱患,組織召開(kāi)風(fēng)險(xiǎn)例會(huì),研究制定整改措施、整改方案,結(jié)合工作實(shí)際制定信息科技風(fēng)險(xiǎn)管理制度和規(guī)范。第三道防線由內(nèi)部審計(jì)部門(mén)組成,主要職責(zé)是對(duì)信息科技工作進(jìn)行專(zhuān)項(xiàng)審計(jì)。

(二)推動(dòng)制度體系建設(shè),構(gòu)筑安全生產(chǎn)生命線。多年來(lái),安徽省分行每年都對(duì)信息科技制度和技術(shù)規(guī)范進(jìn)行修訂,對(duì)現(xiàn)有信息科技制度體系進(jìn)行評(píng)估,對(duì)信息科技制度體系架構(gòu)進(jìn)行梳理,逐步建立了制度、實(shí)施細(xì)則及技術(shù)規(guī)范三層架構(gòu)的制度體系。形成了《信息科技制度匯編》,共包括38個(gè)科技管理辦法、16個(gè)實(shí)施細(xì)則、9項(xiàng)技術(shù)規(guī)范,在全行范圍內(nèi)印發(fā)執(zhí)行,有效指導(dǎo)了信息化建設(shè)和風(fēng)險(xiǎn)管理工作的開(kāi)展。為了保持制度的嚴(yán)肅性,使基層分支行操作人員嚴(yán)格執(zhí)行制度,省分行加強(qiáng)制度執(zhí)行力建設(shè),采取檢查、監(jiān)控及違規(guī)積分等措施,確保制度落地,形成人人“重制度,守制度”良好工作氛圍。

(三)完善技術(shù)體系建設(shè),提升技術(shù)防范能力1.建設(shè)高標(biāo)準(zhǔn)機(jī)房。2009年到2011年期間,率先啟動(dòng)省、市、縣三級(jí)機(jī)房達(dá)標(biāo)工程改造,共投入2000萬(wàn)元用于轄內(nèi)66個(gè)機(jī)構(gòu)機(jī)房的建設(shè)和改造,機(jī)構(gòu)覆蓋面達(dá)到90%以上。機(jī)房建設(shè)突出了“高可用、高可靠、易管理、前瞻性”的理念,對(duì)供電、防雷、消防、空調(diào)、裝飾系統(tǒng)進(jìn)行了全面改造,為信息系統(tǒng)安全運(yùn)行提供了可靠的物理保障。2.健全后備供電保障體系。2012年,利用有限的固定資產(chǎn)指標(biāo),為全轄所有市級(jí)分行配置了功率在20KVA以上的UPS,為60個(gè)縣支行配置了10KVA的UPS;在3個(gè)新建辦公樓機(jī)構(gòu)建設(shè)了市電雙回路供電、7個(gè)行自備發(fā)電機(jī);11個(gè)行與電力公司、電信或聯(lián)通等公司簽訂應(yīng)急供電協(xié)議。形成了UPS、發(fā)電機(jī)、雙回路供電、移動(dòng)發(fā)電車(chē)等多重供電安全保障。3.建立功能完善的監(jiān)控系統(tǒng)。省、市分行統(tǒng)一建立了機(jī)房預(yù)警監(jiān)控系統(tǒng)(包括網(wǎng)絡(luò)預(yù)警監(jiān)控系統(tǒng)和機(jī)房動(dòng)力環(huán)境監(jiān)控系統(tǒng)),實(shí)現(xiàn)對(duì)機(jī)房物理環(huán)境、重要設(shè)備、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)鏈路、業(yè)務(wù)系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)測(cè)及預(yù)警。系統(tǒng)采用分級(jí)監(jiān)控方式,本級(jí)行不僅可以監(jiān)控自身機(jī)房及信息系統(tǒng)運(yùn)行情況,還可以實(shí)時(shí)監(jiān)控到轄內(nèi)行情況,實(shí)現(xiàn)科技風(fēng)險(xiǎn)監(jiān)測(cè)的縱橫結(jié)合,提升風(fēng)險(xiǎn)預(yù)警與防控能力。4.構(gòu)建高效安全的網(wǎng)絡(luò)體系。基層行成立不久,就實(shí)現(xiàn)了分網(wǎng)運(yùn)行,根據(jù)業(yè)務(wù)種類(lèi)、服務(wù)范圍等分為生產(chǎn)網(wǎng)、辦公網(wǎng)和監(jiān)控網(wǎng),針對(duì)不同的網(wǎng)絡(luò)采用不同的安全控制策略;在網(wǎng)絡(luò)線路上,采用三家運(yùn)營(yíng)商多線路、互為熱備方式實(shí)現(xiàn)網(wǎng)絡(luò)通訊的高可靠性;結(jié)合不同的應(yīng)用分別采取了防火墻、入侵檢測(cè)、內(nèi)外網(wǎng)隔離等技術(shù)防范手段,確保網(wǎng)絡(luò)安全。5.部署防病毒系統(tǒng)。部署了覆蓋全行的計(jì)算機(jī)病毒防治系統(tǒng),支持防病毒軟件的統(tǒng)一管理和升級(jí),有效防止病毒轉(zhuǎn)播與蔓延。6.建立省分行級(jí)的異地災(zāi)備中心。通過(guò)在異地機(jī)房?jī)?nèi)架設(shè)EMC存儲(chǔ),使用現(xiàn)有網(wǎng)絡(luò)在非工作時(shí)段進(jìn)行數(shù)據(jù)復(fù)制,解決了重要數(shù)據(jù)異地災(zāi)備問(wèn)題。同時(shí)在存儲(chǔ)中劃分一定的空間供二級(jí)分行使用,也解決了二級(jí)分行重要數(shù)據(jù)異地存儲(chǔ)的難題。經(jīng)過(guò)演練測(cè)試驗(yàn)證,災(zāi)備系統(tǒng)運(yùn)行穩(wěn)定,能夠有效地保障數(shù)據(jù)安全。

(四)加強(qiáng)信息系統(tǒng)應(yīng)急管理,保持業(yè)務(wù)連續(xù)性省分行嚴(yán)格按照《中國(guó)農(nóng)業(yè)發(fā)展銀行信息系統(tǒng)突發(fā)事件應(yīng)急管理辦法》要求,成立相應(yīng)組織,切實(shí)履行職責(zé),在全轄范圍內(nèi)每年都組織一次應(yīng)急演練。2013年僅在網(wǎng)絡(luò)應(yīng)急演練中,就模擬了6個(gè)場(chǎng)景,模擬突發(fā)網(wǎng)絡(luò)故障情況108種,驗(yàn)證演練數(shù)據(jù)1638項(xiàng)。通過(guò)把演練工作做實(shí)做細(xì),使得一些潛在的隱患得以暴露,強(qiáng)化了各級(jí)行對(duì)突發(fā)事件的響應(yīng)和處置能力。此外還以應(yīng)急演練為抓手,引入PDCA(策劃-實(shí)施-檢查-改進(jìn))持續(xù)改進(jìn)機(jī)制,不斷完善應(yīng)急預(yù)案及應(yīng)急物資儲(chǔ)備。在演練策劃階段,針對(duì)已有的和潛在的信息科技風(fēng)險(xiǎn)因素進(jìn)行充分的評(píng)估,有重點(diǎn)地制定演練方案;實(shí)施階段實(shí)時(shí)跟蹤監(jiān)測(cè)各類(lèi)信息科技風(fēng)險(xiǎn)因素的產(chǎn)生和變化,適時(shí)調(diào)整信息科技風(fēng)險(xiǎn)應(yīng)對(duì)策略和措施;檢查階段對(duì)演練情況展開(kāi)具體分析,對(duì)業(yè)務(wù)具體造成的影響、潛在風(fēng)險(xiǎn)、變化情況等進(jìn)行收集整理,作為修訂完善應(yīng)急預(yù)案的依據(jù);在改進(jìn)階段及時(shí)修正、完善應(yīng)急演練預(yù)案。通過(guò)對(duì)應(yīng)急演練持續(xù)改進(jìn),大大降低了信息科技風(fēng)險(xiǎn)事件的影響和損失,有效維持業(yè)務(wù)的不間斷運(yùn)營(yíng)。

二、基層行信息科技風(fēng)險(xiǎn)管理工作面臨的挑戰(zhàn)

(一)信息科技風(fēng)險(xiǎn)管理意識(shí)及能力尚需提高。一是部分基層行領(lǐng)導(dǎo)存在重業(yè)務(wù)發(fā)展重業(yè)務(wù)風(fēng)險(xiǎn)防范,輕信息科技建設(shè)輕信息科技風(fēng)險(xiǎn)防范的現(xiàn)象,致使科技風(fēng)險(xiǎn)管理不到位。二是一線操作人員風(fēng)險(xiǎn)意識(shí)淡薄,認(rèn)為信息科技風(fēng)險(xiǎn)是信息科技部門(mén)的事,與己無(wú)關(guān)。對(duì)移動(dòng)存儲(chǔ)設(shè)備使用、IC卡管理、密碼管理等安全管理規(guī)定置若罔聞,非常容易產(chǎn)生操作風(fēng)險(xiǎn)。三是信息科技人員缺乏科技風(fēng)險(xiǎn)管理方面專(zhuān)業(yè)系統(tǒng)的培訓(xùn),風(fēng)險(xiǎn)管理知識(shí)及經(jīng)驗(yàn)不足,風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)處置能力不強(qiáng)。

(二)信息科技風(fēng)險(xiǎn)管理制度還需完善。一是信息科技管理制度還不夠完善。比如現(xiàn)有的制度在電子設(shè)備采購(gòu)、管理、報(bào)廢等方面進(jìn)行了規(guī)范,但在設(shè)備選型、設(shè)備更換、固定資產(chǎn)指標(biāo)使用等方面缺乏統(tǒng)一規(guī)定,部分機(jī)構(gòu)出現(xiàn)設(shè)備老化、設(shè)備帶病工作、設(shè)備兼容性差等情況。二是內(nèi)部管控制度不健全。目前對(duì)信息科技風(fēng)險(xiǎn)審計(jì)能力不足,缺乏信息科技風(fēng)險(xiǎn)的有效監(jiān)管。審計(jì)部門(mén)只對(duì)信息科技資產(chǎn)進(jìn)行審計(jì),缺乏必要的技術(shù)力量和技術(shù)方法對(duì)信息科技風(fēng)險(xiǎn)及信息科技人員行為進(jìn)行審計(jì)。信息科技部門(mén)既是運(yùn)動(dòng)員,又是裁判員,不能形成有效的制衡機(jī)制。三是制度執(zhí)行不到位。由于基層行信息科技人員不足,技術(shù)力量薄弱,科技部門(mén)重要崗位缺乏備份人員,內(nèi)部崗位之間缺乏制約,影響某些規(guī)章制度有效落實(shí)。

(三)信息安全技術(shù)保障體系需進(jìn)一步提升。一是技術(shù)安全標(biāo)準(zhǔn)和技術(shù)規(guī)范不夠全面,在風(fēng)險(xiǎn)預(yù)警、評(píng)估、處置等方面存在漏洞。二是在終端安全、網(wǎng)絡(luò)準(zhǔn)入控制、網(wǎng)絡(luò)分區(qū)等方面技術(shù)手段不足,既增加人力維護(hù)成本,又極易產(chǎn)生信息科技安全隱患。三是IT服務(wù)外包需進(jìn)一步規(guī)范,在外包合同簽訂、外包人員管理、服務(wù)質(zhì)量的監(jiān)督等方面需加強(qiáng)監(jiān)管,在努力提高服務(wù)水平的同時(shí),最大限度地保護(hù)信息安全。

三、基層行信息科技風(fēng)險(xiǎn)治理展望

(一)加強(qiáng)內(nèi)控制度建設(shè),鞏固三道防線。內(nèi)控管理是一項(xiàng)長(zhǎng)期而重要的工作,基層行應(yīng)緊密結(jié)合現(xiàn)有業(yè)務(wù)流程,以完善管理機(jī)制、建立健全制度體系為主線,不斷優(yōu)化現(xiàn)有信息系統(tǒng),提高信息系統(tǒng)基礎(chǔ)設(shè)施的服務(wù)保障能力。信息科技風(fēng)險(xiǎn)雖然體現(xiàn)在信息系統(tǒng)的運(yùn)行操作環(huán)節(jié),但往往涉及業(yè)務(wù)流程和操作模式的合理性、業(yè)務(wù)需求的質(zhì)量等眾多方面,防范信息科技風(fēng)險(xiǎn)必須綜合考慮業(yè)務(wù)需求制定、項(xiàng)目實(shí)施、軟件開(kāi)發(fā)、基礎(chǔ)設(shè)施建設(shè)、運(yùn)行維護(hù)管理等不同環(huán)節(jié)的各種因素,由業(yè)務(wù)主管部門(mén)、科技管理部門(mén)和審計(jì)部門(mén)協(xié)同工作,才能起到事半功倍的效果。各基層行首先應(yīng)充分認(rèn)識(shí)信息科技安全的緊迫性和重要性,明確信息科技風(fēng)險(xiǎn)管理目標(biāo),落實(shí)信息科技風(fēng)險(xiǎn)管理責(zé)任制,將信息科技風(fēng)險(xiǎn)納入自身的總體風(fēng)險(xiǎn)框架,筑起第一道“思想”防線;其次,在加強(qiáng)信息安全監(jiān)督、自查力度的同時(shí),還應(yīng)定期組織轄內(nèi)信息科技風(fēng)險(xiǎn)的專(zhuān)項(xiàng)檢查,對(duì)于日常經(jīng)營(yíng)管理和生產(chǎn)運(yùn)行中發(fā)現(xiàn)的操作風(fēng)險(xiǎn)隱患,建立信息系統(tǒng)風(fēng)險(xiǎn)持續(xù)跟進(jìn)機(jī)制,及時(shí)消除風(fēng)險(xiǎn)隱患,堅(jiān)守第二道“監(jiān)查”防線;此外,還應(yīng)明確業(yè)務(wù)部門(mén)責(zé)任,將科技風(fēng)險(xiǎn)管理納入到業(yè)務(wù)部門(mén)日常管理,設(shè)立專(zhuān)門(mén)的IT審計(jì)團(tuán)隊(duì),培養(yǎng)專(zhuān)業(yè)的IT審計(jì)人才,對(duì)信息科技風(fēng)險(xiǎn)進(jìn)行評(píng)估,督促整改,構(gòu)建“以查帶審,以審促查”的第三道防線。

(二)重在預(yù)防,完善信息風(fēng)險(xiǎn)防控體系。一是建立信息風(fēng)險(xiǎn)監(jiān)控平臺(tái),通過(guò)對(duì)現(xiàn)有各類(lèi)生產(chǎn)系統(tǒng)、監(jiān)控系統(tǒng)中的可疑數(shù)據(jù)進(jìn)行跟蹤與分析,從而有效地對(duì)信息科技風(fēng)險(xiǎn)進(jìn)行預(yù)警、評(píng)估、處置。平臺(tái)采用實(shí)時(shí)預(yù)警和T+1分析相結(jié)合的方式,對(duì)于風(fēng)險(xiǎn)程度高、要求響應(yīng)速度快的風(fēng)險(xiǎn)點(diǎn),依托短信平臺(tái)、郵件系統(tǒng)在最短時(shí)間內(nèi)給出預(yù)警;對(duì)于日常操作和行為信息,采用T+1分析的方式,通過(guò)事后追查、責(zé)任落實(shí)來(lái)規(guī)避風(fēng)險(xiǎn)。二是完善信息科技風(fēng)險(xiǎn)評(píng)估制度,嚴(yán)格控制對(duì)應(yīng)用項(xiàng)目外包、軟硬件產(chǎn)品和相關(guān)服務(wù)外包的風(fēng)險(xiǎn),建立對(duì)外包服務(wù)商、產(chǎn)品供應(yīng)商的信息科技風(fēng)險(xiǎn)的評(píng)估機(jī)制,實(shí)現(xiàn)對(duì)第三方全過(guò)程的跟蹤管理,防范外包服務(wù)的實(shí)施風(fēng)險(xiǎn)。三是實(shí)施風(fēng)險(xiǎn)管理的全覆蓋。將全省人員按照省、市、縣三級(jí)組織實(shí)施分級(jí)管理,一級(jí)管一級(jí),實(shí)現(xiàn)從上到下、從省到縣的逐級(jí)有序結(jié)構(gòu),使科技工作風(fēng)險(xiǎn)管控的觸角延伸到每一個(gè)人、每一臺(tái)計(jì)算機(jī)、每一項(xiàng)業(yè)務(wù)。

(三)強(qiáng)化保障體系,持續(xù)推動(dòng)業(yè)務(wù)連續(xù)性管理。首先,應(yīng)嚴(yán)格執(zhí)行機(jī)房值班制度,每日巡查機(jī)房,確保將安全隱患消滅于萌芽之中。其次,還應(yīng)加強(qiáng)后備電源、備品備件的管理,落實(shí)各二級(jí)分行機(jī)房的第二供電保障渠道,有條件的行采用雙回路供電,沒(méi)有改造條件的自備發(fā)電機(jī),對(duì)重要設(shè)備還應(yīng)采取熱備或冷備的方式,消除單點(diǎn)故障隱患。再次,研發(fā)推廣桌面(終端)安全系統(tǒng),包含內(nèi)網(wǎng)準(zhǔn)入、補(bǔ)丁分發(fā)、病毒庫(kù)升級(jí)和主動(dòng)防御等功能,從源頭防范,確保網(wǎng)絡(luò)安全。此外,還必須未雨綢繆,及時(shí)修訂應(yīng)急預(yù)案,做好業(yè)務(wù)連續(xù)性規(guī)劃、業(yè)務(wù)恢復(fù)機(jī)制、風(fēng)險(xiǎn)化解和轉(zhuǎn)移措施、數(shù)據(jù)備份方案等多方面的工作,并加強(qiáng)災(zāi)備演練,以保障在突如其來(lái)的災(zāi)難性事故面前能從容應(yīng)對(duì),迅速恢復(fù)生產(chǎn),盡可能降低事故造成的損失。

篇4

當(dāng)前,廣播電視的生產(chǎn)方式、接受方式以及產(chǎn)業(yè)業(yè)態(tài)都面臨著巨大的挑戰(zhàn)和深刻的變革,而技術(shù)創(chuàng)新始終是推動(dòng)廣播影視發(fā)展的動(dòng)力。智能電視操作系統(tǒng),無(wú)線雙向覆蓋,數(shù)字音頻廣告,應(yīng)急廣播等領(lǐng)域的技術(shù)也取得了突破。但是當(dāng)前廣播影視的發(fā)展,與廣大人民群眾需求的多樣化還不相適應(yīng)。特別是隨著互聯(lián)網(wǎng)技術(shù)的快餐化演進(jìn),新業(yè)態(tài)的蓬勃發(fā)展,廣播影視的社交屬性日益凸顯。目前的技術(shù)水平、服務(wù)方式、創(chuàng)新能力、體制機(jī)制還都存在著較大的不足。另一方面,為了不斷提升廣播電視的公信力和輿論的引導(dǎo)能力,推動(dòng)廣播電視的傳輸接入各個(gè)方面的創(chuàng)新,廣播電視進(jìn)入了全面協(xié)調(diào)可持續(xù)發(fā)展的新階段。廣播電視技術(shù)正在推進(jìn)數(shù)字化轉(zhuǎn)換和網(wǎng)絡(luò)整合,廣播電視也正成為創(chuàng)新的新領(lǐng)域、公共服務(wù)的新平臺(tái)、還有信息分享的新渠道,這些都對(duì)廣播電視的安全播出提出了新課題。

2廣播電視安全播出技術(shù)的發(fā)展

2.1安全防護(hù)技術(shù)

在信息化的社會(huì)發(fā)展中,在原來(lái)相對(duì)封閉的制播、傳輸環(huán)境,已不能滿(mǎn)足廣電發(fā)展的要求,越來(lái)越多的業(yè)務(wù)系統(tǒng)已通過(guò)互聯(lián)網(wǎng)與外部數(shù)據(jù)做到了共享與交換,而由此帶來(lái)的安全問(wèn)題也越來(lái)越引起廣電工作人員的重視?,F(xiàn)在廣電單位在集成播控平臺(tái)、制播網(wǎng)絡(luò)、有線數(shù)字電視前端平臺(tái)的部署時(shí),均實(shí)施了信息安全防護(hù)措施。并且,依照廣電系統(tǒng)相關(guān)安全規(guī)范要求,也采取了安全漏洞、惡意攻擊、損害恢復(fù)等技術(shù)手段來(lái)加以防范。再者,為了保證廣播電視的安全播出工作,也采取了相應(yīng)等級(jí)密碼技術(shù)來(lái)提高廣播電視在播出和傳輸過(guò)程的信息安全。安全防護(hù)技術(shù)在保障廣電網(wǎng)絡(luò)的邊界安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全等方面,進(jìn)一步提高其技術(shù)防范能力。

2.2一體化的監(jiān)控技術(shù)

近年來(lái),廣電單位也開(kāi)始重視電視臺(tái)對(duì)于監(jiān)控體系的設(shè)計(jì)工作。這主要基于部分電視臺(tái)停播事故后的分析,致使廣播電視相關(guān)工作沒(méi)有及時(shí)發(fā)現(xiàn)故障所致。因此,需要根據(jù)廣播電視單位自身的業(yè)務(wù)需求,構(gòu)建全流程一體化的監(jiān)測(cè)監(jiān)控系統(tǒng),通過(guò)技術(shù)手段來(lái)降低安全播事故的發(fā)生。這方面主要集中在面向業(yè)務(wù)流程的自動(dòng)報(bào)警和多點(diǎn)監(jiān)控技術(shù)、傳輸信道多層指標(biāo)和視音頻碼流監(jiān)測(cè)技術(shù)、視音頻異態(tài)自動(dòng)錄播技術(shù)、智能故障綜合定位技術(shù)等。通過(guò)先進(jìn)技術(shù)的應(yīng)用,對(duì)信源、播出、傳輸?shù)雀鱾€(gè)環(huán)節(jié)中綜合采集和實(shí)時(shí)監(jiān)控,而傳輸基礎(chǔ)設(shè)施監(jiān)測(cè)系統(tǒng)、廣播電視信號(hào)處理設(shè)備等多類(lèi)型系統(tǒng)和設(shè)備狀態(tài)信息監(jiān)控系統(tǒng),可以一體化展現(xiàn)各類(lèi)報(bào)警和數(shù)據(jù),降低值班人員的監(jiān)控和應(yīng)急處置壓力,而與應(yīng)急預(yù)案相結(jié)合的控制操作也更明確、快捷。

2.3指揮調(diào)度技術(shù)

突發(fā)事件應(yīng)急平臺(tái)是根據(jù)廣播電視安全播出需求和相關(guān)技術(shù)的發(fā)展的安全播出指揮調(diào)度技術(shù),其最大的優(yōu)點(diǎn)是將安全播出的相關(guān)信息實(shí)時(shí)采集、分析、匯總,及時(shí)傳達(dá)到綜合指揮調(diào)度席,為指揮調(diào)度的決策提供了全面的信息支持。同時(shí),安全播出指揮調(diào)度技術(shù)也可及時(shí)將調(diào)度指揮指令送達(dá)到相關(guān)工作崗位,滿(mǎn)足調(diào)度指揮準(zhǔn)確、快速的要求。此技術(shù)主要是通信技術(shù)和信息技術(shù)為基礎(chǔ),通過(guò)安全播出相關(guān)單位之間數(shù)據(jù)信息和廣播電視信號(hào)的共享與聯(lián)動(dòng),及時(shí)將突出事件中相關(guān)的信息進(jìn)行和匯集,給調(diào)度指揮提供準(zhǔn)確的信息和決策的依據(jù)。

2.4應(yīng)急恢復(fù)技術(shù)

應(yīng)急恢復(fù)是在廣電節(jié)目信號(hào)出現(xiàn)劣化或者外部干擾時(shí),快速將備份或者墊片切換,達(dá)到恢復(fù)節(jié)目正常播出的目的。在早期的廣播電視節(jié)目中,應(yīng)用恢復(fù)是通過(guò)手動(dòng)來(lái)進(jìn)行恢復(fù)切換的。而現(xiàn)在,隨著智能化判別技術(shù)的發(fā)展,已可以實(shí)現(xiàn)自動(dòng)識(shí)別、自動(dòng)切換。在應(yīng)急恢復(fù)技術(shù)中,最主要的是監(jiān)測(cè)監(jiān)控技術(shù)和應(yīng)急恢復(fù)技術(shù),其中監(jiān)測(cè)監(jiān)控技術(shù)需要通過(guò)場(chǎng)景分析、對(duì)比、判斷,然后根據(jù)操作指令啟動(dòng)相應(yīng)的設(shè)備來(lái)恢復(fù)播出。應(yīng)急恢復(fù)系統(tǒng),是將影響安全播出的相關(guān)信息傳遞給工作人員告警信息,工作人員依據(jù)相關(guān)需要進(jìn)行恢復(fù)操作。

3廣播電視安全播出技術(shù)的展望

3.1廣播電視的數(shù)據(jù)智能分析技術(shù)

涉及廣播電視安全播出的數(shù)據(jù)專(zhuān)業(yè)很廣,涵蓋衛(wèi)星、無(wú)線、有線、廣播電視中心等多方面技術(shù),眾多和關(guān)聯(lián)的監(jiān)測(cè)信息、報(bào)表等,還有很多非結(jié)構(gòu)化和結(jié)構(gòu)化的相關(guān)數(shù)據(jù)資源,這些數(shù)據(jù)信息也符合大數(shù)據(jù)特點(diǎn)。而數(shù)據(jù)智能分析技術(shù),可以很好的對(duì)眾多的數(shù)據(jù)資源進(jìn)行整合與分析,對(duì)有效的、具有價(jià)格的信息進(jìn)行挖掘,從而及時(shí)了解安全播出的運(yùn)行情況,也可以及時(shí)為應(yīng)對(duì)措施的使用提供支持??梢哉f(shuō),在廣播電視安全播出的過(guò)程中,離不開(kāi)數(shù)據(jù)智能分析技術(shù),這也是大數(shù)據(jù)下廣播電視安全播出的重要一個(gè)環(huán)節(jié)。

3.2ICT與信息安全技術(shù)

在廣播電視完成網(wǎng)絡(luò)化和數(shù)據(jù)化以后,從發(fā)展的角度來(lái)看,下一階段的發(fā)展目標(biāo)是實(shí)現(xiàn)智能化的同時(shí),完成有線、無(wú)線與衛(wèi)星傳輸網(wǎng)絡(luò)之間的連接,從而為客戶(hù)提供跨網(wǎng)絡(luò)的業(yè)務(wù)服務(wù)。而智能廣播電視技術(shù)的發(fā)展,離不開(kāi)ICT技術(shù)、移動(dòng)通信技術(shù)與互聯(lián)網(wǎng)技術(shù)的高效結(jié)合,為了方便對(duì)廣播電視制播的管理和監(jiān)督,在創(chuàng)建此系統(tǒng)時(shí),應(yīng)考慮將信息安全技術(shù)與ICT結(jié)合起來(lái)創(chuàng)建播出傳輸系統(tǒng),也為智能廣播電視網(wǎng)絡(luò)提供安全保障。

3.3應(yīng)急指揮調(diào)度技術(shù)

廣播電視安全播出,離不開(kāi)先進(jìn)的應(yīng)急指揮調(diào)度技術(shù)。在此技術(shù)的提高中,應(yīng)注重其智能化功能,通過(guò)對(duì)臺(tái)內(nèi)和臺(tái)外安全播出技術(shù)系統(tǒng)的管理、監(jiān)測(cè)等數(shù)據(jù)共享,提高其綜合調(diào)度能力。加強(qiáng)其技術(shù)擴(kuò)展與信息功能,有條件的情況下,可以實(shí)現(xiàn)與城市應(yīng)急指揮平臺(tái)技術(shù)和智慧城市技術(shù)的結(jié)合,做到智能決策,綜合應(yīng)用,統(tǒng)一聯(lián)動(dòng)。從現(xiàn)有的技術(shù)發(fā)展來(lái)看,未來(lái)更注重于多級(jí)指揮調(diào)度信息交互、預(yù)警信息、視頻會(huì)商、安全播出數(shù)據(jù)集成等技術(shù)和應(yīng)用,豐富應(yīng)急指揮調(diào)度功能,提高其應(yīng)急調(diào)度效率。

4結(jié)論

安全播出是廣播電視發(fā)展的基礎(chǔ),而新技術(shù)的應(yīng)用,也為廣播電視的安全播出提供技術(shù)保障。在廣播電視技術(shù)不斷發(fā)展的前提下,廣播電視安全播出也成為廣電工作者必須重視的一項(xiàng)工作,更需要相關(guān)技術(shù)人員及時(shí)了解先進(jìn)的安全播出信息,掌握和應(yīng)用先進(jìn)的安全播出技術(shù),才能為廣播電視事業(yè)安全播出提供技術(shù)保障。

作者:張艷 單位:煙臺(tái)廣播電視臺(tái)

參考文獻(xiàn)

[1]清月.廣播電視安全播出技術(shù)的發(fā)展[M].北京:中國(guó)人民出版社,2011.

[2]黎明,閆濤,劉隆文.地面數(shù)字電視廣播網(wǎng)安全播出體系淺析與實(shí)踐[J].廣播與電視技術(shù),2014(3).

篇5

 

1 前言

 

隨著“卓越工程師計(jì)劃”的實(shí)施,以工程實(shí)踐教育中心建設(shè)為依托的大學(xué)生實(shí)訓(xùn)實(shí)驗(yàn)平臺(tái)須融合IT技術(shù)發(fā)展新成果進(jìn)行深層次整合和提升。國(guó)家教育部印發(fā)的《教育信息化十年發(fā)展規(guī)劃(2011-2020年)》明確提出“建設(shè)優(yōu)質(zhì)虛擬仿真實(shí)驗(yàn)室”,2013年起各地開(kāi)展各級(jí)虛擬仿真實(shí)驗(yàn)教學(xué)中心建設(shè)工作。“虛擬實(shí)驗(yàn)室”(Virtual Laboratory)是計(jì)算機(jī)網(wǎng)絡(luò)化的虛擬實(shí)驗(yàn)環(huán)境,致力于構(gòu)筑綜合不同工具和技術(shù)的電子化、網(wǎng)絡(luò)化的科學(xué)研究集成環(huán)境。在這個(gè)環(huán)境里,可以有效地利用地理上分布的各種資源(數(shù)據(jù)、設(shè)備、人力等)開(kāi)展教學(xué)、科研和實(shí)訓(xùn)活動(dòng),被稱(chēng)為“無(wú)墻的研究中心”。國(guó)內(nèi)外有很多大學(xué)和研究機(jī)構(gòu)都已經(jīng)開(kāi)展了虛擬仿真軟件的開(kāi)發(fā)和虛擬仿真實(shí)驗(yàn)室的建設(shè)工作,涵蓋了計(jì)算機(jī)網(wǎng)絡(luò)、數(shù)學(xué)、人工智能、生命科學(xué)、化學(xué)、物理、生物工程、通訊、圖形圖像、農(nóng)業(yè)科學(xué)等教學(xué)科研領(lǐng)域。

 

虛擬仿真實(shí)驗(yàn)室可為全程互動(dòng)的工程教育實(shí)踐實(shí)訓(xùn)提供全新的教學(xué)仿真環(huán)境,具有實(shí)驗(yàn)環(huán)境開(kāi)放、多元化、成本低廉等優(yōu)點(diǎn)。隨著云計(jì)算、大規(guī)模開(kāi)放網(wǎng)絡(luò)課程(MOOC)等新技術(shù)或和新媒介快速發(fā)展,虛擬仿真實(shí)驗(yàn)室的建設(shè)既要滿(mǎn)足傳統(tǒng)的虛擬仿真要求,也要滿(mǎn)足“云學(xué)習(xí)”方式要求。我們以所承擔(dān)的國(guó)家級(jí)校外大學(xué)生實(shí)踐基地建設(shè)項(xiàng)目為依托,研究和實(shí)踐了以云計(jì)算平臺(tái)為支撐的計(jì)算機(jī)工程教育虛擬實(shí)驗(yàn)室建設(shè),構(gòu)建開(kāi)放性仿真教學(xué)實(shí)驗(yàn)云服務(wù),提升軟硬件資源利用率,優(yōu)化實(shí)驗(yàn)室使用效益。

 

2 建設(shè)內(nèi)容

 

基于云計(jì)算的虛擬仿真實(shí)驗(yàn)室按照信息技術(shù)學(xué)科專(zhuān)業(yè)的工程實(shí)訓(xùn)方案和人才目標(biāo),建立“理論授課-虛擬實(shí)驗(yàn)-實(shí)驗(yàn)室教學(xué)”融合的計(jì)算機(jī)電子信息類(lèi)學(xué)科實(shí)驗(yàn)教學(xué)體系,將動(dòng)畫(huà)演示實(shí)驗(yàn)、實(shí)物實(shí)驗(yàn)、虛擬仿真實(shí)驗(yàn)、遠(yuǎn)程仿真實(shí)驗(yàn)納入到相關(guān)專(zhuān)業(yè)的基礎(chǔ)課程和專(zhuān)業(yè)課程的教學(xué)環(huán)節(jié)中?;谠朴?jì)算的虛擬仿真實(shí)驗(yàn)室的建設(shè)應(yīng)包括虛擬仿真實(shí)驗(yàn)教學(xué)資源的建設(shè)、虛擬仿真實(shí)驗(yàn)教學(xué)的建設(shè)、虛擬仿真共享平臺(tái)的建設(shè)等方面。

 

2.1 虛擬仿真共享云服務(wù)平臺(tái)的建設(shè)

 

按照服務(wù)與資源相結(jié)合的原則,建設(shè)統(tǒng)一的具有開(kāi)放性、擴(kuò)展性、兼容性、前瞻性的基于云計(jì)算的虛擬仿真實(shí)驗(yàn)教學(xué)管理和共享平臺(tái),其架構(gòu)如圖1所示。主要包括實(shí)現(xiàn)物理資源虛擬化和教學(xué)資源共享的云管理子系統(tǒng)。管理虛擬仿真軟件和監(jiān)控整個(gè)虛擬仿真過(guò)程的虛擬仿真實(shí)驗(yàn)管理子系統(tǒng)和集成應(yīng)用軟件。

 

云服務(wù)平臺(tái)實(shí)現(xiàn)了教育資源云存儲(chǔ)、虛擬資源管理、平臺(tái)監(jiān)控管理、安全權(quán)限管理等功能,將多物理設(shè)備的存儲(chǔ)和計(jì)算資源虛擬化為統(tǒng)一的資源池;提供教育資源在云計(jì)算環(huán)境下的多租戶(hù)虛擬機(jī)資源按需供給,根據(jù)用戶(hù)需求分配虛擬機(jī)資源,提供靈活的虛擬機(jī)部署和模板化虛擬機(jī)配置能力;提供包括云終端在內(nèi)的富客戶(hù)端訪問(wèn)平臺(tái)資源和服務(wù)的方式;提供可視化的監(jiān)控管理界面,能夠?qū)崟r(shí)監(jiān)控各類(lèi)資源,進(jìn)行基于資源感知的管理;提供基于角色訪問(wèn)控制模型的安全權(quán)限管理。在實(shí)現(xiàn)技術(shù)原理上,主要使用了基于Swift技術(shù)的云存儲(chǔ)功能,基于開(kāi)源虛擬機(jī)監(jiān)管器QEMU-KVM和虛擬化功能程接口Libvirt實(shí)現(xiàn)虛擬機(jī)管理功能。

 

在虛擬仿真實(shí)驗(yàn)室中引入了云終端,它是在網(wǎng)絡(luò)體系中基本無(wú)需應(yīng)用程序、無(wú)主機(jī)的計(jì)算機(jī)終端(見(jiàn)圖2),通過(guò)SPICE桌面協(xié)議與云服務(wù)器通信。云終端可以直接連接不同系統(tǒng)、不同配置的虛擬機(jī),以此實(shí)現(xiàn)即插即用的網(wǎng)絡(luò)便捷性、高度安全性及較低的IT支持成本。學(xué)生通過(guò)云終端獲得數(shù)據(jù)和應(yīng)用服務(wù)、教學(xué)資源。

 

基于云計(jì)算的虛擬仿真實(shí)驗(yàn)平臺(tái)能高效管理實(shí)驗(yàn)教學(xué)資源,實(shí)現(xiàn)各種軟、硬件實(shí)驗(yàn)教學(xué)資源的共享,打破專(zhuān)業(yè)實(shí)驗(yàn)的限制,滿(mǎn)足多學(xué)科專(zhuān)業(yè)開(kāi)展虛擬仿真實(shí)驗(yàn)教學(xué)的需要,并把實(shí)驗(yàn)方案按需模板化,為學(xué)生們批量創(chuàng)建合適的虛擬實(shí)驗(yàn)環(huán)境。云服務(wù)平臺(tái)根據(jù)虛擬仿真數(shù)據(jù)量的變化動(dòng)態(tài)地調(diào)度物理計(jì)算資源,既實(shí)現(xiàn)了虛擬仿真的功能,又能滿(mǎn)足用戶(hù)的虛擬仿真體驗(yàn)。

 

2.2 模板化虛擬仿真實(shí)驗(yàn)教學(xué)資源管理

 

虛擬仿真實(shí)驗(yàn)室利用學(xué)科專(zhuān)業(yè)優(yōu)勢(shì),系統(tǒng)整合、共享學(xué)院信息化實(shí)驗(yàn)教學(xué)資源,添置和自主研發(fā)虛擬化課程軟件。學(xué)生可通過(guò)云終端登錄到虛擬仿真實(shí)驗(yàn)室平臺(tái),并根據(jù)課程需求選擇創(chuàng)建合適的實(shí)驗(yàn)平臺(tái)。虛擬仿真實(shí)驗(yàn)室通過(guò)為不同課程打造特色實(shí)驗(yàn)系統(tǒng)平臺(tái),有針對(duì)性的培養(yǎng)學(xué)生綜合設(shè)計(jì)和創(chuàng)新能力,例如,針對(duì)計(jì)算機(jī)學(xué)科的《計(jì)算機(jī)網(wǎng)絡(luò)》《Linux操作系統(tǒng)》《計(jì)算機(jī)網(wǎng)絡(luò)安全》《Java程序計(jì)》4門(mén)課程開(kāi)設(shè)50個(gè)典型實(shí)驗(yàn)。在云服務(wù)平臺(tái)支持下,實(shí)現(xiàn)教學(xué)資源模板管理(如圖3所示),將各種資源按照不同的使用規(guī)格,按需為用戶(hù)提供定制的資源模板,提供模板的創(chuàng)建、修改、激活、刪除等功能。在定義云應(yīng)用個(gè)性化性的、通用型的虛擬機(jī)資源視圖模板基礎(chǔ)上,在應(yīng)用過(guò)程中通過(guò)實(shí)例化各種視圖模板,實(shí)現(xiàn)云中的資源和操作在不同類(lèi)型的終端的展現(xiàn)。

 

2.3 虛擬仿真實(shí)驗(yàn)教學(xué)組織

 

在軟件平臺(tái)的支持下,在實(shí)際教學(xué)中,組織教師精心設(shè)計(jì)虛擬仿真實(shí)驗(yàn)方案,控制虛擬仿真實(shí)驗(yàn)的過(guò)程,適時(shí)進(jìn)行虛擬仿真實(shí)驗(yàn)資源的整合。為了確保虛擬仿真實(shí)驗(yàn)教學(xué)的順利進(jìn)行,教師在設(shè)計(jì)方案時(shí),在課題范圍內(nèi)選擇代表性的試驗(yàn)樣本,并預(yù)設(shè)既定或隨機(jī)化的目標(biāo),并以此制定實(shí)驗(yàn)總體控制預(yù)案。在實(shí)驗(yàn)方案確定后,虛擬仿真實(shí)驗(yàn)需要在實(shí)驗(yàn)預(yù)知、實(shí)驗(yàn)操作、交流討論、實(shí)驗(yàn)課題或作業(yè)等環(huán)節(jié)進(jìn)行變量控制,以充分發(fā)揮學(xué)生能動(dòng)性又不偏離實(shí)驗(yàn)預(yù)期為宜,最大限度地促進(jìn)創(chuàng)新思維的發(fā)揮及效用。

 

3 實(shí)驗(yàn)室建設(shè)的關(guān)注點(diǎn)

 

3.1 云計(jì)算與虛擬仿真技術(shù)的結(jié)合

 

云計(jì)算技術(shù)將所有的硬件和軟件資源形成一個(gè)資源池,支持可伸縮的資源需求,提供無(wú)處不在的計(jì)算存儲(chǔ)能力。虛擬仿真技術(shù)能模擬真實(shí)的實(shí)驗(yàn)設(shè)備和實(shí)驗(yàn)場(chǎng)景,使學(xué)生通過(guò)人機(jī)交互的方式在模擬的實(shí)驗(yàn)設(shè)備、實(shí)驗(yàn)場(chǎng)景和軟件中開(kāi)展實(shí)驗(yàn),達(dá)到在虛擬現(xiàn)實(shí)環(huán)境中實(shí)現(xiàn)各種預(yù)定實(shí)驗(yàn)項(xiàng)目目的。通過(guò)云計(jì)算和虛擬仿真技術(shù)的結(jié)合,實(shí)驗(yàn)室能按需動(dòng)態(tài)調(diào)度物理計(jì)算資源,實(shí)現(xiàn)虛擬仿真功能,支持軟、硬件教學(xué)資源的共享,從而實(shí)現(xiàn)了無(wú)處不在的學(xué)習(xí)。

 

3.2 自主研發(fā)與直接引進(jìn)相結(jié)合

 

基于云計(jì)算的虛擬仿真實(shí)驗(yàn)室包括已有的軟、硬件教學(xué)資源,例如服務(wù)器、機(jī)房、教學(xué)課件等,除此之外,還需要課程虛擬仿真軟件和虛擬仿真平臺(tái)管理軟件。其中,課程虛擬仿真軟件將通過(guò)直接購(gòu)買(mǎi)現(xiàn)有的軟件獲得;基于云計(jì)算的虛擬仿真實(shí)驗(yàn)平臺(tái)由實(shí)現(xiàn)物理資源虛擬化和教學(xué)資源共享的云管理子系統(tǒng)、管理虛擬仿真軟件和監(jiān)控整個(gè)虛擬仿真過(guò)程的虛擬仿真實(shí)驗(yàn)管理子系統(tǒng)、集成應(yīng)用軟件組成,軟件是由我們教師組織研發(fā)團(tuán)隊(duì)自行研發(fā),為后期的維護(hù)、更新提供可靠保障。

 

3.3 傳統(tǒng)教學(xué)模式與mooc教學(xué)模式相結(jié)合

 

傳統(tǒng)的實(shí)驗(yàn)?zāi)J揭髮W(xué)生在規(guī)定的時(shí)間到規(guī)定的實(shí)驗(yàn)室進(jìn)行實(shí)驗(yàn),由于實(shí)驗(yàn)的時(shí)間有限,實(shí)驗(yàn)設(shè)備不充裕,實(shí)驗(yàn)設(shè)置簡(jiǎn)單呆板,時(shí)間和地點(diǎn)受限,導(dǎo)致學(xué)生往往對(duì)實(shí)驗(yàn)不感興趣,應(yīng)付了事。而通過(guò)建立基于云計(jì)算的虛擬仿真實(shí)驗(yàn)室,實(shí)現(xiàn)了面向自主學(xué)習(xí)的開(kāi)放、互動(dòng)的網(wǎng)絡(luò)虛擬仿真實(shí)驗(yàn)環(huán)境,使學(xué)習(xí)者能夠便捷、靈活地獲取優(yōu)質(zhì)教學(xué)資源,通過(guò)學(xué)習(xí)過(guò)程中的交流、互動(dòng)、協(xié)作與評(píng)價(jià),完成高效、低耗、多樣的實(shí)驗(yàn)。

 

3.4 低成本與逼真的仿真體驗(yàn)相結(jié)合

 

由于云計(jì)算的資源虛擬共享特性使得在云平臺(tái)的基礎(chǔ)上構(gòu)建各種應(yīng)用具有低預(yù)置成本、低維護(hù)成本和低消耗的特點(diǎn)?;谶@一優(yōu)勢(shì)的同時(shí),為了保證逼真的仿真效果,云平臺(tái)能根據(jù)虛擬仿真實(shí)驗(yàn)的實(shí)時(shí)數(shù)據(jù)量動(dòng)態(tài)地對(duì)各種軟、硬件資源進(jìn)行調(diào)度,充分滿(mǎn)足虛擬仿真實(shí)驗(yàn)在功能和效果上的要求。

 

4 結(jié)束語(yǔ)

 

基于云服務(wù)的虛擬仿真實(shí)驗(yàn)室能根據(jù)不同課程特點(diǎn)在虛擬仿真實(shí)驗(yàn)平臺(tái)上創(chuàng)建適合教學(xué)的實(shí)驗(yàn),特別是實(shí)際工程實(shí)訓(xùn)實(shí)踐項(xiàng)目的需求,綜合利用模板化虛擬機(jī)和資源調(diào)度技術(shù),為學(xué)生提供按需的教學(xué)資源訪問(wèn)和實(shí)驗(yàn)過(guò)程。由于其可靈活設(shè)計(jì)實(shí)驗(yàn)、可批量生成實(shí)驗(yàn)平臺(tái)、低維護(hù)成本和低消耗等特點(diǎn),虛擬仿真實(shí)驗(yàn)室的建設(shè)對(duì)推動(dòng)教學(xué)改革,提高一體化科研教學(xué)的效率、降低成本有著積極的作用。