資源描述:
《鐵路運輸管理信息系統(tǒng)》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫。
1、鐵路運輸管理信息系統(tǒng)(TMIS)應(yīng)用安全一、鐵路運輸管理信息系統(tǒng)(TMIS)概述 鐵路運輸管理信息系統(tǒng)(TransportationManagementInformationSystem,簡稱TMIS),是鐵道部為實現(xiàn)鐵路運輸生產(chǎn)管理現(xiàn)代化而組織實施的重大工程,是第一個覆蓋全國鐵路的信息系統(tǒng),也是中國鐵路信息化的核心系統(tǒng)?! ¤F道部中央主處理系統(tǒng)從全路2200個站段信息報告點,通過計算機網(wǎng)絡(luò)實時收集全路列車、機車、車輛、集裝箱及所運貨物的動態(tài)信息,實現(xiàn)列車、機車、車輛、集裝箱及所運貨物節(jié)點式實時追蹤管理,實現(xiàn)貨運營銷、貨票、車站作業(yè)、確報和鐵道部、鐵路
2、局調(diào)度的計算機管理,為鐵路各級運輸生產(chǎn)人員提供及時、準(zhǔn)確、完整的信息和輔助決策管理方案。 鐵路運輸管理信息系統(tǒng)(TMIS)主要包括確報、貨票、運輸計劃、車輛、編組站、貨運站、區(qū)段站、路局調(diào)度、貨車實時追蹤、機車實時追蹤、集裝箱實時追蹤、日常運輸統(tǒng)計、現(xiàn)在車及車流推算、軍運輸?shù)茸酉到y(tǒng)。簡單地說就是通過建立全路計算機網(wǎng)絡(luò)系統(tǒng),將鐵道部、鐵路局、主要站段的計算機設(shè)備聯(lián)成一個整體,從而實現(xiàn)對全路近50萬輛貨車、1萬多臺機車、2萬多列列車、幾十萬個集裝箱及所運貨物實施追蹤管理。計算機系統(tǒng)可以隨時提供任何一輛貨車、一臺機車、一列列車、一個集裝箱及所運貨物的位置地點
3、及設(shè)備的技術(shù)狀態(tài),并預(yù)見它們3天內(nèi)的動態(tài)變化,隨時提供車流的動態(tài)變化情況。 二、TMIS在運輸生產(chǎn)站段應(yīng)用安全的現(xiàn)狀 1.站段對TMIS系統(tǒng)安全的重要性認識不夠 多年來,由于資金、技術(shù)、人才和管理思維模式等多方面原因,一部分站段對計算機信息技術(shù)應(yīng)用安全的重要性認識不夠,重視系統(tǒng)功能使用、輕視系統(tǒng)安全管理的現(xiàn)象普遍存在,特別是一些單位領(lǐng)導(dǎo)重視程度不高,造成鐵路運輸管理信息系統(tǒng)(TMIS)應(yīng)用安全管理不規(guī)范,系統(tǒng)運行安全和應(yīng)用安全問題較多?! ?.系統(tǒng)終端設(shè)備應(yīng)用環(huán)境差,設(shè)備安全隱患突出 中間站大多地處荒郊野外,站舍環(huán)境較差;簡易機房和應(yīng)用源點,均未
4、設(shè)計配置兩路電源供電,有的車站僅有的一路電源也不穩(wěn)定,再者,由于設(shè)備更新不及時,系統(tǒng)專業(yè)技術(shù)維護人員配置少,維護維修資金不到位等問題,造成系統(tǒng)故障多發(fā)直接影響系統(tǒng)設(shè)備使用。 3.系統(tǒng)安全技術(shù)存在漏洞 隨著系統(tǒng)的廣泛應(yīng)用,一些新的系統(tǒng)安全問題不斷被發(fā)現(xiàn)?! ?.從業(yè)人員業(yè)務(wù)素質(zhì)有待提高 技術(shù)維護人員掌握業(yè)務(wù)技能不全面、不深入,造成系統(tǒng)出現(xiàn)問題判斷不清。 三、保障站段TMIS應(yīng)用安全的措施 1.通過多級防護確保站段TMIS系統(tǒng)電源通信免遭雷電的襲擊 雷電災(zāi)害是一種目前人類還無法抗拒的嚴(yán)重自然災(zāi)害,雷電造成人員傷亡及設(shè)備損壞的事件屢有發(fā)生,目前已成
5、為站段TMIS系統(tǒng)電源與通信安全的最大威脅。應(yīng)通過多重避雷防護、多種防護措施來避免?! ?.通過接地及防靜電保證TMIS的安全 良好的接地系統(tǒng)是保證機房計算機及網(wǎng)絡(luò)設(shè)備安全運行,以及工作人員人身安全的重要措施。靜電電壓積累到一定程度,也會導(dǎo)致設(shè)備發(fā)生故障,因而機房必須采取較好的靜電防護措施。 3.站段機房的設(shè)計應(yīng)在環(huán)境、人員、設(shè)備硬件和軟件方面滿足對溫度、濕度、防火等的要求?! 〗ㄖ飪?nèi)首先應(yīng)具備常規(guī)的消防栓、消防通道等,并按機房面積和設(shè)備分布安設(shè)煙感、溫感和水浸自動探測報警器,配備足量的機房專用滅火設(shè)備和器材,按要求設(shè)機房值班室或監(jiān)控點;其次,TM
6、IS機房必須安裝空調(diào)設(shè)備,使溫度保持在22攝氏度左右,并注意機房內(nèi)的通風(fēng),各設(shè)備之間要保持一定距離以正常散熱,并定期檢查CPU的風(fēng)扇性能是否正常?! ?.加強對機房人員的管理,首先機房管理人員要有過硬的技術(shù)素質(zhì),能夠及時處理機房中軟件、硬件、網(wǎng)絡(luò)等突發(fā)情況,并能對未發(fā)生的狀況有一定的預(yù)見性,其次要嚴(yán)格登機管理制度的落實,對使用者進行一定的技術(shù)指導(dǎo),管理員可以在上機之前對使用者進行一定的技術(shù)培訓(xùn),演示使用中應(yīng)該注意的地方以及遇到突發(fā)情況應(yīng)該采取的合適措施。最后要實時監(jiān)控使用的安全情況,機房管理員隨時監(jiān)視使用者或者網(wǎng)絡(luò)上的其他計算機的動態(tài),防止發(fā)生惡意安全攻
7、擊和計算機的不正當(dāng)使用等情況,遇有特殊情況及時處理。 四、站段TMIS系統(tǒng)網(wǎng)絡(luò)安全的對策 1.應(yīng)用網(wǎng)絡(luò)防病毒軟件 針對局域網(wǎng)的諸多特性,應(yīng)該有一個基于服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件,保護局域網(wǎng)免受病毒的侵襲,確保系統(tǒng)穩(wěn)定可靠?! ?.應(yīng)用防火墻技術(shù) 引入防火墻之后,局域網(wǎng)內(nèi)網(wǎng)和外部網(wǎng)之間的通信必須經(jīng)過防火墻進行,根據(jù)網(wǎng)絡(luò)決策者及網(wǎng)絡(luò)專家共同決定的局域網(wǎng)的安全策略來設(shè)置防火墻,確定什么類型的信息可以通過防火墻?! ?.應(yīng)用漏洞掃描技術(shù) 漏洞掃描技術(shù)是要弄清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點,解決網(wǎng)絡(luò)層安全問題。要解
8、決這一問題,必須尋找一種能查找網(wǎng)絡(luò)安全漏洞、評估并提出修改建議的網(wǎng)絡(luò)安全掃描工具