洪瑤
廣東高速科技投資有限公司 510000
摘要:如何確保高速公路的聯網收費系統安全,有效規避風險,已經成為當前關注的焦點話題。因此,建立一套行之有效的系統安全體系,確保各高速公路收費的可靠性、安全性,對高速公路的發展具有重要意義。文中總結了目前廣東省高速公路聯網收費管理中存在的幾點問題,提出了解決問題的建議。在廣東省政府著力改進高速公路聯網收費管理的當前,對完善其管理有一定的借鑒作用。
關鍵詞:高速公路;聯網;收費
近年來,廣東省高速公路獲得長足的發展,高速公路路網逐漸形成,但是廣東省高速公路建設的投資渠道各有不同,多種投資渠道并舉,分段修建、分段收費,并逐步形成了 “一路一管理處(公司)”的管理模式。各條段高速公路管理處(公司)對自已建管的路段都必須獨立進行管理,因而必然要設置封閉的收費管理設施,即在路段兩端設置主線收費站。而隨著高速公路路網的成型,“高接高”后造成原來一段路兩端的主線收費站,變成了路網內部的主線收費站,且越是高速公路集中交匯地附近,主線站越多,通行車輛多次停車交費的矛盾日益嚴重。這種現象不僅為駕駛員帶來不便,而且與高速公路高效、快捷的形象不相符。另外,各路段的業主都建立自己獨立的收費系統管理與機電設施,使得投資、管理和維護人員的成本增高,再加上各路段的軟硬件設備差異較大,收費制式不一,管理主體不同,管理方法也不一樣,致使高速公路的整體性、科學性和現代化水平得不到較好的發揮。因此,必須采取相應的對策與措施,消除高速公路低效運行的現象。
1、聯網收費系統的概念
聯網收費系統是運用現代交通控制、信息管理理論,綜合先進的計算機網絡、信息傳輸、圖像處理、電子測控等技術,建立高度智能化的綜合管理系統,對高速公路的交通監控、收費、通信等信息進行采集、處理,并且能夠在一定范圍進行控制和發布指令,同時具備與系統外部相關部門互通信息的功能,提高高速公路的現代化管理水平`'們。聯網收費系統的建設,在高速公路收費方面可以實現高速公路網內的聯網收費,通過拆帳功能實現路之間的拆帳,使車輛行駛可以實現“一卡通”,從而減少司機停車交費的次數,減少道路的運營成本:在高速公路監控方面,可以實現路網的交通控制,提高高速公路網的通行能力和服務水平;高速公路通信網的建設,為高速公路的信息傳輸提供高效、可靠的通信平臺,為實現現代化的管理奠定基礎7Jl。
2、高速公路聯網收費的特點
聯網收費的基本特征是行駛于路網的車輛只需要繳納一次通行費,入口發卡,出口驗卡收費,實現路網內 “一卡通”的服務目標。對車輛本身而言,通行費應按照車輛的類別和行駛里程合理收費,而不能因為聯網收費而增加通行費或者產生不合理的收費。因此,聯網收費相對現行收費系統而言有以下特點:
2.1路計價、一次收費
由于路網內各路路段建設年限及投資渠道不同,因此由政府批準的各高速公路的收費標準和收費政策也不盡相同,為了在聯網后保證已定的收費標準不變,并為通行費拆分打好基礎,聯網收費宜分路計價,一次收費,即路網內統一收費并按各路段的實際收入進行通行費拆分。
2.2逐車分配
按每輛車在各路段內的實際行使里程分配通行費,并建立數據庫以便計算機統計。
2.3每班結算,當日分割。
若通行費不能及時準確地進行清分,將造成大量資金滯留在銀行的情況,影響投資方的利益,因此聯網收費系統必須建立一套及時、準確的通行費清分系統。即收費站在每班下班后,應進行當班的通行費結算,將通行費繳銀行,并以日為單位通知銀行交割。
2.4規范化
規范化是聯網收費的一個很重要的要求,它包括收費操作、數據格式、通行券等的規范化,只有在規范化的前提下才能實現路網的聯網收費。
3、高速公路聯網收費系統管理中存在的問題
3.1 聯網中心機房問題
聯網中心機房管轄各聯網收費道路的收費數據,實現高速公路通行費的清分和結算工作,包括對收費數據的匯總、統計、查詢、分析;制定并下發收費系統運行參數,統一發放并管理聯網收費所用的非接觸 IC卡、電子支付卡、ETC 系統電子標簽等;同時確保高速路網的網絡、監控圖像及電話正常運營。因此,聯網中心機房是確保聯網收費系統正常運行的核心。聯網中心機房的問題主要包括斷電、雷電、火災、核心設備故障及機房溫度過高等。
3.2 數據庫安全問題
數據庫中的風險識別主要包括其系統的完整性、安全性、保密性及可用性。高速公路車道數據庫多以文件形式存儲數據,沒有設置管理權限,同時自身缺乏安全設置,極易受到損壞。另外,車道收費軟件和后臺數據庫相連,如果有非法機器接入,可直接訪問數據庫,容易造成數據泄漏。
3.3 軟件應用問題
目前我國高速公路聯網收費系統中的 “軟件身份認證”控制不規范,使用者的權限過大,很容易產生人為安全事故。例如用戶的權限應根據其處理信息的角色來決定,而不能由個人因素決定。如果一個工作人員既從事數據統計工作,又負責拆賬工作,在信息處理中扮演了雙重角色,那么在收費軟件的用戶名單中,他應具有兩個身份,權限有所區別。另外,有些掌握一定計算機技術的人員,可能出于客觀原因或者主觀原因,利用管理軟件或者系統漏洞,對收費系統數據進行非法訪問與操作,可能對重要數據實現異常處理。因此,軟件中應對重要數據的訪問、修改等保留痕跡,方便日后的安全審計工作。
4、防范高速公路聯網收費系統管理問題的有效措施
4.1 加強對聯網中心機房的管理
應對聯網中心機房存在的風險主要從以下幾方面著手:首先,在機房中安裝自動滅火及防雷裝置,并配備 UPS 電源與柴油發電機,以避免發生火災、雷電及斷電等不可控因素。其次,建立機房工作人員的定期巡查制度,每隔 2~3 個小時對機房進行一次巡查,及時發現問題,并積極解決,以避免機房核心設備故障造成的停機。再次,為了避免機房溫度過高而對設備正常使用造成影響,應在機房內安裝空調,并加設溫度報警裝置,當溫度超過設定范圍時,將發出警報。
4.3 不斷完善系統應用軟件配置
高速公路聯網收費的軟件設計方面應當根據自身的相關特征,進行匹配性較好的收費軟件設計。在軟件設計方面,高速公路管理部門也應當清晰,不同的軟件設計公司都有自身的擅長技術與設計特點,因而在招標過程中也需要對自身的特點與承包商特質進行評估,從而更好地設計出符合自身特點的軟件產品。在軟件設計過程中需要注意的是,如果同一個收費網絡交由不同的承包商進行設計,則很容易導致軟件技術不匹配的狀況,但由于整個網絡的設計通常工作量較大,因而如何對承包商進行很好的協調也是高速公路管理部門必須要做好的工作。具體來看,應當在如下幾個方面進行統一的規定:聯網收費的軟件平臺、數據傳輸的格式、系統內不同條目的編碼規定、數據庫的結構與關聯性、IC 卡的密鑰生成模式。
4.2 確保數據庫和數據庫的安全性、完整性
系統安全之根本在于數據的安全性,數據的安全主要通過操作系統和應用軟件來實現。操作系統目前絕大部分是UN IX、N T,系統級應用軟件如數據庫DB2、ORACLE、中間件等,本身具有很高的安全保密措施和很強的安全控制能力。應用軟件建議采用達到國家安全標準,提供高效措施來保障系統的安全性,開發商應具備交通領域軟件開發的多年經驗。加強系統的安全管理。任何用戶必須在計算機擁有合法的帳號和正確的口令才能使用計算機,嚴格控制帳號和口令就能有效防止非法侵入。系統中的任何文件可按用戶主、用戶組和其他三種級別設置可讀可寫和可執行三種權限,不可能操作沒有相應權限的文件。系統能啟動監控跟蹤進程,記錄所有用戶在計算機內的活動軌跡,并生成相應的報告供系統維護人員參考分析。加強數據庫系統的安全性管理,允許用戶在數據庫表和字段三個級別上設置各種存取權限,利用存取權限限制用戶對數據庫的操作和對數據的訪問。
5、結語
高速公路聯網收費系統,作為智能運輸系統的重要組成部分,正處于不斷發展中,它是一項復雜的系統工程,涉及到交通工程學、計算機網絡技術、通信和監控等高新技術,同時與國家的政策、法規密不可分。聯網收費系統的管理應充分考慮我國的國情和路網特點,政府和行業主管部門應制定一套科學的技術規范和通訊數據接口標準,以確保區域性路網的相互兼容,為實現全國性聯網收費系統管理打下良好的基礎