2024年智能公路行业解决方案蓝皮书.pdf
《2024年智能公路行业解决方案蓝皮书.pdf》由会员分享,可在线阅读,更多相关《2024年智能公路行业解决方案蓝皮书.pdf(26页珍藏版)》请在咨信网上搜索。
1、10101101110智能公路行业解决方案安恒信息大交通解决方案部2024版前言交通建设是国家的基础产业和经济发展的先行行业,是现代化的标志,是一个国家综合国力的体现。党的十九大做出了关于“网络强国、交通强国、数字中国、智慧社会”的战略部署,建设交通强国是立足国情、着眼全局、面向未来作出的重大战略决策,是建设现代化经济体系的先行领域,是全面建成社会主义现代化强国的重要支撑,是新时代做好交通工作的总抓手。交通行业作为加快数字转型升级的“先行官”,在新一代数字技术与综合交通体系的融合中起到了重要推动作用。在交通行业的多个垂直领域中,公路行业数字化进程如同一股激流,推动着整个行业的蓬勃发展。数字化技
2、术为公路业务注入了新的活力,改变了传统公路建设、养护和管理的方式,显著提高了运营效率。目前,公路行业的数字化发展已经不再局限于新技术应用、IT基础设施升级等方面,而是进入到数字技术与应用场景深度融合,从而带来安全、效率、体验的全面提升。在公路行业数字化转型的浪潮中,安恒信息秉承着“构建安全可信的数字世界”的使命,专注于公路数字化建设的各项具体业务场景。安恒信息深入洞察数字技术与交通应用融合中的安全风险,为众多行业客户提供了高水平的安全解决方案,获得了行业用户的普遍认可;以深入业务场景的行业解决方案为抓手,为交通数字化转型构筑安全基石。3235380203公路可变信息板综合防篡改方案智能公路建设
3、是交通强国战略实现的重要领域公路集团企业网络安全运营托管服务解决方案车路协同试点网络安全保障方案4043公路集团企业网络安全运营托管服务解决方案智能公路数据要素安全共享方案智能公路数字化的行业特性0406智能公路数字化的典型技术公路行业信息安全现状综述07未来信息安全建设重点展望123目录联网收费系统优化升级工程解决方案专题公路行业新场景网络安全解决方案安恒信息观点1114联网收费系统网络安全态势感知系统升级方案 联网收费系统全生命周期数据安全保障方案1720联网收费系统供应链安全解决方案 联网收费系统国产密码技术应用方案2327收费站安全能力提升方案 联网收费系统一体化网络安全运营解决方案智
4、能公路建设是交通强国战略实现的重要领域安恒信息观点 第一章第一章安恒信息观点0102在未来公路行业的发展过程中,数字化将是行业高质量发展的重要特征,也是现代综合交通运输体系的关键要素。数字化,既包括对现有交通基础设施的数字化、智能化改造,也包括具有数字化特征的交通基础设施建设。智能公路是数字化技术在交通领域的具体应用,实现了公路全流程的数字化转型,从而提高了公路的建设与运行管理服务水平。在智能公路中,数据被视为关键要素和核心驱动,通过采用AI智能技术、大数据、物联网、5G通信等多种先进技术手段,实现了对公路全生命周期全流程的数字化转型,促进了物理空间和虚拟空间的不断融合和交互作用,是我国交通强
5、国战略的重要实践之一,未来现代化智能交通体系中不可或缺的关键一环。从2019年9月交通强国建设纲要正式印发,到2020年3月“新基建”的提出,再到同年8月关于推动交通运输领域新型基础设施建设的指导意见的发布,数字化、网络化、智能化已经成为推进交通运输提效能、扩功能、增动能的重要手段。我国首个针对综合立体交通网的中长期规划纲要国家综合立体交通网规划纲要明确提出:我国将加快提升交通运输的科技创新能力,推进交通基础设施数字化、网联化。预计到2035年,交通基础设施数字化率将达到90%。此外,该规划纲要还强调,到本世纪中叶,我国将全面建成现代化、高质量的国家综合立体交通网,并拥有世界一流的交通基础设施
6、体系。届时,交通运输供需将实现有效平衡,服务优质均等,安全得到有力保障。同时,新技术的广泛应用将推动行业实现数字化、网络化、智能化和绿色化。在出行方面,人们将享受到安全、便捷、舒适的环境;物流方面智能公路行业解决方案蓝皮书2023-0304智能公路数字化的行业特性智能公路数字化的典型技术作为交通强国与数字经济的重要组成领域,智能公路的数字化发展具有独特的行业特性。这些特性主要体现在以下方面:则实现高效、经济、可靠的目标。最终,我国将全面建成交通强国,实现“人享其行、物优其流”。2023年9月,交通运输部印发关于加快推进公路数字化转型智慧公路建设的意见,意见中明确指出,数字化转型是公路交通高质量
7、发展的必由之路,是提升公路服务和管理水平的重要手段。在上述政策的指引下,智能公路行业正在筑牢数字化底座,快速推进云计算、大数据、5G、AI等新技术与公路行业智慧建造、智慧养护、智慧出行、智慧治理等应用场景的深度融合,全面提升公路基础设施运行效率、安全水平和服务质量,加速公路行业数字化转型工作落地。交通基础设施之于国家建设如同血管之于生命,不停服务于人民生活,激发着经济活力。相对于其他行业,公路行业的数字化转型,是对实体空间感知需求最为迫切的,相应地,公路基础设施的种类也最为丰富庞杂:既需要应用运输路线沿线的海量实体感知设备,也需要北斗卫星、高精度遥感等技术的支持与辅助。各种 IoT 感知终端、
8、OT 控制设备、IT 基础设施及专有基站、雷达、微波、卫星等设施都被应用于公路全产业链条各阶段的数字化应用。基础设施特点:丰富泛在公路行业的数字化业务围绕着公路的建设、管理、养护和运营等核心业务构建。通过更大的时空范围的综合交通体系。智慧交通可以提高交通系统的运行效率,减少交通事故、降低环境污染,促进交通管理及出行服务系统的信息化、智能化、社会化、人性化水平提高。行业应用特点:建、管、养、运公路行业的数据包含了行程信息、高精度地图等为代表的高敏数据,具有多源复杂、数据量大、实时性高、数据价值高等基础特征,并具有时空移动性、多维结构、社会关联性等行业特征,是由信息世界、物理空间和人类社会三元互动
9、产生的数据,人类行为在交通行业数据中占有的特殊地位,使交通行业数据具有极高的价值,既能显著改善交通行业自身的建设、运行、养护和管理水平,也对其他各行各业更好的理解人的行为、社会实体的行为提供了重要的数据维度。数据要素特点:三元互动物联网技术是智能公路数字化的核心,可以实现公路全流程的数字化转型。通过物联网技术,可以采集各种数据,如车辆位置、速度、道路状况等,为后续的数据分析提供基础。相比于其他行业,基于物联网技术构建的公路感知网具有地理空间范围广、采集数据类型丰富、综合决策分析支撑作用强等特点,是智能公路的核心基础设施。物联网技术智能公路需要处理海量数据,必须借助大数据分析技术才能有效地挖掘出
10、有用的信息。通过大数据分析技术,可以对采集到的各种数据进行处理、分析和挖掘,从而为交通管理提供科学决策依据。大数据分析技术公路行业一直以来在信息化建设中对稳定和运行安全的要求极高,其核心通信网络普遍随着其实体运输路线的建成而建成,形成了公路通信系统为基础的联网收费专网、综合监控专网等专有网络。公路行业在数字化转型的过程中,既要维护关键业务的专网属性,也要探索如何在现状下如何有序、合理的开放数据、进一步利用数据。网络架构特点:专网为核心第一章安恒信息观点智能公路行业解决方案蓝皮书2023-智能公路行业解决方案蓝皮书2023-第一章安恒信息观点0506公路行业信息安全现状综述云计算技术可以为智能公
11、路提供强大的计算能力和存储空间,可以快速处理和分析大量数据。同时,云计算还可以实现数据共享和信息交互,提高数据利用效率。云计算技术人工智能技术是实现智能公路数字化的关键。通过人工智能技术,可以实现自动化决策、智能化管理、智能化控制等,提高公路的运行效率和服务水平。人工智能技术5G通信技术是智能公路数字化转型的重要支撑。5G通信技术具有高速度、低延迟、大容量等特点,可以满足大量数据的传输和处理需求,同时也可以实现车路协同通信,提高交通运行的安全性和效率。5G通信技术建筑信息模型(Building Information Modeling)是建筑学、工程学及土木工程的新工具,随着在民建领域的大放异
12、彩,自2017年9月,交通运输部办公厅关于开展公路BIM技术应用示范工程建设的通知发布,BIM技术开始在公路基建领域发挥价值,通过充分的数据化供给,BIM模型取代传统的看图说话的CAD设计,提供了设计可视化、工程计算准确性提高、自动关联降低工作量、促进多领域协作等优点,改善工程建设全生命周期的质效。BIM技术北斗卫星导航系统是交通运输行业升级发展的重要基础,是助力实现交通运输信息化和现代化的重要手段。北斗作为先进的高精度导航系统,除了其在通行服务中提供的基础能力外,还广泛应用于包括车路协同,无人化作业,高精度行业地图测绘等领域。北斗技术公路行业作为关键信息基础设施最为密集的细分行业之一,其网络
13、安全保障的重要性不言而喻。从全局视角来看,交通行业的网络安全与技术支撑体系已经基本建立,网络安全政策体系也已基本完善,信息系统安全等级保护能力普遍提升,行业关键信息基础设施清单和数据分级分类管理制度不断完善,行业密码和密钥管理体系不断健全,行业网络安全保障工作已经取得了显著的成果。然而,与交通运输部提出的“全链条、全要素、全周期,构建事前防范、监测预警、应急处置三位一体的网络安全防护体系”的目标相比,仍存在一定的差距:一是基础不牢,等保覆盖落实仍有欠缺:公路行业客户安全保障从整体来看对专网的依赖性仍然较高,且业务直接影响对实体交通运输的调度指挥和控制,在部分重要信息系统网络安全防护上,存在不想
14、上、不敢上的情况,在行业标准及文件中有明确定级要求的系统仍存在部分未依照等建设的情况。二是人力缺乏,安全运维工作开展难:作为行业主体的公路行业央国企体量巨大,业务复杂,员工众多,但安全运维团队人数少,工作量大,与网络运维分工界面不清晰等问题较为普遍,在发生可能危害业务的严重网络安全事件时,凭借自身员工和驻场外包人员难以应对。三是新技术引入的新风险:IoT、5G、大数据、云计算、中台、微服务、AI技术、北斗等新技术呈喷涌之势在公路行业被快速地大规模应用。在行业攻防演练等活动中出现了利用物联感知设备漏洞、大数据环境漏洞、虚拟化平台漏洞、不安全API发起攻击并成功突破的诸多案例,而公路行业用户在相应
15、安全能力的建设中还没有跟上。四是数据要素敏感性高,数据安全保障不足:公路行业活动产生的数据反映了人、物的时空轨迹,与人的个人生活、社会活动、生产经营息息相关,相对于其他行业数据具有更高的数据敏感性和数据价值。在数据安全保障方面,公路行业目前面临顶层设计不明确、行业标准规范不健全、行业相关成功实践少等一系列问题。导致交通行业用户一方面希望利用自身的高价值数据,深化利用;另一方面担心法律风险,不敢迈出第一步。未来信息安全建设重点展望联网收费系统是公路行业多级主体共同运营的关键信息基础设施,在公路行业,取消省界收费站工程开创了“一张网运行、一体化服务”的新局面,有力推动了交通运输的转型升级和提质增效
16、。然而,随着工程建设的不断深入,我们也必须面对一些新的问题和挑战,其中最为突出的问题就是信息安全保护。在公路信息安全建设方面,我们首先需要基于交通运输部整体部署的联网收费系统优化升级工程中的网络安全和数据安全保障任务实现联网收费系统安全防护能力的专项提升,履行关键信息基础设施运营者的保护任务。部路网中心、省级联网收费中心和各路段业主应共同依据工程要求,在部省两级联网中心、区域/路段中心、收费站及门架等各个层级明确网络安全责任与分工界面,建立多级协同的安全运营体系,采用适当的技术措施落地,并依据并网接入技术要求切实落实网络安全技术要求。同时,我们还需要关注公路行业IoT设备部署和应用广泛而安全保
17、护机制不足的现状。随着智慧公路新型基础设施的布设、新技术的不断应用和新业务场景的涌现,也引入了新的网络安全隐患。因此,我们需要有针对性的技术手段来保障网络安全底线,确保公路行业的稳定和可持续发展。作为关键基础设施行业,信息安全防护不仅需要关注设备的部署,更应注重持续的运营保障。我们需要将安全运营管理工作作为支撑信息化与数字化业务发展的一项业务来开展,通过加强安全运行管理的可见性、可度量性和可控性,实现人与人对抗的网络攻防中取得良好的结果。综上所述,未来公路行业的信息安全建设需要结合业务场景,采取综合性的技术措施和管理措施来保障网络安全。只有通过这样的方式,我们才能够有效应对日益复杂的网络攻击和
18、威胁,确保公路行业的信息安全和稳定发展。第一章安恒信息观点0708智能公路行业解决方案蓝皮书2023-联网收费系统优化升级工程解决方案专题 第二章第二章联网收费系统优化升级工程解决方案专题0910联网收费系统是公路行业重要的关键信息基础设施,根据交通运输部的整体规划,将在23年启动高速公路联网收费系统优化升级工程,根据前期高速公路联网收费业务发展过程中的成果和挑战,提出了“提升计费准确性、提升业务规范化程度、提升系统标准化程度、提升客户服务水平、提升ETC拓展交易在线化水平、提升网络和数据安全保障能力”六大升级工程任务。在取消省界收费站开展的安全建设成果基础之上,根据过往安全运行过程中暴露的问
19、题,新形势下的新合规政策要求,进一步提升安全技防能力,强化安全运行水平。联网收费系统的运营单位包括交通运输部路网监测与应急响应中心,各省承担升级联网收费清分结算业务的企事业单位、ETC发行机构和高速公路路段运营企业等多级运营主体;在业务系统层面上,则包括了ETC门架与收费车道系统、高速公路收费站系统、路段中心与区域中心系统、省联网中心系统和部路网中心系统等多层的受保护客体。为实现高速公路联网收费系统优化升级工程中提升网络和数据安全保障能力的任务目标,安恒建议开展从强基、明目、协同三项主要工作,建立部-省-路段的三级安全运营体系,理清权责,强化管理,提升交通关键信息基础设施联网收费系统的安全保障
20、水平。强基:根据前期建设不足提升各级系统的网络安全、数据安全保障能力,根据密码应用安全性测评要求积极组织密码改造,为联网收费系统安全构筑监视的技防基础。明目:进一步完善部省态势感知体系的覆盖能力,改善目前部分省份流量采集不全,数据集成水平不高的现状,充分运用大数据技术,强化对网络安全风险的感知和分析能力。协同:进一步明确高速公路业主、省级联网收费系统运行单位、部路网中心三者的职责与分工界面,制定清晰的安全工作流程并实现标准化、线上化,让各级主体充分能够更好的协同应对网络安全风险,履行各自的安全保护义务。智能公路行业解决方案蓝皮书2023-1112SAAS联网收费系统优化升级工程解决方案专题联网
21、收费系统网络安全态势感知系统升级方案 建设背景收费公路联网收费系统网络安全态势感知平台体系建设是取消高速公路省界收费站工程建设的重要内容,也是部省协同网络安全综合防御体系的核心组成部分。目前,大部分省份已完成省域网络安全态势平台的搭建并实现了与部级网络安全态势感知平台的对接。在实际运行过程中,各省平台通过数据汇聚、关联分析、可视化呈现、工单协同等功能模块,已在一定程度上实现了部省协同的安全运行维护工作。然而,与此同时,各省态势感知平台在使用过程中也暴露出态势感知覆盖面不全、异构安全数据来源不充分、安全告警误报较多、安全事件研判能力不强、安全可视化程度不高等问题,安全态势感知能力有待进一步提高。
22、在本次优化升级工程中,明确提出了态势感知能力应覆盖至收费站的安全建设要求。这需要在收费站通过探针部署等形式实现态势感知能力的覆盖,并考虑现有平台的性能瓶颈,对态势感知平台进行升级、扩容和迭代。针对目前各省联网中心态势感知使用中存在的问题和本次优化升级工程提出的态势感知能力提升要求,安恒提出了省中心-区域/路段中心两级协同的省域态势感知协同体系。该体系在各省建设现状基础上,对态势感知平台进行升级优化,以满足未来长期省域网络安全风险识别、防护、检测和处置等在内的整体网络安全感知需求。1.省联网中心部署一级态势感知平台,区域/路段中心及ETC发行机构部署二级态势感知平台。根据各省已建设备情况补充部署
23、流量探针和日志采集与审计工具,以全域覆盖的流量感知数据结合日志数据进行汇聚分析,作为安全风险/事件感知、防护、检测及响应的基础。省联网中心、区域/路段中心、ETC发行机构分别部署的态势感知平台基于工单系统形成级联的协同体系,各运营单位根据资产范围、安全责任基于态势感知平台对网络安全威胁进行及时地识别、响应与处置。2.省联网中心平台负责本级的流量数据和二级态势感知系统上报的安全事件信息,汇聚省域设备及系统日志,融合大数据技术和人工智能算法实现对全省网络安全风险的识别、监测、响应处置。3.区域/路段中心及ETC发行方建设与省中心态势感知系统级联的二级态势感知系统,负责实现本路段范围内路段中心及各收
24、费站(ETC发行单位及发行网点)的网络安全风险感知与处置。二级态势感知系统自身集成流量探针特性,具备强大的告警消噪能力,具体功能包括流量采集、威胁检测、威胁分析、威胁可视化、工单与通报管理、响应处置和安全报告。4.收费站探针是态势感知的感知末端,可以有专用流量探针或安恒高速公路网络安全一体机集成实现,负责实现收费站级的流量采集,将流量采集发送至区域/路段二级态势感知系统,由二级态势感知系统对本区域/路段整体进行安全威胁检测与分析。联网收费系统网络安全态势感知系统升级方案具备丰富的灵活性,可以通过平台替换、扩容升级,二级平台补充建设,态势感知探针补充部署等方式与现有省域网络安全态势感知系统进行平
25、滑的补充与补强,利用安恒态势感知领先的大数据技术、AI分析与研判技术、基于联网收费系统实战积累的行业特色告警消躁技术、SOAR联动响应技术作为基础,可以完全满足公路联网收费业务网络安全态势感知建设需求。方案设计态势感知平台是是交通运输网络安全监测预警体系的重要组成部分,根据大部分省份下辖路段多,运营主体多的特点,为满足省中心高速公路管理单位与路段中心业主不同的安全管理诉求,网络安全态势感知平台采用多级部署,级联协同的方式进行设计,态势感知平台采用“省中心-区域/路段中心及ETC发行单位-收费站”的三级架构部署:第二章联网收费系统优化升级工程解决方案专题智能公路行业解决方案蓝皮书2023-第二章
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 智能 公路 行业 解决方案 蓝皮书
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Stan****Shan】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Stan****Shan】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。