• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      AFC軟件升級流程風險分析與應對

      2016-12-10 12:44:30樊慶佳
      中國新技術新產品 2016年18期
      關鍵詞:檢票升級軟件

      樊慶佳

      (廣州地鐵集團有限公司運營事業(yè)總部,廣東 廣州 510030)

      AFC軟件升級流程風險分析與應對

      樊慶佳

      (廣州地鐵集團有限公司運營事業(yè)總部,廣東 廣州 510030)

      廣州地鐵自動售檢票系統(tǒng)(AFC)的票務收益作為地鐵的主營業(yè)務收入,其系統(tǒng)軟件的安全性、數(shù)據(jù)的準確性、票務工作的安全性,在地鐵日常各項運營活動中占重要地位。本文就廣州地鐵AFC系統(tǒng)軟件的安全性方面闡述了AFC系統(tǒng)的概念,分析了AFC系統(tǒng)軟件下載升級風險的主要表現(xiàn),并針對如何降低該風險提出對策。

      自動售檢票系統(tǒng);升級風險;對策

      0.引言

      (1)課題來源及研究意義

      隨著城市化的進程逐步加快,軌道交通的自動化程度越來越高,以計算機控制為核心的軌道交通的運營正朝著開放化、軟件化、網絡化、智能化等方向發(fā)展。自動售檢票系統(tǒng)是基于計算機、通信、網絡和自動控制等技術,實現(xiàn)軌道交通售票、檢票、計費、收費、統(tǒng)計、清分和管理等全過程的系統(tǒng)。其中,對自動售檢票系統(tǒng)進行軟件升級是不斷滿足運營建設的必然要求,直接關系到運營的生產經營。然而,就目前售檢票系統(tǒng)運作來看,系統(tǒng)下載升級帶來諸多風險問題,在現(xiàn)有的規(guī)章流程下也存在一定的潛在風險。這就對票務收集造成一定的安全隱患,威脅票務系統(tǒng)的安全。

      (2)本文的主要研究內容和研究過程

      本文立足于廣州地鐵AFC系統(tǒng),就該系統(tǒng)軟件升級下載流程中潛在風險進行研究,研究分為3個階段,第一,學習AFC專業(yè)軟件升級工作流程與規(guī)章制度;第二,跟崗學習部門級、分部級軟件測試與下載工作,分析操作模式中存在的風險點;第三,總結形成本課題完成研究的內容。

      1.本課題相關技術介紹

      1.1自動售檢票系統(tǒng)的組成

      自動售檢票系統(tǒng)的組成可劃分為車票、車站終端設備、車站計算機系統(tǒng)、線路中央計算機系統(tǒng)、清分系統(tǒng)5個層次。層次結構是按照全封閉的運行方式,以計程收費模式為基礎,采用非接觸式IC卡為車票介質的組成原則,根據(jù)各層次設備和子系統(tǒng)各自的功能、管理職能和所處的位置進行劃分的。目前確定的5層結構,是根據(jù)我國國情和城市發(fā)展現(xiàn)狀,綜合考慮了軌道交通建設的特點而設置的,具有一定的可伸縮性。

      1.2自動售檢票系統(tǒng)軟件架構

      由上述自動售票系統(tǒng)劃分的5個層次得出了該系統(tǒng)下的軟件結構也相對應的不同的軟件價結構,每層的軟件負責的功能也有多不同,軟件結構也有所不同,基于本研究的主要設備,本小節(jié)將以站級設備(Station Level Equipment,簡稱SLE)作為主要介紹。

      1.2.1站級設備的硬件環(huán)境

      在站級設備的軟件架構設計上,要求設備能夠正確處理相應的指令發(fā)揮其作用與功能。整個系統(tǒng)以工業(yè)控制計算機為中心,通過RS232、RS485或USB串口協(xié)議連接IC卡讀寫器、單程票處理模塊、扇門控制模塊;通過LVDS或VGA連接乘客信息顯示器;通過I/O(輸入/輸出)總線控制方向指示燈、特殊票指示燈、蜂鳴器、喇叭等輔助設備;緊急狀態(tài)控制部件也是通過I/O與工控機進行通信,一方面等待工控機的緊急信號,另一方面監(jiān)視車站的緊急按鈕,一旦發(fā)現(xiàn)其中一個發(fā)出緊急信號,它將控制扇門機構執(zhí)行緊急狀態(tài),主控程序將運行緊急模式下的運營模式。

      1.2.2站級設備的軟件架構

      站級設備的操作系統(tǒng)選用嵌入式系統(tǒng),如廣州地鐵一二號線的Windows CE、Linnx系統(tǒng),三號線的Windows Embedded、Windows XP系統(tǒng)等,目的是盡可能地減少占用計算資源;與車站計算機系統(tǒng)的通信系統(tǒng)協(xié)議為TCP/IP,版本為IPV4,通過環(huán)形或星型組成的局域網。在其設備內部則是通過RS232、RS485串口協(xié)議進行通信,設備控制層發(fā)布給設備部件的命令能被設備部件接收、識別和執(zhí)行。通過協(xié)議,設備控制層可以通過命令控制設備部件的硬件動作,并為應用邏輯處理層提供接口。每種設備部件所提供的功能是不同的,這就決定了接口也應隨設備部件而異。

      1.3AFC系統(tǒng)站級設備軟件升級下載方式

      軟件的升級是指軟件開發(fā)者在編寫軟件的時候,由于設計人員考慮不全面或完善程序功能,在軟件發(fā)行后,通過對程序的修改或加入新的功能,以升級的方式使軟件功能得以完善。AFC系統(tǒng)的軟件的升級更新主要以配置文件、參數(shù)、主程序、版本程序為主,按不同的接口,下載方式也不一樣。

      1.3.1SC與SLE接口概述

      BOM、AGM、TVM、TCM設備通過RJ45接口接入車站區(qū)域交換機,通過車站局域網與SC通信。

      PCA設備在需要時通過USB接口或RJ45直接連接SC,與SC通信。

      SLE與SC的數(shù)據(jù)傳輸協(xié)議以TCP/IP協(xié)議為基礎。

      1.3.2SLE升級下載方式

      通過上面描述,需要對SLE設備進行升級或下載,可以通過參數(shù)更新和主程序更新來進行。更新的方式分為自動更新和主動更新。自動更新,也就是把需要更新的內容整合成參數(shù)的文件形式通過SC或LCC自動下發(fā)到站級設備,站級設備接收到需要的更新的命令,并執(zhí)行更新程序。主動更新,通過人工方式對單臺設備進行手動下載需要更新的文件。相對于自動更新,人工方式更新方法操作比較繁瑣,時間消耗較長,但避免了因潛在因數(shù)導致的更新失敗。

      1.4自動售檢票系統(tǒng)軟件測試下載

      站級AFC系統(tǒng)新版軟件通過測試具備下載到現(xiàn)場的條件后,根據(jù)軟件修改說明、測試報告及測試記錄,通過審批后方可實施下載。軟件下載時,須由專業(yè)技術人員實施,要確認升級文件是否齊全,提供詳細的下載指引,避免出現(xiàn)不必要的差錯,確保新軟件下載不會對運營造成影響。若軟件下載對現(xiàn)場設備運營數(shù)據(jù)造成影響,需提前做好設備結賬。如果軟件下載失敗或者新版軟件下載后運營出現(xiàn)異常,需及時判斷故障等級,啟動應急流程,退回舊版本軟件,迅速修復故障,確保AFC系統(tǒng)設備正常運行,以方便乘客出行。完善AFC系統(tǒng)應急工作,有利于應對現(xiàn)場AFC設備突發(fā)性系統(tǒng)故障和大面積故障。應急措施可通過制作AFC系統(tǒng)應急軟件或在軟件下載前準備已安裝的CF卡備用實現(xiàn)。

      2.軟件下載升級流程風險分析

      2.1計算機網絡安全及病毒防護的風險

      2.1.1計算機病毒的特點和傳播方式

      計算機病毒具有以下幾個特點:傳染性、潛伏性、隱蔽性、破壞性。

      計算機病毒傳播渠道通常有以下幾種:通過可移動存儲設備傳播、通過網絡傳播、通過計算機專用ASCI芯片和硬盤等不可移動設備傳播,或者點對點通過通信系統(tǒng)和無線通道傳播。

      2.1.2升級下載過程中病毒風險分析

      就目前軟件或參數(shù)的升級下載都是從供貨商提供的測試軟件拷貝到實驗室測試,再由實驗室拷貝到下發(fā)參數(shù)的設備,基本都是通過專用存儲工具或者郵件傳輸,整個傳輸過程都有可能受到病毒的感染。AFC系統(tǒng)一旦發(fā)生病毒感染,對設備和數(shù)據(jù)都具有強大的破壞能力。

      2.2數(shù)據(jù)傳輸過程風險

      2.2.1TVM權限參數(shù)下載過程中丟失的案例

      某日凌晨,LCC向車站SC發(fā)出接收0700新版本參數(shù)的命令,但因通信中斷而被送入LCC緩存中;通信程序恢復連接后,LCC將緩存中的命令下發(fā)給SC,SC將新版0700參數(shù)從下載目錄拷貝至SLE設備下載的FTP目錄時,拷貝的文件大小變小了,只拷貝了原來文件的2/3的內容,通過查看異常0700參數(shù)的內容發(fā)現(xiàn)缺少CRC編碼和相應的權限設置。TVM收到SC更新參數(shù)的消息后,將內容不全的0700參數(shù)下載到了本地,同時刪除了本地原來的舊版本參數(shù),造成本次全站TVM操作權限丟失。

      2.2.2數(shù)據(jù)傳輸過程風險風險分析

      此類參數(shù)下載更新過程中由于存在傳輸過程中受到一定原因的干擾組成數(shù)據(jù)傳輸不全導致的全站故障,其原因包括數(shù)據(jù)校驗失敗、數(shù)據(jù)丟包、數(shù)據(jù)損壞等,在另一方面也說明傳輸設備和校驗機制也存在一定的安全隱患風險。

      2.3設備發(fā)生異常的風險

      2.3.1故障閘機升級失敗的案例

      某日,在完成了對閘機主程序及讀卡器版本的升級工作后,車站反映閘機暫停服務,SC工作站監(jiān)控界面顯示無通信。用鍵盤進入閘機軟件查看時發(fā)現(xiàn)錯誤提示框。

      2.3.2設備發(fā)生異常的升級風險分析

      經技術人員檢查分析,閘機升級后出現(xiàn)網絡中斷并彈錯誤提示框故障是由于軟件升級后出現(xiàn)交易文件損壞導致閘機軟件運行環(huán)境出現(xiàn)錯誤,這種故障的發(fā)生可以通過重做閘機軟件來完成修復工作。在升級站級軟件時必須嚴格按照正規(guī)流程進行參數(shù)的下載和設備的重啟工作,避免設備發(fā)生異常時進行升級,造成一定的升級失敗風險。

      2.4軟件下載過程人員管理風險

      2.4.1TVM地圖升級異常的事件案例

      運營結束后對某站TVM進行地圖軟件升級。次日運營開始后車站報當站TVM可發(fā)售未開通車站單程票。技術人員接報故障后立即前往現(xiàn)場處理,現(xiàn)場設備經降級恢復舊版參數(shù)后恢復正常。

      2.4.2人員管理風險分析

      工作人員對設備軟件升級工作重視不足,未按要求開展軟件升級工作,沒有準確掌握當晚升級所用參數(shù)存放位置,造成參數(shù)下發(fā)錯誤,同時在后續(xù)設備檢查中,技術人員未按要求仔細核實TVM地圖界面更新后的狀態(tài),沒有及時發(fā)現(xiàn)TVM可點選未開通車站的異?,F(xiàn)象并處理,最終導致本次事件的發(fā)生。

      2.5軟件缺陷造成的風險

      任何一個軟件項目都是一個復雜的系統(tǒng)工程,軟件產品是邏輯產品,是一種具有特殊性質的復雜事物,隨著軟件工程項目日益復雜與擴大,風險性也隨之增大。

      在廣州地鐵AFC系統(tǒng),主要程序功能都需要供貨商修改,盡管有技術人員對修改的程序進行嚴格地測試把關,但都很難避免軟件缺陷帶來的風險。潛在的風險包括:與開發(fā)人員相關經驗的風險、開發(fā)過程的風險、成本效益的風險、用戶使用過程風險、軟件質量風險。

      3.降低風險的可行性分析

      3.1加強軟件下載過程管理

      3.1.1軟件供應商管理

      對軟件供應商的管理就是為了提高產品的質量,從源頭把關消除軟件缺陷帶來的一系列風險。對供貨商的有效管理,必須建立和完善有效的準入流程,按標準嚴格執(zhí)行。要求供貨商提供完善有效的升級保障措施、升級風險控制及如何承擔升級后造成的損失。對供貨商啟動定期評審機制,評估其技術水平是否達到要求。

      3.1.2軟件測試管理

      對所要升級的軟件或者參數(shù)是否符合現(xiàn)場使用的要求,就必須經過一套嚴格的測試過程,對測試數(shù)據(jù)進行收集、整理、分析,整個過程嚴謹而復雜。對軟件測試進行有效地管理,就必須組建立一只技術過硬的測試團隊,良好的測試環(huán)境以及測試流程制度,軟件版本管理制度等。

      3.1.3專業(yè)下載人員管理

      任何系統(tǒng)的運作都離不開人員的操作,因此在相對穩(wěn)定、安全的設備基礎上,提高操作人員的專業(yè)技能,規(guī)范操作人員的操作,將更進一步確保軟件下載的安全穩(wěn)定,有效減少因人員問題造成的風險。

      3.1.4軟件下載升級工具管理

      軟件下載工具是指在整個升級過程中傳輸軟件的承載工具,目前包括:發(fā)送設備、接收設備、存儲介質和升級失敗后的輔助工具。此類工具必須有嚴格的使用及管理制度,杜絕使用私人工具或者任意使用專業(yè)工具,對專用工具進行定期檢查、殺毒及校驗,確保工具的正常使用。

      3.1.5應急預案的完善

      為了防止升級后出現(xiàn)一系列風險后果而事先制定應急處理方案,在每次升級前都必須提供一套完整的應急方案,保證出現(xiàn)風險后迅速、有序、有效進行補救行動,降低事故發(fā)生后的損失。定期對應急預案進行分析總結,不斷地對應急預案進行完善及修訂,確保應急體系發(fā)揮最大作用。

      3.2建立完善的自動升級回滾系統(tǒng)

      AFC系統(tǒng)升級是指對AFC系統(tǒng)運行的各類軟件進行漏洞修補、增加刪除軟件功能、更新設備運行參數(shù);自動體現(xiàn)在升級過程中不需要人工干預,選擇升級模式和升級包后確定升級對象,自動升級系統(tǒng)能夠自動完成升級任務;由于升級操作是AFC系統(tǒng)中很重要的操作,不僅需要對軟件的版本進行管理,而且需要對升級過程、升級結果進行跟蹤記錄,同時對升級后發(fā)生異常的,可以進行版本回滾,降至上一版本使用,最大限度地保障運營設備的安全使用。

      結論

      本課題通過對AFC系統(tǒng)的部分專業(yè)知識介紹以及案例分析,闡述了AFC系統(tǒng)軟件下載過程中受到的潛在風險影響,并根據(jù)分析對降低該風險點采取措施,提高AFC軟件升級工作的安全性,降低AFC系統(tǒng)軟件升級造成的影響,為安全運營打下堅實基礎。

      目前AFC系統(tǒng)的升級現(xiàn)狀和本人知識水平限制,部分分析結論還有待完善之處,將在今后的工作中做進一步地改進。

      [1]孫立中.軌道交通AFC系統(tǒng)軟件自動升級系統(tǒng)的設計與實現(xiàn)[D].哈爾濱工業(yè)大學,2010.

      [2]蔡靜瑤.地鐵AFC系統(tǒng)中的票務收益安全淺析[J].科技風,2014(8):249-249.

      [3]呼明,李潤錦.淺析廣州地鐵AFC系統(tǒng)的運營管理模式以及應急保障體系.科技風,2012(17):40-41.

      [4]瞿錫成.淺析AFC系統(tǒng)中的數(shù)據(jù)安全[J].無線互聯(lián)科技,2012(3):74-74.

      [5]徐長盛,高欣,鄭曉東,沈杰.生產現(xiàn)場軟件更新技術研究[J].控制工程,2010(s3):155-157.

      TP315

      A

      猜你喜歡
      檢票升級軟件
      禪宗軟件
      英語文摘(2021年10期)2021-11-22 08:02:26
      小投入,大升級 Polk Audio Monitor XT系列
      幸福,在“家門口”升級
      金橋(2020年12期)2020-04-13 05:51:14
      軟件對對碰
      檢票
      回暖與升級
      有軌電車售檢票方案綜合分析
      談軟件的破解與保護
      精品(2015年9期)2015-01-23 01:36:01
      現(xiàn)代有軌電車售檢票系統(tǒng)方案的研究
      自動售檢票線網化維修管理系統(tǒng)的構建
      安远县| 中西区| 四子王旗| 冷水江市| 固阳县| 客服| 即墨市| 满洲里市| 深水埗区| 正宁县| 长春市| 滨海县| 榆树市| 新河县| 闽清县| 平遥县| 宜都市| 忻州市| 襄垣县| 改则县| 铜陵市| 丹江口市| 苏州市| 名山县| 喀喇沁旗| 福州市| 巴林左旗| 五指山市| 田东县| 万州区| 隆林| 浮梁县| 邯郸市| 银川市| 汕头市| 靖西县| 昔阳县| 海南省| 鄱阳县| 南华县| 紫云|