当前位置:主页 > 科技论文 > 交通工程论文 >

民航机场运行指挥系统信息安全风险模糊综合评价研究

发布时间:2015-04-15 10:55

 

【摘要】 民航机场流量的不断增加,对机场运行指挥安全提出了更高的要求,信息化的发展,使得民航信息安全问题显得日益突出。目前国内对于民航信息安全领域的研究仍然处于十分必要的阶段,尤其在民用机场运行指挥系统,面临日益复杂的环境和运行安全标准的提升,值得探索和研究的课题很多。以民用机场运行指挥中的信息安全在整个机场运行的基础地位而言,开展运行指挥系统信息安全风险评估探讨理应处在民航信息安全研究的关键性地位。作为机场安全运行核心部门的运行指挥系统,直接影响机场运行的安全及效率,对运行指挥系统中存在的风险展开分析研究非常重要。对其实施评估并提出解决策略,从而保证机场运行处于良好的或可控安全状态,其研究过程及结果对确保机场有效运行具有重要的现实意义。本文作者在国内外信息安全风险评估研究的现状及成果应用的基础上,针对民航领域需要开展相关课题进行比较研究,归纳总结了在民航机场方面的研究成果;文章在对机场运行指挥主要工作内容及程序进行了简要描述后,主要对机场运行的组织、指挥、协调、控制和应急救援等影响机场安全、高效、有序的运行管理中的重要内容进行了探讨,总结、提炼运行指挥与的与航空公司、空中交通管理部门协调、配合过程对于运行指挥的各个环节影响运行指挥安全的信息源。作者通过对部分机场的调研,依据《信息安全风险评估规范》(GB/T20984-2007),综述信息安全风险评估和信息安全管理的基本概念、原理、流程和方法,并对当前现有风险评估模型及评估方法进行一定程度的评析。文章重点根据运行指挥的特点,提出针对运行指挥系统的基于GB/T20984-2007的层次分析与模糊评判相结合的风险评估方法,建立一套适合民航机场运行指挥风险评估的方法,力争为解决实际问题提供参考和途径。论文以双流机场运行指挥系统为例,对其进行安全风险评估研究,分析评估结果,并提出风险处理的相关建议。本文的研究结论和主要成果对机场运行指挥安全风险评估具有一定的借鉴意义。

【关键词】 运行指挥,风险评估,GB/T20984-2007,层次分析法,模糊综合评价法
 

第一章 绪 论

 

1.1 研究背景和意义

安全是当前全球各个行业和领域最为关注的问题之一,安全自然也是民航的头等大事,航空安全是世界各国航空公司及运输机场追求的一个关键性目标。

我国民航强国战略的提出,加速了国内民用机场数量、规模、等级建设的进程,促使我国民用机场进入一个高速发展的时期。按目前我国民航机场的发展速度计算,今后 5 年内我国民用机场数量将到达 230 个以上,力争覆盖全国 94%的经济总量、83%的人口和81%的县级行政单元。仅从运输机场的运行来讲,机场业务量的增加、营运范围的扩大,给机场运行带来了前所未有的变化,机场指挥部门的功能越来越多,承担的任务也越来越重。因此,运行指挥部门在机场运行中的地位将得到更加突出的体现。运行指挥部门在日常机场运行的组织生产、指挥协调和应急救援等方面承担着极其重要的责任,其职责能否落实到位将直接关系到机场安全、有序、高效的运行管理,对机场的发展有举足轻重的作用。在国外一些大型机场,运行指挥的投入和规模已经有很长时间的发展,而我国机场运行指挥或相关工作仅在2002年开始的机场体制改革后才逐步开展起来的,面临着新体制建立刚刚起步、专业人员规模小、设施设备不系统、运行标准不完善、安全能力建设还比较薄弱等需要建设、改革、完善的领域和问题。

从本文重点关注和探讨的问题看,机场实际发生的安全事件,较为薄弱的还是信息安全管理,运行指挥在机场运行过程中安全信息源控制和管理等方面存在许多漏洞和不完善的地方,涉及信息管理的不安全事件,大多与运行信息的掌控、处理的过程相关,或多或少都可归结到信息的来源、影响因素以及关联性、复杂性相关,管理过程不到位、评估程序不落实、事前预判的根据不充分,相关责任不落实造成的。例如,2011 年,全国因机场运行指挥引发的民用机场事故征候万架次为 0.035,同比增加 0.012,增长率达 30%;2003 年 7 月,国内某机场航班显示系统故障长达 93 分钟,导致多达 71 个航班被迫延误。上述安全事例表明,发生在机场运行指挥的安全事件呈上升趋势,经过本文作者分析,针对机场运行指挥系统而言,安全事件的发生多数是因为信息来源、信息交流、信息利用和处理非共享、不对称、不准确、不正确等造成的。同时,由于信息化建设进展较快,信息安全基础设施参差不齐,行业内信息安全的发展也不平衡,网络与信息系统安全措施还不尽完善,不能有效保证成功应对突发的信息安全事故并及时恢复网络与信息系统的正常运行。因此,我们有充分理由认识到开展民航信息安全风险评估的研究是十分必要的,并对该领域的研究提出了更高的要求,坚持管理与技术并重,积极发展和采用先进技术来解决信息安全问题,注重加强管理弥补技术上的不足。从风险评价这一层面来改善、促进、提高机场安全高效的水平目标,对运行指挥实施安全风险评估工作显得尤为重要。

 

1.2 国内外研究现状

1.2.1 国内外信息安全风险评估研究现状

信息安全问题自计算机问世以来就受到很多国家的重视,与此同时,对信息安全风险评估的研究也在世界范围内开展起来,国际上一些信息安全技术比较发达的国家对信息安全风险评估研究已进入一个比较成熟的阶段。从 20 世纪 60 年代开始,信息安全及风险评估研究大致经历了三个阶段:第一个阶段(20 世纪60-70 年代)主要是对计算机技术的完善阶段;第二个阶段(20 世纪 80-90 年代)主要是对计算机网络的研究阶段;第三个阶段(20 世纪 90 年代-21 世纪)主要是对安全基础设施建设的阶段。

本文作者通过对国内外信息安全风险评估研究的相关文献和资料查阅与搜集,对国内外相关课题的研究进行系统整理、归纳,并对其中比较典型的研究进行了深入学习探讨,比较分析了不同研究阶段的研究特点。鉴于国外对信息安全风险评估领域的研究已经非常丰富,作者对国外比较典型研究的现状、成果及评估标准体系进行总结如下:

1985 年,美国发布了基于 Bell&la 模型的《TCSEC: Trusted Computer Security Evaluation  Criteria》,开启了美国以计算机为对象的信息安全风险评估新时代,随后十几年内,美国又相继发布了TNI 和 TDI 等以计算机为核心的信息安全准则。

1991 年,针对 TCSEC 准则的局限性及不完善性,英、法、德、荷四国对 TCSEC进行了改进、补充与修订,共同发布了《信息技术安全评价准则》(ITSEC),相比于TCSEC,ITSEC对风险评估概念和流程的定义与解释更为全面和科学。

 

第二章 机场运行指挥及安全信息源分析

 

机场运行指挥是机场运行管理的关键部门,担负着机场运行的组织、指挥、协调、控制和应急救援的重要职责,被称为机场运行的“大脑”,运行指挥的安全生产将直接影响机场安全、高效、有序的运行管理。随着我国经济和民航业的发展、机场与空管部门的分离、机场规模的扩大、机场业务量的增加等,机场运行指挥部门需要更好的与航空公司、空中交通管理部门协调、配合,对运行指挥系统在机场运行中的要求越来越高,同时也对从事民航一线的运行指挥人员的技术水平和整体素质提出了更高的要求,从业者的管理和技术水平的高低,将直接影响机场的安全运行和服务质量,如何更好的控制运行指挥中影响机场运行的安全信息源至关重要,也是今后我国民航机场安全研究需要重视的问题。

 

2.1 机场运行

2.1.1 机场

机场是航空运输活动的主要节点,旅客和货物在这里改变运输方式。典型的机场系统由滑行道、跑道、停机坪、航站楼、目视助航设施及导航设施等组成,如图1所示。

 

民航机场运行指挥系统信息安全风险评估研究

 

 

2.2 机场运行指挥系统

运行指挥系统是机场运行指挥、管理、监察、协调的中心,主要面对的是机场空侧运行的有效、安全工作,要真正形成运行规范、组织落实、保障有力、管理有序、机坪安全高效的整体运行指挥体系,要从运行指挥的组织结构、岗位职责落实等方面进一步理顺关系,使职责与职能、权利与义务相匹配,并通过机场运行法律法规、管理措施、运行指挥人员的有效工作,进一步提高机场运行指挥的安全可靠性,以必须保障运行指挥正常生产安全信息的获取、分析、评价、处理为基础,进一步提高机场运行的安全标准。

2.2.1 运行指挥组织架构

我国机场管理体制改革的不断深化,使得机场的承担的运营任务越来越繁重、业务范围逐步扩展,在自主性不断扩大的化同时,营运的压力也越来越大。国内大多数的大中型以上机场都设有运行指挥部门,虽然名称不尽相同,但基本组织架构却基本相同,通常设置有运行指挥部门、机坪管理部门和应急救援部门,,各部门间相互协调工作,共同保障机场安全运行。图2所示为机场运行指挥的组织架构。

 

民航机场运行指挥系统信息安全风险评估研究

 

 

第三章 风险评估理论与 GB/T 20984-2007 标准............... 16

3.1 信息安全风险评估..................... 16

3.1.1 风险评估概念......... 16

3.1.2 风险评估基本要素及术语............. 16

3.1.3 风险评估实施流程分析 ........... 17 

第四章 运行指挥系统风险评估模型与方法研究.......... 25

4.1 运行指挥风险评估模型研究.............. 25

4.1.1 风险评估模型分析............ 25

4.1.2 运行指挥系统风险评估模型分析................ 27

第五章 双流机场运行指挥系统安全风险评估研究............. 35

5.1 双流机场运行指挥系统风险评估概述............. 35

5.1.1 评估背景........35

 

第五章 双流机场运行指挥系统安全风险评估研究

 

目前,国内尚没有关于民航信息系统安全风险评估的标准,针对机场运行指挥系统风险评估的研究才逐步开展起来,没有完全符合运行指挥系统风险评估的依据可以参照。GB/T 20984-2007是目前国内权威性的专门针对信息安全风险评估的国家标准,虽然存在着一些缺点,但完整的涵盖了信息安全风险评估流程的所有内容,提供了统一的规范和要求。针对民航机场运行指挥系统自身所具有的特点,本文认为在评估方法设计上要体现运行指挥的特点,需要克服 GB/T 20984-2007 标准中的一些不足。本文第四章第三节已经分析了运行指挥风险评估的方法,即基于层次分析与模糊综合评判相结合的风险评估方法,该评估方法的提出主要依托于现阶段信息安全风险评估在民航机场方面研究的应用。本文以GB/T 20984-2007为基础,构建了运行指挥风险评估的评估模型,并提出了其风险评估的方法,是信息安全风险评估研究在民航机场运行指挥系统的创新应用。

 

5.1 双流机场运行指挥系统风险评估概述

5.1.1 评估背景

随着国民经济和民航业的迅速发展,成都双流国际机场的客货流量将会继续呈现出增长的态势,目前机场已经实现了双跑道运行,因此对机场运行指挥部门提出了更高的要求,运行指挥部门在机场运行中所面临的安全挑战日益严峻,2009年,双流机场发生的“8.11”停电事故,给整个机场运行安全造成了巨大的影响,这也给机场运行指挥的安全生产敲响了警钟。本章双流机场运行指挥系统风险评估的目的是评估双流机场运行指挥过程中的风险状况,提出风险控制的建议,同时为下一步制定双流机场运行指挥系统安全管理规范以及今后系统的安全建设和风险管理提供依据和建议。

需要说明的是,本文双流机场运行指挥系统的风险评估指的安全风险是针对现阶段双流机场运行指挥系统的风险状况,反映的是系统当前的安全状态。

 

第六章 总结与展望

 

保障飞行安全永远是航空运输的第一要务,随着机场流量的不断增加,作为机场运行核心的运行指挥部门担负着越来越重要的角色,机场运行指挥信息安全风险评估研究工作显得极为重要和必要,将成为在日益增加的机场流量前提下,研究保障机场运行安全的首要任务,也是当前和未来航空运输发展的研究重点和热点课题。

 

6.1 论文总结

本文主要以信息安全风险评估理论为基础,并结合GB/T 20984-2007,对民航机场运行指挥系统进行风险评估研究,以期找出运行指挥中的安全漏洞,提高运行指挥安全标准。本文研究内容主要分为四部分:第一部分,分析研究运行指挥组织生产过程中的安全信息源,得出可能影响安全的各种信息源;第二部分,研究风险评估和风险管理的相关理论,并分析GB/T 20984-2007标准;第三部分,分析目前常用的风险评估模型和风险评估方法,分析研究出一种适合于机场运行指挥系统风险评估的评估模型和风险评估方法,为下一步研究奠定基础;第四部分,以成都双流机场运行指挥系统为例进行风险评估实例分析,对双流机场运行指挥系统的安全状况作出判断,并提出针对性的风险处理建议。

首先,本文第二章主要分析了运行指挥系统的相关内容及运行指挥的安全信息源。主要讨论了运行指挥的组织架构、工作职责及运行指挥在机场运行中的主要作用,并将运行指挥信息源进行分类,以便加详细的确定影响运行指挥的安全信息源。

其次,本文对信息安全风险评估理论知识进行了系统性的研究,并对 GB/T 20984-2007《信息安全技术 信息安全风险评估规范》标准进行了分析,指出了其优缺点。

然后,在对现有评估模型和评估方法分析的基础上,探讨研究了机场运行指挥系统的风险评估模型和评估方法,为科学、可靠的机场运行指挥风险评估提供了方法和手段。

最后,以双流机场运行指挥系统为例,进行专家询问调查、实地数据搜集和现场调研,完成了风险评估理论在民航机场运行指挥中的应用,最后,提出了风险管理的相关建议。

参考文献(略)




本文编号:19394

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/jiaotonggongchenglunwen/19394.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户5d7cf***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com