摘要:物聯(lián)網(wǎng)作為依托傳統(tǒng)通信網(wǎng)絡(luò)與互聯(lián)網(wǎng)的信息載體,將能夠被尋址的獨立物理個體之間通過信息交互連接起來,同時也加大了數(shù)據(jù)收集與管理維護的難度。該文基于當前國企與事業(yè)單位在數(shù)據(jù)安全方面的問題,從物聯(lián)網(wǎng)當前的發(fā)展與概況出發(fā),綜合我國當前企業(yè)行業(yè)大數(shù)據(jù)采集系統(tǒng)的構(gòu)建現(xiàn)狀,提出基于物聯(lián)網(wǎng)的統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)的構(gòu)建方案,以期為行業(yè)人員提供參考與借鑒。
關(guān)鍵詞:物聯(lián)網(wǎng);統(tǒng)計大數(shù)據(jù);采集系統(tǒng);數(shù)據(jù)安全
中圖分類號:TP393 ? ? ?文獻標識碼:A
文章編號:1009-3044(2022)05-0022-02
伴隨著市場經(jīng)濟與信息技術(shù)的發(fā)展,各企事業(yè)單位的信息收集、信息管理與信息維護手段也應(yīng)該進行革新與換代。但是部分企事業(yè)單位的信息相關(guān)工作仍停留在傳統(tǒng)收集方式上,一方面極大程度影響了信息的時效性、完整性與準確性,另一方面耗費人力、物力,在部分商業(yè)機密相關(guān)的管理上也存在安全隱患。因此,借助當前新興的技術(shù),構(gòu)建安全自動的數(shù)據(jù)采集系統(tǒng)成了行業(yè)人員的首要課題。
1統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)的研究現(xiàn)狀與展望
我國物聯(lián)網(wǎng)技術(shù)在統(tǒng)計技術(shù)方面的應(yīng)用較為普及,相關(guān)工作人員在實踐過程中也普遍認為在數(shù)據(jù)采集中使用物聯(lián)網(wǎng)技術(shù)與大數(shù)據(jù)技術(shù)能有效地提高效率、加強精度;但也存在數(shù)據(jù)公開、信息泄露的問題[1]。企事業(yè)單位,多不愿考慮將物聯(lián)網(wǎng)技術(shù)與數(shù)據(jù)采集相結(jié)合,因此建立具有信息安全管理機制的統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)勢在必行。
數(shù)據(jù)收集與管理方式的革新是符合經(jīng)濟發(fā)展態(tài)勢與技術(shù)應(yīng)用走向的必然趨勢,相關(guān)企事業(yè)單位應(yīng)緊跟發(fā)展潮流,開展統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)的研究,加強信息收集與管理在企業(yè)發(fā)展與決策指導(dǎo)方面的積極作用。
2基于物聯(lián)網(wǎng)的統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)構(gòu)建
2.1統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)層次結(jié)構(gòu)
物聯(lián)網(wǎng)技術(shù)的發(fā)展在很大程度上是基于當前硬件設(shè)備智能化、交流手段信息化、由傳統(tǒng)通信技術(shù)與現(xiàn)代交互觀念深度融合的復(fù)合產(chǎn)物。通過以互聯(lián)網(wǎng)為基礎(chǔ),以前端感知設(shè)備為延伸,物聯(lián)網(wǎng)能夠?qū)崿F(xiàn)無視時間與地點條件的人、機與物的充分交互。物聯(lián)網(wǎng)技術(shù)相關(guān)的前端感知包括射頻識別系統(tǒng)、紅外感知系統(tǒng)、全球定位系統(tǒng)與無線傳感網(wǎng)絡(luò)等,通過這些系統(tǒng)或技術(shù)能夠從數(shù)據(jù)感知、網(wǎng)絡(luò)傳輸與數(shù)據(jù)存儲、實際應(yīng)用三個層次進行相應(yīng)的系統(tǒng)模塊的構(gòu)建。
在利用物聯(lián)網(wǎng)技術(shù)對相應(yīng)網(wǎng)絡(luò)進行構(gòu)建時,主要步驟分為三步:第一需要對物體進行標識,將能體現(xiàn)物體特征的數(shù)據(jù)具體化為屬性,以此完成物體的標識;第二則需要通過識別設(shè)備對具體化后的物體屬性進行讀取,并將信息格式轉(zhuǎn)化為符合網(wǎng)絡(luò)傳輸?shù)淖侄危瑸楹罄m(xù)的信息傳輸與分析打好基礎(chǔ);第三步則將收集到的屬性信息傳輸?shù)叫畔⑻幚碇袠?,由中心部分完成對物體的構(gòu)造與相關(guān)指令的計算。這三個步驟也對應(yīng)了物聯(lián)網(wǎng)相關(guān)系統(tǒng)的三個層次,其中數(shù)據(jù)感知層的數(shù)據(jù)采集技術(shù)是物聯(lián)網(wǎng)技術(shù)的核心部分,如果不能對信息進行科學(xué)準確地采集,那么后續(xù)的傳輸與分析也無從談起,目前常用前端數(shù)據(jù)采集技術(shù)主要包括射頻識別、二維碼技術(shù)、電子碼技術(shù)與無線網(wǎng)絡(luò)技術(shù)等。
2.1.1數(shù)據(jù)感知層
數(shù)據(jù)感知層作為物聯(lián)網(wǎng)技術(shù)在實際應(yīng)用中的核心部分,在基于物聯(lián)網(wǎng)的統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)構(gòu)建進程中扮演著極為重要的角色。在整個系統(tǒng)中,數(shù)據(jù)感知層主要負責通過射頻識別技術(shù)、無線網(wǎng)絡(luò)傳輸技術(shù)、紅外感知系統(tǒng)、無線傳感器網(wǎng)絡(luò)、視頻監(jiān)控網(wǎng)絡(luò)等技術(shù)手段進行大范圍覆蓋式的信息收集。在完成對相應(yīng)物理個體的屬性信息收集后,數(shù)據(jù)感知層需要按照一定規(guī)則將數(shù)據(jù)進行簡單的融合處理,然后再發(fā)送至匯聚節(jié)點傳輸給網(wǎng)絡(luò)傳輸層。在實踐中常使用具有多個基站的網(wǎng)絡(luò),以此降低網(wǎng)絡(luò)路由跳數(shù),節(jié)約成本,構(gòu)建數(shù)據(jù)感知層可根據(jù)采集行為的不同環(huán)節(jié)分為以下模塊:
1)數(shù)據(jù)傳輸模塊:數(shù)據(jù)傳輸模塊主要負責接收傳感器網(wǎng)絡(luò)、監(jiān)控器系統(tǒng)、感知識別系統(tǒng)的多種形式數(shù)據(jù),這需要數(shù)據(jù)傳輸模塊有出色的接收能力,并對數(shù)據(jù)進行高效的異步處理。將原始數(shù)據(jù)包在接收并存儲后以較快的速度傳輸至數(shù)據(jù)預(yù)處理模塊進行融合整理,根據(jù)系統(tǒng)應(yīng)用的具體環(huán)境,甚至需要具備一定的斷點續(xù)傳能力。
2)合法性檢驗?zāi)K:合法性檢驗?zāi)K的功能集中在對數(shù)據(jù)進行第一步篩選,通過該模塊可對格式不正確、數(shù)據(jù)不完整、地址不正確、采集條件不合法的數(shù)據(jù)予以剔除,避免污染數(shù)據(jù),引起其他問題。
3)故障檢測模塊:因數(shù)據(jù)感知層相較于網(wǎng)絡(luò)傳輸層與應(yīng)用層,在工作環(huán)境與應(yīng)用情況上可能存在諸不確定性。因此采用故障檢測模塊采集數(shù)據(jù)收集過程中導(dǎo)致數(shù)據(jù)不正常處理、不正常上傳的故障,通過設(shè)定相關(guān)策略能夠?qū)崿F(xiàn)故障預(yù)警與自動化的數(shù)據(jù)補全功能[2]。
4)數(shù)據(jù)預(yù)處理模塊:數(shù)據(jù)感知層的主要工作是將利用物聯(lián)網(wǎng)技術(shù)收集的信息傳輸給網(wǎng)絡(luò)傳輸層,因此需要一個模塊按照用戶的要求將來自不同收集系統(tǒng)的不同形式、不同格式的信息按照規(guī)范的格式與周期進行統(tǒng)一發(fā)送。
5)數(shù)據(jù)存儲模塊:數(shù)據(jù)存儲模塊是實現(xiàn)數(shù)據(jù)感知層的基礎(chǔ),其主要負責將接收到的數(shù)據(jù)進行存儲以供后續(xù)的預(yù)處理與發(fā)送等功能調(diào)用,同時數(shù)據(jù)存儲模塊也提供數(shù)據(jù)備份與日志記錄功能,便于信息核對校驗與設(shè)備維修養(yǎng)護的進行。
6)數(shù)據(jù)加密模塊:若數(shù)據(jù)采集的地理位置跨度較大,例如在工業(yè)園區(qū)、林區(qū)或礦區(qū)等位置進行監(jiān)測數(shù)據(jù)的發(fā)送時,需要借助數(shù)據(jù)加密模塊對傳輸數(shù)據(jù)進行加密,通過采取不同的加密手段,能保證數(shù)據(jù)傳輸?shù)陌踩煽俊?/p>
2.1.2網(wǎng)絡(luò)傳輸層
數(shù)據(jù)感知層通過大范圍多模塊協(xié)同對監(jiān)測區(qū)的數(shù)據(jù)進行收集,而獲取的大量復(fù)雜無序數(shù)據(jù)就存儲正在云計算平臺上。網(wǎng)絡(luò)傳輸層作為連接用戶終端與數(shù)據(jù)感知網(wǎng)絡(luò)的重要樞紐,主要實現(xiàn)數(shù)據(jù)的存儲與管理,并基于應(yīng)用層的指令進行信息傳輸,是基于物聯(lián)網(wǎng)的統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)構(gòu)建進程中的核心部分。其按照功能細分可分為物聯(lián)網(wǎng)信息存儲中心與物聯(lián)網(wǎng)安全管理系統(tǒng)兩個子系統(tǒng),這兩個系統(tǒng)功能模塊在進行實際運行時,物聯(lián)網(wǎng)信息存儲中心負責將復(fù)雜無序的大量數(shù)據(jù)按照一定的預(yù)設(shè)規(guī)則進行整理與分類,并依照預(yù)設(shè)規(guī)則將數(shù)據(jù)進行密文化并存儲在云計算平臺上,對全部人員公開但只有符合要求并掌握秘鑰的部分人員擁有數(shù)據(jù)的查閱、分享與管理權(quán)限;而物聯(lián)網(wǎng)安全系統(tǒng)則負責用戶的密鑰生成、加密方式變更與撤銷等操作,記錄并統(tǒng)計全部用戶的屬性值,為物聯(lián)網(wǎng)信息存儲中心的定向服務(wù)提供基層技術(shù)支持。
2.1.3應(yīng)用層
相較于數(shù)據(jù)感知層與網(wǎng)絡(luò)傳輸層,應(yīng)用層更多面向用戶。根據(jù)不同用戶的不同需求,應(yīng)用層根據(jù)查閱者的權(quán)限從網(wǎng)絡(luò)傳輸層調(diào)用相應(yīng)的統(tǒng)計數(shù)據(jù)并進行解密操作,根據(jù)業(yè)務(wù)邏輯借助圖形化的操作界面將相應(yīng)的統(tǒng)計結(jié)果顯示出來。同時應(yīng)用層也應(yīng)具備系統(tǒng)用戶注冊與登錄功能,并根據(jù)用戶權(quán)限提供網(wǎng)絡(luò)監(jiān)測與節(jié)點狀態(tài)查看等功能,方便各類形式服務(wù)的提供。在進行應(yīng)用層的設(shè)計時,相關(guān)工作人員應(yīng)注意人機交互過程中的常見問題,保證操作流程與業(yè)務(wù)邏輯的完善,避免因應(yīng)用層故障導(dǎo)致數(shù)據(jù)泄露。在應(yīng)用層確定投入使用前,應(yīng)根據(jù)使用中可能出現(xiàn)的各種情況進行黑盒白盒測試,確保應(yīng)用層與數(shù)據(jù)傳輸層的權(quán)限調(diào)整后再投入使用。
2.2統(tǒng)計大數(shù)據(jù)的云安全存儲
與物聯(lián)網(wǎng)不同,云計算(cloud computing)作為技術(shù)早有雛形,現(xiàn)在更多是作為新的概念出現(xiàn)。作為綜合分布式計算、并行計算、模型分析、網(wǎng)絡(luò)存儲、分布分擔與虛擬化等計算機技術(shù)的混合概念,通過信息技術(shù)與互聯(lián)網(wǎng)絡(luò)實現(xiàn)高彈性、低消耗、易獲取的計算服務(wù)。在具體應(yīng)用中,云計算相關(guān)功能的架構(gòu)主要根據(jù)提供的服務(wù)層次,分為IaaS(Infrastructure as a Service)、PaaS(Platform as a Service)與SaaS(Software as a Service)三種模式。其中基礎(chǔ)設(shè)施即服務(wù)(Iaas)存儲設(shè)備等硬件設(shè)備作為服務(wù)通過網(wǎng)絡(luò)向外部提供;平臺即服務(wù)(Paas)將服務(wù)器資源作為服務(wù)通過網(wǎng)絡(luò)向外部提供;而軟件即服務(wù)(SaaS)代表用戶通過網(wǎng)絡(luò)向廠商求購具有相應(yīng)功能的應(yīng)用軟件服務(wù),也是目前較為常見的服務(wù)模式。當前企事業(yè)單位因運行年限與技術(shù)革新等各方面因素的問題,需要進行管理的業(yè)務(wù)信息具有較強的復(fù)雜性與覆蓋性,其中包括各種格式與版本的文本、圖像、音頻與視頻等,因其在數(shù)據(jù)格式和組成結(jié)構(gòu)上的差異,需要功能較為強大的云存儲平臺在對數(shù)據(jù)進行分類計算后一一以相關(guān)技術(shù)進行存儲[3]。
云存儲平臺具有較高的存儲便利性,大容量的存儲與高速率的上傳速度便于企事業(yè)單位生產(chǎn)活動中基于大數(shù)據(jù)技術(shù)的信息采集與統(tǒng)計活動。但不可忽視的云存儲平臺具有高度的開放性,若不對相關(guān)安全管理方面的手段進行設(shè)計與安排,會導(dǎo)致企業(yè)機密數(shù)據(jù)面臨較大的安全威脅,影響企業(yè)管理工作的正常進行。因此在進行基于物聯(lián)網(wǎng)的統(tǒng)計大數(shù)據(jù)安全采集系統(tǒng)構(gòu)建時,應(yīng)用云存儲技術(shù)需要關(guān)注的首要問題。就是如何構(gòu)建云安全存儲平臺。在這里,筆者提供部分思路:首先通過統(tǒng)一或局部的大數(shù)據(jù)采集平臺將數(shù)據(jù)進行采集整理,然后統(tǒng)計數(shù)據(jù)的持有者從企事業(yè)單位的物聯(lián)網(wǎng)安全系統(tǒng)處獲得平臺支持的屬性全集;隨后數(shù)據(jù)持有者根據(jù)已有的屬性全集及自身數(shù)據(jù)的安全管理登記基于數(shù)據(jù)存儲、數(shù)據(jù)管理與數(shù)據(jù)分享等功能設(shè)定訪問規(guī)則,只有用戶屬性符合規(guī)則的用戶才能對已經(jīng)加密的特定云端信息進行訪問;最后因數(shù)據(jù)持有者可時刻借助修改加密方式的手段完成對數(shù)據(jù)的安全管理,保證數(shù)據(jù)的安全。此處采用基于屬性的加密手段具有粒度細、擴展能力強、不對稱性的特點,便于后續(xù)的系統(tǒng)升級與用戶之間數(shù)據(jù)的實時交互,具有廣闊的發(fā)展前景。
3 結(jié)論
我國當前的統(tǒng)計大數(shù)據(jù)采集系統(tǒng)仍有待發(fā)展,而企事業(yè)單位在信息收集、信息管理與信息維護等環(huán)節(jié)也存在一定信息安全隱患。因此政府相關(guān)部門應(yīng)從整體規(guī)劃,積極引導(dǎo)企事業(yè)單位基于物聯(lián)網(wǎng)技術(shù)與云存儲平臺構(gòu)建統(tǒng)一的數(shù)據(jù)采集管理平臺,通過加密機制與統(tǒng)一存儲保證數(shù)據(jù)的安全性與應(yīng)用的便利性,進而為我國統(tǒng)計事業(yè)發(fā)展貢獻力量,從數(shù)據(jù)角度為城市建設(shè)與經(jīng)濟發(fā)展提供決策指導(dǎo)。
參考文獻:
[1] 藍機滿,楊曉宇.大數(shù)據(jù)技術(shù)在物聯(lián)網(wǎng)產(chǎn)業(yè)中的應(yīng)用分析[J].軟件,2020,41(8):189-191.
[2] 段莎莉.物聯(lián)網(wǎng)大數(shù)據(jù)存儲與管理技術(shù)研究[J].信息系統(tǒng)工程,2020(11):45-46.
[3] 郭耀輝.基于大數(shù)據(jù)的物聯(lián)網(wǎng)技術(shù)應(yīng)用研究[J].電腦知識與術(shù),2020,16(30):246-248.
【通聯(lián)編輯:唐一東】
收稿日期:2021-10-15
作者簡介:向嵐(1970—),女,湖南澧縣人,教授,學(xué)士,研究方向為計算機應(yīng)用、計算機網(wǎng)絡(luò)、大數(shù)據(jù)、物聯(lián)網(wǎng)。