周祥偉 計(jì)葉
摘要:計(jì)算機(jī)在現(xiàn)代民航信息系統(tǒng)中扮演著重要角色,提升其可靠性和穩(wěn)定性至關(guān)重要。本文主要探討利用計(jì)算機(jī)軟硬件自動(dòng)化運(yùn)維來提升民航信息系統(tǒng)的可靠性與穩(wěn)定性,首先介紹計(jì)算機(jī)軟硬件自動(dòng)化運(yùn)維的概念,然后討論提升系統(tǒng)可靠性的具體方法和技術(shù),最后探討安全性和隱私保護(hù)在民航信息系統(tǒng)中的重要性及其強(qiáng)化措施。
關(guān)鍵詞:民航;信息系統(tǒng);自動(dòng)化運(yùn)維;可靠性;穩(wěn)定性
DOI:10.12433/zgkjtz.20240608
隨著民航業(yè)務(wù)的不斷發(fā)展,民航信息系統(tǒng)的規(guī)模和復(fù)雜性也在不斷增加,涉及航班調(diào)度、乘客信息管理、機(jī)場(chǎng)運(yùn)營(yíng)等重要環(huán)節(jié),其可靠性和穩(wěn)定性對(duì)保障航空安全和提升乘客體驗(yàn)至關(guān)重要。然而,由于信息系統(tǒng)規(guī)模龐大、運(yùn)行環(huán)境復(fù)雜以及人為因素的干擾,系統(tǒng)故障和服務(wù)中斷仍然時(shí)有發(fā)生。因此,如何提升民航信息系統(tǒng)的可靠性和穩(wěn)定性成為一個(gè)亟待解決的問題。
一、計(jì)算機(jī)軟硬件自動(dòng)化運(yùn)維概述
計(jì)算機(jī)軟硬件自動(dòng)化運(yùn)維是現(xiàn)代信息技術(shù)發(fā)展的產(chǎn)物,是利用自動(dòng)化技術(shù)和工具管理和維護(hù)計(jì)算機(jī)軟硬件系統(tǒng)的過程。隨著計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大和復(fù)雜性的增加,傳統(tǒng)的手動(dòng)運(yùn)維方式已經(jīng)不能滿足快速、高效和準(zhǔn)確的需求。因此,自動(dòng)化運(yùn)維成為提高運(yùn)維效率和降低運(yùn)維成本的重要手段。
自動(dòng)化運(yùn)維的核心目標(biāo)是通過減少人工干預(yù),提高運(yùn)維的效率和質(zhì)量,對(duì)信息系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)控、自動(dòng)化配置、故障診斷和性能優(yōu)化等操作。通過自動(dòng)化運(yùn)維,快速發(fā)現(xiàn)和解決問題,減少人為錯(cuò)誤和停機(jī)時(shí)間,提高信息系統(tǒng)的穩(wěn)定性和可靠性。
在計(jì)算機(jī)軟硬件自動(dòng)化運(yùn)維中,常用的工具和技術(shù)包括監(jiān)控系統(tǒng)、自動(dòng)化部署工具、配置管理工具、故障診斷工具和性能優(yōu)化工具等。這些工具和技術(shù)實(shí)現(xiàn)了計(jì)算機(jī)自動(dòng)化運(yùn)維操作,加快了系統(tǒng)的響應(yīng)速度,提高了系統(tǒng)的可用性和可管理性。
監(jiān)控系統(tǒng)是自動(dòng)化運(yùn)維的基礎(chǔ),實(shí)時(shí)監(jiān)測(cè)計(jì)算機(jī)系統(tǒng)的各項(xiàng)指標(biāo),如CPU利用率、內(nèi)存使用率、磁盤空間等,通過對(duì)這些指標(biāo)的分析和預(yù)警,可以提前發(fā)現(xiàn)系統(tǒng)的異常和故障,并及時(shí)采取措施進(jìn)行修復(fù)。
自動(dòng)化部署工具是自動(dòng)化運(yùn)維的重要組成部分,實(shí)現(xiàn)軟件和配置的自動(dòng)化部署,降低手工操作的復(fù)雜性和發(fā)生錯(cuò)誤的概率。通過自動(dòng)化部署工具,民航可以快速部署和更新軟件,提高系統(tǒng)的響應(yīng)速度和可用性。
故障診斷工具是自動(dòng)化運(yùn)維的重要保障,可以快速定位和解決系統(tǒng)的故障,通過故障診斷工具,實(shí)時(shí)監(jiān)測(cè)系統(tǒng)的運(yùn)行狀態(tài),分析和診斷故障原因,并提供相應(yīng)的修復(fù)方案,減輕故障對(duì)系統(tǒng)造成的影響和損失。
二、利用軟件自動(dòng)化運(yùn)維提升可靠性
(一)自動(dòng)化故障檢測(cè)和修復(fù)
1.異常檢測(cè)技術(shù)
異常檢測(cè)技術(shù)是自動(dòng)化故障檢測(cè)的關(guān)鍵,通過監(jiān)控和分析系統(tǒng)的各項(xiàng)指標(biāo)和運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)并識(shí)別異常情況。常見的異常檢測(cè)技術(shù)包括基于規(guī)則的檢測(cè)、基于模型的檢測(cè)和基于機(jī)器學(xué)習(xí)的檢測(cè)。
基于規(guī)則的檢測(cè)是最簡(jiǎn)單和常用的方法,通過定義一系列規(guī)則判斷系統(tǒng)是否出現(xiàn)異常。這種方法適用于已知故障模式的情況,但對(duì)于未知故障模式的檢測(cè)效果較差。
基于模型的檢測(cè)是指利用系統(tǒng)的模型判斷是否出現(xiàn)異常。通過建立系統(tǒng)的正常模型,比較實(shí)際運(yùn)行狀態(tài)與模型的差異,從而判斷是否存在異常。這種方法適用于已知模型的情況,但對(duì)于復(fù)雜系統(tǒng)或者頻繁變化的系統(tǒng),模型的建立和維護(hù)成本較高。
基于機(jī)器學(xué)習(xí)的檢測(cè)是指利用機(jī)器學(xué)習(xí)算法來訓(xùn)練模型,從而實(shí)現(xiàn)故障檢測(cè)。通過對(duì)系統(tǒng)歷史數(shù)據(jù)的分析和學(xué)習(xí),建立能夠自動(dòng)識(shí)別異常的模型。這種方法適用于復(fù)雜系統(tǒng)和未知模式的情況,但需要大量的訓(xùn)練數(shù)據(jù)和計(jì)算資源。
2.自動(dòng)故障修復(fù)技術(shù)
故障修復(fù)是自動(dòng)化運(yùn)維的另一個(gè)關(guān)鍵環(huán)節(jié),一旦發(fā)現(xiàn)故障,應(yīng)及時(shí)采取修復(fù)措施,這也是保證系統(tǒng)可靠性的重要手段。傳統(tǒng)的故障修復(fù)方式需要人工干預(yù),而自動(dòng)化故障修復(fù)技術(shù)可以實(shí)現(xiàn)快速、準(zhǔn)確的故障修復(fù)。
自動(dòng)故障修復(fù)技術(shù)可以分為預(yù)定義規(guī)則的自動(dòng)修復(fù)和自主學(xué)習(xí)的自動(dòng)修復(fù)兩類。預(yù)定義規(guī)則的自動(dòng)修復(fù)是基于事先定義的修復(fù)規(guī)則來進(jìn)行故障修復(fù)。當(dāng)檢測(cè)到故障時(shí),系統(tǒng)會(huì)自動(dòng)根據(jù)預(yù)定義的規(guī)則執(zhí)行相應(yīng)的修復(fù)操作。這種方法適用于已知故障模式和固定的修復(fù)操作,但對(duì)于復(fù)雜的故障模式和多樣化的修復(fù)操作效果較差。
自主學(xué)習(xí)的自動(dòng)修復(fù)是利用機(jī)器學(xué)習(xí)算法和歷史數(shù)據(jù)來學(xué)習(xí)和推斷良好的修復(fù)策略。通過對(duì)歷史故障數(shù)據(jù)的分析和學(xué)習(xí),系統(tǒng)可以自動(dòng)學(xué)習(xí)并給出一套適應(yīng)性強(qiáng)的修復(fù)策略。這種方法適用于復(fù)雜的故障模式和多樣化的修復(fù)操作,但需要大量的訓(xùn)練數(shù)據(jù)和計(jì)算資源。
(二)自動(dòng)化備份和恢復(fù)
1.數(shù)據(jù)備份策略
數(shù)據(jù)備份策略是自動(dòng)化備份的基礎(chǔ),不同的數(shù)據(jù)備份策略根據(jù)系統(tǒng)的需求和特點(diǎn)進(jìn)行選擇。常見的數(shù)據(jù)備份策略包括完全備份、增量備份和差異備份。
完全備份是將整個(gè)數(shù)據(jù)集備份到備份介質(zhì)中,這種備份方式保證數(shù)據(jù)的完整性和一致性,但需要較大的存儲(chǔ)空間和時(shí)間。
增量備份是指?jìng)浞葑陨洗蝹浞菀詠戆l(fā)生變化的數(shù)據(jù),這種備份方式減少備份時(shí)間和存儲(chǔ)空間,但恢復(fù)時(shí)需要先恢復(fù)完全備份,再恢復(fù)增量備份。
差異備份是指?jìng)浞葑陨洗瓮耆珎浞菀詠戆l(fā)生變化的數(shù)據(jù),這種備份方式減少備份時(shí)間和存儲(chǔ)空間,恢復(fù)時(shí)只需要恢復(fù)差異備份即可。
選擇合適的數(shù)據(jù)備份策略需要考慮系統(tǒng)的數(shù)據(jù)量、數(shù)據(jù)變化情況和恢復(fù)時(shí)間等因素,以達(dá)到數(shù)據(jù)可靠性和恢復(fù)效率的平衡。
2.自動(dòng)化恢復(fù)技術(shù)
自動(dòng)化恢復(fù)技術(shù)是自動(dòng)化備份和恢復(fù)的關(guān)鍵,對(duì)備份數(shù)據(jù)的自動(dòng)恢復(fù)和重建,實(shí)現(xiàn)系統(tǒng)在出現(xiàn)故障時(shí)的自動(dòng)恢復(fù)。常見的自動(dòng)化恢復(fù)技術(shù)包括數(shù)據(jù)恢復(fù)、配置恢復(fù)和環(huán)境恢復(fù)等。
數(shù)據(jù)恢復(fù)是一種將備份數(shù)據(jù)恢復(fù)到原始狀態(tài)的方法,將備份數(shù)據(jù)還原到系統(tǒng)中,使系統(tǒng)回到故障發(fā)生之前的狀態(tài)。這種方法的優(yōu)點(diǎn)是恢復(fù)簡(jiǎn)單快速,缺點(diǎn)是可能會(huì)丟失一部分最新的數(shù)據(jù)。
配置恢復(fù)是一種將備份的系統(tǒng)配置恢復(fù)到原始狀態(tài)的方法,將備份的配置文件和參數(shù)恢復(fù)到系統(tǒng)中,使系統(tǒng)回到故障發(fā)生之前的配置狀態(tài),這種方法的優(yōu)點(diǎn)是保留最新的數(shù)據(jù),缺點(diǎn)是可能會(huì)丟失一部分系統(tǒng)狀態(tài)。
環(huán)境恢復(fù)是一種將備份的系統(tǒng)環(huán)境恢復(fù)到原始狀態(tài)的方法,將備份的操作系統(tǒng)、應(yīng)用程序和依賴庫等恢復(fù)到系統(tǒng)中,使系統(tǒng)回到故障發(fā)生之前的環(huán)境狀態(tài)。這種方法的優(yōu)點(diǎn)是恢復(fù)全面徹底,缺點(diǎn)是恢復(fù)時(shí)間較長(zhǎng)。
三、利用硬件自動(dòng)化運(yùn)維提升可靠性
(一)自動(dòng)化設(shè)備監(jiān)控和管理
1.遠(yuǎn)程監(jiān)控技術(shù)
實(shí)時(shí)監(jiān)測(cè):遠(yuǎn)程監(jiān)控技術(shù)實(shí)時(shí)監(jiān)測(cè)系統(tǒng)設(shè)備的運(yùn)行狀態(tài)和性能指標(biāo),如CPU利用率、內(nèi)存使用情況、網(wǎng)絡(luò)流量等,及時(shí)發(fā)現(xiàn)設(shè)備故障或異常情況。
預(yù)警機(jī)制:遠(yuǎn)程監(jiān)控技術(shù)設(shè)置預(yù)警機(jī)制,當(dāng)系統(tǒng)設(shè)備出現(xiàn)異常時(shí),及時(shí)發(fā)送警報(bào)信息,通知運(yùn)維人員處理,避免故障擴(kuò)大化。
遠(yuǎn)程管理:遠(yuǎn)程監(jiān)控技術(shù)實(shí)現(xiàn)對(duì)系統(tǒng)設(shè)備的遠(yuǎn)程管理,包括遠(yuǎn)程重啟、配置修改、升級(jí)補(bǔ)丁等操作,提高運(yùn)維效率和響應(yīng)速度。
數(shù)據(jù)分析:遠(yuǎn)程監(jiān)控技術(shù)對(duì)系統(tǒng)設(shè)備的監(jiān)測(cè)數(shù)據(jù)進(jìn)行分析和統(tǒng)計(jì),發(fā)現(xiàn)設(shè)備的潛在問題和瓶頸,提出優(yōu)化建議,提高系統(tǒng)的性能和可靠性。
通過遠(yuǎn)程監(jiān)控技術(shù),民航信息系統(tǒng)可實(shí)現(xiàn)對(duì)關(guān)鍵設(shè)備的全面監(jiān)控和管理,及時(shí)發(fā)現(xiàn)并解決問題,從而提高系統(tǒng)的可靠性和穩(wěn)定性。
2.自動(dòng)化設(shè)備管理技術(shù)
自動(dòng)化設(shè)備管理技術(shù)通過使用軟件和硬件工具來管理和配置設(shè)備,從而提高運(yùn)維效率和準(zhǔn)確性。
配置管理:自動(dòng)化設(shè)備管理技術(shù)實(shí)現(xiàn)設(shè)備配置的自動(dòng)化和標(biāo)準(zhǔn)化,可以記錄設(shè)備的配置信息,并在需要時(shí)自動(dòng)進(jìn)行配置,避免人為錯(cuò)誤和配置不一致導(dǎo)致的問題。
批量操作:自動(dòng)化設(shè)備管理技術(shù)實(shí)現(xiàn)對(duì)多個(gè)設(shè)備進(jìn)行批量操作,如批量升級(jí)軟件、批量修改配置等。這樣可以大大提高運(yùn)維效率,減少人工操作的時(shí)間和錯(cuò)誤率。
自動(dòng)化腳本:自動(dòng)化設(shè)備管理技術(shù)使用腳本來編寫和執(zhí)行常見的運(yùn)維任務(wù)。這樣可以有效簡(jiǎn)化運(yùn)維流程,減少人工干預(yù),提高運(yùn)維的準(zhǔn)確性和一致性。
(二)自動(dòng)化硬件故障預(yù)防
故障預(yù)防技術(shù)是指通過采取一系列措施來防止硬件故障,這些措施包括定期維護(hù)保養(yǎng)、設(shè)備更換升級(jí)、環(huán)境優(yōu)化等,旨在提高硬件設(shè)備的可靠性和穩(wěn)定性。
在民航信息系統(tǒng)的運(yùn)維中,故障預(yù)防技術(shù)是非常重要的一環(huán),定期對(duì)硬件設(shè)備維護(hù)保養(yǎng),及時(shí)發(fā)現(xiàn)并消除設(shè)備中的隱患,避免故障發(fā)生。同時(shí),定期檢查和更換老化或故障的設(shè)備,提高系統(tǒng)的可靠性和穩(wěn)定性。此外,優(yōu)化設(shè)備的工作環(huán)境,如控制溫度、濕度等因素,減少硬件故障發(fā)生。
故障預(yù)防技術(shù)的應(yīng)用可以有效提高民航信息系統(tǒng)的可靠性和穩(wěn)定性,降低系統(tǒng)故障發(fā)生率,減少故障對(duì)系統(tǒng)運(yùn)行的影響。同時(shí),故障預(yù)防技術(shù)還可以延長(zhǎng)硬件設(shè)備的使用壽命,降低設(shè)備更換的成本。
四、安全性和隱私保護(hù)的措施
(一)安全性挑戰(zhàn)和需求
首先,在網(wǎng)絡(luò)攻擊方面,黑客各種手段入侵民航信息系統(tǒng),從而獲取敏感信息或者對(duì)系統(tǒng)進(jìn)行破壞。黑客還利用漏洞和弱點(diǎn)對(duì)系統(tǒng)進(jìn)行攻擊。
其次,病毒和惡意軟件也是民航信息系統(tǒng)面臨的安全威脅。病毒和惡意軟件各種途徑進(jìn)入系統(tǒng),然后破壞系統(tǒng)正常運(yùn)行。
此外,數(shù)據(jù)泄露是民航信息系統(tǒng)面臨的安全威脅之一。民航信息系統(tǒng)中包含大量的敏感信息和關(guān)鍵數(shù)據(jù),如乘客的個(gè)人信息、航班信息、機(jī)票信息等。如果這些信息泄露給未經(jīng)授權(quán)的人員或者遭到黑客攻擊,不僅會(huì)對(duì)乘客的隱私造成嚴(yán)重侵犯,還會(huì)對(duì)民航業(yè)務(wù)產(chǎn)生嚴(yán)重影響。
因此,保護(hù)民航信息系統(tǒng)的安全性成為計(jì)算機(jī)軟硬件自動(dòng)化運(yùn)維的一項(xiàng)重要工作。相關(guān)民航部門應(yīng)采取一系列安全措施,有效地應(yīng)對(duì)各種安全威脅,確保系統(tǒng)安全運(yùn)行。
(二)安全性保障措施
加密和身份認(rèn)證:通過采用加密技術(shù),對(duì)敏感數(shù)據(jù)進(jìn)行加密處理,從而保護(hù)數(shù)據(jù)的安全性。同時(shí),通過身份認(rèn)證技術(shù),確保只有經(jīng)過授權(quán)的用戶才能訪問系統(tǒng)。
訪問控制和權(quán)限管理:通過訪問控制和權(quán)限管理技術(shù),限制用戶對(duì)系統(tǒng)資源的訪問權(quán)限,從而防止未經(jīng)授權(quán)的訪問和惡意操作。
安全審計(jì)和監(jiān)控:安全審計(jì)和監(jiān)控技術(shù),對(duì)系統(tǒng)的操作進(jìn)行監(jiān)控和記錄,及時(shí)發(fā)現(xiàn)異常行為并采取相應(yīng)的措施。
漏洞管理和補(bǔ)丁更新:及時(shí)修復(fù)系統(tǒng)中的漏洞,是保障系統(tǒng)安全的重要措施之一。系統(tǒng)中的漏洞可能被黑客利用,從而對(duì)系統(tǒng)進(jìn)行攻擊。因此,需要定期進(jìn)行漏洞掃描和漏洞修復(fù),及時(shí)安裝系統(tǒng)的補(bǔ)丁更新,以保證系統(tǒng)的安全性。
(三)隱私保護(hù)技術(shù)
民航信息系統(tǒng)中包含大量的個(gè)人隱私信息和敏感數(shù)據(jù),如乘客的個(gè)人信息、機(jī)票信息等。為了保護(hù)這些隱私信息的安全,民航需要采取一系列的隱私保護(hù)技術(shù)。
數(shù)據(jù)加密:通過對(duì)敏感數(shù)據(jù)進(jìn)行加密處理,保證數(shù)據(jù)在傳輸和存儲(chǔ)過程中的安全性。例如,使用對(duì)稱加密算法或者非對(duì)稱加密算法對(duì)數(shù)據(jù)進(jìn)行加密,確保只有授權(quán)的用戶才能解密和訪問數(shù)據(jù)。
數(shù)據(jù)脫敏和匿名化:對(duì)于一些不需要直接訪問的敏感數(shù)據(jù),采用數(shù)據(jù)脫敏和匿名化技術(shù)進(jìn)行處理。數(shù)據(jù)脫敏是指將敏感數(shù)據(jù)進(jìn)行部分或完全的去標(biāo)識(shí)化處理,從而保護(hù)用戶隱私。匿名化是指將個(gè)人信息與身份分離,使得個(gè)人信息無法與具體的個(gè)人身份進(jìn)行關(guān)聯(lián)。
隱私保護(hù)政策和合規(guī)性:制定和執(zhí)行隱私保護(hù)政策是保護(hù)用戶隱私的重要措施之一,通過明確規(guī)定數(shù)據(jù)收集、使用、存儲(chǔ)和共享的準(zhǔn)則,保證用戶的隱私得到合理的保護(hù)。同時(shí),需要確保系統(tǒng)的合規(guī)性,遵守相關(guān)的隱私保護(hù)法規(guī)和政策要求。
數(shù)據(jù)訪問控制和審計(jì):通過數(shù)據(jù)訪問控制和審計(jì)技術(shù),限制對(duì)敏感數(shù)據(jù)的訪問權(quán)限,并對(duì)數(shù)據(jù)的訪問進(jìn)行監(jiān)控和審計(jì)。例如,對(duì)敏感數(shù)據(jù)進(jìn)行權(quán)限控制,只允許經(jīng)過授權(quán)的用戶訪問和操作數(shù)據(jù),通過審計(jì)技術(shù)對(duì)數(shù)據(jù)的訪問進(jìn)行記錄和跟蹤,及時(shí)發(fā)現(xiàn)和應(yīng)對(duì)異常訪問行為。
參考文獻(xiàn):
[1]安志強(qiáng),朱國(guó)棟.中國(guó)民航信息系統(tǒng)現(xiàn)狀及發(fā)展[J].中國(guó)航班,2021(18):7-8.
[2]韓燕征,張旭高,仇曉銳,等.面向民航信息系統(tǒng)的安全評(píng)估標(biāo)準(zhǔn)化方法[J].中國(guó)民航大學(xué)學(xué)報(bào),2021,39(03):
45-48.
作者簡(jiǎn)介:周祥偉(1974),男,安徽省亳州市人,碩士,高級(jí)工程師,研究方向?yàn)檐浖y(cè)試。
計(jì)葉(1983),女,遼寧省沈陽市人,碩士,高級(jí)工程師,研究方向?yàn)橛?jì)算機(jī)科學(xué)與技術(shù)。