收藏 分销(赏)

交通企业信息系统国产化改造路线.pdf

上传人:自信****多点 文档编号:3107696 上传时间:2024-06-18 格式:PDF 页数:4 大小:1.42MB
下载 相关 举报
交通企业信息系统国产化改造路线.pdf_第1页
第1页 / 共4页
交通企业信息系统国产化改造路线.pdf_第2页
第2页 / 共4页
交通企业信息系统国产化改造路线.pdf_第3页
第3页 / 共4页
亲,该文档总共4页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、Science and Technology&Innovation科技与创新2023 年 第 18 期169文章编号:2095-6835(2023)18-0169-04交通企业信息系统国产化改造路线崔建岷1,卢志强1,赵 恬2,苗羽中1(1.中国铁路上海局集团公司信息技术所,上海 200071;2.中国铁路信息科技集团有限公司网信技术处,北京 100038)摘要:铁路作为中国重要的交通运输方式,在推动国民经济发展、服务社会大众出行等方面发挥着重要作用。随着数字化和信息化技术的发展,各类信息系统也不断融入铁路日常运行的各个业务领域,并成为保障铁路交通运输高效、便捷的重要手段。目前,铁路信息化的深

2、度发展逐渐进入到快车道,但是铁路大量信息系统、基础设施中使用的核心技术仍依赖国外产品和服务,带来了诸多隐患。因此,在当前严峻复杂的国际形势下,通过自主可控的信息技术底层架构和标准,基于安全可靠的芯片、操作系统等基础软硬件,进行业务应用的国产化改造,确保铁路信息化发展安全有序成为了十分必要且紧迫的任务。通过分析铁路信息系统国产化改造的背景、现状和现存问题,提出国产化改造工作的实施部署策略、实施流程及推进建议,为日后在自主可控的核心技术下实现改造,保障铁路各类业务信息系统的安全稳定运行夯实基础。关键词:铁路信息系统;国产替代;自主可控;安全风险中图分类号:TP399文献标志码:ADOI:10.15

3、913/ki.kjycx.2023.18.049在过去几十年的信息化发展过程中,铁路信息系统作为铁路交通运输保安全、提效率、控成本、增效益的重要举措,在中国铁路战略决策、经营开发、运输生产、资源管理、建设管理和综合协同等工作中发挥着十分重要的支撑作用。各类铁路信息系统在保障铁路各业务系统正常运行的工作上成果斐然。当前铁路应用信息系统存在大量使用 CentOS、Oracle、MySQL、Windows-Intel 等海外 IT 产品的现象。然而,近年微软黑屏、Intel 芯片漏洞、信息泄露等情况经常发生,俄乌战争技术封锁带来的影响也大规模展露,这些事件不断证实国外技术体系架构、IT 产品常留有“

4、后门”的事实1。同时,应用系统底层软、硬件大量依赖国外产品,将导致国内各关键领域系统时刻面临断供的威胁,甚至遭受网络攻击。为了达到国家现代化需要和防范外部风险的双重要求,铁路行业亟须开展国产化改造工作,并对改造可能存在的问题进行研究,有序推进铁路信息系统国产化改造工作,为保障铁路各类业务信息系统长期安全稳定运行打下坚实基础2。1概述1.1现状分析1.1.1国家自主可控体系“十四五”期间,国家把科技自立自强作为发展的战略支撑,重点关注国产化信息技术产业的自主研发和自主可控。科技自强的前提是科技自立,而科技自立的关键正是技术创新,即依靠自身技术能力,全面掌握运用产品技术细节,实现信息系统硬件和软件

5、全生命周期自主可控3。信息系统国产化改造进程大致上有 3 个阶段:第一阶段为不可用,第二阶段为可用,第三阶段为好用。当下国内信息系统国产化改造体系总体已经进入第二阶段,芯片、CPU 等已经向第三阶段发展。芯片设计方面,有完全自主知识产权指令集架构、指令集架构授权和 IP 授权 3 条路线,其中完全自主知识产权指令集架构以龙芯、申威为代表,诞生了LoongArch、SW64 等指令架构,指令集架构授权有采用 Arm 授权的飞腾、鲲鹏等厂商4-5,IP 授权则以海光、兆芯等 X86 技术路线为代表。在 IP 核设计上,完全自主知识产权指令集架构和指令集架构授权基本拥有自主知识产权,具有长期自主研发

6、能力。IP 授权的 X86技术路线拥有较好的生态和适配性,但后续自主迭代能力较弱。当前国内部分 CPU 产品性能已接近甚至领先于国际水平,符合国家安全自主可控性要求5,基本达到第三阶段。操作系统方面,在近年相关政策推动、国家信息化建设发展要求等合力作用下,国产操作系统厂商加基金项目中国国家铁路集团有限公司科技研究开发计划课题“铁路信创体系以及关键技术研究”子课题一“铁路信创技术路线、技术标准和实施方案研究”(编号:p2021W009)科技与创新Science and Technology&Innovation1702023 年 第 18 期大了研发力度,采用已经成熟的开源操作系统 Linux的

7、技术路径,自主研发了麒麟、统信等操作系统,性能基本达到第三阶段。但限制国产操作系统发展的核心不是技术水平,而是应用生态的问题6。在操作系统应用生态方面,成功适配国产操作系统的应用程序与Android 和 Windows 等成熟平台相比数量上存在差距。未来,随着国产操作系统与上下游软硬件厂商的协力适配,信息系统国产化的持续推进,操作系统上层应用生态问题将会逐步解决。数据库方面,国内数据库存在开源软件和商业软件 2 种并存的商业模式。开源数据库以 PolarDB、OpenGauss、TiDB 等为代表,其借助于开源社区的生态基础和技术能力在近年快速发展壮大。商业数据库有达梦、人大金仓等传统国产数据

8、库厂商,经过几十年的技术积淀,商业应用成熟。总的来说,国内数据库正逐步从第二阶段转向第三阶段,核心技术水平已达到同类产品的国际领先水平,甚至部分产品的性能和安全指标超过国外产品。然而,国内企业在数据库业务流程优化、基础技术研究、自主性和智能化方面的能力有待提高5。1.1.2铁路行业国产化改造现状铁路行业高度重视网络强国建设工作和国产化改造工作,近年按照国家颁布的中华人民共和国网络安全法 “十四五”国家信息化规划 网络安全审查办法等法规,有力夯实了铁路信息网络的基础安全防护保障7。铁路行业应用软件基本实现了自主研发,尤其是关键核心系统,如 95306/12306 系统、电子支付系统等。目前铁路信

9、息系统在国产化操作系统、中间件、数据库和存储方面的国产化改造还处于初期阶段,全路范围内采用国产芯片服务器的系统相对较少,PC 终端 CPU 芯片和操作系统仍大量采用国外产品,国产化应用软件使用率也有待提高。应用系统情况如下。业务应用系统:目前铁路信息系统主要为自主研发或与国内企业合作研发,基本符合国产化改造要求,如铁路货运系统、铁路客票系统、铁路电子支付系统、12306 客户服务中心系统等应用软件基本实现了路内自主研发,其余与路外合作研发的系统,正在计划逐步统型。当前铁路应用系统开发语言主要以 Java、.Net为主,跨平台占比约 90%,B/S 比例约 70%;目前新建应用系统优先采用云平台

10、进行部署,原有系统也将逐步上云并迁移中间件。应用软件:目前铁路计算机浏览器使用 MicrosoftEdge、IE、360 浏览器、Chrome 浏览器等,从用户使用量上看,国产化浏览器使用占比不高。应用系统开发工具大多采用国外产品,包括 Idea、Eclipse、VSCode、Visual Studio、PyCharm、WebStorm 等。基础软件情况:铁路信息系统目前使用的操作系统基本依赖国外产品,应用系统服务器侧使用 Linux(CentOS、RedHat、SUSE 等)、Windows Server、AIX、HP-UX,数据库基本以 Oracle、DB2、SQLServer、Mysql

11、为主,中间件面向服务器的应用大多为 Tomcat、WebLogic、Nginx,面 向 消 息 队 列 的 中 间 件 有RabbitMQ、ActiveMQ、RocketMQ、Kafka 等。基础硬件情况:铁路信息系统使用的处理器目前以国外产品为主,被广泛用在终端和服务器中,基于国产芯片的基础硬件的应用处于起步阶段。1.2系统国产化改造面临的问题1.2.1软硬件环境适配信息系统国产化改造的核心是对软件和硬件进行适配,即采用自主可控软硬件产品确保铁路关键信息系统的安全稳定运转。当前生态中存在多种国产化环境,涉及不同架构的芯片,多个厂商的操作系统、数据库、中间件等。铁路系统软、硬件适配的关键是挑选

12、出最优软硬件技术组合,并通过合适的迁移工具或者双轨运行的方式降低迁移风险,分步有序、安全可靠地完成从硬件到软件层面的全栈替换2,8。1.2.2系统性能要求现有的铁路信息系统覆盖各类业务,每天生成大量的数据。尤其是各种关键业务系统在业务高峰期都面临着巨大的并发处理压力。这就要求铁路信息系统具有高吞吐量和高并发性能,以有效应对可能爆发的数据增长、大量用户的高频接入等极端情况,避免系统崩溃和停机9。在铁路信息系统国产化改造过程中,不仅要考虑系统的安全性和透明适应性,而且要维持甚至提高系统的性能。目前,国内硬件和软件信息产品虽然取得了很大的进步,但与国外成熟产品还存在一定的差距8。因此,在实施对现有业

13、务应用系统的改造之前,有必要对业务应用系统的性能要求进行调研,制定切实可行的解决方案,以此保证铁路系统的高可用性和高可靠性。1.2.3保证数据安全在国产化信息系统的开发阶段和系统迁移过程中,关键业务数据非常容易被错误存储,造成业务数据意外丢失,存在机密数据被窃取、泄露、窜改等风险10。在铁路信息系统的国产化改造过程中,必须保Science and Technology&Innovation科技与创新2023 年 第 18 期171证数据安全。为了避免重要数据的丢失和泄露,必须制定严密合理的安全方案,以确保每个环节的安全。1.3铁路信息系统国产化改造目标按照国家指导文件要求,未来 5 年铁路行业

14、将全面完成国产化替代,从基础硬件、基础软件、应用软件、信息安全 4 个部分入手,逐步实现芯片、操作系统、数据库、中间件、应用软件的国产化改造。铁路信息系统国产化改造的目标是实现铁路信息系统的自主可控和保障信息安全。未来将逐步实现铁路信息系统云平台的国产化改造,保证关键基础设施领域安全。以云计算、AI、大数据等的技术为支撑,持续促进底层能力提升,上层业务不断拓展,产业边际不断拓宽。2铁路信息系统国产化改造实施流程铁路信息系统国产化改造流程主要包括4个阶段,分别是技术选型、国产化适配、系统测试和项目验收。铁路信息系统国产化改造实施流程与基本要求如图 1所示。图 1铁路信息系统国产化改造流程与基本要

15、求2.1技术选型在技术选型阶段,重点考虑国产体系软硬件发展与铁路现有软硬件体系使用现状,在现有铁路信息系统体系架构的基础上,逐步确立可靠、可行、可用的技术路线。对于性能可靠性要求较高的应用系统,可重点选用国内商业软件,确保系统的安全性。对于操作系统、终端等人机交互相对频繁的领域,重点考虑用户的使用习惯与应用实际运用场景的可用性,实现该领域系统的平滑迁移。2.2国产化适配在具体的国产化适配阶段需要重点考虑铁路系统集成与性能发挥。现存国产化软硬件产品与主流产品相比兼容性较弱,这导致国产化产品在铁路系统集成或者协同工作时不能达到最优性能,甚至不能满足单个铁路系统的高并发与高可用性能。2.3系统测试在

16、系统测试阶段,需重点测试铁路系统的可靠性与可用性,保证铁路系统产生故障时具有可行的替代策略并及时恢复正常服务。同时在安全方面应对照现有的标准及相关政策,如等保测评与网络安全需求,保证铁路应用系统在国产化改造后符合国家与铁路行业各项规定要求。2.4项目验收在铁路国产化改造项目通过系统测试后,应严格按照信息化建设项目验收标准对国产化系统进行验收,检查项目开发和部署情况,核实项目合同执行情况,依据铁路国产化改造项目的原始章程和合法变更行为,审验国产化改造过程,接收项目成果。验收时,重点关注铁路国产化改造项目的系统功能完整性、系统性能合格性、最终成果 3 个方面。3铁路信息系统国产化改造方案相对于传统

17、信息化建设,国产化改造对于信息系统建设提出了更高的要求,对于信息系统的国产化,设计合理的改造方案要遵循如下基本原则。一是要做好长期国产化改造计划。铁路行业涉及信息系统较多,部分应用系统处于长期稳定运行阶段,要全面完成所有信息系统的国产化改造,必然要制定长期的更改计划,进而分场景、逐步替代,保证系统安全稳定运行。二是要以信息系统应用场景为核心开展国产化改造工作。铁路信息系统涉及生产运输、协同办公,对于信息系统国产化改造应根据信息系统应用场景分批逐次、有序推进。通过信息系统应用场景做国产化改造适配、验证、试点、推广并迭代进行,从简单到复杂、从边缘到核心,按层次推进。三是要规范化国产化改造过程。铁路

18、系统应建设国产适配中心或国产化适配实验室,通过国产适配实验室搭建标准的信息系统国产化适配测试环境,并确立国产化改造的测评体系、技术标准与规范。铁路信息系统国产化改造方案设计及基本原则如图 2 所示。图 2铁路信息系统国产化改造方案设计及基本原则3.1系统调研一是需要对当前国内的IT技术,主要包括服务器、铁路信息系统国产化改造流程技术选型国产化适配系统测试项目验收可靠性安全性兼容性稳定性基本要求铁路信息系统国产化改造方案设计制定长期改造计划以信息系统应用场景为核心规范化国产化改造过程系统调研环境准备方案设计测试验证业务上线基本原则科技与创新Science and Technology&Innov

19、ation1722023 年 第 18 期芯片、操作系统、数据库、中间件、应用系统等方面的发展和应用现状做充分的调研,并掌握相关信息。二是调研铁路既有业务系统的运行环境、技术架构、复杂性、可用性等信息,为铁路信息系统国产化改造范围提供依据。3.2方案设计方案设计阶段,在铁路业务系统的国产化改造范围界定后,进行国产化改造迁移方案规划,确立可行性测试方案。具体流程如下:根据调研结果,按照铁路业务系统的重要度、复杂度,结合“从简单到复杂”“先外围、后一般、再核心”等实施原则,制定业务系统的国产化改造范围;依照业务系统的技术架构、软硬件运行环境等调研数据,综合对比国内软硬件厂商的技术路线和产品,选择契

20、合自身铁路业务系统的全栈国产化产品选型方案,制定相应的架构设计和应用适配方案;确立铁路信息系统国产化软硬件平台中业务系统的可行性测试方案,以确保业务应用在选定的铁路国产化软硬件平台中稳定可靠运行。3.3环境准备在方案设计阶段完成后,进入铁路信息系统国产化改造项目准备阶段。本阶段可分为招标采购和业务迁移 2 步。首先对选定的国产化软硬件产品进行招标采购,并对国产化软硬件基础设施进行集成、调试,确保整个国产化基础环境平台稳定运行。其次在该国产化基础环境平台上部署铁路业务系统,并划定、整理用作测试信息系统的业务数据,进行测试阶段前的准备。3.4测试验证在完成铁路信息系统国产化软硬件环境的部署和信息系

21、统迁移的工作后,需要对迁移完成的信息系统进行全面测试,包括系统功能测试、可靠性测试、网络安全测试、性能测试等,在测试过程中记录并解决发现的问题,确保迁移到国产化软硬件环境后的信息系统安全平稳运行。在国产化改造后的信息系统正式上线前,还需要对信息系统进行灰度测试,逐步将业务流量过渡到国产化改造后的信息系统。3.5业务上线在业务上线阶段,国产化铁路信息系统的上线方式有 2 种,分别是单轨运行和双轨运行。选择系统上线方式需要考虑信息系统国产改造后在安全性和复杂性方面各自的优缺点5。对于信息系统国产化改造,双轨运行的上线方式相对更为安全、可靠。双轨运行上线的方式,可以通过负载均衡,平稳地将业务流量从原

22、系统逐步分流到国产化改造后的信息系统中。此外,当国产化改造后的应用环境出现故障后,也可以将铁路关键业务快速切换回原平台上,不会影响用户的正常使用。然而,双轨运行的方式对数据同步和运维管理的要求较高,因此在考虑信息系统迁移后的安全性和可靠性的同时,也需根据信息系统具体的铁路业务环境来选择信息系统上线方式。4结束语实现铁路信息系统的国产化改造是维护铁路信息安全、保证交通运输业稳定发展的有效措施。本文结合当前国产化信息技术与体系的发展和铁路信息化建设现状,分析了铁路信息系统国产化改造所面临的问题,阐明了铁路信息系统国产化改造的流程和改造方案。本文确立的国产化改造流程与改造方案可以更好地促进铁路信息系

23、统国产化改造的实施,并在一定程度上保证铁路信息系统的安全与可靠性。随着国家政策的支持和国内自主研发力量的不断壮大,国产化信息产品与铁路信息系统的适配程度也势必有进一步提升,中国铁路也必将建立稳定、统一、安全、高性能的国产化信息技术体系。参考文献:1陈左宁,王广益,胡苏太,等.大数据安全与自主可控J.科学通报,2015,60(增刊 1):427-432.2仝鑫,杨晓冬,金正晗.铁路信息系统国产化改造方案及建议J.铁路计算机应用,2021,30(11):26-31.3倪光南.坚持信创科技自立自强建设网络强国和数字中国J.信息安全研究,2021,7(1):2-3.4信创产业发展研究J.产城,2022

24、(5):68-69.5上海艾瑞市场咨询有限公司.2021 年中国信创产业研究报告R.2021.6刘诗寒.金融信创变革初探J.金融科技时代,2022,30(2):16-21.7司群,马童.铁路关键信息基础设施安全保护框架研究J.铁路计算机应用,2021,30(5):32-36.8姚剑.金融信创“五阶段”实施方法论研究J.中国金融电脑,2022(4):85.9李平,邵赛,薛蕊,等.国外铁路数字化与智能化发展趋势研究J.中国铁路,2019(2):25-31.10赵俊,瞿伟峰.探讨信创系统网络安全问题及策略J.网络安全技术与应用,2022(4):11-12.作者简介:崔建岷(1967),男,山东胶县人,研究生,高级工程师,研究方向为计算机技术、信息技术。通信作者:苗羽中(1995),男,安徽怀远人,硕士研究生,工程师,研究方向为计算机技术、信息技术。(编辑:王霞)

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 学术论文 > 论文指导/设计

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服