關于技術方案模板集錦五篇
為了確保事情或工作能無誤進行,常常需要提前準備一份具體、詳細、針對性強的方案,方案一般包括指導思想、主要目標、工作重點、實施步驟、政策措施、具體要求等項目。那么我們該怎么去寫方案呢?以下是小編為大家整理的技術方案5篇,僅供參考,希望能夠幫助到大家。
技術方案 篇1
一、核心自主知識產權:需要1個近三年的發明專利,或者6個實用新型專利或者6個軟件著作權。
二、科技成果轉化:企業以技術成果形成產品,服務,樣品,樣機等(這是一個重要的條件)
三、企業的管理水平:
1.制定了研究開發項目產項報告;
2.建立研發投入核算體系;
3.開展產學研合作的研發活動;
4.設有研發機械并具有相應的設施和設備;
5.建立研發人員的績效考核獎勵制度
四、總資產和銷售額成長性指標:這是對反映企業經營績效的總資產和銷售增長率的評價
1. (必須注冊一年以上的企業)中國境內(不包括港、澳、臺地區)注冊一年以上的居民企業。
2.(近三年自主研發或受讓的知識產權)近三年內通過自主研發、受讓、受贈、并購等方式,或通過5年以上的獨占許可方式,對其主要產品(服務)的核心技術擁有自主知識產權;(包括專利、軟件著作權、集成電路布圖設計專有權、植物新品種等核心自主知識產權)
3.(產品必須屬于國家重點支持的高新技術領域的范圍內)產品(服務)屬于《國家重點支持的高新技術領域》規定的范圍;
4.(公司科技人員和研發人員需要達到高新技術企業認定的指標)具有大學專科以上學歷的科技人員占企業當年職工總數的30%以上,其中研發人員占企業當年職工總數的10%以上
5.(近三年的研發費用必須達到高新技術企業認定的指標)且近三個會計年度的.研究開發費用總額占銷售收入總額的比例符合如下要求:
(1) 最近一年銷售收入小于5,000萬元的企業,比例不低于6%;
(2)最近一年銷售收入在5,000萬元至20,000萬元的企業,比例不低于4%;
(3)最近一年銷售收入在20,000萬元以上的企業,比例不低于3%。
6.(研發費用需要達到高新技術企業認定指標)其中企業在中國境內發生的研究開發費用總額占全部研究開發費用總額的比例不低于60%。
(1)高新技術產品(服務)收入占企業當年總收入的60%以上;
(2)同時要求企業具有一定的研究開發組織管理水平、科技成果轉化能力、自主知識產權數量、銷售與總資產成長性等指標符合《高新技術企業認定管理工作指引》
技術方案 篇2
[摘要]某工程為帶上蓋開發的地鐵車輛段,其跨度大,轉換結構多,型鋼柱、梁、剪力墻數量多,分布廣,且其型鋼與外包混凝土,鋼柱、鋼梁、鋼板剪力墻與鋼筋的避讓與連接是工程施工難點,鋼筋與型鋼的連接主要采用“繞”“穿”“焊”的方式。當空間條件允許的情況下,鋼筋繞過型鋼;在開孔率可控的范圍內,鋼筋穿過型鋼;兩者均無法實現時,鋼筋通過預制的連接板與鋼結構焊接。如何合理地設計“繞”“穿”“焊”的覆蓋范圍,是解決本工程施工難點的關鍵。通過三維模型,可直接反映出該節點的鋼筋與鋼筋之間,鋼構與鋼筋之間的關系。型鋼剪力墻結構鋼筋接頭形式與施工方法基本相同,但比型鋼框架結構更為復雜。
[關鍵詞]BIM;鋼筋;型鋼剪力墻
1基于BIM的方案設計要求
對于復雜的型鋼剪力墻節點,施工過程中的難點在于需要在施工開始前進行合理的施工方案設計,以便施工時各項環境要素滿足施工條件,避免出現因節點設計不合理導致的施工難度增加。正因為如此,這一環節需要耗費大量的工作且經過交底后依然可能受限于施工工藝、施工順序等因素而無法順利施工。工程上通常的做法是利于BIM技術對施工節點進行提前模擬,利用BIM技術可視化的特點,提前發現問題、解決問題。通過工程中實際用為的BIM技術案例,來探討該項技術對工程的支撐。
2工程實例與BIM模型
2.1工程概況
本工程位于北京市北安河車輛段廠區,總用地面積約30萬m2,由地鐵維修庫及住宅開發等部分功能組成,地鐵維修庫由咽喉區、運用庫、聯合檢修庫3部分組成,基礎采用樁基礎,無地下室。本工程結構底標高–4.600m,頂標高14.150m,采用框架剪力墻結構。鋼結構集中在咽喉區、運用庫以及聯合檢修庫,用鋼量約4萬t。工程采用型鋼混凝土,主要鋼構件類型為組合柱、十字形、H形、圓管及鋼板墻組合結構,最長鋼柱13.15m,最大截面尺寸為組合柱2900mm×800mm×30mm×50mm,單體最大重量約28t,鋼材型號均選用Q345B。
2.2關鍵技術難點與特點分析
本工程為帶上蓋開發的地鐵車輛段,跨度大,轉換結構多,型鋼柱、梁、剪力墻數量多、分布廣,其中型鋼柱1311根,型鋼梁2235根,型鋼剪力墻132片,其規模較大且罕見。其施工難點有以下5方面。(1)型鋼斜撐與型鋼柱斜交形成K形節點,斜撐部位梁鋼筋與斜撐外露型鋼節點復雜,型鋼柱頭部位框架梁鋼筋與型鋼柱連接部位多,連接節點多。(2)框架柱鋼筋與型鋼柱連接主要采用焊接連接,盡量避免使用鋼筋連接器,以免因連接器將鋼筋位置固定死,導致鋼筋不能靈活調整。(3)柱頭部位鋼筋較密,且存在多根框架梁相交于同一柱頭的現象,導致多層鋼筋互相重疊,鋼筋與H形鋼柱連接及鋼筋標高的'控制難度很大。(4)柱鋼筋盡量繞過型鋼梁,在柱底生根部分鋼筋無法避免與型鋼梁連接時可使用鋼筋連接器,并在鋼梁上下翼緣板之間設置連接板。(5)鋼筋直徑大,柱主筋一律采用直徑40mm的,構造筋采用直徑16mm的,梁主筋采用直徑25mm,32mm的,導致鋼筋間距較小。梁柱、墻柱節點鋼筋根數較多,所有梁柱節點均存在抗剪托座及預應力筋,節點處最多時鋼筋根數達120根。預應力筋須滿足自身預應力束布置規范。
3復雜節點施工方案設計
3.1問題分析
(1)在組合鋼柱或墻連柱中,型鋼截面較大,部分型鋼在水平方向突出墻柱豎向主筋界面,導致柱外側箍筋及內圈箍筋與型鋼碰撞,須在型鋼上預留箍筋孔洞。(2)鋼梁上下翼緣板寬度范圍內柱豎向主筋與翼緣板相撞,無法通過。鋼柱寬度范圍內梁主筋與柱翼緣板或柱腹板相撞,無法通過或不滿足錨固長度。(3)鋼柱插入承臺內部,承臺鋼筋籠水平鋼筋與鋼柱翼緣板及腹板相撞,利用開孔通過。(4)柱豎向鋼筋與地梁托座上翼緣板相撞,無法落地,利用鋼筋連接器連接。(5)地梁上下鐵主筋與鋼柱翼緣板或腹板相撞,利用連接板連接。(6)柱箍筋與斜撐腹板相撞,箍筋無法穿過,柱箍筋與(7)鋼柱外圈箍筋與鋼板墻腹板相撞無法通過箍筋利用穿孔穿過.(8)梁拉筋遇鋼梁腹板利用開孔通過.(9)預應力筋與對向鋼梁腹板或混凝土梁鋼托座腹板相撞,利用開孔通過。(10)勁性梁上下鐵主筋與斜撐加勁肋板相撞無法通過或錨固,梁端頭箍筋與斜撐腹板相撞利用連接板焊接.(11)斜撐節點內部箍筋及拉筋與斜撐腹板相撞,利用開孔通過,(12)樓板內預應力筋與鋼板墻腹板相撞,預應力筋利用開孔通過.BIM技術就是結合了Tekla及魯班鋼筋可視化的特點,對施工中的節點進行提前模擬,并根據模擬的情況對節點鋼筋排布,鋼結構節點構成進行優化調整,以達到合理實現復雜節點施工的目的。
3.2施工方案設計
3.2.1型鋼框架結構(1)型鋼柱與混凝土梁相交梁鋼筋連接方法。根據框架梁與軸線的角度及H形鋼柱的特點,框架梁鋼筋與型鋼柱連接方式主要采用兩種:當梁縱向鋼筋與H形鋼柱腹板垂直相交時,可采用直螺紋連接器與型鋼柱連接;此種情況梁水平鋼筋的位置被鋼筋連接器的位置固定牢固,柱鋼筋施工時應提前預留好梁鋼筋的位置,放置梁水平鋼筋施工時,被已施工的柱鋼筋阻擋而無法施工。當梁縱向鋼筋與H形鋼柱翼緣板板垂直相交或與H形鋼柱斜向相交時,采用與連接板焊接的方式與H形鋼柱連接。采用連接板連接時,當梁鋼筋上鐵或下鐵為上下兩排時,需為上下排鋼筋分別預留一塊連接板,其中上排鋼筋預留連接板長度為20mm+5d(d為鋼筋直徑),下排鋼筋預留連接板長度為20mm+5d+20mm+5d,以達到二排鋼筋也可直接與連接板焊接的目的。(2)梁鋼筋與型鋼柱采用連接板的連接方法。鋼筋混凝土柱存在大量箍筋需與鋼柱、鋼梁、型鋼剪力墻交叉的情況,通常采用穿孔和焊接連接板兩種方式施工。一般情況下采用穿孔的方式穿過型鋼梁腹板及型鋼剪力墻,但在箍筋加密區或會導致被開孔的構件截面削弱過大時,可采用設置1塊與型鋼相垂直的焊接連接板進行連接。3.2.2型鋼剪力墻結構型鋼剪力墻結構鋼筋接頭形式與施工方法基本相同,但比型鋼框架結構更為復雜。由于鋼板剪力墻的連續性,導致鋼筋只能穿過鋼板剪力墻或與之焊接,無法繞過。本工程與鋼板剪力墻連接的鋼筋主要包括梁、柱、板及預應力鋼筋。其中梁鋼筋主要集中在柱身范圍內,此部分鋼筋均采用開孔穿過方式與鋼結構連接。柱與鋼板剪力墻連接的鋼柱主要為柱箍筋,因箍筋間距較密,通常情況下僅一肢箍筋穿過鋼板剪力墻時可在鋼板剪力墻上開箍筋孔解決連接問題;若數量較多,鋼板剪力墻斷面開孔率超過25%則須按設計要求進行補強。板鋼筋僅在設計方有特殊要求時按需求穿過鋼板剪力墻,其他情況可將鋼筋延伸至鋼板邊緣后斷開。本工程利用建筑信息模型技術,在施工開始之前就對型鋼、鋼筋混凝土、預應力混凝土進行建模,細化施工節點,將全部施工部位按1∶1的比例在模型中建立出來,將理論上的空間位置實現可視化,將復雜節點實現可視化,使施工管理人員可以輕而易舉的從實體模型中判斷施工節點的合理性及施工方法的可行性。對于車輛段這種復雜的系統工程,只保證單專業自身的合理性是遠不夠的,各系統之間的配合才是工程是否能順利實施的關鍵。目前國內利用BIM技術進行直接設計的相對較少,但可以進行深化設計,利用BIM技術進行技術交底,讓現場人員更直觀地了解圖紙意圖,提前控制施工問題,也為各專業互相配合提供了一個低起點的條件,為工程順利施工提供保障。
4綜合效和優勢分析
通過對勁性結構中鋼結構、鋼筋、預應力整體深化,同時采用BIM技術建模,模擬復雜節點構造,進而在施工上改進了施工方法及順序,節約了返修損失,同時節約了下料,加快了施工進度,節約成本。本工程因成功的采用整體深化及BIM技術,致使整個工程超過1萬個構件不重不漏,制作廠預制了數百萬個鋼筋孔,避免了施工現場開洞。綜合統計,BIM技術的應用,減少了返工成本及工期成本約150萬。
5結束語
本文基于某市政車輛段的復雜節點進行了BIM應用分析,通過工程的應用,可以得到以下結論。(1)勁性鋼結構施工模擬分析是工程施工時的重點,通過模擬分析,可以避免很多后期施工中無法協調的問題,主要體現在:避免鋼筋與鋼結構碰撞、避免預應力鋼筋與鋼結構碰撞、避免鋼結構超出混凝土面。(2)提高工作效率,減小復審工作量。應用BIM技術一方面可以提高施工單位的效率,另一方面由于其可視化的特點,可以使其他相關單位人員快速檢測施工單位對施工方案的設計,以便及時溝通,并予以反饋。(3)提高項目綜合效益。運用BIM技術在計算機中模擬項目的建造,將所有的問題前置解決,從而達到縮短工期、節約成本的目的,取得較高的投資回報率,為項目的良性發展提供可能。
參考文獻
[1]高峰,王幸來.BIM技術在復雜節點施工方案設計中的應用[J].宜賓學院學報,20xx,17(6):20–24.
[2]徐伶薈.BIM技術在復雜項目施工中的應用研究[D].南昌:南昌大學,20xx.
[3]趙占軍.BIM技術在施工階段的成本控制管理[J].建筑技術,20xx,47(6):567–570.
技術方案 篇3
院師生讀者:
為迎接4月2日“世界讀書日”的到,營造濃厚的校園化氛圍,引導讀書熱潮,學院圖書館將舉辦“銅職院第十五屆讀書節”系列活動,并以此為契機進一步推動優良校風建設,構建和諧、幸福、平安、學習型校園。
現就本次讀書節活動通知如下:
一、活動主題
書香涵泳,潤澤心靈
二、組織機構
主辦單位:學院圖書館
協辦單位:學院各系部、宣傳部、教務處、學生處、大學生活動中心、團委、讀者協會及相關社團
三、活動時間
2x18年4月12日-2x18年月11日
四、活動內容
1、啟動儀式
活動內容:第十五屆讀書節活動啟動儀式、讀書簽名活動。
活動時間:2x18年4月12日下午4:2x
活動地點:圖書館一樓學術報告廳
2、大學生讀書之星評選
活動內容:參照自2x17年4月1日以的圖書館系統數據,根據學生讀者閱讀圖書的數量和質量,評選出10位讀書明星,以資鼓勵。
活動時間:2x17年4月1日至2x18年4月1日
活動地點:圖書館
活動內容:(1)、參賽者以系部為單位組隊,每系1-2隊,每隊三人,隊中最多只允許有一名圖書館流通部協管員。
(2)、各隊經過抽簽決定書目,在規定時間內于圖書館書庫中找尋圖書,以耗時長短及完成質量判定各隊名次。
()、各組可使用主辦方提供的電腦、《中圖法》等工具協助檢書。
(4)、本次比賽設團體獎一等獎1名、二等獎2名、三等獎名。
活動時間:2x18年4月18日下午4:00
活動地點:圖書館六樓書庫
4、詩詞大會
活動內容:(1)、參賽者以系部為單位組隊,每系1-2隊,每隊三人。
(2)、競賽范圍為古詩詞、成語等相關知識。
()、競賽由必答題、搶答題、主觀題、風險題四個環節構成,按總得分排取名次。
(4)、本次比賽設團體獎一等獎1名、二等獎2名、三等獎名。
活動時間:2x18年4月2日下午4:00
活動地點:圖書館六樓培訓室
活動內容:(1)、參賽者以“閱讀”為主題,拍攝視頻作品,可以是閱讀書刊推薦、閱讀心情分享、閱讀場所介紹等。
(2)、作品時間限制十分鐘以內,內容積極、健康。
()、要求單人或團隊獨立完成,不得剽竊或抄襲他人作品,責自負。
(4)、參賽選手自行上傳作品至國內主流視頻網站(優酷、騰訊、愛奇藝),并將鏈接地址發送至活動組郵箱(xx)參加評選。
()、作品經活動組初審通過后可參與最終評選,獎次由評委打分和視頻點擊量決定。
(6)、比賽設一等獎2名、二等獎4名、三等獎6名、鼓勵獎10名。
活動時間:2x18年4月12日至月8日
活動地點:圖書館
6、書香·悅讀——你選專業書我鑒定我收藏
活動內容:師生讀者可于本次讀書節活動期間(4月12日至月10日)在銅
陵市新華書店(xx)內挑選與自身專業相關的圖書,取書前往書店前臺交由工作人員鑒定、查重、登記,對符合要求的圖書,學院圖書館將于活動結束后一周內采購并加工上架供讀者借閱。本次活動對象僅限持有xx職業技術學院圖書館借書證的師生讀者,參加活動須攜帶該證;讀者所選圖書須為專業圖書,非專業圖書將由工作人員鑒定后排除;每位讀者限選一冊,每冊圖書標價不高于60元人民幣。
活動時間:2x18年4月12日至月10日
活動地點:xx市新華書店(xx)
7、“微小說”創作大賽
活動內容:(1)、參賽者以“你眼中的`‘微世界’”為主題創作情節完整的微小說作品,內容健康向上。
(2)、作品字數限制1000字以內,不得抄襲、剽竊,必須是未公開發表過的原創作品,若由于征作品引起各方面糾紛的,后果自負。
()、每人僅限一篇作品獲獎,多篇作品入圍者從中擇優角逐大獎。
(4)、活動詳細方案及參賽方式請瀏覽學院圖書館網站通知
活動時間:2x18年4月1日至月10日
活動地點:圖書館
8、閉幕式暨頒獎典禮
活動內容:(1)、xx職業技術學院第十五屆讀書節活動總結。
(2)、讀書之星、搜書大賽、詩詞大會、創意視頻等活動獲獎選手表彰。
活動時間:2x18年月10日下午4:2x
活動地點:圖書館一樓學術報告廳
敬請全院師生讀者踴躍參與到讀書節活動中,在讀書的美好時光中,分享閱讀的濃濃樂趣,共建努力認真、奮發向上的學習型校園。
學院圖書館
技術方案 篇4
一、活動事項:
1、主題:解放軍第155中心醫院婦產科微創技術交流會。
2、時間: 5月12日(周六)上午9時。
二、活動目的:
1、向社會、同行業、患者展示155醫院微創婦產科的新形象;
2、推廣介紹最新技術設備;
3、與市、縣同行業建立溝通渠道;
4、與新聞媒體建立良好聯系;
5、發放健康卡,開拓市場。
三、活動步驟:
1、5月10日(周四),《汴梁晚報》頭版或末版刊登1/4版面套紅廣告(內容:預告微創技術交流會召開;突出155醫院婦產科新形象;面向社會舉辦大型惠民體檢活動:1元錢享受81元體檢套餐。);《開封日報》頭版或末刊登1/8版面套紅廣告(可視經費選擇是否做,內容同《汴梁晚報》)。
2、5月12日(周六)上午9:00,于155醫院科技樓6樓會議廳召開主題會議,時長約3小時; 11:40左右,組織與會的領導、媒體、同行業等人士現場參觀; 12:00,于醫院餐廳舉行與會嘉賓招待會。
3、5月14日(周一)《汴梁晚報》《開封日報》電視臺及電臺新聞報道各一篇,報道交流會情況。
4、5月15日(周二),《汴梁晚報》刊登軟文一篇,詳細介紹微創技術。 5、5月7日-13日的《開封廣播電視報》末版刊登半版廣告(內容同晚報)。
6、活動前即逐漸開展惠民體檢活動。
7、交流會后適當日期,《汴梁晚報》刊登活動后續報道(可視具體情況是否刊登)。
四、5月12日會議:
1、與會人員:
a.行業內嘉賓:
155醫院有關領導若干名;
上海專家2名;
其它醫院有關領導或學術帶頭人各1-2名(婦產醫院、婦幼保健院、淮河醫院、第一人民醫院、第一中醫院、醫科所、郊區婦幼保健院、二院、四院、醫專、鐵路醫院、開封縣醫院、通許縣醫院、尉氏縣醫院、蘭考縣醫院、杞縣醫院等,由宋主任確定)。
醫學會成員(由宋主任確定)。
計約25名左右。
b.企事業單位嘉賓:
市婦聯有關領導1-3名;
市計生委、計生協會有關領導1-3名;
市慈善總會有關人員1名;
大中型企業嘉賓各1名。
計約5名左右。
c.新聞媒體嘉賓:
市級媒體:開封日報,汴梁晚報,開封電視臺一套,開封電視臺二套,開封有線臺,電臺,各1名;
共計約6名。
d.我方專家:2-4人。
e.主持人:最好為電視臺專業主持人或專業司儀。
f.活動參與者:組織者若干人,參與護士若干人。
2、活動程序:
8:00-8:30 完成現場布臵;
8:40-9:00 來賓簽到;
9:00-9:10 會議開始,主持人致開場白,介紹嘉賓及來賓;
9:10-9:15 155醫院領導致歡迎辭;
9:15-9:20 其他醫院代表致辭;
9:20-9:25 婦聯領導致辭;
9:25-9:30 計生委領導致辭;
9:35-9:40 慈善總會或企業嘉賓致辭;
9:40-10:30 上海專家介紹微創技術;
10:30-11:30 主持人致感謝辭;各代表進行發言、交流及記者提問;
11:30-12:00 主持人宣布會議結束;組織與會人員參觀婦產科;
12:00起 招待宴會。
五、健康卡活動內容:
1、發卡宗旨:
報紙廣告稿中注明:付1元錢即可享受到價值81元的體檢套餐。此1元為卡的成本費,收取目的在于:提高領卡門檻,防止卡的無效流失;增強領卡人對卡的重視程度,提高卡的使用率;適當回收廣告費;為以后的免費活動留余地。
但由于種種原因,如單位不易走帳等,很可能這1元錢的成本費并不容易收取,故可視具體情況靈活掌控。
2、發卡方式:
a.通過與超市合作發卡;
b.通過與企事業單位商談集體發卡;
c.通過市民個人辦理索卡手續。
3、用卡流程:(略)。
六、活動費用預算:
1、廣告費:
《汴梁晚報》頭版或末版1/4版面套紅廣告費:約18000元;
《汴梁晚報》內頁1/4版面新聞稿費:約1000元。
《開封日報》頭版或末版1/8版面套紅廣告費:約15000元;
《開封廣播電視報》末版1/2版面套紅或彩版廣告費:約3000元。
后續報道新聞稿費:約1000元。
制卡費:約7000元。 小計:約50000元。
2、會務費:
場地布置費:約1000元。
禮品費:約3000元。
招待費:約5000元。
主持人、攝像費:約500元。
專家返程機票:約2000元。
其它不可預見費:約 元。 小計:約15000元。
七、活動情況總結。
活動籌備工作安排
一、活動前期工作:
1、廣告圖稿(2份)的設計及新聞通稿、軟文的寫作: ① 提前與報社聯系了解刊登廣告手續、價格等相關事宜。 ② 4月20日前完成廣告圖稿及新聞通稿、軟文的創作。 ③ 4月25日交予報社并辦理相關手續。
④ 新聞后續報道的寫作:應于14日前完成,預計于14日后刊登(視情況是否刊登)。
2、與會人員的聯系:(應于4月30日前確定)。
院方領導;
上海專家;
其他醫院代表及醫學會成員;
婦聯、計生委、慈善總會及大中型企業等代表;
媒體記者;
主持人、攝像師;
3、發言稿的'寫作:
① 155醫院領導發言稿;
② 婦聯代表發言稿;
③ 155婦產科代表發言稿;
④ 主持人開場白及客串詞。
4、會議的籌備:
① 會場布臵及會議用品的準備。
② 請柬的發放。
③ 座次的確定。
④ 門診樓布臵。
5、 招待會的準備:
① 視具體與會人數確定宴會席數量,預計為4-6席; ② 招待用煙酒水的采購及菜單預定;
技術方案 篇5
摘要:對城市軌道交通信號系統的信息安全技術方案進行了研究,從信號系統宜配置的安全防護等級出發,分析信息安全的設計要求;并針對城軌信號系統信息安全與互聯網安全的本質區別,提出適用的安全防護設計原則,最后給出具體的信息安全設備部署方案。
關鍵詞:軌道交通;信號系統;等級;信息安全
城市軌道交通作為大、中運量公共交通工具,其安全性不言而喻,一旦發生安全事故勢必會對人民群眾的生命財產安全、社會秩序等造成影響和危害。信號系統作為城市軌道交通運行的神經中樞,對其安全性要求非常高。但是長期以來,對于軌道交通信號系統的安全性研究大多圍繞系統的安全、可靠性進行,認為軌道交通信號系統網絡作為專有網絡,不與外網連接,不存在信息安全的問題。然而,隨著專門針對工業控制系統的“震網病毒”等新型病毒和新的攻擊手段的出現,近幾年封閉的工控系統信息安全事件激增。隨著計算機與網絡技術的發展,特別是信息化與信號系統深度融合,信號系統產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與綜合監控系統網絡、乘客信息系統、廣播等公共網絡連接,容易造成病毒、木馬等威脅向信號系統擴散,信號系統安全問題日益突出。本文對信號系統信息安全技術方案進行研究,從信號系統宜配置的安全防護等級出發,分析信號系統信息安全的設計要求;并針對城軌信號系統信息安全與互聯網安全的本質區別,提出適用的安全防護設計原則,給出具體的信息安全設備部署方案。
1防護等級
自我國開展信息安全等級保護工作以來,相關學者對各類信息系統信息安全等級保護體系進行了大量的研究,并制定了《信息安全技術信息系統安全等級保護基本要求》、《信息安全技術信息系統等級保護安全設計技術要求》、《信息安全技術信息系統安全等級保護定級指南》等國家標準。這些標準規定了信息系統安全防護等級的定級原則,并從物理安全、網絡安全、主機安全、應用安全、數據安全等5個方面闡明了信息安全技術防護措施。2016年6月,中央網絡安全和信息化領導小組辦公室發布了《國家網絡安全檢查操作指南》,確定了關鍵信息基礎設施的定義和范圍,明確定義了城市軌道交通屬于市政類關鍵信息基礎設施。信號系統是城市軌道交通自動化系統中的重要組成部分,其服務范圍覆蓋了運行控制、行車調度、監控、信息顯示等,其安全性直接決定了城市軌道交通運營的安全。一旦信號系統受到破壞,很可能導致地鐵運營癱瘓,對社會造成不良影響。參照公安部《信息系統安全等級保護定級指南》,去除城市軌道交通不適用部分,增加行業特色部分,依據中交協信號系統用戶需求書范本推薦的設置等級,以及綜合考慮信號系統受到破壞時所侵害的客體以及侵害程度,借鑒北京、上海等城市信號系統信息安全建設標準,城市軌道交通信號系統信息安全防護等級可參照三級進行建設。
2安全設計
2.1設計要求
根據國家信息安全等級保護管理規范和技術標準中對信息安全三級標準的相關要求,信號系統信息安全的設計要求如下。
1.信號系統具有針對系統網絡中的設備、協議、流程、拓撲結構、網絡行為等對象進行威脅識別、分析、審計和監控等功能。
2.信號系統需在與其他系統接口間的網絡邊界進行保護,可深度解析信號系統網絡中的專有協議,并對協議的完整性進行檢查。
3.信號系統宜設置監控審計功能,具備行為審計、數據內容審計等能力,并能形成完整的審計記錄。
4.信號系統具有入侵檢測能力,能夠檢測來自有線網絡和無線網絡的攻擊。
5.信號系統支持對工控設備的漏洞進行掃描,并能針對掃描出的漏洞提供風險應對保護方案。
6.信號系統具備密鑰管理功能,可以人為隨機修改或定期修改網絡設備配置密鑰和無線接入認證密鑰。
7.入侵檢測的誤報率、漏報率不宜高于1%。
8.網絡安全設備支持全網網絡節點可視化的拓撲圖管理和受控設備的管理。
9.收集并報警信息安全日志事件,具有統計信息安全事件并生成報表的功能。
2.2信號系統與互聯網安全區別
在部署信號系統的信息安全建設方案時,須特別注意城市軌道交通信號系統信息安全與互聯網安全的本質區別。
1.安全需求不同:信號系統更強調安全運營和系統可用性,而互聯網安全則更關注數據的機密性和隱私要求。
2.實時性存在較大差異:信號系統數據傳輸延時要求高,出現事故后對反應的實時要求同樣高,而互聯網允許存在分秒級的數據延時。
3.安全補丁和升級機制存在區別:信號系統安全補丁不存在便捷的通路實時更新,且系統運營要求不允許系統頻繁的變化,而互聯網系統實時在線升級非常普遍。
4.安全防護技術適應性方面存在差異:信號系統資源有限,例如難以承載高計算要求的加解密操作,而互聯網系統對安全系統的資源支持是足夠的。
2.3方案設計原則
結合三級標準的設計要求,以及信號系統信息安全的特殊性,對于軌道交通信號系統信息安全建設,應當以適度風險為核心,以重點保護為原則,從業務的角度出發,重點保護重要的業務系統,在方案設計中應當遵循以下原則。
1.適度安全原則。任何信息系統都不能做到絕對的安全,在進行信號系統信息安全等級保護規劃中,要在安全需求、安全風險和安全成本之間進行平衡,過多的安全要求必將造成安全成本的迅速增加和運行的復雜性。
2.最小影響原則。任何安全措施(包括在故障情況下)均不應對信號系統的運行造成任何影響,任何安全措施本身的網絡傳輸不應造成信號系統網絡傳輸明顯的`通信延遲。
3.分區分域建設原則。地鐵信號系統中各子系統信息的重要性是不一樣的,分區分域將具有相似特點的信息進行集合,加以整體防護,從而保障安全保護策略的有效性和均衡性。另外,分區分域還有助于對網絡系統進行集中管理,一旦其中某些安全區域內發生安全事件,可通過嚴格的邊界安全防護限制事件在整網蔓延。
4.動態調整原則。信息安全問題不是靜態的,它總是隨著軌道交通管理相關的組織策略、組織架構、信息系統和操作流程的改變而改變,因此必須跟蹤信息系統的變化情況,調整安全保護措施。
5.成熟性原則。安全設備的選擇要考慮設備的可靠性,優先選擇技術成熟,可靠性高的設備。
3解決方案
圖1為典型的信息安全方案配置。城市軌道交通信號系統按地域劃分為控制中心設備、車站設備、車輛段/停車場設備(含維修、培訓、試車線設備)、車載設備、地面設備,通過數據通信子系統DCS相互連接,構成統一的整體。DCS系統由3部分組成:ATS調度集中冗余網、ATC信號安全通信數據冗余網和維護監測網。信號系統信息安全等級保護(三級)建設方案主要從結構安全、行為安全、本體安全和持續性安全4個方面進行建設,構建縱深防護技術體系。
1.結構安全。根據城市軌道交通信號系統自身的網絡特點,各子系統結合比較緊密,同時中交協信號系統用戶需求書范本要求“信號系統內網與外網相互獨立,內網各網段之間應有訪問規定要求”,應將信號系統和外部互聯系統從結構上劃分為不同的安全域,將信號系統整體作為一個完整的安全域進行保護。為滿足等級保護建設對訪問控制、邊界完整性檢查、惡意代碼防范等基本安全要求,在控制中心ATS與綜合監控、通信、線網應急指揮中心等外部網絡接口處配置邊界安全隔離設備。
2.行為安全。這是由外部攻擊和內部誤操作甚至惡意操作行為引起的安全問題,一般隱藏在正常的通信流量或合法的操作行為中,所以通過對關鍵位置核心流量的實時監控,可實現對異常流量和操作的及時告警和記錄。在控制中心、車輛段/停車場、車站的ATS和ATC接入的核心交換機,控制中心、車輛段/停車場和車站的維護網交換機處,配置檢測審計設備。主要解決:全網數據、行為審計;網絡攻擊行為檢測和記錄;非授權設備的接入檢測等。
3.本體安全。城市軌道交通信號系統的主機包括工作站和服務器,這些工作站和服務器直接參與列車運行調度命令的下發、運行圖的繪制存儲、列車運行狀態數據存儲等業務過程。因此,需要通過多種加固措施提升主機自身的安全能力,從而提升信號系統整體安全能力,達到立體防御的安全防護目標。在全線各工作站和服務器配置終端安全防護設備。主要解決:無需升級病毒庫、抑制病毒運行、USB端口監控和保護、系統最小化安裝等。
4.持續性安全。信號系統的安全防護設計,從邊界安全、行為安全、本體安全不同維度部署了相應的防護設備和軟件進行縱深防御,多種技術類型的防護設備和軟件需要一個統一指揮的平臺,才能形成安全防護的合力,構成縱深防護的整體,以達到協同聯動抵御網絡攻擊的目的。為滿足等級保護建設對監控管理和安全管理中心的基本安全要求,在控制中心維護網交換機處配置安全評估設備。主要解決:全網資產錄入掃描、分析;網絡流量分析、定期等級測評、威脅評分和生成報告等,并提供每年三級等級評估所需各種資料。
4結束語
城市軌道交通信號系統的信息安全直接關系著城市軌道交通運輸的安全和廣大乘客的生命、財產安全,所以一定要強調信號系統信息安全的重要性。信號系統信息安全的建設,既要滿足國標中對信息系統信息安全防護等級的相關要求,同時又要兼顧信號系統的特點,構建符合軌道交通系統特點的分域方式、便于全面管理維護的安全架構和滿足實際需求的安全防御體系。
參考文獻
[1]李賽飛,閆連山,郭偉等.高速鐵路信號系統網絡安全與統一管控[J].西南交通大學學報,2015,50(3):478-484,503.
[2]夏駱輝,王偉,賀鵬,等.軌道交通中CBTC列控系統安全風險研究[J].現代電信科技,2014,8:44-47.
[3]姚洪磊,史宏.互聯網環境下鐵路信息安全等級保護設計方案研究[J].鐵路計算機應用,2015,24(2):33-37.
[4]肖世龍.廣州地鐵AFC系統信息安全等級保護設計[J].自動化應用,2015,12:174-175.
[5]史宏.建立鐵路行業信息安全等級保護測評機構必要性分析[J].鐵路計算機應用,2015,24(2):66-68.
[6]GB/T22239-2008,信息安全技術信息系統安全等級保護基本要求[S].北京:中國計劃出版社,2008:3-49.
[7]GB/T25070-2008,信息安全技術信息系統等級保護安全設計技術要求[S].北京:中國計劃出版社,2008:3-9.
[8]劉佳.交通運輸行業信息系統安全等級保護標準研究[J].交通世界.運輸車輛,2015,351(9):21-23.
[9]劉建.城市軌道交通信號系統信息安全設計方案[J].通信設計與應用,2017(3):26-27.
【技術方案】相關文章:
技術方案10-05
技術方案(合集)03-06
[合集]技術方案01-30
技術方案(優秀)07-29
關于技術方案12-29
實用的技術方案10-27
技術培訓方案范文-技術培訓方案04-01
技術方案(精選8篇)10-30
技術指導方案07-22
技術方案(經典15篇)07-29