应急信息意识:如何实现分享

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:a873322604
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在应急响应时,不论大规模行动还是日常操作,所需要信息交互都非常困难。在不同的场所和形式都需要访问应急资源和信息,只有各自地方政府的典型嵌入式垂直应用系统可以访问。用户通过高级用户界面或者复杂分析系统来访问数据,和该垂直应用系统联系不太紧密的用户则无法访问某些数据。
  美国•马萨诸塞州的Raytheon公司曾为美国国土安全部设计过模拟全国部署的运行原型,在此基础之上,Raytheon公司同佛罗里达州坦帕市警察局、高性能运行规划设备的供应商合作研发了一个网络接入系统,该系统运用通用的标准访问机制,无需考虑系统或数据库的类型,实现数据的无缝访问。
  关键词:应急信息;网络安全初始系统;数据查询;数据库;信息共享
  中图分类号:TP273 文献标识码:A文章编号:1007-9599 (2011) 13-0000-05
  Emergency Data Awareness:How to Share
  ——Tampa,Florida Police Department Case Study
  Cong Xiaoman
  (Information Center of Ministry of Agriculture P.R.China,Beijing100026,China)
  Abstract:The ability to get information to and from those who need to know in a time of an emergency,during large planned event,or even for daily operation can be a challenging problem.Emergency asset and situational awareness information might be available in any number of locations and formats,and access to that information is typically embedded in vertical applications and controlled by local authorities.The information may be presented to users of the applications via highly sophisticated user interfaces,or be part of complex analytical systems.Even the knowledge that information exists on a particular topic may be hidden to an observer not intimately familiar with the particular vertical applications that are in use at a specific location.
  Based on a contract from the Department of Homeland Security to create an operational prototype for a potential national deployment,Raytheon worked with the Tampa,Florida Police Department and with the vendors of highly capable operational and planning tools to create a web portal system that allows a user to search for data seamlessly across multiple systems and databases using a common standards-based query mechanism.
  Keywords:Emergency information;Network security initialsystem;Data Search;Date- base;Information share
  一、绪论
  网络安全初始系统(为美国国土安全部设计的应急数据共享端口EDAP)同区域信息共享系统如N-DEx(应急处置部门的国家数据交换系统)相比,更注重数据的通用性。网络安全系统可以成为其它系统的数据源,也可以使用应急处置部门的其它数据源。网络安全系统的目标是面向应急响应人员,提高数据的包容性和实效性,通过制定通用的标准机制,将不同格式和配置的数据库中的数据合并到单一的、虚拟国家网络系统中。在需求阶段,该系统不会替代坦帕市警察局的现有系统。借助防火墙,几乎每个市政府都有大量来自于数据库和电子邮件的数据汇总到电子报表和网络目录管理系统中。想要获取并使用这些信息是一个挑战,这对于众多供应商来说并不是一件易事。更大的挑战是,处理这些数据的政府职员和官员需要学习如何以及何时共享这些信息。
  网络安全系统同应急响应部门合作,本文中的合作部门是坦帕市警察局,以创建一个应急信息门户系统的原型,继续探索利用这类系统增加已有的、先进数据处理分析系统的附加价值。开发该系统原型的关键目的之一是建立一个适用于国家信息交互模型3(NIEM)(基于XML语言)的中立来源的信息表示法,从而和其它基于NIEM的系统实现信息共享。
  很难在自由交互关键信息和保护敏感信息之间找到平衡点,在出现紧急情况或者规划大规模行动时更难把握二者的平衡。骤增的授权个体对现有纵向应用软件的常规客户增加模式是个挑战,并使得培训这些个体如何及时获取信息变得困难。
  假设可以克服访问权限、用户认证和信息交换的技术能力挑战,然而,系统设计师留下一个根本性的问题,即新用户和特别用户如何发现资料可供参考的地方。面对需要知道具体事实的情况,紧急急救员可能不知道无数的业务和紧急信息系统包含了哪些所需要的信息。
  在本文中,我们的项目试图解决所有这些问题,我们将描述实现这些目标的成果以及所吸取的经验教训,即应该纳入网络安全系统的未来版本。
  二、技术难题和解决办法
  为了达到本文目的,我们把这些技术难题分割成以下几组
  1.从不同的数据存储里访问数据
  2.用同种语言和格式中解释数据内容
  3.在普通用户界面上查询数据
  4.使信息查询结构化
  5.使信息查询非结构化
  6.对用户的需求培训
  此外,我们的设计目标不止技术部分很容易由门户系统解决,我们发现需要的同时也包括解决这些需要。
  网络安全系统门户网站的原型由两台服务器组成,以运行Windows Server 2003作为基础操作系统。门户网站服务器使用Apache Web服务器作为基础公用介面,BEA Web Logic门户作为应用服务器。门户网站服务器通过Web服务器(SOAP5)连接调用运行BEA Web Logic和Aqua logic数据服务平台的数据服务器。为支持Web Logic的应用使用,数据服务器为维护本地数据快照,还设有Oracle数据库,并且不允许直接连接到My SQL数据库。
  三、从不同的数据存储里访问数据
  数据以多种形式和存储格式的方式存在。每个垂直应用程序都可能有其自己的存储机制和数据访问机制。因此,网络安全系统必须能够容纳各种基本数据存储。图1显示了网络安全系统如何销毁遗留存储上的数据,把遗留数据命名规则加入到公共的NIEM计划,然后把数据经过网络服务提供给门户的前端。
  
  
  图1:安全网系统总述
  为努力促进发展,我们选择使用商业(COTS)软件平台即来自BEA systems6的Web Logic应用服务器,加上为创造用户界面扩展的门户网站,以及为方便获取各种存储数据而扩展的Aqua Logic数据服务平台(ALDSP)。这个平台不但具有高性能而且非常复杂,且有发展曲线。ALDSP平台提供了一套适配器,尽管仍然需要知道内部Java代码最终的数据库类型,但允许我们的开发团队忽视处理不同形式数据存储的细节。不过,数据适配器没有立即启用数据存储机制,尤其是Lotus Notes及Microsoft SharePoint。这两项应用允许用户或管理员在存储信息方面更改组织结构和关系。对共同用户来说是非常有用的,希望创造统一的方式来存取和解释数据对于安全网系统来说是有问题的,因为遗留结构图中预期的数据访问公共NIEM模型,这是不会改变的结构。对于原型来说,我们没有选择直接整合这些数据来源,而是接受“快照”数据特定的部分,然后导入本地My SQL数据库。
  四、用同种语言和格式解释数据内容
  在系统发展过程中,不同系统的设计师将类似信息命名不同的名称是很自然的。举例来说,系统A涉及到汽车制造时会称为“制造”,而系统B可能称之为“汽车亚型”。如果用户不熟悉系统,他们可能会进行搜索查询但是没有相匹配的基础数据。
  对应每个数据源命名习惯,形成共同的命名规则,用户可以按照命名规则在系统中查询,在本机语言中查询每个基本数据服务。
  由于该项目与美国政府和美国国土安全部相关,在系统设计一项要求中提出的建议是该系统应遵从一系列现有的和不断变化的标准,包括以国家信息交换模型(NIEM)为基础的XML。NIEM宣传文件的引文说,“NIEM定义信息的数据交换标准是通过主要的司法审判、公共安全、紧急事件和灾害管理、情报管理和国土安全部进行共享。
  标准来自于实际交换即在所有政府水平基础上支持政府日常运作,和私营部门及一般的公共场所一样。从实际的意义上说,NIEM是一个庞大的XML计划,其描述部门所用的使用许多选项和扩展名命名的信息。为此原型,我们选定了NIEM若干模型子集,在安全网系统中实施。具体子集选择是为支持主要数据类型:人口、基础设施、车辆和事件。
  五、在普通用户界面上查询数据
  使信息易于检索的关键因素,是通过提供的所有数据源创造执行查询的共同机制。在原型中,创造了两个查询数据的标准方法:免费的全文检索即所谓“渐进式搜索”和使用结构查询的“高级搜索”。
  六、使信息查询结构化
  先进的搜索可以让高级用户查询具体领域的文本,如资料栏名称是NIEM数据模型所指定的。建立精确的查询和高配置结果是非常有效的机制。因为所有基本数据的命名是翻译成NIEM模型,用户只须熟悉NIEM的名字。可惜对于那些想熟知和掌握NIEM的人来说,这是一个庞大的架构并且非常困难。图2显示典型的高级搜索查询屏幕。
  
  图2:高级搜索查询,Niem架构名称说明
  因为目标之一是为安全网系统提供简单的用户界面,我们意识到需要提供一个替代复杂结构化查询的方法。作为围绕复杂高级搜索的方法,安全网系统有一个“快速搜索”功能,供有权限的用户使用高级搜索机制,利用充分的权力进行结构化查询,然后将查询保存在快速搜索。该系统
  任何用户都可以使用预先定义的快速搜索并进行复杂的查询,不需要任何界定查询的知识。如下图3证实了以上说明:
  
  
  
  
  
  
  
  
  图3:快速搜索。快速搜索隐藏用户进行架构搜索的复杂性。
  七、非结构化信息查询
  很多时候,用户使用安全网系统,只是想知道在何处或潜在数据是否存在某一特定术语或词组,并不关心哪些领域包含术语。对于这些用户,提供了免费的全文检索能力即我们所谓的渐进式搜索。为搜索所有的基本系统提供统一的经验,我们选择创建基本数据的本地存储和使用独立数据存储全文搜索引擎。这意味着,安全网系统的索引系统在每个数据集必须“抓取”所有数据。此外,我们意识到实现任何时间点上的免费全文检索可能与源数据集最新的信息不同步。尽管存在这些问题,我们认为,在安全网门户系统中,不依赖于基本数据源的全文自由检索特点是关键功能。我们选择使用Apache Lucene8开放源代码的搜索引擎实行全文免费检索。
  八、对用户的需求培训
  为实现使许多新用户迅速登录安全网系统目标,门户系统提供书面联机文档以及一系列Adobe captivate9制造的动画电影,使步行使用者参与所有的活动。
  九、附加功能
  我们的目标是满足坦帕警方用户的需要,我们开发门户原型,努力把并非内部范畴的附加功能纳入系统。两个主要功能的增加获得公开利用RSS Feeds机会,并有能力为安全网门户网站系统用户转播流媒体视频。
  十、RSS Feed介绍
  包括RSS的端口在Web Logic端口服务器中是相当琐碎的,他们通过当地媒体提供新闻和天气供稿。由于安全网门户网站系统可使用Web Logic专有端口和符合JSR-168标准端口,可用RSS开放式源端口直接连接Web Logic的门户网站。
  十一、视频流
  坦帕警察署需要提供视频源给在大街上通过汽车访问网络的官员。作为潜在的视频源,主要讨论了街上的摄像头和航拍的视频。在原型的帮助下,我们将航拍视频资料作为实证的一部分。现有飞机视频系统Avalex Technologies10和vbrick系统MPEG编码器通过局域网传输流媒体。目前不容许本地局域网之外进入,Windows Media Player没有为MPEG流带来适当的视频编码解码器。结合Microsoft Windows Media编码器的能力,在低成本下创建视频中继和分布点,VBrickSystems11的操作者配置了Apache Web服务器以代理视频流给用户。Windows Media编码器接受vbrick编码的MPEG压缩视频流,转换成兼容媒体播放器,在不同的数据传输速率中输出流。通过这种方式,没有直接关联到本地局域网的安全网门户网站系统用户,通过自动调整连线速度和客观条件接收视频资料。
  十二、非技术性的挑战
  迄今为止,我们最初就意识到最重要事情,在安全网门户网站系统发展中得到证实,其复杂
  性即在技术上实现信息共享比说服人们分享他们的数据容易的多。对于我们的原型来说,很幸运的是,所有的数据来源为单一管辖权坦帕市警察署。即使这样,也花了数个月才获得部分的数据,因为这些供应商系统担心如果揭示资料或内部架构,会失去竞争优势。很明显,如果联邦信息共享系统成功的话,即使向值得信赖的机构共享,也有必要让司法管辖权决定何时以及如何公布的数据。这将驱动发展架构趋向高度分布式的框架,即每个数据的主人管理发布自己的数据。
  十三、未来的发展方向
  在本论文中,安全网系统是作为一个原型在运转,用于在坦帕年度Gasparilla festival12演示目的。我们已经确定了一些另加的功能,需将该系统全面投入生产,并计划应用原型开发期间吸取的经验教训。未来发展中的关键领域,包括以下内容:
  (一)分布式体系结构
  为了让数据所有者完全控制他们的自己的信息,存取数据的机制需要尽可接近数据来源。即使在联邦结构中,参与程度没有提供关键数据来源水平,访问过程中的数据仍然需要由数据拥有者加以管理和控制。这可能和Web Service围绕数据库一样简单(见下一节)或和部署复杂安全网系统一样复杂,都提供了外部Web Service的访问本地数据。
  不过,大多数地方的司法管辖很少在信息共享投资现金。鉴于这种投入,它必须为安全网门户系统降低成本基础。安全网系统目前已实施,需要非常注意使用开放源代码或其他低成本的平台代替商业的工具。
  (二)标准化的Web服务查询
  目前安全网系统架构具有强大的能力来存取使用不同类型的接口多种来源获得的资料,包括
  Web服务需求。Web Service的接口可提供数据拥有者揭示资料的能力,即那些隐藏防火墙背后的数据,并管理如何以及和谁信息共享。紧急服务部门的信息共享是启用NIEM信息共享标准,并决策标准化信息可通过Web服务接口创造大型联邦信息共享社区。
  面向未来,实施这项理念,即通过一系列机构间协议,达成NIEM子集实现和Web Service方法调用,使其他系统可以查询安全网系统服务器通过标准的Web Service的接口要求,同时也让安全网系统数据子系统访问通过同一Web服务界面存储在外部数据源的数据。创建Web服务标准,使系统成为实际的,满足国家级访问民事应急管理信息工作需要。
  (三)可扩展的数据结构
  安全网系统的权利就在于它有能力通过单一介面访问许多不同的数据存储和程序的所有现存资料。虽然我们与坦帕市警察署成功进行了合并数据来源,我们希望包括更多数据来源,扩大安全网系统需求的益处超越了警察署。加入新的数据来源到安全网系统原型是一个过程,需要专门编程技巧。建立了一套科技管理服务包括数据存取工具包,这将有助于减少所涉及的费用,增添新的数据源和测绘内部结构Niem模型。创造这些工具协助这项持续进程对联邦信息共享系统的成功是至关重要的。
  十四、结论
  安全网系统原型向我们表明,通过多个司法管辖区的数据共享是一个可解的问题,但是政策问题周围以外的信息,司法管辖界限是系统发展和推广之前必须加以解决的。建立合理的价格低廉的工具包以促进交流,因此,规模较小的直辖市在联邦信息共享的层次,对我们的原来的目标来说,将来还有很长的路要走。易用性和创造能力使本地IT部门实施数据共享,是最终要解决的问题之一。成本问题也是非常重要的共同问题,必须注意在发展信息共享系统中尽量减少初始成本和经常性费用。未来发展中,由用户需要决定,使用Web服务接口操作可以提供最弹性的接口,并允许大型信息共享网络同步增长。用于Web服务接口标准有必要成立,这样制造商可以把这些接口集成到未来版本的产品中。
  
其他文献
摘要:本文介绍的网络舆情监测指标体系由舆情发布者指标、舆情要素指标、舆情受众指标、舆情传播指标以及区域和谐度指标五个指标群构成。笔者针对网络舆情的实时监测及预警预报,研究了不同指标的量化方法,给出了相应的计算公式。  关键词:网络舆情;监测指标  中图分类号:G206 文献标识码:A文章编号:1007-9599 (2011) 12-0000-01  Network Public Opinion M
期刊
摘要:本文先简要阐述无线网络的定义、安全隐患及一般安全技术。为了确保无线网络的安全,详细介绍了无线网络的802.11系列安全机制,并介绍了增强的安全机制802.1X。在对数据传输的研究中,对WEP加密解密算法进行深入研究,并在对RC4算法的分析中,发现弱密钥的安全隐患,同时提出了改进策略。  关键词:无线网络;安全;弱密钥;802.1X;建设方案  中图分类号:TP393.08 文献标识码:A文章
期刊
摘要:在异构数据库间的数据同步中,数据的变化捕捉与异构数据间的数据转换是两个最为重要的内容。本文以oracle数据库为例,首先利用触发器来实现oracle表中记录的变化捕获,然后研究实现将变化捕获的结果转存到外部XML文档中。  关键词:变化捕捉;触发器;XML;Oracle数据库  中图分类号:TP311.13 文献标识码:A文章编号:1007-9599 (2011) 12-0000-01  T
期刊
摘要:随着internet的发展速度日益加快,通过使用internet电子商务业务,网上冲浪,网上游戏,资料查询变得越来越方便,Internet是目前世界上最大的计算机互连网络,提供有丰富的信息和资源,使用它所提供的服务,使得企业与外界的联系变得简单、方便、准确、高效。它最大的优势之一就是使用便捷,入网用户不必具备计算机网络的专门知识,便可在网上自由翱翔在使用,在使用internet的同时,人们对
期刊
摘要:《计算机应用基础》是多数职业技术院校的必修公共基础课的选择,课程设置的主要目的就是为了培养有足够的计算机技能的新型的社会主义市场经济人才。本文对课程内容进行了概述,分析了课程教学实践探索的基本原则,提出了优化课堂教学的实施对策,对保证职业教育能够适应社会人才的需要有重要的实践意义。  关键词:计算机应用基础;课堂教学;实践  中图分类号:G434 文献标识码:A文章编号:1007-9599
期刊
摘要:校园网的安全随着其广泛应用逐渐成为现实问题。网络监控软件利用Sniffer技术可迅速分析出网络的威胁特征,帮助网络管理者采取相应措施,控制其在校园网中蔓延。  关键词:Sniffer;ARP;校园网络管理  中图分类号:TP393.18 文献标识码:A文章编号:1007-9599 (2011) 19-0000-01  Sniffer Technology Application in the
期刊
摘要:在本文中首先介绍了网络存储技术提出的背景,然后具体分析了在网络存储技术中使用的各种先进技术,最后结合医学影像数字化诊断系统探讨了网络存储技术在实际中的应用,对于相关工作的开展具有一定的指导意义。  关键词:网络存储;研究;应用  中图分类号:TP393 文献标识码:A文章编号:1007-9599 (2011) 19-0000-01  Research on Network Storage T
期刊
摘要:随着住宅业成为我国经济发展新的增长点,住宅产业化发展将是住宅业发展的必由之路。详细地阐述钢结构住宅的优点,探讨钢结构的加工、安装等主要施工工艺和钢结构的保护,以及钢结构住宅发展趋势。  关键词:钢结构;住宅;建设;施工工艺  中图分类号:TU892 文献标识码:A文章编号:1007-9599 (2011) 13-0000-01  The Application of Steel Struct
期刊
摘要:传输资源的有力支撑,是所有工作顺利开展的前提条件,是提供良好用户体验,打造优质品牌效应的关键。随着移动网络规模的日益扩大,各种新业务需求不断提出,给传输网络造成极大压力,而且日益突显出疲态,传输资源现已严重滞后网络发展,这与公司对传输工作的指导要求“传输资源要适度超前网络发展”严重不符。  关键词:传输网络;网络结构  中图分类号:F393 文献标识码:A文章编号:1007-9599 (20
期刊
摘要:案例教学法是计算机课程教学中的一种十分有效的教学方法,本文针对VFP课程中存在的问题,提出在VFP教学中采用案例教学法,并对实施案例教学的几个主要环节进行分析和研究。实践证明,案例教学法以学生为主体,能增强学生学习的积极性,有利于培养学生分析问题和解决问题的实践能力。  关键词:案例教学;VFP;应用  中图分类号:G642 文献标识码:A文章编号:1007-9599 (2011) 13-0
期刊