走出“筒子楼” 民生数据搬进“云端现代城”

张佳星

2019年01月18日08:14  来源:科技日报
 
原标题:走出“筒子楼” 民生数据搬进“云端现代城”

  “不用排队了!”“跨省跑高速取消省界收费关卡啦!”江苏、山东取消高速公路省界收费站,让网友们近日直呼便捷。

  拆除现实世界“阻隔点”背后意味着更广泛的虚拟世界的融合。此次“融合”并不是智慧交通试图打破固有界限的首次尝试。2018年国庆期间,G2京沪高速全线及江苏全省高速2000多个监控探头视频全部对外开放,原来只有行业内部才有权限获取的数据,现在公众也可使用。

  与社交、电商等领域的数据不同,民生数据的安全性要求更高,因此原本在不同篮子里的民生数据的融合来得更谨慎、更严格。江苏交通控股有限公司(以下简称江苏交控)董事长蔡任杰表示,江苏交控很早就启动了信息化建设,但由于下属每家企业都有数据“烟囱”,难以汇聚到一个“大池子”“大平台”中,始终存在数据融合、平台融合的问题,现在对信息化进行顶层设计和战略规划后,基于“云”,能实现海量数据和平台的快速接入、信息的高效融合、映射到现实中就是路网的高效利用。

  民生数据住进“现代城”,也让公众更便捷,之前无法访问的路况视频,任何人都可以在手机上调看。“国庆上线服务后,我们的点击量超过1亿人次。”江苏交通控股有限公司信息中心副主任周宏说,除了数据融合、信息安全,“顶住”海量访问的冲击也是对云技术的巨大考验。

  云端无限延展 新观念为基础建设“松绑”

  相较于网络数据、民生数据的“松绑”姗姗来迟。传统思想中“数据自有”的观念“拖累”了信息化的发展,意味着“孤立”“不开放”和“不共享”。

  江苏交控信息中心主任孙幼军说:“建机房的资金是以亿计的,接入多少平台就要匹配多少固态机房。而实体路网有着庞大的地理空间跨度,实现整个路网的数字化运营管理对IT系统的网络能力和数据处理能力提出了非常高的要求。大量的接入工作,还需要自建一支巨大的维护团队,这对于单个企业来说非常困难。”

  不仅经费需求庞大,基建工作的工期也是以年为单位计算的。“每接入一台主机、一个单位、一个加油站都需要匹配相应的物理布局,这对于覆盖大量路网、水网、服务区网点的巨量业务信息来说将是个庞大的工程。”周宏说,但云平台不同,所有主机、接口、通道都可虚拟生成且数量无限。

  仅以江苏省高速为例,沿线4000多个摄像头、300多个气象站,高峰期全省出口流辆超过300万,需要数千台主机和网络设备、1000多条云端隧道,各种类型的安全规则超过10000条。但在云上建成全省统一的高速公路指挥调度云平台,只用了9个月时间。

  云上的“无中生有”让基础建设可以不建,又是怎么做到的?

  “这是因为云技术把所有之前的可见硬件变成了软件。”青云QingCloud产品总监李威解释,比如进行网络分发的路由器在现实中看得见、摸得着,但是真正奏效的是载在里面的软件。将硬件软件化,全部变成云端的一个个“模块”,就可以做到需要就运行生成,按需随时扩展。“我们目前的技术能做到在一个虚拟网络中承载65000多台主机,而每个用户可以有多个专属的虚拟网络。”

  “而且这些主机是会‘动态漂移’的,并不总在一个地点固定。”李威说,云平台就好比一个超大的停车场,不断有车进来出去,资源利用率时刻变化,而“动态漂移”的调度算法和技术能保证整个系统的高效利用和平衡稳定。

  对于民生数据来说,系统稳定是“硬道理”,容不得丝毫闪失。“传统企业在创新的路上首先承担了制度风险,一旦在技术上遇到‘雷’,很可能让刚有的起色褪色,再也起不来。”周宏表示,因此,关系国计民生的数据要想从“筒子楼”走出来,必须有一个靠谱的、能融合的大平台。

  “我们用了很多独有技术,例如在底层设置了软件智能‘机器人’,随时巡航云上的资源状况并进行相应的自动化处理,保证云服务的稳定、高效。”李威说。

  目前,江苏高速公路指挥调度云平台包含了事件处置、智能侦测、协同联动、统计分析四大系统,还在不断扩大中。云计算的弹性,让该平台随时可以接入新系统,轻松应对巨大的访问量。周宏说:“以江苏高速的公众号为例,高峰时26.1万人同时在线查看道路视频,视频仍能秒级打开。”

  安全技术加持 给数据穿上“金钟罩隐身衣”

  “几天前,江苏省交通厅组织了一次网络信息安全的实战考核,对其直管部门的信息系统进行模拟攻击,每分钟14万次,我们都扛住了,而很多单位的数据中心败下阵来。”面对云安全性的疑问,孙幼军用“答卷”说话。民生数据的属性对信息安全等级提出更高的要求,“民生数据的安全性必须万无一失,要将专业的事交给专业的人。”

  如果有黑客想要攻击云上的主机,在入口处会有一层一层强大的防护墙和严格的安检口,相当于给主机加上了“金钟罩”。李威解释道:“因为主机经常变换位置,而且内部的地址对外是透明隐藏的,一个隐形的‘动靶’是很难瞄准的。”

  其次,主机被罩上了“隐身衣”。“我们通过虚拟化软件和加密算法,使得数据之间相互隔离,就像给用户的主机罩上了隐身衣。”李威解释,打个比方,可以理解为,每一个物理的主机都通过软件被划分成N次元空间,居住其上的数据是互不知晓对方的存在的。“要攻击我都不知道我在哪,怎么打?”

  除了主机的隐身保护,主机之间的通道也实现了保护。“这是一种隧道技术,非常适合交通业务需求,例如加油站上云,为保安全上云路径必须为‘隧道’,是一条软件实现的加密专线。” 江苏交控信息中心高级主管王栋说,提供云平台的青云QingCloud可以无限量扩增隧道,正符合高速业务的特点,这是考察了多家云服务企业比较的结果。

  “我们的软件化更加彻底,因此无需特定硬件支持。”青云QingCloud市场副总裁刘靓说,通过软件、算法实现隧道保护,无需特定硬件,因此更灵活高效、成本更低。这是青云QingCloud的自主研发技术。

  王栋说,新技术的应用大大增加了公有云的安全性,安全等级更高的ETC收费系统整体也能迁移到云上,实现网点互联和业务同步,对接各种网银和互联网支付接口,例如扫码支付,在保证数据安全的同时,让百姓获得便利。

  开放破界融合 打破民生数据原有界限

  “民生数据来源于人民,应该造福人民。”蔡任杰表示,基于数据融合,江苏交控可以不断拓展服务的领域和维度。

  身兼东南大学校外指导的周宏在更多的国外学者研究中看到了新的应用角度。“很多理论研究对数据融合的需求是很迫切的。数据研究可以挖掘出保障人民生命财产安全的更有效应用。”他举例道,日本做过“道路分合流区域”死亡人数的相关研究,该区域平均死亡为8人,日本专家收集了事故发生时的天气、事故形态、事故原因等,做了详尽分析,前后花5年时间寻找影响因素,最终把该区域的事故死亡人数从8减到5。

  “互联网公司为数据收集砸下重金,而我们的数据却散落在原始的文档表格中。”周宏为中国的数据基础研究焦虑,“我看到一些研究生写论文时,用的还是国外上世纪八九十年代的‘古董’数据,从哪里谈科研突破和基础创新。”民生数据正在打破原有的界限,催生交通领域原创性的基础研究。

  “科技创新只有起点,没有终点。”蔡任杰说,在云技术的弹性扩展、多重安全的基础上,民生数据将不断延伸,从高速开始,向江苏的机场、港口、铁路延伸,形成综合交通立体式信息化体系,让交通大数据真正入住“云端现代城”。

(责编:赵超、杨波)