劉江維
貴州鴨溪發(fā)電有限公司 貴州 遵義 563108
隨著信息技術(shù)發(fā)展,火電燃料入廠的過程管理逐步實(shí)現(xiàn)數(shù)字化,但隨之衍生的作弊設(shè)備也層出不窮,先發(fā)制人的防作弊措施對于后發(fā)制人的作弊手段,頗有“道高一尺魔高一丈”的味道。對于占總成本70%以上的火電燃料來說,一旦發(fā)生作弊案件,企業(yè)經(jīng)濟(jì)利益就會(huì)受到侵害,并會(huì)對相關(guān)管理人員追究失職、瀆職之責(zé),造成企業(yè)經(jīng)濟(jì)、政治層面上的雙虧。貴州省內(nèi)多家火電就曾被不法分子鉆了空子,發(fā)生過衡數(shù)據(jù)作弊案件。
過衡數(shù)據(jù)作弊不單體現(xiàn)在汽車衡稱重這一個(gè)環(huán)節(jié),而是貫穿“燃料入廠”至“結(jié)算”全過程。
使用模擬化傳感器的汽車衡,可通過添加應(yīng)變電阻及無線遙控器,進(jìn)行遙控增減重量。該作弊方式是將設(shè)備安裝到汽車衡傳感器、稱重儀表、傳輸線纜三個(gè)部件上,由于模擬化向數(shù)字化技術(shù)升級,模塊封裝和傳輸模式的改變,在汽車衡傳感器上的作弊方式必須是破開稱重傳感器。該方式需頂起幾噸的秤體,實(shí)施難度大且容易暴露,現(xiàn)已較少使用。
數(shù)字化汽車衡作弊通常是將作弊裝置插入從數(shù)字傳感器到儀表之間的通道的任意位置,由于需要增加一塊作弊板卡,安裝在線纜上容易發(fā)現(xiàn),故通常會(huì)安裝在汽車衡稱重儀表中。在非作弊狀態(tài)下,作弊裝置在數(shù)字傳感器和儀表之間僅起轉(zhuǎn)收/轉(zhuǎn)發(fā)信息的作用;在作弊狀態(tài)下,作弊裝置接收到傳感器的信息后,修改其中的重量數(shù)據(jù),然后傳送給儀表,從而達(dá)到作弊的目的。該方式是通過破解儀表和傳感器之間的部分通信協(xié)議,在稱重儀表內(nèi)部安裝部分零件或修改部分參數(shù),隱蔽性強(qiáng)且不易察覺,該方式目前使用較多。
貴州省大多數(shù)火電企業(yè)的燃管系統(tǒng)在汽車衡稱重過程中,是通過讀取汽車衡稱重儀表數(shù)據(jù)至該汽車衡燃管系統(tǒng)控制柜,駕駛員刷卡后通過TCP/IP網(wǎng)絡(luò)協(xié)議將數(shù)據(jù)傳輸至燃管數(shù)據(jù)庫。所以在汽車衡稱重儀表至控制柜接口中同樣可以安裝無線數(shù)字作弊板卡,通過無線信號(hào)進(jìn)行數(shù)據(jù)作弊。該作弊方式只需破解汽車衡外傳數(shù)據(jù)協(xié)議模式,也較容易實(shí)施。
在燃料管理過程中,燃管系統(tǒng)數(shù)據(jù)庫作弊是容易忽視也是最不易察覺的一種作弊方式,一旦發(fā)生也是破壞性極強(qiáng)。在燃料交易過程中,因礦方原因?qū)е屡蚊很嚾脲e(cuò)戶頭等問題不可避免。如果燃料管理系統(tǒng)煤車數(shù)據(jù)修改模塊不支持批次統(tǒng)一修改,而當(dāng)數(shù)據(jù)量較大時(shí),均交由信息中心統(tǒng)一修改數(shù)據(jù)庫。這種方式可能產(chǎn)生的作弊行為有兩種:一是礦方繞過燃管部直接與信息管理員勾結(jié)作弊;二是與燃管部汽車衡管理人員勾結(jié)重新補(bǔ)打磅單。
現(xiàn)目前,貴州省內(nèi)大多數(shù)火電采用“人防”手段對相關(guān)人員和設(shè)備加強(qiáng)教育和監(jiān)管,如:常態(tài)化的對相關(guān)人員開展廉政教育,安排紀(jì)檢人員駐守現(xiàn)場監(jiān)督,每日巡檢傳感器、儀表等重要設(shè)備,對燃料區(qū)域視頻進(jìn)行24小時(shí)輪班監(jiān)視;磅房門鎖實(shí)行雙鎖管理,人員進(jìn)出管理采用紙質(zhì)登記,磅房內(nèi)所有設(shè)備箱、柜采取上鎖、貼封條處理等措施。這些措施雖能起到一定效果,但仍存在一些問題:
(1)燃料管理區(qū)域雖安裝有視頻監(jiān)控系統(tǒng),但是由于攝像頭多,視頻監(jiān)控人員不可能24h一直監(jiān)控視頻畫面,及時(shí)發(fā)現(xiàn)作弊較為困難;
(2)汽車衡傳感器、刷卡機(jī)置于必須置于開放空間,缺少防入侵系統(tǒng)的保護(hù),在攝像頭故障,或是夜間通過其他“障眼法”,會(huì)讓不法分子有機(jī)可乘。
(3)磅房、采樣機(jī)室等相對封閉的場所進(jìn)出入管理使用人工登記,其記錄的完整性值得商榷,傳統(tǒng)門鎖同樣也是存在讓不法分子“有機(jī)可乘”的管理漏洞。
采用獨(dú)立的局域網(wǎng)結(jié)構(gòu),通過以太網(wǎng)交換機(jī)連接前端攝像機(jī)、電子門禁系統(tǒng)、電子入侵防御系統(tǒng)、視頻監(jiān)控客戶端和硬盤錄像機(jī),分層、分區(qū),全數(shù)字組網(wǎng),各功能區(qū)安防系統(tǒng)由監(jiān)控室對燃料區(qū)的視頻監(jiān)控系統(tǒng)、電子門禁系統(tǒng)和入侵防御系統(tǒng)進(jìn)行統(tǒng)一,同時(shí)通過堡壘機(jī)技術(shù)對燃管系統(tǒng)數(shù)據(jù)庫進(jìn)行防御,實(shí)現(xiàn)對燃料區(qū)的安防管理[1]。
是使用指紋、門禁卡、密碼等方式辨識(shí)進(jìn)入室內(nèi)人員的身份,并通過服務(wù)器記錄人員身份、進(jìn)入時(shí)間等,也可以在規(guī)定時(shí)間內(nèi)禁止部分人員進(jìn)入的門禁技術(shù),該技術(shù)可24h投用在燃料的重要封閉區(qū)域。
是采用紅外對射通斷的原理,對一個(gè)固定區(qū)域進(jìn)行標(biāo)記,當(dāng)有物體或人進(jìn)入該區(qū)域,導(dǎo)致紅外對射阻擋,服務(wù)器記錄異常事件時(shí)間并發(fā)出報(bào)警,該技術(shù)可用于燃料重要區(qū)域的工余時(shí)間,特別是應(yīng)該無人在該區(qū)域活動(dòng)的夜間。
隨著科技的日新月異,在視頻監(jiān)控領(lǐng)域智能視頻監(jiān)控技術(shù)逐步替代了原有的移動(dòng)偵測技術(shù)和PIR偵測。我們主要能利用到的功能是區(qū)域入侵監(jiān)測、室內(nèi)人數(shù)統(tǒng)計(jì)、人臉識(shí)別。
區(qū)域入侵監(jiān)測在燃料區(qū)域的汽車衡周邊、采樣機(jī)周邊、原煤樣存樣室周邊等無人值守區(qū)域的周界防范,可以與電子防入侵系統(tǒng)互為冗余;室內(nèi)人數(shù)統(tǒng)計(jì)、人臉識(shí)別用于燃料區(qū)域的汽車衡儀表室、采樣機(jī)控制室、存樣室等,監(jiān)控畫面中出現(xiàn)的人數(shù),在規(guī)定事件內(nèi)出現(xiàn)人數(shù)超過設(shè)置時(shí)發(fā)出報(bào)警。
針對燃管系統(tǒng)數(shù)據(jù)庫的違規(guī)操作、誤操作、身份模糊、權(quán)限濫用、事故追溯難等運(yùn)維管理的問題,采用堡壘機(jī)技術(shù)進(jìn)行管理。所有針對燃料管理系統(tǒng)數(shù)據(jù)庫的連接,均需通過堡壘機(jī)進(jìn)行連接。堡壘機(jī)具有兩大核心功能:一是授權(quán)管理功能,所有登錄服務(wù)器的連接操作均需通過堡壘機(jī)的授權(quán),未經(jīng)授權(quán)無法連接服務(wù)器也防止內(nèi)網(wǎng)的黑客攻擊;二是審計(jì)管理功能,通過堡壘機(jī)合法授權(quán)連接上服務(wù)器后,堡壘機(jī)會(huì)將當(dāng)前用戶對燃管系統(tǒng)服務(wù)器的所有操作進(jìn)行日志記錄和視頻記錄(操作視頻會(huì)進(jìn)行壓縮),便于操作分析和事后追溯。同時(shí)通過行政手段,避免單人直接接觸燃料管理系統(tǒng)服務(wù)器。
回顧各環(huán)節(jié)作弊關(guān)鍵點(diǎn),有一個(gè)共同點(diǎn):即是需要進(jìn)入某一區(qū)域或是觸碰某些設(shè)備,進(jìn)行加裝或修改才能實(shí)施作弊行為,智能安防系統(tǒng)能夠從技術(shù)上做到“閑人免進(jìn)”、防“誤入”等功能,對現(xiàn)場進(jìn)行規(guī)范管理和有效監(jiān)督,既提升了威懾力,又便于廉潔問題的抓早抓小。