uutiset

Miksi "sinisen näytön tapauksella" ei ollut vaikutusta Kiinan siviili-ilmailuteollisuuteen?

2024-07-21

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

[Teksti/Observer.com-kolumnisti Zhang Zhonglin]

Heinäkuun 19. päivänä paikallista aikaa lukemattomat työntekijät ympäri maailmaa huomasivat yhtäkkiä, että heidän tietokoneensa näytöissä oli joko sininen näyttö tai ne eivät saaneet yhteyttä järjestelmäpalvelimeen. Yleensä erittäin tehokas "uudelleenkäynnistysmenetelmä" on myös menettänyt tehonsa Uudelleenkäynnistyksen jälkeen joutuu edelleen kohdatmaan valtavan sinisen näytön.

Tällä kertaa Microsoftin sinisen näytön aiheuttama järjestelmähalvaus on levinnyt kaikkialle maailmaan, mutta se on erityisen vakavaa Pohjois-Amerikassa. Se on vaikuttanut vakavasti sosiaaliseen toimintaan: lentoja ei saada, 911-puhelinnumeroihin ei saada yhteyttä, hotelleja ei voida saada. sisäänkirjautuneena sairaalat peruuttavat leikkauksia, eivätkä kaupat voi avata. Kaikki alkoi CrowdStrikesta, vähän tunnetusta kyberturvallisuusyrityksestä, josta on tietysti tullut yleinen nimi.

Suoraan sanottuna syy, miksi tämä maailmanlaajuinen "sinisen näytön tapaus" tapahtui, ei ole niin yllättävä. Yhtenä maailman johtavista yrityksistä verkkoturvallisuuden ja pilvipalvelun päätepistesuojauksen alalla monet yritykset ja pilvipalvelimet käyttävät CrowdStriken Falcon-alustaa ja toimivat Windows-alustalla.

Tämä tapaus johtui vakavasta yhteensopivuusongelmasta CrowdStriken uusimman ohjelmistopäivityksen ja Windows-alustan välillä, mikä johti laajalle levinneeseen "kuoleman siniseen näyttöön" ja "lopettamattomiin silmukoihin". Olisi hienoa, jos se rajoittuisi henkilökohtaisiin tietokoneisiin, mutta ongelmallista päivitystä sovellettiin myös pilvipalvelimiin (kuten Microsoftin omaan Azure-pilvipalveluun) ja se aiheutti myös vakavia ongelmia julkinen ja Ilmailuteollisuus kantaa jälleen vastuun.

American Airlines "sinisellä näytöllä"

Koska eri maiden lentoyhtiöiden tietojärjestelmäratkaisut ovat erilaisia, vaikutus "sinisen näytön tapaukseen" on myös erilainen: joitain itsepalvelulähtöselvitysjärjestelmiä ei voida käyttää ja ne voidaan käsitellä vain tiskillä, ja jotkut eivät. Käytä maihinnousukorttia Tulostaminen voidaan tehdä vain käsin, ja joissakin tapauksissa järjestelmä on täysin käyttökelvoton lähtöselvityksestä varastointiin ja menettää toimintakykynsä.

Lentoyhtiöiden tietojärjestelmät, joihin kuuluvat Microsoft Azure -pilvipalvelut ja Windows-järjestelmiin perustuvat terminaalit, ovat eniten kärsineet pilvipalveluissa toimivat tietojärjestelmäpalvelimet.


Sinä päivänä ihmiset muistivat vihdoin pelon sinisen näytön hallitsemisesta ja avuttomaksi jäämisen nöyryytyksen Windows-järjestelmän edessä.

Yhdysvalloissa olemisen "maantieteellisen edun" vuoksi American Airlinesista on tullut tämän "sinisen näytön" kierroksen eniten kärsinyt alue. Kolme suurta amerikkalaista lentoyhtiötä (Delta, American ja United Airlines) ovat kaikki kärsineet. ja kaikki lennot on myönnetty Maamääräyksen mukaisesti FAA vaatii lennonjohtajia ilmoittamaan lentäjille, että lentoyhtiöillä on tällä hetkellä viestintäongelmia. Lisäksi pienet ja keskisuuret lentoyhtiöt, kuten JetBlue Airways, Frontier Airlines ja Spirit Airlines, ovat myös kärsineet vakavasti, sillä keskeiset järjestelmät eivät ole käytettävissä, mikä on johtanut suuriin lentojen peruutuksiin.


Voidaan nähdä, että järjestelmäonnettomuuden vuoksi heinäkuun 19. päivänä lentävien lentojen määrä Yhdysvalloissa väheni merkittävästi edelliseen päivään verrattuna.

Tämän sinisen näytön tapausten pääuhreina suuri määrä Deltan, American Airlinesin ja United Airlinesin lentoja peruutettiin, ja eniten kärsii Atlantan lentoasema, joka on Yhdysvaltojen suurin matkustajaliikenne. Koska se on Yhdysvaltojen suurin keskuslentokenttä ja Delta Air Linesin peruslentokenttä, yli 500 lentoa on peruutettu tämän "sinisen näytön tapausten" aikana, joista suurin osa oli Delta Air Linesin lentoja. Tätä seurasi lähes 200 lennon peruuttaminen Chicagon O'Haren lentokentällä ja kolmasosan lennoista peruuttaminen New Yorkin LaGuardian lentokentällä. Myös Yhdysvaltojen ulkopuolella sijaitsevien eurooppalaisten lentoasemien lennot ovat kärsineet 40 % Amsterdamin lentokentän saapuvista ja lähtevistä lennoista, ja kolmasosa Berliinin lentoaseman lennoista peruttiin.

Mielenkiintoista on, että tämä laajamittainen järjestelmävika ei vaikuttanut Southwest Airlinesiin ja Alaska Airlinesiin eikä kahteen lentorahtiyhtiöön UPS:ään ja FEDEXiin.

Southwest Airlinesin tällä hetkellä käyttämä lennonohjausjärjestelmä perustuu Windows 3.1 -järjestelmään vuodelta 1992 ja sen miehistön käyttöönottojärjestelmä perustuu puheluihin. Siksi tämä virheellisten päivityspakettien aiheuttama laajamittainen Windows-järjestelmien ja pilvipalvelujen järjestelmäkatkosten kierros tarkoittaa todellakin sitä, että "järjestelmä on liian taaksepäin, joten sillä ei ole vaikutusta" Southwest Airlinesille.

UPS ja FEDEX ovat samanlaisessa tilanteessa. Ne käyttävät edelleen Windows 95:tä tai Windows 3.1:tä tärkeimpien käyttöjärjestelmiensä suorittamiseen, joten ne ovat päässeet pakoon.

Suurin osa muista yhdysvaltalaisista lentoyhtiöistä, jotka eivät ole vaikuttaneet, ovat alueellisia alueellisia lentoyhtiöitä. Näillä pienillä lentoyhtiöillä on suhteellisen alkeelliset tieto- ja käyttöjärjestelmät, eikä niillä ole varaa kalliisiin pilvipalveluihin, joten ne ovat paenneet ja voivat toimia normaalisti. Pohjois-Amerikan joulupäivänä 2022 lumimyrskyn aiheuttamat laajat viivästykset muistuttavat Yhdysvaltojen lounaisosaa, joka ei ole kyennyt jatkamaan lentotoimintaa taaksepäin suuntautuvan järjestelmän vuoksi. Tätä tapausta voidaan pitää "onnen käänteenä". "kypsän järjestelmän" ominaisuudet "korkean vakauden" etu.


Kolmekymmentäkaksi vuotta vanha Windows-järjestelmä estää Southwestiä käyttämästä Yahoo News -palvelua

Hätävastaus puuttuu

Näistä "sinisen näytön tapauksista", jotka aiheuttivat suuria järjestelmäonnettomuuksia tällä päivityskierroksella, järkyttävin asia oli, että järjestelmän kaatumisen jälkeen kolme suurta yhdysvaltalaista lentoyhtiötä yksinkertaisesti nostivat valkoisen lipun ja pysäyttivät kaikki lennot. Minusta tämä on epäilemättä erittäin uskomatonta, koska nämä toiminnanohjausjärjestelmät ovat tärkeitä järjestelmiä, jotka eivät liity pelkästään lentoyhtiön päivittäiseen toiminnanohjaukseen, vaan myös osa maan keskeistä kuljetusjärjestelmää.

Tällaisilla ilmailun toiminta- ja ohjausjärjestelmillä on usein erittäin korkeat vaatimukset luotettavuudelle ja sitkeydelle, jotta voidaan varmistaa, että romahtaminen ei vaikuta vakavasti lentotoimintaan. Kansainvälinen siviili-ilmailujärjestö (ICAO) on esittänyt ilmailun toiminta- ja valvontajärjestelmien varmuuskopiointia ja redundanssia koskevia erityisvaatimuksia useissa asiakirjoissa välttääkseen yhden järjestelmän romahtamisen aiheuttamat vakavat seuraukset, mukaan lukien:

Vaadi kriittisten toimintatietojen säännöllistä varmuuskopiointia. Redundanssi on toteutettava laitteistoissa ja ohjelmistoissa, mukaan lukien varmuuskopiopalvelimet, tallennuslaitteet jne. On laadittava yksityiskohtainen katastrofisuunnitelma, joka kattaa erilaiset katastrofiskenaariot. Avainjärjestelmissä (kuten ilmanohjausjärjestelmissä) on oltava automaattiset vikasietotoiminnot ja synkronoidut käyttötiedot.


Jos tarkastelemme tätä "sinisen näytön tapausta", huomaamme, että näillä yhdysvaltalaisilla lentoyhtiöillä ei ollut (tai ne eivät toteuttaneet) katastrofipalautussuunnitelmaa, eivätkä ne ottaneet käyttöön automaattista vaihtoa varmuuskopiointiin kriittisen järjestelmävian jälkeen. Tietysti on mahdollista, että heillä on varmuuskopio, mutta varmuuskopiossa ilmeni myös sininen näyttö (esimerkiksi se oli myös käynnissä Windows-järjestelmässä ja siihen vaikutti virheellinen päivitys), mikä antaa ihmisille tunteen " Välttääkseen laittamasta kaikkia munia samaan koriin he ostivat useita A P2P -taloudenhallintaa estääkseen ukkosmyrskyjen tunteen.

Laajan kenttäkokemuksen omaavana olen myös tällä kertaa melko ymmälläni amerikkalaisten kollegoideni suorituksista, koska lentoyhtiöillä on oltava valmiussuunnitelmat tällaisia ​​tilanteita varten, jotta varmistetaan vähimmäistaso järjestelmän huonontumisen tai täydellisen toimintakyvyttömyyden varalta. Etulinjatyöstä saadun kokemukseni perusteella, vaikka lentokoneiden lastaus tapahtuu nykyään tietojärjestelmien kautta, jokaisella varastointihenkilöstöllä on edelleen taito piirtää varastoluettelo käsin. Kun lastausjärjestelmä epäonnistuu eikä sitä voi käyttää, vedä lastaustaulukon PDF-dokumentti lentokoneen mallinumeron mukaan, tulosta lastaustaulukko ja laske sitten manuaalisesti lastaus saadaksesi lentoonlähtötiedot. Tällainen manuaalinen toiminta on erittäin perustaito liiketoiminnassa. Sitä harjoitellaan joka vuosi, joka kuukausi ja joka viikko, jotta ne avainhetket, jolloin manuaalisia laskelmia tarvitaan, eivät katoa.


Manuaalinen käyttö on tämän alan perustaito

Myös muilla asiaankuuluvilla linkeillä ja osastoilla on melkein vainoharhaisia ​​vaatimuksia hätäharjoituksiin. Lähtöselvitysosaston kanssa päällekkäisenä osastona saamme lähes joka kuukausi lähtöselvityksestä soittoja, joissa pyydetään järjestämään heille virtuaalinen lento hätäharjoituksia varten. Lähtöselvityksen hätäharjoituksen sisältö on se, että TravelSky-järjestelmän (Kiinassa käytössä oleva siviili-ilmailun toimintajärjestelmä) ollessa poissa, matkustajien lähtöselvitys ja maihinnousukortit käsitellään paikallisen tilan mukaan ja jopa käsin kirjoitettu lennolle annetaan matkustajat, kun tulostus ei ole mahdollista.

Siksi, kun näin amerikkalaisten kollegoideni lähtöselvitysjärjestelmän, säilytysjärjestelmän ja monien muiden järjestelmien kaatuvan "sinisen näytön tapauksen vuoksi", minkä vuoksi lentotoiminta lamaantui täysin, olin ymmälläni: Ettekö te yleensä tee manuaalista työtä ? Eikö sinulla ole hätäsuunnitelmaa? Etkö tee hätäsuunnitelmiasi? Eikö sinulla ole varajärjestelmää?

Miksi Kiina ei vaikuta

Tämä "sinisen näytön tapaus", joka vaikutti maailmaan, ei juurikaan vaikuttanut Kiinan siviili-ilmailun toimintaan monimutkaista.

Ensinnäkin päätetietokoneissa, jotka käyttävät Windows-järjestelmiä ja joihin liittyy CrowdStriken tietoturvaohjelmiston asennus, loputon "sinisen näytön uudelleenkäynnistys" ilmenee vasta virhekorjausten päivittämisen jälkeen. Kotimaisten lentoyhtiöiden tietokonepäätteet eivät kuitenkaan usein käytä yrityksen omia tietoturvaohjelmisto. Lisäksi he ovat usein varovaisia ​​järjestelmäpäivitysten suhteen eivätkä päivity, jos mitään ei tapahdu. Käytetyt Windows-versiot ovat pääasiassa vanhempia ja vanhempia ja vakaampia.

Toiseksi useimmat kotimaiset lentoyhtiöt käyttävät TravelSky-järjestelmää, jonka toimintaympäristö perustuu Linuxiin, eivätkä käytä Microsoftin Azure-pilvipalvelua tai Amazonin AWS:ää. Tällä on jossain määrin vältytty maani keskeisten siviili-ilmailun perusjärjestelmien virheellisten päivitysten aiheuttamalta täydelliseltä romahdukselta.

Tärkeänä Kiinan siviili-ilmailun toimintaan liittyvänä järjestelmänä TravelSkyn ylläpitämät tietokonejärjestelmät ja -verkot ovat "kriittinen perustietojärjestelmä" ja ne on listattu yhdeksi kahdeksasta valtioneuvoston valvomasta keskeisestä järjestelmästä. Muutamaa lentoyhtiötä, kuten Spring Airlinesia, lukuun ottamatta kaikki muut lentoyhtiöt käyttävät TravelSky-järjestelmää. TravelSky-järjestelmän turvallisuus ja vakaus ovat saaneet myös suurta huomiota ja valtion tiukkaa valvontaa, mikä varmistaa järjestelmän vakauden ja luotettavuuden.

Tämä ei tietenkään tarkoita, että TravelSky-järjestelmässä ei olisi ongelmia. 25. elokuuta 2020 TravelSky-lähtöjärjestelmää käytettiin epänormaalisti, mikä johti lähtöselvityksen epäonnistumiseen joillakin lentoasemilla. Raportin mukaan samana päivänä kello 10.32 tapahtui poikkeama, jonka seurauksena lähtöselvitys ei onnistunut joillakin lentoasemilla, ja kaikki palautui normaaliksi klo 11.07. Vaikka se aiheutti tietyn iskun, se ei aiheuttanut suurta vaikutusta, koska se kesti vain puoli tuntia ja toiminta oli kokonaisuudessaan sujuvaa.

Vaikka TravelSky-järjestelmän vuosikymmeniin muuttumatonta komentokäyttöliittymää on kritisoitu, kriittisille perustietojärjestelmille vakaa toiminta on ensiarvoisen tärkeää. Täysin autonomisen tietojärjestelmän ja toimintaympäristön pohjalta voimme myös välttää kärsimyksen "sinisen näytön tapauksesta" ja välttää ison vitsin tekemisen amerikkalaisten kollegojemme tavoin.

Tämän tapauksen myötä olemme tulleet tietoisemmiksi siitä, että aikana, jolloin kriittisistä tietojärjestelmistä on tullut tärkeä infrastruktuuri, on erittäin tärkeää saavuttaa täydellinen autonomia ja valvonta. Ja tämä ei koske vain tietojärjestelmiä, vaan myös käyttöjärjestelmiä. Verkon turvallisuustilanteen kiristyessä sen tarpeellisuutta ei tarvitse kyseenalaistaa. Tämä ei ole vain tekninen valinta, vaan myös strateginen tarve kansalliselle turvallisuudelle ja teollisuuden kehittämiselle.


Tämä artikkeli on vain Observer.comin käsikirjoitus. Artikkelin sisältö on puhtaasti kirjoittajan henkilökohtainen mielipide, eikä sitä saa kopioida ilman lupaa. Seuraa Observer.com WeChat guanchacnia ja lue mielenkiintoisia artikkeleita joka päivä.