劉紅勇,袁世明,溫忠軍
(1.西南石油大學(xué)土木工程與建筑學(xué)院;2.西南石油大學(xué)BIM 中心,四川成都 610500;3.中國建筑西南設(shè)計研究院有限公司,四川成都 610041)
為全面貫徹落實(shí)國家有關(guān)信息化與“互聯(lián)網(wǎng)+”等相關(guān)政策要求,充分發(fā)揮信息技術(shù)在建筑業(yè)發(fā)展中的支撐和引領(lǐng)作用,將BIM、大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)、移動通訊和人工智能等新一代信息技術(shù)融入到工程建設(shè)“設(shè)計”環(huán)節(jié)中,推動建筑業(yè)信息化再上新臺階,提出了“智慧設(shè)計”概念。智慧設(shè)計即新一代信息技術(shù)與建筑設(shè)計的深度融合,通過智慧設(shè)計、智慧建造以及智慧運(yùn)維對傳統(tǒng)建筑行業(yè)提檔升級,提升建筑行業(yè)的產(chǎn)能和效率,為建筑行業(yè)帶來了新的發(fā)展前景,也為智慧建筑、智慧城市提供了數(shù)據(jù)保障。
目前建筑行業(yè)多以二維設(shè)計為主,部分項(xiàng)目開展了基于BIM 的三維設(shè)計實(shí)踐。受制于國內(nèi)工業(yè)軟件人才和技術(shù)開發(fā)的瓶頸,基于BIM 三維設(shè)計數(shù)據(jù)及協(xié)同管理的問題日益凸顯;其中因設(shè)計模型數(shù)據(jù)丟失、設(shè)計輔助資料被盜用、引起的協(xié)同單位之間的糾紛時有發(fā)生,阻礙了企業(yè)間協(xié)同設(shè)計工作的開展。因此,在BIM 三維協(xié)同設(shè)計模式的發(fā)展下,加強(qiáng)對勘察設(shè)計行業(yè)的協(xié)同設(shè)計數(shù)據(jù)安全管理迫在眉睫。
目前,在設(shè)計院推行的BIM 三維協(xié)同設(shè)計中,建筑、結(jié)構(gòu)和機(jī)電專業(yè)能夠較好地完成其專業(yè)的建模工作和后續(xù)協(xié)助業(yè)主的輔助工作[1]。然而,在項(xiàng)目進(jìn)度的推進(jìn)過程中,在多專業(yè)協(xié)同設(shè)計及提資仍存在瓶頸。如:(1)三維設(shè)計不僅需要二維平面數(shù)據(jù)還需要確定模型的三維信息、構(gòu)件級別和相關(guān)信息的表達(dá)方式等。(2)在圖紙修改方面,傳統(tǒng)的二維圖紙批注可以直接查閱。然而三維協(xié)同時在模型中進(jìn)行批注時,卻不能在不同的視圖中進(jìn)行查閱。(3)在傳統(tǒng)的二維設(shè)計中有大量的制圖規(guī)范、標(biāo)準(zhǔn)等可以參考。然而在三維設(shè)計中,施工單位依照高精度的模型施工即可,然而目前尚無相關(guān)軟件技術(shù)手段。(4)目前,三維設(shè)計尚無一套對工作進(jìn)行拆分和工作量進(jìn)行統(tǒng)計的有效方法。(5)三維設(shè)計的參與方多、數(shù)據(jù)形式多樣化、資金投入量大,如何保證信息數(shù)據(jù)的安全也其發(fā)展的挑戰(zhàn)之一。
隨著計算機(jī)技術(shù)的發(fā)展,勘察設(shè)計行業(yè)的紙質(zhì)數(shù)據(jù)的管理方式得到了進(jìn)一步的優(yōu)化,但是仍然存在大量問題[2]。
(1)勘察設(shè)計企業(yè)的每個項(xiàng)目都會產(chǎn)生大量的數(shù)據(jù),如圖紙、模型和各類表單等數(shù)據(jù)資料。數(shù)據(jù)種類繁多,給儲存帶來了極大的不便。
(2)建設(shè)項(xiàng)目的生命周期長,流程環(huán)節(jié)多,經(jīng)手人多,從業(yè)人員背景復(fù)雜,存在文件被篡改和丟失的風(fēng)險。占用他人成果引起的糾紛案例幾乎每個建設(shè)項(xiàng)目或多或少都會涉及到。
(3)建設(shè)項(xiàng)目數(shù)據(jù)量大、文件類型多、儲存方式不一,使得數(shù)據(jù)的檢索無法實(shí)現(xiàn)快速查詢,且查詢的結(jié)果不全面。
建筑三維協(xié)同設(shè)計所面臨的數(shù)據(jù)種類多、體量大等特點(diǎn),使得在大數(shù)據(jù)和互聯(lián)網(wǎng)飛速發(fā)展的環(huán)境下,與傳統(tǒng)的建筑設(shè)計安全問題不同,建筑三維協(xié)同設(shè)計的數(shù)據(jù)安全產(chǎn)生了新的威脅點(diǎn)[3-4]。具體如下:
(1)建筑三維協(xié)同設(shè)計數(shù)據(jù)采集環(huán)節(jié)決策分析風(fēng)險。在建筑三維協(xié)同設(shè)計數(shù)據(jù)采集環(huán)節(jié),采集數(shù)據(jù)種類多、采集數(shù)據(jù)來源復(fù)雜等影響因素成為了數(shù)據(jù)真實(shí)性和完整性校驗(yàn)的阻礙。例如,某些項(xiàng)目競爭者、黑客等存在潛在威脅的人員向采集端注入虛假數(shù)據(jù)和病毒會影響數(shù)據(jù)采集結(jié)果;在勘察設(shè)計行業(yè)中數(shù)據(jù)的盜用和造假的案例不計其數(shù),目前尚無實(shí)質(zhì)性的數(shù)據(jù)真實(shí)甄別手段,無法識別剔除虛假甚至惡意的采集數(shù)據(jù),這些情況都會給項(xiàng)目的開展帶來一定的阻礙,甚至造成不可預(yù)計的損失。
(2)建筑三維協(xié)同設(shè)計數(shù)據(jù)處理保密問題逐漸顯現(xiàn)。在建筑三維協(xié)同設(shè)計數(shù)據(jù)處理階段,由于需要多個專業(yè)的協(xié)作參與,設(shè)計數(shù)據(jù)的流動、設(shè)計數(shù)據(jù)的共享可能會對工程的某些機(jī)密性文件、獨(dú)有的資源產(chǎn)生潛在的威脅。例如,在設(shè)計數(shù)據(jù)的使用和處理過程中,設(shè)計核心數(shù)據(jù)可能會脫離設(shè)計企業(yè)內(nèi)部和設(shè)計系統(tǒng)的把控,在外部進(jìn)行流轉(zhuǎn),產(chǎn)生跨多個專業(yè)、跨多個系統(tǒng)的頻繁訪問,以及匯聚多個設(shè)計專業(yè)和相關(guān)三方參與人員的設(shè)計數(shù)據(jù)資源并進(jìn)行三維協(xié)同設(shè)計。在這個設(shè)計過程中容易出現(xiàn)數(shù)據(jù)的泄漏等問題,對工程項(xiàng)目的后續(xù)開展產(chǎn)生一定程度上的影響。
(3)建筑三維協(xié)同設(shè)計數(shù)據(jù)(成果)追溯困難。由于三維協(xié)同設(shè)計需要跨多個專業(yè)和多個系統(tǒng),該設(shè)計過程中產(chǎn)生了頻繁的設(shè)計數(shù)據(jù)共享和交互,使得三維協(xié)同設(shè)計數(shù)據(jù)的流動路徑變得錯綜復(fù)雜,從三維協(xié)同設(shè)計數(shù)據(jù)的產(chǎn)生到三維協(xié)同設(shè)計數(shù)據(jù)的銷毀不再是單向的流動方式,使得三維協(xié)同設(shè)計數(shù)據(jù)的追溯變得更加困難。例如,在2018 年發(fā)生的“劍橋分析”事件中,劍橋分析公司作為使用數(shù)據(jù)資源的第三方,由于管理的不善和缺乏有效的追溯數(shù)據(jù),導(dǎo)致不計其數(shù)的數(shù)據(jù)信息泄漏,使得被泄漏后的資料數(shù)據(jù)被一些不法分子濫用,從而公司的股價和信譽(yù)度暴跌。透過此案例,可以看出在勘察設(shè)計行業(yè)應(yīng)該要加強(qiáng)設(shè)計數(shù)據(jù)追溯的管理。
BIM 對于設(shè)計企業(yè)的應(yīng)用逐漸增加,在三維協(xié)同設(shè)計方面取得較大的成功。建筑數(shù)據(jù)化及管理的應(yīng)用是隨著計算機(jī)技術(shù)的不斷發(fā)展逐漸建立起來。但是,目前對于三維協(xié)同設(shè)計的安全性管理,尚且不足;建筑數(shù)據(jù)化的管理也雜亂無章,目前勘察設(shè)計行業(yè)存在大量的數(shù)據(jù),但是真實(shí)有效的數(shù)據(jù)卻很難篩選。都缺乏有效的管理平臺。本平臺的研究是對傳統(tǒng)平臺的進(jìn)一步優(yōu)化。
本研究提出的管理平臺有以下幾點(diǎn)創(chuàng)新點(diǎn):(1)通過編碼形成算法模型,在一定程度上克服了查找真實(shí)有效數(shù)據(jù)的難點(diǎn);(2)數(shù)據(jù)的采集安全、使用安全得到了保障,并解決了建筑數(shù)據(jù)化管理中存在的數(shù)據(jù)丟失、盜用問題。(3)能夠追蹤數(shù)據(jù)丟失的源頭,解決企業(yè)糾紛問題。(4)成果文件交給AI深度學(xué)習(xí),對數(shù)據(jù)進(jìn)行深度挖掘,為不同的建設(shè)項(xiàng)目提供參考依據(jù)。
數(shù)據(jù)安全的的防護(hù)一般是從數(shù)據(jù)生命周期防護(hù)的視角出發(fā),將已知的風(fēng)險事件可能發(fā)生的概率降到最低,使數(shù)據(jù)在全生命周期的交互與流動能夠安全順利地進(jìn)行[5]。
(1)設(shè)置白名單。通過設(shè)置建筑三維協(xié)同設(shè)計白名單用戶,如業(yè)主、監(jiān)理、政府、銀行、第三方監(jiān)管或協(xié)作機(jī)構(gòu)的IP 地址或者郵件等優(yōu)先通過,既可以保證數(shù)據(jù)在一定程度上的安全性,還能夠提升數(shù)據(jù)的采集效率。
(2)設(shè)置數(shù)據(jù)源。通過設(shè)置建筑三維協(xié)同設(shè)計安全采集數(shù)據(jù)源,如建筑物觀測數(shù)據(jù)、建筑面積測定數(shù)據(jù)、基本構(gòu)件統(tǒng)計數(shù)據(jù)和地理遙感數(shù)據(jù)等。為建筑三維協(xié)同設(shè)計提供真實(shí)可靠的設(shè)計數(shù)據(jù)源。
(3)設(shè)置事前敏感字段。通過設(shè)置敏感字段,如項(xiàng)目編號、項(xiàng)目的類型和保密程度等字段,能夠準(zhǔn)確識別這些信息,并及時將所采集的重要信息進(jìn)行分類備份和加密。
本文所采用的建筑智慧設(shè)計采集流程如圖1所示。

圖1 建筑智慧設(shè)計采集流程
2.2.1 數(shù)據(jù)完整性檢驗(yàn)
數(shù)據(jù)校驗(yàn)是為保證數(shù)據(jù)的完整性進(jìn)行的一種驗(yàn)證操作。本文所采用的驗(yàn)證框架如圖2 所示,包括三維協(xié)同設(shè)計人員上傳數(shù)據(jù)端,設(shè)計數(shù)據(jù)云存儲服務(wù)器(CSS)和擁有資質(zhì)的第三方審計員(TPA)。設(shè)計人員將自己的數(shù)據(jù)存儲在CSS 上,并將相關(guān)信息發(fā)送到TPA 以驗(yàn)證數(shù)據(jù)的完整性。執(zhí)行數(shù)據(jù)完整性驗(yàn)證時,CSS 會將證明提交給TPA。最后,TPA基于這些證明和用戶先前傳輸?shù)挠杏眯畔眚?yàn)證云存儲數(shù)據(jù)的完整性[6-7]。

圖2 數(shù)據(jù)完整性驗(yàn)證流程
2.2.2 DLP
DLP 代表數(shù)據(jù)丟失防護(hù),是一種確保最終用戶不在組織內(nèi)部網(wǎng)絡(luò)之外發(fā)送敏感或核心信息的策略。DLP防護(hù)系統(tǒng)能夠檢測設(shè)計人員的違規(guī)操作的次數(shù)、識別和監(jiān)控重要的敏感及核心數(shù)據(jù),如果在三維協(xié)同設(shè)計過程中,設(shè)計人員出現(xiàn)了違規(guī)操作,DLP 防護(hù)能夠及時警告設(shè)計人員相關(guān)人員,并且阻止三維協(xié)同設(shè)計相關(guān)參與人員通過社交聊天軟件、社交網(wǎng)站、論壇、微博、及時消息和移動設(shè)備等渠道泄露數(shù)據(jù)。本文所采用的DLP 技術(shù)如圖3 所示[8-9]。

圖3 DLP 技術(shù)安全防護(hù)
數(shù)字水印是一種將信息嵌入特定圖像的技術(shù),目的是確定圖像的原點(diǎn)。數(shù)字水印技術(shù)具有對數(shù)據(jù)流向進(jìn)行追溯的功能,在建筑三維協(xié)同設(shè)計數(shù)據(jù)或者成果文件泄露發(fā)生后,能夠?qū)υ谌S協(xié)同設(shè)計過程中產(chǎn)生的數(shù)據(jù)泄露源頭進(jìn)行一定程度上的追溯,該功能可以很好的運(yùn)用在三維協(xié)同設(shè)計數(shù)據(jù)泄露追責(zé)問題上。例如,數(shù)字圖像、音頻和視頻等信息數(shù)據(jù)在分享過程中嵌入水印可以追蹤數(shù)據(jù)擴(kuò)散的路徑[10-11]。本文所采用的數(shù)字水印技術(shù)應(yīng)用流程如圖4所示。

圖4 數(shù)字水印技術(shù)應(yīng)用流程
云存儲是隨著云計算范式的發(fā)展而出現(xiàn)的一種新的存儲模式。本文中三維協(xié)同設(shè)計參與人員將其數(shù)據(jù)外包給云服務(wù)器,可以節(jié)省本地數(shù)據(jù)存儲成本。能夠與數(shù)據(jù)的動態(tài)更新和數(shù)據(jù)完整性驗(yàn)證相結(jié)合[12-13]。
面對建筑三維協(xié)同設(shè)計數(shù)據(jù)體量大、種類多和來源復(fù)雜的特點(diǎn),數(shù)據(jù)管理平臺能夠?yàn)閿?shù)據(jù)的采集源、數(shù)據(jù)防護(hù)、數(shù)據(jù)分享管理提供保障,并能讓數(shù)據(jù)的抽取更便捷、更有條理性,在大數(shù)據(jù)和互聯(lián)網(wǎng)飛速發(fā)展的時代下,對于勘察設(shè)計行業(yè)來說,建筑智慧設(shè)計數(shù)據(jù)管理平臺的研究和探索是必要的。
在大數(shù)據(jù)和互聯(lián)網(wǎng)飛速發(fā)展的時代下,勘察設(shè)計行業(yè)存在數(shù)據(jù)管理混亂、數(shù)據(jù)盜用、數(shù)據(jù)造假等多種問題,企業(yè)需要在傳統(tǒng)的數(shù)據(jù)安全保障技術(shù)的基礎(chǔ)上用新技術(shù)、新方法不斷完善在新的設(shè)計模式下存在和潛在的不足,結(jié)合數(shù)據(jù)安全技術(shù)的使用使得管理平臺更加的智能化,實(shí)現(xiàn)建筑三維協(xié)同設(shè)計數(shù)據(jù)的采集安全、設(shè)計過程中的使用安全、設(shè)計成果分享被濫用的情況能追溯。
針對建筑三維協(xié)同設(shè)計數(shù)據(jù)管理存在的問題和不足,基于數(shù)據(jù)安全技術(shù),本文提出包括設(shè)計數(shù)據(jù)采集、設(shè)計數(shù)據(jù)處理和使用、設(shè)計數(shù)據(jù)共享與追溯的建筑三維協(xié)同設(shè)計過程的管理平臺,達(dá)到建筑三維協(xié)同設(shè)計數(shù)據(jù)的采集數(shù)據(jù)規(guī)范合理有依據(jù)、傳輸安全有保障、成果分享泄露能問責(zé)的管理目標(biāo)[14-16]。
該數(shù)據(jù)管理平臺被劃分為3個階段(前、中、后):三維協(xié)同設(shè)計數(shù)據(jù)采集階段、三維協(xié)同設(shè)計數(shù)據(jù)處理與使用階段、三維協(xié)同設(shè)計成果數(shù)據(jù)共享與追溯階段。三維協(xié)同設(shè)計管理平臺架構(gòu)如圖5 所示。
(1)數(shù)據(jù)采集階段是建筑三維協(xié)同設(shè)計的數(shù)據(jù)來源基礎(chǔ)。建筑三維協(xié)同設(shè)計相關(guān)的信息由設(shè)計參與各方上傳到云中,并將安全信息傳輸給第三方審計人員,同時對建筑三維協(xié)同設(shè)計采集數(shù)據(jù)進(jìn)行完整性驗(yàn)證,為數(shù)據(jù)的有效性提供保障。
(2)數(shù)據(jù)處理和使用階段。對建筑三維協(xié)同設(shè)計的數(shù)據(jù)進(jìn)行DLP 手段防護(hù),及時將建筑三維協(xié)同設(shè)計圖模和輔助性文檔上傳到企業(yè)云中,并進(jìn)行數(shù)據(jù)完整性驗(yàn)證。
(3)數(shù)據(jù)共享和追溯階段。對建筑三維協(xié)同設(shè)計成果進(jìn)行優(yōu)化,方便數(shù)據(jù)驗(yàn)證和抽取,通過水印加密的方式形成項(xiàng)目提資數(shù)據(jù)庫,能夠?yàn)閿?shù)據(jù)的追溯提供保障。如果有要求,也能在事后對數(shù)據(jù)進(jìn)行按規(guī)定銷毀。
4.3.1 數(shù)據(jù)采集階段
對于建筑三維協(xié)同設(shè)計采集的多種數(shù)據(jù)信息,通過設(shè)置白名單、數(shù)據(jù)源操作權(quán)限和事前敏感字段等數(shù)據(jù)安全技術(shù)處理方式可以較好地回避虛假、惡意的信息,確保采集數(shù)據(jù)源的規(guī)范合理,并在采集完成后通過計算機(jī)編碼的方式對數(shù)據(jù)庫進(jìn)行初步優(yōu)化,形成一個便于數(shù)據(jù)處理階段的信息抽取和驗(yàn)證的算法模型。并將數(shù)據(jù)上傳到云中,同時將安全信息流動給第三方審計員,方便審計人員對數(shù)據(jù)完性進(jìn)行驗(yàn)證。
4.3.2 數(shù)據(jù)處理和使用階段
對建筑三維協(xié)同設(shè)計基礎(chǔ)數(shù)據(jù)庫進(jìn)行數(shù)據(jù)完整性檢驗(yàn),驗(yàn)證成功后導(dǎo)入三維協(xié)同設(shè)計數(shù)據(jù)庫便于勘察設(shè)計人員進(jìn)行建模,在建模過程中采用DLP 手段進(jìn)行信息數(shù)據(jù)的安全防護(hù),及時發(fā)現(xiàn)和阻止設(shè)計數(shù)據(jù)從設(shè)計人員或相關(guān)參與人員手中通過聊天工具、網(wǎng)盤、博客等形式產(chǎn)生數(shù)據(jù)泄露,在設(shè)計滿足工程的設(shè)計要求后對形成的建筑智慧設(shè)計圖模、輔助性文檔進(jìn)行云備份,并由第三方數(shù)據(jù)驗(yàn)證機(jī)構(gòu)對數(shù)據(jù)的真實(shí)性進(jìn)行驗(yàn)證。
4.3.3 數(shù)據(jù)共享和追溯階段
對該階段導(dǎo)出的建設(shè)項(xiàng)目三維協(xié)同設(shè)計成果數(shù)據(jù)庫進(jìn)行數(shù)字水印技術(shù)處理形成建設(shè)項(xiàng)目提資數(shù)據(jù)庫,并將項(xiàng)目提資數(shù)據(jù)進(jìn)行云存儲,并按照項(xiàng)目的要求在規(guī)定的時間銷毀數(shù)據(jù)。如果日后發(fā)生的數(shù)據(jù)流失和盜用事件,采用數(shù)字水印技術(shù)追溯的方式對存在爭議的數(shù)據(jù)進(jìn)行數(shù)據(jù)擴(kuò)散路徑追蹤,能夠?yàn)榭辈煸O(shè)計行業(yè)的設(shè)計成果的追溯和企業(yè)名譽(yù)維護(hù)提供保障;此外對與設(shè)計成果的利用可以交給AI 進(jìn)行學(xué)習(xí),增加AI 的學(xué)習(xí)深度。

圖5 基于數(shù)據(jù)安全技術(shù)的建筑三維協(xié)同設(shè)計數(shù)據(jù)管理平臺架構(gòu)
從大數(shù)據(jù)技術(shù)的角度出發(fā),大數(shù)據(jù)技術(shù)包含的知識點(diǎn)有python、web、java 等,能夠在巨量的數(shù)據(jù)中提取到有用的數(shù)據(jù)加以分析。該平臺從數(shù)據(jù)的采集、處理、追溯都涉及到了數(shù)據(jù)的編碼,在該平臺中采用python 語言,數(shù)據(jù)編碼后形成算法模型。為智慧城市的建設(shè)發(fā)展提供可依賴算法模型。
從風(fēng)險管理理論的角度出發(fā),該平臺中所采用的安全技術(shù)規(guī)避了一定數(shù)據(jù)管理技術(shù)層面的風(fēng)險,如從數(shù)據(jù)的采集源、協(xié)同設(shè)計數(shù)據(jù)管理、數(shù)據(jù)追溯等方面分析,該平臺過濾了惡意的數(shù)據(jù)源,從技術(shù)層面阻止數(shù)據(jù)信息從內(nèi)部丟失和泄漏,并且也降低了企業(yè)糾紛的風(fēng)險。同時也解決了勘察設(shè)計行業(yè)在智慧城市發(fā)展中遇到的設(shè)計成果盜用的糾紛問題。
目前,各大設(shè)計企業(yè)都在著手從二維設(shè)計模式到三維設(shè)計模式的轉(zhuǎn)變,該平臺擬適用于設(shè)計企業(yè)的示范工程項(xiàng)目試點(diǎn)。就普適推廣而言,選擇熟悉BIM 的設(shè)計人員,在企業(yè)中成立BIM 設(shè)計團(tuán)隊(duì),以設(shè)計組的模式進(jìn)行平臺的推廣。
在智慧城市發(fā)展的趨勢下,大數(shù)據(jù)和互聯(lián)網(wǎng)飛速發(fā)展的環(huán)境下,勘察設(shè)計行業(yè)需要在傳統(tǒng)的設(shè)計模式上進(jìn)行轉(zhuǎn)型,然而新的設(shè)計模式需要對信息安全性管理進(jìn)行把控,本文基于數(shù)據(jù)安全技術(shù),構(gòu)建了一個在建設(shè)項(xiàng)目設(shè)計階段的設(shè)計數(shù)據(jù)智能化管理平臺,對三維協(xié)同設(shè)計數(shù)據(jù)的采集、處理、使用、共享和追溯進(jìn)行分析和闡述,論證了該平臺建設(shè)的必要性和可行性。該平臺的搭建為建設(shè)項(xiàng)目三維協(xié)同設(shè)計數(shù)據(jù)的監(jiān)測、預(yù)警、應(yīng)急處理提供了管理的思路,展示了勘察設(shè)計行業(yè)與計算機(jī)技術(shù)的結(jié)合,體現(xiàn)了跨行業(yè)結(jié)合的必要性和重要性,同時也為勘察設(shè)計行業(yè)與其他行業(yè)交叉融合提供了研究思路。