智能铁路时代网络安全问题探讨.docxVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

??

?

??

智能铁路时代网络安全问题探讨

?

??

?

?

?

?

?

?

?

???

?

?

?

?

?

摘要:随着科学技术的不断发展和信息时代的到来,互联网技术在企业管理和发展中起着越来越多的作用。当前我国网络技术研究的最主要的问题一直是网络通信信息安全问题,从铁路通信网络建设和运行情况来看,虽然该网络系统在很大程度上提升了企业工作效率,加快了铁路信息管理的速度和正确率的提升。但同时计算机病毒的频发,也造成通信网络系统旅客信息安全和列车行驶安全的风险因素有所提高。

关键词:智能铁路;网络安全;问题;措施

1铁路信息网络系统安全问题讨论

1.1病毒威胁

计算机病毒一直是影响网络信息安全的最主要的来源,计算机病毒是一种由人为恶意编制的,在计算机程序中插入病毒代码可以破坏计算机的数据和相关功能,破坏性强,潜伏性大,传播速度快,一般很难得以完全根除。同时,由于互联网效应造成计算机病毒传播速度极快,并可以通过广泛的介质进行传播,比如电脑,手机以及一切需要联网的设备。对我国相关企业计算机网络系统带来了极大的威胁,尤其是铁路企业系统,一旦铁路企业相关计算机管理体系受到病毒的侵害,会对铁路的正常运行以及人们的生命财产安全带来极大的威胁,甚至造成整个铁路信息网络的瘫痪,造成极大的损失。

1.2恶意网络攻击

当前,计算机网络面临的严峻问题之一是恶意网络攻击,有关不法人员为了自身的经济效益而铤而走险,对相关系统的内部和外部分别进行攻击,对企业带来很大的管理风险和通信隐患。计算机的恶意网络攻击外部表现在违法窃听、辐射信号截获等方面。但由于这种方式需要较大的技术支持和空间要求,因此铁路系统的互联网网络一般不会遭受此等侵害。比较常见的为系统的内部攻击,主要是指对计算机网络越权进行系统破坏,攻击的隐蔽性强,以黑客攻击为主要形式,会对整个网络系统的正常运行带来极大的损失。相关不法人员把铁路系统中的数据库和漏洞缺陷作为突破点,对有关计算机数据进行违法的盗取和篡改,以获得自身的经济效益。在恶意网络攻击严重的情况下,不仅会造成铁路信息系统的瘫痪,而且会对列车运行造成影响,因此规避计算机网络系统的恶意网络攻击势在必行。

1.3计算机系统本身的错误和遗漏

我国当前铁路局建立了统一的开发软件,以更好地对相关铁路计算机网络系统进行管理,这种方式虽然可以将全国铁路系统串联在一起,实现信息的共享,但与此同时,也会造成系统内部操作缺陷的暴露。不同铁路部门地理区域之间存在差距,容易在系统的使用和安装过程中出现失误,影响相关用户的系统配置,并在不同区域之间存在用户用法区别的问题。同时,由于铁路计算机网络系统相关管理人员技能水平参差不齐,很多技能水平低下的人员在进行实际操作时往往会产生失误而影响工作效率,带来计算机系统操作风险。

2智能铁路网络安全

2.1理念

网络安全理念考虑的是智能铁路安全构建思路问题。做好智能铁路的网络安全工作需要有顶层设计,层次化的设计理念是解决智能铁路面临的网络安全问题的一种可行思路。将安全问题分为终端层、云端层、感知层3个层面,终端层面向系统末梢,解决固定终端、移动终端、传感器、PLC、网络边界层面的安全接入问题,从源头抓安全风险;云端层面向系统中枢,解决云架构环境、主机、数据的安全管控问题,从核心抓安全风险;感知层面向系统未知,解决的是潜在安全问题,通过数据分析预判安全风险。

2.2架构

网络安全技术架构解决的是智能铁路安全的技术路线问题。铁路跨域系统一般按总公司、集团公司、站段3级架构构建,并按不同的服务对象将系统部署在外部服务网、内部服务网、安全生产网中。因此,在构建铁路网络安全架构时,需要体现“横向隔离、纵向认证、分区分域、等级保护”的原则,在三网边界部署安全隔离设备,在3级管理边界采取安全认证措施,划分不同的安全域,在安全域内部,将系统按等级分区管理,每个安全区之间根据等级不同,采取相应的安全措施。

2.3平台

网络安全平台解决的是智能铁路安全技术架构如何落地的问题。根据前述网络安全层次化思路,需要在终端层构建终端安全防护平台、移动应用安全接入平台、物联网应用安全接入平台、控制类终端安全防护平台、区域边界安全防护平台,在云端层构建数据中心安全防护平台、电子认证平台、集中管控平台,在感知层构建安全态势感知平台。

2.3.1终端安全防护平台

终端安全防护平台为通用固定终端设备接入系统提供安全防护措施。根据各铁路集团公司等单位对终端安全管理的迫切需求,终端安全防护平台主要提供介质管控、一机两网、非法外联、非法接入、病毒防护、补丁管理、行为审计等铁路常见终端安全管理问题的解决措施。

2.3.2移动应用接入平台

移动应用接入平台为使用移动互联技术的应用系统移动设备端接入安全防护措施。涉及的安全问题主要有移动终端安全、APP应用安全和无线网

文档评论(0)

136****2310 + 关注
实名认证
文档贡献者

安全员持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年11月17日上传了安全员

1亿VIP精品文档

相关文档