城市轨道交通信号系统安全问题及对策研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:mailyangli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:城市轨道交通的安全运行对国家安全、社会稳定有着重大的影响,安全事件的频繁出现,使得安全问题引起了人们的广泛关注,急需解决。国家、行业和建设运营单位应加大这方面的研究,制定新政策、新规范,加大专项资金投入,解决城市轨道交通安全问题,保障运行安全。
  关键词:轨道交通;信号系统;安全问题;对策
  1轨道交通信号系统概述
  轨道交通信号系统一般是由连锁装置和列车自动控制系统(ATC)两大结构组成。ATC又分为列车自动监控系统(ATS)、列车自动防护子系统(ATP)和列车自动运行系统(ATO)三个部分。它们利用信息交换网络构成闭环系统的方法,实现地面控制与车上控制相结合、现地控制与中央控制相结合。组成一个列车自动控制系统,包含集行车指挥、运行调整以及列车驾驶自动化等功能,它是一个安全基础设备。ATS是ATC的核心功能,是由OCC(控制中心)内的设备实现,自动和人工都可以进行监督与控制,从而给外部系统提供真实有效的信息。ATP具有列车检测的功能,可保障列车运行的安全。ATO利用分析地面情况来进行控制,不管列车加速还是减速,都能保证舒适、节能。这三个系统相互作用才能提高列车的安全运行,各式各样的科技化产物造就了轨道交通系统,具有成本低、效率高的特点。总体来说,速度提高、效率变快、安全性更有保障。
  2轨道交通脆弱性分析
  2.1平台脆弱性
  平台脆弱性包括平台硬件脆弱性、平台软件脆弱性和平台配置漏洞。其中,平台硬件脆弱性是指硬件设备由国外提供,有恶意植入问题。平台软件脆弱性主要有运维依赖国外,软件恶意后门,为了满足远程数据调试、信息收集的常规技术后门3个方面。平台配置问题包括访问控制策略不合理、口令策略不恰当、补丁更新不及时、使用默认配置、开启不必要的服务、未安装恶意防护软件和更新不及时等。
  2.2网络的脆弱性
  网络的脆弱性主要体现在以下几个方面。
  a)信號系统网络架构不合理,未划分安全域。生产系统所处网络未划分安全域,缺乏安全隔离和防护设备。例如:各种生产系统之间仅通过VLAN的划分形式,未采用防火墙等安全设备进行逻辑隔离。一旦某台终端违规外联、感染病毒,或者发起网络攻击,将会造成网络大面积服务中断,并且无法快速地定位攻击源和感染源,从而引起地铁长时间无法正常运营。
  b)网络传输采用标准协议,对数据、用户和设备的验证不充分。在系统设计初期,缺少网络安全防护设计,大量使用明码传输,极易被破译和伪造。虽然目前安全意识已提高,但仍存在客户端与接入点之间的验证不充分、数据保护不够等问题。2012年4月对某市地铁10号线的扫描检测发现,轨旁AP隐蔽性差,安全性低,例如:广播SSID未采用任何加密机制和任何接入认证机制,对接入终端未做限制,攻击者可通过利用这些安全性较低的AP,直接接入到无线网络中,对其进行恶意攻击;而对某市地铁4号线的检测发现,其机车驾驶室车顶信号AP使用了WEP的加密方式,该加密方式极易被破解。攻击者可利用破解后的WEP密钥接入到无线系统中,对4号线机车正常运营构成严重的安全威胁。
  c)无线通信易被物理干扰。CBTC模式下的轨旁AP信标及点式固定闭塞模式下的LEU应答器在与列车通信时均采用开放的无线通讯方式,所以传输的信号很容易被干扰。假如遭到干扰就会导致ATP轨旁系统无法获得列车传递的信息,ATP系统将无法正常工作,最终影响地铁正常运营。
  d)工业领域的通信设备为非自主可控产品。工业领域的交换机、路由器多数为国外品牌,存在较大的安全隐患。此外,持续外包国外服务的可靠性、安全性也难以保证。
  2.3管理脆弱性
  管理脆弱性主要体现在以下几个方面。
  a)安全政策规范欠缺,安全意识薄弱。城市轨道交通领域安全管理有待提高。通过访谈了解到,大部分地铁在信息安全管理方面,体系架构尚未考虑信息安全问题,同时也缺乏从设计、开发、运营和维护等各个环节的信息安全规范准则。员工对安全的理解还主要停留在传统的行车安全方面,针对信息安全风险防范、安全意识等方面有待进一步地加强。
  b)生产系统服务器未及时更新升级补丁。部分服务器已发现存在远程认证绕过、缓冲区溢出和conficker蠕虫等高危漏洞,没有及时更新,存在恶意人员利用这些已有的高危漏洞访问、甚至破坏系统的危险。
  c)生产系统终端管理不完善。部分终端未安装杀毒软件或者未及时升级,未对USB接口进行封锁,发现USB违规使用的痕迹。若USB设备带入病毒,则可能大面积感染整个系统设备,导致整个系统无法正常运营。其次,还存在终端安装了非正常工作需要的软件,用户名和口令张贴于显示器等问题。
  3轨道交通信息安全对策建议
  3.1采用故障树分析法对故障进行分析
  故障树分析法是分析系统安全性与可靠性最常用的方法,从一个可能的故障开始,由上至下,一步一步寻找导致这一故障发生的可能原因,直到原因不能够被分析为止,并将这些事件的逻辑关系以树形图的方式表达出来。根据信号系统的组成将ATP、ATO、ATS和车辆基地信号控制系统作为顶事件;找到引起各子系统发生故障的直接原因及原因组合;分析所有能够引发子系统故障的事件,如果该事件依然能够被分解,则将其作为下一级的输出事件;逐级向下、层层分解,直到输入事件不能再分解或者不必再分解为止;对故障树进行定性分析,即找出引发系统故障的所有可能性。在对故障树进行定量分析过程中,判断引发故障的各底事件发生故障时引发信号系统故障的概率,即底事件概率重要度,从而找出容易触发信号系统故障的原因,作为重点监控对象。
  3.2利用故障诊断系统进行动态监测
  故障诊断系统是一种智能诊断系统。故障诊断系统一般由信号设备故障推理机、数据库、解答机以及图形显示等构成。图形显示的主要作用是让该故障诊断系统能够和外部进行数据信息的交换,数据库是用来存放信号设备可能出现的问题的集合,它包含了以往信号设备出现的种种问题。故障推理机能够利用数据库当中的存有的资料信息,结合现在信号设备的运行现状,进行故障原因的推理,找到引发故障的原因。解答机是根据系统内部所具有的数据库资料,用来解答用户的问题团。故障诊断系统除了能够完成故障的发现、故障问题的分析、故障原因分析和提出故障解决方案,它还能够在故障解决以后对整个信号设备进行监测和二次诊断,防止同样的故障再次发生。
  3.3建立状态评价及风险监测模型
  及时检测信号设备的运行状态,用健康指数进行表示,用信号设备发生故障的概率为依据对健康指数进行校正,对信号设备未来故障率进行评估和计算,明确信号设备故障的严重程度,建构风险监测模型。通过对信号设备运行状态的评估及时发现不良情况,并进行风险评定,根据评定结果确定安全隐患。
  结束语
  近几年来安全事件的频繁发生,使得城市轨道交通安全问题备受关注,其信息系统所面临的安全问题也日益突现。依据城市轨道交通的运行现状,结合信号系统的特性,对国家基础设施城市轨道交通信号系统的脆弱性、安全威胁和风险点进行了分析,最后提出了相应的对策建议。
  参考文献:
  [1]侯多林.浅析轨道交通信号系统可靠性与安全性[J].城市建设理论研究(电子版),2017(32):18+28.
  [2]刘龙.城市轨道交通信号系统安全的三级等级保护[J].城市轨道交通研究,2017,20(S1):20-21.
其他文献
摘 要:电力工程造价是电力工程管理过程中的重点内容,在工程造价管理过程中必须要坚持全过程管理理念,从决策阶段、设计阶段、招投标阶段、施工阶段、竣工结算阶段出发,对每一个环节的成本进行控制,提高工程项目成本的整体管理水平。  关键词:电力工程;造价;全过程控制  引言  对于电力建设工程来说, 需要投入大量的资金,施工工期也比较长,并且,还会受到诸多因素的影响,因此,造价控制具有一定的复杂性。目前,
期刊
摘 要:骨关节炎(OA)是关节的进行性退行性疾病,其特征在于透明关节软骨逐渐退化和骨硬化。这种疾病在世界范围内被认为是导致残疾的第四大原因,对于OA的治疗已成为研究热点。本文旨在回顾间充质干细胞(MSCs)在OA中的应用,尤其是脂肪来源的间充质干细胞(ASCs)与其他疗法的应用,以期对未来的研究有所帮助。  关键词:骨关节炎; 间充质干细胞; 再生疗法; 脂肪来源的间充质干细胞  1 OA与MSC
期刊
摘 要:在经济全球化的大环境下,外来企业的入侵让汽车制造业的竞争愈演愈烈,加之近几年政府加大力度的把控,使得行业压力不断增大。大部分企业在面对复杂的财务风险时,常常因内部财务风险控制不严的问题而遭受损失,甚至陷入财务危机。因此,企业财务风险的识别与控制成了一个亟待解决的难题。  一、财务风险控制的含义  关于财务风险的定义,有人认为,财务风险是由于企业负债经营而可能丧失偿债能力,最终导致破产的风险
期刊
摘 要:本文通过对超声波振动辅助磨削专利文献的收集、标引和梳理,对涉及超声波磨削技术的专利文献进行统计分析,分析了该领域超声波磨削的分布情况、历年申请量趋势及主要申请人专利布局情况。  关键词:超声波、振动、抛光、研磨、珩磨  1 引言  经过长期的演变以及改进,超声波磨削在驱动方式、应用、作用方式、复合等方面作出了很大的变化,加工精度越来越高,结构也越趋复杂化。本文基于CNABS、SIPOABS
期刊
一、学科规划  本专业在掌握朝鲜语语言文学的基础上,突出了经贸大学的商务经贸特色,开设了完整商务韩国语课程体系。培养的学生不仅有朝鲜语语言能力,还具有一定的商务能力,可以从事外交,外贸等方面的事务工作。本校还与韩国院校签订了交换生的协议,把教学延伸到国外,在朝鲜语的母语环境中实施教学实践和社会实习。  二、课程体系  参考国内外知名院校的课程体系后,制定了符合我校特色的朝鲜语专业特色课程体系。(参
期刊
摘 要:随着社会对人才的需求越来越大,在迎来更多机遇的同时伴随着更大的挑战,高职教育开始考虑如何培养应用型人才。如何合理运用现代教学方法提高人才素质,通过对行为导向法所含内容进行探索。本文通过金融专业现有问题入手,引出行为导向教学法,以及如何更好地运用到高职金融专业,能否在竞争日益激烈的现在摸索一个新思路。  关键词:行为导向教学法,案例教学法,项目驱动法  一、金融专业教学现存的问题  金融工作
期刊
摘 要:电力企业的运营直接关系到社会用电的稳定性与可靠性,为了保障社会各界用电质量的提高,需要电力企业加强管理,提升运营能力和效率,保障电力企业的稳定发展。电力财务预算管理直接关系到电力企业的长久发展,一旦电力财务预算管理当中存在较大风险,将直接影响电力企业的运营和发展。基于此,本文深入研究风险管理与电力财务预算管理的相关性,并提出强化电力财务预算管理和风险管理的对策。  关键词:风险管理;电力财
期刊
摘 要:银行厅堂是银行运营的主要功能空间,是客户与银行发生联系的第一空间,也是银行展示自身的重要平台。厅堂环境对客户的服务感知有着重要的影响作用,关系到银行品牌的建设,客户的服务满意度,直至影响到客户的忠诚度。本文从厅堂布置与构图、厅堂层次结构与线条、厅堂色彩光影与视觉三方面探讨基于客户服务感知的银行厅堂美学设计。  关键词:银行、银行厅堂、客户服务感知  一、银行厅堂环境对客户服务感知的重要性 
期刊
摘 要:公司治理是公司良好发展的动力与核心。本文以A集团为例,对公司内部治理的情况进行了分析,提出了加强公司内部治理效率的建议。  关键词: A集团,内部治理,问题,建议  一、公司治理概述  公司治理有广义和狭义之分。李维安认为,狭义的公司治理是指所有者对经营者的一种监督与制衡机制,其主要特点是通过股东大会、董事会、监事会及管理层所构成的公司治理结构的内部治理。广义的公司治理则是通过一套包括正式
期刊
摘 要:社会经济飞速发展、先进技术日渐成熟,对设备安装质量提出更为严格的标准。机械设备安装质量决定了整体工程的综合质量,更是关系着工程可否顺利转交及竣工。基于此,本文深入研究机械设备安装作业的质量控制,希望为今后安装工程提供一些参考。  关键词:机械设备安装;质量控制;关键点研究  1.机械设备准备安装环节的质量控制  1.1编制安全计划  针对复杂且部件过大的设备安装工作,其耗费时间和人力也非常
期刊