地铁AFC系统安全性的重要作用

来源 :数字化用户 | 被引量 : 0次 | 上传用户:jaredchen123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】AFC系统随着地铁的高速发展而被广泛使用,它关系着地铁的票务运营收益,其系统安全性是票务收益稳定的保障。本文阐述了地铁AFC系统安全性的内涵,介绍了AFC系统建设中对于安全性的考虑,并提出了从管理方面加强AFC系统安全性的几点建议。
  【关键词】AFC系统 安全 票务
  一、引言
  AFC(Automatic Fare Collection)即自动售检票系统,是集计算机技术、信息收集和处理技术、机械制造于一体的自动化售票、检票系统,具有很强的智能化。AFC系统便捷和准确性大大优于传统纸票售票方式,能克服人工售检票模式中固有的速度慢、财务漏洞多、出错率高、劳动强度大等缺点,不仅是地铁和交通AFC系统发展的一个趋势,也是城市信息化建设的一个重要体现。AFC系统在国内城市及城际轨道交通中已经被广泛使用。
  二、AFC系统安全性概述
  地铁中有着大量的现金流和乘客流,因此AFC系统的稳定性、安全性影响着地铁运营收益和服务质量。作为一个核心的网络管理系统,AFC系统面临着来自内部和外部两大危险。外部危险主要是指AFC系统之外的入侵者,他们利用外网通过远程网络进入AFC系统内部,再对系统发起不同方式的攻击,常见的有拒绝服务攻击、针对特殊服务的攻击如FTP和HTTP,对于Linux操作系统的后门攻击等等;内部危险是指封闭系统内部的用户以及流动的乘客对于系统带来的威胁。流动的乘客可能会对系统物理带来损坏,地铁工作人员在进行系统维护操作的时候,由于失误可能会带来系统稳定性功能的损坏或者系统管理数据库的丢失。现金的流动和存放等管理也会给系统票务收益安全带来一定的威胁。
  三、AFC系统设计中的安全对策
  (一)设备安全性设计。AFC系统拥有大量的终端设备,与乘客交互较多,需要保障乘客和设备维护人员的人身安全。因此终端设备应该设置安全保护措施,具有防水性能、内部模块固定良好、带电元件不能裸露并且接地、通信线路配备电源保护等。终端设备应该配备备用电源,避免突然断电带来的数据丢失和服务中断。设备通道内设置安全保护措施,扇门动作需要减震缓冲,能够承受一定的撞击力度,同时乘客强行通过时不会受到伤害。设备内部结构设置合理,有利于提高维护维修工作的安全操作性。
  任何与现金有关的设备应该注重保障现金安全,票箱和钱箱必须上锁并设置在封闭装置中,除了特殊权限的工作人员,其他均不能接触到售票设备中钱票。经常移动的票箱和钱箱需要设置较宽的接触面,避免磕碰导致钱票洒落。
  (二)网络设计安全性。病毒攻击和黑客入侵是网络安全的最大敌人,防止这两类威胁的有效办法是防火墙和入侵检测。例如将防火墙安装在清分系统与一卡通系统之间的外部接口,将AFC系统和外部网络隔离。进一步在防火墙上配置DOS/DDOS功能,防止各式各样的拒绝服务攻击,配置ARP来防止地址欺骗攻击,布置防火墙告警策略,同时开启防火墙的日志功能。一些网络检测方法譬如流量异常检测和特征分析技术可以与防火墙技术一起对付外网攻击,形成多层次的保护,构成功能完备的网络墙。系统内部定期进行漏洞扫描和日志警告,尽早发现自身漏洞,保持内部的安全,才能有效抵御外部攻击。存储设备需要添加设备认证功能,防止病毒传播。
  (三)数据安全性设计。AFC系统中设备数据量大,数据类型包括设备状态数据、设备寄存器数据和设备交易数据等,数据传输分为在线数据传输和离线数据传输。处理数据时要验证数据的完整性和合法性,对交易终端数据采用TAC码确保交易合法,用MAC校验保证数据能够完整传输。时刻检查数据连续性,避免数据的异常、遗漏和延迟。对于累计数据误差如数值回零等及时处理。数据遗漏之后由系统对设备进行定向查询。延迟数据及时计算并更新。对于交易卡号、交易设备序列号、累计交易和IC卡余额进行连续性跟踪。再添加或更新相关数据库时,先进行备份再打包处理。系统需要设置详尽的数据库权限,防止越级操作。
  四、AFC系统管理中安全对策
  (一)人员管理。人员管理需要从几方面着手。首先要落实安全管理责任制,将责任落实到一线基层。每一位员工入职进行自上而下三级安全培训。加强日常检查,安全检查自上而下层层落实,安全管理人员定期深入到一线进行隐患排查,检查之后列出问题清单并落实整改,进一步根据新问题完善规章制度或工作标准。制定各级安全等级,安全等级确定了安全检查范围和力度。安全级别较高的区域需要实行严格出入登记制度。定期开展员工安全培训,列举反面典型,不断强化员工安全意识。涉及到现金交接管理,在现金清点、结算场所多增设摄像头,并且确定有监督人员在场。
  (二)系统管理。系统管理从系统设备采购就严格执行相关标准,可以参考IBM的安全管理系统(ISMS)。管理系统由四个阶段构成:准备阶段、实现阶段、项目总结阶段和认证推广阶段。在系统运行之前建立AFC系统的流程规范制度,整个系统严格按照该规定执行,包括设备秘钥管理和强化网络安全管理等。实现阶段,项目小组制定安全方针、安全风险评估等级和应急演练策略,为每一个等级和策略编写、测试、修订和完善ISMS的文档体系。系统需要具备审计功能,各个层级对于安全的审计结果进行汇总。系统能够根据升级情况自动发配补丁和配置包来提高系统的鲁棒性和强健性。同时,地铁公司可以选择安全部门员工去进行高级安全知识培训,培训完成之后领导整个安全体系的运行。系统定期自我排查和人工检查都必不可少,根据系统自查结果和人工检查结果来制定下一阶段的安全等级和安全策略。大型节假日是客流高峰,容易出现故障,在节假日之前就做好相应的票卡管理,开通备用服务器,增设备用机器,增加轮值人员等,保证能够疏通客流,减少AFC系统出现错误的可能性。
  五、结语
  AFC系统安全性问题不只是普通意义上计算机层面的网络安全和数据安全等方面,更涵盖了设备安全、人员管理和系统安全等。为确保AFC系统能安全稳定的为广大市民服务,不仅要着眼于软硬件、网络构架设计问题,更应该从安全管理角度出发,采用国际先进安全管理体系,严谨执行每一条规章制度和检查步骤,才能真正保证AFC系统运行稳定性,让AFC系统成为地铁公司现金流保障,成为整个地铁系统的靓丽风景线。
  参考文献:
  [1]吴勇.深圳地铁AFC系统安全管理模块设计和实现[D].电子科技大学,2011.
其他文献
【摘 要】招聘中毕业生对自己的信息比企业更清楚,这种信息不对称导致企业依据“名校生质量总体优于非名校生”的判断进行招聘选择,即为“名校情结”。本文通过简单的几何概率模型,研究了这种“名校情结”的逆向选择效应。结果发现,依据“名校情结”进行判断时,逆向选择效应使得这种判断出错的概率变下,但导致整个市场的效率低下,劣质品把优质品驱逐出市场。  【关键词】名校情结 几何概率 逆向选择  一、导论  逆向
期刊
【摘 要】依托大数据平台、结合系统现有数据,设计一种处理平台能够迅速整合、统一展现客户信息、使用行为、网络网元关键指标等投诉定位处理所需的关键数据,解决现有投诉处理信息滞后,处理流程冗长,反应时限慢等问题。  【关键字】大数据 投诉 预警 回溯  目前移动网络类投诉处理工作在事中定位、事后分析以及事前预判环节都存在一定缺陷,主要体现在以下几个方面。  事中定位难:目前投诉单只包含用户基本信息,缺乏
期刊
【摘 要】随着信息技术的迅速发展和我国信息化社会的逐步建立,建立一套系统全面、安全可靠的信息网络成为了医院网络规划的首要目标。本文结合我国医院网络建设实际情况对医院网络规划进行一下简单的分析,以期为医院的网络规划有所启迪。  一、医院网络规划建设原则  医院网络系统的建设必须基于各种相关的技术原则,符合相关的行业规范,网络建设要遵循如下几个原则:  1. 安全性和可靠性  为保证医院各项业务能够顺
期刊
【摘 要】物联网作为一门多领域交叉的研究热点,概念一经提出,就备受关注。物联网是一种新兴的信息产业。本文首先简明扼要的介绍了物联网的概念含义,然后阐述了物联网技术在人们生活中的应用,最后分析了物联网发展在我国存在的问题。  【关键词】信息产业 物联网 互联网  1物联网的含义  所谓物联网(Internetoftings),是指利用互联网将各种信息传感器设备,如全球定位系统、扫描仪、打印机等等联接
期刊
一、项目概述背景  2013年,中国移动开始大规模部署建设TD-LTE,LTE作为4G移动技术在为用户提供高速率接入和丰富业务应用的同时,对传输承载网络的组网和业务传送提出了更新、更高的要求。承载网作为电信网的基础,其规划和建设应该优先于业务的发展和演进。承载网的分组化是网络发展的必然趋势。  如何“充分利用传输现网资源,合理补网、扩容建设”满足LTE网络建设要求,是今年传输网络规划建设面临的重大
期刊
【摘 要】网络通信技术的不断发展,对我国的通信工程技术提出了新的要求。为适应时代发展潮流,加大软交换技术在通信工程中的应用,是今后工作的重中之重。本文在对软交换网络的核心技术和网络架构进行总结的基础上,对通信工程中软交换技术的应用做出探讨分析。  【关键词】软交换技术;通信工程  科学技术的进步,使得网络通信技术工程必须加快自身的系统改造。为适应时代发展的要求,未来我国的通信工程必须要加快升级步伐
期刊
随着中国的移动数据通信业务迅速发展,特别是集团客户和3G用户的不断增长,日益增长的市场竞争对互联网的访问质量提出了更高的要求。而集团客户和3G手机用户访问互联网的速度将直接影响到移动用户的上网感知,从而影响移动在未来数据业务上的竞争力。  影响宽带用户上网感知主要涉及终端、网络、网站三个环节。网络影响主要是端到端的链路带宽保障,任何段落带宽利用率超过80%都可能导致网络层面数据传输时延增加、丢包等
期刊
【摘 要】在现代建筑中,强电系统包括10kV变电站及其他的配电设备,而弱电系统是以计算机组成的各种信息网络。本文从大型建筑电气施工中应注意的问题、大型建筑中弱电系统的接地问题及弱电系统的接地要求等方面进行了分析,以供参考。  【关键词】大型建筑;电气系统;弱电系统;接地  在建筑物供配电系统中,接地系统占有重要的地位,它关系到供电系统的可靠性和安全性。任何电压等级的供电系统都需要处理两个接地问题:
期刊
【摘 要】由发电厂、 输电网、 配电网以及用户结合起来组成了配网电力系统。文章从配网电力工程的常见技术问题进行深入剖析,根据配网系统技术特点,提出了具体的解决施工安全的措施。  【关键词】配网电力系统 技术问题 安全措施  一、引言  配电网电力工程一般是由施工单位主持修建的发电厂 、输电与配电网共同组成的电力供应系统,为人们提供电能的工程。最近几年来,随着经济社会的快速发展,用户的用电需求逐年增
期刊
【摘 要】节假日话务预测,存在历史样本量较小和非线性强的特点,从而致使预测精度低.本文用支持向量回归机(SVR)与遗传算法(GA)相结合,对**各个地区2011年圣诞节忙时话务量进行预测,并与传统的SVR和BP神经网络进行比较。仿真结果表明,GA—SVR预测精度高、耗时少,是一种预测忙时话务量的有效方法。  【关键词】节假日忙时话务预测;支持向量回归机;遗传算法  目前对话务量预测的研究方法有AR
期刊