网络安全等级保护在地铁AFC系统中的实践分析

来源 :中国应急管理科学 | 被引量 : 0次 | 上传用户:summerweixi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文主要介绍了网络安全等级保护的背景以及当前地铁当中AFC系统的情况,对其中的主机防护系统以及入侵检测系统还有防火墙系统的整体情况进行分析,对网络安全维护进行了分析。当前是信息时代和网络时代,伴随着科技进步的同时也不可避免出现一些问题,网络安全需要有功能全面的产品系统来为轨道交通的安全运营提供科学调度和决策的依据。对AFC系统进行信息安全防护系统的全面建设,构建地铁票务系统信息安全体系。
  关键词:网络安全等级保护;地铁AFC系统;实践分析
  1.当前存在的安全风险
  1.1物理风险
  目前所说的物理风险主要就是机房物理环境的安全稳定问题,例如机房管理工作、机房的安全防控以及监控工作还有机房的配电和选址工作等,机房设计施工以及运转和维护都会对机房网络运行过程的安全性以及机房承载的信息系统的安全性产生影响。
  1.2网络风险
  需要将必要的安全防护设备、措施和策略,运用地铁AFC系统重要资产的安全区域,不合理的基础网络安全设置,以及安全区域划分的不合理都影响到信息数据以及数据传输的安全稳定。其中主机系统还会因网络安全缺陷受到病毒和安全漏洞等威胁,导致业务运行时出现重大故障,还有一些开放性的权限会通过网络扩大影响范围,在不同的程度上威胁着主机系统。
  1.3数据风险
  地铁的AFC系统当中储存着大量的数据,这些核心数据是相当关键的,如果一旦被窃取或者是破坏,那么地铁AFC系统就会整个出现问题,整个地铁的运转也会受到阻碍。一般地铁内部的数据库被入侵的原因都是地铁的数据系统存在安全漏洞和对其中一些重要信息的安全设置不够完善导致了数据的非法访问以及篡改和删减等重要安全事件。
  1.4管理风险
  地铁当中AFC系统自身出现问题的概率是很小的,AFC系统出现问题的更多原因是人工操作的不规范或者是没有安全防范意识导致的,其中甚至存在安全运行操作和维护人员受到了利益诱导来进行数据的窃取和贩卖,这样给地铁的信息系统带来了很大损失。因此地铁AFC系统在建设的过程当中不但需要对工作人员的个人素质重视,也需要关注运维人员的个人道德修养和工作态度,在具体的工作当中建立科学合理的运转模式,规范操作和管理,这样才可以在新时代下构建良好的信息防护体系。
  2.地铁AFC系统架构
  AFC系统由主要由中心系统、线路系统、站点系统和车站AFC终端设备构成。中心系统为各线路系统数据汇聚节点,使用交换机单独连接各线路系统网络。线路系统分别与其线路内各站点系统相连接,且各线路系统之间不连接。站点系统与其车站内各AFC终端设备相连接,AFC终端设备一般包括闸机、自动售票机、售票处机器和手持查询验卡机等设备,另外站点服务器、工作站和配电设备也是车站系统重要组成部分。维修中心搭建在中心系统内,主要包括检测维修服务器,中心系统、线路系统和车站系统模拟器,AFC终端设备以及维修系统工作站等软硬件,具有维修效果检测、模拟测试、业务技能培训等功能。
  3.网络安全等级保护在地铁AFC系统中的应用
  3.1入侵检测系统
  地铁AFC系统当中设置入侵防御系统主要目的一是主动防御,二是帮助维护人员,使其充分了解网络内部安全状况,监控网络内的入侵指令,同时将相关的网络安全决策向维护人员提供,如果在网络的内部有异常的情况出现,入侵防御系统会及时发现异常情况,将出现情况的具体原因和位置以及解决办法告知维护人员,让维护人员可以快速有效及时进行处理。国家也将信息系统安全等级保护基本要求发布了出来,在基本要求之内,明确了主机安全和应用安全以及网络安全等要求,入侵防御系统需要在中心系统和线路系统部署,而且还需要将不同等级的入侵防御系统向站点系统内划分,这样才可以将整体的监测效果保证。该项系统需要对病毒木马的供给以及AFC系统内部设备的端口漏洞进行扫描以及网络蠕虫和IP碎片的供给等攻击行为进行实时的监视,检测到这些攻击行为后,对这些具有攻击行为的IP地址和进行攻击的可能目的进行深度分析,方便维护人员开展后续工作。
  3.2防火墙系统
  一些重要的区域在开展安全隔离工作的时候,一项关键性的系统就是防火墻系统,在部署防火墙的时候,需要结合各种不同的安全策略,这样才可以应对繁多的攻击事件,精准的对安全区域开展防护工作。与国家相关要求标准,以及主机安全和应用安全以及网络安全要求相结合,在设计方案的时候,需要将防火墙系统在网络边界处部署。防火墙的部署主要实现的目的有在网络的边界处实现访问控制,可以将不使用的网段及端口进行单向或双向隔离。防火墙系统一般部署在中心系统、线路系统网络边界处,以满足网络安全等级保护要求。
  3.3主机防护系统
  主机防护系统需要采用对细粒度强力控制的应用方式,阻止病毒对系统的攻击。与相关标准规范相结合,将最细粒度的控制向终端开展,以保证各项业务及操作安全稳定。主机应当符合网络安全等级保护各项要求,以确保准入控制无盲点,安全防护无盲区。
  计算机系统和终端设备之间的联系如图1所示。
  4.总结
  网络安全等级保护在地铁AFC实践当中需要从安全防护方案的设计、实施再到主机设备技术管理方面来开展,对非法攻击和窃取信息以及非常创建操作指令等情况进行控制,阻断各种非法访问的情况,保证城市地铁轨道交通的正常运营。
  参考文献:
  [1]周红涛,何治达.网络安全等级保护在郑州地铁AFC系统中的应用[J].交通世界(下旬刊),2019,(7):12-13.
  [2]李兆君,张建,宋宸等.地铁票务系统信息安全等级保护建设方案探讨[J].设备管理与维修,2019,(15):105-107.
其他文献
摘要:本文首先对于化工厂危险化学品安全管理过程中存在的问题进行了详细的分析,其中包括生产设备投入不足、管理危险化学品的法律不完善、安全管理意识较为薄弱,其次对于化学品安全管理过程中出现的问题相对措施作出了具体的阐述,最后针对如何做好化工厂危险化学品安全管理进行了总结。  关键词:化工厂;危险化学品;安全管理;现状与措施  1.化工厂危险化学品安全管理中存在的问题  1.1生产设备投入不足  在化工
期刊
摘要:本文主要对市政园林绿化工程建设施工技术进行了探讨,首先对市政园林绿化工程进行了概述,其次对市政园林绿化工程的施工技术进行了研究分析,再次叙述了施工管理所存在的问题,最后对市政园林绿化工程的施工技术提出了一些解决措施,希望可以提高城市的美观度。  关键词:市政园林;绿化工程;施工技术  1.市政园林绿化工程概述  城市的市政园林建设的主要内容是排水建设、水景、园路建设等方面,这些建设项目的好坏
期刊
摘要:本文从当前地铁客运组织活动的开展情况以及安全性出发,针对其中存在的缺陷与问题进行了细致的分析与研究,并针对如何有效的提升地铁客运组织工作的效率、充分提升其安全性提出了一些具有科学性与可行性的发展意见与改革策略,非常有利于促进当前地铁客运行业的发展进步与转型升级。  关键词:地铁客运组织;具体实践方式;安全保障作用  1.当前地铁客运组织的方式  1.1常规客运组织方式  地铁常规客运组织方式
期刊
摘要:随着我国建筑行业的不断发展,建筑电气智能化技术的应用也越来广泛,随着之人们对智能化技术的建设也提出了更高的要求。在这一背景下,本文对建筑工程智能化技术的使用进行了详细的分析,其次详细阐述了在建筑工程中运用电气智能化技术存在的不足,最后在建筑工程中合理使用电气智能化技术的运用提出合理建议。  关键词:建筑;电气工程;智能化  1.建筑电气工程智能化技术的运用  智能化技術一般称为人工智能技术,
期刊
摘要:在塞诺芬尼哲学的背景下重新解读巴门尼德哲学思想和残篇,巴门尼德的著作残篇实际上就是与塞诺芬尼的对话。本文试图就巴门尼德哲学核心命题的翻译、含义与意义,提出一种有别于传统主流观点的解读,与希腊哲学的专家学者们商榷。  关键词:塞诺芬尼哲学;巴门尼德哲学思想;希腊哲学史;可是  在塞诺芬尼哲学的背景下重新解读巴门尼德哲学思想和残篇,巴门尼德的著作残篇实际上就是与塞诺芬尼的对话。对话的主题是没有神
期刊
摘要:本文主要针对工业危险废物的处理与处置过程进行讨论,从而有效降低工业生产对于生态环境造成的影响。对工业危险废物的有效处理一方面是为了实现企业的持续发展,另一方面也是为了有效改进当前企业的生产工艺,从而实现化工生产的发展。工业危险废物作为当前社会生产发展所面临的巨大困难之一,对其的处理与处置工程进行细致研究时必然的,能够有效降低其对环境造成损害,从而实现工业的可持续发展。  关键词:工业;危险废
期刊
摘要:本文主要围绕丁二烯生产技术应用及未来趋向展开研究,通过分析当前经常使用的丁二烯萃取技术和改进方向,探究国内外在丁二烯制取过程中使用的生产方法和发展趋向,推动丁二烯生产技术不断改进,保障其生产效率,创造更高的经济效益。  关键词:丁二烯;生产技术;应用;未来趋向  1.丁二烯生产技术及应用  通过分馏的方式可以获取丁二烯,该方法操作简单且成本较低,世界上大多数国家都是用馏分法制取丁二烯。日本J
期刊
摘要:本文将在新形势背景的基础上,对加强建设项目竣工验收环境保护的积极作用进行详细分析,然后对建设项目竣工环保验收中存在的常见问题进行系统论述,最后对建设项目竣工环保验收工作的具体优化措施进行了深入分析探讨。  关键词:新形势;建设项目;竣工;环境保护验收;问题;措施  1.建设项目竣工环境保护验收的积极作用  建设项目竣工环境保护验收工作是加强生态环境保护的重要手段,同时也是进一步优化建设服务,
期刊
摘要:本文首先针对工业危险废物产生的现状进行详细的阐述,其次对于处置单位控制与管理工业危险废物进行详细的分析,最后对于工业危险废物在处置过程中的控制策略进行了总结。  关键词:工业;危险废物;处置过程  1.工业危险废物产生的现状  随着时代的不断发展,工业固体废物的产生日益增加,因此带来了一定程度的环境压力,特别是产生大量的危险废物在一定程度上影响着周边的环境。工业危险废物从废物的产生以及废物的
期刊
摘要:本文将在园林工程建设的基础上,对大树移植技术的应用进行详细分析,并对大树移植的具体流程展开了系统阐述。  关键词:园林工程建设;大树移植;大树移植技术  城镇化的发展推动了园林绿化行业的发展,随着政府部门对市政园林工程投资项目的增加,园林工程建设将进一步得到发展和推进。本文将从园林工程建设的基础上,对大树移植技术的应用进行全面的分析,希望该理论能够为相关人员提供一定的理论支持。  1.园林工
期刊