基于网络隔离技术的轨道交通信息安全防护设计

来源 :交通科技与管理 | 被引量 : 0次 | 上传用户:hjwuser
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着目前轨道交通的不断发展,轨道交通信息的价值也越来越重要,需要对轨道交通信息进行安全防护。在当前轨道交通信息安全防护方面,为能够保证轨道交通信息的安全性,需要以网络隔离技术为基础,实行的有效的安全防护设计,对轨道交通信息进行更有效保护,避免出现信息安全问题,为轨道交通的更好运行及持续良好的发展提供更好支持及依据。
  关键词:网络隔离技术;轨道交通信息;安全防护;设计
   轨道交通是现代城市交通中的一种重要方式,保证城市轨道交通的安全稳定运行十分必要,这就需要确保各个方面的安全性,而轨道交通信息安全就是其中比较重要的一个方面,这就需要有效进行轨道交通信息安全防护。基于此,本文主要针对基于网络隔离技术的轨道交通信息安全防护设计进行分析,确保安全防护设计可以得到满意的效果,更好保证轨道交通信息安全性,满足轨道交通的实际需求及要求。
  1 城市轨道交通信息安全现状
   就目前的互联网发展实际情况来看,网络设备的维护及管理、资产调配及安全监测等相关内容,均选择单线模式,不同系统之间都是独立建设的,并且彼此之间孤立存在,在异域上也表现出异构性,在系统管理方面与各个分公司具备的配置相互对应,与基于网络化统筹的管理体制之间存在不匹配的情况。同时,在信息采集及获取方面也是局限在单点、线及面等层面,基础信息整合相对比较缺乏,无法实现统一的分析处理,有关部门之间的信息共享缺乏畅通,在运营指挥及网络综合管理、维修及调配方面,缺乏有力的信息支持以及保障,影响运行及管理,具体分析如下。
   在当前的有些生产网络中,每条线路通常都是以控制中心作为中心,不同业务应用系统之间独立形成网络。线路中心的设备都是单点存在的,不存在隔离汇聚情况,不同的线路中心之间存在隔离情况,异常流量会对全部线路产生影响。生产系统使用的是管理网络。各个业务机构依据业务开展的实际需求,与计算机资源网络之间进行无序联通,且随意连接数据、应用及服务接口。另外,在当前的计算机资源网络中,在每条线路中都具备边界独立的网络,这些网络将控制中心作为中心。此外,在各个项目公司、运营公司及运营中心与维保中心内,还有集中办公场所中,都存在独立性的计算机网络,公众网络基本上都是无序连接[1]。
  2 基于网络隔离技术的轨道交通信息安全防护设计策略
  2.1 安全防护设计目标
   为能够使安全防护设计的技术方案更加具有适用性及合理性,不但需要对安全管理的具体要求理解,在确保最小投入获得最大效益的基础上,还需要保证在安全管理方面提供比较容易操作的相关平台。在实际设计过程中,应当以安全域划分作为依据,将生产网与管理网之间的区域间隔作为重点隔离内容,使两个大区之间可以实现单向隔离。对于信息网络安全框架层面,保证生产网区及管理网区中可以实现分区管理及稳定过渡。在生产网络内构建全局网管,并且针对安全事件构建分析、发现以及预告警与审计、处理等有关的软件系统。生产网络网管及安管系统要能够保证合理进行安全域管控,保证网络状态的可视性,使信息流及数据流可以实现可控性,相关安全事件可以实现发现、追溯及审计。生产网络在对外服务方面要能够实现基本不存在漏洞,各项业务可以实现稳定过渡。
  2.2 数据物理链路的设计
   对于数据物理链路的设计,其设计结构图如下图所示。
   其中,1号链路。这一链路为单向推送链路,具体来说就是生产网区FEP在经过单向隔离区,由运管平台的出入口VSS所经过的链路。这一项目的决定因素就是单向隔离装置类型,若选择单向隔离方式,则在单向隔离装置两侧,需要配置应用服务开关,且需要利用服务网关实现协议桥接、授权及数据加密与接口的统一管理,可以使系统内部的数据及文档实现无缝连接。
   2号链路。这一项主要就是指由VSS到运管FEP,再到运管平台内部的相关计算资源池,共包含两条链路,并且这两条链路是同时存在的,其中一条为直接到运管数据仓库,另一条为操作数据集的应用,在操作完成之后,一次数据及二次数据同时到运管数据仓库内。
   3号链路。这一链路就是由VSS到外部网络,其作用就是FEP直接数据及文档,在通过防火墙及B2B服务网管与公众网络进行连接时。同时,利用这一链路,外部的有关非结构化数据及信息流与文档等可以与数据仓库中的相关大数据应用平台连接,然后再连接到EDS。
   4号链路。这一链路为VSS到管理网络的相关核心内容,可以提供给终端用户进行运管平台的访问。
   5号链路。这一链路就是将运管平台当做数据中心内部子节点,实现内部高速连接,使防火墙、存储资源池及计算资源池与网络资源池等实现一体化整合[2-3]。
  2.3 单向隔离的内容透传设计
   在这一方案设计中,选择内外网络两套ESB总线,在中间部分选择单向UDP传输协议实现级联,从而使通用通道架构得以形成,具体方案拓扑如下。该方案主要包括五个部分的内容,分别为生产网络前置区、交换区以及单向推送隔离区,还有交换区及网络管理前置区。其中,对于生产网络前置区,在这一区域共布置两台ESB服务器,通过数据总线形式实现COCC/ACC中相关结构数据化、实时数据流及应用接口与文件等内容的采集及聚集,依据缓存要求、传送频度要求及业务数据落地要求等,使各个方面落地在数据服务器中。在生产网络侧交换区内,其中主要包含两台交换机,相关背板级联可以使双机虚拟交换机形成,利用路由方式连接COCC/ACC核心交换机,使通讯链路得以形成。在单向推送隔离区之内,对中间单向推送装置而言,其只能支持以UDP协议为基础的单点对口传输。选择双机冗余方式,由于在两侧选择ESB消息总线方式实现级联,因而两台单向推送隔离装置,将其当做两条单向推送的透明通道进行应用。最后,对管理网络侧交换區及数据前置区,这两个区域基本上与生产网络数据前置区之间是对等关系,其区别就是在通过接口服务器实现接口服务时,在ESB总线构建完成之后,将服务总线注册进入,实现统一化管理[3]。
  3 结语
   在当前的轨道交通信息的安全防护中,为能够使安全防护得到满意的效果,需要以结合网络隔离技术进行安全防护设计。作为设计人员,应当对轨道交通信息安全现状加强认识,在此基础上通过与网络合理技术相结合,从各个方面入手进行信息安全防护的合理设计,使信息安全防护得到满意的效果,使信息安全得到更好保证。
  参考文献:
  [1]林晓伟.城市轨道交通综合监控系统信息安全建设方案[J].工业控制计算机,2020,33(12):121-122+132.
  [2]党晓勇.城市轨道交通综合监控系统信息安全防护方案研究[J].电气化铁道,2020,31(S1):133-136.
  [3]李跃.基于网络隔离技术的轨交信息安全防护设计[J].网络安全技术与应用,2017(8):27-28.
其他文献
摘 要:大型信息系统集成的项目管理是一个完整而实用的理论知识系统,通过集成到管理中以促进公司项目的更好发展。本文从项目范围管理、风险管理、人力资源管理和整体项目管理等多个方面,分析了公司项目中的潜在问题,并提出了相应的策略措施,旨在为信息系统研究者提供有效参考。  关键词:项目管理;大型信息系统;集成项目管理  1 大型信息系统集成项目的概述  信息是指人们对外部事物和环境的理解。信息系统指的是使
期刊
摘 要:本文针对目前胜利油田胜北供电管理区分布式光伏电站建设实际,主要围绕对分布式光伏电站相关组成部分的研究,结合分布式光伏电站的现场应用以及并网运行情况分析展开探讨。通过从分布式光伏电站的现场应用情况进行分析,逐步深入到对于后续保证分布式光伏电站其可靠运行的日常维护探讨和并网后电网安全运行等内容,将理论与实际应用相结合应用到实际的工作中,为后期的现场提供一定的参考意义。  关键词:MPPT;配电
期刊
摘 要:在阐述自然资源统一确权登记流程的基础上,分析了自然资源确权登记原始资料收集与整理、单元数据划分与界定、调查成果外业核查等过程存在的问题,并结合试点工作经验,从管理和技术层面探讨了相关难点解决方案,以提升自然资源调查数据的真实性与准确性,为生态文明建设、自然资源确权登记奠定基础。  关键词:自然资源确权登记;数据处理;外业核查  0 引言   中共中央、国务院印发的《生态文明体制改革总体方
期刊
摘 要:本文以《材料连接原理课》为例,采用“蓝墨云班课”教学平台,构建翻转课堂教学模式,设计教学过程,从资源构建与选择、课堂环节活动设计、课后评价分析三个环节,与传统教学做对比,初步建设混合式教学行为模式。  关键词:“蓝墨云班课”;“互联网+”;教学改革  “互联网+”是当下各行各业发生变革的重要推动力,也正是由于网络化和信息化的影响,我国传统的教育模式也逐渐向数字化教学模式上转变。目前,虽然学
期刊
摘 要:国务院印发《国家职业教育改革实施方案》明确提出在职业院校、应用型本科高校启动“1+X”证书制度试点工作,同时《方案》还提出要推进教师、教材、教法“三教”改革。文章以数控技术专业为例,研究分析了“1+X”证书制度背景下“三教改革”的思路。  关键词:1+X证书;三教改革;课证融合   随着山东省新旧动能转换、产业升级和结构调整的步伐不断加快,各行各业对复合型技术技能人才需求越来越紧迫。20
期刊
摘 要:近年来,随着科技的不断发展,人们生活的水平不断提升生活中,对于汽车的使用也越来越高,汽车已经成为人们生活中不可或缺的一部分。在这个背景下,汽车维修已经成为了当下社会所需的热门,人才专业,为了满足市场的需求,而我国各类大专院校专门开设了汽车维修专业意图为社会培养大量的汽车维修类优秀人才。由于一些培养方案制定问题或是培养技巧问题,导致人才培养的质量,无法达到理想的效果,本文主要就如何优化汽车维
期刊
摘 要:借助于信息技术的飞速发展以及贸易全球化发展不断深入,跨境电子商务在对外贸易中的份额逐渐扩大。尤其是2020年在全球外贸整体不容乐观的态势下,我国跨境电子商务却逆势上扬,货物和服务净出口拉动国内生产总值增长0.7个百分点,成为推动外贸发展和促进企业转型升级的主要引擎。疫情的不确定性助推了跨境电商的发展,在海外疫情持续蔓延的形势下,跨境电商可以突破地域的限制,更好服务消费者并满足个性化需求。目
期刊
摘 要:建筑类课程大多较为抽象,传统平面型教学手段的效果提升空间有限。为了更有效地化解课程难点、突出课程重点、调动学生积极性、提升教学质量和效率,可以将BIM技术应用在《建筑制图与识图》课程的教学中。将BIM技术与VR技术结合应用于建筑类课程教学,可以实现二维到三维的转化,根据教学进度,利用BIM建模、VR制作模块和项目周期管理虚拟化的认知学习,完成对施工现场虚拟场景的研究与分析,为学生毕业后从事
期刊
摘 要:许多大型国有企业在运营过程中,往往会更注重效益的提升,对党建工作的积极性并不是很高,尤其是施工单位的基层组织,往往更注重生产却忽略了党建的重要性。本文将通过对基层党建工作中出现的问题进行研究,并提出对应的解决措施。以期在将来的工作中可以更好的开展基层党建工作。  关键词:基层;党建;新思路  1 基层党建工作中存在的不足之处  1.1 党建政工工作的作用被忽视  在市场经济飞速发展、经济全
期刊
摘 要:国有企业既关系国民经济命脉和国家安全,也关系国计民生和百姓生活,肩负着政治和经济双重社会责任。国有企业建设幸福企业,既能提升员工的幸福感、获得感,也有利于激发员工干事创业的热情,推动企业高质量发展。近年来,中铁四局大力弘扬“奋斗幸福观”,推进幸福企业建设,并取得了积极成效,为其他国有企业提供了有益借鉴。  关键词:弘扬;幸福观;推进;幸福企业;建设   建设幸福企业,既契合国家全面建成小
期刊