999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

城市軌道交通車地無線通信安全性分析

2016-08-09 10:38:52王玉琳韋小剛
中國新通信 2016年12期
關鍵詞:安全性

王玉琳 韋小剛

【摘要】 隨著我國城市軌道交通的迅猛發展,列車運行控制系統CBTC已經廣泛應用于城市軌道交通中,無線通信網絡是CBTC重要的組成部分,在很多城市采用了WALN技術,而WLAN技術的引入就帶來了安全性問題。本文首先分析了CBTC的組成,引出車地無線通信網絡;接著研究了采用WLAN技術的車地無線通信系統的安全性問題;最后針對WLAN技術的安全風險,提出了可行的安全防護措施。

【關鍵詞】 車地無線通信 安全性 軌道交通 WLAN技術

一、列車運行控制系統CBTC

列車運行控制系統CBTC包括列車自動監控系統ATS(Automatia Train Supervision)、微機聯鎖系統SICAS(Siemens Computer Aided Signalling)、列車自動防護系統TGMT(Trainguard MT)、列車位置監測系統TDF(Train Detection Function)和無線系統RCS(RallCom System)。

1、列車自動監控系統ATS。ATS系統由控制中心、車站和基地設備組成,可實現列車的自動識別、自動追蹤、自動調整,進路的自動控制或人工控制等。

2、微機聯鎖系統SICAS。SICAS系統由工作站、聯鎖計算機、元件接口模塊(EIM)和相關的軌旁設備組成,具有3取2的冗余功能,可實現軌道空閑處理、進路控制、道岔控制和信號機控制等功能。

3、列車自動防護系統TGMT。TGMT是基于移動閉塞分隔列車原理,即通過車—地間周期傳遞列車位置信息和地—車間傳遞移動授權來實現,整個系統可分為車載子系統和軌旁子系統。可實現ATP軌旁功能、通信功能、ATP車載功能和ATO車載功能。

4、列車位置監測系統TDF。TDF主要是依靠計軸設備來實現對列車的檢測功能。計軸設備包括計軸點裝置和運算單元。計軸點裝置將從現場采集的數據傳送到運算單元進行處理、比較進入區段的軸數和離開區段的軸數、監控線路區段,給出線路空閑或占用指示。

5、無線系統RCS。無線通信系統主要用于列車設備和地面設備的通信,列車的狀態信息和控制指令采用無線通信網絡進行傳輸。其采用IEEE802.11協議,由商業化WLAN商業標準部件建立,具有安裝和維護容易,成本低廉等特點。從設備層面來看,無線系統可以分為軌旁設備與車載設備兩部分,其中RCS的安全風險主要集中在車地無線通信網網絡上。

二、車地無線通信安全問題

車地無線通信采用WLAN技術,WLAN由于其自身的網絡開放性,帶來了多項安全性問題[4][5]:

1、掃描攻擊。WLAN通常使用2.4GHz頻率,任何一臺無線設備都可以掃描甚至連接上WLAN,整個WLAN系統就很容易被非法分子竊聽。

2、中間人攻擊。WLAN的會話雙方采用的是單向認證,攻擊者在會話中間抓包,可以讀取到敏感信息,如果數據包沒加密,就很容易對包進行惡意篡改,篡改之后再轉發給會話另一方,從而達到攻擊對方的目的。

3、DOS攻擊。DOS攻擊即拒絕服務攻擊,主要有兩種表現形式。第一種是攻擊者向AP發出大量的身份請求,使得AP無法處理合法用戶發出的身份請求,從而造成WLAN用戶得不到正常服務;第二種是攻擊者使用與WLAN相同的頻率如2.4GHz對WLAN進行干擾,占據大量的網絡資源,使得WLAN用戶獲取不到應有的服務。

4、非法AP攻擊。攻擊者設置一個信號強度強于WLAN網絡AP的非法AP,使得用戶連接到非法AP,這樣,攻擊者通過抓包軟件就可以獲取到敏感信息,如用戶名、口令、身份證號、手機號等信息。

三、可行的防護措施

1、口令認證。WLAN的AP所設口令不能是弱口令,弱口令很容易被黑客暴力攻破。這是最基本的防護措施,做得好就避免了掃描攻擊。

2、使用IEEE802.1x。是IEEE802.11的增強版,提高了安全性,要求用戶事先安裝相應的客戶端軟件才能連接至WLAN網絡。

3、使用VPN。VPN即虛擬專用網絡,可以為WLAN提供身份認證和加密通信服務,使用特定的VPN軟件經過終端身份認證后才能連接至AP,同時所有的會話都是加密的,加密算法采用國家密碼管理局推薦使用的SM4對稱加密算法,中間人即使截獲到會話,也很難解開其中所包含的信息,也就無法進行中間人攻擊。

4、安全審計。對整個WLAN系統和主機數據的輸入輸出接口進行相應的日志審計,這樣可以查出異常事件,從而對黑客的惡意行為進行有效地跟蹤,加強對列車控制系統的管理,有效預防泄密事件的發生。

5、使用專用的無線通信系統。前面提到WLAN由于其自身的開放性,安全性問題不可避免,對于軌道交通這種關乎民生問題的公共交通設施,由于其特殊性,可以采用專用無線通信系統,從而有效避免使用WLAN技術帶來的安全性問題。

參 考 文 獻

[1] 南京地鐵總調中心.西門子CBTC信號系統基礎知識, 2015

[2] 林麟. WLAN的應用及其安全性探討[J]. 通訊世界, 2013,7:47-48.

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 国产97色在线| 看av免费毛片手机播放| 草逼视频国产| 免费可以看的无遮挡av无码| 亚洲男人的天堂在线| 国产精品高清国产三级囯产AV| 亚洲香蕉久久| аv天堂最新中文在线| 国产女人18毛片水真多1| 色悠久久综合| 亚洲欧洲日韩综合色天使| 国产成人综合久久精品尤物| h网站在线播放| 777国产精品永久免费观看| 中日无码在线观看| 日韩欧美成人高清在线观看| 国产黄色爱视频| 九九热精品在线视频| 91在线一9|永久视频在线| 中文字幕永久视频| AV熟女乱| 激情综合五月网| yy6080理论大片一级久久| 免费不卡视频| 毛片免费观看视频| 亚洲中文字幕无码爆乳| 少妇极品熟妇人妻专区视频| 高清不卡毛片| 国产精品自在自线免费观看| 亚洲最新在线| 国产无套粉嫩白浆| 婷婷五月在线| 98超碰在线观看| 91无码网站| 欧美激情第一区| 在线观看亚洲成人| 天堂成人在线视频| 五月天香蕉视频国产亚| 久久夜色精品| 日韩精品无码免费专网站| 免费观看精品视频999| 亚洲an第二区国产精品| 日本道综合一本久久久88| 亚洲VA中文字幕| 丰满人妻中出白浆| 噜噜噜综合亚洲| 欧美中文一区| 日韩欧美中文| 91精品国产自产在线观看| 国产亚洲精品自在久久不卡| 永久成人无码激情视频免费| 凹凸精品免费精品视频| 日韩欧美91| 午夜性刺激在线观看免费| 91亚洲精品国产自在现线| 97国产一区二区精品久久呦| 婷婷六月天激情| 国产精品亚洲天堂| 91精品国产情侣高潮露脸| 2021国产在线视频| 国产欧美又粗又猛又爽老| 中文纯内无码H| 国产69精品久久久久孕妇大杂乱| 熟妇丰满人妻| 毛片免费视频| 欧美精品在线观看视频| 中文字幕日韩丝袜一区| 91精品国产麻豆国产自产在线| 99视频在线观看免费| 欧美激情网址| 国产欧美日韩精品第二区| 国产免费人成视频网| 国产黄色片在线看| 国产成年无码AⅤ片在线| 欧美日本一区二区三区免费| 亚欧乱色视频网站大全| 亚洲一区国色天香| 免费 国产 无码久久久| 欧美性久久久久| …亚洲 欧洲 另类 春色| 亚洲精品视频免费看| 天天色综网|