999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無錫地鐵自動售檢票系統安全性分析

2017-04-20 02:29:12張晶鑫
職業技術 2017年2期
關鍵詞:系統

張晶鑫

(無錫地鐵集團有限公司運營分公司,江蘇 無錫 214000)

無錫地鐵自動售檢票系統安全性分析

張晶鑫

(無錫地鐵集團有限公司運營分公司,江蘇 無錫 214000)

在城市軌道交通系統中,自動售檢票(AFC)系統作為城市軌道交通向乘客提供服務的窗口,是城市軌道交通系統的核心子系統。扮演著售票員、檢票員、會計員、審計員等角色,實現了票務管理的高度自動化。文章簡單介紹了無錫地鐵AFC系統的安全性,結合無錫地鐵AFC項目實際,從票卡安全、現金安全、人員安全、設備安全、軟件安全、網絡安全、數據安全等方面對AFC系統安全措施進行了介紹。

無錫地鐵;軌道交通;安全性; 自動售檢票系統

0 引言

目前,城市軌道交通系統不斷發展并大量采用自動化設備,以確保城市軌道交通系統安全、快捷、準點地運營。其中自動售檢票(AFC)系統與地鐵公司的日常運營、客運收入和乘客的資金支付密切相關,因此AFC系統的安全性和可靠性顯得尤為重要。具體體現在票卡安全、現金安全、人員安全、設備安全、軟件安全、網絡安全、數據安全等方面。下面就無錫地鐵AFC系統具體的應用和技術進行介紹。

1 票卡安全

票卡安全體現在票卡的使用安全、數據安全以及票卡存放保管安全三個方面。

1.1 票卡的使用安全

AFC系統具備完善的車票跟蹤功能,可以針對某張票卡進行使用情況的跟蹤。票卡的跟蹤功能一方面為在票卡被非法使用時提供追溯依據,另一方面也可通過票卡在其生命周期內的使用場所、使用頻度來了解票卡的質量。

1.2 票卡的數據安全

1.2.1 讀寫密鑰

票卡在采購后需要進行初始化才能投入運營流轉,在票卡初始化時,將讀寫密鑰從票卡供應商密鑰轉換成運營商密鑰。

1.2.2 與讀寫器的雙向合法性認證

在與票卡讀寫器進行交互時,票卡與讀寫器之間進行雙向合法性認證,從而保證了票卡的數據讀寫安全。

1.2.3 票卡數據完整性

在票卡的數據結構和讀寫流程中設計了安全備份機制,能有效地保證票卡讀寫過程被意外終止時的數據完整性。

1.2.4 防沖突

票卡在與讀寫器進行交互的過程具備防沖突機制,能有效地保證在票卡讀寫器的讀寫范圍內同時出現兩張及兩張以上票卡時的票卡讀寫操作的安全性和數據的完整性。

1.2.5 交易數據驗證

在交易數據生成后,采用加密的交易驗證碼(TAC)的方法,杜絕了交易數據在傳輸過程中被篡改的可能性。

1.3 票卡的存放保管安全

AFC系統具備票卡庫存管理功能,能夠對票卡的庫存、調撥進行有效地控制和管理。車站終端設備中的票箱使用專用鑰匙,在專門地點由專人打開、清點,可有效地防止票卡的流失。

2 現金安全

AFC系統對車站現金收益數據、銀行現金收繳數據進行審核,達到現金安全管理的目的。現金安全管理采用總量監督和控制的方式,對于車站上傳的收益數據和實際上繳的收益資金進行審核和控制。車站終端設備中的現金的儲存箱使用專用鑰匙,在專門地點由專人打開、清點,以確?,F金安全。

3 人員安全

車站終端設備表面平滑,邊角圓滑,無突出物。所有設備、線纜及相關部件都安全接地。關鍵設備及線路具備電源保護措施。在緊急疏散情況下,拍打門打開,后備電源提供電力,供檢票機兩端方向指示器顯示信息。

4 設備安全

車站終端設備外殼均具有足夠的強度,能夠耐受一定程度的碰撞和沖擊,不會造成如凹陷、劃痕等設備表面的損傷。對設備中關鍵部件的拆卸和更換,必須經系統授權和身份認證方可進行。未經系統授權和身份認證而打開機柜、機殼進行強行拆卸,會立即引發報警,并留下系統日志記錄備查。

5 軟件安全

AFC系統從以下方面實現軟件安全:

5.1 用戶管理

在應用系統層建立一個基于機構、角色、用戶、權限的統一用戶管理系統。

5.2 訪問控制

用戶經過身份認證后,只能獲取符合設定權限的服務,任何用戶未經身份認證,都無法獲取應用服務。

5.3 通信會話控制

通訊雙方在建立TCP/IP連接時,認證雙方的IP和端口。

5.4 建立用戶操作審計日志

根據安全策略,對受控資源的操作,應用系統都將其軌跡記錄審計日志。

5.5 審計分析

定期對系統記錄的審計日志進行分析,以發現可能違反安全規定的事件。

5.6 自診斷

軟件系統自身具有自監測、自診斷和充分的冗余功能,并通過防病毒軟件、防火墻等加強軟件系統的防護能力。

5.7 密鑰管理

軟件中涉及密鑰管理的部分符合密鑰管理規范要求,密碼以密文形式傳輸和存放,密碼明文不出現在任何通信報文、磁盤文件中。

5.8 軟件更新

軟件的更新保證安全、有序且不影響正常運營。新版本下載后如出現異常,系統能恢復到穩定狀態,便于調試診斷。

6 網絡安全

從網絡安全區域劃分,AFC系統網絡接入可分為交易服務區、本地服務區和對外服務區。如圖1所示。

6.1 交易服務區安全

交易服務區系統網絡如圖2。

6.1.1 廣域網絡

采用冗余設計,消除單點故障。通訊線路選用軌道交通或電信點對點專線,構建一個受信的、可控的專用網絡,從物理上斷絕與非授權的外部網絡連接。

6.1.2 接入管理層

由接入路由器、防火墻、入侵檢測、漏洞掃描組成,形成安全防御體系的第一道防線。

圖1 AFC系統網絡圖

圖2 交易服務區系統網絡圖

6.1.3 防火墻

通過防火墻對來往的IP包按照設定的安全規則進行過濾、應用代理和地址轉換等多種防御技術,可有效地防止黑客對內部網絡的入侵。

6.1.4 入侵檢測

實時監控訪問網絡和系統的數據包,分析可疑行為,警告安全管理員或中斷攻擊連接,保護網絡和系統不受攻擊,生成詳細報表,為管理員完善安全策略提供依據。

6.1.5 漏洞掃描

發現漏洞,提供詳細漏洞報告,輔助中央維護員及時修補漏洞,保障網絡、系統和數據庫的全面安全。

6.2 本地服務區

本地服務區安全體系如下:

6.2.1 局域網絡

根據局域網絡中服務器的功能和服務對象,利用LAN交換機VLAN功能,按最小訪問權限原則,將一個物理網絡劃分為多個邏輯網段,實現資源的相互安全共享和網絡層的訪問控制。

6.2.2 操作系統

選用C2級商用操作系統,實現按存取控制列表(ACL)對控制資源的存取,并軌跡記錄審計日志。

6.2.3 訪問控制

主要是進行用戶的身份認證、權限控制、安全審計。

6.3 對外服務區

對外服務區系統網絡圖如下(圖3):

圖3 對外服務區系統網絡圖

外層防火墻對網站采取:來往的IP包按照設定的安全規則進行過濾、應用代理和地址轉換等多種防御技術,可有效地防止黑客對內部網絡的入侵。

內層防火墻采取:與外層防火墻不同廠家的產品,防止黑客對網絡中心區服務器的攻擊。內層防火墻有綜合數據包過濾、應用代理和地址轉換等多種防御技術,集成多種網絡安全產品。

7 數據安全

下面從數據傳輸和存儲兩個方面討論AFC系統實現的數據安全性。

7.1 數據傳輸安全

AFC系統采用對消息中的敏感信息進行加密和MAC驗證兩種方法來保證數據傳輸過程中的保密性、完整性和來源的合法性。

7.2 數據存儲安全

AFC系統從以下三個方面考慮數據存儲安全:

7.2.1 敏感數據的加密存儲

敏感數據在網絡傳輸、數據庫存儲時不得以明文出現,通過加密以密文方式存放在數據庫或數據文件中。

7.2.2 應用架構設計

由于軌道交通AFC系統是一個海量數據處理系統,為了使數據備份成為可能,日志表采用多套表設計。

7.2.3 數據庫和數據文件的備份策略

系統根據實際情況制定不同的備份策略。備份策略確定需備份的內容、備份時間及備份方式。

8 結語

綜上所述,在制定AFC系統安全管理策略時,需要建立多層次的防范機制、保護機制,規范完善安全監督體系。在實踐中,我們還要不斷探索優化系統構成及管理模式,建立一個安全、可靠和穩定運行的AFC系統,為無錫地鐵自動售檢票事業做出貢獻。

[1]王國光. 自動售檢票系統及關鍵技術研究[D].鐵道部科學研究院,2005.

[2]李立綱,洪瀾. 廣州地鐵自動售檢票系統安全性探討[J]. 都市快軌交通,2006,04:33-35.

[3]李宇軒. 軌道交通自動售檢票系統安全性分析及解決方法[J]. 現代城市軌道交通,2005,04:36-38+70.

[4]姜悅. 城市軌道交通車站自動售檢票系統研究[D].長春工業大學,2015.

[5]胡鑫. AFC系統及相關網絡技術研究[D].天津大學,2013.

(編輯 文新梅)

Analysis on the Security of AFC System in Wuxi Metro

ZHANG Jingxin

(Operation Company of Wuxi Metro Company Ltd., Wuxi 214000, China)

In the city rail transportation system, automatic fare collection (AFC) system as the city rail transit to provide passengers with a service window is the core subsystem of city rail transit system. Playing the roles of conductor, inspector, accountants, auditors and others, it achieves a high degree of automation of ticket management. This paper introduces the security for the AFC system of Wuxi Metro. Combined with the Wuxi Metro AFC project, this paper introduces the AFC system security measures from the aspects of ticket security, cash security, personnel security, equipment security, software security, network security, data security and so on.

Wuxi Metro; rail transit; security; automatic fare collection system

2016-12-10

張晶鑫(1989-)。學士學位,助理工程師。研究方向:城市軌道交通運輸。

U231+.92 ;U293.2+2

A

1672-0601(2017)02-0113-04

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 欧美不卡二区| 91精品国产一区| 久久窝窝国产精品午夜看片| 国产成人资源| 国产亚卅精品无码| 她的性爱视频| 四虎精品黑人视频| 一本久道热中字伊人| 99视频在线免费| 婷婷六月在线| 黄色网页在线播放| 性视频久久| 国产精品va免费视频| 伊伊人成亚洲综合人网7777| 久久男人视频| 久久精品人妻中文系列| 51国产偷自视频区视频手机观看| 日本精品视频一区二区| 国产欧美精品一区二区| 亚洲人成网站18禁动漫无码| 亚洲最新网址| 欧美日本激情| 日韩免费毛片| 五月天天天色| 日韩欧美中文字幕在线精品| 亚洲中文字幕在线精品一区| 免费观看精品视频999| 精品五夜婷香蕉国产线看观看| 色噜噜久久| 无码av免费不卡在线观看| 就去色综合| 亚洲国产中文欧美在线人成大黄瓜 | 一级在线毛片| 亚洲色图综合在线| 毛片久久久| 免费毛片a| 91网红精品在线观看| 亚洲区第一页| 国产特一级毛片| 亚洲人成网18禁| 在线国产欧美| 久久9966精品国产免费| 日韩精品亚洲一区中文字幕| 手机永久AV在线播放| 国产伦片中文免费观看| 久久特级毛片| 一区二区欧美日韩高清免费| 伊人久久久久久久| 露脸真实国语乱在线观看| 亚洲一区二区约美女探花| 特黄日韩免费一区二区三区| 国产爽歪歪免费视频在线观看| 欧美午夜理伦三级在线观看| 日韩欧美中文字幕一本| 四虎国产永久在线观看| 久久九九热视频| 欧美日韩午夜| 91福利一区二区三区| 高潮毛片无遮挡高清视频播放| 免费国产好深啊好涨好硬视频| 欧美国产在线精品17p| 日韩中文无码av超清 | 中文字幕丝袜一区二区| 成人精品免费视频| 一级毛片免费不卡在线| 成人免费一区二区三区| 日韩a级片视频| 国产欧美性爱网| 伊人久久精品无码麻豆精品| 麻豆精选在线| jizz在线免费播放| 影音先锋亚洲无码| 国产又大又粗又猛又爽的视频| 午夜欧美在线| 成人福利在线视频| 东京热一区二区三区无码视频| 国产精品专区第1页| 人人91人人澡人人妻人人爽| 国产精品护士| 免费A级毛片无码免费视频| 日韩中文精品亚洲第三区| 精品亚洲国产成人AV|