999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

地鐵綜合監(jiān)控系統(tǒng)信息安全方案的研究

2021-01-22 13:41:06何印
數(shù)字技術與應用 2020年12期
關鍵詞:網(wǎng)絡安全系統(tǒng)

何印

(蘇州市軌道交通集團有限公司,江蘇蘇州 215008)

0 引言

2004年,國家公安機關依據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務院147號令)和《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)【2003】27號)的相關要求,制定了《關于信息安全等級保護工作的實施意見》(公通字【2004】66號),并于2004年正式頒布了《信息安全等級保護管理辦法》(公通字【2007】43號),文件要求一旦受到侵害,會對公民法人合法權益、公共利益、社會秩序、國家安全產(chǎn)生不同程度影響的信息系統(tǒng),要根據(jù)業(yè)務重要程度及實際安全需求,實行分類、分級、分階段的保護措施。

信息系統(tǒng)等級保護管理辦法自頒布以來,一直是國家層面推動網(wǎng)絡安全工作的重要抓手,特別是2017年6月1日《網(wǎng)絡安全法》頒布以來,網(wǎng)絡安全已上升到國家戰(zhàn)略層面的高度,等級保護也逐漸成為一項強制要求在全國范圍內推行[1]。

《網(wǎng)絡安全法》明確要求國家關鍵基礎設施信息系統(tǒng)采用網(wǎng)絡安全等級保護制度,并且要求在系統(tǒng)設計階段見過信息安全,做到安全和業(yè)務同步進行[2]。

2019年5月13日,公安部門正式發(fā)布了《網(wǎng)絡安全技術網(wǎng)絡安全等級保護基本要求GB/T 22239-2019》標準,信息安全等級保護也正式進入了2.0時代[3]。

1 存在的問題

軌道交通行業(yè)內沒有統(tǒng)一的安全規(guī)范供參考,因此我國的綜合監(jiān)控系統(tǒng)(ISCS)系統(tǒng)運營過程中,網(wǎng)絡整體安全體系建設情況較差。僅部署了基本的安全防護措施,如訪問控制、入侵檢測等,針對服務器、終端等資產(chǎn)缺乏有效的管控措施,弱口令、漏洞等各種問題層出,邊界平臺建設不合規(guī)。

主要問題如下:

(1)目前部分線路綜合監(jiān)控系統(tǒng)邊界防護采用了防火墻和網(wǎng)閘,大部分線路無邊界防護措施。

(2)ISCS系統(tǒng)內外部區(qū)域邊界采用FEP前置機進行安全隔離,但是由于FEP通訊還是基于現(xiàn)有網(wǎng)絡協(xié)議,網(wǎng)絡中傳播的惡意代碼能夠在穿透FEP,無法起到安全隔離的作用。

(3)地鐵ISCS系統(tǒng)各工作站、服務器上線后基本不做補丁升級,不安裝殺毒軟件等,基本處于“裸奔”運行狀態(tài),存在大量安全隱患。

(4)ISCS系統(tǒng)的內部設備、軟件等運維中存在不嚴格的操作行為及管理措施,如隨意使用不經(jīng)授權及管理的接入底層系統(tǒng)等,容易造成ISCS系統(tǒng)內遭受地址解析協(xié)議攻擊(ARP攻擊)、拒絕式服務攻擊(Dos和DDos)、網(wǎng)絡風暴等,導致系統(tǒng)資源被消耗,系統(tǒng)無法正常工作。

(5)ISCS系統(tǒng)的設備運維、軟件升級等需運維人員接入不經(jīng)檢測及授權的U盤等,容易造成ISCS設備干擾病毒,從而使得ISCS指令不準確,存在較大的安全隱患。

(6)ISCS系統(tǒng)平時在車站未部署安全審計,未采取數(shù)據(jù)加密或其他措施實現(xiàn)ISCS系統(tǒng)鑒別業(yè)務數(shù)據(jù)、管理數(shù)據(jù)。

為滿足軌道交通業(yè)務的快速發(fā)展的需要,響應國家網(wǎng)絡安全等級保護建設的相關規(guī)范要求,應完善現(xiàn)有綜合監(jiān)控系統(tǒng)(ISCS)系統(tǒng)安全技術體系,為業(yè)務系統(tǒng)穩(wěn)定運行以及未來持續(xù)發(fā)展提供保障[4]。

2 綜合監(jiān)控系統(tǒng)信息安全方案研究

根據(jù)公安部正式發(fā)布《網(wǎng)絡安全技術網(wǎng)絡安全等級保護基本要求GB/T 22239-2019》的標準,本文從安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心等層面進行方案研究[5]。

2.1 總體規(guī)劃

城市軌道交通綜合監(jiān)控系統(tǒng)(ISCS)中集成和互聯(lián)的對象包括:環(huán)境與設備監(jiān)控系統(tǒng)(BAS)、火災自動報警系統(tǒng)(FAS(含區(qū)間隧道感溫光纖))、電力監(jiān)控(SCADA)、站臺門(PSD)、防淹門(FG)、電氣火災報警系統(tǒng)、消防電源監(jiān)視系統(tǒng)、防火門監(jiān)控系統(tǒng)、乘客信息顯示系統(tǒng)(PIS)、廣播系統(tǒng)(PA)、信號系統(tǒng)(SIG)、視頻監(jiān)控(CCTV)、自動售檢票系統(tǒng)(AFC)、門禁系統(tǒng)(ACS)、時鐘系統(tǒng)(CLK)、可視化接地系統(tǒng)、列車車載監(jiān)視系統(tǒng)、通信集中告警系統(tǒng)、線網(wǎng)指揮系統(tǒng)(TCC)、信息管理系統(tǒng)(OA)、市火災監(jiān)控中心等[6]。

由于ISCS接口眾多,在車站、車輛段、停車場ISCS交換機出口部署工業(yè)防火墻,隔離與各接口系統(tǒng),ISCS站級系統(tǒng)內部署工控網(wǎng)絡安全監(jiān)測與審計系統(tǒng)。在中央級ISCS交換機出口處部署工業(yè)防火墻,ISCS中央級部署安全管理區(qū),區(qū)內部署主機防護系統(tǒng)集中監(jiān)管平臺、風險評估系統(tǒng)、工控安全管理中心系統(tǒng)、工控安全運維管理系統(tǒng)、工控網(wǎng)絡安全監(jiān)測與審計系統(tǒng)、信息安全管理工作站等。

2.2 安全物理環(huán)境

嚴格貫徹安全物理環(huán)境需求,建立專有的電子門禁,配備防盜竊和防破壞,設置視頻監(jiān)控和電子門禁,配備專門存放光盤資料等介質的檔案柜,有防盜報警系統(tǒng),線路隱蔽鋪設。設置避雷裝置及自動消防系統(tǒng),如溫感、煙感探頭、氣體滅火系統(tǒng)等。采取防水和防潮措施,可鋪設方靜電瓷磚或防靜電地板,機房配置精密空調機組,能根據(jù)溫度、濕度的預設值自動調節(jié)溫度與濕度,系統(tǒng)雙路供電,具有UPS穩(wěn)壓過壓保護,機房急設備均采用單獨接地,防止外界電磁干擾。

2.3 安全通信網(wǎng)絡

系統(tǒng)內根據(jù)信息的性質、目標、策略和使用者等元素的不同來劃分的不同邏輯網(wǎng)絡,每一個邏輯網(wǎng)絡區(qū)域內部有相同的安全保護策略、使用等要求。相同的邊界控制策略和安全訪問控制的區(qū)域之間被認定為信任關系,在相同的網(wǎng)絡安全區(qū)域之間設置相同的安全策略。

2.4 安全區(qū)域邊界

2.4.1 中央級ISCS

多數(shù)城市的軌道交通控制中心ISCS系統(tǒng)會設置冗余的中央通信前端處理器FEP,接收和發(fā)送控制中心(OCC)各相關集成互聯(lián)子系統(tǒng)的信息。一般每套FEP配置會2個互為備份的千兆以太網(wǎng)電接口分別與中心以太網(wǎng)冗余交換機連接。在每套前置處理機(FEP)的前端部署工業(yè)防火墻,實現(xiàn)子系統(tǒng)與ISCS之間的隔離與訪問控制。根據(jù)數(shù)據(jù)包的傳輸層協(xié)議、應用層協(xié)議、源地址、目的地址、端口等信息執(zhí)行訪問控制規(guī)則,并同時對數(shù)據(jù)包進行過濾。嚴格貫徹并執(zhí)行白名單機制,僅允許正常業(yè)務數(shù)據(jù)穿過該平臺,禁止其他應用的連接請求,以保障綜合監(jiān)控系統(tǒng)(ISCS)的網(wǎng)絡安全。部署架構圖如圖1所示。

2.4.2 車站級(含段場)ISCS

車站ISCS系統(tǒng)通過FEP,接收和發(fā)送車站集成和互連系統(tǒng)的信息。FEP冗余配置,每套FEP配置2個互為備份的100Mbps以太網(wǎng)電接口分別與車站以太網(wǎng)冗余交換機連接。在每個車站的FEP前端串聯(lián)部署工業(yè)防火墻,實現(xiàn)保障車站ISCS系統(tǒng)的安全性。部署架構圖如圖2所示。

2.4.3 安全審計

在中央級綜合監(jiān)控系統(tǒng)、車站級綜合監(jiān)控系統(tǒng)、車輛段綜合監(jiān)控系統(tǒng)和停車場綜合監(jiān)控系統(tǒng)核心交換機旁路部署網(wǎng)絡安全審計系統(tǒng),實現(xiàn)對系統(tǒng)內運維人員網(wǎng)絡訪問行為和相關內容的記錄、分析和還原。

2.4.4 入侵檢測

在中央級綜合監(jiān)控系統(tǒng)、車站級綜合監(jiān)控系統(tǒng)、車輛段綜合監(jiān)控系統(tǒng)和停車場綜合監(jiān)控系統(tǒng)中核心交換機部署入侵檢測系統(tǒng),實現(xiàn)對內部、外部各類攻擊威脅的實時檢測、記錄、告警,滿足網(wǎng)絡信息安全等級保護標準要求。

2.5 安全計算環(huán)境

在地鐵綜合監(jiān)控系統(tǒng)中各Windows操作系統(tǒng)的工作站和服務器上部署主機安全防護軟件。同時在控制中心部署一臺主機防護系統(tǒng)集中監(jiān)管平臺,實現(xiàn)對部署在各主機上的主機安全防護軟件的統(tǒng)一管理。

圖1 中央級綜合監(jiān)控系統(tǒng)信息安全部署網(wǎng)絡架構圖

圖2 車站綜合監(jiān)控系統(tǒng)信息安全部署網(wǎng)絡架構圖

2.6 安全管理中心

2.6.1 安全管理平臺

地鐵綜合監(jiān)控系統(tǒng)安全管理平臺,并規(guī)劃部署于安全管理區(qū)內部進行部署,以實現(xiàn)對工業(yè)控制生產(chǎn)網(wǎng)中部署的工控安全設備和系統(tǒng)進行管理、配置和運維,實現(xiàn)對工業(yè)控制全網(wǎng)中每個節(jié)點的安全設備進行策略配置下發(fā)、網(wǎng)絡流量分析,實時掌握工業(yè)控制網(wǎng)絡運行情況,以便出現(xiàn)問題時及時定位發(fā)生位置和原因。

2.6.2 運維審計系統(tǒng)

需在中央級ISCS中部署1套工控安全運維管理系統(tǒng),可對地鐵公司內部網(wǎng)絡設備和服務器等進行保護,對此類設備及系統(tǒng)進行審計,實現(xiàn)對用戶行為的控制、追蹤、判定,同時對管理和運維人員賬號使用情況進行記錄和畫面監(jiān)視。

2.6.3 風險評估系統(tǒng)

中央級部署1臺風險評估系統(tǒng),定期對綜合監(jiān)控系統(tǒng)進行風險評估及漏洞掃描。風險評估系統(tǒng)在網(wǎng)絡中并不是一個實時啟動的系統(tǒng),只需要定期掛接到網(wǎng)絡中,對網(wǎng)段上的重點服務器以及主要的網(wǎng)絡設備和桌面機進行掃描,即可評估當前系統(tǒng)中存在的各種安全漏洞,由此可針對性地對系統(tǒng)采取補救措施,則即可在相當一段時間內保證系統(tǒng)的安全。

計劃將漏洞掃描系統(tǒng)旁路部署于安全管理區(qū)的交換機上。

猜你喜歡
網(wǎng)絡安全系統(tǒng)
網(wǎng)絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 男人天堂亚洲天堂| 国精品91人妻无码一区二区三区| 啪啪永久免费av| 日本少妇又色又爽又高潮| 3344在线观看无码| 波多野结衣一区二区三区四区视频 | 国产天天射| 亚洲欧美精品在线| 国产成人1024精品| 99热这里只有精品5| 国产又色又爽又黄| 国产麻豆精品久久一二三| 欧美中文字幕一区| 国产网站在线看| 欧美a级完整在线观看| 五月丁香在线视频| 99热这里只有精品在线播放| 国产精品福利尤物youwu| 中文字幕永久视频| 中文字幕久久亚洲一区| 中文字幕无码电影| 三上悠亚一区二区| 欧美日韩精品一区二区在线线 | 亚洲国产日韩在线观看| 亚洲欧美日韩另类| 国产男女免费视频| 这里只有精品在线播放| 99视频在线观看免费| 国产99视频免费精品是看6| 亚洲av日韩综合一区尤物| 午夜啪啪网| 欧美伊人色综合久久天天| 扒开粉嫩的小缝隙喷白浆视频| av免费在线观看美女叉开腿| 国产区91| 国产性生大片免费观看性欧美| 激情六月丁香婷婷| 国产制服丝袜91在线| 好紧好深好大乳无码中文字幕| 中文字幕在线视频免费| 2020极品精品国产 | 欧美午夜理伦三级在线观看| 久久久久久久久久国产精品| 美女毛片在线| 中文字幕人成人乱码亚洲电影| 视频在线观看一区二区| 亚洲区一区| 欧美精品另类| 欧美成人一区午夜福利在线| 99视频国产精品| 自拍偷拍欧美日韩| a欧美在线| 啦啦啦网站在线观看a毛片| 国产毛片基地| 狠狠躁天天躁夜夜躁婷婷| 国内精自线i品一区202| 国产第一页第二页| 高清免费毛片| 久久香蕉国产线| 欧洲在线免费视频| 91亚洲视频下载| 亚洲无码视频一区二区三区| 国产一区二区人大臿蕉香蕉| a毛片在线播放| 99久久国产精品无码| 亚洲二区视频| 成人精品亚洲| 国产本道久久一区二区三区| 亚洲综合久久成人AV| 东京热一区二区三区无码视频| 99这里只有精品免费视频| 国产精品手机视频一区二区| 中国国产A一级毛片| 亚洲精品第一页不卡| 久久一本精品久久久ー99| 久久综合国产乱子免费| 国产迷奸在线看| 精品無碼一區在線觀看 | 黄色网址免费在线| 午夜欧美理论2019理论| 91视频首页| 一本色道久久88|