999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

路外車站接入路內(nèi)TDCS/CTC系統(tǒng)網(wǎng)絡安全防護

2021-04-01 09:27:12張紅利
鐵道運營技術 2021年2期
關鍵詞:網(wǎng)絡安全設備系統(tǒng)

張紅利

(中國鐵路呼和浩特局集團有限公司 工務部,工程師,內(nèi)蒙古 呼和浩特 010050)

1 概述

隨著鐵路信息化建設的迅猛發(fā)展,鐵路核心生產(chǎn)業(yè)務信息化水平也不斷提高,列車調(diào)度指揮系統(tǒng)(TDCS)迅速覆蓋全路,分散自律調(diào)度集中系統(tǒng)(CTC)逐步推廣使用,大大提高了鐵路運輸調(diào)度指揮現(xiàn)代化水平。由于TDCS/CTC 網(wǎng)絡覆蓋全路各鐵路局及車站,其系統(tǒng)整體保密性、完整性和可靠性成為了保障行車安全的重要環(huán)節(jié)之一,因此,防范和消除系統(tǒng)網(wǎng)絡安全風險的必要性、緊迫性也日益顯現(xiàn),2007年列車調(diào)度指揮系統(tǒng)(TDCS)、分散自律調(diào)度集中系統(tǒng)(CTC)正式被國家相關部門評定為“等級保護”四級系統(tǒng),對該系統(tǒng)信息網(wǎng)絡安全提出了更高的要求。

從全國鐵路看,近年來路外新建專用線車站接入所在鐵路局集團公司調(diào)度指揮系統(tǒng)進行統(tǒng)一調(diào)度指揮的狀況極為普遍,使得經(jīng)濟區(qū)內(nèi)地方貨物向外輸送更加通暢,同時也為鐵路企業(yè)完成運輸任務起著積極地促進作用。由于這類專用線車站(統(tǒng)稱為路外車站)設備不屬于鐵路局集團公司資產(chǎn),設備日常管理、維護由投資方委托維管單位維護,維護和管理水平相對薄弱;更為需要重視的是,路外車站接入鐵路局集團公司TDCS/CTC 系統(tǒng)的網(wǎng)絡結構無法實現(xiàn)與中心核心設備完全隔離,車站網(wǎng)絡安全設備(安全邊界策略、車務終端安全加固)也無法部署,對中心核心網(wǎng)網(wǎng)絡安全造成安全威脅,網(wǎng)絡安全狀態(tài)無法把控,由此可見,改進局管外車站接入路內(nèi)既有TDCS/CTC 系統(tǒng)方式(以下簡稱接入方式)迫在眉睫。筆者以中國鐵路呼和浩特局集團有限公司為例,就如何實現(xiàn)路外車站接入路內(nèi)TDCS/CTC 系統(tǒng)網(wǎng)絡安全防護略陳管見。

2 既有接入方式主要弊端

既有接入方式為首尾站分別采用2 M 通道接入TDCS 中心的外部車站專用路由器,內(nèi)部部署防火墻,直接與局管外通信前置機連接,各類信息通過TDCS中心核心交換機與應用服務器、數(shù)據(jù)庫服務器進行交換。具體結構如圖1所示:

圖1 既有接入方式示意圖

既有連接方式存在以下弊端:

1)TDCS/CTC 中心路外車站接入系統(tǒng)采用單套接入路由器、防火墻及通信前置服務器組網(wǎng),主要設備沒有做到雙套冗余,不符合《列車調(diào)度指揮系統(tǒng)(TDCS)、調(diào)度集中系統(tǒng)(CTC)組網(wǎng)方案和硬件配置標準》要求。其次系統(tǒng)可靠性不高,其中任何一臺設備故障都會造成車站信息傳輸不到TDCS/CTC 中心調(diào)度臺,直接影響調(diào)度指揮。

2)安全管理中心、通信前置服務器接入TDCS/CTC 中心核心交換機,后者配置兩個IP 地址,即TDCS/CTC 中心局域網(wǎng)段IP 和車站廣域網(wǎng)段IP,這種連接方式使得安全管理中心服務器無法訪問到廣域網(wǎng)車務終端,造成車務終端無法通過中心統(tǒng)一管理,統(tǒng)一進行安全加固,無法對車站防火墻策略進行管理和監(jiān)控,未滿足國家信息安全等級保護及國鐵集團有關網(wǎng)絡安全2.0的相關配置要求。

3)路外車站系統(tǒng)與TDCS/CTC 核心系統(tǒng)之間未采用安全設備進行隔離,路外車站由于管理或維護不當造成車務終端感染病毒后,通過網(wǎng)絡傳播直接影響到核心系統(tǒng)設備,會對TDCS/CTC 中心核心設備安全性構成嚴重威脅。

4)當路外車站軟、硬件設備故障或車站站改引起軟件、配置修改和維護時,由于核心系統(tǒng)維護終端無法訪問廣域網(wǎng)車務終端設備,只能在通信前置服務器上進行相關操作,對安全生產(chǎn)不利,不符合相關維護管理辦法要求。

3 改進后接入方式主要優(yōu)點

路外車站依照完全隔離的結構模式接入,車站按照155 M 通道接入TDCS 中心的外部車站專用路由器,內(nèi)部部署安全邊界,再由三層交換與通信前置服務器、外部隔離機連接,外部隔離機與內(nèi)部隔離機間部署安全邊界通過以太網(wǎng)電口進行連接,起到安全隔離防護作用。具體結構圖2所示:

圖2 改進后的接入方式所示圖

改進后的接入方式主要優(yōu)點:

1)TDCS/CTC 中心路外車站接入系統(tǒng)設備全部采用雙套冗余接入,符合《列車調(diào)度指揮系統(tǒng)(TDCS)、調(diào)度集中系統(tǒng)(CTC)組網(wǎng)方案和硬件配置標準》要求,系統(tǒng)可靠性提高了,不會因單臺設備故障影響設備正常使用。

2)這種接入方式結構更加安全。路外車站系統(tǒng)獨立組網(wǎng),與TDCS/CTC 核心系統(tǒng)采用安全邊界進行隔離,TDCS/CTC 核心系統(tǒng)與路外車站形成了縱深化防御體系,當路外車站接入系統(tǒng)受到病毒或黑客攻擊時,不會滲透到核心系統(tǒng),最大程度保障核心系統(tǒng)的安全性。

3)TDCS/CTC 中心核心系統(tǒng)與路外車站系統(tǒng)各增設了一套隔離通信機,路外車站設備與TDCS/CTC核心系統(tǒng)交換信息時,只通過內(nèi)、外隔離通信機實現(xiàn),做到了子系統(tǒng)與核心系統(tǒng)的安全隔離。

4)TDCS/CTC 中心路外系統(tǒng)域內(nèi)建立了獨立安全管理中心系統(tǒng),域內(nèi)終端部署安全加固形成安全計算環(huán)境,安全邊界能夠集中控制并統(tǒng)一下發(fā)安全策略,通過管理中心態(tài)勢感知模塊能夠更加清晰展現(xiàn)域內(nèi)的安全態(tài)勢并達到實時監(jiān)控。

5)TDCS/CTC 中心增加了路外車站系統(tǒng)維護終端,后期對車站設備進行日常維護、站改施工配合修改軟件等工作時,直接在維護終端上操作即可,不需要在通信前置服務器上操作,滿足TDCS/CTC 維護管理辦法要求,消除了對服務器資源占用及人為誤操作造成應用程序關閉等安全隱患。

6)后續(xù)新的路外車站接入TDCS/CTC 中心時,核心系統(tǒng)只需要更新內(nèi)側隔離通信機數(shù)據(jù),因而對核心系統(tǒng)整體影響范圍縮小,極大地減少對運輸?shù)挠绊憽?/p>

4 結束語

本文立足有效解決路外車站接入所在鐵路局集團公司調(diào)度指揮系統(tǒng)進行統(tǒng)一調(diào)度指揮存在的共性問題,重點就消除既有接入方式弊端提出改進對策,實施后,使路外車站接入路內(nèi)TDCS/CTC 系統(tǒng)形成獨立的組網(wǎng)結構,域內(nèi)建立獨立的安全管理中心,增加獨立的維護終端,按照技術標準與TDCS/CTC 核心系統(tǒng)進行安全隔離,能夠較好防范以至消除網(wǎng)絡安全風險。后續(xù)擬將已經(jīng)接入核心系統(tǒng)的路外車站分批進行分離,全部倒接至路外車站接入系統(tǒng),進一步保證設備、信息的安全。

猜你喜歡
網(wǎng)絡安全設備系統(tǒng)
諧響應分析在設備減振中的應用
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網(wǎng)時如何注意網(wǎng)絡安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
500kV輸變電設備運行維護探討
主站蜘蛛池模板: 日韩色图在线观看| 91麻豆久久久| 欧美日韩一区二区在线播放 | 黄色网页在线观看| 黄片在线永久| 国产素人在线| 婷婷六月激情综合一区| 亚洲国产精品无码久久一线| 露脸真实国语乱在线观看| 亚洲精品欧美日本中文字幕| 538精品在线观看| 在线不卡免费视频| 88av在线播放| 亚洲日产2021三区在线| 国产精品国产主播在线观看| 欧美人与牲动交a欧美精品| 国产精品任我爽爆在线播放6080| 2020亚洲精品无码| 久久一本日韩精品中文字幕屁孩| 尤物国产在线| 欧美伦理一区| 亚洲中文字幕23页在线| 精品一区二区三区波多野结衣| 中美日韩在线网免费毛片视频| 国产成人无码久久久久毛片| 青青草原国产av福利网站| 亚洲精品成人福利在线电影| 强奷白丝美女在线观看| 91偷拍一区| 91在线日韩在线播放| 日本欧美一二三区色视频| 亚洲午夜天堂| 午夜a级毛片| 色视频久久| 国产亚洲精品97在线观看| 精品一区国产精品| 亚洲三级a| 国产在线视频导航| 日本日韩欧美| 伊人激情综合网| 中文字幕免费在线视频| 亚洲欧美日韩成人在线| 亚洲日韩精品欧美中文字幕 | 欧美成人免费午夜全| 国产精品色婷婷在线观看| 高清码无在线看| 久久久受www免费人成| 美女被躁出白浆视频播放| 久久黄色小视频| 国产情精品嫩草影院88av| 国产美女主播一级成人毛片| 国产全黄a一级毛片| 国产产在线精品亚洲aavv| 四虎国产永久在线观看| 成人毛片在线播放| 亚洲欧美不卡视频| 免费无码AV片在线观看国产| 国产亚洲精品91| 激情综合网址| 日韩精品成人网页视频在线| 日本亚洲最大的色成网站www| 国产精品成| 亚洲男人的天堂在线观看| 污污网站在线观看| 99激情网| 三级欧美在线| 亚洲综合色婷婷中文字幕| 亚洲AV无码一区二区三区牲色| 国产免费人成视频网| 一级片免费网站| 一区二区三区国产| 婷婷丁香色| 色天天综合久久久久综合片| 欧美精品在线免费| 欧洲精品视频在线观看| 国产精品成人一区二区| 久久中文字幕av不卡一区二区| 久久人与动人物A级毛片| 91av成人日本不卡三区| 亚洲精品无码成人片在线观看| 97精品伊人久久大香线蕉| 亚洲美女一区二区三区|