999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于入侵容忍技術的鐵路信息安全

2014-07-30 10:53:28袁飛飛
中國新技術新產品 2014年5期
關鍵詞:鐵路系統

袁飛飛

(中鐵第一勘察設計院集團有限公司,陜西 西安 710043)

隨著鐵路信息化發展的不斷深入,鐵路運營管理的鐵路運輸組織、客貨營銷、經營管理等越來越依賴于信息網絡,對信息系統運行的安全性、可靠性和穩定性要求也日益提高。然而,各種網絡不安全因素時刻存在且時有發生,因此,如何采取措施有效地避免其對鐵路信息網的威脅是網絡建設的關鍵一環。

1 鐵路信息系統構架

目前信息系統需求主要集中在運輸組織、客貨營銷和經營管理上。其中運輸組織包括調度指揮系統和運輸生產系統;客貨營銷包括客運營銷系統和貨運營銷系統;經營管理主要是辦公信息管理系統。鐵路信息化體系結構如圖1所示。

從圖中可以看出,與鐵路運營安全暢通相關的運輸組織,與客票發售和貨運銷售相關的客貨運營銷網絡以及鐵路日常辦公使用的經營管理系統都依賴于網絡的正常運行。如何確保鐵路信息網的安全可靠運行,對保證鐵路運輸有至關重要的意義。

2 鐵路信息安全必要性

鐵路信息系統的安全事關整個鐵路網絡運行的狀態。目前的客貨運營銷系統、鐵路辦公網絡和鐵路公安信息系統都依賴于網絡實現。一旦網絡遭受攻擊,鐵路客票系統被破壞,網絡售票將暫停,嚴重威脅到鐵路運輸的秩序;貨運系統服務器被攻破,將打亂整個貨運計劃,擾亂貨物運輸,于此相關的企業和工廠將遭受損失;公安系統為鐵路運輸保駕護航,盜取其機密信息,給鐵路運輸安全帶來嚴重威脅。因此,安全的鐵路信息網絡,擔負著保障鐵路運輸正常運營的任務。

3 鐵路信息安全保障體制

3.1 認證中心

信息安全保障平臺采用安全管理中心保障系統安全。中心設有采用數字證書認證機構(CA)的認證中心以及安全管理平臺兩套系統,實現對鐵路信息系統的安全管控。CA認證中心用于確定鐵路信息系統的身份認證,是構建鐵路信息系統信任體系的基礎。

認證中心CA是一個負責發放和管理數字證書的權威機構,是PKI體系的核心。CA在PKI中稱為“認證機構”。它為各個實體產生公私鑰對并頒發電子證書,即對實體的身份信息和相應公鑰數據進行數字簽名,以證明各實體在網上身份的真實性,并負責檢驗和管理證書。

CA的系統目標是:為信息安全提供有效的、可靠的保護機制,提供網上身份認證、數據完整性以及收發雙方的不可否認性支持。

3.2 安全管理平臺

作為對鐵路信息安全系統的監管系統,安全管理平臺保障了整個鐵路信息系統的運行安全,監控和保護信息處理過程的安全。

4 系統安全方案

4.1 入侵容忍技術

所謂信息安全是指網絡信息系統的機密性、完整性、可用性以及可控性和不可否認性。在經歷了第一代信息保護技術和第二代信息保障技術之后,具有增強免疫能力的第三代生存技術應運而生,其中的入侵容忍技術被稱其技術核心,它作為實現信息安全的一種新思想受到廣泛關注。目前對入侵容忍的研究多從門限密碼體制、軟硬件和中間件技術著手。

4.2 基于門限體制的容侵技術

采用門限體制實現容侵的多將密鑰備份,同時還要保證各個服務器之間實現無關聯性,確保一旦攻破一臺服務器,不能推斷出系統的脆弱點,此種方法可以使系統在遭受攻擊時,仍然能保障信息的安全。當故障和意外發生時,可以利用容錯技術來阻止它們對系統的破壞,但它并不能解決所有的生存問題。因為首先故障可以是隨機發生的,且有時攻擊是有意的有針對性的,此時容錯技術就顯得無能為力;其次傳統的容錯技術是利用冗余技術來實現的,它提供了系統的可靠性,但在實現安全保密性時,通常采取將秘密備份的方法,但是文件備份的越多,相對的泄密的幾率就更大,不能達到預期的目的。我們所期望的是當系統遭受攻擊時,不僅可以保證系統信息的可靠性,而且可以保證機密性、完整性和可用性。此時我們可以考慮采用基于門限體制的密碼方式,它可以方便的分發存儲密鑰,即使在系統受到攻擊時,也可以確保簽名、加密等信息的安全性和機密性。

圖1 鐵路信息化體系結構圖

4.3 入侵容忍CA設計方案

入侵容忍CA系統的設計目標是要在原有的CA系統模型的基礎上,結合了前面提到的門限知識,提出具有入侵容忍功能的簽名算法,然后將這種簽名算法應用到實際中,使系統達到入侵容忍效果。

首先我們將門限秘密碼體制應用到鐵路信息系統的CA中,保障系統傳輸的關鍵信息要實現機密性、完整性、可用性,達到即使在鐵路信息系統遭受到攻擊時,也可以充分發揮入侵容忍CA系統的特性的目的,作為保護信息的最后一道屏障,確保信息仍然可用,且不會泄漏有關消息的任何機密;其次結合門限密碼體制,選擇適合的門限簽名算法,以適應鐵路信息系統的工作環境,達到對系統的保護。

結語

基于門限體制的入侵容忍技術應用于信息安全保障平臺的CA認證中心,有效的防止了網絡攻擊,保障系統即使在遭受攻擊時也能利用容侵技術維持系統的安全平穩運行。

[1]彭代淵. 鐵路信息安全技術[M]. 北京:中國鐵道出版社,2010.

[2]祝詠升,張彥,丁妍,姚洪磊. 鐵路信息系統安全管理中心的設計[J]. 中國鐵路, 2012(10):24-28.

[3]張險峰,劉錦德. 一種基于門限的ECC入侵容忍CA方案[J]. 計算機應用,2004,24( 02):05-08.

猜你喜歡
鐵路系統
鐵路是怎么發明的
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
沿著中老鐵路一路向南
云南畫報(2021年12期)2021-03-08 00:50:54
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
鐵路通信線路維護體制改革探索與實踐
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
無人機在鐵路工程建設中的應用與思考
主站蜘蛛池模板: 538国产在线| 青青草综合网| 亚洲熟妇AV日韩熟妇在线| 国产激情无码一区二区APP | 久久国语对白| 99草精品视频| 亚洲欧美精品在线| a级免费视频| 亚洲人成网线在线播放va| 亚洲综合香蕉| 欧美国产日韩在线播放| 精品久久蜜桃| 秘书高跟黑色丝袜国产91在线 | 精品欧美视频| 国产对白刺激真实精品91| 国产自产视频一区二区三区| 成人国产精品2021| 欧美日韩精品一区二区视频| 亚洲视频色图| 丰满人妻久久中文字幕| WWW丫丫国产成人精品| 2021国产v亚洲v天堂无码| 熟妇丰满人妻| 午夜a级毛片| 国产资源站| 精品视频在线观看你懂的一区| 成人精品免费视频| 精品国产美女福到在线不卡f| 99精品热视频这里只有精品7| 在线免费亚洲无码视频| 国产欧美日韩91| 免费观看成人久久网免费观看| 成AV人片一区二区三区久久| www亚洲天堂| 国产啪在线| 3344在线观看无码| 色综合婷婷| 久久久久久久久18禁秘| 97se亚洲| 欧美精品v欧洲精品| 国产亚洲欧美日韩在线一区二区三区| 91福利在线看| 国产欧美精品一区aⅴ影院| 国产在线视频二区| 大学生久久香蕉国产线观看| 又黄又湿又爽的视频| 国产精品亚洲欧美日韩久久| 一区二区三区成人| 亚洲不卡网| 亚洲精品你懂的| 日韩无码黄色| 亚洲无限乱码| 91福利一区二区三区| 重口调教一区二区视频| 噜噜噜久久| 亚洲a级在线观看| 中文字幕无码电影| 亚洲欧洲国产成人综合不卡| 欧美第九页| 成年午夜精品久久精品| 一级黄色片网| 中文无码精品a∨在线观看| 亚洲v日韩v欧美在线观看| 国产精品片在线观看手机版 | 亚洲欧美成人在线视频| 日本亚洲成高清一区二区三区| 福利片91| 欧美中文字幕在线播放| 四虎影视无码永久免费观看| 又爽又大又黄a级毛片在线视频| 国产人人射| 欧美一区二区丝袜高跟鞋| 婷婷亚洲视频| 日韩最新中文字幕| 伊人成人在线视频| 91小视频在线播放| 国产丝袜91| 免费看av在线网站网址| 国产第四页| 国内精品一区二区在线观看| 尤物视频一区| 国产精品美乳|