999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

綜合聯(lián)調(diào)中的ATS軟件安全

2015-05-30 10:48:04王超
中國(guó)新通信 2015年11期

王超

【摘要】 綜合聯(lián)調(diào)是信號(hào)系統(tǒng)投入正式運(yùn)營(yíng)前的一個(gè)關(guān)鍵時(shí)期,在該時(shí)期保證系統(tǒng)軟件安全,確保聯(lián)調(diào)順利進(jìn)行,軟件安全管理具有重要的意義。

【關(guān)鍵詞】 綜合聯(lián)調(diào) ATS子系統(tǒng) 軟件安全

一、研究背景及意義

西安地鐵一號(hào)線ATS專業(yè)負(fù)責(zé)ATS子系統(tǒng)、數(shù)據(jù)通信子系統(tǒng)及軌旁無線子系統(tǒng)的調(diào)試、維護(hù)、故障處理等工作。這些子系統(tǒng)均主要由工作站、服務(wù)器、交換機(jī)等搭建而成,為地鐵運(yùn)營(yíng)提供行車指揮系統(tǒng)。作為地鐵運(yùn)營(yíng)重要組成部分,其安全性至關(guān)重要,不僅需要常規(guī)性檢修維護(hù),還需要將安全管理也應(yīng)納入日常管理工作中,以確保軟件數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)等安全。特別是在綜合聯(lián)調(diào)期間,各子系統(tǒng)面對(duì)著設(shè)備分散、操作人員復(fù)雜等情況,使得安全管理難度加大。本文將結(jié)合西安地鐵一號(hào)線綜合聯(lián)調(diào)期間安全管理情況進(jìn)行討論,為后續(xù)線路軟件安全管理提供參考,相關(guān)內(nèi)容也適用于正式運(yùn)營(yíng)后。

二、綜合聯(lián)調(diào)中的數(shù)據(jù)安全管理

1、設(shè)備接口管理。ATS專業(yè)各子系統(tǒng)設(shè)備分布分散,每一臺(tái)設(shè)備均能提供系統(tǒng)接入點(diǎn)(例如USB口、網(wǎng)口、光驅(qū)等),且聯(lián)調(diào)期間各設(shè)備室進(jìn)入人員復(fù)雜,僅靠ATS專業(yè)人員巡視很難有效實(shí)現(xiàn)對(duì)設(shè)備管理。故對(duì)設(shè)備不常用接口進(jìn)行了貼封,但該做法不能提前扼制事件發(fā)生,建議后續(xù)通過修改驅(qū)動(dòng)配置、硬件插拔等關(guān)閉。

2、軟件數(shù)據(jù)備份。綜合聯(lián)調(diào)期間對(duì)于軟件所采的小問題,一般采取即發(fā)現(xiàn)即整改,對(duì)于較大問題,采取集中后通過軟件升級(jí)解決,所以在整個(gè)聯(lián)調(diào)周期內(nèi)軟件數(shù)據(jù)變動(dòng)較多、版本存在較多,需要更加明細(xì)的管理,以把控軟件數(shù)據(jù)。一號(hào)線進(jìn)行綜合聯(lián)調(diào)期間,對(duì)于每次軟件修改或升級(jí)都進(jìn)行了記錄及對(duì)數(shù)據(jù)進(jìn)行備份,數(shù)據(jù)應(yīng)包括ATS軟件、CRT、VPN等常用軟件,保證在恢復(fù)時(shí)不需安裝其他軟件便可正常使用,減小外面軟件安裝造成的風(fēng)險(xiǎn)。

3、操作權(quán)限管理。ATS服務(wù)器系統(tǒng)采用Linux操作系統(tǒng),相關(guān)操作均需使用專用命令,故對(duì)維護(hù)人員的技能水平要求高。在綜合聯(lián)調(diào)期間,維護(hù)人員組成以少量老員工及大量新員工組成,技能相對(duì)薄弱,因此需要該期間進(jìn)行培訓(xùn),但難免就存在由于培訓(xùn)造成誤刪或誤改數(shù)據(jù)的情況,影響設(shè)備使用,耽誤聯(lián)調(diào)進(jìn)度。一號(hào)線系統(tǒng)配置原因至今在該方面僅能通過管理手段限制人員的刪除、修改,故建議在后續(xù)線路中將系統(tǒng)用戶分為兩級(jí),一級(jí)為超級(jí)用戶級(jí),具備系統(tǒng)操作的最大權(quán)限,用于軟件的安裝、刪除等;一級(jí)為一般用戶級(jí),僅具備系統(tǒng)操作的部分功能,例如系統(tǒng)信息查看、軟件日志查看等查詢、復(fù)制類等功能。例如設(shè)置一具備所有操作權(quán)限的root賬戶;設(shè)置一僅具部分權(quán)限的維護(hù)賬戶,限制其相關(guān)操作。通過這樣賬戶分設(shè)手段,可以有效地減少人為誤操作而造成系統(tǒng)的出錯(cuò)的幾率。

4、設(shè)備操作密鑰管理。維護(hù)子系統(tǒng)作為信號(hào)系統(tǒng)中的一部分,部分設(shè)備安裝于正線車站中,聯(lián)調(diào)期間由于廠家有時(shí)會(huì)利用車站維護(hù)工作站遠(yuǎn)程登錄其他設(shè)備或打開監(jiān)控功能進(jìn)行列車調(diào)試。若非本專業(yè)維護(hù)人員知曉設(shè)備密鑰,則可以順利登入系統(tǒng)進(jìn)行操作,嚴(yán)重時(shí)影響列車運(yùn)行安全。故在對(duì)相關(guān)密鑰保存時(shí),需要嚴(yán)格執(zhí)行保密制度,同時(shí)對(duì)于工作站中的遠(yuǎn)程登錄原件應(yīng)嚴(yán)格控制。

5、人員管理。一號(hào)線綜合聯(lián)調(diào)期間各子系統(tǒng)設(shè)備已投入使用,相關(guān)設(shè)備操作已交由各部門操作人員完成(包括調(diào)度、客運(yùn)、其他信號(hào)專業(yè)人員等),但普遍操作人員初接觸軟件操作生疏,且對(duì)軟件好奇心重,導(dǎo)致存在任意亂操作軟件、更改軟件配置等問題。同時(shí)該時(shí)期廠家仍在對(duì)各子系統(tǒng)設(shè)備進(jìn)行配置及軟件修改完善,有時(shí)為方便遠(yuǎn)程進(jìn)入系統(tǒng)修改其它位置數(shù)據(jù)配置,存在一定的安全隱患。在該情況下,ATS專業(yè)加強(qiáng)了各操作人員的實(shí)操培訓(xùn),對(duì)于常用功能進(jìn)行現(xiàn)場(chǎng)考核,同時(shí)嚴(yán)格要求廠家,在未授權(quán)的情況下禁止遠(yuǎn)程登陸超出作業(yè)區(qū)域。通過這些手段,有效的控制了減小了操作人員對(duì)系統(tǒng)的影響。

6、非必要系統(tǒng)的離線。控制中心ATS培訓(xùn)仿真子系統(tǒng)與試車線子系統(tǒng)是信號(hào)系統(tǒng)中兩個(gè)能夠離線工作的子系統(tǒng)。在日常使用中該兩個(gè)系統(tǒng)操作人員多、身份復(fù)雜,所以在系統(tǒng)功能具備后應(yīng)及時(shí)斷開與正線系統(tǒng)的物理連接,以減小系統(tǒng)受損的風(fēng)險(xiǎn)。

三、后期線路建議

為后續(xù)線路能夠更加合理、有效的開展軟件安全管理工作,結(jié)合一號(hào)線經(jīng)驗(yàn),將軟件安全劃分為5層:物理層安全、系統(tǒng)層安全、網(wǎng)絡(luò)層安全、應(yīng)用層安全以及安全管理,如圖1,后續(xù)線路建議按照該五層開展軟件安全工作。

3.1物理層安全

物理層安全主要體現(xiàn)在通信線路、工作設(shè)備的可靠性,例如封閉線路中交換機(jī)多余端口、線纜的有序標(biāo)識(shí)等;工作設(shè)備的端口物理層的封閉,替換設(shè)備、拆卸設(shè)備的安全,接入的移動(dòng)設(shè)備環(huán)境干凈,無病毒等。該層次需要注意在聯(lián)調(diào)前關(guān)閉不必要的各類設(shè)備端口,包括交換機(jī)、工作站、服務(wù)器的USB、網(wǎng)口、光驅(qū)等各類閑置端口,僅需保留數(shù)量有限的必要端口,例如設(shè)備集中站保留1個(gè)USB口、1個(gè)光驅(qū)、2-3個(gè)網(wǎng)口,一般站僅交換機(jī)需保留2-3個(gè)網(wǎng)口。

3.2系統(tǒng)層安全

系統(tǒng)層安全問題來自于服務(wù)器、工作站使用的操作系統(tǒng):linux、Windows。安全性問題表現(xiàn)在4個(gè)方面:1)操作系統(tǒng)本身的缺陷帶來的不安全因素,主要包括身份認(rèn)證、訪問控制、系統(tǒng)漏洞和多余端口的開啟等; 2)操作系統(tǒng)與硬件的兼容性而造成的穩(wěn)定性問題; 3)人為性誤改、誤刪系統(tǒng)文件;4)病毒對(duì)操作系統(tǒng)的威脅。該層次需注意分散設(shè)備的管理,關(guān)閉掉多余的接入端口驅(qū)動(dòng),與端口硬件關(guān)閉形成雙保險(xiǎn);對(duì)較為干凈系統(tǒng)提前進(jìn)行備份;記錄設(shè)備不間斷運(yùn)行的穩(wěn)定性,對(duì)影響穩(wěn)定性問題進(jìn)行統(tǒng)計(jì)(例如死機(jī)、藍(lán)屏、自動(dòng)重啟等);嚴(yán)格控制設(shè)備接入,保證無外來病毒。

3.3網(wǎng)絡(luò)層安全

網(wǎng)絡(luò)層安全問題主要體現(xiàn)在網(wǎng)絡(luò)信息的安全性。包括網(wǎng)絡(luò)隔離(培訓(xùn)室、試車線與正線系統(tǒng)分離)、網(wǎng)絡(luò)資源的訪問控制、遠(yuǎn)程接入的安全,入侵檢測(cè)的手段,網(wǎng)絡(luò)設(shè)施防病毒等。該層次需注意培訓(xùn)系統(tǒng)、試車線提前與正線系統(tǒng)分離、關(guān)閉部分非常用設(shè)備的遠(yuǎn)程登錄權(quán)限(不包括關(guān)閉被登陸權(quán)限)、外部系統(tǒng)設(shè)備(非信號(hào))必須通過防火墻接入網(wǎng)絡(luò)等。

3.4應(yīng)用層安全

應(yīng)用層安全問題主要體現(xiàn)在必要的軟件上,例如ATS人機(jī)軟件、CRT、VPN軟件等。在該層次應(yīng)注意軟件安裝前后的備份、軟件版本的控制、其他軟件的使用權(quán)限等問題。

3.5管理層安全

安全管理包括安全技術(shù)和設(shè)備的管理、安全管理制度、人員的組織規(guī)則等。管理的制度化程度極大地影響著整個(gè)系統(tǒng)的軟件安全,嚴(yán)格的安全管理制度、明確的人員角色定義都可以在很大程度上降低其他層次的安全漏洞。該層次中需要對(duì)安全密鑰、維護(hù)人員權(quán)限進(jìn)行明確劃分,避免因誤操作影響系統(tǒng)的完整性。同時(shí)應(yīng)加強(qiáng)對(duì)其他部門使用人員的培訓(xùn)工作,強(qiáng)調(diào)那個(gè)些功能不能用,哪些按鈕不能點(diǎn),避免因好奇亂點(diǎn)亂操作設(shè)備。

四、結(jié)語(yǔ)

綜合聯(lián)調(diào)期間由于設(shè)備初步接管,面對(duì)設(shè)備分散且處于磨合期,使用人員數(shù)量多位置分散且掌握不夠,維護(hù)人員了解和熟悉設(shè)備性能不足、技能水平掌握程度不深等問題,因此,為保證系統(tǒng)軟件安全,確保聯(lián)調(diào)順利進(jìn)行,做好綜合聯(lián)調(diào)中的軟件安全管理具有重要的意義。

參 考 文 獻(xiàn)

[1]李雪梅.工業(yè)系統(tǒng)信息安全管理體系的構(gòu)建[J].微計(jì)算機(jī)信息,2007(3).

[2]蔡曉蕾.朱勝利.陳玉峰.王浩.北京地鐵5號(hào)線乘客信息系統(tǒng)安全體系的設(shè)計(jì)與實(shí)現(xiàn).鐵路計(jì)算機(jī)應(yīng)用,第17卷第1期.

[3]龐章生.淺談?dòng)?jì)算機(jī)通信網(wǎng)絡(luò)的安全及防護(hù)措施.科技向?qū)В?013(31).

主站蜘蛛池模板: 国产欧美在线视频免费| 九九视频在线免费观看| 亚洲视频免费在线看| 亚洲精品免费网站| 四虎影视国产精品| 伊人久久综在合线亚洲2019| 日韩精品一区二区三区视频免费看| 精品国产美女福到在线不卡f| 日本道综合一本久久久88| 成人免费黄色小视频| 色综合久久88色综合天天提莫| 亚洲成人在线网| 玖玖精品视频在线观看| 婷婷六月激情综合一区| 久久国产高潮流白浆免费观看| 成年看免费观看视频拍拍| 国产肉感大码AV无码| 亚洲,国产,日韩,综合一区 | 毛片视频网| 亚洲国产精品无码AV| 亚洲成AV人手机在线观看网站| 台湾AV国片精品女同性| 国产91小视频| 欧美日韩北条麻妃一区二区| 国产精品lululu在线观看| 91免费国产高清观看| 日韩二区三区无| 91精品国产91久久久久久三级| 亚洲水蜜桃久久综合网站| 五月天综合婷婷| 婷婷六月综合网| 欧美精品三级在线| 国产一级片网址| 高清免费毛片| 午夜视频日本| 免费可以看的无遮挡av无码| 亚洲三级电影在线播放| 亚洲欧洲日韩久久狠狠爱| 萌白酱国产一区二区| 国产精品原创不卡在线| 国产精品第5页| 亚洲伊人电影| 久久香蕉国产线看观看式| 色综合久久88色综合天天提莫| 91精品国产一区| 91蝌蚪视频在线观看| 777国产精品永久免费观看| 中文字幕无码制服中字| 九九热精品视频在线| 欧美精品在线视频观看| 国产在线高清一级毛片| 国产情侣一区二区三区| 欧美激情视频二区三区| av一区二区三区高清久久| 69av免费视频| 又猛又黄又爽无遮挡的视频网站| 青青青视频免费一区二区| 在线观看国产精品日本不卡网| 在线播放91| 六月婷婷综合| 国产浮力第一页永久地址| 99久久婷婷国产综合精| 国产在线拍偷自揄拍精品| 在线日本国产成人免费的| 亚洲品质国产精品无码| 全免费a级毛片免费看不卡| 色偷偷男人的天堂亚洲av| 成人免费午间影院在线观看| 国产菊爆视频在线观看| 亚洲天堂网站在线| 国产XXXX做受性欧美88| 视频二区中文无码| 成人久久18免费网站| 亚洲综合色婷婷中文字幕| 夜夜操天天摸| 亚洲V日韩V无码一区二区| 91久久偷偷做嫩草影院免费看| 久久精品国产精品国产一区| 亚洲国产理论片在线播放| 亚洲色图欧美在线| 国产精品视频系列专区| 人妻精品全国免费视频|