999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全等級保護在地鐵AFC系統中的實踐分析

2020-01-07 00:43:10劉欣
中國應急管理科學 2020年1期
關鍵詞:網絡安全系統

劉欣

摘要:本文主要介紹了網絡安全等級保護的背景以及當前地鐵當中AFC系統的情況,對其中的主機防護系統以及入侵檢測系統還有防火墻系統的整體情況進行分析,對網絡安全維護進行了分析。當前是信息時代和網絡時代,伴隨著科技進步的同時也不可避免出現一些問題,網絡安全需要有功能全面的產品系統來為軌道交通的安全運營提供科學調度和決策的依據。對AFC系統進行信息安全防護系統的全面建設,構建地鐵票務系統信息安全體系。

關鍵詞:網絡安全等級保護;地鐵AFC系統;實踐分析

1.當前存在的安全風險

1.1物理風險

目前所說的物理風險主要就是機房物理環境的安全穩定問題,例如機房管理工作、機房的安全防控以及監控工作還有機房的配電和選址工作等,機房設計施工以及運轉和維護都會對機房網絡運行過程的安全性以及機房承載的信息系統的安全性產生影響。

1.2網絡風險

需要將必要的安全防護設備、措施和策略,運用地鐵AFC系統重要資產的安全區域,不合理的基礎網絡安全設置,以及安全區域劃分的不合理都影響到信息數據以及數據傳輸的安全穩定。其中主機系統還會因網絡安全缺陷受到病毒和安全漏洞等威脅,導致業務運行時出現重大故障,還有一些開放性的權限會通過網絡擴大影響范圍,在不同的程度上威脅著主機系統。

1.3數據風險

地鐵的AFC系統當中儲存著大量的數據,這些核心數據是相當關鍵的,如果一旦被竊取或者是破壞,那么地鐵AFC系統就會整個出現問題,整個地鐵的運轉也會受到阻礙。一般地鐵內部的數據庫被入侵的原因都是地鐵的數據系統存在安全漏洞和對其中一些重要信息的安全設置不夠完善導致了數據的非法訪問以及篡改和刪減等重要安全事件。

1.4管理風險

地鐵當中AFC系統自身出現問題的概率是很小的,AFC系統出現問題的更多原因是人工操作的不規范或者是沒有安全防范意識導致的,其中甚至存在安全運行操作和維護人員受到了利益誘導來進行數據的竊取和販賣,這樣給地鐵的信息系統帶來了很大損失。因此地鐵AFC系統在建設的過程當中不但需要對工作人員的個人素質重視,也需要關注運維人員的個人道德修養和工作態度,在具體的工作當中建立科學合理的運轉模式,規范操作和管理,這樣才可以在新時代下構建良好的信息防護體系。

2.地鐵AFC系統架構

AFC系統由主要由中心系統、線路系統、站點系統和車站AFC終端設備構成。中心系統為各線路系統數據匯聚節點,使用交換機單獨連接各線路系統網絡。線路系統分別與其線路內各站點系統相連接,且各線路系統之間不連接。站點系統與其車站內各AFC終端設備相連接,AFC終端設備一般包括閘機、自動售票機、售票處機器和手持查詢驗卡機等設備,另外站點服務器、工作站和配電設備也是車站系統重要組成部分。維修中心搭建在中心系統內,主要包括檢測維修服務器,中心系統、線路系統和車站系統模擬器,AFC終端設備以及維修系統工作站等軟硬件,具有維修效果檢測、模擬測試、業務技能培訓等功能。

3.網絡安全等級保護在地鐵AFC系統中的應用

3.1入侵檢測系統

地鐵AFC系統當中設置入侵防御系統主要目的一是主動防御,二是幫助維護人員,使其充分了解網絡內部安全狀況,監控網絡內的入侵指令,同時將相關的網絡安全決策向維護人員提供,如果在網絡的內部有異常的情況出現,入侵防御系統會及時發現異常情況,將出現情況的具體原因和位置以及解決辦法告知維護人員,讓維護人員可以快速有效及時進行處理。國家也將信息系統安全等級保護基本要求發布了出來,在基本要求之內,明確了主機安全和應用安全以及網絡安全等要求,入侵防御系統需要在中心系統和線路系統部署,而且還需要將不同等級的入侵防御系統向站點系統內劃分,這樣才可以將整體的監測效果保證。該項系統需要對病毒木馬的供給以及AFC系統內部設備的端口漏洞進行掃描以及網絡蠕蟲和IP碎片的供給等攻擊行為進行實時的監視,檢測到這些攻擊行為后,對這些具有攻擊行為的IP地址和進行攻擊的可能目的進行深度分析,方便維護人員開展后續工作。

3.2防火墻系統

一些重要的區域在開展安全隔離工作的時候,一項關鍵性的系統就是防火墻系統,在部署防火墻的時候,需要結合各種不同的安全策略,這樣才可以應對繁多的攻擊事件,精準的對安全區域開展防護工作。與國家相關要求標準,以及主機安全和應用安全以及網絡安全要求相結合,在設計方案的時候,需要將防火墻系統在網絡邊界處部署。防火墻的部署主要實現的目的有在網絡的邊界處實現訪問控制,可以將不使用的網段及端口進行單向或雙向隔離。防火墻系統一般部署在中心系統、線路系統網絡邊界處,以滿足網絡安全等級保護要求。

3.3主機防護系統

主機防護系統需要采用對細粒度強力控制的應用方式,阻止病毒對系統的攻擊。與相關標準規范相結合,將最細粒度的控制向終端開展,以保證各項業務及操作安全穩定。主機應當符合網絡安全等級保護各項要求,以確保準入控制無盲點,安全防護無盲區。

計算機系統和終端設備之間的聯系如圖1所示。

4.總結

網絡安全等級保護在地鐵AFC實踐當中需要從安全防護方案的設計、實施再到主機設備技術管理方面來開展,對非法攻擊和竊取信息以及非常創建操作指令等情況進行控制,阻斷各種非法訪問的情況,保證城市地鐵軌道交通的正常運營。

參考文獻:

[1]周紅濤,何治達.網絡安全等級保護在鄭州地鐵AFC系統中的應用[J].交通世界(下旬刊),2019,(7):12-13.

[2]李兆君,張建,宋宸等.地鐵票務系統信息安全等級保護建設方案探討[J].設備管理與維修,2019,(15):105-107.

猜你喜歡
網絡安全系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 激情亚洲天堂| 六月婷婷精品视频在线观看| 71pao成人国产永久免费视频| 99成人在线观看| 一级看片免费视频| 蜜臀av性久久久久蜜臀aⅴ麻豆| 青青草a国产免费观看| 凹凸精品免费精品视频| 在线观看免费黄色网址| 日本欧美精品| 国产成人AV男人的天堂| 国产成人调教在线视频| 亚洲中文字幕av无码区| 日韩av无码精品专区| 色AV色 综合网站| 精品视频一区在线观看| 好吊妞欧美视频免费| 亚洲欧美另类久久久精品播放的| 超碰aⅴ人人做人人爽欧美| 久久香蕉国产线看观看亚洲片| 精品国产免费观看| 在线播放真实国产乱子伦| 日韩毛片基地| 国产乱人伦精品一区二区| 亚洲AⅤ无码国产精品| 国产在线拍偷自揄拍精品| 久久无码免费束人妻| 99在线视频网站| 精品自窥自偷在线看| 亚洲欧美极品| 久久综合AV免费观看| 亚洲国产天堂久久九九九| 97精品伊人久久大香线蕉| 东京热一区二区三区无码视频| 国产av色站网站| 免费人欧美成又黄又爽的视频| 亚洲男人在线天堂| 国产一区二区三区在线观看视频| 中文字幕乱码中文乱码51精品| 亚洲色图欧美| 91 九色视频丝袜| 国产欧美成人不卡视频| 国产亚洲欧美另类一区二区| 久久国产精品波多野结衣| 日韩在线影院| 国产av一码二码三码无码| 欧美黄网在线| 国产91小视频在线观看| 国产地址二永久伊甸园| 婷婷激情亚洲| 国产在线拍偷自揄观看视频网站| 久久99国产视频| 日韩人妻少妇一区二区| 亚洲男人天堂网址| 国产成人无码播放| 亚洲午夜综合网| 91蜜芽尤物福利在线观看| 19国产精品麻豆免费观看| 久久永久精品免费视频| 亚洲AV无码乱码在线观看裸奔| 播五月综合| 国产精品一区二区不卡的视频| 日韩精品亚洲一区中文字幕| 伊人五月丁香综合AⅤ| 久久国产精品影院| 伊人色在线视频| 这里只有精品在线播放| 国产午夜福利在线小视频| 国产成人高精品免费视频| 国禁国产you女视频网站| 91伊人国产| 日韩精品一区二区三区视频免费看| 国产一级裸网站| 国内精品视频区在线2021| 亚洲国产精品美女| 国产自在线拍| 欧美国产日韩在线观看| 97在线碰| 日韩人妻无码制服丝袜视频| 日韩无码视频专区| 亚洲第一香蕉视频| 午夜小视频在线|