999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

路外車站接入路內(nèi)TDCS/CTC系統(tǒng)網(wǎng)絡安全防護

2021-04-01 09:27:12張紅利
鐵道運營技術 2021年2期
關鍵詞:網(wǎng)絡安全設備系統(tǒng)

張紅利

(中國鐵路呼和浩特局集團有限公司 工務部,工程師,內(nèi)蒙古 呼和浩特 010050)

1 概述

隨著鐵路信息化建設的迅猛發(fā)展,鐵路核心生產(chǎn)業(yè)務信息化水平也不斷提高,列車調(diào)度指揮系統(tǒng)(TDCS)迅速覆蓋全路,分散自律調(diào)度集中系統(tǒng)(CTC)逐步推廣使用,大大提高了鐵路運輸調(diào)度指揮現(xiàn)代化水平。由于TDCS/CTC 網(wǎng)絡覆蓋全路各鐵路局及車站,其系統(tǒng)整體保密性、完整性和可靠性成為了保障行車安全的重要環(huán)節(jié)之一,因此,防范和消除系統(tǒng)網(wǎng)絡安全風險的必要性、緊迫性也日益顯現(xiàn),2007年列車調(diào)度指揮系統(tǒng)(TDCS)、分散自律調(diào)度集中系統(tǒng)(CTC)正式被國家相關部門評定為“等級保護”四級系統(tǒng),對該系統(tǒng)信息網(wǎng)絡安全提出了更高的要求。

從全國鐵路看,近年來路外新建專用線車站接入所在鐵路局集團公司調(diào)度指揮系統(tǒng)進行統(tǒng)一調(diào)度指揮的狀況極為普遍,使得經(jīng)濟區(qū)內(nèi)地方貨物向外輸送更加通暢,同時也為鐵路企業(yè)完成運輸任務起著積極地促進作用。由于這類專用線車站(統(tǒng)稱為路外車站)設備不屬于鐵路局集團公司資產(chǎn),設備日常管理、維護由投資方委托維管單位維護,維護和管理水平相對薄弱;更為需要重視的是,路外車站接入鐵路局集團公司TDCS/CTC 系統(tǒng)的網(wǎng)絡結構無法實現(xiàn)與中心核心設備完全隔離,車站網(wǎng)絡安全設備(安全邊界策略、車務終端安全加固)也無法部署,對中心核心網(wǎng)網(wǎng)絡安全造成安全威脅,網(wǎng)絡安全狀態(tài)無法把控,由此可見,改進局管外車站接入路內(nèi)既有TDCS/CTC 系統(tǒng)方式(以下簡稱接入方式)迫在眉睫。筆者以中國鐵路呼和浩特局集團有限公司為例,就如何實現(xiàn)路外車站接入路內(nèi)TDCS/CTC 系統(tǒng)網(wǎng)絡安全防護略陳管見。

2 既有接入方式主要弊端

既有接入方式為首尾站分別采用2 M 通道接入TDCS 中心的外部車站專用路由器,內(nèi)部部署防火墻,直接與局管外通信前置機連接,各類信息通過TDCS中心核心交換機與應用服務器、數(shù)據(jù)庫服務器進行交換。具體結構如圖1所示:

圖1 既有接入方式示意圖

既有連接方式存在以下弊端:

1)TDCS/CTC 中心路外車站接入系統(tǒng)采用單套接入路由器、防火墻及通信前置服務器組網(wǎng),主要設備沒有做到雙套冗余,不符合《列車調(diào)度指揮系統(tǒng)(TDCS)、調(diào)度集中系統(tǒng)(CTC)組網(wǎng)方案和硬件配置標準》要求。其次系統(tǒng)可靠性不高,其中任何一臺設備故障都會造成車站信息傳輸不到TDCS/CTC 中心調(diào)度臺,直接影響調(diào)度指揮。

2)安全管理中心、通信前置服務器接入TDCS/CTC 中心核心交換機,后者配置兩個IP 地址,即TDCS/CTC 中心局域網(wǎng)段IP 和車站廣域網(wǎng)段IP,這種連接方式使得安全管理中心服務器無法訪問到廣域網(wǎng)車務終端,造成車務終端無法通過中心統(tǒng)一管理,統(tǒng)一進行安全加固,無法對車站防火墻策略進行管理和監(jiān)控,未滿足國家信息安全等級保護及國鐵集團有關網(wǎng)絡安全2.0的相關配置要求。

3)路外車站系統(tǒng)與TDCS/CTC 核心系統(tǒng)之間未采用安全設備進行隔離,路外車站由于管理或維護不當造成車務終端感染病毒后,通過網(wǎng)絡傳播直接影響到核心系統(tǒng)設備,會對TDCS/CTC 中心核心設備安全性構成嚴重威脅。

4)當路外車站軟、硬件設備故障或車站站改引起軟件、配置修改和維護時,由于核心系統(tǒng)維護終端無法訪問廣域網(wǎng)車務終端設備,只能在通信前置服務器上進行相關操作,對安全生產(chǎn)不利,不符合相關維護管理辦法要求。

3 改進后接入方式主要優(yōu)點

路外車站依照完全隔離的結構模式接入,車站按照155 M 通道接入TDCS 中心的外部車站專用路由器,內(nèi)部部署安全邊界,再由三層交換與通信前置服務器、外部隔離機連接,外部隔離機與內(nèi)部隔離機間部署安全邊界通過以太網(wǎng)電口進行連接,起到安全隔離防護作用。具體結構圖2所示:

圖2 改進后的接入方式所示圖

改進后的接入方式主要優(yōu)點:

1)TDCS/CTC 中心路外車站接入系統(tǒng)設備全部采用雙套冗余接入,符合《列車調(diào)度指揮系統(tǒng)(TDCS)、調(diào)度集中系統(tǒng)(CTC)組網(wǎng)方案和硬件配置標準》要求,系統(tǒng)可靠性提高了,不會因單臺設備故障影響設備正常使用。

2)這種接入方式結構更加安全。路外車站系統(tǒng)獨立組網(wǎng),與TDCS/CTC 核心系統(tǒng)采用安全邊界進行隔離,TDCS/CTC 核心系統(tǒng)與路外車站形成了縱深化防御體系,當路外車站接入系統(tǒng)受到病毒或黑客攻擊時,不會滲透到核心系統(tǒng),最大程度保障核心系統(tǒng)的安全性。

3)TDCS/CTC 中心核心系統(tǒng)與路外車站系統(tǒng)各增設了一套隔離通信機,路外車站設備與TDCS/CTC核心系統(tǒng)交換信息時,只通過內(nèi)、外隔離通信機實現(xiàn),做到了子系統(tǒng)與核心系統(tǒng)的安全隔離。

4)TDCS/CTC 中心路外系統(tǒng)域內(nèi)建立了獨立安全管理中心系統(tǒng),域內(nèi)終端部署安全加固形成安全計算環(huán)境,安全邊界能夠集中控制并統(tǒng)一下發(fā)安全策略,通過管理中心態(tài)勢感知模塊能夠更加清晰展現(xiàn)域內(nèi)的安全態(tài)勢并達到實時監(jiān)控。

5)TDCS/CTC 中心增加了路外車站系統(tǒng)維護終端,后期對車站設備進行日常維護、站改施工配合修改軟件等工作時,直接在維護終端上操作即可,不需要在通信前置服務器上操作,滿足TDCS/CTC 維護管理辦法要求,消除了對服務器資源占用及人為誤操作造成應用程序關閉等安全隱患。

6)后續(xù)新的路外車站接入TDCS/CTC 中心時,核心系統(tǒng)只需要更新內(nèi)側隔離通信機數(shù)據(jù),因而對核心系統(tǒng)整體影響范圍縮小,極大地減少對運輸?shù)挠绊憽?/p>

4 結束語

本文立足有效解決路外車站接入所在鐵路局集團公司調(diào)度指揮系統(tǒng)進行統(tǒng)一調(diào)度指揮存在的共性問題,重點就消除既有接入方式弊端提出改進對策,實施后,使路外車站接入路內(nèi)TDCS/CTC 系統(tǒng)形成獨立的組網(wǎng)結構,域內(nèi)建立獨立的安全管理中心,增加獨立的維護終端,按照技術標準與TDCS/CTC 核心系統(tǒng)進行安全隔離,能夠較好防范以至消除網(wǎng)絡安全風險。后續(xù)擬將已經(jīng)接入核心系統(tǒng)的路外車站分批進行分離,全部倒接至路外車站接入系統(tǒng),進一步保證設備、信息的安全。

猜你喜歡
網(wǎng)絡安全設備系統(tǒng)
諧響應分析在設備減振中的應用
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網(wǎng)時如何注意網(wǎng)絡安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
500kV輸變電設備運行維護探討
主站蜘蛛池模板: 色综合中文| 亚洲日韩精品综合在线一区二区| 免费av一区二区三区在线| 日韩一区精品视频一区二区| 欧美日韩国产在线播放| 亚洲乱亚洲乱妇24p| 免费A级毛片无码免费视频| 亚洲自偷自拍另类小说| 91在线播放国产| 亚洲成AV人手机在线观看网站| 亚洲国产AV无码综合原创| 2022精品国偷自产免费观看| 9啪在线视频| 好吊妞欧美视频免费| 国产免费网址| 国产无遮挡猛进猛出免费软件| www亚洲精品| 免费一看一级毛片| 国产xxxxx免费视频| 91亚瑟视频| 婷婷色狠狠干| 国产第一福利影院| 亚洲第一在线播放| 国产一区二区丝袜高跟鞋| 亚洲激情区| 国产日本欧美在线观看| 在线国产你懂的| 国产欧美日韩精品第二区| 亚洲第一黄片大全| 97色伦色在线综合视频| 亚洲第一视频免费在线| 国产成人亚洲无码淙合青草| 婷婷色丁香综合激情| 亚洲女人在线| 天堂成人在线视频| 国产精品香蕉| 国产高清在线精品一区二区三区| 美女被操91视频| 2020极品精品国产| 91免费在线看| 日韩高清一区 | 国产va在线观看免费| 国产精品一老牛影视频| 欧美中文字幕一区| 日韩欧美一区在线观看| 精品在线免费播放| 亚洲无码视频图片| 国产成人亚洲欧美激情| 99热国产这里只有精品9九| 天天色综网| 精品少妇人妻一区二区| 91精品国产福利| 2021国产在线视频| 久久人妻系列无码一区| 19国产精品麻豆免费观看| 有专无码视频| 成年人午夜免费视频| 欧美另类图片视频无弹跳第一页| 久久久国产精品免费视频| 亚洲无码高清视频在线观看| 亚洲美女视频一区| 国产成本人片免费a∨短片| 精品国产乱码久久久久久一区二区| 亚洲无码高清一区二区| 亚洲欧洲日本在线| 为你提供最新久久精品久久综合| 亚洲综合片| 久久国产精品影院| 毛片久久网站小视频| 亚洲精品视频在线观看视频| 久久综合亚洲鲁鲁九月天| 成人免费一级片| 第一区免费在线观看| 午夜精品区| 国产成人无码AV在线播放动漫| 久久精品视频亚洲| 国产精品手机视频一区二区| 无码日韩精品91超碰| 婷婷五月在线视频| 黄色污网站在线观看| 精品99在线观看| 亚洲国产成人精品青青草原|