999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于網絡隔離技術的軌道交通信息安全防護設計

2021-09-10 07:22:44張志鵬
交通科技與管理 2021年14期
關鍵詞:設計

張志鵬

摘 要:隨著目前軌道交通的不斷發展,軌道交通信息的價值也越來越重要,需要對軌道交通信息進行安全防護。在當前軌道交通信息安全防護方面,為能夠保證軌道交通信息的安全性,需要以網絡隔離技術為基礎,實行的有效的安全防護設計,對軌道交通信息進行更有效保護,避免出現信息安全問題,為軌道交通的更好運行及持續良好的發展提供更好支持及依據。

關鍵詞:網絡隔離技術;軌道交通信息;安全防護;設計

軌道交通是現代城市交通中的一種重要方式,保證城市軌道交通的安全穩定運行十分必要,這就需要確保各個方面的安全性,而軌道交通信息安全就是其中比較重要的一個方面,這就需要有效進行軌道交通信息安全防護。基于此,本文主要針對基于網絡隔離技術的軌道交通信息安全防護設計進行分析,確保安全防護設計可以得到滿意的效果,更好保證軌道交通信息安全性,滿足軌道交通的實際需求及要求。

1 城市軌道交通信息安全現狀

就目前的互聯網發展實際情況來看,網絡設備的維護及管理、資產調配及安全監測等相關內容,均選擇單線模式,不同系統之間都是獨立建設的,并且彼此之間孤立存在,在異域上也表現出異構性,在系統管理方面與各個分公司具備的配置相互對應,與基于網絡化統籌的管理體制之間存在不匹配的情況。同時,在信息采集及獲取方面也是局限在單點、線及面等層面,基礎信息整合相對比較缺乏,無法實現統一的分析處理,有關部門之間的信息共享缺乏暢通,在運營指揮及網絡綜合管理、維修及調配方面,缺乏有力的信息支持以及保障,影響運行及管理,具體分析如下。

在當前的有些生產網絡中,每條線路通常都是以控制中心作為中心,不同業務應用系統之間獨立形成網絡。線路中心的設備都是單點存在的,不存在隔離匯聚情況,不同的線路中心之間存在隔離情況,異常流量會對全部線路產生影響。生產系統使用的是管理網絡。各個業務機構依據業務開展的實際需求,與計算機資源網絡之間進行無序聯通,且隨意連接數據、應用及服務接口。另外,在當前的計算機資源網絡中,在每條線路中都具備邊界獨立的網絡,這些網絡將控制中心作為中心。此外,在各個項目公司、運營公司及運營中心與維保中心內,還有集中辦公場所中,都存在獨立性的計算機網絡,公眾網絡基本上都是無序連接[1]。

2 基于網絡隔離技術的軌道交通信息安全防護設計策略

2.1 安全防護設計目標

為能夠使安全防護設計的技術方案更加具有適用性及合理性,不但需要對安全管理的具體要求理解,在確保最小投入獲得最大效益的基礎上,還需要保證在安全管理方面提供比較容易操作的相關平臺。在實際設計過程中,應當以安全域劃分作為依據,將生產網與管理網之間的區域間隔作為重點隔離內容,使兩個大區之間可以實現單向隔離。對于信息網絡安全框架層面,保證生產網區及管理網區中可以實現分區管理及穩定過渡。在生產網絡內構建全局網管,并且針對安全事件構建分析、發現以及預告警與審計、處理等有關的軟件系統。生產網絡網管及安管系統要能夠保證合理進行安全域管控,保證網絡狀態的可視性,使信息流及數據流可以實現可控性,相關安全事件可以實現發現、追溯及審計。生產網絡在對外服務方面要能夠實現基本不存在漏洞,各項業務可以實現穩定過渡。

2.2 數據物理鏈路的設計

對于數據物理鏈路的設計,其設計結構圖如下圖所示。

其中,1號鏈路。這一鏈路為單向推送鏈路,具體來說就是生產網區FEP在經過單向隔離區,由運管平臺的出入口VSS所經過的鏈路。這一項目的決定因素就是單向隔離裝置類型,若選擇單向隔離方式,則在單向隔離裝置兩側,需要配置應用服務開關,且需要利用服務網關實現協議橋接、授權及數據加密與接口的統一管理,可以使系統內部的數據及文檔實現無縫連接。

2號鏈路。這一項主要就是指由VSS到運管FEP,再到運管平臺內部的相關計算資源池,共包含兩條鏈路,并且這兩條鏈路是同時存在的,其中一條為直接到運管數據倉庫,另一條為操作數據集的應用,在操作完成之后,一次數據及二次數據同時到運管數據倉庫內。

3號鏈路。這一鏈路就是由VSS到外部網絡,其作用就是FEP直接數據及文檔,在通過防火墻及B2B服務網管與公眾網絡進行連接時。同時,利用這一鏈路,外部的有關非結構化數據及信息流與文檔等可以與數據倉庫中的相關大數據應用平臺連接,然后再連接到EDS。

4號鏈路。這一鏈路為VSS到管理網絡的相關核心內容,可以提供給終端用戶進行運管平臺的訪問。

5號鏈路。這一鏈路就是將運管平臺當做數據中心內部子節點,實現內部高速連接,使防火墻、存儲資源池及計算資源池與網絡資源池等實現一體化整合[2-3]。

2.3 單向隔離的內容透傳設計

在這一方案設計中,選擇內外網絡兩套ESB總線,在中間部分選擇單向UDP傳輸協議實現級聯,從而使通用通道架構得以形成,具體方案拓撲如下。該方案主要包括五個部分的內容,分別為生產網絡前置區、交換區以及單向推送隔離區,還有交換區及網絡管理前置區。其中,對于生產網絡前置區,在這一區域共布置兩臺ESB服務器,通過數據總線形式實現COCC/ACC中相關結構數據化、實時數據流及應用接口與文件等內容的采集及聚集,依據緩存要求、傳送頻度要求及業務數據落地要求等,使各個方面落地在數據服務器中。在生產網絡側交換區內,其中主要包含兩臺交換機,相關背板級聯可以使雙機虛擬交換機形成,利用路由方式連接COCC/ACC核心交換機,使通訊鏈路得以形成。在單向推送隔離區之內,對中間單向推送裝置而言,其只能支持以UDP協議為基礎的單點對口傳輸。選擇雙機冗余方式,由于在兩側選擇ESB消息總線方式實現級聯,因而兩臺單向推送隔離裝置,將其當做兩條單向推送的透明通道進行應用。最后,對管理網絡側交換區及數據前置區,這兩個區域基本上與生產網絡數據前置區之間是對等關系,其區別就是在通過接口服務器實現接口服務時,在ESB總線構建完成之后,將服務總線注冊進入,實現統一化管理[3]。

3 結語

在當前的軌道交通信息的安全防護中,為能夠使安全防護得到滿意的效果,需要以結合網絡隔離技術進行安全防護設計。作為設計人員,應當對軌道交通信息安全現狀加強認識,在此基礎上通過與網絡合理技術相結合,從各個方面入手進行信息安全防護的合理設計,使信息安全防護得到滿意的效果,使信息安全得到更好保證。

參考文獻:

[1]林曉偉.城市軌道交通綜合監控系統信息安全建設方案[J].工業控制計算機,2020,33(12):121-122+132.

[2]黨曉勇.城市軌道交通綜合監控系統信息安全防護方案研究[J].電氣化鐵道,2020,31(S1):133-136.

[3]李躍.基于網絡隔離技術的軌交信息安全防護設計[J].網絡安全技術與應用,2017(8):27-28.

猜你喜歡
設計
二十四節氣在平面廣告設計中的應用
河北畫報(2020年8期)2020-10-27 02:54:06
何為設計的守護之道?
現代裝飾(2020年7期)2020-07-27 01:27:42
《豐收的喜悅展示設計》
流行色(2020年1期)2020-04-28 11:16:38
基于PWM的伺服控制系統設計
電子制作(2019年19期)2019-11-23 08:41:36
基于89C52的32只三色LED搖搖棒設計
電子制作(2019年15期)2019-08-27 01:11:50
基于ICL8038的波形發生器仿真設計
電子制作(2019年7期)2019-04-25 13:18:16
瞞天過海——仿生設計萌到家
藝術啟蒙(2018年7期)2018-08-23 09:14:18
設計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
從平面設計到“設計健康”
商周刊(2017年26期)2017-04-25 08:13:04
主站蜘蛛池模板: 毛片视频网址| 色综合成人| 国产高清在线观看| 亚洲国产日韩在线成人蜜芽| 亚洲无码高清免费视频亚洲| 19国产精品麻豆免费观看| 国产一在线| 欧美色图久久| 制服丝袜国产精品| 成人福利免费在线观看| 99精品久久精品| 日韩在线播放中文字幕| 亚洲第一精品福利| 日韩天堂视频| www.亚洲一区二区三区| 欧美国产日产一区二区| 亚洲一区色| 露脸真实国语乱在线观看| 欧美日韩激情在线| 日韩免费成人| 人妻精品全国免费视频| 国产va视频| 日本一本在线视频| 国产一级妓女av网站| 国产日韩欧美一区二区三区在线| 性视频一区| 无遮挡国产高潮视频免费观看| 亚洲第一网站男人都懂| 大陆精大陆国产国语精品1024| 欧美日韩一区二区在线免费观看 | 亚洲美女操| 激情無極限的亚洲一区免费| 综合久久五月天| 国产一级毛片yw| 毛片a级毛片免费观看免下载| 欧美亚洲综合免费精品高清在线观看| h视频在线播放| 2021无码专区人妻系列日韩| 91小视频在线播放| 激情六月丁香婷婷| 视频二区中文无码| 91久久精品国产| 久久久精品无码一二三区| 欧美中文字幕在线二区| 5555国产在线观看| 久久久无码人妻精品无码| 日韩欧美中文字幕在线韩免费| 最新国产午夜精品视频成人| 91精品久久久久久无码人妻| 国产精品吹潮在线观看中文| 尤物特级无码毛片免费| 无码精品一区二区久久久| 又猛又黄又爽无遮挡的视频网站| 在线免费观看AV| 国产乱子伦精品视频| 国产激爽大片高清在线观看| 免费无码又爽又刺激高| 国产精品3p视频| 国产激情无码一区二区免费| 国产精鲁鲁网在线视频| 色偷偷综合网| 在线另类稀缺国产呦| 青青青亚洲精品国产| 欧美精品二区| 91欧美在线| 欧美综合中文字幕久久| 蜜桃臀无码内射一区二区三区| 一区二区自拍| 久久人与动人物A级毛片| 伊人久久久久久久| 嫩草国产在线| 在线色国产| 不卡无码网| 欧美特黄一级大黄录像| 91 九色视频丝袜| 天堂成人在线| 91蝌蚪视频在线观看| 毛片网站在线播放| 黄色福利在线| 大陆精大陆国产国语精品1024| 日韩不卡高清视频| 97在线视频免费观看|