基于以太网的列车控制网络信息安全技术研究.pdf
《基于以太网的列车控制网络信息安全技术研究.pdf》由会员分享,可在线阅读,更多相关《基于以太网的列车控制网络信息安全技术研究.pdf(5页珍藏版)》请在咨信网上搜索。
1、PLANT ENGINEERING CONSULTANTS 2023.0529检验与技术I n s p e c t i o n a n d T e c h n o l o g y 基于以太网的列车控制网络信息安全技术研究谭康柏1,2,3(1.北京城市轨道交通咨询有限公司 北京 100068)(2.城市轨道交通系统安全保障技术国家工程实验室 北京 100068)(3.城市轨道交通全自动运行系统与安全监控北京市重点实验室 北京 100068)摘 要:基于以太网的列车控制网络存在非法外联、网络攻击等信息安全隐患。本文结合轨道交通信息安全技术、相关技术标准的要求,总结了以太网列车控制网络的相关特点,阐
2、述了信息安全相关防护技术及相关要求;针对以太网列车控制网络的主要信息安全风险因素,提出了边界防护、访问控制、入侵及恶意代码防范、安全审计等信息安全防护措施,并提出一套车载信息安全防护系统技术方案,解决以太网列车控制网络的信息安全问题。关键词:以太网列车控制网 访问控制 入侵及恶意代码防范 安全审计Research on Information Security Technology of Train Control Network Based on EthernetTan Kangbai1,2,3(1.Beijing Urban Rail Transit Consulting Co.,Ltd
3、Beijing 100068)(2.Beijing National Engineering Laboratory of Safety Assurance Technology for Urban Rail Transit Systems Beijing 100068)(3.Beijing Key Laboratory of Fully Automatic Operation and Safety Monitoring for Urban Rail Transit Beijing 100068)Abstract The train control network based on Ethern
4、et has information security risks such as illegal external connections and network attacks.This article combines the requirements of information security technology and related technical standards in rail transit,summarizes the relevant characteristics of Ethernet train control network,and elaborate
5、s on information security related protection technology and related requirements.In response to the main information security risk factors of Ethernet train control network,information security protection measures such as boundary protection,access control,intrusion and malicious code prevention,sec
6、urity audit,etc.have been proposed,and a set of onboard information security protection system technical solutions have been proposed to solve the information security issues of Ethernet train control network.Keywords Ethernet train control network Access control Intrusion and malicious code prevent
7、ion Security audit中图分类号:TB497 文献标志码:B文章编号:2095-2465(2023)10-0029-05 DOI:10.19919/j.issn.2095-2465.2023.10.008作者简介:谭康柏(1968 ),男,硕士,高级工程师,从事地铁车辆技术咨询和监造工作。通讯作者:谭康柏,E-mail:。(收稿日期:2023-09-01)1 基于以太网的列车控制网络及安全技术现状1.1 智慧城市轨道交通信息技术架构及安全要求随着信息化技术的发展,其应用已经和城市轨道2023.05 设备监理30检验与技术I n s p e c t i o n a n d T e
8、c h n o l o g y交通的建设、运营、管理、安全、服务等各个领域密切融合,信息化成为促进城市轨道交通向智慧化发展的重要手段。为保障安全稳定运行、提高企业运营效益,构架尽量采用标准化的接口形式及协议。为满足轨道交通高质量发展和智慧轨道交通的总体要求,技术架构需确保不同时期、不同类型信息系统之间的高效连接,实现相关信息系统的互联互通。为保障各系统安全稳定运行,网络信息安全在轨道交通建设中变得越来越重要。按照 T/CAMET 110012019智慧城市轨道交通 信息技术架构及网络安全规范的要求,城市轨道交通信息化的“13531”总体架构规划设计见图 1。智慧城市轨道交通信息系统根据轨道交通
9、业务应用种类、应用系统重要性及安全防护等级等将网络分为安全生产网、内部管理网和外部服务网。安全生产网应按照等级保护三级建设,内部管理网应按照等级保护二级建设,外部服务网按各应用所需的级别建设,并确保达到相应等级的实际安全保护效果1。列车控制网络和列车控制、运行紧密相关,属于安全生产网的一个部分。图 1 城市轨道交通信息技术系统总体架构?1.2 列车以太网控制网络安全现状随着计算机技术、以太网络技术在列车上的广泛应用,使得网络攻击门槛越来越低。近年频发的针对国家关键基础设施的重大安全事件给我们敲响了警钟,一旦恐怖分子侵入地铁控制网络系统,其后果将无法想象。因此,提升轨道交通网络安全防护能力变得越
10、来越重要。采用以太网进行列车控制数据通信,以太网属于开放式网络,在非法外联、攻击风险等方面均存在一定的安全隐患,需加强对网络安全的总体规划和顶层设计。信息化与列车控制系统深度融合,列车控制系统的控制网和维护网采用以太网技术,采用列车实时数据协议(TRDP),提高实时性、确保可靠性,协议标准将通过行业团体以开源的形式公开。其优点是有利于以太网的普及和推广,降低采购构件的成本,同时由于采用开源代码,加大了系统受到攻击的可能性。列车控制及监视系统(TCMS)是列车车载系统中关键系统之一,一旦其安全性受到威胁,会对列车行车安全造成巨大影响。列车控制系统与信号、乘客信息系统(PIS)等外部设备均有接口,
11、同时自身维护系统也有和外界相通的维护接口,攻击者如果通过这些接口对列车以太网控制网络攻击,系统中所有的安全漏洞将会成为安全隐患,各种恶意攻击可能对城市轨道交通的生产运行和公共安全造成重大损失,车辆系统信息安全问题日益突出。2 以太网列车控制网络信息安全技术要求2.1 基于轨道交通数据平台的要求在轨道交通系统大数据平台数据传输中,为保证平台数据的交互、存储、分析,建立大数据平台。对于实时性要求不高,需要进行数据间汇总、分析、挖掘的数据,可通过大数据平台进行存储、处理;对于实时性要求较高的数据,直接在云平台内部各虚拟机间进行数据的直接交互。图 2 为一个典型的轨道交通数据平台结构。按照相关技术规范
12、和标准的要求,安全生产网按照等保三级标准进行建设,列车控制网络属于安全生产网的一个组成部分。依据 GB/T 222402020信息安全技术 网络安全等级保护定级指南中对等保三级进行级别系统的描述:信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害2。轨道交通数据平台结构由众多的网络相连接而成,不同网络之间连接产生了各自的网络边界。组建数据交换平台时,应遵循“统一规划、合理布局、互联互通、资源共享”的原则,需考虑来自网络外界的入侵,需在网络边界上建立可靠的安全防御措施。列车控制网络是和生产紧密相关的网络,是列车车载系统中关键系统,需满足城市轨道交通所有运营场景及维护工
13、作的要求,其网络安全工作,应与线路规划、设计、建设同步进行,并在移交运营前,完成安全等级保护测评工作3。PLANT ENGINEERING CONSULTANTS 2023.0531检验与技术I n s p e c t i o n a n d T e c h n o l o g y2.2 基于以太网的列车控制网络以太网以其通信速率高、灵活性强等特点在各领域得到迅猛发展,逐渐取代了传统地铁列车网络采用的多功能数据总线(MVB)型架构,目前成为列车网络应用的主要方向。2014 年至今,国际电子委员会(IEC)逐次发布了一系列基于实时以太网的列车通信网络技术标准。基于以太网的 TCMS 构图见图 3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 以太网 列车 控制 网络 信息 安全技术 研究
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。