• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      基于網(wǎng)絡隔離技術的軌道交通信息安全防護設計

      2021-09-10 07:22:44張志鵬
      交通科技與管理 2021年14期
      關鍵詞:安全防護設計

      張志鵬

      摘 要:隨著目前軌道交通的不斷發(fā)展,軌道交通信息的價值也越來越重要,需要對軌道交通信息進行安全防護。在當前軌道交通信息安全防護方面,為能夠保證軌道交通信息的安全性,需要以網(wǎng)絡隔離技術為基礎,實行的有效的安全防護設計,對軌道交通信息進行更有效保護,避免出現(xiàn)信息安全問題,為軌道交通的更好運行及持續(xù)良好的發(fā)展提供更好支持及依據(jù)。

      關鍵詞:網(wǎng)絡隔離技術;軌道交通信息;安全防護;設計

      軌道交通是現(xiàn)代城市交通中的一種重要方式,保證城市軌道交通的安全穩(wěn)定運行十分必要,這就需要確保各個方面的安全性,而軌道交通信息安全就是其中比較重要的一個方面,這就需要有效進行軌道交通信息安全防護?;诖?,本文主要針對基于網(wǎng)絡隔離技術的軌道交通信息安全防護設計進行分析,確保安全防護設計可以得到滿意的效果,更好保證軌道交通信息安全性,滿足軌道交通的實際需求及要求。

      1 城市軌道交通信息安全現(xiàn)狀

      就目前的互聯(lián)網(wǎng)發(fā)展實際情況來看,網(wǎng)絡設備的維護及管理、資產(chǎn)調(diào)配及安全監(jiān)測等相關內(nèi)容,均選擇單線模式,不同系統(tǒng)之間都是獨立建設的,并且彼此之間孤立存在,在異域上也表現(xiàn)出異構(gòu)性,在系統(tǒng)管理方面與各個分公司具備的配置相互對應,與基于網(wǎng)絡化統(tǒng)籌的管理體制之間存在不匹配的情況。同時,在信息采集及獲取方面也是局限在單點、線及面等層面,基礎信息整合相對比較缺乏,無法實現(xiàn)統(tǒng)一的分析處理,有關部門之間的信息共享缺乏暢通,在運營指揮及網(wǎng)絡綜合管理、維修及調(diào)配方面,缺乏有力的信息支持以及保障,影響運行及管理,具體分析如下。

      在當前的有些生產(chǎn)網(wǎng)絡中,每條線路通常都是以控制中心作為中心,不同業(yè)務應用系統(tǒng)之間獨立形成網(wǎng)絡。線路中心的設備都是單點存在的,不存在隔離匯聚情況,不同的線路中心之間存在隔離情況,異常流量會對全部線路產(chǎn)生影響。生產(chǎn)系統(tǒng)使用的是管理網(wǎng)絡。各個業(yè)務機構(gòu)依據(jù)業(yè)務開展的實際需求,與計算機資源網(wǎng)絡之間進行無序聯(lián)通,且隨意連接數(shù)據(jù)、應用及服務接口。另外,在當前的計算機資源網(wǎng)絡中,在每條線路中都具備邊界獨立的網(wǎng)絡,這些網(wǎng)絡將控制中心作為中心。此外,在各個項目公司、運營公司及運營中心與維保中心內(nèi),還有集中辦公場所中,都存在獨立性的計算機網(wǎng)絡,公眾網(wǎng)絡基本上都是無序連接[1]。

      2 基于網(wǎng)絡隔離技術的軌道交通信息安全防護設計策略

      2.1 安全防護設計目標

      為能夠使安全防護設計的技術方案更加具有適用性及合理性,不但需要對安全管理的具體要求理解,在確保最小投入獲得最大效益的基礎上,還需要保證在安全管理方面提供比較容易操作的相關平臺。在實際設計過程中,應當以安全域劃分作為依據(jù),將生產(chǎn)網(wǎng)與管理網(wǎng)之間的區(qū)域間隔作為重點隔離內(nèi)容,使兩個大區(qū)之間可以實現(xiàn)單向隔離。對于信息網(wǎng)絡安全框架層面,保證生產(chǎn)網(wǎng)區(qū)及管理網(wǎng)區(qū)中可以實現(xiàn)分區(qū)管理及穩(wěn)定過渡。在生產(chǎn)網(wǎng)絡內(nèi)構(gòu)建全局網(wǎng)管,并且針對安全事件構(gòu)建分析、發(fā)現(xiàn)以及預告警與審計、處理等有關的軟件系統(tǒng)。生產(chǎn)網(wǎng)絡網(wǎng)管及安管系統(tǒng)要能夠保證合理進行安全域管控,保證網(wǎng)絡狀態(tài)的可視性,使信息流及數(shù)據(jù)流可以實現(xiàn)可控性,相關安全事件可以實現(xiàn)發(fā)現(xiàn)、追溯及審計。生產(chǎn)網(wǎng)絡在對外服務方面要能夠?qū)崿F(xiàn)基本不存在漏洞,各項業(yè)務可以實現(xiàn)穩(wěn)定過渡。

      2.2 數(shù)據(jù)物理鏈路的設計

      對于數(shù)據(jù)物理鏈路的設計,其設計結(jié)構(gòu)圖如下圖所示。

      其中,1號鏈路。這一鏈路為單向推送鏈路,具體來說就是生產(chǎn)網(wǎng)區(qū)FEP在經(jīng)過單向隔離區(qū),由運管平臺的出入口VSS所經(jīng)過的鏈路。這一項目的決定因素就是單向隔離裝置類型,若選擇單向隔離方式,則在單向隔離裝置兩側(cè),需要配置應用服務開關,且需要利用服務網(wǎng)關實現(xiàn)協(xié)議橋接、授權(quán)及數(shù)據(jù)加密與接口的統(tǒng)一管理,可以使系統(tǒng)內(nèi)部的數(shù)據(jù)及文檔實現(xiàn)無縫連接。

      2號鏈路。這一項主要就是指由VSS到運管FEP,再到運管平臺內(nèi)部的相關計算資源池,共包含兩條鏈路,并且這兩條鏈路是同時存在的,其中一條為直接到運管數(shù)據(jù)倉庫,另一條為操作數(shù)據(jù)集的應用,在操作完成之后,一次數(shù)據(jù)及二次數(shù)據(jù)同時到運管數(shù)據(jù)倉庫內(nèi)。

      3號鏈路。這一鏈路就是由VSS到外部網(wǎng)絡,其作用就是FEP直接數(shù)據(jù)及文檔,在通過防火墻及B2B服務網(wǎng)管與公眾網(wǎng)絡進行連接時。同時,利用這一鏈路,外部的有關非結(jié)構(gòu)化數(shù)據(jù)及信息流與文檔等可以與數(shù)據(jù)倉庫中的相關大數(shù)據(jù)應用平臺連接,然后再連接到EDS。

      4號鏈路。這一鏈路為VSS到管理網(wǎng)絡的相關核心內(nèi)容,可以提供給終端用戶進行運管平臺的訪問。

      5號鏈路。這一鏈路就是將運管平臺當做數(shù)據(jù)中心內(nèi)部子節(jié)點,實現(xiàn)內(nèi)部高速連接,使防火墻、存儲資源池及計算資源池與網(wǎng)絡資源池等實現(xiàn)一體化整合[2-3]。

      2.3 單向隔離的內(nèi)容透傳設計

      在這一方案設計中,選擇內(nèi)外網(wǎng)絡兩套ESB總線,在中間部分選擇單向UDP傳輸協(xié)議實現(xiàn)級聯(lián),從而使通用通道架構(gòu)得以形成,具體方案拓撲如下。該方案主要包括五個部分的內(nèi)容,分別為生產(chǎn)網(wǎng)絡前置區(qū)、交換區(qū)以及單向推送隔離區(qū),還有交換區(qū)及網(wǎng)絡管理前置區(qū)。其中,對于生產(chǎn)網(wǎng)絡前置區(qū),在這一區(qū)域共布置兩臺ESB服務器,通過數(shù)據(jù)總線形式實現(xiàn)COCC/ACC中相關結(jié)構(gòu)數(shù)據(jù)化、實時數(shù)據(jù)流及應用接口與文件等內(nèi)容的采集及聚集,依據(jù)緩存要求、傳送頻度要求及業(yè)務數(shù)據(jù)落地要求等,使各個方面落地在數(shù)據(jù)服務器中。在生產(chǎn)網(wǎng)絡側(cè)交換區(qū)內(nèi),其中主要包含兩臺交換機,相關背板級聯(lián)可以使雙機虛擬交換機形成,利用路由方式連接COCC/ACC核心交換機,使通訊鏈路得以形成。在單向推送隔離區(qū)之內(nèi),對中間單向推送裝置而言,其只能支持以UDP協(xié)議為基礎的單點對口傳輸。選擇雙機冗余方式,由于在兩側(cè)選擇ESB消息總線方式實現(xiàn)級聯(lián),因而兩臺單向推送隔離裝置,將其當做兩條單向推送的透明通道進行應用。最后,對管理網(wǎng)絡側(cè)交換區(qū)及數(shù)據(jù)前置區(qū),這兩個區(qū)域基本上與生產(chǎn)網(wǎng)絡數(shù)據(jù)前置區(qū)之間是對等關系,其區(qū)別就是在通過接口服務器實現(xiàn)接口服務時,在ESB總線構(gòu)建完成之后,將服務總線注冊進入,實現(xiàn)統(tǒng)一化管理[3]。

      3 結(jié)語

      在當前的軌道交通信息的安全防護中,為能夠使安全防護得到滿意的效果,需要以結(jié)合網(wǎng)絡隔離技術進行安全防護設計。作為設計人員,應當對軌道交通信息安全現(xiàn)狀加強認識,在此基礎上通過與網(wǎng)絡合理技術相結(jié)合,從各個方面入手進行信息安全防護的合理設計,使信息安全防護得到滿意的效果,使信息安全得到更好保證。

      參考文獻:

      [1]林曉偉.城市軌道交通綜合監(jiān)控系統(tǒng)信息安全建設方案[J].工業(yè)控制計算機,2020,33(12):121-122+132.

      [2]黨曉勇.城市軌道交通綜合監(jiān)控系統(tǒng)信息安全防護方案研究[J].電氣化鐵道,2020,31(S1):133-136.

      [3]李躍.基于網(wǎng)絡隔離技術的軌交信息安全防護設計[J].網(wǎng)絡安全技術與應用,2017(8):27-28.

      猜你喜歡
      安全防護設計
      何為設計的守護之道?
      《豐收的喜悅展示設計》
      流行色(2020年1期)2020-04-28 11:16:38
      瞞天過?!律O計萌到家
      藝術啟蒙(2018年7期)2018-08-23 09:14:18
      設計秀
      海峽姐妹(2017年7期)2017-07-31 19:08:17
      有種設計叫而專
      Coco薇(2017年5期)2017-06-05 08:53:16
      通訊網(wǎng)絡信息系統(tǒng)的安全防護技術
      基于等級保護的電網(wǎng)云計算安全防護分析
      通用門式起重機安全防護裝置及其檢驗探析
      用電信息采集系統(tǒng)安全防護
      目標中心戰(zhàn)中信息網(wǎng)絡安全防護問題研究
      科技視界(2016年21期)2016-10-17 16:30:08
      抚顺县| 吉木萨尔县| 金溪县| 天祝| 邯郸县| 治多县| 盐津县| 广饶县| 淳安县| 贺州市| 安国市| 房山区| 临澧县| 德化县| 礼泉县| 江川县| 修文县| 皮山县| 舟山市| 临江市| 静宁县| 沿河| 漠河县| 台中市| 许昌县| 达孜县| 拉萨市| 田东县| 晋宁县| 广安市| 垫江县| 文安县| 霍山县| 武平县| 康平县| 阿拉尔市| 阿鲁科尔沁旗| 苏州市| 东明县| 甘德县| 浦东新区|