亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        鐵路信號(hào)微機(jī)監(jiān)測(cè)系統(tǒng)網(wǎng)絡(luò)的安全防護(hù)淺析

        2012-04-29 00:00:00鄭志剛
        科技與生活 2012年2期

        摘#8195;要 本文對(duì)鐵路信號(hào)微機(jī)檢測(cè)系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)進(jìn)行較為全面的分析,通過(guò)本文的分析,我們可以進(jìn)一步了解鐵路信號(hào)微機(jī)監(jiān)測(cè)系統(tǒng)網(wǎng)絡(luò)安全的相關(guān)要求。

        關(guān)鍵詞 鐵路信號(hào);微機(jī)監(jiān)測(cè)系統(tǒng);網(wǎng)絡(luò)安全

        中圖分類號(hào) TP 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1673-9671-(2012)012-0120-01

        隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,很多行業(yè)領(lǐng)域都已經(jīng)采用了微機(jī)技術(shù),不但彌補(bǔ)了傳統(tǒng)的技術(shù)的落后現(xiàn)狀,同樣也促進(jìn)了相關(guān)行業(yè)的迅速發(fā)展。我國(guó)的鐵路信號(hào)系統(tǒng)同樣采用了微機(jī)系統(tǒng)進(jìn)行管理。但是隨之而來(lái)的病毒入侵等網(wǎng)絡(luò)不安全因素,對(duì)鐵路信號(hào)的微機(jī)管理系統(tǒng)所造成的潛在威脅同樣非常的大。本文就此問題進(jìn)一步論述,以此對(duì)我國(guó)現(xiàn)階段鐵路信號(hào)微機(jī)系統(tǒng)的安全等問題進(jìn)一步明確,促進(jìn)我國(guó)鐵路信號(hào)微機(jī)系統(tǒng)的發(fā)展。

        1 微機(jī)監(jiān)測(cè)系統(tǒng)網(wǎng)絡(luò)安全防護(hù)現(xiàn)狀

        目前的微機(jī)監(jiān)測(cè)系統(tǒng)一般都是三層次的網(wǎng)絡(luò)結(jié)構(gòu),既由車站、領(lǐng)工區(qū)(車間)、電務(wù)段三級(jí)構(gòu)成的計(jì)算機(jī)網(wǎng)絡(luò),電務(wù)段和領(lǐng)工區(qū)的管理人員可以通過(guò)微機(jī)監(jiān)測(cè)網(wǎng)直接看到所轄各站信號(hào)設(shè)備和戰(zhàn)場(chǎng)運(yùn)作狀況。目前網(wǎng)絡(luò)遭受病毒侵襲的主要途徑有:生產(chǎn)已經(jīng)網(wǎng)絡(luò)化,網(wǎng)絡(luò)上任何一點(diǎn)感染病毒后,如不及時(shí)處理,容易全網(wǎng)蔓延;隨著移動(dòng)存儲(chǔ)設(shè)備越來(lái)越廣泛的使用,病毒通過(guò)移動(dòng)設(shè)備感染的機(jī)率大大增加。一機(jī)多用,如某臺(tái)終端機(jī)既用于調(diào)看生產(chǎn)監(jiān)控,又兼作辦公機(jī);其他遭受惡意攻擊等非正常感染病毒。

        現(xiàn)階段微機(jī)監(jiān)測(cè)系統(tǒng)采取的網(wǎng)絡(luò)安全防護(hù)措施包括以下幾個(gè)方面。

        1)要求把站機(jī)、終端機(jī)上的I/0接口,如光驅(qū)、歟驅(qū)、USB插口等用標(biāo)簽加封,并在主板BIOS里修改相應(yīng)項(xiàng)屏蔽設(shè)備端口,杜絕在站機(jī)、終端機(jī)上進(jìn)行與業(yè)務(wù)無(wú)關(guān)的作業(yè)。

        2)微機(jī)檢測(cè)安全服務(wù)器,站機(jī)、終端機(jī),安裝有MCAFEE網(wǎng)絡(luò)版防毒軟件或瑞星單機(jī)版殺毒軟件,但沒有建立專用的防病毒服務(wù)器,病毒庫(kù)的更新不及時(shí),單機(jī)版的軟件只有維護(hù)人員到站上才能更新。

        3)清理非法接入局域網(wǎng)的計(jì)算機(jī),查清有無(wú)一機(jī)多用甚至多網(wǎng)的可能,并對(duì)非法接人的計(jì)算機(jī)進(jìn)行屏蔽。

        2 現(xiàn)有系統(tǒng)存在的安全問題及改進(jìn)的主要參考原則

        設(shè)計(jì)新的網(wǎng)絡(luò)安全防護(hù)系統(tǒng),應(yīng)確保運(yùn)行數(shù)據(jù)的完整性、可用性、可控性、可審查性。安全系統(tǒng)的改進(jìn)可參考以下幾個(gè)原則。

        1)體系化設(shè)計(jì)原則。通過(guò)分析網(wǎng)絡(luò)系統(tǒng)的層次關(guān)系.提出科學(xué)的安全體系和安全構(gòu)架,從中分析出存在的各種安全風(fēng)險(xiǎn),充分利用現(xiàn)有投資,并合理運(yùn)用當(dāng)今主流的安全防護(hù)技術(shù)和手段,最大限度地解決網(wǎng)絡(luò)中可能存在的安全問題。

        2)全局性、均衡性、綜合性設(shè)計(jì)原則。從網(wǎng)絡(luò)整體建設(shè)角度出發(fā),提供一個(gè)具有相當(dāng)高度,可擴(kuò)展性強(qiáng)的安全防護(hù)解決方案,應(yīng)均衡考慮各種安全措施的效果,提供具有最優(yōu)性價(jià)比的網(wǎng)絡(luò)安全防護(hù)解決方案。

        3)可行性、可靠性、可審查性原則??尚行允窃O(shè)計(jì)網(wǎng)絡(luò)安全防護(hù)方案的根本,它將直接影響到網(wǎng)絡(luò)通信平臺(tái)的暢通,可靠性是安全系統(tǒng)和網(wǎng)絡(luò)通信平臺(tái)正常運(yùn)行的保證,可審查性是對(duì)出現(xiàn)的安全問題提供依據(jù)與手段。

        4)分步實(shí)施原則。分級(jí)管理,分步實(shí)施。

        3 系統(tǒng)改進(jìn)可采取的的主要措施

        維護(hù)管理方面我們可以做好以下幾點(diǎn)改進(jìn)。

        1)微機(jī)監(jiān)測(cè)增設(shè)防病毒服務(wù)器,定期升級(jí)服務(wù)器病毒庫(kù),將病毒入侵機(jī)率降至最低。安裝防火墻,對(duì)連接網(wǎng)絡(luò)中的計(jì)算機(jī)進(jìn)行統(tǒng)一管理,確保網(wǎng)絡(luò)安全。

        2)科學(xué)處理補(bǔ)丁和病毒之間的矛盾。安裝補(bǔ)丁時(shí),應(yīng)經(jīng)過(guò)慎重的論證測(cè)試,可行在開發(fā)系統(tǒng)上進(jìn)行測(cè)試,確保安全的前提下,再進(jìn)行補(bǔ)丁安裝,因?yàn)橛行┭a(bǔ)丁可能與現(xiàn)行的操作系統(tǒng)發(fā)生沖突,進(jìn)而影響整個(gè)系統(tǒng)的穩(wěn)定性。

        3)在生產(chǎn)網(wǎng)上組建VPN,創(chuàng)建一個(gè)安全的私有鏈接。

        同時(shí),為保證系統(tǒng)的安全管理 ,避免人為的安全威脅,應(yīng)根據(jù)運(yùn)行工作的重要程度劃分系統(tǒng)的安全等級(jí),根據(jù)確定的安全等級(jí)確定該系統(tǒng)的管理范圍和安全措施。對(duì)機(jī)房實(shí)行安全分區(qū)控制,根據(jù)工作人員權(quán)限限定其工作區(qū)域。機(jī)房的出入管理可以采取先進(jìn)的證件識(shí)別或安裝自動(dòng)識(shí)別登記系統(tǒng),采用磁卡,身份證等手段對(duì)工作人員進(jìn)行識(shí)別、登記、管理。根據(jù)職責(zé)分離和多人負(fù)責(zé)的原則,確定工作系統(tǒng)人員的操作范圍和管理,制定嚴(yán)格的操作規(guī)程。針對(duì)工作調(diào)動(dòng)或離職人員要及時(shí)調(diào)整相應(yīng)授權(quán)。

        4 可采用的網(wǎng)絡(luò)安全新技術(shù)

        建立完善的微機(jī)監(jiān)測(cè)系統(tǒng)網(wǎng)絡(luò)安全防護(hù)系統(tǒng),需要現(xiàn)有網(wǎng)絡(luò)安全防護(hù)系統(tǒng)的基礎(chǔ)上,充分考慮防火墻、入侵檢測(cè)/防護(hù)、漏洞掃描、防病毒系統(tǒng)等安全機(jī)制。由于網(wǎng)絡(luò)技術(shù)的不斷飛速發(fā)展,傳統(tǒng)的防護(hù)技術(shù)已經(jīng)不能適應(yīng)復(fù)雜多變的新型網(wǎng)絡(luò)環(huán)境,必須采用安全有效的網(wǎng)絡(luò)安全新技術(shù)才能防患于未然,提高整個(gè)微機(jī)監(jiān)測(cè)網(wǎng)絡(luò)的安全性??刹捎玫男滦途W(wǎng)絡(luò)安全技術(shù)包括以下幾種。

        1)鏈路負(fù)載均衡技術(shù)。鏈路負(fù)載均衡技術(shù)是建立在多鏈路網(wǎng)絡(luò)結(jié)構(gòu)上的一種網(wǎng)絡(luò)流量管理技術(shù)。它針對(duì)不同鏈路的網(wǎng)絡(luò)流量,通信質(zhì)量以及訪問路徑的長(zhǎng)短等諸多因素,對(duì)訪問產(chǎn)生的徑路流量所使用的鏈路進(jìn)行調(diào)度和選擇??勺畲笙薅鹊臄U(kuò)展和利用鏈路的帶寬,當(dāng)某一鏈路發(fā)生故障中斷時(shí),可以自動(dòng)將其訪問流量分配給其它尚在工作的鏈路,避免IPS鏈路上的單點(diǎn)故障。

        2)IPS入侵防御系統(tǒng)。網(wǎng)絡(luò)入侵防御系統(tǒng)作為一種在線部署的產(chǎn)品,提供主動(dòng)的,實(shí)時(shí)的防護(hù),其設(shè)計(jì)目的旨在準(zhǔn)確檢測(cè)網(wǎng)絡(luò)異常流量,自動(dòng)應(yīng)對(duì)各類攻擊性的流量,不將攻擊流量放進(jìn)內(nèi)部網(wǎng)絡(luò)。

        3)上網(wǎng)行為管理系統(tǒng)。上網(wǎng)行為管理系統(tǒng)能夠提供全面的互聯(lián)網(wǎng)控制管理,并能實(shí)現(xiàn)基于用戶和各種網(wǎng)絡(luò)協(xié)議的帶寬控制管理。實(shí)時(shí)監(jiān)控整個(gè)網(wǎng)絡(luò)使用情況。

        4)網(wǎng)絡(luò)帶寬管理系統(tǒng)。對(duì)整個(gè)網(wǎng)絡(luò)狀況進(jìn)行細(xì)致管理,提高網(wǎng)絡(luò)使用效率,實(shí)現(xiàn)對(duì)關(guān)鍵人員使用網(wǎng)絡(luò)的保障,對(duì)關(guān)鍵應(yīng)用性能的保護(hù),對(duì)非關(guān)鍵應(yīng)用性能的控制??筛鶕?jù)業(yè)務(wù)需求和應(yīng)用自身需求進(jìn)行帶寬分配。

        5)防毒墻。傳統(tǒng)的計(jì)算機(jī)病毒防范是在需要保護(hù)的計(jì)算機(jī)內(nèi)部建立反病毒系統(tǒng),隨著網(wǎng)絡(luò)病毒的日益嚴(yán)重和各種網(wǎng)絡(luò)威脅的侵害,需要將病毒在通過(guò)服務(wù)器后企業(yè)內(nèi)部網(wǎng)關(guān)之前予以過(guò)濾,防毒墻就滿足了這一需求。防毒墻是集成了強(qiáng)大的網(wǎng)絡(luò)殺毒機(jī)制,網(wǎng)絡(luò)層狀態(tài)包過(guò)濾,敏感信息的加密傳輸,和詳盡靈活的日志審計(jì)等多種安全技術(shù)于一身的硬件平臺(tái)。在毀滅性病毒和蠕蟲病毒進(jìn)入網(wǎng)絡(luò)前進(jìn)行全面掃描,適用于各種復(fù)雜的網(wǎng)絡(luò)拓?fù)洵h(huán)境。

        5 總結(jié)

        通過(guò)本文的分析,可以看出,我國(guó)鐵路信號(hào)微機(jī)監(jiān)測(cè)系統(tǒng)的應(yīng)用得到了初步的效果,但是隨著我國(guó)鐵路系統(tǒng)的繼續(xù)發(fā)展,網(wǎng)絡(luò)安全是我們不得不考慮的問題,而且隨著網(wǎng)絡(luò)安全問題的越來(lái)越多,對(duì)我國(guó)鐵路信號(hào)微機(jī)監(jiān)測(cè)系統(tǒng)的安全性要求就越高,因此,在未來(lái)的發(fā)展過(guò)程中,我們需要進(jìn)一步提升鐵路信號(hào)微機(jī)監(jiān)測(cè)系統(tǒng)的安全等級(jí),只有這樣才能促進(jìn)我國(guó)鐵路信號(hào)系統(tǒng)的安全,提升我國(guó)鐵路信號(hào)系統(tǒng)的繼續(xù)發(fā)展。

        參考文獻(xiàn)

        [1]劉琦.鐵路信號(hào)安全維護(hù)及監(jiān)控系統(tǒng)設(shè)計(jì)思路及應(yīng)用[J].安防科技,2007,03.

        [2]崔百玲.鐵路通信信號(hào)一體化技術(shù)探索[J].黑龍江科技信息,2011,27.

        [3]王亞東.關(guān)于微機(jī)監(jiān)測(cè)系統(tǒng)網(wǎng)絡(luò)防護(hù)的探討[J].科技咨詢,2007,26.

        亚洲一区二区三区影院| av狼人婷婷久久亚洲综合| 强开少妇嫩苞又嫩又紧九色| 久久久久亚洲精品无码网址蜜桃| 深夜爽爽动态图无遮无挡| 黑人老外3p爽粗大免费看视频| 国产在线91精品观看| 女同恋性吃奶舌吻完整版| 亚洲精品国产av成拍| 丰满人妻被公侵犯的视频| 久久精品亚洲熟女九色| 99在线无码精品秘 人口| 国产chinese在线视频| 日韩一二三四精品免费| 亚洲va欧美va人人爽夜夜嗨| 欧美破处在线观看| 国产一区二区三区小向美奈子| 婷婷开心五月亚洲综合| 日本一区二区三级免费| 91九色播放在线观看| 免费观看全黄做爰大片| 成 人色 网 站 欧美大片在线观看| 中国一级特黄真人片久久| 亚洲成熟女人毛毛耸耸多| 日产精品99久久久久久| 一本一道av无码中文字幕﹣百度| 久久婷婷综合色一区二区| 日本韩国一区二区三区| 亚洲国产成人片在线观看| 亚洲精品久久久久久久不卡四虎| 久久精品无码一区二区三区免费| 人妻无码一区二区视频| 乱人伦中文无码视频| 亚洲欧美一区二区三区| 亚洲av日韩av高潮潮喷无码| 久久久亚洲色| 最新精品亚洲成a人在线观看| 国产999视频| 日日噜噜噜夜夜爽爽狠狠视频| 日本女优禁断视频中文字幕 | 亚洲女人天堂成人av在线|