亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于網(wǎng)絡(luò)隔離技術(shù)的軌道交通信息安全防護設(shè)計

        2021-09-10 07:22:44張志鵬
        交通科技與管理 2021年14期
        關(guān)鍵詞:安全防護設(shè)計

        張志鵬

        摘 要:隨著目前軌道交通的不斷發(fā)展,軌道交通信息的價值也越來越重要,需要對軌道交通信息進(jìn)行安全防護。在當(dāng)前軌道交通信息安全防護方面,為能夠保證軌道交通信息的安全性,需要以網(wǎng)絡(luò)隔離技術(shù)為基礎(chǔ),實行的有效的安全防護設(shè)計,對軌道交通信息進(jìn)行更有效保護,避免出現(xiàn)信息安全問題,為軌道交通的更好運行及持續(xù)良好的發(fā)展提供更好支持及依據(jù)。

        關(guān)鍵詞:網(wǎng)絡(luò)隔離技術(shù);軌道交通信息;安全防護;設(shè)計

        軌道交通是現(xiàn)代城市交通中的一種重要方式,保證城市軌道交通的安全穩(wěn)定運行十分必要,這就需要確保各個方面的安全性,而軌道交通信息安全就是其中比較重要的一個方面,這就需要有效進(jìn)行軌道交通信息安全防護。基于此,本文主要針對基于網(wǎng)絡(luò)隔離技術(shù)的軌道交通信息安全防護設(shè)計進(jìn)行分析,確保安全防護設(shè)計可以得到滿意的效果,更好保證軌道交通信息安全性,滿足軌道交通的實際需求及要求。

        1 城市軌道交通信息安全現(xiàn)狀

        就目前的互聯(lián)網(wǎng)發(fā)展實際情況來看,網(wǎng)絡(luò)設(shè)備的維護及管理、資產(chǎn)調(diào)配及安全監(jiān)測等相關(guān)內(nèi)容,均選擇單線模式,不同系統(tǒng)之間都是獨立建設(shè)的,并且彼此之間孤立存在,在異域上也表現(xiàn)出異構(gòu)性,在系統(tǒng)管理方面與各個分公司具備的配置相互對應(yīng),與基于網(wǎng)絡(luò)化統(tǒng)籌的管理體制之間存在不匹配的情況。同時,在信息采集及獲取方面也是局限在單點、線及面等層面,基礎(chǔ)信息整合相對比較缺乏,無法實現(xiàn)統(tǒng)一的分析處理,有關(guān)部門之間的信息共享缺乏暢通,在運營指揮及網(wǎng)絡(luò)綜合管理、維修及調(diào)配方面,缺乏有力的信息支持以及保障,影響運行及管理,具體分析如下。

        在當(dāng)前的有些生產(chǎn)網(wǎng)絡(luò)中,每條線路通常都是以控制中心作為中心,不同業(yè)務(wù)應(yīng)用系統(tǒng)之間獨立形成網(wǎng)絡(luò)。線路中心的設(shè)備都是單點存在的,不存在隔離匯聚情況,不同的線路中心之間存在隔離情況,異常流量會對全部線路產(chǎn)生影響。生產(chǎn)系統(tǒng)使用的是管理網(wǎng)絡(luò)。各個業(yè)務(wù)機構(gòu)依據(jù)業(yè)務(wù)開展的實際需求,與計算機資源網(wǎng)絡(luò)之間進(jìn)行無序聯(lián)通,且隨意連接數(shù)據(jù)、應(yīng)用及服務(wù)接口。另外,在當(dāng)前的計算機資源網(wǎng)絡(luò)中,在每條線路中都具備邊界獨立的網(wǎng)絡(luò),這些網(wǎng)絡(luò)將控制中心作為中心。此外,在各個項目公司、運營公司及運營中心與維保中心內(nèi),還有集中辦公場所中,都存在獨立性的計算機網(wǎng)絡(luò),公眾網(wǎng)絡(luò)基本上都是無序連接[1]。

        2 基于網(wǎng)絡(luò)隔離技術(shù)的軌道交通信息安全防護設(shè)計策略

        2.1 安全防護設(shè)計目標(biāo)

        為能夠使安全防護設(shè)計的技術(shù)方案更加具有適用性及合理性,不但需要對安全管理的具體要求理解,在確保最小投入獲得最大效益的基礎(chǔ)上,還需要保證在安全管理方面提供比較容易操作的相關(guān)平臺。在實際設(shè)計過程中,應(yīng)當(dāng)以安全域劃分作為依據(jù),將生產(chǎn)網(wǎng)與管理網(wǎng)之間的區(qū)域間隔作為重點隔離內(nèi)容,使兩個大區(qū)之間可以實現(xiàn)單向隔離。對于信息網(wǎng)絡(luò)安全框架層面,保證生產(chǎn)網(wǎng)區(qū)及管理網(wǎng)區(qū)中可以實現(xiàn)分區(qū)管理及穩(wěn)定過渡。在生產(chǎn)網(wǎng)絡(luò)內(nèi)構(gòu)建全局網(wǎng)管,并且針對安全事件構(gòu)建分析、發(fā)現(xiàn)以及預(yù)告警與審計、處理等有關(guān)的軟件系統(tǒng)。生產(chǎn)網(wǎng)絡(luò)網(wǎng)管及安管系統(tǒng)要能夠保證合理進(jìn)行安全域管控,保證網(wǎng)絡(luò)狀態(tài)的可視性,使信息流及數(shù)據(jù)流可以實現(xiàn)可控性,相關(guān)安全事件可以實現(xiàn)發(fā)現(xiàn)、追溯及審計。生產(chǎn)網(wǎng)絡(luò)在對外服務(wù)方面要能夠?qū)崿F(xiàn)基本不存在漏洞,各項業(yè)務(wù)可以實現(xiàn)穩(wěn)定過渡。

        2.2 數(shù)據(jù)物理鏈路的設(shè)計

        對于數(shù)據(jù)物理鏈路的設(shè)計,其設(shè)計結(jié)構(gòu)圖如下圖所示。

        其中,1號鏈路。這一鏈路為單向推送鏈路,具體來說就是生產(chǎn)網(wǎng)區(qū)FEP在經(jīng)過單向隔離區(qū),由運管平臺的出入口VSS所經(jīng)過的鏈路。這一項目的決定因素就是單向隔離裝置類型,若選擇單向隔離方式,則在單向隔離裝置兩側(cè),需要配置應(yīng)用服務(wù)開關(guān),且需要利用服務(wù)網(wǎng)關(guān)實現(xiàn)協(xié)議橋接、授權(quán)及數(shù)據(jù)加密與接口的統(tǒng)一管理,可以使系統(tǒng)內(nèi)部的數(shù)據(jù)及文檔實現(xiàn)無縫連接。

        2號鏈路。這一項主要就是指由VSS到運管FEP,再到運管平臺內(nèi)部的相關(guān)計算資源池,共包含兩條鏈路,并且這兩條鏈路是同時存在的,其中一條為直接到運管數(shù)據(jù)倉庫,另一條為操作數(shù)據(jù)集的應(yīng)用,在操作完成之后,一次數(shù)據(jù)及二次數(shù)據(jù)同時到運管數(shù)據(jù)倉庫內(nèi)。

        3號鏈路。這一鏈路就是由VSS到外部網(wǎng)絡(luò),其作用就是FEP直接數(shù)據(jù)及文檔,在通過防火墻及B2B服務(wù)網(wǎng)管與公眾網(wǎng)絡(luò)進(jìn)行連接時。同時,利用這一鏈路,外部的有關(guān)非結(jié)構(gòu)化數(shù)據(jù)及信息流與文檔等可以與數(shù)據(jù)倉庫中的相關(guān)大數(shù)據(jù)應(yīng)用平臺連接,然后再連接到EDS。

        4號鏈路。這一鏈路為VSS到管理網(wǎng)絡(luò)的相關(guān)核心內(nèi)容,可以提供給終端用戶進(jìn)行運管平臺的訪問。

        5號鏈路。這一鏈路就是將運管平臺當(dāng)做數(shù)據(jù)中心內(nèi)部子節(jié)點,實現(xiàn)內(nèi)部高速連接,使防火墻、存儲資源池及計算資源池與網(wǎng)絡(luò)資源池等實現(xiàn)一體化整合[2-3]。

        2.3 單向隔離的內(nèi)容透傳設(shè)計

        在這一方案設(shè)計中,選擇內(nèi)外網(wǎng)絡(luò)兩套ESB總線,在中間部分選擇單向UDP傳輸協(xié)議實現(xiàn)級聯(lián),從而使通用通道架構(gòu)得以形成,具體方案拓?fù)淙缦?。該方案主要包括五個部分的內(nèi)容,分別為生產(chǎn)網(wǎng)絡(luò)前置區(qū)、交換區(qū)以及單向推送隔離區(qū),還有交換區(qū)及網(wǎng)絡(luò)管理前置區(qū)。其中,對于生產(chǎn)網(wǎng)絡(luò)前置區(qū),在這一區(qū)域共布置兩臺ESB服務(wù)器,通過數(shù)據(jù)總線形式實現(xiàn)COCC/ACC中相關(guān)結(jié)構(gòu)數(shù)據(jù)化、實時數(shù)據(jù)流及應(yīng)用接口與文件等內(nèi)容的采集及聚集,依據(jù)緩存要求、傳送頻度要求及業(yè)務(wù)數(shù)據(jù)落地要求等,使各個方面落地在數(shù)據(jù)服務(wù)器中。在生產(chǎn)網(wǎng)絡(luò)側(cè)交換區(qū)內(nèi),其中主要包含兩臺交換機,相關(guān)背板級聯(lián)可以使雙機虛擬交換機形成,利用路由方式連接COCC/ACC核心交換機,使通訊鏈路得以形成。在單向推送隔離區(qū)之內(nèi),對中間單向推送裝置而言,其只能支持以UDP協(xié)議為基礎(chǔ)的單點對口傳輸。選擇雙機冗余方式,由于在兩側(cè)選擇ESB消息總線方式實現(xiàn)級聯(lián),因而兩臺單向推送隔離裝置,將其當(dāng)做兩條單向推送的透明通道進(jìn)行應(yīng)用。最后,對管理網(wǎng)絡(luò)側(cè)交換區(qū)及數(shù)據(jù)前置區(qū),這兩個區(qū)域基本上與生產(chǎn)網(wǎng)絡(luò)數(shù)據(jù)前置區(qū)之間是對等關(guān)系,其區(qū)別就是在通過接口服務(wù)器實現(xiàn)接口服務(wù)時,在ESB總線構(gòu)建完成之后,將服務(wù)總線注冊進(jìn)入,實現(xiàn)統(tǒng)一化管理[3]。

        3 結(jié)語

        在當(dāng)前的軌道交通信息的安全防護中,為能夠使安全防護得到滿意的效果,需要以結(jié)合網(wǎng)絡(luò)隔離技術(shù)進(jìn)行安全防護設(shè)計。作為設(shè)計人員,應(yīng)當(dāng)對軌道交通信息安全現(xiàn)狀加強認(rèn)識,在此基礎(chǔ)上通過與網(wǎng)絡(luò)合理技術(shù)相結(jié)合,從各個方面入手進(jìn)行信息安全防護的合理設(shè)計,使信息安全防護得到滿意的效果,使信息安全得到更好保證。

        參考文獻(xiàn):

        [1]林曉偉.城市軌道交通綜合監(jiān)控系統(tǒng)信息安全建設(shè)方案[J].工業(yè)控制計算機,2020,33(12):121-122+132.

        [2]黨曉勇.城市軌道交通綜合監(jiān)控系統(tǒng)信息安全防護方案研究[J].電氣化鐵道,2020,31(S1):133-136.

        [3]李躍.基于網(wǎng)絡(luò)隔離技術(shù)的軌交信息安全防護設(shè)計[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(8):27-28.

        猜你喜歡
        安全防護設(shè)計
        何為設(shè)計的守護之道?
        《豐收的喜悅展示設(shè)計》
        流行色(2020年1期)2020-04-28 11:16:38
        瞞天過?!律O(shè)計萌到家
        設(shè)計秀
        海峽姐妹(2017年7期)2017-07-31 19:08:17
        有種設(shè)計叫而專
        Coco薇(2017年5期)2017-06-05 08:53:16
        通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護技術(shù)
        基于等級保護的電網(wǎng)云計算安全防護分析
        通用門式起重機安全防護裝置及其檢驗探析
        用電信息采集系統(tǒng)安全防護
        目標(biāo)中心戰(zhàn)中信息網(wǎng)絡(luò)安全防護問題研究
        科技視界(2016年21期)2016-10-17 16:30:08
        国产av一区网址大全| 亚洲二区精品婷婷久久精品 | 亚洲AV无码乱码精品国产草莓| 91精品日本久久久久久牛牛| 日韩人妖一区二区三区| 日韩人妻精品视频一区二区三区| 在线日本看片免费人成视久网| 一本久道综合色婷婷五月| 亚洲精品国产suv一区88| 天堂sv在线最新版在线| 国产精品白浆一区二小说| 精品无人区无码乱码大片国产| 久久久亚洲女精品aa| 日本在线观看一区二区视频| 国产不卡av一区二区三区| 国内精品免费一区二区三区 | 无码伊人久久大杳蕉中文无码| 日韩激情av不卡在线| 人妻少妇偷人精品免费看| 国产美女做爰免费视频| 国产激情з∠视频一区二区| 国产午夜精品久久久久| 美女脱了内裤洗澡视频| 国语自产精品视频在线看| 天堂8中文在线最新版在线| 四虎精品影视| 久久精品国产亚洲av成人无人区 | 亚洲日韩中文字幕一区| 无码在线观看123| 人妻无码在线免费| 国产在线视频一区二区三| 成人片黄网站a毛片免费| 久久无码av三级| 国产美女被遭强高潮露开双腿| 日本一区二区在线播放| 国产老熟妇精品观看| 国产激情内射在线影院| 在线观看国产内射视频| 一区二区人妻乳中文字幕| 亚洲一区二区三区2021| 国产成人精品无码一区二区老年人 |