- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
?
?
城市轨道交通网络数据传输安全技术研究
?
?
高盛
摘?要:城市轨道交通作为国家重要工业基础设施随着信息化趋势,在开放、互联和标准化发展的同时,带来了安全隐患风险挑战。文章首先探讨数据通信系统的安全防范技术与方案,包括物理层防范、访问防范控制、身份认证、完整性认证等。再比较市面上常用的传输技术包括OTN、SDH+ATM、MSTP、RPR等,得出结论OTN最适合应用于轨道交通信息传输中。最后应用ASE算法到数据加密中,以此构建相对更安全的轨道交通网络数据传输安全策略。
关键词:轨道交通;传输安全;OTN技术;数据加密
:U298?????文献标志码:A?????:2095-2945(2020)35-0140-02
Abstract:Urbanrailtransitasthenationalimportantindustrialinfrastructurewithunderthetrendofinformatization,open,andstandardizeddevelopment;atthesametime,thepotentialsafetyhazardriskchallenge,Thispaperfirstdiscussesdatacommunicationsystemsecuritytechnologiesandsolutions,includingthephysicalprevention,topreventaccesscontrol,identityauthentication,integrity,authentication,etc.Secondly,itcomparesthecommonlyusedtransmissiontechnologiesinthemarket,includingOTN,SDH+ATM,MSTP,RPR,etc.,andconcludesthatOTNismostsuitableforrailtransitinformationtransmission.Finally,ASEalgorithmisappliedtodataencryptiontobuildarelativelysaferdatatransmissionsecuritystrategyforrailtransitnetwork.
Keywords:railtransit;transmissionsecurity;OTNtechnology;dataencryption
1概述
随着计算机和网络技术的日益发展,工业化与信息化高度融合的同时,也带来了极大的挑战,工业控制系统越来越多采用通用协议、通用硬件以及通用软件,但是工控系统越来越开放的同时也削弱了与外界的隔离与保护,包括病毒、木马向网络扩散的风险,而城市轨道交通是国家重要的工业基础设施,由于信息化的趋势,该行业的业务朝着开放、互联和标准化的方向发展,城市轨道交通已经不再是“信息的孤岛”,开放性带来的优势与风险并存,面对的网络安全大多来自于对面骨干网络和无线通信系统的攻击,因此需要全方面、多层次的加固防护。
地面骨干网络由骨干网交换机和通信链路组成,连接着基于通信的列车自动控制系统位于地面的所有设备,以TCP/IP协议传输设备之间的信息,通过明文方式进行数据的传输,只要有黑客能接入该网络之中,就有可能截取到信息,存在窃听、篡改、伪装、数据轰炸、IP地址欺骗等可能性,为日常地铁运维带来极大的风险。而相较而言安全系统较高的就是有线网络技术了。本文主要围绕通信系统(DataCommunicationSystems)中安防技术方案、常用的传输技术、数据加密形式,探讨加强轨道交通网络数据传输安全性的策略和方式。
2数据通信系统的安全防范技术与方案
目前主要的防护手段包括软件、硬件防范,硬件防护的防护措施主要用于数据链路层和物理层,例如安裝防火墙来提高入侵难度级别,防止通信线路免受自然灾害、搭线攻击、认为破坏。而软件防护手段则是通过设置网络安全协议。针对自动控制系统,目前可采取的安全防范技术主要包括:
(1)物理层防范:加强对交换机端口管理,使用光纤可以防范入侵者通过搭线的方式接入到网络中,802.11标准是1997年IEEE最初制定的一个WLAN标准,该标准可通过跳频、扩频、直序扩频等方式防范,达到保护的作用。
(2)控制访问防范措施:对所有接入至DataCommunicationSystems中设备实时监控,以防未
您可能关注的文档
最近下载
- 2025年高考生物知识盲点、错点大整合.pdf VIP
- 1204初三【数学(人教版)】24.3正多边形和圆(1).pptx
- 镀锌钢板玻镁复合防火板.pdf VIP
- 综合能源项目(光伏+充电桩)可行性研究报告.docx
- 大班语言:动物网吧-课件.ppt VIP
- 部编人教版六年级语文上册期中测试卷(含答案).docx VIP
- 脊椎动物(第3课时)课件-2024-2025学年人教版生物七年级上册.pptx VIP
- AS350系列货梯一体化驱动控制器使用说明书V203(YY) .docx VIP
- 2021-2022年山东潍坊昌乐县六年级上册期中语文试卷及答案(部编版).doc VIP
- 第24章相似三角形(基础、典型、易错、压轴)分类专项训练(原卷版+解析).docx VIP
文档评论(0)