铁综合监控系统信息安全系统存在的问题及措施研究

3.0 闻远设计 2023-08-13 23 4 151.43KB 5 页 2光币
侵权投诉
铁综合监控系统信息安全系统存在的问题及措
施研究
摘要:本文结合公安部发布的《网络安全技术网络安全等级保护基本要求》对地铁综合监控系
统进行了相关优化。
    关键词: 轨道交通; 综合监控系统; 信息安全;
Abstract:In this paper, the integrated supervisory control system is optimized,combined with
thebasic requirements for network security classified protection of network security technology
issued by the Ministry of public security.
Keyword:rail transit; integrated supervisory control system; information security;
    0 引言
2004 年,国家公安机关依据《中华人民共和国计算机信息系统安全保护条例》(国务院 147
令)和《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发【200327 号)的
相关要求,制定了《关于信息安全等级保护工作的实施意见》(公通字【200466 号),并于
2004 年正式颁布了《信息安全等级保护管理办法》(公通字【200743 号),文件要求一旦
受到侵害,会对公民法人合法权益、公共利益、社会秩序、国家安全产生不同程度影响的信息
系统,要根据业务重要程度及实际安全需求,实行分类、分级、分阶段的保护措施。
信息系统等级保护管理办法自颁布以来,一直是国家层面推动网络安全工作的重要抓手,特别
2017 61日《网络安全法》颁布以来,网络安全已上升到国家战略层面的高度,等级保
护也逐渐成为一项强制要求在全国范围内推行[1].
《网络安全法》明确要求国家关键基础设施信息系统采用网络安全等级保护制度,并且要求在
系统设计阶段见过信息安全,做到安全和业务同步进行[2].
2019 513 日,公安部门正式发布了《网络安全技术网络安全等级保护基本要求 GB/T
22239-2019》标准,信息安全等级保护也正式进入了 2.0 时代[3].
    1 存在的问题
轨道交通行业内没有统一的安全规范供参考,因此我国的综合监控系统(ISCS)系统运营过程
中,网络整体安全体系建设情况较差。仅部署了基本的安全防护措施,如访问控制、入侵检测
等,针对服务器、终端等资产缺乏有效的管控措施,弱口令、漏洞等各种问题层出,边界平台
建设不合规。
主要问题如下:
1)目前部分线路综合监控系统边界防护采用了防火墙和网闸,大部分线路无边界防护措
施。
2ISCS 系统内外部区域边界采用 FEP 前置机进行安全隔离,但是由于 FEP 通讯还是基于现
有网络协议,网络中传播的恶意代码能够穿透 FEP,无法到安全隔离的作用。
3)地铁 ISCS 系统各工作、服务器上线基本不做补丁升级,不安装杀毒软件等,基本
"裸奔"运行状态在大安全隐患
4ISCS 系统的内部设件等运在不严格作行为及管理措施,如使用不
经授权及管理的层系统等,容易造ISCS 系统内受地址解析协议攻击ARP
)、拒绝式服务攻击Dos DDos)、网络风暴等,导系统资源被消耗,系统无法正
工作。
5ISCS 系统的设件升级等需运员接入不检测及权的 U等,容易造
ISCS 备干扰病毒从而使得 ISCS 令不准确,在较大的安全隐患
6ISCS 系统平时在车站未部署安全计,取数据加密或其他措施实现 ISCS 系统
业务据、管理据。
满足轨道交通业务的快速的需要,响国家网络安全等级保护建设的相关规范要求,
完善现有综合监控系统(ISCS)系统安全技术体系,为业务系统定运行以及持续展提
供保障[4].
    2 综合监控系统信息安全方案研究
根据公安部正式发布《网络安全技术网络安全等级保护基本要求 GB/T 22239-2019》的标准,
本文安全环境、安全通信网络、安全区域边界、安全计算环境、安全管理中等层面进
方案研究[5].
2.1 体规
城市轨道交通综合监控系统(ISCS)中成和互联的对象包括环境与监控系统
BAS)、火自动报警系统(FAS间隧感温光纤))、电力监控(SCADA)、
门(PSD)、防门(FG)、电气灾报警系统、电源系统、防火门监控系统、乘客
信息显示系统(PIS)、广播系统(PA)、信号系统(SIG)、视频监控(CCTV)、自动
系统(AFC)、门系统(ACS)、时系统(CLK)、可视地系统、列车车载
统、通信告警系统、线网指挥系统(TCC)、信息管理系统(OA)、监控中
[6].
由于 ISCS 众多,在车站车辆段、停车场 ISCS 机出口部署工业防火墙,隔离
口系统,ISCS 级系统内部署工控网络安全监测与审计系统。在中ISCS 机出口
署工业防火墙,ISCS 级部署安全管理区,区内部署主机防护系统中监管平台、风险评
系统、工控安全管理中系统、工控安全运管理系统、工控网络安全监测与审计系统、信
息安全管理工作等。
2.2 安全环境
严格贯彻安全环境需求,建立专有的电子配备盗窃和防破坏,设置视频监控和
配备专存放光盘介质档案柜,有防盗报警系统,线路隐蔽铺设。设置避雷
摘要:

铁综合监控系统信息安全系统存在的问题及措施研究摘要:本文结合公安部发布的《网络安全技术网络安全等级保护基本要求》对地铁综合监控系统进行了相关优化。  关键词:轨道交通;综合监控系统;信息安全;Abstract:Inthispaper,theintegratedsupervisorycontrolsystemisoptimized,combinedwiththe《basicrequirementsfornetworksecurityclassifiedprotectionofnetworksecuritytechnology》issuedbytheMinistryofpublicsecurity...

展开>> 收起<<
铁综合监控系统信息安全系统存在的问题及措施研究.docx

共5页,预览2页

还剩页未读, 继续阅读

作者:闻远设计 分类:课程设计课件资料 价格:2光币 属性:5 页 大小:151.43KB 格式:DOCX 时间:2023-08-13

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 5
客服
关注