浅谈轨道交通综合监控系统的信息安全问题.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《浅谈轨道交通综合监控系统的信息安全问题.docx》由会员分享,可在线阅读,更多相关《浅谈轨道交通综合监控系统的信息安全问题.docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、浅谈轨道交通综合监控系统的信息安全问题绪言:国内轨道交通综合监控系统的信息化建设呈现快速稳步的发展。对整个综合监控系统遵循以下设计原则来设计:信息安全的实用性原则,信息安全的综合性原则,信息安全的可靠性原则,安全性评价与平衡原则,标准化与一致性原则,技术与管理相结合原则,统筹规划、分步实施原则,等级性原则,动态发展原则,易操作性原则。所以,本文主要就轨道交通综合监控系统的中央级综合监控系统和安全子系统的信息安全问题进行分析讨论。一、轨道交通综合监控系统中央级综合监控系统在中央控制中心设置安全管理区域,划分独立VLAN,设置安全管理平台,集中部署/管理安全产品和安全设备。中央级综合监控系统在设备
2、室部署工业防火墙、工业异常检测引擎,在系统内部署防病毒系统、工作站安全系统等。在用户安全管理工作区部署信息安全管理平台、审计系统、漏洞扫描、配置核查等设备和系统。在与其它专业系统的外部边界部署工业防火墙。在Web服务器前端部署Web应用防火墙。1、信息安全管理平台。信息安全覆盖的范围非常广泛,既可以防止人们上网泄露个人隐私,维护人们隐私安全,也可以防止企业的重要数据外泄。当前随着互联网技术的日益发展,如何保证信息安全成为许多企业所要考虑的问题。目前信息安全的实现可以借助系统将源数据的擦除,当用户进入系统上传数据后,系统仅进行数据的分析操作,在得出相关结果后将源数据擦除,从而保证用户隐私信息安全
3、。2、工业防火墙。工业防火墙可以对工控协议的通信报文进行深度解析,支持OPC协议动态端口,报文格式检查,完整性检查;支持OPC、ModbusTCP、IEC60870-5-104、CIP等工业通讯协议应用层深层检查,并具备协议单向读写管控功能,支持对工控协议的只读、读写控制;3、工控异常检测。工控异常检测通过对系统中的应用层协议进行深度解析检验协议格式,并与规则策略对比验证内容合规性,可实现对应用系统的入侵检测和分析业务操作异常。能自动发现工业网络中的活动设备,设备开放的端口以及设备的网络连接,并通过预设、自学习等方法制定白名单策略,自动监视异常的违规业务。可对网络中传播的病毒、木马以及对系统已
4、知漏洞的攻击行为进行检测。工控信息安全采用白环境策略,区别于传统信息的黑名单。工控系统大都是专用系统,系统一旦建成,功能和用途是不会改变的,针对工业协议深度解析的形成的白名单,可以有效固化现有资产和功能,可靠地保护工控系统。4、网络防病毒系统。病毒、木马会导致终端运行效率降低,对文件进行破坏从而造成系统瘫痪。而且由于工作站通过网络互联,会引起交叉感染现象,很难彻底清除某些感染性较强的病毒,因此要安装网络防病毒软件对工作站主机进行病毒查杀。5、工作站安全系统。工作站主机通过安装工作站安全系统可对访问进行控制,根据安全策略控制对操作员工作站资源的访问,对工作站主机的进程、应用软件进行权限管理,控制
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅谈 轨道交通 综合 监控 系统 信息 安全问题
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内