基于CTCS-3的终端隔离平台软件设计与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:ybingh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
中国列车运行控制系统(CTCS-3)作为我国高速铁路客运专线的关键控制系统,肩负着保障列车高效、稳定、安全运营的重大责任。随着列控系统信息化的发展,大量通用服务器、操作系统和数据库应用于列控系统,这些产品存在着网络安全隐患,使列控系统面临严重的网络安全问题。而且C3系统中的无线闭塞中心是列控系统的对外接口,这给非法入侵提供了渠道。铁路运营关乎人民生命财产安全,一旦遭到恶意攻击将产生不可估量的损失,因此保障铁路系统的安全运营至关重要。目前列控系统的安全防护主要使用防火墙、杀毒软件和安全隔离网闸等技术。防火墙和网闸可用于防御非信任网络对信任网络的攻击,但是不能阻止信任网络内部发起的攻击。杀毒软件需要不断更新特征库,对新病毒的防御总是滞后。对系统中的控制终端进行加固是提高列控系统安全性能的一种有效方法,当网络攻击或病毒入侵突破外层防护措施或直接从网内发起时,能够使其免受攻击。本文分析了C3系统面临的网络威胁和常规网络安全防护技术,从保护通信终端的角度出发,设计了一个针对列控系统通信终端的硬件隔离平台。该平台采用双微处理器结构,集成以太网、CAN和422双向接口,放置于系统中关键终端设备的入网处,对该终端的网络通信数据进行分析与过滤。本文开发了该硬件平台的底层驱动软件与数据处理软件,采用“白名单”匹配技术对进出终端的数据包进行严格审查,阻止非法数据包流过,并将分析结果实时传至上位机。编写了上位机与隔离平台的通信软件,实现了数据分析结果的可视化显示及告警功能。为验证该终端隔离平台的性能,论文基于C3系统的信号系统安全数据网,进行了扫描测试(包括主机扫描和端口扫描)、多种攻击测试(包括ARP攻击、缓冲区溢出攻击、木马攻击等)和隔离平台时延测试。测试结果表明:在不影响网络实时性、稳定性的前提下,采用该隔离平台能够有效防御非法入侵、网内设备间相互攻击和病毒在局域网内的传播,实现了对网内设备终端的安全加固。
其他文献
随着无线通信技术的发展,人们对多径衰落所造成的通信质量下降日益重视,并取得了很多研究成果。研究表明,分集技术是克服多径衰落的有效手段之一。其中空间分集技术将MIMO多
图像的特征提取是计算机视觉研宄领域中一个重要研宂内容,也是当前很多问题的研究基础。由于目标所在的图像之间大部分都存在旋转、视点、尺度、光照、模糊等变换,因此如何提取
近年来我国水产养殖业发展迅速,据农业部数据信息显示,我国水产养殖产量占世界总产量的70%。对水产养殖业而言,鱼塘水是鱼类赖以生存的外部环境,水质量的优劣决定着水产产量的高低
在无线通信中协作多点(CoMP)技术可以提高多个小区中边界用户的吞吐量,有限反馈技术可以减小整个系统的反馈开销,因此它们被认为4G无线通信系统的关键技术。将多点协作技术与有
随着多媒体技术的飞速发展,数字音频水印研究有很大的理论与应用价值。但是目前音频水印算法存在着水印嵌入量不高、抗攻击能力差等问题。如何使水印算法既能嵌入较多的水印信
随着3G无线网络的推广以及4G时代的到来,无线通信技术已经从根本上改变了我们的生活方式。无线通信领域中的协作中继通信技术的提出,不仅可以在每个节点之间通过虚拟的单天线进
发布/订阅系统,作为一种新型的分布式架构,具有松耦合和异步通信等特点,是大数据环境下最有前景的网络架构之一。缓存机制作为发布/订阅系统的一个关键技术,关于它的研究对于解决
基于主元分析(PCA)的故障检测是多元统计监控领域的一个研究热点。该方法通过对实时采集到的大量数据进行多元统计分析,以此来达到对复杂系统的故障检测的目的。它是数据驱动
目前,光纤入户(FTTH: Fiber To The Home)已成为三网融合的最终解决方案,但现存的三网融合方案仍存在诸多的问题,其中最大的问题是难以实现真正的视频点播与光纤入户。聊城大学
随着近几年无线通信的迅猛发展和WSN所带来的巨大应用价值,网络规模的日益扩大已成为无线自组织网络的必然发展,如何以节省能耗来实现最大化网络生命周期对WSN设计起着至关重要