a级韩国乱理论片在线观看_女人扒开腿让男人桶_亚洲国产精品成人精品小说_国产精品一区二区在线观看

CBTC信號系統網絡安全解決方案
jiaotong 北京匡恩網絡科技有限責任公司

1. 行業概述

進入21世紀以來,軌道交通在優化城市空間結構、緩解城市交通擁擠等方面均顯示出積極促進作用,已日益成為中國走新型城鎮化道路的重要戰略舉措。伴隨著中國城市化進程的加快,城市交通需求劇增,城市軌道交通也進入高速發展時期。

工程實踐證明,目前基于無線局域網的CBTC系統的可用性、可靠性等均能滿足當前城市軌道交通安全高效運營的需要。但隨著計算機和網絡技術的發展,特別是信息化與信號系統深度融合,CBTC系統產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與PIS、PA等網絡連接,造成病毒、木馬等威脅向CBTC系統擴散,信號系統安全問題日益突出。

2. 隱患分析

目前軌道交通信號系統的安全措施僅限于安裝防火墻、保密設備和殺毒軟件等初級的保護措施,無法有效的防止信息安全事件的發生。結合國家信息安全等級保護基本要求的內容,我們羅列了(包括但不限于)以下安全隱患:

  • 在重要網段與其他網段之間缺乏可靠的技術隔離手段,缺乏有效的區域隔離;

  • 沒有在網絡邊界部署訪問控制設備,缺乏訪問控制功能;

  • 缺少為數據流提供明確的允許/拒絕訪問的能力;

  • 不能對進出網絡的信息內容進行過濾,不能實現對應用層協議命令級的控制;

  • 缺少防止地址欺騙的技術手段;

  • 缺乏對非授權設備私自聯到內部網絡的行為進行檢查、定位和阻斷的能力;

  • 無法有效的檢測到網絡攻擊行為,并對攻擊源IP、攻擊類型等信息進行記錄;

  • 無法在網絡邊界處對惡意代碼進行檢測和清除,更新惡意代碼庫不及時;

3. 安全事件

1) 波蘭有軌電車出軌事件

事件經過:

2008年,波蘭羅茲(Lodz)市有軌電車的駕駛員計劃向右轉彎時,電車調度系統發出的命令卻變成了向左轉,此舉不但導致被操縱電車后部車箱脫軌,而且還造成12名乘客受傷,所幸這起事件并沒有造成人員死亡。

原因分析:

經波蘭警方證實,此次事件是由該國一名年僅14歲的學生黑客侵入了波蘭羅茲市有軌電車運營調度系統引起的。這名肇事少年一直在研究該市有軌電車系統,然后自己制作了一個類似電視遙控器的裝置來,并利用它改變電車行駛方向。這名學生黑客表示,自己使用遙控裝置三次變換了電車軌道,警方隨后在這名少年家中發現了他所用的遙控裝置。

2)深圳地鐵WIFI干擾事件

事件經過:

  • 2012年11月1日上午8時15分至9時30分,深圳地鐵蛇口線多趟列車因信號系統自動防護功能作用而產生緊急制動,列車再次啟動后只能維持低速運行。事件處理過程中,部分列車退出服務,造成大量乘客滯留。

  • 11月5日,這條線路故障重演,再次停運;

  • 11月7日,深圳地鐵環中線在行駛過程中亦多次中斷運行。

原因分析:

據官方通報稱,目前排除了由信號系統自身原因造成故障的可能性,初步判斷故障原因是線路信號系統受到了列車上乘客所使用的便攜式3G無線路由器所產生的信號干擾所致。

深圳地鐵進一步解釋,此類便攜式3G無線路由器,主要用于將移動通信3G信號轉換為WiFi信號供無線終端使用,其無線數據傳輸頻段與地鐵信號系統傳輸頻段相同,均為公眾免費頻段2.4GHz。

即列車運行時,信號系統數據在列車與地面間進行無線數據傳輸過程中,受此類設備所產生的同頻段信號干擾,引起數據包延時傳輸或堵塞,導致信號系統安全保護功能動作使列車緊急制動。

3)上海地鐵追尾事件

事件經過:

  • 2011年9月27日13時58分,上海自動化儀表股份有限公司電工在進行地鐵10號線新天地車站電纜孔洞封堵作業時造成供電缺失,導致10號線新天地集中站信號失電,造成中央調度列車自動監控紅光帶、區間線路區域內車站列車自動監控面板黑屏。地鐵運營由自動系統向人工控制系統轉換。此時,1016號列車在豫園站下行出站后顯示無速度碼,司機即向10號線調度控制中心報告,行車調度員命令1016號列車以手動限速(RMF)方式向老西門站運行。

  • 14 時,1016 號列車在豫園站至老西門站區間遇紅燈停車,行車調度員命令停車待命。

  • 14 時01分,行車調度員開始進行列車定位。

  • 14 時08分,行車調度員未嚴格執行調度規定,違規發布調度命令。

  • 14 時35分,1005 號列車從豫園站發車。

  • 14 時37分,1005 號列車以54公里/小時的速度行進到豫園站至老西門站區間彎道時,發現前方有列車(1016 號)停留,隨即采取制動措施,但由于慣性仍以35公里/小時的速度與1016 號列車發生追尾碰撞。該事故造成295人受傷,至少36人重傷,無人員死亡。

原因分析:

  • 地鐵行車調度員在未準確定位故障區間內全部列車位置的情況下,違規發布電話閉塞命令;

  • 接車站值班員在未嚴格確認區間線路是否空閑的情況下,違規同意發車站的電話閉塞要求,導致地鐵10 號線1005 號列車與1016號列車發生追尾碰撞。

4. 常見攻擊方式

1)無線入侵

軌道交通信號系統的車地通信普遍采用無線WLAN的方式,通過一臺黑客筆記本電腦接入軌旁無線AP,病毒模擬當前列車車載控制器(VOBC)向區域控制器(ZC)發送列車信息,并篡改其中的列車位置信息、列車完整性標示等關鍵信息,區域控制器(ZC)收到異常數據后,撤銷移動授權,向列車發送緊急停車消息,列車觸發緊急制動,立即制動停車。

2) 水坑攻擊

黑客攻陷公司的內網,將內網上一個要求全體職工下載的表格偷偷換成了木馬程序,這樣,所有按要求下載這一表格的人都會被植入木馬程序,地鐵運營人員在日常維護操作的過程中就有可能把病毒帶入信號系統網絡中,病毒伺機在系統內蔓延,在特定的情況下發起攻擊,造成系統癱瘓。

5. 行業解決方案

軌交1.jpg

產品部署圖:

軌交2.jpg

說明:

1)IAD智能保護平臺

部署位置:

  • 控制中心ATS與互聯系統間(PIS、ISCS、PA等)網絡邊界位置。

為了滿足等級保護三級要求中有關訪問控制、邊界完整性檢查等的要求。

2)監測審計平臺

部署位置:

  • 控制中心的維護網交換機、ATS接入交換機;

  • 設備集中站、停車場、車輛段的ATC接入交換機、ATS接入交換機和維護網交換機;

  • 非設備集中站的維護網交換機。

為了滿足等級保護三級要求中有關安全審計和入侵防范的要求。

3)威脅評估平臺

部署位置:

  • 控制中心維護網交換機

為了滿足等級保護三級要求中有關等級測評的要求。

4)工控衛士

部署位置:

  • 全線所有工作站和服務器

為了滿足等級保護三級要求中有關主機安全的要求。

 
 
 
 
a级韩国乱理论片在线观看_女人扒开腿让男人桶_亚洲国产精品成人精品小说_国产精品一区二区在线观看
成人国产精品久久久久久亚洲| 国产精品久久久久久久久久ktv| 成人黄色av网| 国产欧美日韩中文| 亚洲www在线观看| 2019亚洲日韩新视频| 国产99久久精品一区二区| 国产伊人精品在线| 久久久爽爽爽美女图片| 日本一本a高清免费不卡| 国产综合视频在线观看| 国自产精品手机在线观看视频| 国产成人亚洲综合青青| 亚洲iv一区二区三区| 欧美一级大片在线观看| 91精品中文在线| 55夜色66夜色国产精品视频| 国产一区二区在线播放| 88xx成人精品| 欧美激情精品久久久久久黑人| 久久久亚洲国产| 国产精品美乳一区二区免费 | 欧美激情乱人伦一区| 国产成人精品免费视频| 欧美激情欧美狂野欧美精品| 国产精品爱久久久久久久| 久久久免费观看视频| 国产欧美精品日韩| 欧美一区二三区| 亚洲一区二区在线| 国产精品久久二区| 欧洲亚洲免费在线| 国模私拍视频一区| 92国产精品久久久久首页 | 欧美中文字幕第一页| 欧美国产一区二区三区| 国产精品网站大全| 国产91精品网站| 97av在线影院| 国内精品久久久久| 亚洲一区二区三区在线视频 | 国产精品最新在线观看| 国产精品第100页| 热久久这里只有| 韩国精品美女www爽爽爽视频| 91香蕉电影院| 成人国产精品一区| 国产精品一区二区三区成人| 国产精品18久久久久久麻辣| 欧美专区在线播放| 欧美一级淫片播放口| 97久久精品在线| 97欧美精品一区二区三区| 久久久久久有精品国产| 欧美劲爆第一页| 欧美华人在线视频| 欧美俄罗斯乱妇| 色综合男人天堂| 91在线色戒在线| 成人欧美一区二区三区在线| 国产欧美日韩免费看aⅴ视频| 国产精品久久久久999| 国产精品久久久久久久久久尿| 国产精品第8页| 国产精品普通话| 国产欧美日韩精品丝袜高跟鞋| 国产精品自产拍高潮在线观看| 国产女人18毛片水18精品| 成人免费视频a| 欧美精品久久久久a| 97视频在线观看播放| 欧美在线欧美在线| 国产精品人成电影在线观看| 成人动漫网站在线观看| 欧美黄色性视频| 欧美一区二区三区免费视| 国产成人免费av| 成人激情视频在线播放| 久久久久亚洲精品成人网小说| 欧美亚洲第一页| 国产精品偷伦一区二区| 欧美第一淫aaasss性| 68精品久久久久久欧美| 国产精品久久久久久久久久久久| 91网在线免费观看| 91精品国产乱码久久久久久蜜臀| 国产精品第1页| 亚洲bt欧美bt日本bt| 97avcom| 国产精品一区二区三区久久久| 亚洲自拍偷拍第一页| 38少妇精品导航| 国产一区私人高清影院| 午夜精品福利视频| 国产精品爽黄69| 久久久久国产视频| 国产不卡精品视男人的天堂| 91在线国产电影| 日本欧美精品在线| 91亚洲精品一区二区| 啪一啪鲁一鲁2019在线视频| 91精品久久久久久久久青青| 91sao在线观看国产| 国产欧亚日韩视频| 欧美在线日韩在线| 亚洲v日韩v综合v精品v| 日本三级韩国三级久久| 欧美肥老妇视频| 国产精品日韩在线播放| 国模视频一区二区三区| 国产欧美久久久久久| 欧美一级片一区| 91免费在线视频网站| 国产精品pans私拍| 91av在线免费观看| 亚洲一区二区三区视频| 国产成人一区二区| 午夜欧美大片免费观看| 国产精品一区二区三区久久| 久久免费视频在线观看| 成人精品久久一区二区三区| 国产成人一区二| 韩国日本不卡在线| 亚洲精品免费一区二区三区| 国产成人在线亚洲欧美| 午夜精品久久17c| 欧美黑人国产人伦爽爽爽| 国产美女91呻吟求| 国产成人亚洲综合91| 欧美在线影院在线视频| 91精品国产91久久久久福利| 欧美激情一区二区三区久久久| 91久久综合亚洲鲁鲁五月天| 国产精品丝袜久久久久久高清| 国产成人久久精品| 日本高清久久天堂| 欧美一区第一页| 性欧美办公室18xxxxhd| 欧美精品激情视频| 亚洲999一在线观看www| 成人性生交大片免费看视频直播 | 国产精品免费久久久| 国产ts人妖一区二区三区| 欧美一级成年大片在线观看| 午夜精品福利在线观看| 高清亚洲成在人网站天堂| 久久免费在线观看| 久久久久久香蕉网| 韩国欧美亚洲国产| 91精品国产免费久久久久久| 91av福利视频| 国产97在线|日韩| 国产精品美女在线观看| 国产欧美一区二区白浆黑人| 国产精品亚洲片夜色在线| 国产精品色悠悠| 91精品视频在线看| 欧美国产日韩一区二区三区| 久久久噜噜噜久久久| 91精品国产沙发| 日韩av成人在线| 国产精品久久久久久搜索 | 91精品在线看| 91美女片黄在线观| 久久久久久亚洲| 琪琪亚洲精品午夜在线| 国产精品久久999| 成人免费福利视频| 国产+成+人+亚洲欧洲| 2020久久国产精品| 国产精品久久97| 91免费看片网站| 午夜伦理精品一区| 国产成人+综合亚洲+天堂| 国产精品自拍偷拍| 久久久久久国产精品久久| 91国语精品自产拍在线观看性色| 日本精品一区二区三区在线播放视频| 日本伊人精品一区二区三区介绍 | 91精品久久久久久久久久入口 | 性色av一区二区三区在线观看| 奇米四色中文综合久久| 国产美女主播一区| 久久噜噜噜精品国产亚洲综合| 欧美在线视频观看免费网站| 国产精品免费视频xxxx| 欧美第一黄网免费网站| 日韩av高清不卡| 成人网在线免费观看| 午夜精品一区二区三区视频免费看| 国产成人精品av| 久久久久久久久久久av| 国产精品老女人精品视频| 久久久久国产精品www| 国产精品三级在线| 97成人在线视频| 91久久久久久久久久久| 国产国语videosex另类| 久久久久在线观看| 国产在线观看91精品一区|