• 查询稿件
  • 获取最新论文
  • 知晓行业信息
官方微信 欢迎关注

留言板

尊敬的读者、作者、审稿人, 关于本刊的投稿、审稿、编辑和出版的任何问题, 您可以本页添加留言。我们将尽快给您答复。谢谢您的支持!

姓名
邮箱
手机号码
标题
留言内容
验证码

2021年  第30卷  第11期

特稿
建立铁路网络空间安全治理新格局的实践探索
孙远运
2021, 30(11): 1-4. doi: 10.3969/j.issn.1005-8451.2021.11.01
摘要(241) HTML (76) PDF 2582KB(68)
摘要:
随着新兴技术的应用和发展,网络的边界越来越模糊,铁路面临的安全风险挑战愈发激烈,加强铁路网络安全空间治理,建立治理新格局势在必行。文章从政治、经济、社会和技术4个维度分析我国网络空间安全治理现状,结合铁路实际,总结铁路网络空间安全治理实践及取得的成效。为了构建铁路网络安全立体化综合防御、协同共治的新发展格局,从多维度统筹考虑,研究提出铁路网络空间安全治理在政治引领制度落地、产业促进服务支撑、以人为本重点防护和创新技术融合发展等4个层面的改进路径。
基础研究
对依法依规筑牢铁路网络安全屏障的思考与展望
朱广劼
2021, 30(11): 5-10. doi: 10.3969/j.issn.1005-8451.2021.11.02
摘要(154) HTML (68) PDF 2643KB(35)
摘要:
通过对《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》这3部法律法规重要条款的梳理,文章全面结合铁路网络安全防护实际,分析相关法律法规对铁路网络安全发展的促进作用和必然要求,提出贯彻落实最新法律法规的若干措施。所提措施能够切实提高铁路网络在数据安全保护、数据安全治理、关键信息基础设施安全保护和个人信息保护等方面的能力和水平。
铁路网络安全防护策略研究
李向阳, 王冰, 马晓雅
2021, 30(11): 11-14. doi: 10.3969/j.issn.1005-8451.2021.11.03
摘要(252) HTML (121) PDF 2639KB(78)
摘要:
在国家和社会高度重视网络安全新形势下,铁路企业持续加强网络安全防护能力建设。面对网络安全新形势、新问题,文章从铁路网络安全防护总体要求切入,初步研究强化互联网接入和互联网应用管理、强化网络安全纵深防御、强化网络安全主动防御3个方面,并围绕上述3个方面建立铁路全方位网络安全防护策略架构,对提升铁路网络安全防御能力具有参考意义。
铁路网络空间可视化实现路径分析
杨轶杰, 朱广劼, 司群, 杨文
2021, 30(11): 15-20. doi: 10.3969/j.issn.1005-8451.2021.11.04
摘要(124) HTML (195) PDF 3111KB(38)
摘要:
针对铁路网络空间安全防护的可视化问题,研究了铁路网络可视化的理论基础,并结合铁路网络实际结构,分别从理论研究和技术路径进行分析。在此基础上,进一步分析了铁路网络空间可视化应用,并给出了应用示例。分析表明,所提路径能够实现铁路网络安全事件的监测、预警与处置,在网络性能评估和风险预测上具有参考意义。
铁路局集团公司办公系统国产化替代迁移方案研究
付晓丹, 史韶旭, 栗继房, 杨鑫浩
2021, 30(11): 21-25. doi: 10.3969/j.issn.1005-8451.2021.11.05
摘要(263) HTML (427) PDF 3261KB(124)
摘要:
铁路信息系统软硬件国产化替代是维护铁路信息安全,保障铁路数据隐私的必要条件。文章以中国铁路郑州局集团公司(简称:郑州局集团公司)办公(OA,Office Automation)系统为国产化替代试点,进行国产化替代的迁移方案研究,分析了郑州局集团公司OA系统国产化替代的现状和需求;给出了国产化替代的技术路线、数据迁移方案和实施流程;阐述了国产化后的智慧OA系统的总体架构和技术架构,为下一步铁路核心信息系统国产化替代奠定基础。
铁路信息系统国产化改造方案及建议
仝鑫, 杨晓冬, 金正晗
2021, 30(11): 26-31. doi: 10.3969/j.issn.1005-8451.2021.11.06
摘要(263) HTML (1018) PDF 2687KB(162)
摘要:
铁路信息系统国产化改造是保障铁路安全运营、保护铁路系统数据隐私、避免被“卡脖子”的必由之路。目前,铁路各类业务信息系统已经成为保障铁路正常运营不可或缺的技术支撑,既有铁路信息系统的国产化改造任务艰巨,亟须明确国产化改造的目标和策略,研究系统化国产化改造方案。因此,文章分析了铁路信息系统国产化改造的背景、现状和现存问题,提出国产化改造工作的策略、实施流程及推进建议,以期有序推进铁路关键信息系统国产化改造工作,实现所采用的核心技术完全自主可控,及早消除潜在风险和安全隐患,为保障铁路各类业务信息系统长期安全稳定运行夯实基础。
合规安全
铁路综合信息网区域边界风险及防护策略
王一芃, 田海波, 季宏志
2021, 30(11): 32-37. doi: 10.3969/j.issn.1005-8451.2021.11.07
摘要(191) HTML (143) PDF 2852KB(57)
摘要:
针对铁路综合信息网内区域划分的复杂化及边界安全防护策略的多样化,文章从铁路综合信息网区域划分现状以及跨区域通信特点出发,依据网络安全等级保护2.0系列标准对区域边界的防护要求,提出了5种铁路信息网中典型的区域边界类型,并结合业内主流边界安全防护技术,为不同类型区域边界提供相应的安全防护措施建议。所提出的典型区域边界类型及防护措施将为铁路综合信息网日常运维工作提供模板化的参考,为安全防护体系建设提供参考。
AMIS数据安全技术应用研究
刘大为, 李科
2021, 30(11): 38-42. doi: 10.3969/j.issn.1005-8451.2021.11.08
摘要(134) HTML (142) PDF 2905KB(22)
摘要:
列车自动防护车载设备管理信息系统(AMIS,Automatic Train Protection On-board Equipment Management Information System)是电务专业运维智能化建设的重要体现。为使对AMIS关键数据安全的保护符合网络安全等级保护2.0系列标准,分析了AMIS建设中面临的数据安全风险,阐述了6项有助于实现AMIS数据安全的关键技术,并提出了AMIS网络架构的优化方法,为AMIS的数据安全运维工作提供理论依据,保障其安全稳定运行。
安全管理
铁路数据安全与隐私保护管理策略研究
张骁
2021, 30(11): 43-46. doi: 10.3969/j.issn.1005-8451.2021.11.09
摘要(262) HTML (103) PDF 2643KB(59)
摘要:
基于《中华人民共和国数据安全法》及《中华人民共和国个人信息保护法》相关规定,结合铁路行业应用场景和业务特点,分析新网络环境下铁路数据安全管理需求,研究提出兼顾数据安全与隐私保护、覆盖数据全生命周期的统一管理策略。该研究可为强化数据安全管控制度及数据安全体系研究提供参考。
铁路基层站段信息系统安全管理实践
王明
2021, 30(11): 47-53. doi: 10.3969/j.issn.1005-8451.2021.11.10
摘要(132) HTML (174) PDF 2770KB(48)
摘要:
随着“智慧站段”概念的兴起,当前铁路基层站段都在大力推进信息化建设,结合生产和办公需求建设企业信息系统,在生产、管理、培训 等方面普遍实现了信息互联互通,这些信息系统已逐渐成为支撑铁路基层站段生产的关键设施,一旦遭到安全威胁,将直接扰乱铁路基层站段的正常生产秩序,甚至影响铁路运输生产。为此,文章参照《信息安全技术—网络安全等级保护基本要求》,结合中国国家铁路集团有限公司某机务段机车整备作业综合管理系统的建设及应用实践,针对铁路基层站段信息系统安全管理的特点和要求,从人防、技防、物防等方面综合防控,制定了较为完善的安全管理措施,有效保障该系统长期稳定运行。对铁路基层站段信息系统安全管理提出思考和建议。
技术应用
面向铁路信息网络的资产安全属性量化评估方法
田海波, 王一芃, 李向阳
2021, 30(11): 54-59. doi: 10.3969/j.issn.1005-8451.2021.11.11
摘要(140) HTML (101) PDF 3548KB(34)
摘要:
目前,我国既有信息安全管理体系虽明确提出了资产评估要求,但缺乏具体的评估方法。而大多数已提出的评估方法与实际业务场景安全要求脱节,导致针对具体业务场景的资产评估实施存在诸多局限。文章通过分析铁路信息系统的业务特点及信息资产对系统安全状况的影响,利用层次分析法,提出了适用于铁路信息网络的资产安全属性评估方法。实验证明,所提出的方法可以有效地刻画信息资产对系统整体安全的影响程度,准确地描述资产在不同业务场景中的价值差异。通过此方法与漏洞评分系统相结合,可以更准确地评估漏洞在不同应用环境中的威胁程度。
协同办公系统的安全防护关键技术研究
康剑, 卢荣平, 薛涵宁, 傅春林, 邓冬叶
2021, 30(11): 60-63. doi: 10.3969/j.issn.1005-8451.2021.11.12
摘要(167) HTML (136) PDF 2571KB(27)
摘要:
为保障铁路企业协同办公系统的网络安全,分析了协同办公系统当前面临的风险点,给出安全防护技术需要具备的特性,并详细阐述了适用于铁路局集团公司的协同办公系统安全防护关键技术和预期效果,具有一定的参考意义。
基于Cyber Kill Chain的铁路信息网络安全防御研究
杨钰杰, 霍云龙
2021, 30(11): 64-67. doi: 10.3969/j.issn.1005-8451.2021.11.13
摘要(111) HTML (233) PDF 2587KB(34)
摘要:
为有效应对铁路企业面临的日益严峻的信息网络安全威胁,引入Cyber Kill Chain模型来识别和预防网络入侵活动,分析了该模型7个阶段相应的攻击行为特点,针对各阶段的预期目的,提出符合铁路行业特点的信息网络安全防御措施,以求在网络攻击较早阶段瓦解网络威胁,构建全方位、深层次的网络安全防御体系,保护铁路基础设施、应用系统、数据资源等免遭网络攻击破坏。
铁路设计企业安全态势感知技术研究与实践
刘峰, 韩寓
2021, 30(11): 68-72. doi: 10.3969/j.issn.1005-8451.2021.11.14
摘要(143) HTML (389) PDF 3763KB(34)
摘要:
分析了铁路设计企业网络安全防护现状,对比并制定了安全态势感知技术方案,重点阐述铁路设计企业态势感知技术实践中遇到的问题和对既有网络及安全防控体系的适应性调整。实现企业网络流量安全态势监测及安全自动化,使安全态势感知技术在网络安全综合防控体系中发挥出核心价值,可以切实提升企业整体安全水平。
方案设计
铁路行业关键信息基础设施数据安全防护平台研究
冯凯亮, 陈勋, 张德栋, 王红伟
2021, 30(11): 73-76. doi: 10.3969/j.issn.1005-8451.2021.11.15
摘要(231) HTML (233) PDF 2909KB(64)
摘要:
为弥补铁路行业关键信息基础设施数据安全防护方面的薄弱环节,分析铁路行业关键信息基础设施数据安全现状,研究了数据安全防护平台的架构、特点及功能,提出了动态数据安全防护思路,运用轻量级数据加密算法与安全传输协议集成技术,对关键信息基础设施数据全生命周期进行安全防护。平台具备对关键信息基础设施数据流动过程事前感知、事中响应、事后溯源的能力。对铁路关键信息基础设施的数据安全防护具有参考价值。
面向铁路信息中心的可视化应急监测预警系统设计
薛飞, 陈颢, 吕宏伟
2021, 30(11): 77-80. doi: 10.3969/j.issn.1005-8451.2021.11.16
摘要(156) HTML (295) PDF 2777KB(45)
摘要:
针对铁路局集团公司运维人员及应急领导小组所在地与机房监控中心分处两地且无共享可视化界面的问题,设计了面向铁路信息中心的可视化应急监测预警系统,该系统采用网络远程集中管控器、大屏显示、音视频传输等技术,解决了日常运维和应急指挥处置受区域限制、无法共享信息系统的问题。实践证明,该系统满足应急工作快速响应和处置的管理要求,能够大幅提升铁路信息系统网络监测预警与应急处置工作时效性。
安全风险管理信息系统在运输安全管理中的应用
魏宝成
2021, 30(11): 81-84. doi: 10.3969/j.issn.1005-8451.2021.11.17
摘要:
针对铁路局集团公司的安全管理问题,文章将安全风险管理信息系统应用于中国铁路乌鲁木齐局集团有限公司(简称:乌鲁木齐局集团公司),并介绍了该系统的架构、功能模块,以及在乌鲁木齐局集团公司的应用情况和所取得的效果。实践证明,安全风险管理信息系统能够较好地为铁路局集团公司的管理提供支撑,保障其安全运营。