国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

鐵路通信網(wǎng)絡(luò)安全防護(hù)研究

2022-07-21 01:24:30李繼元
中國鐵路 2022年6期
關(guān)鍵詞:通信網(wǎng)切片網(wǎng)絡(luò)安全

李繼元

(中國國家鐵路集團(tuán)有限公司 工電部,北京 100844)

0 引言

網(wǎng)絡(luò)安全通常指計算機(jī)網(wǎng)絡(luò)的安全,實際上也涵蓋計算機(jī)通信網(wǎng)絡(luò)的安全,進(jìn)而逐漸延伸至電信網(wǎng)絡(luò)的安全。鐵路通信網(wǎng)是企業(yè)專網(wǎng),由于自身的隔離屬性,網(wǎng)絡(luò)安全工作起步相對稍晚。黨的十八大以來,網(wǎng)絡(luò)安全逐步上升為國家戰(zhàn)略,并從國家層面統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實施,技術(shù)標(biāo)準(zhǔn)不斷完善,網(wǎng)絡(luò)安全方案趨于成熟,以此為契機(jī),鐵路通信網(wǎng)絡(luò)安全工作在較高的起點起步,取得了初步成效。

1 鐵路通信網(wǎng)特點及網(wǎng)絡(luò)安全挑戰(zhàn)

鐵路通信網(wǎng)涵蓋承載網(wǎng)、業(yè)務(wù)網(wǎng)、支撐網(wǎng)3個部分。其中承載網(wǎng)是通信網(wǎng)的基礎(chǔ)網(wǎng)絡(luò),包括傳輸網(wǎng)絡(luò)和數(shù)據(jù)通信網(wǎng)絡(luò),為鐵路各專業(yè)提供網(wǎng)絡(luò)接入和承載通道;業(yè)務(wù)網(wǎng)包括調(diào)度通信系統(tǒng)、專用移動通信系統(tǒng)、綜合視頻監(jiān)控系統(tǒng)、電視電話會議系統(tǒng)、專用應(yīng)急通信系統(tǒng)等,是鐵路運輸生產(chǎn)和經(jīng)營管理的重要通信手段;支撐網(wǎng)主要指時鐘及時間同步網(wǎng)。此外,隨著新技術(shù)不斷采用,通信電源、電源及環(huán)境監(jiān)控以及各類監(jiān)測檢測系統(tǒng)也大量運用信息化手段,成為鐵路通信網(wǎng)安全運行的重要支撐系統(tǒng),對保障承載網(wǎng)和業(yè)務(wù)網(wǎng)的正常運行、監(jiān)控網(wǎng)絡(luò)運行和服務(wù)質(zhì)量發(fā)揮著重要作用。隨著鐵路通信網(wǎng)發(fā)展,基于傳統(tǒng)電信網(wǎng)絡(luò)的網(wǎng)絡(luò)安全觀念和技術(shù)手段已難以適應(yīng)現(xiàn)實需要,鐵路通信網(wǎng)絡(luò)安全風(fēng)險主要呈現(xiàn)以下特點:

(1)網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)配置管理越來越復(fù)雜,鐵路通信網(wǎng)實現(xiàn)可視、可管、可控、可測、可靠、可信的難度進(jìn)一步加大;

(2)各類業(yè)務(wù)應(yīng)用不斷拓展,鐵路通信網(wǎng)承載需求增多,安全防護(hù)邊界也相應(yīng)增加;

(3)鐵路通信網(wǎng)運行管理的安全策略研究不足,標(biāo)準(zhǔn)體系和配置規(guī)則亟待健全。

2 網(wǎng)絡(luò)安全防護(hù)思路

2.1 完善技術(shù)標(biāo)準(zhǔn)

提升鐵路通信網(wǎng)網(wǎng)絡(luò)安全能力,必須標(biāo)準(zhǔn)先行。當(dāng)前,鐵路通信網(wǎng)絡(luò)安全是以電信安全技術(shù)為基礎(chǔ),借鑒計算機(jī)網(wǎng)絡(luò)安全防護(hù)思路,重點強(qiáng)化運維支撐系統(tǒng),突出網(wǎng)絡(luò)與數(shù)據(jù)安全并重,逐步形成鐵路通信網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)體系。2015年以來,在TG/XH 103—2015《鐵路電務(wù)安全規(guī)則》、TG/TX 106—2014《鐵路通信維護(hù)規(guī)則》和有關(guān)技術(shù)規(guī)章的基礎(chǔ)上,參考網(wǎng)絡(luò)安全等級保護(hù)、YD/T 1746—2014《IP承載網(wǎng)安全防護(hù)要求》和YD/T 1163—2001《IP網(wǎng)絡(luò)安全技術(shù)要求-安全框架》等通信行業(yè)標(biāo)準(zhǔn),制定了“鐵路數(shù)據(jù)通信網(wǎng)網(wǎng)絡(luò)安全檢查關(guān)鍵項點”和“鐵路數(shù)據(jù)通信網(wǎng)網(wǎng)管系統(tǒng)安全防護(hù)基本配置要求”等專項技術(shù)方案,在全路范圍內(nèi)實施了鐵路數(shù)據(jù)通信網(wǎng)網(wǎng)絡(luò)安全專項整治,通過實踐和驗證,對基于傳輸控制協(xié)議和網(wǎng)際協(xié)議(TCP/IP)架構(gòu)的通信網(wǎng)管系統(tǒng)或關(guān)鍵業(yè)務(wù)局域網(wǎng)建立了網(wǎng)絡(luò)安全基本防護(hù)框架,后續(xù)支撐了相關(guān)通信系統(tǒng)網(wǎng)管和通信業(yè)務(wù)的等級保護(hù)定級、測評、整改等工作。在此基礎(chǔ)上,制定了鐵路通信網(wǎng)絡(luò)安全防護(hù)系列技術(shù)要求(Q/CR 783系列標(biāo)準(zhǔn)),目前已發(fā)布鐵路通信網(wǎng)絡(luò)安全總體要求、承載網(wǎng)、綜合視頻監(jiān)控等方面的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),專用移動通信、安全管理中心、安全基線等方面的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)也將陸續(xù)制定,初步構(gòu)建完整的鐵路通信網(wǎng)網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)體系,為鐵路通信網(wǎng)絡(luò)安全防護(hù)、安全補強(qiáng)和安全建設(shè)提供標(biāo)準(zhǔn)支撐。

2.2 明確行動措施

提升鐵路通信網(wǎng)網(wǎng)絡(luò)安全能力,必須科學(xué)施策。在鐵路通信網(wǎng)絡(luò)的安全檢查中,網(wǎng)絡(luò)安全薄弱環(huán)節(jié)逐步顯現(xiàn),部分通信系統(tǒng)的網(wǎng)管和通信業(yè)務(wù)進(jìn)行等級保護(hù)測評時,測評結(jié)果和預(yù)期存在較大差距。通過對近年來測評結(jié)果分析,除了部分硬件投入的因素,主要矛盾集中在安全區(qū)域邊界和安全計算環(huán)境兩大方面,存在大量高風(fēng)險項點,成為鐵路通信系統(tǒng)網(wǎng)絡(luò)安全測評的主要失分因素。

網(wǎng)絡(luò)安全防護(hù)補強(qiáng)是一項長期性、綜合性工作,按照中國國家鐵路集團(tuán)有限公司(簡稱國鐵集團(tuán))工電部2021年電務(wù)工作會議上提出的“整合、集中、防護(hù)”的“三步走”整治策略[1],一是系統(tǒng)推進(jìn)網(wǎng)管、業(yè)務(wù)、監(jiān)測等系統(tǒng)的分類整合,減少各類應(yīng)用系統(tǒng)數(shù)量;二是對同類系統(tǒng)的服務(wù)器進(jìn)行分域集中或云化部署,盡最大可能簡化并保持統(tǒng)一的網(wǎng)絡(luò)邊界;三是對整合、簡化后的系統(tǒng)及邊界采取必要的安全加固和防護(hù)補強(qiáng)措施。

此外,結(jié)合鐵路通信網(wǎng)運行管理現(xiàn)狀,還應(yīng)從以下幾方面著重提高管理水平:一是加強(qiáng)隊伍建設(shè)和完善管理制度,充分管好、用好現(xiàn)有的網(wǎng)絡(luò)安全設(shè)備設(shè)施;二是在網(wǎng)管中心基礎(chǔ)上加快推進(jìn)安全管理中心建設(shè),逐步實現(xiàn)安全設(shè)備和安全應(yīng)用的體系化管理;三是統(tǒng)籌規(guī)劃和合理布局,結(jié)合鐵路基本建設(shè)工程和技術(shù)改造項目有序?qū)嵤┚W(wǎng)絡(luò)安全建設(shè),設(shè)計方案和施工組織應(yīng)充分考慮運行管理的靈活性及業(yè)務(wù)接入的便利性,避免后續(xù)出現(xiàn)能力不足、權(quán)限不均等技術(shù)瓶頸。

3 通信網(wǎng)絡(luò)安全關(guān)鍵技術(shù)

3.1 訪問控制

訪問控制技術(shù)能夠有效防止對網(wǎng)絡(luò)資源的非法訪問和使用,主要包括網(wǎng)絡(luò)權(quán)限控制、屬性控制、入網(wǎng)訪問控制以及目錄級控制等[2]。

網(wǎng)絡(luò)權(quán)限控制是指分權(quán)分域管理,用戶不具備訪問所有信息資源的權(quán)限,只有部分權(quán)限,可以對某些文件或目錄進(jìn)行訪問,從而實現(xiàn)訪問控制的第2層保護(hù);屬性控制是較高級的安全保護(hù),網(wǎng)絡(luò)管理人員針對網(wǎng)絡(luò)資源,提前進(jìn)行安全屬性的差異性設(shè)置,不同的用戶匹配不同的網(wǎng)絡(luò)控制訪問表,規(guī)范用戶訪問此網(wǎng)絡(luò)資源的能力,并對各類用戶制定不同的訪問權(quán)限;入網(wǎng)訪問控制是指通過控制用戶以此實現(xiàn)訪問控制的第1層保護(hù),即只有操作符合規(guī)定的用戶才能進(jìn)行登錄訪問;目錄級安全控制是指網(wǎng)絡(luò)給予用戶一定的權(quán)限,用戶可以對目錄和文件進(jìn)行訪問,此外還可以根據(jù)相關(guān)指令,對以下級別的文件信息進(jìn)行訪問。

3.2 入侵檢測

入侵檢測技術(shù)是對網(wǎng)絡(luò)行為進(jìn)行分析的技術(shù),能夠檢測、防止或限制從網(wǎng)絡(luò)內(nèi)部或外部發(fā)起的網(wǎng)絡(luò)攻擊行為,并記錄檢測到的攻擊行為,包括攻擊源IP地址、攻擊類型、攻擊目標(biāo)、攻擊事件等。應(yīng)用入侵檢測技術(shù)可以有效攔截并響應(yīng)非法入侵[3]。

隨著入侵技術(shù)的升級,以前單一易識別的入侵攻擊技術(shù)開始具備一些新的特點,包括攻擊方式升級(Advanced)、持續(xù)時間長(Persistent)、殺傷力大(Threat),被稱為高級持續(xù)性威脅(APT),危害性和攻擊鏈的復(fù)雜度大大提升。APT攻擊可以大致分為探測期、入侵期、潛伏期、退出期4個階段。攻擊者會采用復(fù)雜的技術(shù)手段開展相應(yīng)攻擊,綜合各類檢測技術(shù)從多層面及時檢測出具有APT特征的異常是APT防御的關(guān)鍵。防御技術(shù)包括使用威脅情報、建立強(qiáng)大的出口規(guī)則、收集全面的日志分析、異常流量分析技術(shù)和大數(shù)據(jù)分析技術(shù),需要建立安全管控中心和安全運維體系才能有效應(yīng)對APT的安全威脅。

3.3 虛擬專網(wǎng)與切片隔離

通過采用虛擬專網(wǎng)(VPN)技術(shù),可以在1張IP承載網(wǎng)上為不同業(yè)務(wù)分別提供廣域網(wǎng)專網(wǎng)組網(wǎng),并保證相互間的網(wǎng)絡(luò)隔離。鐵路數(shù)據(jù)通信網(wǎng)主要采用多協(xié)議標(biāo)簽交換和邊界網(wǎng)關(guān)協(xié)議(MPLS/BGP)VPN方式區(qū)別承載相應(yīng)的業(yè)務(wù)系統(tǒng),少量采用虛擬專用局域網(wǎng)業(yè)務(wù)(VPLS)等方式實現(xiàn)2層VPN功能。

網(wǎng)絡(luò)切片是將網(wǎng)絡(luò)資源按照需要分離出多個虛擬網(wǎng)絡(luò)的技術(shù)。網(wǎng)絡(luò)切片是為統(tǒng)籌網(wǎng)絡(luò)承載并滿足差異化業(yè)務(wù)需求而設(shè)計的,特別是硬切片技術(shù)帶來的高隔離度和高可靠性,可以在更高程度上實現(xiàn)業(yè)務(wù)網(wǎng)絡(luò)的相互隔離,進(jìn)一步強(qiáng)化了不同業(yè)務(wù)網(wǎng)絡(luò)間的安全防護(hù)。

面向鐵路新一代移動通信網(wǎng)絡(luò)的應(yīng)用,切片隔離技術(shù)將覆蓋承載網(wǎng)、無線網(wǎng)和核心網(wǎng)。其中承載網(wǎng)的切片技術(shù)以靈活以太網(wǎng)(FlexE)技術(shù)為主,在介質(zhì)訪問控制層(MAC)和實體層(PHY)或?qū)嶓w編碼子層(PCS)之間創(chuàng)造出一個新的中介層,通過每66個字節(jié)的調(diào)度機(jī)制,實現(xiàn)不同切片的數(shù)據(jù)轉(zhuǎn)發(fā)。無線網(wǎng)切片主要是通過靈活的幀結(jié)構(gòu)設(shè)計,讓每個切片有專用資源塊(RB)分配和映射,形成切片間資源的隔離,并進(jìn)行幀格式、調(diào)度優(yōu)先級等參數(shù)的配置,從而保證切片空口側(cè)的性能需求。核心網(wǎng)切片技術(shù)的核心是網(wǎng)絡(luò)功能虛擬化(NFV),NFV從傳統(tǒng)網(wǎng)絡(luò)中分離出硬件和軟件部分,硬件由統(tǒng)一的服務(wù)器部署,軟件由不同的網(wǎng)絡(luò)功能(NF)承擔(dān),從而實現(xiàn)靈活組裝業(yè)務(wù)的需求。網(wǎng)絡(luò)切片是基于邏輯的概念,是對資源進(jìn)行的重組,重組是根據(jù)服務(wù)等級協(xié)議(SLA)為特定的通信服務(wù)類型選定所需要的虛擬機(jī)和物理資源[4]。

3.4 網(wǎng)絡(luò)準(zhǔn)入認(rèn)證

網(wǎng)絡(luò)準(zhǔn)入認(rèn)證是確保合法用戶接入網(wǎng)絡(luò),拒絕非法用戶以及失陷終端接入請求,從源頭確保網(wǎng)絡(luò)安全的機(jī)制。網(wǎng)絡(luò)準(zhǔn)入認(rèn)證技術(shù)包括用戶身份認(rèn)證、終端完整性檢查、終端安全隔離與修補、非法終端網(wǎng)絡(luò)阻斷、接入強(qiáng)制技術(shù)等。

根據(jù)安全風(fēng)險威脅情況、等保定級的要求以及安全管理要求,對于同一類認(rèn)證機(jī)制會有不同的技術(shù)選擇。如在低風(fēng)險時使用口令,在高風(fēng)險時就需要使用一次性口令(OTP),更高一些的安全要求需要使用雙因素認(rèn)證,且對其中之一使用OTP或基于生物特征認(rèn)證,在認(rèn)證同時需要雙方確認(rèn)身份并為后續(xù)通信提供加密密鑰的可以使用數(shù)字證書認(rèn)證。主要的認(rèn)證方式包括遠(yuǎn)程用戶撥號認(rèn)證系統(tǒng)(RADIUS)、終端訪問控制器訪問控制系統(tǒng)(TACACS認(rèn)證、授權(quán)、計費是分離的,可用TCP49端口)、網(wǎng)絡(luò)授權(quán)協(xié)議(Kerberos)、輕型目錄訪問協(xié)議(LDAP)、IEEE 802.1X(基于端口)等。其中可擴(kuò)展的身份驗證協(xié)議(EAP)是802.1X的核心認(rèn)證機(jī)制,也經(jīng)常與RADIUS、LDAP等結(jié)合使用。根據(jù)不同的網(wǎng)絡(luò)接入環(huán)境,為方便業(yè)務(wù)接入還會使用網(wǎng)頁統(tǒng)一認(rèn)證(Portal認(rèn)證)方案、多種認(rèn)證方式共存可選(Triple認(rèn)證)方案等[5]。

3.5 加密通信與密碼保護(hù)

發(fā)送者要通過網(wǎng)絡(luò)將信息傳送給接收者,首先需要將欲傳送的信息(明文),經(jīng)過加密密鑰加密成密文在網(wǎng)絡(luò)上傳播(看到的是密文,不知其真實內(nèi)容)。接收者用解密密鑰,將密文還原成明文,即可知所發(fā)送信息內(nèi)容。

密碼保護(hù)的核心是算法,按照算法基本特點可分為對稱算法和非對稱算法兩大類,還有用于特征提取的雜湊算法[6]。常見對稱算法包括國際算法的數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)、三重DES(3DES)、高級加密標(biāo)準(zhǔn)(AES),國密算法的商密1、4、7號算法(SM1、SM4、SM7)和祖沖之密碼(ZUC)。非對稱算法包括國際算法的公開密鑰密碼體制(RSA),國密算法的商密2、9號算法(SM2、SM9)。雜湊算法包括國際算法的散列函數(shù)校驗(如MD5)、國密算法的商密3號算法(SM3)[5]。從算法的使用方式看,SM1、SM7算法不公開,調(diào)用該算法時,需要通過加密芯片的接口進(jìn)行調(diào)用,其他算法都可通過軟件實現(xiàn)。SM9算法是標(biāo)識密碼算法,是比較新的算法,可采用手機(jī)號碼或郵件地址作為公鑰,實現(xiàn)數(shù)據(jù)加密、身份認(rèn)證、通話加密、通道加密等安全應(yīng)用,不用申請數(shù)字證書,使用方便,易于部署,適用于各種新興應(yīng)用的安全保障。如基于云技術(shù)的密碼服務(wù)、電子郵件安全、智能終端保護(hù)、物聯(lián)網(wǎng)安全、云存儲安全等。這些算法已廣泛應(yīng)用于各個領(lǐng)域中,在鐵路通信領(lǐng)域的典型應(yīng)用是在GSM-R專用移動通信系統(tǒng),即以國產(chǎn)密碼設(shè)備和技術(shù)產(chǎn)生用戶密鑰,密鑰管理系統(tǒng)生成密鑰(Ki)后,由制卡系統(tǒng)以安全的數(shù)字信封機(jī)制,向用戶身份識別(SIM)卡和鑒權(quán)中心(AuC)系統(tǒng)分發(fā)密鑰。設(shè)置在北京、武漢的AuC通過密碼機(jī)接收密鑰,經(jīng)加密機(jī)解密后將Ki導(dǎo)入歸屬位置寄存器(HLR)設(shè)備。實現(xiàn)鑒權(quán)文件傳遞過程的二次加密。此外,鐵路綜合視頻監(jiān)控也正在逐步建立基于認(rèn)證機(jī)構(gòu)(CA)證書的終端準(zhǔn)入體系。

3.6 網(wǎng)絡(luò)態(tài)勢感知

態(tài)勢感知是在一定時間和空間內(nèi)對環(huán)境因素的獲取、理解和對未來短期的預(yù)測,分析空間環(huán)境信息,快速判斷當(dāng)前及未來形勢并作出正確反應(yīng)。網(wǎng)絡(luò)態(tài)勢感知是在大規(guī)模網(wǎng)絡(luò)環(huán)境中,對能夠引起網(wǎng)絡(luò)態(tài)勢發(fā)生變化的安全要素進(jìn)行獲取、理解、展示以及對發(fā)展趨勢進(jìn)行預(yù)測,從而幫助決策和行動。

網(wǎng)絡(luò)安全態(tài)勢感知是一種基于環(huán)境動態(tài)的、整體的洞悉安全風(fēng)險的能力,利用數(shù)據(jù)融合、數(shù)據(jù)挖掘、特征提取、智能分析、態(tài)勢預(yù)測和可視化等技術(shù),直觀顯示網(wǎng)絡(luò)環(huán)境的實時安全狀況,為網(wǎng)絡(luò)安全保障提供技術(shù)支撐[7-8]。

4 安全管理中心

2019年,GB/T 22239—2019《信息安全技術(shù):網(wǎng)絡(luò)安全等級保護(hù)基本要求》、GB/T 28448—2019《信息安全技術(shù):網(wǎng)絡(luò)安全等級保護(hù)測評要求》、GB/T 25070—2019《信息安全技術(shù):網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計技術(shù)要求》等網(wǎng)絡(luò)安全等級保護(hù)核心標(biāo)準(zhǔn)陸續(xù)發(fā)布,網(wǎng)絡(luò)安全等級保護(hù)進(jìn)入2.0時代,等級保護(hù)由1.0的被動防御提升到2.0的主動防御,等級保護(hù)2.0將等級保護(hù)的基本要求、測評要求和安全設(shè)計技術(shù)要求框架實現(xiàn)了統(tǒng)一,即形成安全管理中心支持下的三重防護(hù)結(jié)構(gòu)框架,三重防護(hù)分別為安全通信網(wǎng)絡(luò)、安全區(qū)域邊界和安全計算環(huán)境。

參考等級保護(hù)2.0標(biāo)準(zhǔn),為改變鐵路通信網(wǎng)絡(luò)存在的安全數(shù)據(jù)分散、單一維度無法應(yīng)對高級威脅、響應(yīng)處置困難、缺乏預(yù)警手段等問題,必須盡快建立鐵路通信網(wǎng)絡(luò)安全管理中心,提升網(wǎng)絡(luò)態(tài)勢感知、主動防御能力。

構(gòu)建鐵路通信安全管理中心,主要應(yīng)包括安全管理平臺、終端準(zhǔn)入、終端防護(hù)、漏洞掃描、堡壘機(jī)、數(shù)據(jù)交換網(wǎng)閘,實現(xiàn)對各網(wǎng)管系統(tǒng)設(shè)備的資產(chǎn)管理、數(shù)據(jù)采集、態(tài)勢感知分析、終端安全管控、漏洞掃描、運維及安全審計管控等功能,對鐵路通信網(wǎng)資產(chǎn)、安全事件、數(shù)據(jù)流量進(jìn)行集中管控、統(tǒng)一分析,實現(xiàn)全路通信網(wǎng)絡(luò)安全的態(tài)勢感知。鐵路通信網(wǎng)絡(luò)安全管理中心組網(wǎng)示例[9]見圖1。

圖1 鐵路通信網(wǎng)絡(luò)安全管理中心組網(wǎng)示例

總之,參考等級保護(hù)2.0標(biāo)準(zhǔn)、依據(jù)鐵路通信網(wǎng)絡(luò)安全防護(hù)技術(shù)要求(Q/CR 783系列),完善網(wǎng)絡(luò)態(tài)勢感知架構(gòu),增強(qiáng)主動防御手段,引入外部安全威脅情報,著力提升面向?qū)崙?zhàn)化的全局態(tài)勢感知體系,是推進(jìn)鐵路通信網(wǎng)絡(luò)安全的重要工作。按照鐵路通信網(wǎng)分級管理、集中管控和“全程全網(wǎng)”運行的總體目標(biāo),必須加快國鐵集團(tuán)、鐵路局集團(tuán)公司的兩級通信網(wǎng)絡(luò)態(tài)勢感知能力建設(shè),系統(tǒng)性完善通信網(wǎng)絡(luò)安全保障能力。

5 結(jié)束語

鐵路通信網(wǎng)絡(luò)安全關(guān)乎鐵路運輸生產(chǎn)、調(diào)度指揮以及生產(chǎn)經(jīng)營各類業(yè)務(wù)的暢通、穩(wěn)定、可靠運用,是一項長期性工作,貫穿于網(wǎng)絡(luò)建設(shè)、運行、維護(hù)和使用全過程,要不斷發(fā)現(xiàn)問題、逐步提高完善,達(dá)到安全可信[10]。做好通信網(wǎng)絡(luò)安全防護(hù),要樹立正確的網(wǎng)絡(luò)安全觀,切實增強(qiáng)通信網(wǎng)安全防護(hù)能力和網(wǎng)絡(luò)安全事件應(yīng)急處置能力,建立健全網(wǎng)絡(luò)安全信息統(tǒng)籌機(jī)制,健全網(wǎng)絡(luò)安全技術(shù)管理和運行維護(hù)體系,做到關(guān)口前移,防患于未然。鐵路通信網(wǎng)絡(luò)安全更是一項系統(tǒng)性工作,既涵蓋物理環(huán)境、通信網(wǎng)絡(luò)、邊界防護(hù)、計算環(huán)境、管理中心等硬件投入,更要有健全完善的管理制度、技術(shù)標(biāo)準(zhǔn)、運管機(jī)構(gòu)、作業(yè)人員等軟件配套。只有切實將必要的硬件投入和充分的軟件配套落到實處,才能不斷提高鐵路通信網(wǎng)絡(luò)安全的工作水平。

猜你喜歡
通信網(wǎng)切片網(wǎng)絡(luò)安全
基于SDN-MEC配用電通信網(wǎng)任務(wù)遷移策略
電子制作(2019年24期)2019-02-23 13:22:28
GSM-R通信網(wǎng)多徑干擾解決案例
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
PTN在電力通信網(wǎng)中的工程應(yīng)用
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
基于SDN與NFV的網(wǎng)絡(luò)切片架構(gòu)
電力通信網(wǎng)引入ASON技術(shù)探討
腎穿刺組織冷凍切片技術(shù)的改進(jìn)方法
冰凍切片、快速石蠟切片在中樞神經(jīng)系統(tǒng)腫瘤診斷中的應(yīng)用價值比較
象州县| 东阿县| 宝鸡市| 姜堰市| 额济纳旗| 常熟市| 彰化县| 名山县| 龙泉市| 砚山县| 邳州市| 烟台市| 北碚区| 镶黄旗| 铜鼓县| 资源县| 白玉县| 元谋县| 湾仔区| 岐山县| 麦盖提县| 古交市| 乌鲁木齐县| 兴和县| 旬阳县| 仁布县| 略阳县| 德格县| 吉安县| 柏乡县| 湖北省| 车致| 岑溪市| 曲阳县| 义马市| 康马县| 镇赉县| 滁州市| 定陶县| 慈利县| 德格县|