浅谈TDCS CTC系统网络安全防护
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
第1章 TDCS/CTC网络系统安全防护现状
在铁路跨越式发展的旅程中,铁路信号技术的发展朝着新技术、信息化、网络化发展的目标前进。列车调度指挥系统TDCS和分散调度集中系统CTC一般采用2Mb/s光通道及电缆回线构成的专用广域网,信息传输按TCP/IP协议进行,终端计算机和中心服务器选用WindowsNT/2000和UNIX操作系统,其应用程序均基于此平台进行开发,也就是说TDCS/CTC是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题。
1.1 网络遭受病毒侵袭的主要途径:
1、现部分TDCS/CTC维护人员日常使用硬盘盒维护,由于硬盘盒容量大、携带方便,免不了日常移动和储存很多其他数据文件,硬盘盒无意之中极易由此感染病毒。在调试或修改程序时病毒由此进入网络;
2、与其他系统合用一网,从其它系统传染病毒,比如网络上有任何一点接入了互联网。
3、一机多网使用,如某台计算机既在TDCS网中运用,又在互联网或日常办公网上使用;
4、遭受恶意攻击等其他非正常途径。
1.2 防、杀病毒案例分析:
下面仅通过TDCS/CTC网络杀毒、防毒工作实例,来扩展讨论TDCS/CTC系统的安全防护方案。
故障分析:
故障现象,佗城站车务终端机及TDCS/CTC电务段中心的多个工作站发现计算机病毒。TDCS/CTC中心维护机上发现IP地址为172.24.133.129的计算机,每隔2秒钟,便向中心机发送病毒。被感染的车站计算机内存显示不足,然后屏幕显示黑屏后计算机死机,重新启动后故障再次出现,致使与该站相邻车站的各终端机被迫离网关机。此种现象,遭受攻击最严重的是安装Windows2000操作系统的计算机,由于使用以来从未打过系统补丁,而
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
且均未安装防火墙和杀毒软件,日常维护基本没有开展防毒工作,因此网络根本没有抵抗病毒能力。
1.3 病毒侵入后的应急预案
1、重新新配置服务器,用于管理局域网内以及基层网中各计算机、工作站的防毒、杀毒和升级工作,安装网络版杀毒软件和防火墙。
2、局域网计算机内存相应改造,以满足防病毒软件运行的基础硬件条件。
3、TDCS/CTC维修中心安排专职技术人员,定期从指定的网站或服务器上下载防病毒升级软件和操作系统补丁,并结合年度TDCS/CTC设备集中检查指导计划开展相应的维护工作,确保各站TDCS/CTC设备正常运行,一般安排在春检、秋鉴活动中进行。
4、做好系统软件的备份,包括每个车站的系统和数据作为光盘备份,每站的数据和系统作移动硬盘备份,TDCS/CTC维护中心管理的各个工作站及维护台、前置机等也做类似的备份。
5、要求各车间安排负责TDCS/CTC人员,封堵车站终端机上的I/O接口,如光驱、软驱、USB插口等并在主板BIOS里修改相应项屏蔽各端口,杜绝在车站终端机及网内计算机上进行与业务无关的作业内容。
6、清理非法接入局域网的计算机,查清有无一机多网的可能,并对非法接入计算机进行屏蔽。
采取以上应急措施后,TDCS/CTC网络安全得到了很大的提高,封堵了病毒的侵害,使操作系统及各应用软件在一个相对安全的环境中工作,从而保证了TDCS/CTC的正常工作。
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
第2章 现有系统存在的问题及分析
从现有安全设施来看,TDCS/CTC网络系统安全体系初步形成。但是,随着计算机网络的日益普及和广泛使用,各种安全威胁和计算机病毒也随之而来。因此,现有的网络安全系统虽然起到了较好的防护作用,但并不能完全解决整个骨干网络系统的安全问题。另外,必须有一套完整有效的备份方案和应急预案。
2.1 直接或间接来自于Internet的安全威胁
这类威胁以病毒、网络攻击和黑客攻击的方式直接作用于内部网络。由于“一机双网”可能性的存在,内部网络通过防火墙向外提供服务的服务器、内部网络连接中产生的后门、接收电子邮件乃至普通的Internet访问,都可能为这种安全威胁提供便利条件。
2.2 操作系统的安全威胁
TDCS/CTC中心服务器采用Unix操作系统,而其他中心服务器采用何种操作系统不受限制。有资料显示Unix操作系统占据服务器的高端市场。虽然Unix和Windows操作系统的安全等级应该同属于C2级,但网络上针对对Windows系统产生的攻击相对较多,容易受到破坏的可能性就大。
另外,服务器的应用问题80%和操作系统接口有关。在服务器操作系统的安装过程中“缺省安装”,就意味着默认操作系统所有的额外服务和开放端口,为攻击者接管计算机铺平了道路。而很多应用开发有时建立在“缺省安装”基础上的,这样就整体构架了一个极为不安全的系统。所以对于应用开发来讲,要高度重视应用环节,无论是自主开发或是使用通用软件,加强防止攻击的措施是非常必要的。
2.3 应用软件的安全威胁
设备提供商面向用户提供的一半是应用软件,每个应用授权版本不可能作到尽善尽美,于是出现各种各样的后门、漏洞、BUG等,这样就自然招来了的病毒和黑客。因此对于一个完整的应用软件,不仅应该能够满足系统功能,同时也要满足系统安全的要求,比如为防御病毒升级补丁。系统安全防护体系,建立健全系统服务器安全管理制度,尽快完善信息系统安全管理的具体措施和办法,由上级相关部门或单位,定期发布系统安全信息,
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
在制定的网络安全服务器上下载升级软件或补丁等。
2.4 现有安全状况下的可操作分析
1、对新建或早期建成的TDCS/CTC系统,组织专家小组或聘请专业公司针对系统应用程序做渗透测试,滤出安全漏洞,防止引发安全风险。
2、TDCS/CTC中心应增设网络安全服务器,安装防 …… 此处隐藏:2739字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [教育文库]夜场KTV服务员的岗位职责及工作流程[1]
- [教育文库]企划、网络、市场绩效考核方案
- [教育文库]学党史、知党情、强党性--“党的基本理
- [教育文库]2016年高考物理大一轮总复习(江苏专版
- [教育文库]干部廉洁自律自查自纠的报告
- [教育文库]2010年北京大学心理学系拟录取硕士研究
- [教育文库]资金时间价值练习题及答案
- [教育文库]保护环境的心得体会
- [教育文库]英语角内容:英语趣味小知识
- [教育文库]档案收集与管理工作通知
- [教育文库]劳动规章制度范本范本
- [教育文库]高考物理一轮复习课后限时作业1运动的
- [教育文库]机械工艺夹具毕业设计195推动架设计说
- [教育文库]通用技术教学比赛说课稿2
- [教育文库]2018年四年级英语下册 Module 7 Unit 2
- [教育文库]第2章 宽带IP网络的体系结构
- [教育文库]九年级化学第五单元课题3《根据化学方
- [教育文库]小学英语六年级情态动词用法归纳
- [教育文库]甲级单位编制窑井盖项目可行性报告(立
- [教育文库]2016-2021年中国城市规划行业全景调研
- 高考英语听力十大场景词汇总结
- 全省领导班子思想政治建设座谈会会议精
- 人教版新课标高一英语提优竞赛试题 下
- 江西省2014年生物中考试题
- 长沙镇食品药品安全事故应急预案
- 《金刚石、石墨和C60》片段教学设计
- 福州教育学院(王旭东)
- 基于EDA音乐播放器的设计
- 9、古诗两首《夜书所见》《九月九日忆
- 小学语文课外阅读有效策略探讨
- 贵州文化产业发展成支柱产业的问卷调查
- 膀胱类癌的诊治体会(附3例报告)
- 发动机积碳产生的原因
- Configuring Code Composer Studio for
- 学生良好的心理素质如何培养点滴谈
- 46 电沉积法制备锂离子电池用硅-锂薄膜
- 美舍雅阁公司管理中各部门职责
- 去壳剥皮的小妙招
- 六自由度运动平台的仿真研究
- Pride and Prejudice(傲慢与偏见)




