浅谈TDCS CTC系统网络安全防护(2)
3.2.1 体系化设计原则
通过分析骨干网络系统的层次关系,提出科学的安全体系和安全框架,从中分析出存在的各种安全风险,充分利用现有投资,并合理运用当今主流的安全防护技术和手段,最大限度地解决骨干网中可能存在的安全问题。
3.2.2 全局性、均衡性、综合性设计原则
从骨干网络整体建设角度出发,提供一个具有相当高度、可扩展性强的安全防护解决方案;从TDCS/CTC网络系统的实际情况看,单纯依靠一两种安全措施,并不能解决全部的安全问题。所以,应均衡考虑各种安全措施的效果,提供具有最优性价比的网络安全防护解决方案。
3.2.3 可行性、可靠性、持久性原则
可行性是设计网络安全防护方案的根本,它将直接影响到网络通信平台的畅通;可靠性是安全系统和网络通信平台正常运行的保证。由于政策规定、服务需求的不明确,环境、条件、时间等的变化,攻击手段的进步,安全防护不可能一步到位,应该在一个比较全面
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
的安全策略或规划下,根据网络的实际需求,在初步建立安全防护体系的基础上,进一步保证信息网络的安全性。
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
第4章 相关网络安全机制及改进方向
完善铁路TDCS/CTC网络安全配套设施建设,是在现有网络安全防护系统的基础上,充分考虑防火墙、入侵检测/防护、漏洞扫描、防病毒系统等安全技术及产品在整个安全体系中所起到的不同防护功能,增加相应的硬件设施,建立多层次的安全防护体系,更有效的保障骨干网络系统的运行。因此,在铁路信号系统中运用网络技术时应要做好充分的考虑。
4.1 相关安全因素的防护作用
4.1.1 防火墙防护
防火墙是第一道防线,主要用于抵御外部网络黑客或黑客程序或节点故障导致的对内部网络的攻击,是实施访问控制策略的系统,对流经的网络流量的合法性进行检查,拦截不符合安全策略的数据包。它部署在内外网交界处和不同安全等级区域的结合点处。传统的防火墙旨在拒绝那些明显可疑的网络流量,而对于很多的入侵攻击仍然无计可施。
4.1.2 入侵检测系统
入侵检测系统(IDS)是对防火墙的有益补充,能够帮助网络系统快速发现网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它是防火墙之后的第二道安全闸门,在不影响网络性能的情况下对网络或系统资源进行监听,寻找违反安全策略的行为或攻击迹象,并发出报警,从而提供对内部攻击、外部攻击和误操作的实时保护。IDS是一种被动的防御。而入侵防护系统(IPS)是一种主动的、积极的入侵防范及阻止系统,主要部署在网络的进出口处,当它检测到攻击企图后,会自动地将攻击包丢掉或采取措施将攻击源阻断。IPS是建立在IDS发展基础上的网络安全产品,更具有网络防护优势。
目前,几乎所有的操作系统和软件都存在安全漏洞,而这些漏洞是防火墙等安全设施无法防御的,所以应该根据具体的应用环境,通过漏洞扫描系统或工具在内部网络系统中尽可能早地发现它们,并及时采取适当的处理措施进行修补,即可有效地阻止入侵事件的发生。
4.1.3 防病毒系统
防病毒系统能够及时发现计算机病毒的入侵,并采取有效手段遏制病毒的传播和破
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
坏,恢复受影响的计算机系统和数据。主要部署在用户端,用于病毒的发现、隔离与清除。
因此,在铁路TDCS/CTC网络系统安全防护的改进过程中,我们要结合不同的安全保护因素,创建一个比单一防护更有效的综合保护屏障。这种分层的安全防护体系成倍地增加了黑客或病毒攻击的成本和难度,从而大大减少了他们对骨干网络的攻击。
4.2 建立多层次的网络安全防护体系
在骨干网络系统中,建立一个集入侵检测系统、安全漏洞扫描、防火墙系统和防病毒系统于一体的多层次、全方位的网络安全防护体系。这种分层的网络安全防护技术具体来说包括攻击检测,攻击防范,攻击后的恢复这三大方向,每一个方向上都有代表性的技术手段和安全产品。
在建立了这种多层防护的安全体系以后,即使网络中的入侵检测系统失效,防火墙、安全漏洞扫描和防病毒软件还会起作用。配置合理的防火墙系统能够在入侵检测系统发现之前阻止最普通的攻击。安全漏洞扫描能够发现漏洞并帮助清除这些漏洞。如果一个系统没有安全漏洞,即使一个攻击没有被发现,那么这样的攻击也不会成功。即使入侵检测系统没有发现已知病毒,防火墙没能阻止病毒,安全漏洞扫描没有清除病毒传播途径,防病毒软件也同样能够侦测这些病毒。总之,那些企图侵入骨干网络系统的黑客或病毒将要付出数倍的代价才有可能达到目的,这就使得骨干网络的安全防护系数有了较大程度的提升。
4.3 保证网络安全的其他注意事项
4.3.1 硬件安全
1、瓶颈安全:每种网络都有其弱点,如采用的星型以太网,其瓶颈在于交换机,交换机的安全可靠性直接关系到整个系统的安全,因此,选择硬件时在备品备件上应做好充分的考虑,如采用双机热备,条件许可再冷备等等。
2、硬件期限:电子设备特别是计算机设备的使用周期在铁路信号的维修规程中无很明确的轮修周期,因此,选择优良的国际品牌、便捷优良的售后服务是关键。
3、隔离措施:强电、雷电等冲击很容易造成硬件的损坏,除做好系统防雷外,硬件本身的每个I/O应具备光隔措施,以确保整个系统的安全。
4.3.2 软件安全
1、系统安全:作为网络技术支撑的UNIX和Windows NT(2000、XP)等,本身系统具
TDCS/CTC系统是构建在一个通用开放的操作平台上, TDCS/CTC系统虽然是相对独立的内部网,安全管理工作相对好做些,目前由于一些情况可能大家不以为然,病毒乘虚而入,最后造成大家疲于奔命。因此不可避免地要面对计算机病毒问题,尤其是病毒造成的车站子系统死机给日常维护带来了很大困难,这个题目我从自己的实际工作情况出发,通过平时的资料积累总结,提出一些看法和观点。
有广泛的开放性,部分代码是公开的,系统在发展中必然存在一些不可避免的安全漏洞,黑客利用漏洞制造的病毒全球泛滥。从安全上的考虑,在选择操作系统时可采用一些专用的操作系统,这将对网络系统 …… 此处隐藏:2547字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [教育文库]夜场KTV服务员的岗位职责及工作流程[1]
- [教育文库]企划、网络、市场绩效考核方案
- [教育文库]学党史、知党情、强党性--“党的基本理
- [教育文库]2016年高考物理大一轮总复习(江苏专版
- [教育文库]干部廉洁自律自查自纠的报告
- [教育文库]2010年北京大学心理学系拟录取硕士研究
- [教育文库]资金时间价值练习题及答案
- [教育文库]保护环境的心得体会
- [教育文库]英语角内容:英语趣味小知识
- [教育文库]档案收集与管理工作通知
- [教育文库]劳动规章制度范本范本
- [教育文库]高考物理一轮复习课后限时作业1运动的
- [教育文库]机械工艺夹具毕业设计195推动架设计说
- [教育文库]通用技术教学比赛说课稿2
- [教育文库]2018年四年级英语下册 Module 7 Unit 2
- [教育文库]第2章 宽带IP网络的体系结构
- [教育文库]九年级化学第五单元课题3《根据化学方
- [教育文库]小学英语六年级情态动词用法归纳
- [教育文库]甲级单位编制窑井盖项目可行性报告(立
- [教育文库]2016-2021年中国城市规划行业全景调研
- 高考英语听力十大场景词汇总结
- 全省领导班子思想政治建设座谈会会议精
- 人教版新课标高一英语提优竞赛试题 下
- 江西省2014年生物中考试题
- 长沙镇食品药品安全事故应急预案
- 《金刚石、石墨和C60》片段教学设计
- 福州教育学院(王旭东)
- 基于EDA音乐播放器的设计
- 9、古诗两首《夜书所见》《九月九日忆
- 小学语文课外阅读有效策略探讨
- 贵州文化产业发展成支柱产业的问卷调查
- 膀胱类癌的诊治体会(附3例报告)
- 发动机积碳产生的原因
- Configuring Code Composer Studio for
- 学生良好的心理素质如何培养点滴谈
- 46 电沉积法制备锂离子电池用硅-锂薄膜
- 美舍雅阁公司管理中各部门职责
- 去壳剥皮的小妙招
- 六自由度运动平台的仿真研究
- Pride and Prejudice(傲慢与偏见)




