新形势下铁路信号TDCS系统网络安全防护分析

2015-03-26 21:21张红利
河南科技 2015年21期
关键词:铁路信号补丁IP地址

张红利

(呼和浩特铁路局,内蒙古 呼和浩特 010057)

新形势下铁路信号TDCS系统网络安全防护分析

张红利

(呼和浩特铁路局,内蒙古 呼和浩特 010057)

随着我国铁路交通运输行业的发展壮大,为了加强对其运行过程中的监控,我国在铁路运输方面也积极利用计算机网络系统,其中最具代表性的是铁路信号TDCS系统。网络技术虽然可以为我们带来很大的便利,但是,在其运用的过程中也存在着很大的安全风险。因此,确保我国铁路信号TDCS系统网络安全是非常重要的。本文主要介绍了TDCS系统网络病毒来源的途径以及入侵的方式,而且,还提出了确保铁路信号TDCS系统网络安全的主要方法。

铁路信号;TDCS系统;网络安全防护分析;建议和意见

随着铁路信息系统建设的进一步发展,TDCS系统网络不断扩大与其它系统或设备(如TMIS、12306、G网等系统)连接的增加、用户访问量的聚增,防病毒侵入和防黑客入侵的难度越来越大,只有不断提高系统自身防护能力,才能确保以行车调度为核心的TDCS系统网络安全。因此,我们必须要采取相关的措施来降低TDCS系统的网络风险,进一步维护铁路信号TDCS系统的安全。本文对铁路信号TDCS系统安全隐患存在的主要原因进行分析,并且,为维护其安全提供了一些建议和方法。

1 新形势下铁路信号TDCS系统存在安全隐患的主要原因

1.1 铁路信号TDCS系统的网络系统设置不合理。TDCS系统网络虽然是独立成网,但由于TDCS系统服务器、各类查询终端的IP地址设置在同一个网段,存在终端操作员可以登录访问到服务器,甚至可以修改服务器配置,给网络安全带来极大威胁铁路信号。

1.2 铁路信号TDCS系统受到了病毒的攻击。当今社会,计算机网络实现了全面性、开放性、全球性的发展,也正是由于网络技术的开放性,这就使得网络具有极大的风险性。现在,信息化网络时代的发展,也促使网络病毒得到了肆意的传播与蔓延。有越来越多的计算机网络病毒在社会中活动,所以,出现病毒恶意攻击TDCS系统也是正常的,因此,这样就给我国铁路信号TDCS系统安全造成了威胁。

1.3 我国对铁路信号TDCS系统的日常管理不恰当,没有对其进行正确的维护。在TDCS系统运行的过程中,要定期对TDCS系统的日常使用硬盘进行合理的维护,如果处理的不合理就会形成一定的安全隐患。TDCS系统的日常硬盘只能够用来存储TDCS中的数据,不能够用它的硬盘来存储其他系统的文件,否则,这样就会造成其它系统的病毒传染给TDCS系统。

2 对铁路信号TDCS系统进行网络安全防护的必要性

我国铁路信号TDCS系统的网络安全防护不合理,对其的安全维护存在着很大的缺陷与不足。现在,我国社会各方面的网络安全防护技术不断地发展、成熟,而且,有越来越多行之有效的防护方案产生,然而,在我国铁路信号TDCS系统网络安全防护方面却存在着极大的问题。我国在TDCS系统网络安全维护方面仍然处于起步阶段,很多技术和措施都还不成熟。所以,我门一定要结合铁路信号TDCS系统发展的具体情况,设计出符合TDCS系统发展的网络安全维护方案,并且,将方案落实到位,只有这样才可以促进我国TDCS系统网络安全运行。

3 增强铁路信号TDCS系统网络安全的措施

3.1 提高TDCS系统本身的抵御病毒的能力。相关人员要对已经建成的TDCS网络系统进行必要的安全检测,通过有针对性的测试,从而检查出TDCS系统中是否存在隐藏的安全漏洞。在进行专门的安全监测实施过程中,一定要安排这方面的专业人员来完成相关的工作,这样才能够确保检测的科学性、合理性。

3.2 可以建立一个TDCS系统的管理、维护中心。为了更好地对TDCS系统进行恰当的日常维护与管理,我们有必要成立一个TDCS系统维护中心。培养专业的技术人员来解决TDCS系统技术故障、问题,而且,要训练出一批专业的TDCS系统维护人员,让他们来做好TDCS系统的日常维护工作。

3.3 增加访问策略。在核心交换上部署相应策略,使得终端只允许访问其可以访问的IP地址段或者IP地址,保证其只能在策略允许的范围内对中心的服务器进行访问,对其余不允许IP地址段的访问一律过滤掉。其次,在核心交换机上对服务器的IP地址段进行保护,只允许有权限的终端及设备可以对服务器进行访问,其他未经授权的访问也将在核心交换出进行阻断,保证服务器所处网段的安全。进而,加强其网络中心的安全。

3.4 增强TDCS系统自身的安全性,不断优化系统内部的结构。在TDCS系统中,有非常多的应用软件和非常多的程序,并且,这些软件性质各不相同,所以,就可能会出现有些应用正在运行的操作与补丁相矛盾的状况,面对这样的情况,工作人员在安装补丁时要对其进行必要的检测,只有在补丁不会给TDCS系统的运行造成困扰的前提下,才可以对这些补丁进行处理。

4 结语

计算机网络技术在铁路运行中的运用,不但给它带来了便利,而且,造成了一些困扰。因此,要采取必要的措施来维护铁路信号TDCS系统的网络安全,促使TDCS系统可以安全运行。

[1] 陈雁冰,郑文宇,张春雨.多任务TDCS车站分机通信协议的设计[J]. 现代电子技术. 2011(11)

[2] 李堂.西门子准移动闭塞信号系统车次号跟踪浅析[J].现代城市轨道交通.2007(03)

[3] 刘隽,张铭娣,张一军.TDCS系统列车运行阶段计划的处理方法[J]. 中国铁道科学.2006(04)

张红利,女,毕业于北京交通大学自动化专业,助理工程师,科员,研究方向:铁道信号。

TP393.08

A

1003-5168(2015)11-101-01

猜你喜欢
铁路信号补丁IP地址
铁路远动系统几种组网方式IP地址的申请和设置
渝贵铁路信号系统联调联试的思考与建议
健胃补丁
绣朵花儿当补丁
补丁奶奶
铁路信号设备维修管理信息系统设计与开发
IP地址切换器(IPCFG)
基于SNMP的IP地址管理系统开发与应用
公安网络中IP地址智能管理的研究与思考
雷击对铁路信号系统的影响探讨