日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 案例 >> 案例首頁

案例頻道

城市軌道交通CBTC信號系統(tǒng)網(wǎng)絡(luò)安全方案
  • 企業(yè):     行業(yè):智慧交通    
  • 點擊數(shù):1953     發(fā)布時間:2019-01-02 15:41:50
  • 分享到:

摘要:基于CBTC信號系統(tǒng)的業(yè)務(wù)模型,從網(wǎng)絡(luò)安全法、工控信息安全和網(wǎng)絡(luò)安全等級保護等國家相關(guān)法規(guī)、標(biāo)準(zhǔn)角度出發(fā),分析了城市軌道交通信號系統(tǒng)的網(wǎng)絡(luò)安全防護現(xiàn)狀以及存在的安全隱患,提出了一種信號系統(tǒng)網(wǎng)絡(luò)安全防護方案,可全面防護信號系統(tǒng)的網(wǎng)絡(luò)安全。

關(guān)鍵詞:城市軌道交通;信號系統(tǒng);網(wǎng)絡(luò)安全

Abstract: From the perspective of relevant laws, regulations andthe national standards related to network security,industrial control security and network security protection, this paper analyzes the current network security status and hidden risks ofurban rail based on CBTC system. Furthermore,a scheme forthe protection of signal system network security is proposed, which can achieve the goal of comprehensive protection.

Key words: Urban rail transit;Signal system;Network security

1 概述

隨著城鎮(zhèn)化建設(shè)步伐的加快,城市軌道交通迎來新一輪建設(shè)高潮。基于無線網(wǎng)絡(luò)通信的CBTC系統(tǒng)在可用性、可靠性等方面均能滿足當(dāng)前城市軌道交通安全高效運營的需要,是實現(xiàn)軌道交通高安全、高速度和高密度的最佳技術(shù)之一。但隨著計算機和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與信號系統(tǒng)深度融合,CBTC系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與綜合監(jiān)控系統(tǒng)網(wǎng)絡(luò)、旅客信息系統(tǒng)、語音廣播等公共網(wǎng)絡(luò)連接,容易造成病毒、木馬等威脅向CBTC系統(tǒng)擴散,信號系統(tǒng)安全問題日益突出。一旦CBTC系統(tǒng)的信息安全出現(xiàn)漏洞,將對城市軌道交通的生產(chǎn)運行和國家安全造成重大隱患。

《中華人民共和國網(wǎng)絡(luò)安全法》中明確要求“國家實行網(wǎng)絡(luò)安全等級保護制度,網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,履行安全保護義務(wù)”;“國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上,實行重點保護。”

中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室(簡稱“中央網(wǎng)信辦”)發(fā)布了《國家網(wǎng)絡(luò)安全檢查操作指南》,并確定了關(guān)鍵信息基礎(chǔ)設(shè)施的定義和范圍。對于生產(chǎn)業(yè)務(wù)系統(tǒng)一旦發(fā)生安全事故,可能造成影響單個地市級行政區(qū)30%以上人口的工作、生活,可能影響10萬人用水、用電、用氣、用油、取暖或交通出行等,均屬于關(guān)鍵信息基礎(chǔ)設(shè)施,如圖1所示。城市軌道交通一旦發(fā)生安全事故,則可能會影響幾十萬人的交通出行,所以城市軌道交通屬于市政類關(guān)鍵信息基礎(chǔ)設(shè)施,需要在網(wǎng)絡(luò)安全等級保護的基礎(chǔ)上,實行重點保護。

54.jpg

圖1 關(guān)鍵信息基礎(chǔ)設(shè)施判定圖

市政 水、暖、氣供應(yīng)管理城市軌道交通污水處理智慧城市運行及管控城市軌道交通信號系統(tǒng)從系統(tǒng)規(guī)劃、設(shè)計、實施、上線、生產(chǎn)、運維到廢棄的整個漫長的生命周期中,各個階段都面臨著不同的網(wǎng)絡(luò)安全問題。要真正做到信號系統(tǒng)網(wǎng)絡(luò)安全,需要按照等級保護建設(shè)的思路作為最佳實踐,建立健全信號系統(tǒng)的信息安全管理制度和信息安全管理機構(gòu),完善信號信息安全管理體制;建立信號系統(tǒng)信息安全縱深防御技術(shù)體系,需要從網(wǎng)絡(luò)編輯到內(nèi)部流量、再到主機的全方位技術(shù)防護措施,從而保障城市軌道交通平穩(wěn)、安全、高效運行。

2 安全防護現(xiàn)狀及需求分析

2.1 安全現(xiàn)狀與隱患分析

目前,大部分已開通線路信號系統(tǒng)的安全防護措施嚴重缺失,無法有效防御攻擊者對信號系統(tǒng)發(fā)起的網(wǎng)絡(luò)攻擊。基于國家和行業(yè)內(nèi)網(wǎng)絡(luò)安全標(biāo)準(zhǔn),結(jié)合已開通線路網(wǎng)絡(luò)安全調(diào)研情況,分析了信號系統(tǒng)的網(wǎng)絡(luò)安全隱患如下:

(1)安全區(qū)域邊界問題

信號系統(tǒng)與綜合監(jiān)控系統(tǒng)、旅客信息系統(tǒng)、廣播系統(tǒng)、時鐘系統(tǒng)等多個外部系統(tǒng)互聯(lián)互通,缺乏訪問控制措施,不能對進出網(wǎng)絡(luò)的信息內(nèi)容進行過濾,不能實現(xiàn)對應(yīng)用層協(xié)議命令級的控制,無法在網(wǎng)絡(luò)邊界處對惡意攻擊進行檢測和清除;缺少防止地址欺騙的技術(shù)手段。

(2)安全通信網(wǎng)絡(luò)方面

缺乏有效的安全審計功能,缺少對業(yè)務(wù)模型的異常分析,缺少流量的實時監(jiān)控和記錄,所以無法有效的檢測到網(wǎng)絡(luò)攻擊行為,也無法對攻擊源IP、攻擊類型等信息進行記錄,無法及時發(fā)現(xiàn)業(yè)務(wù)流程的異常操作,無法發(fā)現(xiàn)高級持續(xù)威脅、無法有效應(yīng)對目標(biāo)性強的攻擊。

(3)安全計算環(huán)境方面

缺少惡意代碼防護手段,采用傳統(tǒng)網(wǎng)絡(luò)防病毒軟件,對業(yè)務(wù)應(yīng)用誤殺現(xiàn)象突出,影響業(yè)務(wù)系統(tǒng)穩(wěn)定運行,傳統(tǒng)防病毒軟件無法及時更新惡意代碼庫,無法識別新的惡意軟件,起不到完整的主機防護作用;USB接口濫用現(xiàn)象明顯,缺少技術(shù)手段對外設(shè)接口實施有效管控。

(4)安全管控方面

未建設(shè)統(tǒng)一的安全管控平臺,整體安全態(tài)勢無感知;各安全設(shè)備獨立運行,沒有形成縱深防御的安全合力。

2.2 安全防護要求

《城市軌道交通信號系統(tǒng)用戶需求書(范本)》第一部分通用技術(shù)要求和第二部分專用技術(shù)要求中分別對信號系統(tǒng)的網(wǎng)絡(luò)安全提出要求。信號系統(tǒng)應(yīng)符合國家安全部門對信號信息系統(tǒng)等級(暫定3級)保護要求,能夠防范病毒入侵、黑客攻擊、對數(shù)據(jù)有審計功能等技術(shù)要求的能力。信號系統(tǒng)應(yīng)接受并通過信息保護等級相適應(yīng)的測試,并在正式運營前通過等級保護測評。參照《信息系統(tǒng)安全等級保護基本要求》中第三級的要求,進行差異分析和安全加固,保障信號系統(tǒng)能夠防范病毒入侵、黑客攻擊、對數(shù)據(jù)有審計功能等技術(shù)要求的能力。

3 方案設(shè)計

城市軌道交通信號系統(tǒng)等級保護建設(shè)方案將根據(jù)系統(tǒng)在不同階段的需求、業(yè)務(wù)特性及應(yīng)用重點,采用評估、管理、技術(shù)和持續(xù)運維安全體系設(shè)計方法,幫助用戶構(gòu)建一套覆蓋全面、重點突出、節(jié)約成本、持續(xù)運行的縱深安全防御體系。

3.1 技術(shù)防護方案

根據(jù)城市軌道交通信號系統(tǒng)與其他系統(tǒng)的數(shù)據(jù)流交互情況、系統(tǒng)內(nèi)部各子系統(tǒng)和模塊之間的數(shù)據(jù)流交換情況,結(jié)合“一個中心”管理下的“三重保護”體系框架進行設(shè)計,構(gòu)建安全機制和策略,形成定級系統(tǒng)的安全保護環(huán)境。包括:安全區(qū)域邊界、安全通信網(wǎng)絡(luò)、安全計算環(huán)境和安全管理中心,設(shè)計信號系統(tǒng)的安全防護技術(shù)方案,如圖2所示。

55.jpg

圖2 信號系統(tǒng)網(wǎng)絡(luò)安全防護圖

3.1.1 安全區(qū)域邊界

城市軌道交通信號系統(tǒng)根據(jù)系統(tǒng)自身的網(wǎng)絡(luò)特點,各子系統(tǒng)結(jié)合比較緊密,同時城市軌道交通的《技術(shù)需求書》要求信號系統(tǒng)內(nèi)網(wǎng)與外網(wǎng)相互獨立,所以本方案將信號系統(tǒng)和外部互聯(lián)系統(tǒng)從結(jié)構(gòu)上劃分為不同的安全域,將信號系統(tǒng)整體作為一個完整的安全域進行保護。

為滿足等級保護建設(shè)對訪問控制、邊界完整性檢查、入侵防范等基本安全要求,在信號系統(tǒng)與外部系統(tǒng)互聯(lián)處,通過部署工業(yè)防火墻來實現(xiàn)隔離與訪問控制,能夠根據(jù)數(shù)據(jù)包的源地址、目的地址、傳輸層協(xié)議、應(yīng)用層協(xié)議、端口(對應(yīng)請求的服務(wù)類型)等信息執(zhí)行訪問控制規(guī)則,允許信號系統(tǒng)和其他互聯(lián)系統(tǒng)正常業(yè)務(wù)數(shù)據(jù)穿過該平臺,禁止其他應(yīng)用的連接請求,以保障信號系統(tǒng)的安全性。由于信號系統(tǒng)與外部系統(tǒng)互聯(lián)的網(wǎng)絡(luò)是冗余網(wǎng)絡(luò),所以本方案在控制中心與互聯(lián)系統(tǒng)(旅客信息系統(tǒng)、綜合監(jiān)控系統(tǒng)、時鐘系統(tǒng)、廣播系統(tǒng)等)的網(wǎng)絡(luò)邊界位置冗余部署2臺工業(yè)防火墻產(chǎn)品。通過配置訪問控制策略,能夠根據(jù)數(shù)據(jù)包的源地址、目的地址、傳輸層協(xié)議、應(yīng)用層協(xié)議、端口(對應(yīng)請求的服務(wù)類型)、時間、用戶名等信息執(zhí)行訪問控制規(guī)則,允許信號系統(tǒng)和其他互聯(lián)系統(tǒng)正常業(yè)務(wù)數(shù)據(jù)穿過該網(wǎng)絡(luò)邊界,同時禁止其他與業(yè)務(wù)無關(guān)的訪問連接。

3.1.2 安全通信網(wǎng)絡(luò)

通信網(wǎng)絡(luò)的安全性是指由外部攻擊和內(nèi)部誤操作甚至惡意操作行為引起的安全問題,一般隱藏在正常的通信流量中、合法的操作行為中,所以通過對關(guān)鍵位置核心流量的實時監(jiān)控,可實現(xiàn)對異常流量和操作的及時告警和記錄。

為滿足等級保護建設(shè)對網(wǎng)絡(luò)安全的安全審計、入侵防范等基本安全要求,根據(jù)信號系統(tǒng)業(yè)務(wù)特點,本方案需要在控制中心核心交換機、設(shè)備集中站接入交換機、停車場接入交換機、車輛段接入交換機、維修中心接入交流旁路部署監(jiān)測審計平臺,分別接收來自安全網(wǎng)(冗余)、非安全(冗余)和管理網(wǎng)的鏡像流量數(shù)據(jù),并分析網(wǎng)絡(luò)內(nèi)是否存在異常流量、操作等行為,同時基于網(wǎng)絡(luò)流量、協(xié)議和應(yīng)用進行全方位的審計記錄,以便發(fā)生安全事件后能夠快速對事件進行分析溯源。

3.1.3 安全計算環(huán)境

城市軌道交通信號系統(tǒng)的計算任務(wù)執(zhí)行主要是工作站、服務(wù)器和控制器,這些工作站和服務(wù)器直接參與列車運行調(diào)度命令的下發(fā)、運行圖的繪制存儲、列車運行狀態(tài)數(shù)據(jù)存儲等業(yè)務(wù)過程。所以需要通過多種加固措施提升主機自身的安全能力,從而提升信號系統(tǒng)整體安全能力,達到立體防御的安全防護目標(biāo)。

為滿足等級保護建設(shè)對主機的惡意代碼防范、入侵防范等基本安全要求,在信號系統(tǒng)中各工作站和服務(wù)器上,安裝主機安全防護系統(tǒng)軟件,通過進程白名單的方式從根本上扼制惡意代碼的運行。在控制中心、設(shè)備集中站、非設(shè)備集中站、車輛段、停車場等處的工作站和服務(wù)器分別安裝主機安全防護系統(tǒng)軟件。通過安全策略配置,主機只能運行與列車運行控制相關(guān)的軟件應(yīng)用程序(例如計算機聯(lián)鎖的表示軟件),其他與列車運行無關(guān)的軟件或應(yīng)用程序需要禁止安裝,以防止無關(guān)程序的漏洞或誤操作而影響業(yè)務(wù)程序的運行,所以主機安全防護系統(tǒng)能夠智能識別軟件的安裝與升級,并以白名單方式避免非法軟件安裝。主機安全防護系統(tǒng)在進程啟動之前進行安全性檢查以保證運行進程的合法性和完整性,同時對系統(tǒng)做深入的分析,感知針對操作系統(tǒng)漏洞進行的惡意代碼執(zhí)行過程,發(fā)現(xiàn)隱藏的進程,保護系統(tǒng)的完整性。

3.1.4 安全管控中心

信號系統(tǒng)的安全防護設(shè)計,從網(wǎng)絡(luò)邊界安全、主機安全、入侵行為安全等不同維度部署了相應(yīng)的防護設(shè)備和軟件進行縱深防御,那么多種技術(shù)類型的防護設(shè)備和軟件需要一個統(tǒng)一指揮的平臺,才能形成安全防護的合力,構(gòu)成縱深防護的整體,以達到協(xié)同聯(lián)動抵御針對網(wǎng)絡(luò)攻擊的目的。

為滿足等級保護建設(shè)對監(jiān)控管理和安全管理中心的基本安全要求,本方案在控制中心維護網(wǎng)交換機上旁路部署安全管理平臺,其他監(jiān)測審計平臺和工業(yè)防火墻的管理口就近接入維護網(wǎng)中,這樣方便運營方對信號系統(tǒng)部署的所有的安全防護設(shè)備進行統(tǒng)一管理和維護,以及提高全面的安全態(tài)勢感知能力。控制中心維護網(wǎng)交換機旁路部署統(tǒng)一安全管理平臺。

部署統(tǒng)一安全管理平臺,可以實現(xiàn)對各車站和控制中心的安全防護設(shè)備和軟件進行集中管理,提供統(tǒng)一的策略配置接口,總覽各設(shè)備和軟件的運行狀態(tài)、事件記錄和威脅日志等關(guān)鍵信息。各安全防護設(shè)備和軟件由集中管理裝置統(tǒng)一控制、配置和管理,統(tǒng)一部署安全策略,并監(jiān)測信號系統(tǒng)網(wǎng)絡(luò)的通信流量與安全事件,對信號系統(tǒng)網(wǎng)絡(luò)內(nèi)的安全威脅進行分析,消除安全孤島,從整體視角進行安全事件分析、安全攻擊溯源等,重點解決安全防護設(shè)備各自運維而導(dǎo)致的信息不暢和事件處置效率低下等問題。

3.2 安全管理方案

為滿足等級保護建設(shè)對信號系統(tǒng)安全管理的基本安全要求,本方案通過等保安全咨詢服務(wù)實現(xiàn)安全管理方案的建設(shè)。結(jié)合城市軌道交通信號系統(tǒng)的業(yè)務(wù)流程,從安全管理制度、安全管理機構(gòu)、安全人員管理、安全意識培訓(xùn)等方面進行全面梳理,并設(shè)置相應(yīng)的組織架構(gòu)、人員職責(zé)、管理制度、培訓(xùn)機制等管理方案,以保障信號系統(tǒng)能夠長時間持續(xù)的安全穩(wěn)定運行。

3.2.1 安全管理制度

根據(jù)安全管理制度的基本要求制定各類管理規(guī)定、管理辦法和暫行規(guī)定。從安全策略主文檔中規(guī)定的安全各個方面所應(yīng)遵守的原則方法和指導(dǎo)性策略引出的具體管理規(guī)定、管理辦法和實施辦法,是具有可操作性,且必須得到有效推行和實施的制度。

制定嚴格的制度與發(fā)布流程、方式、范圍等,制度需要統(tǒng)一格式并進行有效版本控制;發(fā)布方式需要正式、有效并注明發(fā)布范圍,對收發(fā)文進行登記。信息安全領(lǐng)導(dǎo)小組負責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進行審定,定期或不定期對安全管理制度進行評審和修訂,修訂不足及進行改進。

3.2.2 安全組織架構(gòu)

根據(jù)基本要求設(shè)置安全管理機構(gòu)的組織形式和運作方式,明確崗位職責(zé);設(shè)置安全管理崗位,設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,根據(jù)要求進行人員配備,配備專職安全員;成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);制定文件明確安全管理機構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。建立授權(quán)與審批制度; 建立內(nèi)外部溝通合作渠道;定期進行全面安全檢查,特別是系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等。

3.2.3 人員安全管理根據(jù)基本要求制定人員錄用,離崗、考核、培訓(xùn)幾個方面的規(guī)定,并嚴格執(zhí)行;規(guī)定外部人員訪問流程,并嚴格執(zhí)行。

3.2.4 系統(tǒng)建設(shè)管理

根據(jù)基本要求制定系統(tǒng)建設(shè)管理制度,包括:系統(tǒng)定級、安全方案設(shè)計、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實施、測試驗收、系統(tǒng)交付、系統(tǒng)備案、安全評測、安全服務(wù)商選擇等方面。從工程實施的前、中、后三個方面,從初始定級設(shè)計到驗收評測完整的工程周期角度進行系統(tǒng)建設(shè)管理。

3.2.5 系統(tǒng)運維管理

根據(jù)基本要求進行信息系統(tǒng)日常運行維護管理,利用管理制度以及安全管理中心進行,包括:環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備管理、監(jiān)控管理和安全管理中心、網(wǎng)絡(luò)安全管理、系統(tǒng)安全管理、惡意代碼防范管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理等,使系統(tǒng)始終處于安全狀態(tài)中。

4 總結(jié)

(1)完善的安全建設(shè)方案

本方案基于軌道交通各專業(yè)的業(yè)務(wù)流程進行設(shè)計,以保障業(yè)務(wù)安全為目標(biāo),將網(wǎng)絡(luò)安全產(chǎn)品以對業(yè)務(wù)最小影響方式融入既有業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò),例如,串接到網(wǎng)絡(luò)中的工業(yè)防火墻部署在各系統(tǒng)網(wǎng)絡(luò)外部邊界,同時具備Bypass功能,以保障故障情況下的業(yè)務(wù)可用性。主機安全防護系統(tǒng)軟件通過白名單技術(shù),徹底解決工控主機不能安裝殺毒軟件的問題或者病毒庫升級后影響程序運行的問題,保障了軟件的兼容性和對業(yè)務(wù)系統(tǒng)的無影響性。

(2)安全合規(guī)的防護體系建設(shè)

城市軌道交通作為市政體系的關(guān)鍵信息基礎(chǔ)設(shè)施,需要符合《網(wǎng)絡(luò)安全法》中的信息安全等級保護制度要求,同時城市軌道交通由多個重要的工業(yè)控制系統(tǒng)組成,需要符合《工業(yè)控制系統(tǒng)安全防護指南》要求,所以本方案深度融合法規(guī)標(biāo)準(zhǔn)進行設(shè)計,結(jié)合等保評估、等保咨詢、運維實施等持續(xù)的安全服務(wù),協(xié)助軌道交通建設(shè)和運營單位規(guī)避法律風(fēng)險。

(3)領(lǐng)先的縱深防御技術(shù)方案

本方案以縱深防御理念為核心,在充分了解信號系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)和安全現(xiàn)狀的基礎(chǔ)上,構(gòu)建了從區(qū)域邊界隔離、通信流量監(jiān)測、主機終端防護到統(tǒng)一安全管控一體的縱深防御技術(shù)體系,針對攻擊鏈條的各個階段采取有效的防護措施,切實保護業(yè)務(wù)系統(tǒng)遠離復(fù)雜多樣的網(wǎng)絡(luò)攻擊手段,保障城市軌道交通信號系統(tǒng)安全穩(wěn)定運行。

(4)可靠的工業(yè)級安全產(chǎn)品

城市軌道交通各業(yè)務(wù)系統(tǒng)的現(xiàn)場工作環(huán)境惡劣,大部分設(shè)備部署在地下機房、軌旁等位置,EMC干擾嚴重、溫濕度環(huán)境苛刻、振動沖擊環(huán)境惡劣,本方案所選用的網(wǎng)絡(luò)安全產(chǎn)品具備工業(yè)級品質(zhì),關(guān)鍵網(wǎng)絡(luò)安全設(shè)備采用低功耗無風(fēng)扇設(shè)計,滿足城市軌道交通相關(guān)標(biāo)準(zhǔn)要求并通過測試,穩(wěn)定可靠、堅固耐用。

參考文獻:

[1] 中國人大網(wǎng). 中華人民共和國網(wǎng)絡(luò)安全法[EB/OL]. 2016 - 11 - 08.

[2] 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局. 國家網(wǎng)絡(luò)安全檢查操作指南[Z]. 2016.

[3] 中城裝備. 城市軌道交通信號系統(tǒng)用戶需求書(范本)[Z]. 2015.

[4] GB/T 22239-2008, 信息安全技術(shù) 信息系統(tǒng)安全等級保護基本要求[S].

[5] GB/T 25070-2010, 信息安全技術(shù) 信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求[S].

[6] 工信部信軟司, 工業(yè)控制系統(tǒng)信息安全防護指南〔2016〕338號[Z].

作者簡介:

姜立群,男,遼寧阜新人,畢業(yè)于中國科學(xué)院研究生院沈陽自動化研究所。具備多年網(wǎng)絡(luò)安全工作經(jīng)驗,從事過網(wǎng)絡(luò)產(chǎn)品開發(fā)、鐵路網(wǎng)絡(luò)產(chǎn)品規(guī)劃、信息安全產(chǎn)品規(guī)劃等工作,曾負責(zé)列控網(wǎng)絡(luò)產(chǎn)品、下一代防火墻產(chǎn)品設(shè)計項目,負責(zé)國內(nèi)多條地鐵線路網(wǎng)絡(luò)安全等級保護解決方案研究與設(shè)計項目。

井   柯,男,河南人,畢業(yè)于北京理工大學(xué)。多年從事工業(yè)控制系統(tǒng)信息安全研究,參與各地工控安全檢查、評估、測試工作以及軌道交通、石化、電力等行業(yè)工控安全解決方案的研究與設(shè)計工作。主要研究領(lǐng)域為信息安全研究、解決方案研究與設(shè)計等。

劉   暢,女,重慶人,畢業(yè)于重慶大學(xué)工商管理學(xué)院。具備多年網(wǎng)絡(luò)安全項目管理經(jīng)驗,參與過國家支撐計劃、智能制造專項、北京市網(wǎng)絡(luò)安全研究等多個項目。

摘自《自動化博覽》2018年12月刊

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 在线亚洲不卡,三上悠亚一区二区观看,91伊人久久,婷婷激情五月,中文字幕久久精品,色综合久久中文字幕 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 99久久这里只精品国产免费,毛片在线播放网站,狠狠色狠色综合曰曰,国产在线成人精品,欧美色视频网,激情五月婷婷综合 | 精品国产亚一区二区三区,91久久精品国产一区二区,久久精品国产国产精品四凭,91午夜精品亚洲一区二区三区,精品在线看,国产视频资源在线观看 | 亚洲色图网站-亚洲色图图片专区-亚洲色图图片区-亚洲色图图片-精品久久久中文字幕一区-精品久久久中文字幕二区 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 色8影院-色5月综合-色5月婷婷-扫黑决战免费完整版高清-骚五月天-骚婷婷 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 |