• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    LMD系統(tǒng)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)分析與防護(hù)策略研究

    2022-12-02 12:35:38肖立志湯紫霖陽亦斌
    控制與信息技術(shù) 2022年1期
    關(guān)鍵詞:車載邊界信息安全

    肖立志,湯紫霖,陽亦斌

    (湖南中車時(shí)代通信信號(hào)有限公司,湖南 長(zhǎng)沙 410005)

    0 引言

    我國(guó)的公眾移動(dòng)通信網(wǎng)絡(luò)具有覆蓋區(qū)域廣、兼容性強(qiáng)等優(yōu)點(diǎn),隨著鐵路信息化的快速發(fā)展,鐵路眾多車載遠(yuǎn)程監(jiān)測(cè)系統(tǒng)大多數(shù)基于4G網(wǎng)絡(luò)實(shí)現(xiàn)車-地間數(shù)據(jù)遠(yuǎn)程傳輸。如LKJ設(shè)備運(yùn)行監(jiān)測(cè)管理系統(tǒng)(LKJ monitoring and management device,LMD)主要依托4G/5G網(wǎng)絡(luò),輔以鐵路專用GSM-R(global system for mobile communication-railway)、無 線 局 域 網(wǎng) 絡(luò)(wireless local area networks,WLAN)等無線通信網(wǎng)絡(luò)實(shí)現(xiàn)列車運(yùn)行狀態(tài)、LKJ設(shè)備質(zhì)量等信息的車-地雙向傳輸,通過對(duì)車載數(shù)據(jù)的深入挖掘,實(shí)現(xiàn)對(duì)機(jī)車和電務(wù)車載設(shè)備的實(shí)時(shí)監(jiān)測(cè)、健康管理、機(jī)車周期檢測(cè)作業(yè)監(jiān)測(cè)和其他生產(chǎn)作業(yè)管理等功能[1-3],可以提高鐵路勞動(dòng)作業(yè)效率,降低勞動(dòng)強(qiáng)度,保障列車運(yùn)營(yíng)安全。

    隨著互聯(lián)網(wǎng)的普及,移動(dòng)通信技術(shù)從2G向3G、4G及5G發(fā)展,網(wǎng)絡(luò)的開放性和互聯(lián)性日益增強(qiáng),世界已經(jīng)進(jìn)入了移動(dòng)互聯(lián)的大數(shù)據(jù)時(shí)代。基于移動(dòng)通信的鐵路產(chǎn)品及其相配套的地面系統(tǒng)必將面臨外部安全威脅,這些系統(tǒng)大多采用通用網(wǎng)絡(luò)協(xié)議、通用硬件和通用軟件,并以各種方式與鐵路內(nèi)部網(wǎng)絡(luò)連接,病毒、木馬等威脅有可能向鐵路內(nèi)網(wǎng)擴(kuò)散[4]。鐵路信息系統(tǒng)普遍存在車載設(shè)備智能化漏洞多、公有網(wǎng)絡(luò)應(yīng)用造成網(wǎng)絡(luò)安全問題蔓延、應(yīng)用平臺(tái)系統(tǒng)安全保護(hù)機(jī)制欠缺導(dǎo)致信息泄露和系統(tǒng)被破壞、系統(tǒng)因數(shù)據(jù)體量大且結(jié)構(gòu)復(fù)雜而易被惡意攻擊等典型問題[5]。LMD同樣也面臨這些安全風(fēng)險(xiǎn),由于LMD車-地之間的TCP/IP通路含有移動(dòng)公網(wǎng)區(qū)段,存在數(shù)據(jù)被篡改、泄露及丟失的可能,入侵者可能從公網(wǎng)向鐵路內(nèi)網(wǎng)發(fā)起攻擊和滲透。此外,LMD與LKJ列車控制系統(tǒng)(包括LKJ2000型和LKJ-15型)具有很強(qiáng)的關(guān)聯(lián)性,入侵者甚至可能以LMD為跳板,侵入或破壞LKJ列車控制系統(tǒng),影響列車運(yùn)營(yíng)安全。為此,本文對(duì)LMD系統(tǒng)的信息安全風(fēng)險(xiǎn)進(jìn)行分析和研究,并提出相應(yīng)的安全防護(hù)策略以保障系統(tǒng)安全平穩(wěn)運(yùn)行。

    1 系統(tǒng)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)分析

    為進(jìn)一步闡述LMD系統(tǒng)采取信息安全防護(hù)的必要性,以下分別從LMD車載設(shè)備和地面設(shè)備2個(gè)方面闡述系統(tǒng)存在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和危害。

    1.1 LMD車載設(shè)備安全風(fēng)險(xiǎn)分析

    LMD車載設(shè)備是TSC無線數(shù)據(jù)傳輸裝置,該裝置通過以太網(wǎng)總線與LKJ-15型列車運(yùn)行監(jiān)控系統(tǒng)、通過CAN總線與LKJ2000型列車運(yùn)行監(jiān)控裝置(簡(jiǎn)稱“LKJ2000”)進(jìn)行數(shù)據(jù)雙向數(shù)據(jù)通信。如圖1所示,由于TSC裝置含有4G、GSM-R及WLAN等無線通信單元,其主要隱患是無線網(wǎng)絡(luò)邊界存在被攻擊或滲透的可能,并且裝置缺乏相應(yīng)的安全防御措施。除此之外,LMD車載設(shè)備與LKJ的網(wǎng)絡(luò)邊界缺乏防護(hù)。TSC與LKJ-15采用的以太網(wǎng)總線是一種通用的網(wǎng)絡(luò)總線,其擁有最齊全的網(wǎng)絡(luò)協(xié)議棧,共享的開發(fā)資源豐富,但同樣也為網(wǎng)絡(luò)攻擊提供了便利,黑客很容易入侵。CAN總線則是專用現(xiàn)場(chǎng)工業(yè)總線,黑客很難進(jìn)入。即便黑客通過抓取原始數(shù)據(jù)幀反推出協(xié)議,偽造TSC向LKJ2000發(fā)送數(shù)據(jù)幀,也不會(huì)影響LKJ2000的正常工作。因此,針對(duì)LMD車載設(shè)備,除了考慮自身防護(hù)外,還需要重點(diǎn)考慮對(duì)LKJ通信總線的邊界防護(hù),防止外部的非法入侵對(duì)LKJ造成的損害,避免極端情況下可能引發(fā)的行車安全事故。

    圖1 LMD車載部分的安全風(fēng)險(xiǎn)分析Fig.1 Safety risk analysis of onboard part of LMD

    1.2 LMD地面設(shè)備安全風(fēng)險(xiǎn)分析

    來自LMD車載設(shè)備的數(shù)據(jù)經(jīng)Internet網(wǎng)絡(luò)發(fā)送給鐵路安全綜合傳輸平臺(tái)。其中,數(shù)據(jù)證書通道采用數(shù)據(jù)透?jìng)鞣绞剑F路移動(dòng)數(shù)據(jù)傳輸統(tǒng)一平臺(tái)(mobile data transmission unified platform,MTUP)通道采用數(shù)據(jù)轉(zhuǎn)發(fā)方式。LMD和LKJ系統(tǒng)的核心數(shù)據(jù)從地面系統(tǒng)到機(jī)車的TCP/IP通路存在4G公網(wǎng)區(qū)段、Internet區(qū)段以及物理介質(zhì)開放的WLAN網(wǎng)絡(luò),數(shù)據(jù)有可能被偵聽、泄露、丟失設(shè)置或被篡改,有可能導(dǎo)致鐵路內(nèi)網(wǎng)被攻擊或滲透,影響鐵路的正常運(yùn)營(yíng)。

    目前,網(wǎng)絡(luò)采取的安全措施僅限于安裝防火墻、保密設(shè)備和殺毒軟件等初級(jí)保護(hù)措施,無法有效防止危及鐵路信息安全的事件發(fā)生。LMD地面部分的安全風(fēng)險(xiǎn)分析如圖2所示。根據(jù)標(biāo)準(zhǔn)GB/T 22239-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》的相關(guān)內(nèi)容,LMD地面系統(tǒng)存在的主要安全隱患如下:

    圖2 LMD地面部分的安全風(fēng)險(xiǎn)分析Fig.2 Safety risk analysis of ground part of LMD

    (1)未在外部和內(nèi)部網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,缺乏可靠的技術(shù)隔離手段和有效的區(qū)域隔離措施;

    (2)業(yè)務(wù)系統(tǒng)在傳輸過程中采用超文本傳輸協(xié)議(hyper text transfer protocol,HTTP)明文傳輸,存在數(shù)據(jù)被竊取的風(fēng)險(xiǎn);

    (3)關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)缺乏熱備冗余措施;

    (4)缺乏對(duì)移動(dòng)接入設(shè)備的安全控制措施;

    (5)缺乏網(wǎng)絡(luò)安全審計(jì)和監(jiān)管功能;

    (6)未采取措施在網(wǎng)絡(luò)邊界對(duì)惡意代碼進(jìn)行防范。

    2 LMD系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)目標(biāo)

    標(biāo)準(zhǔn)GB/T 22239-2019規(guī)定,根據(jù)信息系統(tǒng)在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,遭到破壞后對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度,將系統(tǒng)保護(hù)等級(jí)分為5級(jí)。LMD及其相關(guān)聯(lián)的LKJ系統(tǒng)屬于重要行業(yè)關(guān)系公共利益的關(guān)鍵基礎(chǔ)設(shè)施,其安全狀態(tài)會(huì)影響鐵路的行車安全;系統(tǒng)受到破壞后,可能會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重的損害。目前中國(guó)國(guó)家鐵路集團(tuán)有限公司會(huì)同公安部已對(duì)LMD系統(tǒng)網(wǎng)絡(luò)進(jìn)行安全定級(jí),其中,LMD的業(yè)務(wù)信息安全等級(jí)為第3級(jí),LMD的系統(tǒng)服務(wù)安全等級(jí)為第2級(jí);由于系統(tǒng)網(wǎng)絡(luò)安全保護(hù)等級(jí)由兩者等級(jí)較高者決定,因此最終確定LMD網(wǎng)絡(luò)安全保護(hù)等級(jí)為第3級(jí)(S3A2G3)。標(biāo)準(zhǔn)GB/T 22239-2019對(duì)安全等級(jí)保護(hù)第3級(jí)的定義為:應(yīng)能在統(tǒng)一安全策略下防護(hù),免受來自外部有組織的團(tuán)體及擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)害以及其他相當(dāng)危險(xiǎn)程度的威脅所造成的主要資源損害,能夠及時(shí)發(fā)現(xiàn)、監(jiān)測(cè)攻擊行為和處置安全事件,在自身遭到損害后,能夠較快恢復(fù)絕大部分功能。

    3 系統(tǒng)網(wǎng)絡(luò)信息安全防護(hù)策略

    信息安全的構(gòu)成因素包括信息安全技術(shù)要素和信息安全管理要素。技術(shù)要素是保護(hù)信息安全目標(biāo)實(shí)現(xiàn)的技術(shù)措施,而管理要素是指確保信息安全技術(shù)要素在實(shí)施和運(yùn)行過程中能夠發(fā)揮其作用的管理措施,通過制定安全自查措施,建立完善的信息安全保障體系,彌補(bǔ)信息安全技術(shù)方面的不足[6-9]。由于鐵路部門針對(duì)不同信息化系統(tǒng)采取的具體管理措施不盡相同,本文僅針對(duì)系統(tǒng)的信息安全技術(shù)要素進(jìn)行重點(diǎn)闡述。根據(jù)標(biāo)準(zhǔn)GB/T 22239-2019對(duì)安全等級(jí)保護(hù)3級(jí)的要求,結(jié)合LMD車載和地面系統(tǒng)的安全風(fēng)險(xiǎn)分析,系統(tǒng)性地針對(duì)LMD系統(tǒng)的信息安全防護(hù)提出優(yōu)化改進(jìn)策略。改進(jìn)后的系統(tǒng)拓?fù)浣Y(jié)構(gòu)如圖3所示。

    圖3 LMD系統(tǒng)優(yōu)化網(wǎng)絡(luò)架構(gòu)Fig.3 System optimized network architecture of LMD

    3.1 安全物理環(huán)境

    安全物理環(huán)境是信息安全的基礎(chǔ)保障,體現(xiàn)了系統(tǒng)設(shè)施所在環(huán)境的安全性,主要是指電子信息機(jī)房能夠承受災(zāi)害的能力和區(qū)域防護(hù)的能力。

    根據(jù)系統(tǒng)的應(yīng)用需求和管理需求,LMD系統(tǒng)包含的數(shù)據(jù)中心、外網(wǎng)通信服務(wù)器、GSM-R接口服務(wù)器、外網(wǎng)防火墻、內(nèi)網(wǎng)防火墻、GSM-R網(wǎng)絡(luò)防火墻、安全管理中心及其相關(guān)網(wǎng)絡(luò)設(shè)備應(yīng)被部署在鐵路局機(jī)房?jī)?nèi)。WLAN轉(zhuǎn)儲(chǔ)服務(wù)器、WLAN防火墻及其相關(guān)網(wǎng)絡(luò)設(shè)備應(yīng)被部署在站段機(jī)房?jī)?nèi)。在設(shè)計(jì)和部署時(shí),需要在機(jī)房的訪問控制、防盜和防破壞、防雷擊、防火、防潮、防靜電、溫濕度控制、防鼠害、電力供應(yīng)和電磁防護(hù)等方面進(jìn)行周密的考慮,并做好值班人員管理和設(shè)備管理。

    3.2 安全通信網(wǎng)絡(luò)

    安全通信網(wǎng)絡(luò)針對(duì)系統(tǒng)的通信網(wǎng)絡(luò)架構(gòu)、通信傳輸和可信驗(yàn)證提出安全要求。結(jié)合LMD系統(tǒng)實(shí)際架構(gòu),采取如下安全防護(hù)策略:

    (1)LMD系統(tǒng)核心設(shè)備如通信設(shè)備、網(wǎng)絡(luò)設(shè)備和計(jì)算設(shè)備,應(yīng)采用硬件熱備冗余架構(gòu),避免因關(guān)鍵節(jié)點(diǎn)發(fā)生單點(diǎn)故障而導(dǎo)致業(yè)務(wù)中斷,以保障系統(tǒng)的可用性。

    (2)車載設(shè)備和地面設(shè)備之間的遠(yuǎn)程通信采用IPSecVPN(基于IPSec協(xié)議族構(gòu)建的在IP層實(shí)現(xiàn)的安全虛擬專用網(wǎng))方式。由車載設(shè)備發(fā)起VPN請(qǐng)求到地面VPN網(wǎng)關(guān),通過身份認(rèn)證后,在互聯(lián)網(wǎng)環(huán)境下建立安全的網(wǎng)絡(luò)通道(VPN隧道)。車載設(shè)備安裝數(shù)字證書,通過安裝證書,實(shí)現(xiàn)地面防火墻和車載設(shè)備之間設(shè)備公鑰密碼的交換,加密算法采用國(guó)家商用密碼SM2和SM3。通過VPN通道傳輸數(shù)據(jù)時(shí),采用一次一密方式,也就是每次傳輸都采用不同的密鑰,加密算法為SM4,每個(gè)密鑰只對(duì)當(dāng)前傳輸?shù)臄?shù)據(jù)有效,以防止非法第三方破解密鑰。

    3.3 安全區(qū)域邊界

    安全區(qū)域邊界是針對(duì)系統(tǒng)邊界和區(qū)域邊界提出的安全要求,防護(hù)對(duì)象包括廣域網(wǎng)、城域網(wǎng)和局域網(wǎng)。LMD系統(tǒng)可采取如下防護(hù)措施:

    (1)優(yōu)先采用鐵路局計(jì)算機(jī)網(wǎng)絡(luò)安全平臺(tái)的CA(certification authority)數(shù)字證書通道實(shí)現(xiàn)車-地?cái)?shù)據(jù)傳輸,用于保障LMD數(shù)據(jù)在Internet網(wǎng)絡(luò)和鐵路綜合信息網(wǎng)之間的安全交互。

    (2)在LMD地面系統(tǒng)的網(wǎng)絡(luò)邊界處部署防火墻,包括數(shù)據(jù)中心與鐵路綜合信息網(wǎng)的網(wǎng)絡(luò)邊界、外網(wǎng)通信服務(wù)器與Internet網(wǎng)的邊界、WLAN轉(zhuǎn)儲(chǔ)服務(wù)器與WLAN網(wǎng)絡(luò)的邊界、GSM-R接口服務(wù)器與GSM-R網(wǎng)絡(luò)(M-GRIS服務(wù)器)的邊界、GSM-R接口服務(wù)器與鐵路綜合信息網(wǎng)的網(wǎng)絡(luò)邊界,如圖3所示。防火墻用于實(shí)現(xiàn)內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)和公共網(wǎng)之間的安全隔離,阻斷來自區(qū)域邊界的非法攻擊,只允許正常的業(yè)務(wù)數(shù)據(jù)通過。

    (3)在網(wǎng)絡(luò)邊界啟用訪問控制功能。采用基于應(yīng)用協(xié)議和應(yīng)用內(nèi)容的白名單訪問控制策略[10],跨越車-地?zé)o線網(wǎng)絡(luò)邊界的數(shù)據(jù)流,通過對(duì)其數(shù)據(jù)報(bào)文的字段和端口進(jìn)行深度識(shí)別,只有符合業(yè)務(wù)數(shù)據(jù)協(xié)議的數(shù)據(jù)流被允許通過,其他數(shù)據(jù)則予以阻斷。

    (4)在LMD車載設(shè)備與互聯(lián)網(wǎng)的邊界、車載設(shè)備與LKJ-15的以太網(wǎng)邊界處啟用訪問控制功能及運(yùn)維監(jiān)管審計(jì)功能,防止非授權(quán)設(shè)備對(duì)LMD車載設(shè)備和LKJ設(shè)備的非法訪問,并對(duì)任何試圖入侵行為進(jìn)行實(shí)時(shí)監(jiān)視或歷史追溯。車載設(shè)備與LKJ2000之間的CAN總線交互則采用加密鑒權(quán)策略。

    (5)在LMD數(shù)據(jù)中心邊界的核心網(wǎng)交換機(jī)處和外網(wǎng)防火墻前端交換機(jī)處(圖3)旁路部署入侵檢測(cè)系統(tǒng)(intrusion detection system,IDS),通過對(duì)網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中出現(xiàn)的可疑行為進(jìn)行監(jiān)視,阻斷或限制來自內(nèi)網(wǎng)或外網(wǎng)的攻擊。

    (6)在LMD數(shù)據(jù)中心邊界的核心網(wǎng)交換機(jī)處旁路部署堡壘機(jī)和安全審計(jì)監(jiān)管平臺(tái),對(duì)系統(tǒng)進(jìn)行安全監(jiān)管審計(jì)。堡壘機(jī)實(shí)現(xiàn)對(duì)運(yùn)維人員的操作權(quán)限進(jìn)行控制和操作行為審計(jì),記錄訪問日志并提報(bào)給安全審計(jì)平臺(tái)。安全審計(jì)監(jiān)管平臺(tái)通過采集通信數(shù)據(jù),實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲和病毒等惡意軟件的傳播并實(shí)時(shí)報(bào)警;翔實(shí)記錄網(wǎng)絡(luò)通信行為,并對(duì)過去發(fā)生的網(wǎng)絡(luò)通信行為進(jìn)行追溯;及時(shí)發(fā)現(xiàn)各種違規(guī)行為以及病毒和黑客的攻擊行為,并自動(dòng)生成安全評(píng)測(cè)報(bào)告,實(shí)現(xiàn)動(dòng)態(tài)網(wǎng)絡(luò)資源管理和歷史追溯。

    (7)在所有主機(jī)服務(wù)器部署防病毒軟件和安全衛(wèi)士軟件,實(shí)現(xiàn)主機(jī)的安全管理、檢測(cè)與安全防御,以及對(duì)惡意軟件的防護(hù),實(shí)現(xiàn)主機(jī)文件的完整性保護(hù)和外設(shè)網(wǎng)絡(luò)端口的保護(hù)。

    3.4 安全計(jì)算環(huán)境

    安全計(jì)算環(huán)境是針對(duì)網(wǎng)絡(luò)邊界內(nèi)部提出的安全控制要求,防護(hù)對(duì)象包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器設(shè)備、終端設(shè)備、應(yīng)用系統(tǒng)、數(shù)據(jù)對(duì)象和其他設(shè)備。LMD系統(tǒng)可采取下述安全策略實(shí)現(xiàn)安全計(jì)算環(huán)境:

    (1)用戶登錄需進(jìn)行身份標(biāo)識(shí)和鑒別,應(yīng)采取雙因子認(rèn)證策略(如口令、密碼技術(shù)、生物技術(shù)等2種或2種以上方法的組合機(jī)制),身份鑒別信息具有復(fù)雜度要求并定期更換。

    (2)應(yīng)關(guān)閉不需要的系統(tǒng)服務(wù),關(guān)閉默認(rèn)共享和高危端口;重新命名或刪除默認(rèn)賬戶,修改默認(rèn)賬戶的默認(rèn)口令。

    (3)可通過互聯(lián)網(wǎng)遠(yuǎn)程登錄的設(shè)備(如手持終端、外網(wǎng)通信服務(wù)器等)應(yīng)提供對(duì)任何登錄失敗的處理措施;遠(yuǎn)程登錄過程的鑒別信息應(yīng)采取密文傳輸。

    (4)支持對(duì)LMD系統(tǒng)的基礎(chǔ)數(shù)據(jù)配置管理;支持部門、人員、角色自定義管理;對(duì)登錄應(yīng)用系統(tǒng)的用戶分配賬戶和權(quán)限。由授權(quán)主體配置訪問控制策略,并規(guī)定主體對(duì)客體的訪問規(guī)則,不得越權(quán)訪問系統(tǒng)功能模塊或查看、操作其他用戶數(shù)據(jù)。

    (5)提供LMD系統(tǒng)重要數(shù)據(jù)的本地?cái)?shù)據(jù)備份與恢復(fù)功能;敏感數(shù)據(jù)不應(yīng)被泄露,在轉(zhuǎn)移或刪除后,應(yīng)確保被完全清除。

    (6)LMD應(yīng)用終端與應(yīng)用服務(wù)器之間的通信交互應(yīng)采用超文本傳輸安全協(xié)議(hyper text transfer protocol over secure socket layer,HTTPS)實(shí)現(xiàn)身份認(rèn)證和通信加密,采用安全型的安全套接字協(xié)議(secure sockets layer,SSL)加密協(xié)議實(shí)現(xiàn)密文傳輸。

    3.5 安全管理中心

    安全管理中心通過技術(shù)手段實(shí)現(xiàn)對(duì)系統(tǒng)設(shè)施的集中管理,是針對(duì)整個(gè)系統(tǒng)安全管理方面的技術(shù)控制要求。LMD地面設(shè)備可采取下述措施:

    (1)在機(jī)房?jī)?nèi)規(guī)劃特定的管理區(qū)域,對(duì)安全設(shè)備(如防火墻、堡壘機(jī)、IDS及安全審計(jì)監(jiān)管平臺(tái)等)進(jìn)行集中管控。

    (2)采用安全監(jiān)管審計(jì)平臺(tái)對(duì)系統(tǒng)安全審計(jì)的所有數(shù)據(jù)進(jìn)行收集、匯總和集中分析,并通過安全監(jiān)管平臺(tái)對(duì)安全策略進(jìn)行集中配置、管理和變更。

    (3)通過防病毒服務(wù)器,實(shí)現(xiàn)對(duì)各主機(jī)服務(wù)器防病毒軟件的集中管理、病毒庫(kù)的推送更新并發(fā)布病毒掃描任務(wù)等;通過安全衛(wèi)士服務(wù)器,實(shí)現(xiàn)對(duì)各主機(jī)服務(wù)器運(yùn)行的安全衛(wèi)士軟件的集中管理和監(jiān)控。

    4 結(jié)語

    本文通過對(duì)LMD系統(tǒng)車載設(shè)備和地面設(shè)備的網(wǎng)絡(luò)安全隱患進(jìn)行研究分析,以滿足信息安全3級(jí)等級(jí)保護(hù)要求為目標(biāo),從信息技術(shù)要素層面有針對(duì)性地提出系統(tǒng)優(yōu)化拓?fù)浣Y(jié)構(gòu),詳細(xì)闡述了系統(tǒng)安全防護(hù)策略;采用各種先進(jìn)技術(shù)手段構(gòu)建了LMD網(wǎng)絡(luò)系統(tǒng)的縱深防御體系,以有效防止或抵御來自外部網(wǎng)絡(luò)的攻擊,補(bǔ)全了現(xiàn)有系統(tǒng)存在的安全隱患的防控措施。通過本文的研究,有效地控制了LMD系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),保障LMD系統(tǒng)業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全,同時(shí)也保障了LKJ列控系統(tǒng)安全,避免鐵路行車安全事故的發(fā)生。后續(xù)將對(duì)車載側(cè)的信息安全防護(hù)單元進(jìn)行優(yōu)化,降低對(duì)硬件運(yùn)行環(huán)境的要求,同時(shí)向輕量化和模塊化的方向發(fā)展,使其可平移至其他信息系統(tǒng)復(fù)用。

    猜你喜歡
    車載邊界信息安全
    拓展閱讀的邊界
    高速磁浮車載運(yùn)行控制系統(tǒng)綜述
    論中立的幫助行為之可罰邊界
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    智能互聯(lián)勢(shì)不可擋 車載存儲(chǔ)需求爆發(fā)
    保護(hù)個(gè)人信息安全刻不容緩
    基于ZVS-PWM的車載隔離DC-DC的研究
    “偽翻譯”:“翻譯”之邊界行走者
    信息安全
    江蘇年鑒(2014年0期)2014-03-11 17:10:07
    婷婷色综合大香蕉| 丝袜美腿在线中文| 男人狂女人下面高潮的视频| 一进一出抽搐gif免费好疼| 成人无遮挡网站| 男女做爰动态图高潮gif福利片| 成人毛片a级毛片在线播放| 亚洲在线观看片| 免费看日本二区| 1024手机看黄色片| 嫩草影院新地址| 免费无遮挡裸体视频| 成人美女网站在线观看视频| 免费看av在线观看网站| 我要看日韩黄色一级片| 久久99热这里只有精品18| av.在线天堂| 搡老熟女国产l中国老女人| 精品人妻一区二区三区麻豆 | 久久草成人影院| 成人特级av手机在线观看| 欧美日韩瑟瑟在线播放| 久久久色成人| 麻豆久久精品国产亚洲av| 午夜久久久久精精品| 色吧在线观看| 国产高潮美女av| 成年版毛片免费区| 免费看光身美女| 中文字幕av在线有码专区| 99热这里只有是精品50| 在线看三级毛片| 毛片一级片免费看久久久久 | 亚洲最大成人av| 男女做爰动态图高潮gif福利片| 天天一区二区日本电影三级| 如何舔出高潮| 亚洲国产欧洲综合997久久,| 国产爱豆传媒在线观看| 婷婷亚洲欧美| 白带黄色成豆腐渣| 午夜日韩欧美国产| 午夜精品一区二区三区免费看| 亚洲欧美精品综合久久99| 欧美丝袜亚洲另类 | 久久久久国内视频| 少妇裸体淫交视频免费看高清| 88av欧美| 最好的美女福利视频网| 色哟哟哟哟哟哟| .国产精品久久| 搞女人的毛片| 免费观看精品视频网站| 国内精品久久久久久久电影| 久久久久久久精品吃奶| 丰满乱子伦码专区| 日本 av在线| 亚洲av中文av极速乱 | 久久精品91蜜桃| 乱系列少妇在线播放| 国产精品一及| 免费av毛片视频| 精品人妻1区二区| 男人舔奶头视频| 久久热精品热| 我的老师免费观看完整版| 在线天堂最新版资源| 看黄色毛片网站| 最近最新中文字幕大全电影3| 午夜爱爱视频在线播放| 久久6这里有精品| 一级毛片久久久久久久久女| 国产精品一及| 久久中文看片网| 久久中文看片网| 午夜a级毛片| 国内少妇人妻偷人精品xxx网站| 1000部很黄的大片| 少妇高潮的动态图| 日日夜夜操网爽| 国产精品久久久久久久久免| 国产亚洲欧美98| 91在线精品国自产拍蜜月| 日本精品一区二区三区蜜桃| 搡女人真爽免费视频火全软件 | 尤物成人国产欧美一区二区三区| 欧美3d第一页| bbb黄色大片| 18禁裸乳无遮挡免费网站照片| 免费高清视频大片| 亚洲成人中文字幕在线播放| 真人做人爱边吃奶动态| 国产精品久久久久久久久免| 精品人妻熟女av久视频| 亚洲人与动物交配视频| 午夜福利在线观看吧| 中文字幕av成人在线电影| 精品久久久久久久久久免费视频| 国产美女午夜福利| 欧美在线一区亚洲| 日本免费a在线| 日本爱情动作片www.在线观看 | 美女大奶头视频| 老熟妇仑乱视频hdxx| 中文字幕av成人在线电影| 日本黄色视频三级网站网址| 老司机深夜福利视频在线观看| 日日摸夜夜添夜夜添小说| 国产精品永久免费网站| 啦啦啦观看免费观看视频高清| 久久国内精品自在自线图片| 男女视频在线观看网站免费| 国产精品女同一区二区软件 | 99在线视频只有这里精品首页| xxxwww97欧美| 国产视频内射| 桃色一区二区三区在线观看| 又爽又黄无遮挡网站| 成人性生交大片免费视频hd| 在线免费十八禁| 99在线视频只有这里精品首页| 熟女人妻精品中文字幕| 干丝袜人妻中文字幕| 国产精品永久免费网站| 国产精品一区二区免费欧美| 色综合婷婷激情| 一级av片app| 老司机午夜福利在线观看视频| 男女视频在线观看网站免费| АⅤ资源中文在线天堂| 成人三级黄色视频| 久久香蕉精品热| 一进一出抽搐gif免费好疼| 人人妻,人人澡人人爽秒播| 国产三级中文精品| 国产精品无大码| 精品久久久久久,| 草草在线视频免费看| 草草在线视频免费看| 国产乱人视频| 亚洲一区二区三区色噜噜| 国产精品国产高清国产av| 美女被艹到高潮喷水动态| 国产精品一区二区免费欧美| 日日摸夜夜添夜夜添小说| 天天一区二区日本电影三级| 伊人久久精品亚洲午夜| 日韩一区二区视频免费看| 国产一区二区三区在线臀色熟女| 2021天堂中文幕一二区在线观| 久久香蕉精品热| 国产高清不卡午夜福利| 一级黄色大片毛片| 精品人妻偷拍中文字幕| 此物有八面人人有两片| 精品久久久久久,| 他把我摸到了高潮在线观看| 成年女人永久免费观看视频| av在线天堂中文字幕| 免费观看人在逋| 亚洲国产精品成人综合色| 久久天躁狠狠躁夜夜2o2o| 天堂√8在线中文| 国产精品,欧美在线| 国产高清视频在线播放一区| av在线蜜桃| 国内少妇人妻偷人精品xxx网站| 国产真实伦视频高清在线观看 | 国产精华一区二区三区| 成人av在线播放网站| 国产成人aa在线观看| 亚洲av电影不卡..在线观看| 中文字幕精品亚洲无线码一区| 久久99热6这里只有精品| 欧美3d第一页| 99久久成人亚洲精品观看| 天堂av国产一区二区熟女人妻| 欧美激情久久久久久爽电影| 精品不卡国产一区二区三区| 日韩人妻高清精品专区| 国产高潮美女av| 日本与韩国留学比较| 亚洲美女视频黄频| 草草在线视频免费看| 香蕉av资源在线| 国产精品无大码| 亚洲国产精品sss在线观看| 国产乱人视频| 波多野结衣高清无吗| 国产日本99.免费观看| 人妻久久中文字幕网| 中文字幕久久专区| 日日摸夜夜添夜夜添小说| 久久久久免费精品人妻一区二区| 精品久久久噜噜| 亚洲午夜理论影院| 色5月婷婷丁香| 两性午夜刺激爽爽歪歪视频在线观看| 尾随美女入室| av黄色大香蕉| 国产色爽女视频免费观看| 日韩欧美在线乱码| 网址你懂的国产日韩在线| 动漫黄色视频在线观看| 国产男靠女视频免费网站| 婷婷六月久久综合丁香| 国产精品日韩av在线免费观看| 91久久精品国产一区二区成人| 在线看三级毛片| av黄色大香蕉| 小蜜桃在线观看免费完整版高清| 欧美精品啪啪一区二区三区| 夜夜看夜夜爽夜夜摸| 大型黄色视频在线免费观看| www.色视频.com| 色综合站精品国产| 别揉我奶头~嗯~啊~动态视频| 欧美色欧美亚洲另类二区| 久久久久久久久久久丰满 | 美女高潮的动态| 精品人妻一区二区三区麻豆 | 久久国产乱子免费精品| 精品一区二区三区人妻视频| 色哟哟哟哟哟哟| av在线蜜桃| 搡老岳熟女国产| 亚洲无线在线观看| 最近最新免费中文字幕在线| 国产中年淑女户外野战色| 在线播放国产精品三级| 国产成人一区二区在线| 日韩一本色道免费dvd| 亚洲精品日韩av片在线观看| 日韩精品有码人妻一区| 极品教师在线免费播放| 欧美成人a在线观看| 国内精品久久久久久久电影| 中文字幕人妻熟人妻熟丝袜美| 亚洲av中文字字幕乱码综合| 精品福利观看| 欧美+亚洲+日韩+国产| 丰满的人妻完整版| 国产精品女同一区二区软件 | 国产伦一二天堂av在线观看| 亚洲第一区二区三区不卡| 搡女人真爽免费视频火全软件 | 国语自产精品视频在线第100页| 成人毛片a级毛片在线播放| 少妇人妻一区二区三区视频| 丰满的人妻完整版| 综合色av麻豆| 国产精品爽爽va在线观看网站| 国内毛片毛片毛片毛片毛片| 亚洲aⅴ乱码一区二区在线播放| 久久久国产成人免费| 在线播放国产精品三级| 不卡视频在线观看欧美| 日韩精品青青久久久久久| 一进一出好大好爽视频| 俄罗斯特黄特色一大片| 能在线免费观看的黄片| 99热精品在线国产| 两性午夜刺激爽爽歪歪视频在线观看| 两个人的视频大全免费| 欧美bdsm另类| 久久久精品欧美日韩精品| 久久九九热精品免费| 日韩欧美国产在线观看| 成人国产综合亚洲| 亚洲真实伦在线观看| 亚洲熟妇熟女久久| www.www免费av| 校园春色视频在线观看| 日韩在线高清观看一区二区三区 | 免费看光身美女| 在线观看免费视频日本深夜| 亚洲成人久久性| 99热只有精品国产| 性插视频无遮挡在线免费观看| 亚洲欧美激情综合另类| 国产精品电影一区二区三区| 日本成人三级电影网站| 美女免费视频网站| 国产一区二区三区在线臀色熟女| 国产真实乱freesex| 亚洲在线观看片| 国产精品不卡视频一区二区| 悠悠久久av| www.色视频.com| 一个人免费在线观看电影| av女优亚洲男人天堂| 久久精品国产鲁丝片午夜精品 | 男女边吃奶边做爰视频| 国产亚洲精品久久久com| 日韩欧美在线二视频| 黄色一级大片看看| 欧美日韩精品成人综合77777| 中国美女看黄片| 欧美日韩亚洲国产一区二区在线观看| 老熟妇乱子伦视频在线观看| 五月伊人婷婷丁香| 国产精品亚洲美女久久久| 日本免费一区二区三区高清不卡| 在线观看一区二区三区| 亚洲精品国产成人久久av| 国产精华一区二区三区| 国产色爽女视频免费观看| 欧美激情久久久久久爽电影| 男人舔女人下体高潮全视频| 欧美成人性av电影在线观看| 桃色一区二区三区在线观看| 中文字幕av在线有码专区| 99视频精品全部免费 在线| 成人特级黄色片久久久久久久| 1000部很黄的大片| 婷婷六月久久综合丁香| 日韩欧美精品v在线| 听说在线观看完整版免费高清| 真人一进一出gif抽搐免费| 中出人妻视频一区二区| 国产午夜精品论理片| 在线观看av片永久免费下载| 久久人人爽人人爽人人片va| 99riav亚洲国产免费| 亚洲不卡免费看| 婷婷亚洲欧美| 18禁黄网站禁片免费观看直播| 亚洲国产欧美人成| 亚洲人与动物交配视频| 久久久久久久久久久丰满 | av在线亚洲专区| 成人毛片a级毛片在线播放| 五月伊人婷婷丁香| 日韩欧美免费精品| 无人区码免费观看不卡| 国产成人a区在线观看| 永久网站在线| 麻豆国产97在线/欧美| av女优亚洲男人天堂| 久久人妻av系列| 日本成人三级电影网站| 亚洲自偷自拍三级| 日本 欧美在线| 亚洲久久久久久中文字幕| 欧美日韩瑟瑟在线播放| 亚洲精品成人久久久久久| 极品教师在线免费播放| 很黄的视频免费| 不卡视频在线观看欧美| 国产午夜福利久久久久久| 亚洲精品色激情综合| 亚洲欧美清纯卡通| 夜夜夜夜夜久久久久| 久99久视频精品免费| 99久久精品国产国产毛片| 成人特级av手机在线观看| 少妇人妻精品综合一区二区 | 十八禁国产超污无遮挡网站| 亚洲国产高清在线一区二区三| 久久久久久久久大av| 嫩草影院新地址| 99热这里只有精品一区| 国产精品一区二区三区四区免费观看 | 麻豆国产97在线/欧美| 春色校园在线视频观看| 啦啦啦韩国在线观看视频| 国内精品美女久久久久久| 十八禁网站免费在线| 欧美xxxx黑人xx丫x性爽| 蜜桃亚洲精品一区二区三区| 亚洲av中文字字幕乱码综合| 国产一区二区三区视频了| 亚洲av中文av极速乱 | av女优亚洲男人天堂| 三级毛片av免费| 99热这里只有是精品50| av在线蜜桃| 久久久久久国产a免费观看| 夜夜夜夜夜久久久久| 国产探花极品一区二区| 亚洲成人精品中文字幕电影| а√天堂www在线а√下载| 国产单亲对白刺激| 亚洲色图av天堂| 天堂√8在线中文| 久久久国产成人免费| 免费观看精品视频网站| 欧美一区二区精品小视频在线| 少妇的逼好多水| 麻豆国产av国片精品| av在线亚洲专区| 成人三级黄色视频| 69av精品久久久久久| 国产色爽女视频免费观看| 午夜福利高清视频| 欧美性猛交黑人性爽| 精品欧美国产一区二区三| 欧美3d第一页| 色综合婷婷激情| ponron亚洲| 国产一区二区激情短视频| x7x7x7水蜜桃| 国产视频一区二区在线看| 国产一区二区三区在线臀色熟女| 亚洲第一电影网av| 国产爱豆传媒在线观看| 极品教师在线免费播放| 午夜福利成人在线免费观看| 在线a可以看的网站| 十八禁网站免费在线| 18禁黄网站禁片午夜丰满| 老司机深夜福利视频在线观看| 久久亚洲精品不卡| 国产亚洲av嫩草精品影院| 国内精品久久久久精免费| 亚洲国产高清在线一区二区三| 亚洲精品国产成人久久av| 最新在线观看一区二区三区| 亚洲欧美日韩东京热| 久久这里只有精品中国| 午夜福利视频1000在线观看| 真实男女啪啪啪动态图| 国内少妇人妻偷人精品xxx网站| 内地一区二区视频在线| 亚洲最大成人中文| 精品国产三级普通话版| 乱系列少妇在线播放| 人妻丰满熟妇av一区二区三区| 婷婷精品国产亚洲av在线| 一个人观看的视频www高清免费观看| 精品人妻一区二区三区麻豆 | 成人亚洲精品av一区二区| 91狼人影院| 国产一区二区在线观看日韩| 亚洲av熟女| 免费一级毛片在线播放高清视频| 精品人妻1区二区| 久久久久久久精品吃奶| 久久久国产成人精品二区| 国产精品乱码一区二三区的特点| 深夜a级毛片| 超碰av人人做人人爽久久| 人妻少妇偷人精品九色| 国产精品电影一区二区三区| 欧美+亚洲+日韩+国产| 舔av片在线| 久久久国产成人精品二区| 又紧又爽又黄一区二区| 国产精品久久久久久精品电影| 一本一本综合久久| 午夜视频国产福利| avwww免费| 亚洲国产色片| 又黄又爽又免费观看的视频| 亚洲精品色激情综合| 99热这里只有是精品在线观看| 麻豆成人av在线观看| 欧美一区二区亚洲| 真人做人爱边吃奶动态| 黄色女人牲交| 精品人妻熟女av久视频| 午夜激情福利司机影院| 日本黄大片高清| 国模一区二区三区四区视频| 国产黄片美女视频| 欧美性感艳星| 午夜视频国产福利| 露出奶头的视频| 99久久精品一区二区三区| 亚洲国产欧洲综合997久久,| 国产av在哪里看| 午夜激情福利司机影院| 日日摸夜夜添夜夜添小说| 男女下面进入的视频免费午夜| 午夜爱爱视频在线播放| 成人国产综合亚洲| av中文乱码字幕在线| 性色avwww在线观看| 啦啦啦韩国在线观看视频| 日本-黄色视频高清免费观看| 国产亚洲91精品色在线| 久久久国产成人精品二区| 国产免费一级a男人的天堂| 岛国在线免费视频观看| 成人精品一区二区免费| 一区福利在线观看| 免费看av在线观看网站| av在线蜜桃| 毛片一级片免费看久久久久 | 日韩在线高清观看一区二区三区 | 最后的刺客免费高清国语| 欧美绝顶高潮抽搐喷水| 精品午夜福利在线看| 国产单亲对白刺激| 色哟哟哟哟哟哟| 91久久精品国产一区二区成人| 看黄色毛片网站| 美女高潮喷水抽搐中文字幕| 老司机福利观看| 亚洲真实伦在线观看| 在现免费观看毛片| 免费无遮挡裸体视频| 国产一区二区激情短视频| 老师上课跳d突然被开到最大视频| 自拍偷自拍亚洲精品老妇| 国产成人aa在线观看| 日韩,欧美,国产一区二区三区 | 国产伦精品一区二区三区视频9| 桃色一区二区三区在线观看| 夜夜看夜夜爽夜夜摸| 日日干狠狠操夜夜爽| 麻豆一二三区av精品| 香蕉av资源在线| 日韩欧美在线二视频| 日韩人妻高清精品专区| 性插视频无遮挡在线免费观看| 午夜视频国产福利| 我的女老师完整版在线观看| 婷婷丁香在线五月| 12—13女人毛片做爰片一| 免费人成视频x8x8入口观看| 成人综合一区亚洲| 最新中文字幕久久久久| 久久久久性生活片| 人妻夜夜爽99麻豆av| 久久午夜福利片| 亚洲最大成人中文| 听说在线观看完整版免费高清| 免费在线观看日本一区| 日韩欧美一区二区三区在线观看| 国产单亲对白刺激| 日韩欧美国产一区二区入口| 久久久色成人| 夜夜看夜夜爽夜夜摸| 99久久无色码亚洲精品果冻| 欧美激情国产日韩精品一区| 我要看日韩黄色一级片| 日韩在线高清观看一区二区三区 | 欧美性猛交╳xxx乱大交人| 国产大屁股一区二区在线视频| 国产精品无大码| 亚洲国产色片| 国产精品亚洲一级av第二区| 午夜亚洲福利在线播放| 天堂av国产一区二区熟女人妻| 深夜精品福利| 国产在视频线在精品| 久久精品人妻少妇| 午夜福利在线观看吧| 一个人看视频在线观看www免费| 国产黄a三级三级三级人| 久久久久久久久久久丰满 | 久久中文看片网| 亚洲图色成人| 九九久久精品国产亚洲av麻豆| 欧洲精品卡2卡3卡4卡5卡区| av中文乱码字幕在线| 人妻少妇偷人精品九色| 免费在线观看影片大全网站| 亚洲av免费高清在线观看| 一级黄色大片毛片| 国产精品精品国产色婷婷| 免费av观看视频| 国国产精品蜜臀av免费| 级片在线观看| 色综合亚洲欧美另类图片| 如何舔出高潮| 又粗又爽又猛毛片免费看| 好男人在线观看高清免费视频| 国产视频一区二区在线看| 欧美在线一区亚洲| 黄色日韩在线| 最后的刺客免费高清国语| 国产精品国产高清国产av| 制服丝袜大香蕉在线| 日韩国内少妇激情av| 国产精品女同一区二区软件 | 精华霜和精华液先用哪个| 夜夜夜夜夜久久久久| 亚洲精品在线观看二区| 午夜激情欧美在线| 精品人妻偷拍中文字幕| 在线免费十八禁| 麻豆久久精品国产亚洲av| 一本一本综合久久| 亚洲电影在线观看av| 一区二区三区免费毛片| 亚洲精品一卡2卡三卡4卡5卡| 欧美zozozo另类| 不卡视频在线观看欧美| 欧美性感艳星| 欧美日韩国产亚洲二区| 舔av片在线| 看黄色毛片网站| 欧美日韩中文字幕国产精品一区二区三区| 国产欧美日韩精品一区二区| 床上黄色一级片| 亚洲在线观看片| 国产男人的电影天堂91| 国产伦精品一区二区三区四那| 国产一区二区激情短视频| 亚洲av成人精品一区久久| 国产亚洲91精品色在线| 国产探花在线观看一区二区| 亚洲精品粉嫩美女一区| 99热精品在线国产| 欧美一区二区国产精品久久精品| 亚洲精华国产精华液的使用体验 | 在线国产一区二区在线| 成人特级av手机在线观看| 精品久久久久久久人妻蜜臀av| 成年女人永久免费观看视频| 免费一级毛片在线播放高清视频| 麻豆国产97在线/欧美| 中文字幕av在线有码专区|