铁路移动通信网网络安全关键技术研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zcf3031132044
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在各个领域的渗透,网络攻击手段越来越先进,网络不安全事件频发。因此近几年,我国已将网络安全上升到国家战略层面。而作为国家重要基础设施的铁路行业,铁路移动通信网网络安全防御也将面临更大的威胁和挑战。鉴于此,本文针对现有铁路移动通信网络存在的安全问题,进行详细的分析与讨论,并提出相应的安全解决方案,以全面保障铁路移动通信网网络安全。本文首先针对铁路移动通信网接入安全进行了相应的分析与讨论。对于非法设备接入问题,简要分析了设备识别寄存器(Equipment Identification Register,EIR)的工作原理,并且详细阐述了 EIR的两种方案在铁路的布置流程以及后期的改进方案。其次针对无线入侵的潜在威胁,简要分析了 A5算法缺陷以及伪基站对于铁路安全的干扰。为了有效抵御伪基站等干扰攻击,提出了的一种协商型的鉴权方式,实现移动台和网络的双向鉴权,保障铁路移动通信网接入的安全。其次,针对铁路移动通信系统GPRS子系统的安全,在端到端安全传输方面提出了一个适用于铁路GSM-R通信的安全传输模型。该模型在核心网增加了一个安全控制中心,主要负责密钥分发与储存,使得端到端会话都具有会话密钥,从而保证了非安全数据在GPRS子系统传输的安全。在GRRS子系统组网安全方面,重点对域名系统(Domain Name System,DNS),认证服务器(Remote Authentication Dial In User Service,RADIUS)以及防火墙的布置进行了详细的安全讨论,针对RADIUS现有设备认证业务与网管业务使用同一端口可能会暴露机车数据的问题,有针对性地进行了优化改造,实现业务分离,从而保障GPRS子系统的安全。针对GPRS子系统的业务安全,对铁路RADIUS、铁路数字移动通信系统GPRS归属服务器(GRIS Home System,GROS)网络日志进行了两种方法的监测分析。首先在Linux环境下使用Python调用MySQL完成有关规则的算法实现,得出了异常结果,并对结果进行了分析验证。在Windows环境下通过java编程设计出人机对话界面,实现了日志数据导入程序半自动化处理的功能。并对两种数据处理方案进行时间测试以及可操作性分析。在基于java编程分析的基础上增加了逻辑规则阈值时间的可选。并引入异常率的概念,分析了各种阈值时间对异常率的影响。该日志分析软件使得铁路对异常业务的监测分析更加便捷与准确,保障铁路移动通信网的业务安全。最后,本文对铁路移动通信网络的安全工作进行了总结,并对未来的工作进行了展望。
其他文献
四川省医学会第五次呼吸病学与危重医学学术会议于2002年8月23日至26日在都江堰市召开.会议共收到63篇论文,来自全省150余位代表参加了会议.会议按照普及与提高相结合的原则
伴随互联网的快速发展以及中国经济的转型升级,企业所处的外部环境模糊不定,企业间的竞争也日趋激烈,在这样的关键时刻,创新对于企业的长足发展发挥着极其重要的作用。当前,
我国被联合国列为13个缺水国家之一,人均水资源占有率非常低,在我国节约和充分利用水资源非常有必要。雨水回收利用属于一类经济实用的水资源节能方法,具备非常好的节水效果与社
抗裂性能是混凝土的一个重要质量指标,而不同搀和物对混凝土的抗裂性能有不同的影响.本文基于脆性系数、特征长度对其抗裂性进行了评价分析,系统分析了掺合料对高强混凝土的
挡土结构中,计算土压力仍是岩土工程及土力学领域的重要研究内容,在现实工程中,土压力仍为被动土压力与主动土压间的数值。墙后填土在碾压作用下,则密实度较高,本文通过对基于挡墙
我们用美国B@D公司生产,型号20GA、规格1.1mm × 25mm的一次性静脉留置针代替腹穿针放腹水,配合白蛋白输入,收到了较好效果.
幽门螺杆菌(HP)阳性的慢性胃炎根除HP其临床疗效以及病理转归存在不同看法。86例患者经胃镜,病理检查证实慢性胃炎伴HP感染,分为洛赛克组55例,给予洛赛克20mg,德诺240mg,灭滴灵400mg,四环素500mg,均每日两次,疗程1周;铋
目的探讨舒适护理在糖尿病中的应用效果。方法回顾分析105例患者的临床资料。结果两组总优良率比较,P<0.05有显著差异性。结论舒适护理是一种整体的个体化的、创造性的、有效
编者按:$$为深入实施“四个全面”战略,贯彻“五大发展”理念,按照省委常委会听取黔西南州工作汇报时的要求,围绕州委“1+3+3”发展体系,以“大党建”为统领,以“大扶贫”为主线,以
报纸