铁路信息系统数据共享平台安全模型研究

被引量 : 6次 | 上传用户:zyxneu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展和铁路运输需求的不断提高,给现有的铁路信息系统和基础设施带来了压力,铁路信息系统需要转换其整体结构,向智能铁路发展,通过整合现有的各类子系统、子应用的数据资源,使各子系统做到互联互通、信息交换。铁路信息系统数据共享平台是实现系统互联互通、数据共享交换的基础,但是数据共享平台的建设会带来一系列新的安全问题,这些安全问题的解决是数据共享平台得以应用和发展的关键。本文主要研究铁路数据共享平台的两个安全问题:数据的安全管理问题和防止数据的非法再授权问题。对于安全管理问题现今有基于证书的数据管理方案、基于多次加密一次解密的数据管理方案和基于数据安全分级的数据管理方案。对于非法再授权问题,相关技术和系统有:可信计算技术、数据版权管理系统和文件透明加解密技术。但是这些现有的方案和技术解决问题单一,并不完全适用于铁路信息系统数据共享平台。针对这两个安全问题,并结合铁路信息系统实际情况,本文提出了用于解决安全管理问题的二级管理模型和用于解决非法再授权问题的防止二次非法授权模型,两个模型可以与数据共享平台充分结合。二级管理模型中,共享数据的所有权归共享平台所有,但是在管理方式上采取二级管理结构,由共享平台管理者将数据管理权委托给了解共享数据的语义和安全范围的专业管理者进行实际管理。在防止二次非法授权模型中,采用数据密封机制,将共享数据与子系统和子应用的特征信息相绑定,当绑定后的共享数据授权给相应系统后,只能由此系统使用,即使数据被非法拷贝、传输给其它系统,由于系统特征信息的差异,也无法使用数据。本文的工作主要有:(1)提出了二级管理模型和防止二次非法授权模型,用于保护铁路信息系统数据共享平台安全。(2)针对两个安全模型,设计了原型系统,原型系统用于验证安全模型的可行性,原型系统分为安全管理系统和安全代理系统两部分。安全管理系统运行于数据共享平台之上,用于对数据进行共享管理。安全代理系统运行于子系统之上,与安全管理系统相互配合,防止共享数据的二次非法授权。(3)原型系统的实现中综合运用元数据管理、对称加密算法、数据收发、特征信息提取、过滤驱动等技术,充分考虑了系统的可扩展性和可移植性。
其他文献
本文概述了“工业4.0”和智能制造的概念、核心、特征以及关键技术;从数字化、物联网、大数据等三个方面论述了“工业4.0”对智能制造的影响;通过对航空发动机现有生产模式以
内部控制作为公司重要的治理机制近几年来开始被学者们所重视,安然等众多财务舞弊与审计失败的案件使得投资者利益如何得到有效保护被再次提上议程。防范风险、解决代理问题
<正> 什么是品牌互动传播将两个甚至多个风马牛不相及的商品一起推荐给你的顾客,比如汉堡包和香皂,会是怎样的一种效果?在营销手段不断创新的今天,这已不是什么新奇的"招数"
本文主要是通过对戴尔公司发展的宏观环境分析、机会和威胁分析等外部分析方法;价值链分析和SWOT分析等内部分析,找出戴尔公司发展存在的优劣势,从而提出适合戴尔公司发展的
<正> 湖北省审计学会于8月15日至18日在崇阳县金沙镇召开了"现代企业制度与审计监督"学术讨论会,参加会议的有大专院校的专家、教授和审计实务部门的代表共27人,会议交流学术
朱良春教授是我国著名的中医学家,首批国医大师。该文选择其治疗结节性红斑、多发性硬化两例典型验案,加以整理、分析,以窥国医大师朱老治疗风湿类疾病学术思想之一斑。
在我国上市公司中,审计委员会制度的发展与运用是提高外部审计质量和公司财务信息质量的一项重要手段。而今,在上海证券交易所和深圳证券交易所上.市的公司基本都设立了审计
对我国行政管理学从恢复以来的教育发展情况,包括专业设置、课程体系、研究方向的确定以及人才培养体系进行评估,是明确未来行政管理学发展方向的基础;深入研究中国当代行政
本文分析了房屋租赁市场的意义与现状 ,认为南京市房屋租赁市场已初具规模 ,但还处于无序发展状态 ,指出了南京市房屋租赁市场存在房屋租赁法规体系不完善、管理机构不健全、
<正> 解决“三农”问题是解决全面建设小康社会的进程的关键问题。作为一项重要的任务,也作为一种市场化风险转移和应对的机制,保险可以在分散农业风险、补偿农业损失、提高