浅谈地铁AFC系统的安全性

来源 :科技风 | 被引量 : 0次 | 上传用户:imyylam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:由于地铁AFC 系统面临设备、系统、数据等多种可能危害安全的因素,为了解决这些问题,本文与陕西省会西安的二号线地铁的实际情况相结合,总结了一些处理方法,作为以后地铁建设的参考意见。
  关键词:地铁;AFC;系统;安全
  AFC系统直接关系着地铁的最终收益,并且是地铁服务众多乘客的窗口,对地铁的运营情况作用巨大。所以,建设新的地铁线路必须考虑到该系统的安全性能,在保证地铁安全运行的基础上确保系统的稳定、正常运转,这对这个地铁的稳健运行起着至关重要的作用。
  本文和西安地铁建设相结合,将该系统可能涉及到的问题归纳总结,并进行谈论。
  一、AFC 系统安全性概述
  地铁运营中售票窗口要求AFC系统一定是安全的,但是在实际中该系统却面临着来自内部和外部的两种安全问题。外部威胁主要是自身系统外的网络威胁,系统可能被外来网络进行攻击,进入,导致系统出现故障,甚至瘫痪;而内部的问题基本上是由于内部工作人员和乘客的不当使用入而造成的故障,乘客的不当使用会对系统产生物力上的破坏,内部工作人员则可能因为日常维护操作不当导致对系统内部数据和系统本身产生破坏。与此同时,系统在被使用中,对资金的管理也可能使收益产生问题。
  基于以上几点,该系统面临的威胁,不是传统意义中简单的網络、系统以及人员的安全性上,它还面临着票卡、设备、软件、数据、收益等多方面的安全问题。依据该系统安全涉及的对象,可以把系统安全性分成设备、网络、软件、数据以及管理策略安全性这五类。
  二、加强AFC系统安全性的策略
  该系统安全安全性主要针对系统中涉及的设施、网络、软件、系统数据和管理策略等几大类安全隐患,对比西安地铁建设的经验,针对各类安全隐患进行解析同时提出一点建议,以供后面地铁建设及运行参考。
  (一)加强设备安全性设计
  该系统拥有为数繁多的终端设施,所以必须重视相关设备的安全性,设备安全性体现在以下两方面。
  1)众多乘客常用设备,最先要确保工作内部人员和广大乘客的生命安全,想要确保使用者和维护者的安全,必须在系统设备开发设计的时候严格遵循以下要求:所有设备都要有一定的保护措施,具有优良的防水性能,设备里的部件加以固定,不能任意移动; 全部的设施都要设置完善的接地措施来确保金属外壳不带电,同时所有设备和通信线路都要有一定的措施保障电源安全,都要装配UPS电源,来避免突发停电产生的系统故障; 闸机通道要设置人员通过安全防护机制,扇门材质必须刚柔适中,既可以承担乘客大力碰撞所带来的伤害,又能够保障乘客在强行通过扇门时不会受到损伤。以此同时,设备的内部设计也要科学,方便工作人员维护修理。
  2)系统的终端设备承担着现金交易管理任务,在制造时更要注重收益方面的安全性能,钱箱以及票箱都需要上锁,同时全部的钱箱都要封闭,相关的工作人员也不能直接碰触到设备内的现金和车票,就算是在系统运行中出现故障,发售的或者回收的票据也只能通过设计好的途径发售和回收,不会散失到其他位置。设备中移动频繁的票箱和钱箱一定要设计足够的宽度保障其不会倾倒,西安地铁二号线的票箱触地面过窄就存在这个问题,非常容易受到碰撞受损。而针对现金部件的拆装过程一定要要有系统授权和身份验证,钱箱的更换要有记录,清楚的记载装卸人员和更换时间,更换钱箱时,像西安地铁系统应用的TVM和检票机钱箱、票箱都设置了唯一的电子标志,同时还有电子存储功能,详细记录钱箱的实际情况、现金额度、末次提出箱内现金数和末次更换钱箱的工作者。
  (二)实现网络安全性
  迄今为止,全球超过百分之六十五的网站故障是因为黑客的侵袭和攻击。建立有效的防火墙与入侵检测系统是应对黑客入侵的直接方式,西安地铁二号线系统具有单独的网络系统,只是小清分系统和市内一卡通系统留了外部接口,同时在这里设置了防火墙,和AFC 网络系统以及外部网络分离,这里的防火墙具有DOS /DDOS功能,能够有效预防网络病毒的入侵。
  另外,使用特征检测技术,对不正常的数据流量进行解析,针对恶意入侵可以及时发现,并且和防火墙同时发挥作用,给与系统给多重防护,确保系统的安全稳定。
  尽管该系统具有独立的网络系统,不过也会因为系统升级等因素和外部网络设施产生交叉,所以维护内网,不仅要设置防护体系,也也需要设置漏洞扫描与日志警告功能,以便及时发现并修复,避免病毒的入侵和传播。同时,系统需要具有外部存储设备的认证功能,以隔绝外界设备的病毒。
  (三)关注软件和数据安全性
  在系统中,乘客使用系统的不同层次会产生不同种类的数据,该数据庞大,而且有被破坏,遗失、恶意更改的可能,所以每一层次的设备都要设置相关的防护措施。
  对这些安全需求系统应该采取以下措施:
  1)安全产品的应用,所有相关的设备全部设置杀毒软件,来避免系统数据被破坏,硬件则采用专属系统。
  2)安全密钥系统的使用,有效利用秘钥保障设备和数据的安全。二号线使用了3DES对称密钥算法,保证了系统数据的安全。
  3) 使用CRC 码校验,防止系统遭到恶意删改。
  4)划分精确的管理权限,由于地铁运行时需要多人维护,职能各异,易于发生一些不当操作引起数据损毁,所以,要求系统划分精确的管理权限,避免不当操作造成不良后果
  5)系统要有数据冗余功能和数据跟踪功能,以保障数据的稳定性。二号线 SLE 設57备中的数据上传之前,会把数据存储于设备的两个不同物理空间中,SC、CC 将数据上传之前,会备份四份数据,依据不同设备存储数据的时限为十五天到三十天,同时提供专门的票卡跟踪模块。
  6)系统要有数据审核功能,系统每个层级既要能够连续追踪审核数据,又要能够检查数据,避免数据不实。
  参考文献:
  [1] 李立纲,洪澜.广州地铁自动售检票系统安全性探讨[J].都市快轨交通,2015,19(4):33-35.
  [2] 丁耿,卢曙光,刘乐.深圳地铁系统安全性研究[J].都市快轨交通,2014,19(2):89-92.
  [3] 王志海.上海轨道交通售检票系统的应用与发展[J].城市轨道交通研究,2013(4):52-56.
  作者简介:
  朱辉,男,汉族,江苏淮安人,本科,研究方向:电子类仪器仪表。
其他文献
摘 要:文物保护作为维系精神文明的重要构成部分,对社会、文化、经济、政治的发展具有相当大的作用。虽然文物保护由来已久,但其在具体的执行过程中仍具有较大的提升空间。本文重点分析了当前文物保护中与大众密切相关的文物展览部分,同时对其存在的弊端结合案例进行了分析,也研究了基于互动沉浸与游戏化思维关于创新展览方式的问题。  关键词:文物展览;沉浸式体验;游戏化思维;文物保护  国内的文物保护概念由来已久,
我国现代设计与传统文化之间存在着传承关系,一件东西从无到有的过程中不仅需要创新研发,还需要设计。我们正处在一个高速发展与革新的时代,科技创新繁荣,信息量爆炸增长,对
我院从2001~2005年10月,急诊收治手外伤救治过程中,坚持最大限度保留残余组织及皮瓣,为部分患者进行清创缝合术,达到一期愈合.疗效满意,报道如下.……
期刊
为研究、探索、推进中小学整体改革的发展,迫日,红桥区成立了全国中小学整体改革专业委员会天津市红桥区协作组,组建了协作组、秘书处及学术组领导成负。会议通过了协作和“
腹部皮管移植术适于修复手部面积不大的皮肤缺损.如适应证选择得当,供皮腹壁薄,设计合理,用此种修复方法较舷简便,供皮区可作直接缝合闭合伤口,术后外形可[1].但在闭合腹部供
期刊
总投资3亿元的山东得利斯集团农副产品深加工项目,在吉林省蛟河市签约,项目包括建设300万头生猪屠宰,3万t低温肉制品加工等。项目达产后,蛟河市的生猪养殖户年受益将达10亿元。同
在我国,高龄人口的数量极其庞大,如何让这些高龄的老年人安享晚年,是几乎关系到每个家庭的问题,更是关系到整个社会的民生问题。我国正在逐步进入老龄化社会,在这样的发展趋
目的探讨拇指背侧皮神经营养血管皮瓣修复虎口部软组织缺损的方法.方法应用拇背侧皮神经营养血管皮瓣修复虎口部软组织缺损、瘢痕挛缩12例,皮瓣修复创面大小3cm×4cm~4cm&
通过饲喂断乳仔猪断乳宝,观察断乳宝替代抗生素的效果。试验选用63头28日龄的“长×大”二元杂交断奶仔猪,按性别和体重随机分为3组,抗生素组、健胃中药组、对照组,在无动物
患者男性,28岁,因电锯伤右手1h于2006年2月10日急诊入院,术前检查:右食指自远侧指间关节处完全离断,创面不整齐,离断指体挫伤较重,入院诊断:右食指完全离断。急诊在臂丛神经麻醉下行