空管系统网络安全之保护架构

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:dt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]近些年,随着空管行业的快速发展,空管网络系统的总量越来越大、分布越来越广、关联度越来越深、外部环境也越来越复杂,因此而造成的漏洞和风险也越来越多。现今社会上经常发生一些重要网络系统遭到“黑客”恶意攻击的事件,给有关单位和个人都带来了极大的负面影响。为此,做好空管系统网络安全防范措施,防止网络系统遭受恶意攻击就显得尤为重要。
  [关键词]空管 网络安全 架构
  中图分类号:TQ656 文献标识码:A 文章编号:1009-914X(2017)06-0043-01
  一、空管网络现状
  目前,各空管单位主要使用的有三大网络系统,即:设备网络、办公网络和互联网络。设备网络主要包含:管制、通导、气象、情报四大专业设备,是空管运行保障的基础。办公网络是指行政办公系统,主要用于文件流转、信息报送和任务分配。含办公自动化网络和视频会议系统等。互联网络就是外部互联网,主要满足空管单位查阅信息或与其他单位进行信息交换的需要。
  空管三大网络系统之间基本保持独立运行,但三者关系是:相互补充,相互利用。如:设备网络经常需要接入外网进行系统升级与维护,办公网络又经常需要从设备网络获得需要的数据进行业务统计与分析,而办公网络则需通过互联网下载上位规章或报送材料。
  二、空管网络安全等级
  虽然空管网络系统的种类很多,但根据其重要性可以将其分成五个等级,下面以安徽空管分局为例,我们将常用空管网络系统进行如下分类:
  用户自主保护级:应急自动化、内话、甚高频、记录仪、网络传输系统。
  系统审计保护级:中国民航数据网_合肥节点、程控交换系统等。
  安全标记保护级:自动化、DVOR/DME、雷达系统、自动转报等。
  三、危害及影响
  空管網络系统遭受破坏的原因主要有两种。一种是主观因素,如空管系统内部个别单位或个人由于对网络安全的责任意识不强,缺少必要的审核把关步骤,导致网络设备的重要信息遭到泄露。另一种是客观因素,由于网络设备存在漏洞且防护措施不到位,遭到“黑客”“木马”“病毒”攻击,致使网络设备上的重要数据遭破坏或被窃取。
  按照网络系统遭到破坏的严重程度,我们将其分成:极度危害、高度危害、中度危害和一般危害。
  极度危害:发生空管原因造成的飞行事故和航空地面事故。民用航空器飞行事故,是指民用航空器在运行过程中发生的人员伤亡、航空器损坏的事件;民用航空地面事故,是指在机场活动区内发生航空器、车辆、设备、设施损坏,造成直接经济损失人民币30 万元以上或导致人员重伤、死亡的事件。
  高度危害:发生空管原因造成的事故征候。如:在雷达管制区域,发生垂直间隔和水平间隔同时小于规定间隔事件,且危险指数介于75(含)至90之间;因天气现象或系统故障等原因不能保持安全高度;陆空通信双向联系中断大于30 min,并造成调整其他航空器避让等后果(特殊要求除外)等。
  中度危害:发生空管原因造成的严重差错。如:通信导航监视设施设备中断服务,导致航空器返航、备降、中断起飞、复飞(中止进近)、盘旋等待或者避让;通信导航监视设施设备中断服务,导致管制单位改变管制服务方式,或者实施45 分钟(含)以上流量控制;遗漏或丢失各种原始记录,直接影响不安全事件调查等。
  一般危害出现空管原因造成的一般差错。如:通信导航监视设施设备中断服务,导致管制单位实施15 分钟(含)以上且45 分钟以内流量控制;陆空通信双向联系中断,且未构成事故征候;机场导航设施设备中断服务,导致机场运行标准降低航路(航线)导航设施设备中断服务,影响航路(航线)飞行安全和正常等。
  四、防范措施
  為有效防范上述情况的发生,空管系统可以通过建立三级保护架构,实现网络安全。三级保护架构即:制度保、系统保和自己保。
  (一)制度保
  空管系统的信息化建设虽然起步较早,上世纪八九十年代就先后建成了程控交换、雷达系统、甚高频、记录仪、网络传输、UPS等许多设备系统,但由于相关制度建设相对滞后,所以整个空管系统网络安全的规章体系还不健全,仍存在一些“盲区”“盲点”。
  1.组织顶层设计。加强制度建设顶层设计,研究确定空管系统网络安全的法治建设专项规划,编制民航空管系统网络安全制度建设框架,参照国家和民航的相关政策做好空管系统规范制度的顶层设计,从宏观上构建适用于空管系统网路安全运行的规范及机制,指导各空管单位的网络安全建设工作。
  2.完善现有规章。遵循法制统一原则,不断建立健全各单位内部规范制度体系,实现上位规章的“本地化”,增强可操作性和可执行性,确保各项制度合法配套、适用有效,为空管系统的运行和管理营造夯实法制基础。
  3.组建管理机构。空管各级单位成立专门机构,配置专业管理人员,明确网络安全职责,负责网路安全建设工作。如:在地区空管局可设立网络监控中心,在分局、站可设立网络监视部,并由其承担监管职能。
  4.搭建交流平台。空管系统可以采取网站、论坛、微信QQ群、RTX等多种方式建立技术与交流平台,使网络安全管理人员和网络爱好者共同探讨前沿技术、获取最新资讯、关注空管动态和交流管理心得等。
  (二)系统保
  各空管单位加大资金投入,利用一切可用资源保证空管网络系统的可用性、可控性和可追溯性。通过采用硬件保护和软件保护等手段,减少系统漏洞,增加防御强度,使“黑客”不能产生有效攻击。
  1.建立整体防御架构。各空管单位以网络安全层次结构为基础,结合实际,研究制定符合本单位的网络安全策略,建立起完善的整体防御架构。重点在防火墙、漏洞评估、访问控制、入侵检测和防病毒等关键环节上的做好防控。
  2.采用网络安全核心技术。为实现预期安全目标,各空管单位还往往需要大量使用网络安全核心技术,这些技术主要包括:防病毒技术、身份认证技术、防火墙技术、入侵检测系统、VPN技术、安全评估技术、主机安全技术、审计分析技术、密码技术、访问控制技术和备份与恢复技术等。
  3.实现网络间的物理隔离。空管单位将所属网络系统进行物理隔离,限制或取消空管设备的远程维护功能。如确实需要进行信息传递的,可通过专用移动介质来实现,同时加强对专用移动介质的监管,做到专机专用。
  4.重要岗位增加保密设施。如在一些重要的运行岗位配置保密柜,将保密信息、重要资料和专用移动介质放置其中,由专人管理,实行使用登记制度,并定期进行检查。此措施可大大降低空管系统网络安全信息丢失或被破坏的概率。
  5.加强网络安全监督检查。空管系统以自查和交叉检查的方式对网络安全工作进行系统性检查,以“安全隐患零容忍”的标准,查找本单位在网络安全方面存在的不足,发现问题立即整改。检查内容应涵盖:规章制度建设与执行、网络安全的投入与建设、设备管理和信息管理、专业人员配置和培训、员工思想意识及应急演练开展等方面。
  (三)自己保
  1.学习职业道德规范,提高危机意识。正确认识网络安全的重要性,从我做起,坚持正确舆论导向,弘扬主旋律、传播正能量,杜绝发生自身原因造成的网络信息不安全事件。
  2.学习网络安全知识,做好自我保护。学习必要的网络知识,有效利用单位提供的各种防护设备和方法,确保自身掌握的空管信息不发生泄漏或丢失,同时加强对个人办公电脑和专用移动介质的保护,定期进行防病毒处理。当自身或周围出现网络不安全事件时严格按照上位规章的要求进行处置和上报。
  参考文献
  [1] 《民用航空器事故和飞行事故征候调查规定》(GB 14648一93).
  [2] 《民用航空器事故征候》(MH/T2001-2015).
  [3] 《空管系统不安全事件标准(试行)》2014.
其他文献
[摘 要]针对X70管线钢直缝埋弧焊管生产中出现焊缝冲击值不合格问题,分析焊材与母材有可能焊接不匹配,调查发现钢板的成分有较大变化,为了得到较好的焊缝性能,采取了两种焊丝进行了焊接试验,焊后通过分析焊缝显微组织和力学性能。结果显示,采用Si、Cr、Ti含量较高的焊丝焊接后取得的焊缝中先共析铁素体(PF)和针状铁素体(AF)晶粒更为细小,冲击值较高,韧性较好。  [关键词]焊材成分;先共析铁素体;针
期刊
中图分类号:TQ126 文献标识码:A 文章编号:1009-914X(2017)06-0048-01  技能人才是人才队伍中的重要组成部分,技师、高级技师又是技能人才中的重中之重,他们是推动技术创新、科技成果转化的重要力量。加强技师、高级技师队伍建设,加速技师、高级技师队伍的培养、创新与管理已是当务之急。  一、创新高技能人才培训机制,畅通高技能人才培养通道。  1、立足培训教材,充实培训内容  
期刊
[摘 要]氧化锆分析仪是基于电化学原理,检测元件是利用氧化锆制成的固体电解质,其在高温下具有传导氧离子的特性,当固体电解质两侧存在氧浓度差时,即有一与浓度成一定关系的电势产生,对此电势作补偿计算,从而可准确反映氧量。本文主要介绍氧化锆在线分析仪工作原理、分类、性能以及在石油化工行业中的使用情况,并针对使用过程中发现氧化锆存在的问题,提出了相应的解决办法。  [关键词]节能减排 氧化锆在线分析仪 火
期刊
[摘 要]在我国宽带建设中,为确保网络传输的安全性,保证宽带网络正常运行及投资效益,通过光纤到户的方式,能够最大限度保障通信业务系统的高效传输和安全性。本文就光纤到户关键技术及其注意环节进行分析。文章通过解读国家电网“十二五”通信规划,从电力光纤到户的关键技术,光纤复合低压电缆和以太无源光网络、注意环节两方面进行了分析,并总结发展经验、分析试点情况,为下一步电力光纤到户工程的全面推广打下坚实的基础
期刊
[摘 要]海洋采油厂净化油外输管道首端有海四联、桩西联两个外输端口,末端有孤六联交油和孤岛首站交油两个接收端口,四个端口均采用胜达仪表厂罗茨流量计。该管道属于长输分支管线,工况复杂,长期以来管线输差分析和报警定位都存在较大误差。本文侧重于从应用负压波泄漏检测系统进行管线泄漏监测,实现长输分支管线泄露的准确定位,减少盗油损失,提高管线的运行质量及应用效果分析。  [关键词]长输分支管线 泄漏监测 定
期刊
[摘 要]矿山最主要的地质灾害主要有四大类,即岩土圈层形变灾害、地下水位升降引起的灾害、矿体内因引起的灾害以及矿山环境化学污染灾害,滑坡、崩塌、泥石流、塌陷等均属于这四大类。本文论述了矿山开采中普遍存在的崩塌、滑坡等主要矿山环境地质灾害,分析了产生这些环境地质问题的原因和危害,从环境的角度出发,提出了相应的矿山环境地质灾害防治的基本原則和措施。  [关键词]矿山地质环境;崩塌滑坡灾害;防治措施  
期刊
[摘 要]电气试验能够保证电气设备可靠、安全地运行,占据重要地位,为了确保电气试验顺利进行,必须做好危害分析与安全管理。基于此,本文探析了电气试验中的危害分析以及安全管理,从电气试验的前期、中期以及结束后三个方面入手来分析安全管理,以此为电气试验的开展提供重要保障。  [关键词]电气试验;危害分析;安全管理  中图分类号:TM506 文献标识码:A 文章编号:1009-914X(2017)06-0
期刊
[摘 要]随着科学技术的不断发展,电气工程自动化在工业、农业等方面的应用越来越广泛,是推进现代工业企业发展的主要应用技术之一。但电气工程自动化技术在应用过程中存在能源消耗大、电气自动化效率低、数据传输安全性较低等一系列问题,针对这些问题,提出了加强电气工程自动化的节能设计、建立通用的网络系统、保持电气工程的开放性等有效措施。  [关键词]电气工程;自动化;现状  中图分类号:TQ79 文献标识码:
期刊
[摘 要]本文利用数值模拟的方式,对QFP焊点有关的力学性能影响规律认真的讨论了一下,使用高密度的引线,以及无铅钎料引起焊点效应是非常小的。同时根据研究结果分析,增加引线数和钎料的无铅化能够增强焊点的抗拉强度,还有激光的再流焊与红外再流焊相比,抗拉强度提升了25%左右。另外,锡铅钎料中的QFP断口表面晶体是比较粗大的,而无铅钎料中的晶粒是比较细的,如果对红外再流焊进行加热的化,在焊点的断口会出现大
期刊
[摘 要]在现代企业管理中人力资源管理十分重要,直接影响着企业的长远、稳定发展。人力资源管理主要是在充分了解人力资源的生理与心理特点的基础上,结合现代化的科学方法,对员工进行合理的培训,以达到开发人力资源潜能、提高人力资源质量的目的。随着信息网络时代的到来,现代企业人力资源管理信息化建设已经成为时代发展趋势。将信息网络技术合理、科学地运用到人力资源管理中,能强化现代企业人力资源管理的成效。文章就对
期刊