【摘 要】
:
随着信息化时代的来临,网络的开放性和互联性日益增强.在铁路行业,基于无线通信和物联网技术构建的车-地通信网络和相关铁路信息系统,目前尚缺乏足够的安全防御能力,在遭受非法访问或恶意攻击时,可能会引起网络通信中断、设备失效、数据丢失;病毒、木马等威胁有可能从无线网络侧向列车通信网络及铁路内网侧扩散;此外系统的数据流采用明文传输,可能导致数据泄露甚至被篡改,严重时引发行车安全事故.文章以LKJ设备运行监测管理系统(LKJ monitoring and management device,LMD)为研究对象,针对
【机 构】
:
湖南中车时代通信信号有限公司,湖南 长沙 410005
论文部分内容阅读
随着信息化时代的来临,网络的开放性和互联性日益增强.在铁路行业,基于无线通信和物联网技术构建的车-地通信网络和相关铁路信息系统,目前尚缺乏足够的安全防御能力,在遭受非法访问或恶意攻击时,可能会引起网络通信中断、设备失效、数据丢失;病毒、木马等威胁有可能从无线网络侧向列车通信网络及铁路内网侧扩散;此外系统的数据流采用明文传输,可能导致数据泄露甚至被篡改,严重时引发行车安全事故.文章以LKJ设备运行监测管理系统(LKJ monitoring and management device,LMD)为研究对象,针对LMD自身及对其关联的LKJ列控系统产生的信息安全隐患进行深入分析,根据系统安全等级保护要求,有针对性地提出一种安全型的网络拓扑结构,其在网络边界采用防火墙技术构建基于车-地IPsecVPN虚拟专用传输通道,在旁路部署安全监管和审计平台对网络行为进行监视、报警及追溯,在关键网络节点采用双路冗余架构以提高网络健壮性;并分别从物理环境、通信网络、区域边界、计算环境及安全管理5个方面提出相应的安全防护策略,为LMD构建完善的信息安全防护体系以保障系统安全平稳运行,同时为相关铁路信息系统的信息安全建设提供借鉴.
其他文献
永磁同步电机(PMSM)在高速运转工况下被重新投入使用,是其在许多关键领域应用不可或缺的重要功能之一.在此工况下,由于电机转子的初始位置未知,会存在观测误差;如果控制不当,将出现电流冲击现象或者引发过流故障.为此,文章从工程实际出发,针对无位置传感器PMSM高速重投的全过程,提出了一种基于三段式控制模式的带速重投方法.其在初始投入时,采用电流幅值闭环型零电压矢量控制方法对电机电流进行闭环控制,以避免电流的突变;再通过合理的切换策略,将控制方式自然过渡到基于d-q轴电流闭环的矢量控制,并采用虚拟电阻法以提升
风电领域常用的CANopen现场总线运行速度慢且传输数据量小,当前通信周期为10 ms,数据量仅为96字节,无法满足日益增长的现场实时通信需求.为此,文章设计了一种EtherCAT从站通信系统方案,其采用ZYNQ7000作为从处理器以实现应用层功能,采用LAN9252控制器进行数据链路层和物理层之间的数据交互,从而实现高实时性的数据通信;并用ZYNQ7000型处理器构建的VxWorks实时操作系统对周期性从站进行数据处理.最后在EtherCAT测试软件上进行系统数据通信测试,结果显示,该系统响应时间不超过