期刊文献+

铁路客票系统信息安全技术方案设计 被引量:3

Scheme design of information security for TRS
在线阅读 下载PDF
导出
摘要 随着我国铁路客票系统支付方式趋于多样化、网络化,运营管理模式逐步智能化的同时,铁路客票系统的信息安全将面临更大威胁。通过深入分析我国铁路客票系统的信息安全现状及需求,设计符合信息系统等级保护四级要求的信息安全防护体系。提出"一个中心支撑下的三重防护体系"结构,并构造形式化的安全策略模型,划分以铁道部客票中心、地区客票中心和车站客票系统为核心的三级安全区域。采用整合的安全管理中心制定和下发访问控制策略及事件响应机制,对客票系统计算环境安全、区域边界安全、通信网络安全实施统一标记的全程访问控制,跨级对所有设备进行统一配置和监控,以达到系统的信息安全整体防护的目的。 With TRS payment tending to diversification and networking, and the operation management pattern becoming gradually intelligent, the information security of TRS will face great threat. In view of the present conditions and demand of information security of TRS deeply, the information security protection system matched up with requirements for level 4th classified protection of information systems was proposed. A structure named triple protection systems supported by a center was proposed and a formal security policy model was constructed, and the core security regions of Ministry of Railways Ticketing Center, Regional Ticketing Center and station ticketing system were divided. By using integrated security management center to formulate and issued the access control policy and incident response mechanism, the tickets system can be visited and controlled by unified mark to make sure the security of computing environment, region boundary as well as communication network. All of the instruments can be canfigured and supervised crossing seaurity levels so as to realize information security of TRS.
出处 《铁道科学与工程学报》 CAS CSCD 北大核心 2012年第5期119-124,共6页 Journal of Railway Science and Engineering
基金 铁道部科技研究开发计划项目(2012X010-B) 中国铁道科学研究院基金资助项目(1052DZ1301)
关键词 铁路客票系统 信息安全 等级保护 安全管理中心 访问控制策略 railway passenger ticket system information security classified protection security management center access control policy
  • 相关文献

参考文献9

二级参考文献29

  • 1李家春,李之棠.动态网络安全模型的研究[J].华中科技大学学报(自然科学版),2003,31(3):40-42. 被引量:16
  • 2吴志刚.信息安全标准体系初探[J].信息网络安全,2005(3):37-37. 被引量:4
  • 3GB17851-1999计算机信息系统安全保护等级划分准则[s].
  • 4R Housley,Ford W, Polk W,et al.Internet X. 509 Public Key Infrastructure Certificate and CRL Profile [ S] .RFC 2459, January 1999.
  • 5Adams C,Farrell S.Internet X. 509 Public Key Infrastructure Certificate Management Protocols[S].RFC 2510,March 1999.
  • 6Myers M, Adams C, Solo D,et al. Internet X. 509 Certificate Request Message Format [S]. RFC 2511,March 1999.
  • 7Chokhani S,Ford W.Internet X. 509 Public Key Infrastructure Certificate Policy and Certification Practices Framework [S]. RFC2527,March 1999.
  • 8Boeyen S,Howes T, Richard P. Internet X. 509 Public Key Infrastructure LDAPv2 Schema [S]. RFC 2587,June 1999.
  • 9Myers M,Xliu, Schaad J,et al. Certificate Management Messages over CMS[S] .RFC2797,April 2000.
  • 10Adams C, Sylvester P, Zolotarev M,et al. Internet X. 509 Public Key Infrastructure Data Validation and Certification Server Protocols[S].RFC 3029, February 2001.

共引文献38

同被引文献17

  • 1中华人民共和国国家质量监督检验检疫总局,中国国家标准化管理委员会.GB/T 22239-2008,信息安全技术—信息系统安全等级保护基本要求[S].北京:中国标准出版社,2008.
  • 2Gawanmeh Amjad,Tahar Sofiène.Modeling and verification of firewall configurations using domain restriction method[C].2011 International Conference for Internet Technology and Secured Transactions,Abu Dhabi United arab emirates,2011.
  • 3Broberg Niklas,Farre Andreas,Svenningsson Josef.Regular expression patterns[C].Proceedings of the Ninth ACM SIGPLAN International Conference on Functional Programming,Snowbird UT United states,2004.
  • 4中华人民共和国国家质量监督检验检疫总局,中国国家标准化管理委员会.GB/T 28448-2012,信息安全技术—信息系统安全等级保护测评要求[S].北京:中国标准出版社,2012.
  • 5中国铁道科学研究院电子计算技术研究所.京沪高速铁路客票系统实施方案[Z].北京:中国铁道科学研究院电子计算技术研究所,2011.
  • 6华三通信技术有限公司.H3C Sec Path系列安全产品命令手册[Z].杭州:华三通信技术有限公司,2009.
  • 7方凯.铁路客运车站补票系统的设计与实现[J].交通运输系统工程与信息,2008,8(5):124-128. 被引量:2
  • 8徐东华,封化民.信息安全管理的概念与内容体系探究[J].现代情报,2008,28(10):129-131. 被引量:7
  • 9张彦,史天运,李仕达,李超.AFC技术及铁路自动售检票系统研究[J].中国铁路,2009(3):50-55. 被引量:27
  • 10高博文,刘艳君.编组站综合自动化系统与TDCS信息共享的实现[J].中国铁路,2010(7):57-59. 被引量:4

引证文献3

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部