论文部分内容阅读
随着嵌入式系统和网络信息技术的飞速发展,嵌入式应用与网络的结合越来越紧密,嵌入式Web系统以其独特的优势广泛地应用到各个领域。其中,使用嵌入式Web服务器远程控制信号设备的机制备受铁路领域青睐。随着铁路系统中对列车运行速度要求的提高,使得对铁路信号设备的控制实时性要求也相应提高。当前铁路信号设备的运行状态很大程度取决于监控系统,因此监控系统的可用性、实时性、可靠性及其成本是目前铁路信号系统中亟待解决的问题。将嵌入式Web服务器应用于铁路的监控系统,不仅能够降低其成本,同时提高了监控系统的实时性及可靠性。然而在应用嵌入式Web系统的同时也要考虑其安全性,一旦嵌入式Web系统遭受病毒或者黑客的恶意攻击、入侵乃至恶意篡改,将会严重威胁铁路信号系统的安全,甚至造成不可估量的损失。因此嵌入式Web系统与铁路信号设备结合应用时其安全性尤为重要。本文首先在基于嵌入式Web服务器环境下设计两个平台:CBI监控平台及测试平台。随后基于西门子PLC设计并实现了列车线路控制仿真平台。所设计的监控平台与列车线路控制仿真平台工作原理如下:客户端通过访问嵌入式Web服务器远程控制列车线路控制仿真平台,进而实时监控列车线路仿真板。在上述平台中,嵌入式Web服务器构建在采用嵌入式Linux操作系统的ARM硬件平台上,并通过串口方式与西门子S7-200PLC使用PPI通信协议进行通信,通过读/写PLC内部寄存器数据,实现监控。本文随后搭建嵌入式Web服务器测试平台。该测试平台针对Web系统面临的安全问题,在对目前攻击技术原理以及攻击手段分析的基础上,采用超文本预处理器(PHP)语言、CSS语言、数据库等相关技术进行设计。测试平台包括目前多种攻击技术,如暴力破解、SQL注入攻击、跨站攻击、文件上传等攻击。根据攻击测试结果可以明显看到各种攻击对嵌入式Web服务器造成不同程度的影响,甚至控制系统紊乱。本文首先研究了嵌入式Web服务器应用于铁路信号系统中的可行性,设计并实现了基于嵌入式Web服务器的CBI监控平台及列车线路控制仿真平台。随后对嵌入式Web技术应用于铁路信号系统中的安全性进行了研究,搭建了嵌入式Web服务器测试平台。测试结果表明,嵌入式Web技术应用于铁路信号控制系统中具有实时、可靠的优势。同时,将嵌入式Web应用于铁路信号控制系统中时应尽可能考虑其安全性,提高整个控制系统可靠性。