列控系统信息安全渗透测试技术研究

来源 :北京交通大学 | 被引量 : 6次 | 上传用户:keyca
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于通信的列控系统(Communication Based Train Control,CBTC)广泛采用商用软、硬件产品和标准通信协议,在系统自动化、智能化水平显著提升的同时,其面临的信息安全风险也日益加剧。通过信息安全渗透测试可以挖掘系统的信息安全隐患,分析高风险的信息攻击路径。然而,由于轨道交通运营对CBTC系统安全、可靠、不间断运行的需求,无法在运营线路上进行信息安全渗透测试,CBTC系统的渗透测试尚停留在理论研究的起步阶段。本文结合列控系统半实物仿真平台开展了 CBTC系统渗透测试的理论研究和验证工作,对挖掘CBTC系统信息安全隐患、分析信息攻击对轨道交通运营的影响、进一步提升列控系统的信息安全防护水平具有重要的理论和现实意义。本文研究了 CBTC系统渗透测试建模分析与最优路径选取和验证的问题。采用攻击树方法,结合列控系统的典型特征,利用平台漏洞扫描结果,建模分析CBTC系统的信息安全风险。采用最小割集方法提取信息攻击路径并定量分析其实施难度。基于最小系统选取最优渗透测试路径,利用平台验证攻击的可行性,分析其对轨道交通运营的影响,并提出信息风险防御的建议。论文的主要工作如下:(1)CBTC系统渗透测试必要性分析。分析了列控系统功能安全防护机制对信息安全风险的防范作用,介绍了信息安全渗透测试的特点和方法,阐明了 CBTC系统信息安全渗透测试研究与验证工作的必要性;(2)列控系统渗透测试建模方法研究。提出修订的攻击树方法,对列控系统的冗余架构、安全计算机平台和故障—安全设计等典型特征进行模块化表述。设计漏洞利用率指标,提出基于最小割集的攻击路径提取和成功概率的量化分析方法;(3)列控系统最优渗透路径选取。基于系统内信息流的分析定义CBTC的最小系统,利用半实物仿真平台挖掘系统的信息安全隐患,建立最小系统的攻击树模型,量化分析信息攻击触发设备故障对轨道交通运营的影响,基于攻击成功概率和影响选取最优攻击路径;(4)最优渗透测试路径验证。利用列控系统半实物仿真平台验证最优渗透测试路径的可行性,分析信息攻击对轨道交通运营的影响。针对列控系统脆弱性和最优攻击路径特征,提出信息安全防御建议,提升列控系统的信息安全防护水平。实验结果表明,可基于本文选取的最优渗透测试路径对列控系统实施信息攻击,并对轨道交通运营产生严重干扰。论文所提出的渗透测试分析方法对挖掘列控系统的信息安全隐患,进一步提升列控系统的信息安全防御水平具有重要的意义。
其他文献
私人银行位于商业银行业务金字塔的塔尖,已成为当今国际知名商业银行的战略核心业务。我国高端客户是中外资银行将来争取和发展的重点,尽管目前业务还主要发生在财务管理的中
儒家的人生观是积极的 ,因而主张积极入世出仕 ,而道家的人生观则是消极的 ,因而主张出世退隐。这两种人生态度自古至今对中国士大夫和百姓的人格塑造和人生态度都发生了深远
随着大数据和云计算等新兴技术的推广,日新月异的信息技术已全面渗透到当代生活,上至国家战略,下至个人隐私都受到了不同程度的影响。信息安全管理虽然不能产生直接的经济效
随着“互联网+”的提出,互联网技术在社会各领域的渗透,通信信息网络安全的重要性日益凸显,通信信息数据传播给国家安全和社会稳定带来前所未有的新挑战和新问题。党的十九大
近年来建筑行业发展速度较快,为了能够进一步提高建筑工程施工的质量,需要重视建筑工程管理工作。但在当前建筑工程项目实施过程中,影响建筑工程管理的因素较多,因此需要积极
随着社会信息化程度的不断加深,网络的日益普及和应用,给人们工作、学习和生活带来了极大的便利,网络已然成为人们生活中不可或缺的部分。但由于网络中存在的不安全因素、公
目的对连翘Forsythia suspensa的化学成分进行研究。方法通过大孔吸附树脂、Sephadex LH-20、反相HPLC等多种色谱进行分离纯化,根据理化性质和波谱数据进行结构鉴定。结果从
<正>2003年4月25日,上海的大世界游乐场挂出了“停止营业”的牌子。这个被称为“远东第一游乐场”的地方,在上海这个最金贵的市口已经伫立了87个春秋。而大世界的创办人,便是
<正> 青啤:品牌先导型并购 青岛啤酒从1997年8月开始运用兼并重组、破产收购、合资建厂及多种资本运作方法攻城掠地,在华南、华北、华东、东北、西北等全国啤酒消费重点区域
对一类积分型中值定理做了进一步的研究,减弱了定理的条件并加强了定理的结论,得到了一个更加一般的结果,并对该定理"中间点"的渐进性做了讨论,推广了已有的成果.