自動售檢票系統(tǒng)(AFC)是通過對計算機、統(tǒng)計、財務(wù)等專業(yè)知識的綜合運用,是實現(xiàn)軌道交通的售票、檢票、計費、收費、統(tǒng)計、清分結(jié)算和運行管理等全過程的自動化系統(tǒng),是軌道交通經(jīng)濟來源的保障。AFC系統(tǒng)通過以太網(wǎng)將終端設(shè)備收集來的信號傳輸?shù)接嬎銠C中心進行清算,最后通過核心網(wǎng)上傳到軌道交通ACC系統(tǒng)清分。
一、行業(yè)背景
城市軌道交通系統(tǒng)是城市,特別是大型城市非常重要的關(guān)鍵基礎(chǔ)設(shè)施。城市軌道交通系統(tǒng)的運營安全、運行速度、運送能力和運行效率都與軌道交通各系統(tǒng)密切相關(guān),軌道交通AFC系統(tǒng)的信息安全也逐漸開始受到軌道交通建設(shè)者和相關(guān)管理部門的高度重視。
針對軌道交通AFC系統(tǒng)信息安全領(lǐng)域,目前還沒有一個系統(tǒng)性的成熟解決方案,應(yīng)立即考慮切實開展這方面工作,盡早減緩和杜絕信息安全漏洞給AFC系統(tǒng)帶來的隱患,并結(jié)合具體項目研究最佳實踐方案。然而增加信息安全相關(guān)防護后,勢必對系統(tǒng)的運行效率、可用性、可維護性產(chǎn)生影響。AFC系統(tǒng)基于計算機、通信、網(wǎng)絡(luò)、自動控制等技術(shù),以非接觸式IC卡等為介質(zhì),高度安全、可靠、保密的方式實現(xiàn)軌道交通售票、檢票、計費、收費、統(tǒng)計、管理功能。
二、設(shè)計目標
通過實施“軌道交通AFC系統(tǒng)檢測與防護設(shè)計”,從信息安全管理、運維和技術(shù)三個方面徹底根除系統(tǒng)連接可能帶來的信息安全隱患,保障軌道交通安全穩(wěn)定運行,防止發(fā)生信息安全事件。
1、整體防護
應(yīng)從整體上規(guī)劃實施軌道交通AFC系統(tǒng)信息安全防護,從管理、技術(shù)、運行所涉及的物理、網(wǎng)絡(luò)、主機、應(yīng)用、數(shù)據(jù)安全等多角度、多層面防護,進而建立起具有綜合性、縱深性、先進性的軌道交通 AFC 系統(tǒng)信息安全保障體系。
2、區(qū)域隔離
依據(jù)業(yè)務(wù)的重要性、類別、功能等因素對軌道交通 AFC 系統(tǒng)網(wǎng)絡(luò)進行劃分,按照“縱向分層,橫向分區(qū)”的原則實施,然后在不同系統(tǒng)、不同層和不同分區(qū)之間采用必要的安全隔離和防護措施對彼此之間的數(shù)據(jù)流和業(yè)務(wù)操作實施檢測、控制和保護。
3、實時監(jiān)控
綜合性的信息安全體系離不開對信息安全狀態(tài)的實時掌控,貫徹“事前預(yù)防、事發(fā)控制、事后改進” 是系統(tǒng)信息安全保障體系中核心內(nèi)容之一。
4、主機管控
對軌道交通 AFC 系統(tǒng)中中心控制部分的重要主機和終端實施集中的安全配置和監(jiān)控審計,將安全危害從源頭進行檢測和遏制。
5、運維保障
系統(tǒng)信息安全政策、策略、制度、防護手段的落實依賴管理和技術(shù)措施的有效運轉(zhuǎn),運行維護既是銜接管理與技術(shù)的關(guān)鍵活動,又是它們落實的有效支撐。
三、解決方案
本方案線路中心網(wǎng)絡(luò)為服務(wù)器、核心三層交換機、工作組二層交換機之間以主備冗余的連接方式形成雙網(wǎng)絡(luò),線路中心的各個終端設(shè)備則通過星型的連接方式匯聚在核心三層交換機上,再級聯(lián)至骨干環(huán)網(wǎng)上,車站與車站之間骨干網(wǎng)則采用1000Mbps光纖環(huán)網(wǎng)冗余相連。
車站終端系統(tǒng):按大廳左右分組,將車站終端設(shè)備與飛暢系列網(wǎng)管型工業(yè)以太網(wǎng)交換機分別相連,再以其光纖接口與核心交換機上的光口相連組成冗余環(huán)網(wǎng)。
車站計算機系統(tǒng):采用一臺工業(yè)交換機將系統(tǒng)內(nèi)的各個設(shè)備以星型的連接方式匯聚后再與核心交換機級聯(lián)。使得數(shù)據(jù)通過車站骨干環(huán)網(wǎng)與線路中心系統(tǒng)進行相互通信。
線路中心計算機系統(tǒng):此系統(tǒng)是整個線路的中心系統(tǒng),負責將各個車站的信息進行統(tǒng)一監(jiān)管,并上傳至軌道交通清算中心。因此,線路中心計算機系統(tǒng)均采用2臺工業(yè)以太網(wǎng)交換機將服務(wù)器、存儲器、通信服務(wù)器以一主一備的網(wǎng)絡(luò)結(jié)構(gòu)進行冗余互聯(lián)。
維修中心及培訓(xùn)模擬系統(tǒng):維修工區(qū)系統(tǒng)負責著整個車站的設(shè)備維護工作及培訓(xùn)工作,我們采用3臺飛暢百兆工業(yè)以太網(wǎng)交換機分別將維修中心、培訓(xùn)及模擬系統(tǒng)和維修工區(qū)三個系統(tǒng)的設(shè)備級聯(lián)至車站核心環(huán)網(wǎng)上,從而與線路中心進行通信。
四、系統(tǒng)結(jié)構(gòu)圖
責任編輯:gt
-
計算機
+關(guān)注
關(guān)注
19文章
7511瀏覽量
88078 -
交換機
+關(guān)注
關(guān)注
21文章
2645瀏覽量
99726 -
工業(yè)以太網(wǎng)
+關(guān)注
關(guān)注
10文章
620瀏覽量
42344
發(fā)布評論請先 登錄
相關(guān)推薦
評論