论文题名: | 铁路信息共享平台安全管理研究 |
关键词: | 铁路信息共享平台;安全管理;安全架构;业务流程;需求分析 |
摘要: | 历经半个世纪的铁路信息化建设,我国目前已经建成几十个不同的应用系统以及中国铁路总公司门户网站和12306铁路客户服务中心等,极大的提高了铁路管理和决策的智能化程度,但是同时也导致大量重复建设和“信息孤岛”的出现,难以实现互联互通。为了解决这些问题同时更好推动铁路信息化发展,亟需建设铁路信息共享平台,只有确保平台安全稳定运行才能达到建设平台的目的和意义。以下是本文的主要内容: 1.分析总结了铁路信息共享需求的种类,进而得出铁路信息共享平台的功能框架和逻辑架构。选取了三个典型的业务流程如数据实时传输、大数据共享和远程调用,从不同角度论证平台的具体安全管理需求,为后文构建安全管理框架打下基础。 2.保障平台安全首当其冲的问题就是安全需求分析,为此先后对广州铁路集团(公司)、成都铁路局进行实地调研并对部分公众进行问卷调查,在对调查结果分析论证的基础上,结合铁路信息系统使用环境和运行情况,从物理层、系统层、应用层、网络层和管理层五个方面全方位分析并找出了铁路信息共享平台的安全脆弱点和薄弱环节,其次查找和预测了铁路信息系统及未来信息共享平台可能面临的安全威胁与安全问题。最后根据调查结果和对铁路信息共享平台安全威胁的分析与预测,得出了铁路信息共享平台的安全需求共分为5个层次,48类。 3.安全技术的部署是平台安全的关键一步,从支撑性、预防性和监测恢复性三个层面综合论述得出平台的重点安全技术为:访问控制、密码技术、数据防灾与恢复技术。并分别从物理、网络、系统、应用和管理五个层面给出具体的安全管理措施。最后根据GBT250662010给出本文推荐平台采用的具体安全产品类别。 |
作者: | 白少明 |
专业: | 交通运输工程 |
导师: | 石红国 |
授予学位: | 硕士 |
授予学位单位: | 西南交通大学 |
学位年度: | 2014 |
正文语种: | 中文 |