《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 城市軌道交通信號(hào)系統(tǒng)安全防護(hù)體系建設(shè)方案

城市軌道交通信號(hào)系統(tǒng)安全防護(hù)體系建設(shè)方案

2021-06-18
來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實(shí)驗(yàn)室
關(guān)鍵詞: 軌道交通 安全防護(hù)

  1 背景概述

  城市軌道交通中的信號(hào)系統(tǒng)是軌道交通的核心,直接關(guān)系到行車安全。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是通信技術(shù)與信號(hào)系統(tǒng)的深度融合,信號(hào)系統(tǒng)以各種方式與綜合監(jiān)控系統(tǒng)功能網(wǎng)絡(luò)、旅客信息、語音廣播等公共網(wǎng)絡(luò)互連,容易造成病毒、木馬等威脅向信號(hào)系統(tǒng)擴(kuò)散,再加上信號(hào)系統(tǒng)自身存在的安全漏洞,一旦被不法分子利用,可能造成重大行車事故與社會(huì)影響,因此信號(hào)系統(tǒng)的安全防護(hù)體系建設(shè)已經(jīng)刻不容緩。

  2 安全現(xiàn)狀

  CNCERT針對(duì)城市軌道交通行業(yè)的聯(lián)網(wǎng)管理系統(tǒng)進(jìn)行了全國專項(xiàng)掃描和探測(cè),共發(fā)現(xiàn)聯(lián)網(wǎng)的城市軌道交通相關(guān)系統(tǒng)100個(gè),分布在全國15個(gè)省、20個(gè)城市,涉及到遠(yuǎn)程監(jiān)控、資產(chǎn)管理、工程安全等系統(tǒng)。由此可見,城市軌道交通行業(yè)網(wǎng)絡(luò)安全建設(shè)已勢(shì)在必行。

  目前國內(nèi)城市軌道交通網(wǎng)絡(luò)安全建設(shè)還處于起步階段,各方面內(nèi)容都在摸索和完善過程中,存在的主要問題有:

  ( 1 ) 設(shè)備安全問題

  城市軌道交通控制系統(tǒng)和信息系統(tǒng)中的主機(jī)終端、控制設(shè)備、網(wǎng)絡(luò)設(shè)備的安全防護(hù)不到位,存在內(nèi)部人員越權(quán)訪問、誤操作、違規(guī)操作的威脅,以及外部黑客攻擊、病毒感染的風(fēng)險(xiǎn)。

 ?。?2 ) 軟件安全問題

  城市軌道交通控制系統(tǒng)和信息系統(tǒng)存在遠(yuǎn)程命令執(zhí)行、目錄遍歷等系統(tǒng)漏洞、應(yīng)用軟件漏洞,導(dǎo)致系統(tǒng)中的敏感信息泄露、服務(wù)器權(quán)限被惡意操控等風(fēng)險(xiǎn)。

  ( 3 ) 管理制度問題

  針對(duì)城市軌道交通控制系統(tǒng)和信息系統(tǒng)網(wǎng)絡(luò)安全的各項(xiàng)制度以及應(yīng)急預(yù)案尚不完善。

  3 風(fēng)險(xiǎn)分析

  信號(hào)系統(tǒng)作為指揮列車運(yùn)行與調(diào)度的核心系統(tǒng),所有的操作控制及指令控制行為都與列車間的發(fā)車、停靠等息息相關(guān),外部的惡意攻擊或內(nèi)部的誤操作都是引發(fā)安全問題的因素,通常這些操作及控制指令通過網(wǎng)絡(luò)進(jìn)行傳遞,往往惡意的指令都隱匿于看似正常的網(wǎng)絡(luò)流量之中,從網(wǎng)絡(luò)運(yùn)行過程中無法判斷其流量所攜帶內(nèi)容的合法性和完整性,誤操作或接受惡意控制指令將會(huì)導(dǎo)致信號(hào)系統(tǒng)網(wǎng)絡(luò)中斷,造成列車調(diào)度及運(yùn)行癱瘓。

  通過分析其可能造成信號(hào)系統(tǒng)安全風(fēng)險(xiǎn)的主要原因歸納為以下幾種:

  ( 1 ) 區(qū)域間未設(shè)置訪問控制措施

  信號(hào)系統(tǒng)在內(nèi)、外系統(tǒng)邊界處缺少相應(yīng)的隔離防護(hù)措施,例如信號(hào)系統(tǒng)與綜合監(jiān)控、旅客信息、廣播等多個(gè)外部系統(tǒng)互聯(lián)時(shí),存在無法識(shí)別的外部惡意訪問行為,同時(shí)在其系統(tǒng)間的內(nèi)部網(wǎng)絡(luò)存在相互隨意訪問的行為,出現(xiàn)網(wǎng)絡(luò)區(qū)域的邏輯混亂現(xiàn)象,一旦某個(gè)系統(tǒng)網(wǎng)絡(luò)遭受到病毒感染后,攜帶的惡意掃描探測(cè)程序直接貫穿到整個(gè)信號(hào)系統(tǒng)網(wǎng)絡(luò),形成風(fēng)暴式的攻擊危害。

 ?。?2 ) 網(wǎng)絡(luò)操作行為無檢測(cè),事后無有效追查手段

  在信號(hào)系統(tǒng)網(wǎng)絡(luò)中,大量的列車信號(hào)數(shù)據(jù)不停地重復(fù)進(jìn)行交替,這一過程缺乏對(duì)業(yè)務(wù)流程的異常操作行為審計(jì)。同時(shí)信號(hào)系統(tǒng)網(wǎng)絡(luò)對(duì)產(chǎn)生的攻擊威脅缺乏有效的監(jiān)測(cè)與審計(jì),一旦安全威脅發(fā)生,只能盲目尋找問題產(chǎn)生的原因,無法及時(shí)有效地應(yīng)對(duì)攻擊。

 ?。?3 ) 信息安全管理制度欠缺

  現(xiàn)在大部分行業(yè)還未形成完整的制度來保障信息安全,在信號(hào)系統(tǒng)規(guī)劃、建設(shè)、運(yùn)維、廢止全生命周期的信息安全需求和風(fēng)險(xiǎn)管理亟待完善。

 ?。?4 ) 事件檢測(cè)與響應(yīng)流程不完善

  雖然信號(hào)系統(tǒng)具備對(duì)業(yè)務(wù)培訓(xùn)的能力,但是面向全員的工控安全意識(shí)宣傳,工控安全技術(shù)和管理培訓(xùn)均比較缺乏,需加強(qiáng)對(duì)工控安全體系化的宣傳和培訓(xùn)。

  4 設(shè)計(jì)方案

  4.1 設(shè)計(jì)思路

  城市軌道交通信號(hào)系統(tǒng)安全防護(hù)體系的設(shè)計(jì)是依據(jù)白名單機(jī)制對(duì)信號(hào)系統(tǒng)的區(qū)域邊界、通信網(wǎng)絡(luò)、計(jì)算環(huán)境等進(jìn)行安全策略的配置,建立信號(hào)系統(tǒng)“白環(huán)境”。然后基于信號(hào)系統(tǒng)的行為基線以及業(yè)務(wù)基線,結(jié)合大數(shù)據(jù)分析技術(shù)進(jìn)行綜合的建模分析,全面感知信號(hào)系統(tǒng)的態(tài)勢(shì)信息,并通過可視化的界面進(jìn)行綜合展示。

  4.2 安全防護(hù)體系設(shè)計(jì)

  4.2.1?安全通信網(wǎng)絡(luò)

  由于城市軌道交通信號(hào)系統(tǒng)本身就是實(shí)時(shí)控制的數(shù)據(jù)傳輸系統(tǒng),并且其網(wǎng)絡(luò)也是獨(dú)立的專網(wǎng),因此在信號(hào)系統(tǒng)安全防護(hù)體系的設(shè)計(jì)中需要采用工控防火墻實(shí)現(xiàn)與其它互聯(lián)系統(tǒng)的安全隔離,并通過安全策略的配置實(shí)現(xiàn)系統(tǒng)間數(shù)據(jù)傳輸?shù)南拗疲约胺鞘跈?quán)通信行為的禁止。

  信號(hào)系統(tǒng)與其它互聯(lián)系統(tǒng)間的隔離,通過部署工控防火墻來實(shí)現(xiàn)。以此來保證信號(hào)系統(tǒng)的獨(dú)立性、完整性,避免其它系統(tǒng)的波及,并且能夠?qū)M(jìn)出信號(hào)系統(tǒng)的流量進(jìn)行有效管控,防止非法、異常流量流入信號(hào)系統(tǒng)網(wǎng)絡(luò)。

  在信號(hào)系統(tǒng)網(wǎng)絡(luò)中,部署在網(wǎng)絡(luò)邊界的工控防火墻是以最小通過性原則進(jìn)行策略配置,根據(jù)業(yè)務(wù)需求采用白名單機(jī)制,逐條梳理業(yè)務(wù)流程,增加開放IP和開放端口,實(shí)現(xiàn)嚴(yán)格的流量管控。

  4.2.2?安全區(qū)域邊界

 ?。?1 ) 訪問控制防護(hù)

  由于信號(hào)系統(tǒng)的業(yè)務(wù)特點(diǎn),信號(hào)系統(tǒng)需同時(shí)連接多個(gè)內(nèi)部子系統(tǒng),形成系統(tǒng)的聯(lián)動(dòng)。從信號(hào)系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)可知,信號(hào)系統(tǒng)與其內(nèi)部子系統(tǒng)需形成一個(gè)整體的安全域進(jìn)行保護(hù)。與此同時(shí),在信號(hào)系統(tǒng)中仍存在與其它外部系統(tǒng),例如綜合監(jiān)控、廣播、時(shí)鐘等系統(tǒng)的外部互聯(lián)。這樣使得原本相對(duì)獨(dú)立的信號(hào)系統(tǒng)網(wǎng)絡(luò)出現(xiàn)了對(duì)外互聯(lián)的邊界,外部系統(tǒng)遭受惡意攻擊后,會(huì)通過互聯(lián)邊界造成信號(hào)系統(tǒng)的直接感染。針對(duì)邊界互聯(lián)所產(chǎn)生的安全威脅問題,可利用訪問控制技術(shù)實(shí)現(xiàn)與外部互聯(lián)系統(tǒng)間的細(xì)粒度管控。

  在信號(hào)系統(tǒng)與外部系統(tǒng)互聯(lián)邊界處部署工控防火墻,利用工控防火墻深度包解析引擎和內(nèi)容檢測(cè)技術(shù),結(jié)合訪問控制白名單技術(shù),對(duì)信號(hào)系統(tǒng)內(nèi)部與外部連接系統(tǒng)執(zhí)行訪問控制規(guī)則,對(duì)通信內(nèi)容實(shí)現(xiàn)細(xì)粒度的訪問控制,僅允許信號(hào)系統(tǒng)的正常業(yè)務(wù)和數(shù)據(jù)通過邊界進(jìn)行訪問,防止非業(yè)務(wù)系統(tǒng)的惡意訪問通過。

  ( 2 ) 入侵防范

  基于網(wǎng)絡(luò)的入侵防范,主要是通過分析網(wǎng)絡(luò)流量中的異常攻擊行為對(duì)其進(jìn)行攔截和響應(yīng)。當(dāng)前比較流行的網(wǎng)絡(luò)入侵防范技術(shù)包括:基于特征簽名的入侵防范技術(shù)、基于沙箱的入侵防范技術(shù)、基于網(wǎng)絡(luò)行為白名單的入侵防范技術(shù)和基于威脅情報(bào)的入侵防范技術(shù)。信號(hào)系統(tǒng)網(wǎng)絡(luò)中的網(wǎng)絡(luò)流量和主機(jī)行為較為簡(jiǎn)單,基于白名單的入侵防范技術(shù)更適合于信號(hào)系統(tǒng)的業(yè)務(wù)流程。

  在控制中心通過部署工控入侵檢測(cè)或網(wǎng)絡(luò)審計(jì)類設(shè)備,并配置相應(yīng)的安全策略和功能,來提高信號(hào)系統(tǒng)應(yīng)用行為的安全監(jiān)測(cè)與審計(jì)能力。

 ?。?3 ) 惡意代碼防范

  由于城市軌道交通的特殊性,信號(hào)系統(tǒng)中采用的通信協(xié)議及應(yīng)用軟件都為專有的協(xié)議和專用的軟件,帶有強(qiáng)烈的行業(yè)屬性。因此可以通過在信號(hào)系統(tǒng)區(qū)域邊界、信號(hào)系統(tǒng)與其它系統(tǒng)之間部署訪問控制設(shè)備,在保證業(yè)務(wù)正常通信的情況下,以最小化原則,只允許信號(hào)系統(tǒng)中使用的專有協(xié)議通過,拒絕其它通用應(yīng)用和協(xié)議進(jìn)入信號(hào)系統(tǒng)網(wǎng)絡(luò),以此來將惡意代碼安全風(fēng)險(xiǎn)降低到可控范圍內(nèi),減少安全事件的發(fā)生,保障信號(hào)系統(tǒng)高效、穩(wěn)定運(yùn)行。

 ?。?4 ) 安全審計(jì)防護(hù)

  安全審計(jì)是指按照一定的安全策略,記錄系統(tǒng)配置、系統(tǒng)活動(dòng)、用戶活動(dòng)等信息,檢測(cè)、審查和檢驗(yàn)操作事件的環(huán)境及活動(dòng),從而發(fā)現(xiàn)系統(tǒng)漏洞、入侵行為等,并以此為基礎(chǔ)改善系統(tǒng)性能的過程,也是審查評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)并提出相應(yīng)整改措施的過程,它可以提高系統(tǒng)的安全性。安全審計(jì)不僅能夠監(jiān)視和控制來自外部的入侵,還能夠監(jiān)視來自內(nèi)部人員的違規(guī)和惡意破壞行為,為網(wǎng)絡(luò)違法與犯罪的調(diào)查取證提供有力支持。

  結(jié)合當(dāng)前信號(hào)系統(tǒng)的業(yè)務(wù)特點(diǎn),分別在控制中心、維修中心、設(shè)備集中站、車輛段/停車場(chǎng)的交換機(jī)處,采用鏡像流量方式,旁路部署工控監(jiān)測(cè)與審計(jì)系統(tǒng),實(shí)時(shí)監(jiān)測(cè)系統(tǒng)內(nèi)發(fā)生的訪問流量?jī)?nèi)容,基于工控協(xié)議深度解析技術(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)流量的細(xì)粒度解析,以保證信號(hào)系統(tǒng)間的內(nèi)容訪問安全,及時(shí)發(fā)現(xiàn)信號(hào)系統(tǒng)網(wǎng)絡(luò)中的異常流量和異常操作的訪問行為,并進(jìn)行記錄和實(shí)時(shí)告警。

  4.2.3?安全計(jì)算環(huán)境

  根據(jù)信號(hào)系統(tǒng)網(wǎng)絡(luò)安全現(xiàn)狀并結(jié)合信號(hào)系統(tǒng)運(yùn)行環(huán)境的特點(diǎn),對(duì)于信號(hào)系統(tǒng)主機(jī)終端的安全防護(hù),采用“白名單”機(jī)制的工控主機(jī)衛(wèi)士來實(shí)現(xiàn)主機(jī)終端服務(wù)、進(jìn)程、外聯(lián)接口的管控?!鞍酌麊巍睓C(jī)制相對(duì)“黑名單”而言更適合于信號(hào)系統(tǒng)的安全防護(hù),由于信號(hào)系統(tǒng)相對(duì)比較封閉,無法聯(lián)網(wǎng)進(jìn)行病毒庫更新。系統(tǒng)一旦建設(shè)完成,很長(zhǎng)一段時(shí)間都不會(huì)再進(jìn)行升級(jí)或改造,而且信號(hào)系統(tǒng)中的通信端口、協(xié)議、應(yīng)用軟件等都比較固定,采用“白名單”機(jī)制進(jìn)行安全防護(hù),能夠有效保障信號(hào)系統(tǒng)主機(jī)終端的安全。

  在信號(hào)系統(tǒng)網(wǎng)絡(luò)中的工作站、服務(wù)器等設(shè)備,大多數(shù)以Windows系統(tǒng)作為操作平臺(tái),一些設(shè)備處于老舊狀態(tài),無法及時(shí)升級(jí)或更新補(bǔ)丁。隨著Windows系統(tǒng)的廣泛應(yīng)用,一些安全漏洞隱患不斷爆出,采用傳統(tǒng)防病毒軟件或主機(jī)入侵防護(hù)產(chǎn)品進(jìn)行安全防護(hù)的方式已不再適用于信號(hào)系統(tǒng)的主機(jī)終端。由于工業(yè)主機(jī)的特殊性,傳統(tǒng)安全防護(hù)產(chǎn)品無法有效地對(duì)工業(yè)主機(jī)進(jìn)行安全防護(hù),如果病毒庫更新不及時(shí),依賴大量病毒特征庫的傳統(tǒng)安全防護(hù)產(chǎn)品將無法獲取最新的病毒庫特征,其安全防護(hù)能力將大打折扣,將面臨無法識(shí)別工業(yè)主機(jī)的關(guān)鍵程序、關(guān)鍵進(jìn)程及服務(wù)的情況,造成誤刪誤報(bào)等影響業(yè)務(wù)正常運(yùn)行的后果。

  在信號(hào)系統(tǒng)中,分別在控制中心、設(shè)備集中站、維修中心、車輛段/停車場(chǎng)等處的工作站和服務(wù)器中安裝部署工控主機(jī)衛(wèi)士系統(tǒng)軟件,基于進(jìn)程白名單技術(shù),將主機(jī)中的應(yīng)用、進(jìn)程、服務(wù)等進(jìn)行安全管控,阻止白名單外其它與控制運(yùn)行無關(guān)的應(yīng)用軟件安裝使用,及運(yùn)行進(jìn)程、服務(wù)等。此外,基于“白名單”技術(shù),可實(shí)現(xiàn)對(duì)外聯(lián)接口以及外來存儲(chǔ)介質(zhì)的管控,禁用未經(jīng)授權(quán)移動(dòng)存儲(chǔ)介質(zhì)接入主機(jī)終端設(shè)備,保障信號(hào)系統(tǒng)不受外來設(shè)備威脅,并提供安全可靠的運(yùn)行環(huán)境。

  4.2.4?安全管理中心

  建設(shè)安全管理中心可以幫助城市軌道交通運(yùn)維人員實(shí)現(xiàn)零散安全產(chǎn)品到信息安全保障體系的轉(zhuǎn)變。它解決了海量數(shù)據(jù)和信息孤島的困擾,簡(jiǎn)化了安全管理的數(shù)據(jù)模型。安全管理中心通過分布在現(xiàn)場(chǎng)的各類安全探針采集來自信號(hào)系統(tǒng)網(wǎng)絡(luò)中的各類安全信息,上傳到安全管理平臺(tái)進(jìn)行集中存儲(chǔ),再根據(jù)平臺(tái)中定制的安全策略,結(jié)合大數(shù)據(jù)分析技術(shù)對(duì)這些數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,最終以可視化的方式展示。

  在城市軌道交通信號(hào)系統(tǒng)安全防護(hù)體系建設(shè)過程中,安全管理中心的建設(shè)將起到至關(guān)重要的作用。通常是在控制中心部署安全管理平臺(tái),通過安全管理員為安全計(jì)算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)配置統(tǒng)一的安全策略。實(shí)現(xiàn)對(duì)信號(hào)系統(tǒng)全網(wǎng)安全設(shè)備、安全事件、安全策略、安全運(yùn)維的統(tǒng)一集中監(jiān)控、管理及預(yù)警。通過安全審計(jì)員對(duì)安全審計(jì)機(jī)制進(jìn)行集中管理,進(jìn)行身份識(shí)別,根據(jù)權(quán)限進(jìn)行操作及審計(jì)。通過系統(tǒng)管理員對(duì)系統(tǒng)的資源和運(yùn)行進(jìn)行配置、控制和管理,進(jìn)行身份識(shí)別,根據(jù)權(quán)限進(jìn)行操作及審計(jì)。

  5 整體部署應(yīng)用

  圖1為城市軌道交通信號(hào)系統(tǒng)安全防護(hù)體系中安全防護(hù)設(shè)備的部署。

微信圖片_20210618193721.jpg

  圖1信號(hào)系統(tǒng)防護(hù)體系整體部署示意圖

  ( 1 ) 工控防火墻

  部署于控制中心信號(hào)系統(tǒng)與外部系統(tǒng)互聯(lián)邊界。

  可以實(shí)現(xiàn)隔離與訪問控制,能夠通過基于工業(yè)協(xié)議的深度識(shí)別,對(duì)訪問行為進(jìn)行細(xì)粒度的控制。通過對(duì)訪問內(nèi)容與設(shè)定的基于寄存器的安全策略比對(duì),確認(rèn)報(bào)文的通過或阻斷。當(dāng)發(fā)生異常報(bào)文(超過設(shè)定閾值)時(shí)進(jìn)行報(bào)警處理,以保障信號(hào)系統(tǒng)的安全性。滿足等級(jí)保護(hù)建設(shè)對(duì)訪問控制、邊界完整性檢查、入侵防范等基本安全要求。

 ?。?2 ) 工控監(jiān)測(cè)與審計(jì)

  旁路部署于控制中心核心交換機(jī)、各設(shè)備集中站、維修中心接入交換機(jī)以及車輛段/停車場(chǎng)交換機(jī)處。

  通過對(duì)ATS網(wǎng)、ATC網(wǎng)和維護(hù)網(wǎng)的鏡像流量數(shù)據(jù)進(jìn)行深度解析,閾值的設(shè)定和對(duì)數(shù)據(jù)變化速度范圍的設(shè)定,實(shí)現(xiàn)對(duì)下屬節(jié)點(diǎn)數(shù)據(jù)變化以及操作內(nèi)容的審計(jì),分析網(wǎng)絡(luò)內(nèi)是否存在異常流量、操作等行為,同時(shí)基于網(wǎng)絡(luò)流量、協(xié)議和應(yīng)用進(jìn)行全方位的審計(jì)記錄,并通過SYSLOG或SNMP將日志信息上傳至安全管理平臺(tái)。以便發(fā)生安全事件后能夠快速響應(yīng),對(duì)事件進(jìn)行分析溯源。

 ?。?3 ) 工控主機(jī)衛(wèi)士

  管理端旁路部署于控制中心,客戶端部署于控制中心、設(shè)備集中站、非設(shè)備集中站、車輛段、停車場(chǎng)等處的工作站和服務(wù)器上。

  通過對(duì)主機(jī)終端運(yùn)行進(jìn)程、服務(wù)、外聯(lián)接口等以“白名單”方式進(jìn)行識(shí)別控制,限制白名單外的進(jìn)程、服務(wù)的運(yùn)行以及外聯(lián)設(shè)備的接入。從根本上遏制惡意代碼的運(yùn)行。通過安全策略配置,主機(jī)只能安裝運(yùn)行與列車運(yùn)行控制相關(guān)的應(yīng)用軟件、程序,禁止其它非相關(guān)軟件的安裝,以此來增強(qiáng)主機(jī)終端的安全防護(hù)能力,保障信號(hào)系統(tǒng)主機(jī)終端的安全、穩(wěn)定運(yùn)行。

 ?。?4 ) 安全集中管理平臺(tái)

  旁路部署于控制中心維護(hù)網(wǎng)交換機(jī)上。

  通過工控安全管理平臺(tái)的建設(shè),可以實(shí)現(xiàn)系統(tǒng)內(nèi)安全設(shè)備的集中監(jiān)控管理、日志采集以及策略的下發(fā)。可以為信號(hào)系統(tǒng)運(yùn)維管理提供決策支持,提升安全事件響應(yīng)速度與安全運(yùn)維感知能力,增強(qiáng)整體安全防護(hù)水平。

 ?。?5 ) 運(yùn)維審計(jì)

  部署于控制中心。

  運(yùn)維審計(jì)系統(tǒng)集賬號(hào)管理、授權(quán)管理、認(rèn)證管理和綜合審計(jì)于一體,為信號(hào)系統(tǒng)提供統(tǒng)一框架,整合了中心、設(shè)備集中站、非集中站、車輛段/停車場(chǎng)信號(hào)系統(tǒng)中的應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng),確保合法用戶安全、方便使用特定資源。有效地保障了合法用戶的權(quán)益,支撐了信號(hào)系統(tǒng)安全可靠地運(yùn)行。

  ( 6 ) 工控入侵檢測(cè)

  旁路部署于控制中心核心交換機(jī)處。

  工控入侵檢測(cè)系統(tǒng)可對(duì)信號(hào)系統(tǒng)網(wǎng)絡(luò)中的數(shù)據(jù)流量進(jìn)行深度檢測(cè)、實(shí)時(shí)分析,并對(duì)網(wǎng)絡(luò)中的攻擊行為進(jìn)行監(jiān)測(cè)。工控入侵檢測(cè)系統(tǒng)主要是對(duì)應(yīng)用層的數(shù)據(jù)流進(jìn)行深度分析,動(dòng)態(tài)地發(fā)現(xiàn)來自內(nèi)部和外部網(wǎng)絡(luò)攻擊的行為,并發(fā)出報(bào)警,可與工控防火墻互補(bǔ)聯(lián)動(dòng),實(shí)現(xiàn)對(duì)攻擊的檢測(cè)與防御。

 ?。?7 ) 數(shù)據(jù)庫審計(jì)

  旁路部署于控制中心。

  數(shù)據(jù)庫審計(jì)可根據(jù)解析的SQL,對(duì)用戶數(shù)據(jù)庫服務(wù)器進(jìn)行安全判斷、攻擊檢測(cè)。數(shù)據(jù)庫審計(jì)系統(tǒng)內(nèi)置了多種攻擊檢測(cè)場(chǎng)景,能有效地對(duì)攻擊行為作出告警等處理,并且能夠通過審計(jì)記錄發(fā)現(xiàn)數(shù)據(jù)庫一些潛在的安全威脅,比如SQL注入、密碼猜解、執(zhí)行操作系統(tǒng)級(jí)的命令等,同時(shí)內(nèi)置了豐富的數(shù)據(jù)庫入侵檢測(cè)規(guī)則庫,及時(shí)發(fā)現(xiàn)并阻止數(shù)據(jù)庫安全威脅,保證數(shù)據(jù)庫安全運(yùn)行。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本少妇一区 | 一级黄网站 | 色婷婷中文字幕 | 亚洲另类激情综合偷自拍图 | 婷婷精品| 自拍偷拍av| 国产超碰自拍 | 成人免费毛片明星色大师 | 青青草在线视频网站 | 亚洲爆乳精品无码一区二区三区 | 亚洲国产精品va在线看黑人 | 亚洲免费小视频 | 九色视频网| 亚洲欧美日韩国产成人 | 奇米影视7777狠狠狠狠色 | 久久婷婷综合色 | 国产真实乱人偷精品人妻 | xxx国产老太婆视频 xxx精品 | 日本中文字幕网 | 精久久久久 | 亚洲女同视频 | 欧美亚洲一 | 在线天堂资源www在线污 | 精品国产鲁一鲁一区二区张丽 | 国产福利免费在线 | 51免费看片视频在线播放 | 3d成人精品动漫视频在线观看 | 18视频在线观看男男 | 日本大尺度吃奶呻吟视频 | 国产特级毛片aaaaaaa高清 | 精品视频在线一区 | 少妇二级淫片免费 | 成人性生活大片免费看ⅰ软件 | asian超清日本肉体pics | 中日躁夜夜躁 | 国产无遮挡又黄又大又爽 | 古川伊织在线播放 | 国产hsck在线亚洲 | 欧美性群另类交 | 91禁看片 | 快色视频网站 | 自拍偷在线精品自拍偷99 | 免费观看性生交大片3 | 91丝袜呻吟高潮美腿白嫩在线观看 | 久久久久亚洲精品中文字幕 | 五月婷婷狠狠爱 | 91美女片黄在线观看成欢阁 | 特黄特色大片免费播放器下 | 最近日本免费观看高清视频 | 色香蕉av | 伊人久久精品视频 | 乱人伦人妻中文字幕无码久久网 | 国产丝袜视频在线观看 | 六月婷婷色 | 亚洲黄站| 四十如虎的丰满熟妇啪啪 | 乱中年女人伦av二区 | 久久久国产99久久国产久灭火器 | 天堂成人国产精品一区 | 看黄色一级 | 免费99视频| 天天插天天干天天操 | a√天堂中文 | 亚洲裸体大白屁股xxx | 成人黄色一级 | 亚洲欧美激情在线 | 国产伦久视频免费观看 视频 | 91性| 与子敌伦刺激对白播放的优点 | 一本大道色婷婷在线 | 国产 剧情 在线 精品 | 免费动漫av | 欧美黑人性暴力猛交喷水 | 日本美女毛片 | 美国一级大黄一片免费中文 | 免费在线黄色片 | 久久成人免费视频 | 婷婷成人综合 | 久久综合久久自在自线精品自 | 人人爽人人爽人人爽 | 日本一本视频 | 中文字幕无码一区二区免费 | 久久久久久久久久久久久久 | av在线第一页 | 国产视频每日更新 | 天天爽夜夜爽 | 中韩无矿砖专区综合 | 日本护士毛茸茸高潮 | 国产成人在线视频播放 | 日本va欧美va欧美va精品 | 国内精品久久毛片一区二区 | 成在线人永久免费视频播放 | 日本午夜视频 | 精品久久久久久久久久久久久久久久久 | 4438全国最大成人网 | 日韩一区二区三区在线观看视频 | 一二三四社区在线中文视频 | 美女的奶胸大爽爽大片 | 久久水蜜桃 | 国产精品无码一区二区三区免费 | 97免费在线| 麻豆视频一区二区 | 国产精品国产三级国产专播品爱网 | 日本欧美韩国国产精品 | 欧美在线色图 | 久久91精品国产91久久小草 | 天天天色 | 亚洲精品大全 | 亚洲日韩精品欧美一区二区 | 欧美人与生动交xxx 欧美人与物videos另类 | 黄色在线免费观看视频 | 日本中文视频 | 亚洲gv天堂gv无码男同 | 久久亚洲欧美国产精品 | 国产精品久久久久久久久久久久冷 | 国产精品国产成人国产三级 | 国产激情偷乱视频一区二区三区 | 无码人妻精品一区二区蜜桃色欲 | 中文字幕 人妻熟女 | 曰批全过程免费视频在线观看无码 | 日本无遮羞教调屁股视频网站 | 日本高清成本人视频一区 | 国产熟人av一二三区 | 好色成人网 | 成人av片在线观看 | 国产一区二区三区免费观看潘金莲 | 亚洲精品.www | 久久人人爽人人爽人人片av高请 | 亚洲经典一区二区 | 手机看片日韩精品 | 在线视频 一区二区 | 自拍偷拍亚洲区 | 超碰人人插 | www在线 | 成人三级做爰av | 国产中文字幕在线 | 国产精品片 | 国产首页 | 亚洲激情视频小说 | 九九亚洲视频 | 中文av资源 | 日韩欧美亚洲国产精品字幕久久久 | 99久久久精品国产一区二区 | 成av免费大片黄在线观看 | 在线观看中文字幕第一页 | 国产高清视频在线免费观看 | 女人18毛片一区二区三区 | 黑人大荫蒂高潮视频 | 深田咏美在线x99av | 成人免费看片98 | 91在线中文字幕 | 少妇性l交大片免费快色 | 91精品国产91久久综合 | 99精产国品一二三产区网站 | 高清国产mv在线观看 | 国产精品久久久一区 | 国产资源在线播放 | 91精品国产91久久久久久久久久久久 | 日韩av网站在线播放 | 特一级一性一交一视一频 | 中文字幕久久999及 中文字幕久久av | 国产男女猛烈无遮挡免费视频 | av片免费在线播放 | 176精品免费 | 欧美黑人粗大 | 狠狠色色综合网站 | 91嫩草国产露脸精品国产 | 成人免费在线视频观看 | 无码视频一区二区三区在线观看 | 日本黄网站 | 懂色av粉嫩av蜜乳av | baoyu168成人免费视频 | 国产精品高潮呻吟久久久久久 | 玩弄少妇肉体到高潮动态图 | 不卡日韩av | 内射人妻无码色ab麻豆 | 精品国产青草久久久久福利 | 天天久久综合网 | 精品无人区无码乱码毛片国产 | 欧美亚洲视频 | 亚洲老妈激情一区二区三区 | 四虎精品免费永久免费视频 | 超碰公开免费 | 亚洲最新中文字幕 | 国语对白做受欧美 | 成人动漫区 | 波多野结衣视频在线看 | 天堂91| 黄色美女毛片 | 激情综合色五月丁香六月亚洲 | 日本成本人片免费网站 | 久久久久国色av免费看图片 | 一本一本久久a久久精品综合小说 | 日韩中文字幕精品视频 | 色偷偷88888欧美精品久久久 | 国产精品无套呻吟在线 | 色小姐综合 | 欧美做受又硬又粗又大视频 | 天天草视频 | 精品国产乱码久久久久久闺蜜 | 日日噜夜夜噜 | 玖玖爱精品| 少妇寂寞小伙满足少妇在线观看 | 九九在线观看高清免费 | 久久亚洲人成网站 | 男人天堂网在线视频 | 中文字幕最新 | 鲁死你av资源站 | 婷婷色伊人 | 91毛片网 | 精品女同一区二区三区在线观看 | 9999久久久久| 亚洲国产成人久久精品大牛影视 | .精品久久久麻豆国产精品 国产精品久久毛片 | 大地资源在线播放观看mv | 国产乡下妇女做爰视频 | 成av人片在线观看www | 欧美久久久久 | 免费一级做a爰片久久毛片 免费一区 | 久久婷婷国产综合 | 99久久综合狠狠综合久久止 | 久久精品视频在线看 | 欧美z○zo变态重口另类黄 | 亚洲精品乱码久久久久久蜜桃91 | 国产日韩欧美一区二区久久精品 | 久草网址 | 五月天婷婷在线视频 | 免费观看污网站 | av色哟哟| 亚洲天堂aaa| 国产亚洲精品久久久久婷婷瑜伽 | 国精无码欧精品亚洲一区 | 国产精品视频一区二区噜噜 | 久久久精品国产免费观看一区二区 | 欧亚乱熟女一区二区在线 | 中文字幕无码热在线视频 | 久草免费资源站 | 97香蕉碰碰人人澡人人爱 | 激情五月综合 | 粉嫩精品国产色综合久久不8 | 在线观看免费观看av | 337p日本欧洲亚洲大胆 | 97自拍视频 | 蜜桃久久久久久久 | 国产女人高潮视频 | 无遮挡aaaaa大片免费看 | 久久经典 | 精品一区二区三区三区 | 国产a18片免费观看 国产aⅴxxx片 | 日韩精品久久中文字幕 | 夜夜草av| 爽爽影院免费观看 | 深夜福利影院 | 色播av在线 | 色哟哟在线视频 | 午夜激情视频 | 中文字幕乱码一区av久久不卡 | 天天色天天插 | 亚洲欧美综合另类自拍 | 美女翘臀少妇啪啪呻吟流水 | 国产伦精品一区二区三区免.费 | 国精品人妻无码一区免费视频电影 | 超碰在线资源 | 高潮喷水的毛片 | porno中国ⅹxxxx偷拍 | 久久99久久99精品免视看婷婷 | 日韩激情小说 | 黄色三级图片 | 国产成人免费爽爽爽视频 | 亚洲国产成人av | 一级特黄色| 成年无码av片在线狼人 | 国产亚洲成av人在线观看导航 | 精品国产人成亚洲区 | 噼里啪啦动漫在线观看 | 国色天香成人网 | 你懂得国产 | 日本高清www视频在线观看 | 黑人精品一区二区三区 | 在线看不卡av | 人妻中文无码久热丝袜 | 亚洲欧美一级久久精品国产特黄 | 亚洲一区二区视频 | 国产一级特黄aaa大片 | 一区二区免费看 | 国产精品理人伦一区二区三区 | 日本少妇激三级做爰 | 天天躁狠狠躁狠狠躁性色牛牛影视 | 无码国产伦一区二区三区视频 | 国产精品久久久久久久模特 | 狠狠色狠狠色综合日日92 | 麻豆一区二区99久久久久 | 夹得我好紧好爽日出了水视频 | 国产极品美女高潮无套小趴菜 | 91精品一二区| 日韩欧美一二三 | 免费看一级特黄a大片 | 国产日韩av在线 | 毛片日韩 | 一级片视频在线观看 | 久色成人| 三级网站免费 | 久久久久成人精品 | 久久精品视频免费看 | xoxo国产三区精品欧美 | 性xxxxxxxxx18欧美 | 日本久久精品 | 在线观看精品黄av片免费 | 国产日韩欧美不卡 | 青青草免费在线视频 | 伊人久久大香线蕉成人综合网 | 日日婷婷夜日日天干 | 久久人妻av一区二区软件 | 久久久久久亚洲精品 | 国产亚洲精品日韩在线tv黄 | 秋霞av亚洲一区二区三 | 97成人精品视频在线播放 | 中文字幕无码色综合网 | 黄色免费网 | 裸体黄色片 | 亚洲最新在线 | 亚洲午夜精品久久久久久 | 久久精品久久久久 | 中文字幕亚洲一区二区三区 | 欧美一a | 亚洲精品国产嫩草在线观看东京热 | 特级特黄刘亦菲aaa级 | 亚洲成人h | 日本欧美大码aⅴ在线播放 中文人妻无码一区二区三区在线 | 日本熟妇毛耸耸xxxxxx | 天天搞夜夜 | 久久久久久久成人 | 136fldh福利视频导在线 | 97香蕉视频| 日韩欧美视频网站 | 日韩av免费在线观看 | 黄色精品网站 | 小罗莉极品一线天在线 | 成人人人人人欧美片做爰 | 欧美老肥妇做爰bbww | 天天射天天干天天插 | 成人片免费看 | 人乳喂奶hd无中字 | 无码免费一区二区三区 | 国产高清视频 | 少妇吹潮 | 国产乱码精品1区2区3区 | 日本在线视频www色 中国妇女做爰视频 | 午夜精品一区二区三区在线视频 | 欧美亚洲视频 | 一本大道久久a久久综合婷婷 | 日本xxxx高清 | 男人天堂亚洲 | 成人看片17c.com| 亚洲精品无码久久久 | 国产在线观看www污污污 | 三级a级片 | 亚洲a免费 | 久久久久久久久久91 | 欧美精品欧美精品系列 | 国产精品日韩欧美大师 | 影音先锋女人av鲁色资源网久久 | 国产毛片一区二区三区 | 北条麻妃99精品青青久久 | 日韩v片| 中文字幕无线观看中文字幕 | 久久国产高清 | 大香伊人中文字幕精品 | 久久婷婷久久一区二区三区 | 人人妻人人澡人人爽人人精品97 | 无码人妻精品一区二区三区夜夜嗨 | 亚洲va久久久噜噜噜久久狠狠 | 久久五十路 | 91九色porny国产探花 | 亚洲天堂激情 | 91中文字幕网 | 日韩精品久久久久久久的张开腿让 | 噜噜视频| 亚洲无限观看 | 毛片免| 新婚少妇出差沦陷 | 国产欧美又粗又猛又爽老小说 | 国产第一福利影院 | 小柔好湿好紧太爽了国产网址 | 欧美精品久久96人妻无码 | 国产精品3p视频 | 深爱激情站 | 免费在线观看视频a | 国产99久张津瑜在线观看 | 国产日韩激情 | 高清性色生活片97 | 精精国产xxxx在线观看主放器 | 欧美精品黑人猛交高潮 | 国产精品久久久久久久久大全 | 日韩中文字幕亚洲精品欧美 | 爱情岛论坛亚洲首页入口章节 | 国产精品久线在线观看 | 操韩国美女 | 337p亚洲欧洲色噜噜噜 | 好看的国产精彩视频 | 成人精品 | 国产男女性潮高清免费网站 | 性一交一乱一乱一视频96 | 国产精品入口牛牛影视 | 日本精品一区二区在线观看 | 国产av国片精品有毛 | 久久精品夜色噜噜亚洲a∨ 久久精品一二三 | 天天躁夜夜躁狠狠躁2020色戒 | 久久精品国语 | 精品视频国产香蕉尹人视频 | 操一线天逼 | 999这里有精品 | 国产成人小视频 | 亚洲国产精品成人久久 | 波多野结衣丝袜ol在线播放 | 四十五十老熟妇乱孑视频 | 中文字幕乱码中文乱码b站 中文字幕毛片 | 日韩亚洲天堂 | 免费国产又色又爽又黄的网站 | 成人看片网| 国产熟妇高潮呻吟喷水 | www草草草| 久久综合五月 | 久久人人爽人人爽人人片av免费 | 人人色在线视频播放 | 国偷自产一区二区三区蜜臀 | 老湿机69福利 | 丰满岳跪趴高撅肥臀尤物在线观看 | 久久黄色一级 | 苍井空张开腿实干12次 | 亚洲无吗在线 | 黄色一级毛片 | 日本精品一区二区三区在线播放视频 | 亚洲浮力影院久久久久久 | 久久久888 | 欧美性www| 亚洲精品午夜久久久久久久 | 国产亚洲三级 | 婷婷四房综合激情五月在线 | 中文在线观看免费 | 特黄做受又粗又大又硬老头 | www.夜夜骑.com | 日本一级特黄高潮 | 久久97超碰 | 亚洲www久久久 | 久久久久国产一区二区三区小说 | 91精品国产乱码久久久久 | www.一级片 | 五月婷婷六月情 | 亚洲天堂免费av | 四虎wwwaa884成人精品视频 | 性色做爰片在线观看ww | 91精彩刺激对白 | 小h片免费观看久久久久 | 青青青青视频 | 性欧美ⅴideo另类hd | www.黄色免费 | 亚州欧美| 99精品无人区乱码1区2区3区 | 亚洲砖区免费 | 欧美另videosbestsex死尸 | 国产美女免费视频 | 少妇一级淫片免费播放 | 日本人添下边视频免费 | 日韩毛片| 夜夜操天天 | 亚洲精品国产熟女久久久 | 亚洲成人国产 | 黑人操少妇 | 国产做爰免费观看视频 | 久久精品手机观看 | 伊人手机视频 | 九九久久精品国产av片国产 | 国产成人免费高潮激情视频 | 天天综合天天综合 | 免费日韩一区 | 久久艹免费视频 | 亚洲色图狠狠爱 | 91九色蝌蚪porny | 欧美日韩在线视频免费观看 | 日韩黄色片网站 | 久久精彩| 日韩免费无码一区二区三区 | 美女视频一区二区 | aaa影院| 蜜桃狠狠色伊人亚洲综合网站 | 又黄又爽又色成人免费体验 | 色婷婷社区 | 在厨房拨开内裤进入毛片 | 裸体女人高潮毛片 | 久草福利资源站 | 日日碰狠狠躁久久躁2023 | 国产交换配乱淫视频免费 | 初尝黑人嗷嗷叫中文字幕 | 亚洲最大黄色 | 国产成人av一区二区三区在线观看 | 人妻激情偷乱视频一区二区三区 | 免费国产成人 | 国产精品亚洲天堂 | 久久久久99精品国产片 | 久久国产中文字幕 | 一杯热奶茶的等待 | 中文字幕精品久久久乱码乱码 | 依依成人精品视频在线观看 | 日韩欧美精品在线观看 | 精品一区二区三区自拍图片区 | 亚洲欧美a | 激情五月婷婷综合 | 国产精品欧美精品 | www浪潮avcom| 性日本xxx | 国产一区二区三区成人久久片老牛 | 国产精品久久久久久久毛片 | 91九色蝌蚪 | 成年人福利| 日本三级视频网站 | 中国少妇裸体aaa | 久久久久久国产精品日本 | 99久久精品费精品国产风间由美 | 国产亚洲精品久久久久久网站 | 久久久婷婷五月亚洲97号色 | 欧美精品在线观看 | 日韩精品亚洲人成在线 | 日本三级视频在线观看 | 日本美女黄色一级片 | 日韩欧美一| 91久久久www播放日本观看 | 欧洲一区二区三区 | 激情av网站| 亚洲成人在线播放视频 | 成人tv888 | 亚洲国产成人精品女人久久久 | 波多野结衣乳巨码无在线 | 女人脱精光让男人躁爽爽视频 | 日本一区二区三区免费视频 | 神马午夜国产 | 国产成人久久精品77777综合 | 国产三男一女4p免费男黑人 | 呦交小u女精品视频 | 干欧美少妇 | 99国产精品久久久久久久 | 成人美女毛片 | 国产美女精品视频免费播放软件 | 人妻人人澡人人添人人爽人人玩 | 怡红院国产 | 一区二区三区国产精品 | 日本久久网站 | 自拍偷自拍亚洲精品被多人伦好爽 | 丰满少妇三级全黄 | 杨贵妃情欲艳谭三级 | 在线观看日韩av | 一性一交一摸一黄按摩精油视频 | 天天看片夜夜爽 | 日韩成人免费av | 艳妇乳肉豪妇荡乳av | 初尝黑人嗷嗷叫中文字幕 | 亚洲综合亚洲 | 午夜888 | 免费观看理伦片在线播放 | 欧美成人乱码一二三四区免费 | 97国产精品一区二区 | 爱情岛论坛网亚洲品质 | 色人阁av | 免费观看的av | 午夜剧场免费看 | 草草影院ccyycom | 嫩草精品 | 亚洲s码欧洲m码国产av | 亚洲一区免费看 | 秋霞影院午夜伦a片欧美 | 伊人小视频 | 国产床戏无遮挡免费观看网站 | 国产成a人亚洲精v品无码性色 | 五月丁香综合缴情六月小说 | 超级av在线 | 成人乱淫av日日摸夜夜爽节目 | 国产乱妇无码大片在线观看 | 亚洲娇小与黑人巨大交 | 久久人搡人人玩人妻精品首页 | 午夜精品久久久久久久99樱花 | 欧美 丝袜 自拍 制服 另类 | 91成人在线观看喷潮 | 亚洲一区中文字幕在线观看 | 日本一区二区免费在线观看 | 中国一级片网站 | 天堂av成人| 久久久久久久久久久久久9999 | 在线视频精品中文无码 | 激情综合亚洲 | 午夜dv内射一区区 | 天天看天天爽 | 久久av影视 | 欧美高h | 国产精视频 | 少妇挑战黑人3p | 国产精品嫩草久久久久 | 国产18页| 300部国产真实乱 | 91玉足脚交白嫩脚丫在线播放 | 久久高清一区 | 欧美一区二区三区啪啪 | 婷婷综合影院 | 九九爱视频| 偷拍亚洲另类 | 久久久精品影视 | 日韩成人av网 | 妺妺窝人体色777777 | 久久精品黄 | 欧产日产国产精品三级 | 日本三级视频网站 | 午夜爱 | 日韩精品在线观看免费 | 久久午夜片 | www激情com| 日韩中文字幕精品视频 |