![[应答器报文管理系统的安全性研究]应答器报文_第1页](http://file1.renrendoc.com/fileroot_temp2/2020-5/14/b61e4a10-56f8-455b-8901-77feb72944c2/b61e4a10-56f8-455b-8901-77feb72944c21.gif)
![[应答器报文管理系统的安全性研究]应答器报文_第2页](http://file1.renrendoc.com/fileroot_temp2/2020-5/14/b61e4a10-56f8-455b-8901-77feb72944c2/b61e4a10-56f8-455b-8901-77feb72944c22.gif)
![[应答器报文管理系统的安全性研究]应答器报文_第3页](http://file1.renrendoc.com/fileroot_temp2/2020-5/14/b61e4a10-56f8-455b-8901-77feb72944c2/b61e4a10-56f8-455b-8901-77feb72944c23.gif)
![[应答器报文管理系统的安全性研究]应答器报文_第4页](http://file1.renrendoc.com/fileroot_temp2/2020-5/14/b61e4a10-56f8-455b-8901-77feb72944c2/b61e4a10-56f8-455b-8901-77feb72944c24.gif)
![[应答器报文管理系统的安全性研究]应答器报文_第5页](http://file1.renrendoc.com/fileroot_temp2/2020-5/14/b61e4a10-56f8-455b-8901-77feb72944c2/b61e4a10-56f8-455b-8901-77feb72944c25.gif)
已阅读5页,还剩5页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
应答器报文管理系统的安全性研究应答器报文 摘要:应答器是中国列车控制系统中的关键技术设备。本文主要介绍了应答器报文管理系统的结构,针对应答器报文在轨道列车控制上的重要作用,对系统的安全性进行了研究,分析了系统中可能存在的影响数据正确性的安全隐患,并且针对这些问题提出了相应的解决策略,使该系统在数据安全性上有了一定的保障。 关键词:应答器报文管理系统;安全性;数据管理 :TP311:A:1009-3044(xx)18-31557-02 Security Research of Balise Telegram Management System WU Xiao-dan,ZHAO Hui-bing (State Key Laboratory of Rail Traffic Control and SafetyBei _g Jiaotong University,Bei _g 100044,China) Abstract:Balise is an important technical equipment in the train control system. This paper mainly introduces the construction of the Balise telegram management system, aim at the importance of the Balise in the rail control system, this paper also analyses the security of the system. Base on the hidden trouble of the system, the paper introduce the solution which will make the system more secure than the exist ones. Key words:Balise Telegram Management System;Security;Data Management 1 引言 应答器系统是一个安全的点式大容量信息传输系统。采用数字编码技术,可实现地面和列车之间的数据传输,通过处理后得到相应的信息,提交给车载计算机,用于超速防护或列车定位等。应答器系统在欧洲干线铁路和城市轨道交通中应用十分广泛,除了在常规铁路线路上用作列车超速防护(ATP)的子系统外,还被用作列车定位和摆式列车在弯道行驶时的超速防护1。目前,我国自行研制应答器已经取得了一些进展。本文介绍了应答器报文管理系统的主要功能和系统的结构,由于应答器报文承载着列车运行的重要信息,是地面系统主要分析的数据,所以应答器报文的正确性至关重要。基于此就要求应答器报文的生成过程不能有错,保存在数据库中的数据不能被非法用户篡改。本文根据存在的这些问题提出了相应的解决方案。 2 系统介绍 应答器报文管理系统的主要功能是实现了由原始的轨道数据生成应答器报文,并对报文进行数据库的管理。另外为方便其他合法用户共享数据,系统提供了网络共享的功能。通过和远程监测服务器的相连,实现了对应答器传输的数据进行实时分析。 应答器报文管理系统结构主要包括三个主要部分:安装应答器报文管理软件的服务器端;具有上网功能并具有浏览器的客户端;以及用于数据实时监测的远程监测模块。 (1)应答器报文管理系统的服务器端主要完成应答器报文的生成和数据库管理的功能,即将用户录入的原始用户数据编码为应答器报文,并在SQL Server数据库中保存相关数据;同时对远程监测模块发送过来的数据信息进行分析判断,得出结论。系统在执行编码操作之前需要对应答器的型号进行识别,对于新型号的应答器,在数据库中增加记录集对应答器数据进行保存,系统进行的数据处理都基于同一型号的应答器。 (2)在具有上网功能并具有浏览器的客户端模块中,客户端可以通过连接Inter以网页浏览的方式浏览数据库或者进行数据的下载。为登陆的用户提供统一的用户登陆界面,系统根据用户录入的信息对用户进行权限的分配,不同权限的用户浏览的数据和可执行的操作不同。 图1 应答器报文管理系统结构图 3 系统中安全性的考虑 在本系统中提到的系统安全性问题,主要是要保证在数据库中数据的正确性,以便保证对数据分析能得出正确的结果。根据系统的结构,在系统中主要存在报文编制过程中的正确性保障,系统用户的合法性验证两方面的问题,其中用户合法性验证还包括服务器端用户的合法性和客户端用户登陆的合法性。针对以上提到的问题,本文提出了相应的解决方案。 3.1 报文编制过程中的数据正确性保障 为保证编码生成的应答器报文是正确的,本系统设计在编制的每个环节都对数据进行校验。在报文编制的过程中数据可能出错的环节为:用户提供的原始线路数据表,编译生成的用户报文,最终生成的应答器报文。为保证这些环节中的数据正确,设计编码的流程为: (1)首先对用户提供的用户数据表进行校验,比较各数据模块的前后参数是否符合逻辑,保证这些数据是没有错误的,经过验证后没有错误的数据才对其进行数据库的保存。 (2)下一步对这些经过验证的用户数据进行编译处理,生成用户报文,为了防止在编译过程中数据出错,对编译好的用户报文再进行返回操作,将其变成不同的数据单元与经过验证的用户数据进行比较,如果无错则可进行下一步的操作。如果报错,则重复前面操作,再次比较直到校验正确。 (3)之后根据编码规则将用户报文生成应答器报文,为了保证最后保存在数据库中的应答器报文是绝对正确的,在保存报文之前再对报文进行检查。把生成的应答器报文译码变成用户报文,逐位进行比较,如果没错则可执行将报文保存在数据库中的操作。如果比较结果出错则显示出错的位数,根据显示出错的信息判断出错的可能性重新编码。 编码流程如图2所示: 图2 应答器报文编码流程 3.2服务器端用户的合法性验证 编制统一的用户登录界面,用户在进入系统之前必须填写自己的基本信息,系统根据这些基本的信息在数据库中的用户数据表中进行查找,对允许进入的用户分配使用权限,同时将用户的信息保存到进入用户数据表中。限制用户登录的次数,如果用户连续登录三次仍然不是合法用户,系统自动关闭。对用户权限的分配是根据用户名和密码的等级划分的,设计在一个窗体上的功能分别可以让不同权限的用户进入但是拥有不同的操作权限。在用户使用时按照用户的权限显示可操作的真实的界面,不可操作的处理模块虚显示。数据库中的用户数据表是系统预先设计好的,只有拥有特级密码的系统管理员才能对其进行浏览和改动,无论是何权限的普通用户都无权对其进行数据处理,数据表设计如下: 对进入系统的用户按不同的权限进行分配,主要分为三个等级: 一级:用户可以录入数据并对数据进行处理,对数据库可以执行增加,删除,更改和查询的操作。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文 二级:具有该权限的用户可以录入数据,并对数据进行处理,将结果保存在数据库中,但是对数据库中的数据只可以增加记录,不可以对已有的数据进行删除或更改的操作。 三级:该等级的用户只具有浏览数据库中数据的操作,不可以对数据库中的数据进行任何处理。 3.3 客户端的安全性考虑 具体划分如下: 高级用户:可以浏览数据,修改数据,并允许保存数据; 中级用户:可以浏览数据,保存数据,但不能对数据进行修改; 低级用户:只可以对数据进行浏览,不可以进行任何其它操作。 为了防止未授权的恶意用户得到网址后直接进入到浏览界面对数据进行操作,本系统设计在.jsp文件中使用的POST方法,实现即使用户获得了浏览界面的网址也不能进入界面。代码设计如下: Username: Password:name=pwd 本代码实现的功能是如果用户输入的用户名为“username”密码为“pwd”则按界面上的enter键就可以进入到user.jsp的界面。在页面跳转的同时将username和pwd都传递到下一个页面。因为指定的是POST方式,所以username和pwd不会在网址上出现,其他用户就没有办法获得。这样就保证了非授权的用户不可以进入到系统浏览信息,从而保证了只有合法的用户可以进入系统,保证了数据库中的报文不会被非法用户浏览或修改。 4 结束语 应答器报文是用户轨道列车控制的重要信息,应答器报文管理系统实现了对其的综合管理,包括了应答器报文的生成和网络共享,数据实时监测等功能。本文从整体上介绍了系统的功能和结构,并着重介绍了系统在保障数据准确性的考虑,提出了相应的解决策略。 _: 1魏敏,孙亮,郑桂燕.欧洲应答器系统简介和国内研制的初步分析J.铁道通信信号,xx,(41). 2刘振华,何丕廉,戴维迪.管理信息系统的安全性研究J.微处理机,xx,(4). 3SUBSET-085-V2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国石油乌鲁木齐石化分公司高校毕业生招聘笔试真题2024
- 广西南宁伊岭壮乡文化旅游有限公司招聘笔试真题2024
- 2025年郑州市事业单位考试真题
- 平语进心课件
- 2025年安康市事业单位考试真题
- 平衡常数的测定课件
- 2025年储能系统在智能电网中的储能电池寿命评估报告
- 平移课件制作
- 农发行运城市夏县2025秋招数据分析师笔试题及答案
- 农发行邢台市隆尧县2025秋招群面案例总结模板
- 散文阅读-2024-2025学年北京七年级语文上学期期中试题分类汇编(学生版)
- 2024个人借款抵押合同范本个人借贷抵押合同范本2
- 《电池梯次利用与回收处理》教学大纲
- 肿瘤病人介入治疗及护理
- 焊接作业安全技术交底
- GB/T 44672-2024体外诊断医疗器械建立校准品和人体样品赋值计量溯源性的国际一致化方案的要求
- 【《华帝厨电应收账款管理的完善对策案例分析》7100字论文】
- 沪教版(全国)(2024)九年级上册化学第1-6章+期末共7套学情评估测试卷汇编(含答案)
- 装修代卖合同范本
- 车库业主与租赁者安装充电桩协议书
- 驾驶员教育培训计划方案(3篇模板)
评论
0/150
提交评论