铁路客票系统信息安全技术方案设计*
2012-09-21祝咏升
铁道科学与工程学报 2012年5期
祝咏升,丁 妍,张 彦
(1.中国铁道科学研究院电子计算技术研究所,北京 100081;2.中国电力科学研究院配用电与农电研究所,北京 100192)
中国铁路客票系统已成为覆盖全路的计算机售票网路,实现全国范围内的联网异地售票,实现客票销售渠道网络化、服务手段现代化、运营管理信息化的大型信息系统[1]。系统实时交易性强,要求系统具有很高的安全性和可靠性,该系统的安全运行涉及社会公共秩序和社会稳定,被确定为国家信息安全等级保护第四级强制保护级系统,且支持多种售票渠道和多种支付方式,在通过客票数据共享平台和交易服务集成平台提高客票系统的开放性的同时,必须确保客票系统内部交易安全、售票电子支付安全、系统外部边界安全及其铁路客户服务中心网站安全。按照我国信息系统等级保护四级信息安全防护体系的设计技术要求,本文从“一个中心支撑下的三重防护体系”层面提出铁路客票系统信息安全防护技术设计方案[2-3]。
1 铁路客票系统信息安全需求分析
随着铁路互联网售票系统的推广使用,铁路客票系统逐步实现现代化、信息化的经营模式,从铁路企业网内部的经济活动,逐步被电子商务体系所涵盖。与之相应,对铁路客票系统信息的恶意攻击和非恶意攻击已经成为不可避免的“日常安全事件”[4]。
铁路客票系统的信息安全保障是一种特定系统的安全保障,从系统的采集处理、存储、传输、分发……
登录APP查看全文
