铁路信号系统信息安全风险评估方法研究

(整期优先)网络出版时间:2019-05-15
/ 1

铁路信号系统信息安全风险评估方法研究

闫震

中铁建电气化局集团第四工程有限公司

摘要:铁路信号系统是铁路系统自动化控制、运行调整、集中监测和行车指挥的综合性信息系统,信号系统信号安全直接影响铁路列车的安全运行,进而影响铁路运输系统运行的连续性、安全性,甚至造成严重的生命财产损失。本文在分析铁路信号系统信息安全风险的基础上,对信息安全风险威胁进行评估,并以此建立铁路信号系统信息风险评估模型,以期实现信号系统信息安全评估的科学化、准确化。

关键词:信号系统;安全风险;信息安全;风险评估

信息安全是指信息系统受到偶然或恶意攻击的原因造成的信息篡改、破坏、泄露等问题,进而影响信息系统的可靠运行。近年来,随着各类信息系统的设计与实现,信息系统安全风险日益受到人们的重视。在铁路信息系统中,信号系统集信息与控制技术于一体的复杂耦合系统,集成了信息通信、调度、自动化控制于一身,其信息安全直接关系到铁路系统的安全、可靠运行,因此,为了全面、准确判断铁路信号系统的运行情况,本文在分析信号信息安全风险的基础上,对信号系统风险进行评估,以此构建铁路信号系统信息安全风险评估模型,为铁路信号系统信息安全风险评估提供

表1:铁路信号系统信息安全评价指标体系

2.2指标评价标准及含义

结合《信息系统安全等级保护基本要求》、《信息安全技术安全漏洞等级划分指南》等标准,对信息安全威胁性、脆弱性、信息资产等级评价标准设置。

2.3指标权重计算与赋值

在确定指标与评价标准的基础上,采用AHP层次分析法对指标权重进行两两对比,经专家调查问卷评价,得出比较判断矩阵如下:

在此基础上,通过对威胁性、脆弱性、信息资产指标进行综合性评价,并在此基础上结合威胁性、脆弱性及信息资产评价权重,得出铁路信号系统信息安全风险总体情况,在此基础上,制定信号体系信息安全评价标准,即:高危、危险、中等、低危、正常,从而为信号系统信息安全分析与评估提供有效依据。

3结语

铁路信号系统涉及的子系统范围较广,对信息安全风险防控要求较高,本文在查阅相关技术规范和等级划分标准的基础上,对信息安全评估方法及标准进行了整合,并以此筛选信号系统信息安全评价指标,结合专家评价结果,最终确定各指标权重,从而构建铁路信号系统信息安全评价指标体系,为客观、科学评价铁路信号系统信息安全提供有效依据。

参考文献:

[1]陈嘉怡,燕飞.城市轨道交通信号系统信息安全风险辨识[J].都市快轨交通,2018,31(02):119-123+134.

[2]覃定明,李永霞.城轨信号系统信息安全技术方案研究[J].铁道通信信号,2017,53(12):71-74.

[3]付淳川.高速铁路信号系统网络安全风险评估方法研究[D].西南交通大学,2017.