铁总运〔2014〕265号-客票安全部分.docVIP

  • 9
  • 0
  • 约2.05万字
  • 约 36页
  • 2019-10-01 发布于广东
  • 举报
PAGE 1 TJ/KH015-2014 铁总运【2014】265号铁路客票系统技术条件 (铁路局及车站客票安全部分) 客票安全 总体安全架构 图6-1-1 如图6-1-1所示,铁路局客票安全系统分客票核心业务域和车站客票终端域两级防护,对铁路局的核心业务域按照“一个中心下的三重防护体系”实施安全防护。从计算环境、区域边界以及通信网络三个环节,分别进行安全防护,并通过统一的安全管理中心来协调工作,从而实现基于系统访问全过程的闭环控制。 计算环境安全防护,包含对受控业务终端进行安全加强、服务器系统进行结构化保护,实施了身份受控、操作审计、主机安全和应用安全等措施,构成计算环境安全; 区域边界安全防护,在车站和铁路局边界,实现了基于业务的强制访问控制策略,包含对铁路局网络实施安全监控和审计,并根据客票业务类型进行安全标记,实现了在线对网络数据包的完整性验证、安全检查和访问控制;在铁路局客票系统和其他铁路内部系统(铁路局电话订票系统、客票审核系统等)间,采用了客票外网安全接入平台,实现了核心业务域的高安全; 通信网络安全防护,在铁路局和铁路总公司、车站之间分别部署了安全通讯平台,实现了铁路局与铁路总公司、车站间的信息保护,包含关键信息的机密性、关键指令和消息的完整性、可认证性保护等。 安全管理中心,主要实现了网络管理、系统管理、安全管理和安全审计等功能。同时,建立铁路局级安全管理中心的

文档评论(0)

1亿VIP精品文档

相关文档