深圳地铁6号线支线首列车亮相,中电安科护航车地无线通信安全
近日,深圳地铁6号线支线首列车接车仪式成功举行。作为建设历程中的重要节点,这标志着6号线支线的线路调试工作将全面铺开。中电安科参与车地无线通信的车载网络安全建设。
部署调试中的车载防火墙设备
深圳地铁6号线支线列车是6辆编组的B型全自动运行列车,最高运行时速 120 公里/小时,设计条件满足GoA4全自动运行的相关要求。车辆具备自动化运营、自主化决策、故障自诊断、事件及时预警等功能,能够有效提升运营安全性、降低运营成本、提升运营组织灵活性、优化人力资源配置、降低运营人员劳动强度。
6号线支线列车装备了一体化列车综合检测系统,包含走行部检测、障碍物探测以及网轨隧综合检测等功能。其车载检测系统能通过基于机器视觉、红外线、激光等传感技术的检测装置,自动检测车辆的受电弓、转向架等车辆自身设备状态以及接触网、轨道、隧道状态、轨行区障碍物等信息,并将此类信息通过以太网发送到数据服务器和监控终端。除此之外,车辆网轨隧综合检测系统能够综合弓网、轨道、隧道的数据进行数据融合分析,有效支持车辆日检作业,提高检修工作效率。
中电安科参与车地无线通信的车载网络安全建设。基于日趋严重的网络安全威胁态势、以及城市轨道交通越来越高的网络安全管控要求,在满足城市轨道交通车地PIS安全建设需求和国家相关法律法规要求下,中电安科通过部署车载xFW防火墙对6号线支线列车的车地PIS无线通信进行安全加固,实现了车地之间网络边界管控,以及车地无线通信承载的车载视频监控、车载PIS、车载WIFI等不同业务共用一个传输通道的逻辑隔离。
车地无线通信不论采用802.11ax标准或EUHT标准,都存在车与地两个安全域之间的边界防护需求。通过部署车载工业防火墙可以实现车与地两个安全域的逻辑隔离,有效降低地面业务系统的网络风暴、攻击行为、病毒等扩散到列车。
中电安科(原立思辰安科)实施工程师现场安装调试设备
车地无线通信网络承载了车载信息的下载、车载视频监控的实时上传和存储、车载可视对讲以及车辆非关键业务的数据传输。虽然无线传输系统通过Vlan等技术可以实现一定的逻辑隔离,但从安全通信网络、安全区域边界的防控要求分析,需要部署安全管控更加有效的防火墙设备,以实现不同业务之间的逻辑隔离。
车载工业防火墙通过SysLog、SNMP等接口可以实时将其告警信息、审计信息、日志信息推送到通信系统的地面安全管理中心,实现事前预警、事中告警、事后审计的安全运维管理功能,全面提升了地铁网络安全的应急处理能力和管控能力。
中电安科在轨道交通行业拥有丰富的实践案例,目前,已成功为中老铁路、杭州地铁、北京地铁、西安地铁、广州地铁等重要轨道交通用户提供了安全防护产品和方案。未来,中电安科将始终秉承“专注工控安全,护航关基民生”的企业使命,为更多行业的用户提供专业的工控安全解决方案,护航关键信息基础设施安全,助力国家网络强国建设。
*部分内容及图片来自:深圳交通
相关新闻