范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

浅析轨道交通自动售检票系统安全性分析及解决方法

  轨道交通AFC系统(自动售检票系统)是以计算机及信息传输网络为基础,以非接触式IC卡为车票信息的存储、传递介质,结合专用售检票终端设备,完成车票的自动和半自动售票、自动检票、计费、收费、统计、清算全过程的自动化管理系统。
  AFC系统既是轨道交通客流管理的基础系统,也是面向乘客、面向社会的服务系统,涉及到城市轨道交通客流管理、票务管理、现金流动和财务管理,因此,对AFC系统安全性进行分析,建立多层次防范保护机制和完善审计监督体系,对实现系统的安全、稳定运行,具有十分重要的意义。
  AFC系统的安全体系是组织、管理和技术的综合性体系。
  1安全组织、管理体系
  安全组织体系主要是建立和建全系统安全的组织结构,明确各层次的责任,包括决策、管理、实施等。建立从上到下、主管部门与相关部门有机结合的组织体系。
  安全管理体系是系统安全管理工作的基础,是系统安全的制度保障,完善安全管理体系应从以下几个方面考虑。
  (1)建立管理体制。管理体制包括建立防范组织、健全规章制度和明确职责三部分。
  (2)实施管理措施。控制和监督设备运行是实施管理措施的主要内容。通过对管理辅之以技术手段,达到强化管理的目的。
  (3)加强教育培训。普及安全知识、教授安全措施的具体操作,包括对AFC系统管理、操作及维护人员进行安全培训。
  2 安全技术体系
  安全技术体系指充分运用高新技术,采用安全技术防范措施和建立安全机制,形成技术防范体系,这是系统安全的技术保障。以下对车票、系统、数据、网络、设备和收益的安全性进行分析,并提出相应的解决方法。
  2.1车票的安全性
  城市轨道交通的车票(指储值类车票)中存储着持卡人的相关信息和存入的现金,如果一旦发生卡中的数据被非法修改和出现伪造卡,乘客和轨道交通运营部门的利益将遭受损失。在将来轨道交通车票一卡多用的情况下,车票的安全性尤为重要。
  解决方法如下。
  (1)IC卡车票的选型。采用安全性能高的逻辑加密IC卡芯片作为轨道交通车票介质,在轨道交通车票一卡多用时,还可采用CPU卡,以获取更为完善的安全保护。逻辑加密IC卡自身的安全措施包括:①IC卡具有全球唯一的出厂代码;②IC卡与读写器之间进行3次相互安全认证;③数据读写的密码保护,IC卡中每一扇区有独立的操作密码,IC卡上数据的读写均需提交卡上数据保护密码后方可进行操作;④数据加密传输,IC卡与读写器之间进行数据通信时,采用国际通用DES(加密算法)对数据进行加密处理。
  (2)采用综合安全措施。车票的安全仅仅依靠IC卡自身的安全保护措施是不够的,还需在AFC应用系统中采取密钥管理系统等措施以提高车票使用的安全性,包括:①采用SAM(安全认证模块)进行密码分散算法,即每张IC卡的各个数据保护密码均通过卡的出厂序列号和系统核心密钥进行DES运算而得到,保证了每张IC卡上的每个数据区的密码均不相同;②设备密钥,在发卡系统和终端售检票设备中配置SAM卡,设备开机时,由AFC系统车站计算机对设备的SAM卡进行认证,出错时将给予报警,设备在重新开机或SAM卡断电时,再次由车站计算机在线进行SAM卡的认证,认证成功后才能进入正常工作模式;③数据验证,读写器的驱动程序进行写入数据验证,确保写入数据的正确性;④数据备份,在IC卡上建立多个数据备份,一旦出现几个数据块中的数据不一致时,通过仲裁的方式来恢复正确的数据;⑤车票稽查,AFC系统中央计算机记录轨道交通所有车票使用的详细交易信息,对车票在系统中的使用情况进行跟踪和合法性检查,发现伪造卡后将伪造卡列入车票黑名单,并及时将黑名单下达到各个车站终端设备中,有效防止伪造车票在系统中的继续使用。
  2.2系统的安全性
  AFC系统功能承载在各类服务器和工作站上,为了保证业务数据的正常流通和安全处理,需对服务器进行全方位的防护,防止其瘫痪或被植入后门程序,远程控制窃取数据,以及由于应用程序被病毒感染等原因造成的系统宕机,AFC系统应确保整个系统的安全运行。
  解决方法如下。
  (1)采用冗余和集群等技术配置中央计算机系统。
  (2)身份认证。AFC系统对用户名/编号和密码进行认证,同时,通过对口令文件的加密、不同系统网段中采用不同的密码以及定期更换密码等方式加强访问安全管理。
  (3)权限控制。建立权限控制,包括对主机、网络系统、数据库系统和文件系统等的权限控制,对数据和文件的许可权进行严格配置和管理,防止非授权用户进行越权操作。
  (4)软件审计。AFC系统对采集的各种交易数据,对各张票卡、各个充值/消费设备进行严密的跟踪审计和防欺诈分析,包括储值卡余额平衡、票卡计数检验和SAM卡流水检验等。
  (5)系统日志。建立完善的日志,对进入系统的各项操作都进行真实完整的记录,以利系统的追踪回溯。
  (6)防病毒。AFC系统软件及其硬件载体具备计算机病毒防护,在AFC系统中的数据库服务器、通信前置服务器、车站服务器、工作站等均配置网络防病毒软件,实现病毒的实时查杀和全面监控。同时,定期地对文挡进行整理、杀毒和病毒库的自动升级,并采用限制使用软驱、限制其它软件拷入等手段,有效防止病毒的侵入。
  2.3数据的安全性
  AFC系统为数据管理系统,主要解决数据的准确采集、可靠传输、存储和数据的统计处理。由于处理数据包含财务和个人身份类数据,同时,数据又是整个AFC系统控制和管理的基础,因此,必须保证数据的高度安全。
  解决方法如下。
  (1)数据库安全。选择功能强大、成熟可靠的数据库系统,提供良好的数据处理速度、安全机制和可靠数据存储以及强大的备份和恢复能力,通过数据库自身的安全控制体系确保数据的操作安全。
  (2)数据存储。采用大容量磁盘阵列,通过冗余存储结构、磁盘镜像技术使每一个数据库文件自动分布于每个物理磁盘,保证数据存储的安全。
  (3)数据存储加密。对于AFC系统中关键和敏感的财务和个人数据,使用密文的形式进行存储加密。
  (4)数据备份和恢复策略。数据库采用数据库后备、日志、回滚段和控制文件等结构,防止数据的丢失或损坏;在故障发生后,使数据库迅速恢复到故障发生前的时间点上。
  (5)异地容灾备份。建立数据异地容灾备份系统,在发生灾害时,最大限度地保护系统的数据。
  2.4网络的安全性
  在AFC系统中,原始交易数据通过车站局域网、车站与控制中心之间的远距离通信传输通道到达AFC中央级系统。数据在网络传输过程中,涉及安全和财务的数据需防止受到干扰而造成的泄密,包括数据在传输过程防止被窃听、防止受到外部攻击以及局域网络的内部攻击等。
  解决方法如下。
  (1)网络结构的安全性。网络结构层次分明,便于网络隔离和安全规划。对网络地址资源分配、VLAN(虚拟局域网)划分、ACL(访问控制列表)配置、路由协议选择、QoS(服务质量)配置等方面进行合理规划。
  (2)网络管理。对所有网络设备的维护管理启用可靠的认证,采用先进的网络管理平台对网络系统中的所有主机和网络设备进行漏洞扫描,及时补漏,自动发现新增网络接点和检测网络连接。
  (3)数据加密。采用先进的数据编码和差错控制技术,对在网络上传输的敏感数据和重要数据进行加密及解密,确保数据传送过程中的安全性和完整性。
  (4)防入侵。网络边界和内部的动态路由协议启用认证,防止路由欺骗。对不同部门或系统的数据接口处采用入侵监测和身份认证等多方位安全方式,限制网络用户的访问权限。
  2.5设备的安全性
  设备安全指配置在车站的售检票设备的安全性,包括自动检票机、票房售票机和自动售票机等。售检票设备直接面对乘客,同时也涉及与现金和收益有关的钱箱和票箱的操作,因此,售检票设备的安全性将直接关系到乘客的人身安全和轨道交通运营公司的收益。
  解决方法如下。
  (1)身份认证。车站售检票设备在验证操作人员输入的用户名/编号和密码有效后方可允许操作,操作员登录时间和次数超出规定的界限时,设备自动退出登录并进行报警。
  (2)权限控制。根据AFC系统中央计算机的设置,车站售检票设备能够对其操作权限进行控制,使操作人员不能进行权限之外的任何操作。
  (3)监测报警。AFC系统对售检票设备的状态、维修门和重要部件模块(如钱箱、票箱)状态进行实时监测。设备维修门锁或面板的打开,重要部件、模块的拆卸和更换必须经授权且操作人员身份通过认证后进行。一旦发生非法打开门或重要部件、模块被异常移动情况时,设备将报警。
  (4)电气安全。售检票设备配置不间断电源,避免意外断电时设备内数据的丢失。同时,售检票设备的金属外壳可靠接地,保证乘客使用和运营维修人员操作时的人身安全。
  (5)材料。售检票设备的外壳采用具有足够强度的不绣钢材料,可承受轨道交通车站环境中的碰撞和冲击;闸机扇门外包材料采用柔软材料,防止对乘客造成人身伤害;所有终端售检票设备内的部件模块及连接电线电缆均采用阻燃、低烟、无卤材料制作。
  (6)紧急疏散。如广州地铁自动检票机选用扇门式检票机,车站发生紧急情况时扇门呈常开状态,确保安全、快速疏散乘客。
  2.6收益的安全性
  自动售票机、票房售票机和自动检票机的钱箱和票箱需由操作人员从设备中取出并清点,操作人员在操作设备时,应防止车票的流失和票款的短缺。
  解决方法如下。
  (1)操作员在自动售票机上更换钱箱、补充车票时,必须按照程序进行更换,自动售票机产生相应的审核报告。
  (2)在票房售票机操作员班次结束时,自动生成班次报告。
  (3)结构设计。与现金交易及车票有关的售检票设备的内部结构设计,需防止操作人员直接接触到设备内的现金和车票,钱箱和票箱从设备中取出时自动锁闭,在使用专用的钥匙打开后方能取出其中的车票和钱钞。
  (4)钱箱管理。终端售检票设备所使用的钱箱安装唯一的电子标识,钱箱配备电子储存模块,记录钱箱的使用记录。
  3结束语
  轨道交通AFC系统的安全体系是由多种安全技术和产品构成的系统,既有技术的因素,更有人的因素。因此,在AFC系统设计、制造、运行和管理过程中,必须根据AFC系统的实际情况选择合适的技术、产品,及时了解系统安全技术的新发展,掌握和应用新的安全技术,同时,强化规范意识和管理,制定安全标准,普及安全教育,从而保证安全系统的贯彻实施。

有关于会计专业的论文公允价值的会计理论,目前仍然是众口不一的,对此没有达成一致性,因此,本文就公允价值的会计理论基础做出深入的剖析。以下是会计专业的论文希望能够帮助的到您!随着我国社会的进步和不断发展幼师地理教学手段的作用论文1认真设计地理略图,提高地理教学效果地理教学中,地图是非常重要的直观教学工具,现如今,地图的运用十分广泛,但是如何提高地图教学效率,如何有针对性的设计地图教学策略,还需要我们教师不毕业论文设计主要内容毕业设计是教学过程的最后阶段采用的一种总结性的实践教学环节。通过毕业设计,学生可以综合应用所学的各种理论知识和技能,进行全面系统严格的技术及基本能力的练习。下面,小编为大家分享毕业论高校排球运动员体能训练的有效性论文摘要为了科学地验证体能训练对排球的体力素质和竞技成绩的影响,以20名男子大学生为研究对象,并分为实验组10名和参照组10名。体能训练包括跳跃,力量和协调性训练。每周进行3次,总共进浅析LexSportiva的法合理性论文1何谓LexSportivaLexSportiva是一个合成词,由拉丁文中表示法法律的Lex和表示体育的Sportiva合成,类似于LexMercateria和LexElecetr中职音乐教学中学生审美能力的培养论文中职音乐教学开展的最终目的在于提升学生的艺术素养,推动学生综合素养的形成。音乐作为一门艺术学科范畴,主要是通过音符来抒发情感,属于听觉范畴。音乐教育本质上是美的范畴,在教学过程中,浅谈高校图书馆与大学生信息素质的培养论文论文摘要在分析大学生信息素质培养状况的基础上,论速了高校图书馆在大学生信息素质培养中所具有的优势。论文关键词大学图书馆大学生信息素质l引言信息素质也称信息素养是由美国产业协会主席P影响学习高中数学的原因及对策探讨论文数学从古到今都与生活密切相关。在古代军事农业水利都与数学有关系,在现代就更不用说了。因此,数学是我们的必学科目。许多学生从小学到高中绝大多数同学对它情有独钟,投入了大量的时间与热情欧洲航天工业核心能力发展现状分析论文欧洲航天工业是欧洲主要国家工业能力的凝聚所在,在欧洲一体化发展的过程中,欧洲各个国家互相联合各有侧重的在航天发展领域做出贡献,使得欧洲航天领域得到全面的发展,并且形成了航天建设能力论文本分析在翻译中的意义论文关键词文本分析翻译语言文化论文摘要充分理解和欣赏原文是任何翻译工作的根本,文本分析对于确定翻译策略提高翻译质量具有重要的意义。文章通过分析文本中原文旨意文化特征和语言风格等三个人工神经网络定义论文神经网络是在对人脑思维方式研究的基础上,将其抽象模拟反映人脑基本功能的一种并行处理连接网络。小编为大家整理的论文,希望大家喜欢。摘要人工神经网络是近年来迅猛发展的前沿课题,它对突破
当前大学体育教学中的问题与对策引言当前,越来越多的大学生在日常学习中忽视锻炼身体的重要性,更加不重视因为缺乏锻炼而出现的身体状况,在大学里上体育课也是单纯的为了学习而学习只是单纯的想得到学分学位证而敷衍,这样违新农村建设中农民体育发展的文化审视一农民体育新农村建设的文化力1。文化力及其在新农村建设中的作用当我们回顾人类历史的发展进程时,如果说19世纪的国家之间比的是生产力,20世纪比的是制度。那么在21世纪国家与国家之间弘扬从零开始的体育文化弘扬从零开始的体育文化进入东京奥运会周期,许多项目的国家队重新组建,从主教练到运动员,一群新人走上新征程,奔向新目标,甚至连他们上岗的方式都充满新意。想起半个世纪之前,中国乒乓球队演讲修辞核心因素及心理机制分析摘要运用修辞是演讲的一个主要特点,演讲的感染力号召力和鼓舞力在很大程度上决定于演讲主体对修辞手法的运用水平,演讲艺术的魅力和鼓动性离不开对语言修辞的恰当运用。在演讲修辞的运用过程中从菽园杂记中的绰号管窥汉民族文化摘要菽园杂记中的绰号可分为两种情况第一,给某个人取的外号第二,对某群体所取的诨名。菽园杂记中的绰号不仅体现了民间ldquo品题rdquo的心理诉求,而且也是地域文化的活化石。菽园杂说征询标记你说摘要在现代汉语中,ldquo你说rdquo可以充当话语标记,用来征询对方的看法推测主意等。ldquo你说rdquo既可以用于客观征询,也可以用于主观征询,且语气较直,带有催促表态意网络热词给力研究摘要网络热词ldquo给力rdquo因登上人民日报头版头条标题而引起争议。本文针对ldquo给力rdquo一词存在的必要性如何正确使用以及其背后存在的文化创造力问题进行研究,力争还由山寨一词看汉语的类词缀摘要本文考察了ldquo山寨rdquoldquo水货rdquo等类词缀是否具有词缀的性质和功能的问题,发现类词缀具有词缀的很多性质和功能,将它们归为类词缀是符合语言事实的。从认知的有(一)句话(我)不知(道)该(说)不该说的话语标记性摘要从微观角度把ldquo有(一)句话(我)不知(道)该(说)不该说rdquo放到日常的言语交际中作动态考察,总结出该语句在言语交际中特有的语用特征,即基本语义弱化和主观情态义加强对外汉语教学中的数字成语教学探析(二)提高学生的运用能力,加强成语句法及语用功能教学张永芳(1999)的调查分析表明,由于成语机构和组成成分具有固定性,大多在句子中充当某一句子成分,在意义表达上具有一定的复杂性,隋唐时期的日本留学生借助汉语造出日本文字7世纪以前,日本学习中国文化主要靠中国移民的传播。至推古天皇在位(593629)圣德太子摄政期间,日本开始直接向中国派遣遣隋使遣唐使以及大批留学生和留学僧,主动学习中国文化,成为最