PDF文档信息
Vip.2
名称:2024.11.01-上海市《城市轨道交通网络安全通用技术规范》DB31/T 1499-2024.pdf

上海市《城市轨道交通网络安全通用技术规范》DB31/T1499-2024,自2024年11月01日起实施。

本文件规定了城市轨道交通网络安全的整体架构、网络安全集中防护、信息系统安全通用要求、信息系统安全扩展要求、智能装备及基础设施等安全要求。本文件适用于城市轨道交通新线建设和既有线改造信息系统网络安全的规划、设计和建设,同时也可作为测评机构网络安全检测的依据。

本规范是上海市地方标准,规定了城市轨道交通网络安全的整体架构、集中防护、信息系统安全、智能装备及基础设施等通用技术要求。本规范基于“安全分区、网络专用、三网隔离、分级防护”原则,将信息系统划分为生产网区、管理网区及互联网区三大安全大区,并对各区域间的互联、访问控制、入侵防范及安全审计提出了明确约束。在此基础上,本规范针对信号系统、电力监控系统等生产核心系统,以及乘客信息系统、自动售检票系统等生产辅助系统,分别制定了细化的安全扩展要求。同时,本规范将安全管控范围延伸至运营车辆、智能终端、智能大屏等新型智能装备,并涵盖机房物理环境、基础通信网络、云计算平台和大数据平台等基础设施,构建了覆盖“云、网、端、边”的纵深防护体系,可为上海城市轨道交通新线建设和既有线改造的网络安全规划、设计与检测提供标准化依据。

安全分区与纵深防护架构

本规范确立了三大安全大区的划分逻辑,要求生产网区与管理网区之间采用具备链路阻断和协议剥离技术的设备进行安全隔离,生产核心网域仅允许通过单向数据推送等方式与生产辅助网域交换必要业务数据,严格禁止对列车运行控制指令的非授权传输。本规范还提出了覆盖通信网络、区域边界和计算环境的安全集中管控系统,实现统一监审与协同防护。

关键信息系统分级安全要求

本规范将城市轨道交通信息系统分为第一至第三级,对信号系统、电力监控系统等生产核心系统提出了网络冗余、密码技术应用及日志留存不少于12个月等增强要求;对乘客信息系统、自动售检票系统、技术防范系统等生产辅助系统,则从非法内容发布阻断、专线通信、终端准入控制和视频防泄露等维度进行了针对性加固。

智能装备与基础设施安全规范

本规范对运营车辆的无线通信防非授权接入、车地网络隔离及专用运维终端管理提出了明确要求,并规范了智能大屏控制系统的防篡改、一键关屏应急处置能力。在基础设施方面,本规范对机房的物理访问、防火防水、电磁防护,以及无线网络的接入认证、加密通信和入侵检测等均设定了可操作的基准。

上海市《城市轨道交通网络安全通用技术规范》DB31/T 1499-2024第1页
第 1 页
上海市《城市轨道交通网络安全通用技术规范》DB31/T 1499-2024第2页
第 2 页
上海市《城市轨道交通网络安全通用技术规范》DB31/T 1499-2024第3页
第 3 页
可免费试读【3页/共45页】

下载本地,更方便阅读

免责声明: 本站文档均来自互联网及网友上传分享,本站只负责收集和整理,文档内容版权归原创作者所有,其原创性及文中陈述文字和内容仅代表作者个人观点,仅供个人学习研究,严禁用于商业用途,下载后请于24小时内删除。转载是为传递及宣传国家与地方政府规划、建设与管理等相关政策和经验;本站部分资源采取捐赠下载,本站不以此盈利,所获捐赠将支付分享者及网站服务器和带宽支出。如果您对原创归属及转载有异议,或涉及版权问题,请点击"举报",我们将补齐出处或者删除;转载本站内容请注明出处。
提问