-
公开(公告)号:CN117768131A
公开(公告)日:2024-03-26
申请号:CN202211147733.9
申请日:2022-09-19
申请人: 上海申通地铁集团有限公司 , 上海申通轨道交通检测认证有限公司
摘要: 本发明提出了一种工业控制系统网络边界的单向隔离方法,包括如下步骤:发送代理服务通过会话获取生产核心网子系统中所需传输的原始数据报文,并对原始数据报文进行解析处理得到数据内容。然后根据单向隔离私有协议将其封装为传输数据报文,并存放至备份数据库。发送代理服务通过单向光纤将传输数据报文发送至接收代理服务。将传输数据报文传送至其他网络中对应的子系统,并对传输异常和传输数据报文的完整性进行检测,判断是否需要请求重传。
-
公开(公告)号:CN118249982A
公开(公告)日:2024-06-25
申请号:CN202211657468.9
申请日:2022-12-22
申请人: 上海申通地铁集团有限公司 , 上海申通轨道交通检测认证有限公司
摘要: 为了防止内部网络中任何系统的恶意操作或未经授权的访问或使用系统和机密数据,保护系统免受物理层的威胁,本发明提出了一种基于零信任架构的缓解物理数据泄露的物理隔离方法及系统。本发明的基于零信任架构的缓解物理数据泄露的物理隔离方法及系统创建数据指纹和用于网络中任何端点的规则,所有的操作请求和该操作请求中所包含的数据都将被验证。该基于零信任架构的缓解物理数据泄露的物理隔离方法,包括以下步骤:识别机密数据;步骤S2,配置端点访问规则;步骤S3,创建数据指纹;步骤S4,制定物理层的防护措施。
-
公开(公告)号:CN117294459A
公开(公告)日:2023-12-26
申请号:CN202210721045.2
申请日:2022-06-16
申请人: 上海申通地铁集团有限公司 , 上海申通轨道交通检测认证有限公司
IPC分类号: H04L9/40
摘要: 本发明提供了基于零信任的轨道交通数据平台的安全控制方法。所述方法包括:收集访问数据,包括:建立零信任访问IP库,建立零信任域名库、信任访问日志动态关联补齐、建立信任评估属性或条件库;以及使用所收集的访问数据,基于零信任执行安全控制过程,所述安全控制过程包括:建立安全通信网络、设置安全区域边界、设置安全计算环境和设置安全管理中心。本发明通过采用零信任理念,针对超大规模轨道交通信息化安全建设,实现了轨道交通数据平台在实时交互评估、输入输出访问、信任授权控制的安全控制目的。
-
公开(公告)号:CN116232613A
公开(公告)日:2023-06-06
申请号:CN202111463848.4
申请日:2021-12-03
申请人: 上海申通地铁集团有限公司
IPC分类号: H04L9/40 , H04L41/14 , H04L41/147 , H04L67/125
摘要: 本发明提供了一种轨道交通网络零信任的保护方法,包括识别资产,在路网控制中心部署通采器,对轨道交通网络信息的网络安全态势和运行情况做归一与约束;梳理数据流转路径,确定零信任保护策略判定点;收集数据,构建零信任保护流量数据库;数据评估,确定数据评估候选任务流程的顺序;逐步建立零信任安全防护与通信机制。通过搜集各自网内资产的安全信息,对安全事件进行深层的分析、统计、和关联,及时感知被管理资产的安全情况,定位安全风险,对各类风险资产迅速发现和定位,并及时提供处置方法和建议,协助安全管理员进行事件分析、风险分析、预警管理和应急响应处理。
-
公开(公告)号:CN218675753U
公开(公告)日:2023-03-21
申请号:CN202223246376.X
申请日:2022-12-05
申请人: 上海申通地铁集团有限公司
IPC分类号: G05B19/042 , G01D21/02
摘要: 本实用新型公开了一种地铁屏蔽门在线监测装置,所述地铁屏蔽门在线监测装置采集地铁屏蔽门设备的数据并发送给综合运维平台,所述地铁屏蔽门设备设置于地铁屏蔽门设备间,包括:电压电流监测组件、蓄电池监测组件、环境温湿度监测组件和集中监测管理组件。其中,所述集中监测管理组件分别与所述电压电流监测组件、蓄电池监测组件和环境温湿度监测组件连接,通过对屏蔽门的电流、电压、UPS蓄电池电压和环境温湿度的监测以获取地铁屏蔽门设备的数据,并发送给所述集中监测管理组件。所述集中监测管理组件通过数据处理及分析实现屏蔽门综合状态实时监控、屏蔽门故障的实时提醒及健康状态预警功能,实现对地铁屏蔽门的在线监测。
-
-
-
-