国家标准项目《轨道交通 通信、信号和处理系统 传输系统中的安全性相关通信》由 TC278(全国轨道交通电气设备与系统标准化技术委员会)归口 ,主管部门为国家铁路局。
主要起草单位 北京交大 、时代电气 、北京鉴衡 、通号院 、铁科院标准所 、上海申通 。
| 45 铁路工程 |
| 45.060 铁路车辆 |
本标准修改采用IEC国际标准:IEC 62280:2014。
采标中文名称:轨道交通 通信、信号和处理系统 传输系统中的安全性相关通信。
本标准只关注了在安全相关系统中借助于非安全设计的通信系统的安全信息传输过程中所涉及的安全问题。它归纳了与通信相关的安全需求,用于指导为功能安全和技术安全分析提出证据。本标准在信息安全(IT Security)方面只关注借助消息方式对于安全应用的攻击,不考虑消息私密性、网络负载攻击等一般性的信息安全问题。对于安全相关设备的设计,安全通信的安全管理证据和质量管理要求,本标准不做规范,应当参照 EN50129。 本标准适用于通信系统的安全需求规范和设计,以便获得指定的安全完整性等级(SIL)。 本标准不适用于在本标准发布之前已经被采用的既有系统。 主要技术内容: 本标准中核心内容主要有三块:传输系统的分类、传输系统需要防范的风险以及传输系统主要防护手段。 因不同的传输系统由于具有不同的特征,所面临的安全威胁也有不同,因此,标准中将各种不同的传输系统分类为三种类型。第一类对应封闭传输系统;第二类、第三类对应开放传输系统。 标准中列举了在通信系统中常见的可能存在的安全风险,其涉及的方面包括来自传输系统的失效,来自传输过程中的环境骚扰,以及自然灾害等等,并将多种风险可能产生的后果归纳为 7 种消息错误威胁:重复、删除、插入、重排序、损坏、延迟和伪装。 通过划分系统类别和列举可能存在的安全危害,可以有效的指导安全通信开发人员识别通信风险,并针对可能存在的风险选取相应的防护手段。标准在接下来的章节中,推荐了一系列的防护手段,用于对抗安全通信中存在的七种威胁。传输系统主要防护手段,分为八类:序列号、时间戳、超时判定、源/宿标识符、反馈报文、认证程序、安全编码、加密技术等。