信息安全研究 ›› 2020, Vol. 6 ›› Issue (8): 738-743.

• 技术应用 • 上一篇    下一篇

铁路网络安全测评体系研究

张彦1,司群1,冯凤娟2   

  1. 1. 中国铁道科学研究院集团有限公司电子计算技术研究所
    2. 北京交通大学软件学院
  • 收稿日期:2020-08-04 出版日期:2020-08-05 发布日期:2020-08-04
  • 通讯作者: 张彦
  • 作者简介:张彦 研究员,博士生导师,主要研究方向为网络安全和铁路信息化,bjzy@rails.cn 司群 硕士研究生学位,工程师,主要研究方向为网络信息安全,sq_8712@163.com 冯凤娟 教授,主要研究方向为数据库、人工智能和信息系统,fjfeng@bjtu.edu.cn

Research on railway network security evaluation system

  • Received:2020-08-04 Online:2020-08-05 Published:2020-08-04

摘要: 研究铁路业务系统网络安全测评问题。在整理现行国家网络安全标准和铁路规章制度对网络安全测评要求的基础上,分析铁路现阶段开展的网络安全测评工作与国家标准要求之间的差距,提出基于等级保护、风险评估、安全测评三位一体的网络安全测评概念,基于三位一体的概念形成铁路系统全生命周期的网络安全测评模型和测评体系,为开展网络安全检测工作提供参考。

关键词: 网络安全, 安全测评, 测评体系, 铁路, 三位一体

Abstract: To study the cybersecurity evaluation of railway business system. On the basis of sorting out the current national cybersecurity standards and railway regulations for cybersecurity assessment. Analyze the gap between the current cybersecurity assessment work carried out by the railway and the requirements of national standards. Put forward the concept of safety assessment based on the trinity of classified cybersecurity protection assessment, risk assessment and security assessment. Based on the concept of the trinity form the whole life cycle of the railway system of network security evaluation model and evaluation system,which provides reference for the cybersecurity detection.

Key words: cybersecurity, security assessment, assessment system, railway, trinity