随着LTE-R(Long Term Evolution for Railways)网络的发展,传统安全架构难以应对日益复杂的安全威胁,特别是针对网络边界逐渐模糊、“非法用户”越权访问等问题。文章结合“永不信任,始终验证”的零信任理念,提出一种基于软件定义边界(S...随着LTE-R(Long Term Evolution for Railways)网络的发展,传统安全架构难以应对日益复杂的安全威胁,特别是针对网络边界逐渐模糊、“非法用户”越权访问等问题。文章结合“永不信任,始终验证”的零信任理念,提出一种基于软件定义边界(SDP,Software Defined Perimeter)的LTE-R网络零信任架构。该架构融合单包授权(SPA,Single Packet Authorization)、持续认证机制和行为审计策略,实现服务端口隐身、最小权限控制及动态权限管理,有效防御横向渗透、中间人攻击和端口扫描,为保障LTE-R核心调度系统安全和铁路通信网络的零信任转型提供了可行路径。展开更多
针对高速铁路车地通信多源信息异构适配难、实时同步差、集成效率低以及安全风险高等问题,提出一种车地通信信息集成方法。研究分析铁路长期演进(Long-Term Evolution for Railway,LTE-R)网络架构及多源信息特性,并构建异构解析适配、...针对高速铁路车地通信多源信息异构适配难、实时同步差、集成效率低以及安全风险高等问题,提出一种车地通信信息集成方法。研究分析铁路长期演进(Long-Term Evolution for Railway,LTE-R)网络架构及多源信息特性,并构建异构解析适配、实时同步映射、协同集成融合等方法。实验结果表明,所提方法在协议识别准确率、同步误差控制等关键指标上表现优异,可满足高速铁路车地通信信息集成的严苛要求。展开更多
摘要随着LTE-R(Long Term Evolution for Railways)网络的发展,传统安全架构难以应对日益复杂的安全威胁,特别是针对网络边界逐渐模糊、“非法用户”越权访问等问题。文章结合“永不信任,始终验证”的零信任理念,提出一种基于软件定义边界(SDP,Software Defined Perimeter)的LTE-R网络零信任架构。该架构融合单包授权(SPA,Single Packet Authorization)、持续认证机制和行为审计策略,实现服务端口隐身、最小权限控制及动态权限管理,有效防御横向渗透、中间人攻击和端口扫描,为保障LTE-R核心调度系统安全和铁路通信网络的零信任转型提供了可行路径。
摘要针对高速铁路车地通信多源信息异构适配难、实时同步差、集成效率低以及安全风险高等问题,提出一种车地通信信息集成方法。研究分析铁路长期演进(Long-Term Evolution for Railway,LTE-R)网络架构及多源信息特性,并构建异构解析适配、实时同步映射、协同集成融合等方法。实验结果表明,所提方法在协议识别准确率、同步误差控制等关键指标上表现优异,可满足高速铁路车地通信信息集成的严苛要求。