-
公开(公告)号:CN114554486A
公开(公告)日:2022-05-27
申请号:CN202210008072.5
申请日:2022-01-06
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明公开了一种信息安全传输的密钥管理方法及系统,其中信息安全传输的解密管理方法包括以下步骤:从发送单元发送的数据包中获取密钥信息数据包密文,并利用公钥进行解密,得到密钥信息数据包明文;根据密钥信息数据包明文中的密钥库信息字段找到接收单元中对应的密钥库;根据密钥信息数据包明文中的密钥索引信息字段找到密钥库中对应的密钥。本发明双密钥的设计使得不法分子暴力破解密钥的可能性大大降低,最大程度上保障了通信的安全性。同时,不需要额外增加设备,缩短了研发周期、减少采购成本。
-
公开(公告)号:CN118450376A
公开(公告)日:2024-08-06
申请号:CN202410567257.9
申请日:2024-05-09
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: H04W12/0431 , H04W12/0433 , H04W12/041 , H04W12/03 , H04W12/00 , H04W4/42 , H04W4/44
Abstract: 本发明公开了一种车地通信方法、装置、设备及存储介质。包括:获取预置主密钥和车辆的运行相关信息,基于预置主密钥和运行相关信息确定工作密钥;通过预置主密钥对工作密钥进行加密以生成工作密钥密文,并将工作密钥密文发送至地面设备,以基于工作密钥密文获取地面设备发送的确认消息,根据确认消息生成一致性校验结果;当一致性校验结果为校验通过时,通过工作密钥与地面设备进行通信。通过在车地无线通信的基础上,建立密钥分发中心,实现车地无线通信密钥管理,列车基于运行相关信息,向密钥分发中心获取会话密钥,并利用会话密钥进行加密通信,在未获取到会话密钥时,使用备用密钥进行加密通信,提高了通信的可靠性,保障了列车的运行安全。
-
公开(公告)号:CN118200910A
公开(公告)日:2024-06-14
申请号:CN202410215317.0
申请日:2024-02-27
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: H04W12/04 , H04W12/033
Abstract: 本申请公开了一种数据通信的密码防护方法、装置、设备及存储介质,涉及车地无线通信技术领域。该方法包括:根据设备计算层的目标设备的数据传输场景,确定数据通信过程对应的国密算法和密钥体系;根据密钥体系,确定数据通信过程中数据传输层对应的目标密钥;数据传输层包括应用数据层、网络通信层和设备计算层中的至少一个;根据目标密钥和国密算法,对数据通信过程中通信数据进行密码防护。上述技术方案,通过结合数据传输场景和数据传输层,确定目标密钥和国密算法,以对数据通信过程中通信数据进行密码防护,实现了多层面纵深防御,有助于提高数据通信的安全性和可靠性。
-
公开(公告)号:CN114401155A
公开(公告)日:2022-04-26
申请号:CN202210299055.1
申请日:2022-03-25
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: H04L9/40 , H04L61/103
Abstract: 本发明提出一种网络安全防护方法、系统,方法包括:确定交换机和防火墙的配置策略路由和网络安全防护规则;根据所述配置策略路由和所述网络安全防护规则将防火墙连接在交换机上,旁路部署于交换机和路由器之间,实现网络安全防护,采用本发明的信息安全防护方式,可以用低成本、高可靠性提升TSRS的网络安全等级。当防火墙功能正常时,对CTC通信进行有效校验,进行网络安全防护;当防火墙故障时,也不影响原有系统的通信连续性。降低硬件成本,同时也能降低硬件故障的概率,有利于维持原有系统的稳定性。
-
公开(公告)号:CN114348058A
公开(公告)日:2022-04-15
申请号:CN202210008382.7
申请日:2022-01-06
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明提供一种无线应答器报文优先处理方法及系统,方法包括:在一轮应答器组报文发送的过程中,更新应答器组报文优先级属性,当某个系统周期中应答器组报文发生变化时,优先发送变化的应答器组报文,再按轮循配置的固定顺序发送其他的不需优先发送的应答器组报文,具体包括:从周期发送应答器组报文开始,遍历应答器组,按照应答器组报文优先发送属性信息更新应答器组报文优先发送等级;确定遍历完所有应答器组后,基于所述应答器组报文优先发送属性,优先发送变化的应答器组报文,再按轮循配置的固定顺序发送其他不需优先发送的应答器组报文,直至周期发送应答器组报文结束。大大提高有效应答器组报文的发送效率。
-
公开(公告)号:CN114554486B
公开(公告)日:2024-04-30
申请号:CN202210008072.5
申请日:2022-01-06
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明公开了一种信息安全传输的密钥管理方法及系统,其中信息安全传输的解密管理方法包括以下步骤:从发送单元发送的数据包中获取密钥信息数据包密文,并利用公钥进行解密,得到密钥信息数据包明文;根据密钥信息数据包明文中的密钥库信息字段找到接收单元中对应的密钥库;根据密钥信息数据包明文中的密钥索引信息字段找到密钥库中对应的密钥。本发明双密钥的设计使得不法分子暴力破解密钥的可能性大大降低,最大程度上保障了通信的安全性。同时,不需要额外增加设备,缩短了研发周期、减少采购成本。
-
公开(公告)号:CN114401155B
公开(公告)日:2022-08-09
申请号:CN202210299055.1
申请日:2022-03-25
Applicant: 北京全路通信信号研究设计院集团有限公司
IPC: H04L9/40 , H04L61/103
Abstract: 本发明提出一种网络安全防护方法、系统,方法包括:确定交换机和防火墙的配置策略路由和网络安全防护规则;根据所述配置策略路由和所述网络安全防护规则将防火墙连接在交换机上,旁路部署于交换机和路由器之间,实现网络安全防护,采用本发明的信息安全防护方式,可以用低成本、高可靠性提升TSRS的网络安全等级。当防火墙功能正常时,对CTC通信进行有效校验,进行网络安全防护;当防火墙故障时,也不影响原有系统的通信连续性。降低硬件成本,同时也能降低硬件故障的概率,有利于维持原有系统的稳定性。
-
公开(公告)号:CN120024380A
公开(公告)日:2025-05-23
申请号:CN202510254330.1
申请日:2025-03-05
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明公开了一种面向列控系统的安全防御方法、装置、设备、介质及产品,涉及铁路安全技术领域。该方法包括:实时获取监测数据;其中,所述监测数据包括访问控制数据、身份验证数据、安全事件和报警数据、系统配置和变更数据、环境和传感数据、用户行为数据、以及安全指标度量数据中的至少一项;基于所述监测数据,对列控系统中各控制系统的行为模式进行关联分析,得到安全风险状态;对所述安全风险状态进行响应策略预测,得到目标响应策略;对所述目标响应策略进行转化,得到响应控制脚本;其中,所述响应控制脚本用于驱动对应的响应控制工具在任务执行环境下对所述列控系统实施响应恢复操作。通过上述技术方案,能够提高列控系统的安全性。
-
公开(公告)号:CN114348058B
公开(公告)日:2023-06-30
申请号:CN202210008382.7
申请日:2022-01-06
Applicant: 北京全路通信信号研究设计院集团有限公司
Abstract: 本发明提供一种无线应答器报文优先处理方法及系统,方法包括:在一轮应答器组报文发送的过程中,更新应答器组报文优先级属性,当某个系统周期中应答器组报文发生变化时,优先发送变化的应答器组报文,再按轮循配置的固定顺序发送其他的不需优先发送的应答器组报文,具体包括:从周期发送应答器组报文开始,遍历应答器组,按照应答器组报文优先发送属性信息更新应答器组报文优先发送等级;确定遍历完所有应答器组后,基于所述应答器组报文优先发送属性,优先发送变化的应答器组报文,再按轮循配置的固定顺序发送其他不需优先发送的应答器组报文,直至周期发送应答器组报文结束。大大提高有效应答器组报文的发送效率。
-
-
-
-
-
-
-
-