CBTC系统中IPSec的研究与设计

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:jinhuikkkl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于通信的列车运行控制(CBTC)系统通过车地双向数据通信对列车进行控制和监督,提高了列车的安全性和运输效率。基于IEEE 802.11标准的无线局域网(WLAN)以其安装便捷、使用灵活、经济节约、易于扩展等优点,成为CBTC系统中应用最广泛的车地通信方式。同时,无线局域网固有的安全问题也引入了CBTC系统。因此,必须采取相关措施来提高基于IEEE 802.11标准的CBTC系统中数据通信的安全性。论文首先对CBTC系统中数据通信网络的安全体系及其漏洞进行了详细的分析,提出了采用IPSec机制来提高CBTC系统中数据通信的安全。其次,对IPSec体系中安全关联(SA)、安全协议(认证头AH和封装安全载荷ESP)、相关数据库(安全策略数据库SPD和安全关联数据库SAD)以及密钥交换(IKE)协议作了深入的阐述,同时根据CBTC系统的特点,提出了CBTC系统中IPSec机制的设计方案:在车载系统和地面系统之间采用隧道模式的ESP来提供安全保护,而在地面各个系统之间采用传输模式的AH或ESP来提供安全保护,并详细的说明了数据包处理流程和密钥交换流程。最后,把高级加密标准(AES)引入CBTC系统的IPSec机制中,用来实现IPSec中的加密和认证算法。高级加密标准(AES)是一个对称分组密码算法,将用来取代数据加密标准(DES),从而成为广泛使用的新型数据加密标准。它设计简单、需要的内存空间少、在所有平台上运行良好而且可以有效抵抗目前已知的所有攻击,因此,在IPSec机制中采用高级加密标准(AES)实现加密和认证算法是一种趋势。文中采用了FPGA来完成AES算法的设计,对整体方案和各个模块进行了详细的描述和仿真分析,并对实际电路板进行了测试分析,验证了设计方案的正确性。IPSec机制能为通信网络中IP数据包提供访问控制、完整性检测、身份认证、数据加密和抗重放攻击等安全服务,整体上提高了数据通信的安全,而且其开发周期短、成本低、易于扩展。因此,在CBTC系统中采用IPSec机制来提高的数据通信安全是一个很好的选择。
其他文献
近年,城市轨道交通在我国各大城市发展迅速,其周边一般均为居民聚集区,建筑物密集。当今,随着经济的发展,人们的环保意识在逐渐加强,对生活环境水平的要求也在提高,并且提出
双层摊铺水泥混凝土路面(Two-liftconcretepavement,2LCP),是将两种不同的新拌混凝土分层摊铺(wet-on-wet)的新型路面。2LCP可以将再生路面材料用于下面层,降低材料成本,保护环境;可以
半柔性复合路面是在开级配的大孔隙沥青混合料基体路面中,灌入以水泥为主要成分的胶浆复合形成的一种路面。半柔性复合路面在国外已进行了大量的研究并加以应用,但在国内对半柔
每年的春运对于铁路部门而言都是一场残酷的“战争”。面对中国目前庞大的客流量,普速车站在售票组织、旅客乘降服务、行李包裹运输、路风宣传工作等方面做好了充足的准备工作
我国是一个地域广阔的大国,铁路经过几十年的发展,路网已基本完善,铁路在过去的几十年中一直是我国运输的大动脉,担负着国家物资、人民生活用品的运输任务。如今国家经济腾飞