[發(fā)明專利]一種鐵路信號系統(tǒng)安全通信連接動態(tài)切換方法有效
| 申請?zhí)枺?/td> | 202011155447.8 | 申請日: | 2020-10-26 |
| 公開(公告)號: | CN112455496B | 公開(公告)日: | 2023-02-17 |
| 發(fā)明(設計)人: | 宋鵬飛;張琦;趙宏濤;王濤;張濤;桂樂芹;周曉昭;白利潔;曹楨;苗長俊;張海峰;李濤;楊濤;宋孝燕;唐彬;張海林;劉文博;周宏偉 | 申請(專利權(quán))人: | 中國鐵道科學研究院集團有限公司通信信號研究所;中國鐵道科學研究院集團有限公司;北京華鐵信息技術有限公司;北京銳馳國鐵智能運輸系統(tǒng)工程技術有限公司 |
| 主分類號: | H04L1/22 | 分類號: | H04L1/22;B61L7/08 |
| 代理公司: | 北京凱特來知識產(chǎn)權(quán)代理有限公司 11260 | 代理人: | 鄭立明;韓珂 |
| 地址: | 100081 北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 鐵路信號 系統(tǒng)安全 通信 連接 動態(tài) 切換 方法 | ||
1.一種鐵路信號系統(tǒng)安全通信連接動態(tài)切換方法,其特征在于,包括:
CTC接口主機與SIL4設備建立安全通信連接傳輸應用數(shù)據(jù),之后CTC接口主機將安全連接的狀態(tài)按照分層管理的思想,逐層提煉出關鍵的有限狀態(tài)機標識符以及相應的狀態(tài)字數(shù)據(jù),組成帶時間戳的安全狀態(tài)同步數(shù)據(jù),并傳輸給CTC接口備機;
CTC接口備機接收帶時間戳的安全狀態(tài)同步數(shù)據(jù)后,依照時間戳及數(shù)據(jù)內(nèi)容將本地安全連接的各個分層按照由低到高逐層同步,使CTC接口備機形成一個偽安全連接狀態(tài),同時,CTC接口備機在此基礎上處理從SIL4設備接收到的數(shù)據(jù),利用接收的數(shù)據(jù)對偽安全連接狀態(tài)進行輔助性校驗;
當CTC接口機主備切換時,原CTC接口主機作為新的CTC接口備機,自動降為偽安全連接狀態(tài),原CTC接口備機作為新的CTC接口主機,在偽全連接的基礎上,主動觸發(fā)校準機制,向SIL4系統(tǒng)發(fā)送安全連接的校準信息,對安全連接進行重新校準,從而實現(xiàn)CTC接口主備機安全層的無縫切換;
CTC接口主機及備機、以及SIL4設備的主機的層次對等建立結(jié)構(gòu)完全相同,從低至高依次為:適配及冗余管理層ALE、消息安全鑒定層MASL、安全應用中間子層SAI、以及應用層;
CTC接口備機由低到高逐層同步的過程包括:
適配及冗余管理層同步,包括:CTC接口備機按照接收帶時間戳的安全狀態(tài)同步數(shù)據(jù),更新CTC接口備機的適配及冗余管理層的數(shù)據(jù)包序號相關標志,同時對收到的來自SIL4設備的數(shù)據(jù)進行處理;數(shù)據(jù)處理時,只處理SIL4設備的適配及冗余管理層發(fā)來的ALE層數(shù)據(jù)包DT與中斷消息DI;其中,對中斷消息DI按照正常邏輯處理,對每一條通道單獨處理,自上而下的對安全連接中斷重連;對ALE層數(shù)據(jù)包DT,按照不同的網(wǎng)段、以及對端SIL4設備的主備機狀態(tài),逐條通道進行處理,同步檢查本地適配及冗余管理層的收到數(shù)據(jù)序號與CTC接口主機同步是否一致;對CTC接口主機同步來的SN大于收到的來自SIL4設備的SN時,拋棄收到的數(shù)據(jù),以CTC接口主機同步來的序號為準;對CTC接口主機同步來的SN小于等于本地的SN時,且在設定閾值范圍時,以本地的SN為準,以相應SN進行適配及冗余管理層層邏輯檢查,檢查通過后轉(zhuǎn)至消息安全鑒定層由它進行繼續(xù)上一層的輔助校驗;
消息安全鑒定層同步,包括:CTC接口備機的消息安全鑒定層的有限狀態(tài)機按照CTC接口主機的消息安全鑒定層有限狀態(tài)機進行同步,對自身適配及冗余管理層接收的數(shù)據(jù),仍維持原有的安全策略檢查,通過后,以相應數(shù)據(jù)對消息安全鑒定層的有限狀態(tài)機進行輔助校核,維持相應有限狀態(tài)機的持續(xù)運轉(zhuǎn);
安全應用中間子層同步,包括:利用CTC接口主機的安全狀態(tài)同步數(shù)據(jù),對EC相關數(shù)據(jù)進行同步:EC計數(shù)值的所有標志位,按照安全狀態(tài)同步數(shù)據(jù)中的時鐘戳進行同步;對安全應用中間子層的狀態(tài)機進行同步:按照CTC接口主機的有限狀態(tài)機進行同步,保持相同的有限狀態(tài)機狀態(tài);對傳輸延遲檢查是否開啟及狀態(tài)等進行同步:按照CTC接口主機的當前設置狀態(tài)進行同步設置。
2.根據(jù)權(quán)利要求1所述的一種鐵路信號系統(tǒng)安全通信連接動態(tài)切換方法,其特征在于,所述CTC接口主機及備機與SIL4設備通過RSSP-II安全協(xié)議進行通信,雙方之間的安全通信連接在建立時采用分層方式,上一層的狀態(tài)依賴下一層狀態(tài)的建成及維持,下一層的狀態(tài)需要上一層去驅(qū)動觸發(fā);其中,CTC接口主機及備機、以及SIL4設備的主機及備機均通過多條TCP通道與各自的適配及冗余管理層連接。
3.根據(jù)權(quán)利要求2所述的一種鐵路信號系統(tǒng)安全通信連接動態(tài)切換方法,其特征在于,所述適配及冗余管理層收發(fā)的數(shù)據(jù)類型包括:發(fā)起方申請AU1、應答方反饋AU2、ALE層數(shù)據(jù)包DT、中斷消息DI;ALE層對接收到的數(shù)據(jù)進行初步的包類型判斷、序號檢查、及ID判斷,并形成相應的服務原語,每一個服務原語有不同的類型,封裝了不同類型的數(shù)據(jù),送往消息安全鑒定層處理,由消息安全鑒定層L層進行判斷繼續(xù)處理;
對外要發(fā)送的數(shù)據(jù)是由消息安全鑒定層驅(qū)動發(fā)出;安全連接初次啟動時,CTC接口主機的消息安全鑒定層會要求適配及冗余管理層主動發(fā)送AU1申請建立安全連接;
當適配及冗余管理層會多條TCP通道均收到相同的數(shù)據(jù)時,進行序號冗余檢查,依據(jù)序號處理最新的數(shù)據(jù),其他序號相同或序號不合法的冗余數(shù)據(jù)拋棄不處理。
該專利技術資料僅供研究查看技術是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國鐵道科學研究院集團有限公司通信信號研究所;中國鐵道科學研究院集團有限公司;北京華鐵信息技術有限公司;北京銳馳國鐵智能運輸系統(tǒng)工程技術有限公司,未經(jīng)中國鐵道科學研究院集團有限公司通信信號研究所;中國鐵道科學研究院集團有限公司;北京華鐵信息技術有限公司;北京銳馳國鐵智能運輸系統(tǒng)工程技術有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011155447.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 維護系統(tǒng)安全的方法
- 一種電力系統(tǒng)安全自動裝置智能報告系統(tǒng)安全防護方法
- 大型電網(wǎng)信息物理實時仿真平臺
- 一種基于Zachman框架的網(wǎng)絡系統(tǒng)安全評估模型建模方法
- 一種空間飛行器長期在軌能源系統(tǒng)安全性評估方法
- 系統(tǒng)安全日志篡改行為的識別方法及裝置、存儲介質(zhì)、計算機設備
- 一種電力系統(tǒng)主網(wǎng)調(diào)度操作指令發(fā)令系統(tǒng)及方法
- 一種基于匹配適應度的空間人機系統(tǒng)安全性動態(tài)建模方法
- 一種軟件系統(tǒng)安全加固方法
- 一種基于電氣耦合系統(tǒng)安全預警的緊急控制方法及系統(tǒng)





