为解决高速铁路旅客服务系统(简称:旅服系统)业务终端设备数量多且统一安全接入管理权限复杂、零信任访问控制手段不足,以及传统软件定义边界(SDP,Software Defined Perimeter)零信任架构在实际应用中存在单点故障等问题,设计一种DSDP(D...为解决高速铁路旅客服务系统(简称:旅服系统)业务终端设备数量多且统一安全接入管理权限复杂、零信任访问控制手段不足,以及传统软件定义边界(SDP,Software Defined Perimeter)零信任架构在实际应用中存在单点故障等问题,设计一种DSDP(Dual-identity SDP)零信任架构,用以改造旅服系统主数据中心(简称:主数据中心)和铁路局集团公司服务器集群架构,保障其代管的车站业务终端设备接入的安全性;提出基于同态加密技术的双重认证流程算法,用以实现DSDP零信任架构下,主数据中心和铁路局集团公司SDP控制模块双向互认功能。实验结果表明:DSDP零信任架构可有效对抗劫持风险;在多用户的情况下,可保障旅服系统响应时间在合理范围内;具有可用性,可为旅服系统终端设备的统一接入与不同权限要求的零信任身份认证提供技术手段。展开更多
针对无线通信技术在高速列车旅客服务中的应用,对第3代通信系统、车载无线网络以及飞机舱内娱乐系统做了技术分析,提出了基于无线局域网(Wireless Local Area Network,WLAN)的高速列车旅客娱乐资讯系统(Passenger Entertainment and Inf...针对无线通信技术在高速列车旅客服务中的应用,对第3代通信系统、车载无线网络以及飞机舱内娱乐系统做了技术分析,提出了基于无线局域网(Wireless Local Area Network,WLAN)的高速列车旅客娱乐资讯系统(Passenger Entertainment and Information System,PEIS)的系统构架,描述了系统的功能特点。该系统的应用可极大提升旅客乘车体验要求。展开更多
文摘为解决高速铁路旅客服务系统(简称:旅服系统)业务终端设备数量多且统一安全接入管理权限复杂、零信任访问控制手段不足,以及传统软件定义边界(SDP,Software Defined Perimeter)零信任架构在实际应用中存在单点故障等问题,设计一种DSDP(Dual-identity SDP)零信任架构,用以改造旅服系统主数据中心(简称:主数据中心)和铁路局集团公司服务器集群架构,保障其代管的车站业务终端设备接入的安全性;提出基于同态加密技术的双重认证流程算法,用以实现DSDP零信任架构下,主数据中心和铁路局集团公司SDP控制模块双向互认功能。实验结果表明:DSDP零信任架构可有效对抗劫持风险;在多用户的情况下,可保障旅服系统响应时间在合理范围内;具有可用性,可为旅服系统终端设备的统一接入与不同权限要求的零信任身份认证提供技术手段。
文摘针对无线通信技术在高速列车旅客服务中的应用,对第3代通信系统、车载无线网络以及飞机舱内娱乐系统做了技术分析,提出了基于无线局域网(Wireless Local Area Network,WLAN)的高速列车旅客娱乐资讯系统(Passenger Entertainment and Information System,PEIS)的系统构架,描述了系统的功能特点。该系统的应用可极大提升旅客乘车体验要求。