首页期刊导航|铁路计算机应用
期刊信息/Journal information
铁路计算机应用
铁路计算机应用

刘春煌

月刊

1005-8451

tljsj@rails.cn

010-51849246 51849236 51874939

100081

北京西直门外大柳树路2号

铁路计算机应用/Journal Railway Computer ApplicationCSTPCD
查看更多>>刊物介绍:《铁路计算机应用》期刊于1992年创刊,由中华人民共和国铁道部主管,中国铁道科学研究院、中国铁道学会计算机委员会主办,中国铁道科学研究院电子计算技术研究所承办。是铁路系统可以在国内外公开发行的行业计算机与信息技术专业期刊(月刊)。该刊被国外英国INSPEC、俄罗斯《文摘杂志》(AJ)、美国《剑桥科学文摘》(工程技术)(CSA)、美国《剑桥科学文摘》(自然科学)(CSA)、美国《乌利希期刊指南》、波兰《哥白尼索引》等数据库检索机构收录,被国内中国核心期刊(遴选)数据库、中国学术期刊综合评价数据库等数据库收录,是中国铁路行业信息技术领域的窗口和权威性期刊,在全国铁路、交通运输行业和中国IT业界都有着重要的影响。期刊致力于全面、迅速、准确地刊登反映国内外铁路计算机应用的最新科技成果、计算机技术在铁路各专业领域的学术与理论探索、工程实践和发展综述及动态的论文,沟通国内外铁路计算机应用技术领域的信息交流,服务铁路信息化事业,倡导市场导向,汇集综合IT业界信息,促进铁路计算机应用,发布政府权威信息及方针政策,交流轨道交通信息,研究管理理念和方法,坚持学术与普及相结合,沟通政府与企业的交流。遵循“应用为本、专注行业、诚信办刊、服务社会”的理念,加快和推进铁路信息化建设的进程,培育大批献身于路内外信息化建设和发展的优秀科技骨干和人才。主要栏目: 主要刊登信息技术领域最新的科研成果和高水平的学术与技术应用论文,辟有研究开发、铁路信息系统、轨道交通信息系统、计算机与通信信号、网络技术、电子商务、电子政务、管理与维护、技术与方法、动态信息、技术服务园地等栏目。发行对象: 发行对象主要为铁道部,各铁路局及其分属铁路办事处,各铁路站、段,地方铁路及合资铁路公司,有关政府部门,全国高等大专院校及路外有关单位,城市轨道交通等交通运输和信息化规划与应用部门,国家图书馆及各大中城市图书馆和有关科技信息技术公司,关注中国铁路和城市轨道信息技术发展的科技精英与领导者、政府科技和信息技术部门的管理者、科技企业高级经理人、CEO、首席信息官、技术总监、研究者和专家、高校博士、硕士研究生等。
正式出版
收录年代

    基于组合赋权的铁路网络数据安全评估方法研究

    赵亮曹祎杰雷丝萦姚洪磊...
    1-6页
    查看更多>>摘要:针对当前铁路网络安全评估中传统层次分析法(AHP,Analytic Hierarchy Process)主观性较强的问题,文章从技术防护角度出发,构建了铁路网络数据安全技术评估指标体系,并提出了一种基于AHP和熵权法的组合赋权铁路网络数据安全评估方法.通过熵权法有效挖掘指标数据的客观信息,显著削弱了主观因素对赋权结果的影响.实验结果显示,该方法能够有效降低因主观因素导致的评估误差,对铁路网络数据安全评估工作具有参考意义.

    层次分析法(AHP)熵权法数据安全指标组合权重

    基于层次化主题分析的铁路敏感数据智能识别与分类分级方法

    江文彬刘兆霖谢仕康傅一馨...
    7-12页
    查看更多>>摘要:为了对铁路不同敏感等级数据实施差异化保护,文章提出了一种基于层次化主题分析的铁路敏感数据智能识别与分类分级方法,旨在为铁路网络数据分级保护提供依据.该方法利用数据语义和分类分级规则建立主题词库,通过主题分析初步判断数据敏感级别.考虑到铁路网络数据的敏感级别分布不平衡,设计分级概率向量加权聚合机制,利用凝聚层次聚类算法实现准确定级.经实验验证,与基于语义和K-means聚类的传统主题分析方法相比,该方法可有效缓解分布不平衡问题,实现细粒度、动态可调整的铁路敏感数据智能识别与准确定级,从而为落实铁路网络数据分级管理要求、确保铁路网络数据安全可控提供技术支撑.

    自然语言处理凝聚层次聚类主题分析铁路网络数据敏感属性识别数据分类分级

    面向铁路敏感数据的识别方法综述

    陈泓铭张苔丝马锐吴艳华...
    13-22页
    查看更多>>摘要:铁路信息化产生的海量数据给数据安全带来挑战,敏感数据识别方法研究尤为迫切.文章系统分析国内外现有的敏感数据识别方法研究现状和发展趋势,总结多维度的敏感数据识别方法及其分类,梳理并深入比较、分析基于规则匹配和机器学习的敏感数据识别方法.基于规则匹配的敏感数据识别方法具有快速设置、资源需求低的优点,适合识别特定模式的敏感数据;基于机器学习的敏感数据识别方法则具有高适应性、高效率和准确率,能够更好地适应非结构化数据,提高识别的精度和效率.不同的识别方法需要根据不同的应用场景、数据性质及可用资源等因素进行综合考量和选择.该研究可为铁路领域数据安全提供理论支撑.

    数据安全铁路敏感数据敏感数据识别方法机器学习规则匹配

    基于ISO27001的企业管理信息化系统网络安全机制研究

    王志强韩寓刘峰
    23-28页
    查看更多>>摘要:为保障铁路企业管理信息化系统建设项目的信息安全,围绕ISO27001信息安全管理体系,从网络安全体系、信息化建设和网络安全技术这 3个方面开展网络安全机制建设,完善网络安全管理制度、制定信息化建设管理机制并建立网络安全技术联动机制.基于ISO27001信息安全管理体系的网络安全机制已在企业管理信息化系统建设项目中得到应用,有效提升企业管理信息化系统主动防御能力,满足铁路企业网络安全管理要求,为铁路企业网络安全工作提供参考.

    企业管理信息安全管理体系网络安全管理信息化建设管理主动防御

    IT治理框架下铁路应用软件研发技术管控体系的构建

    阳淦婷郭歌王喆丁晓萌...
    29-34页
    查看更多>>摘要:为提升铁路应用软件质量、效率、安全性和创新性,更好地支持铁路行业发展与运营,文章基于信息技术(IT,Information Technology)治理框架,从IT组织、IT治理流程和制度等多层面进行分析,构建具有铁路特色的应用软件研发技术管控体系,为铁路行业智能化发展提供坚实支撑.

    应用软件研发IT治理框架IT组织IT治理流程技术管控体系

    基于关键要素管控的铁路网络空间安全防御研究

    季宏志李向阳
    35-39页
    查看更多>>摘要:随着我国铁路信息化、数字化、智能化的持续发展,以及其技术水平和服务能力的不断提升,铁路企业所面临的网络安全态势愈发严峻.文章分析铁路网络安全现状及面临的挑战,研究基于信息台账、网络流量、数据流向、闭环流程等关键要素管控的铁路网络空间安全防御措施,以实现对铁路网络空间安全防御能力的进一步提升,为铁路新质生产力的形成及数字化转型提供有益借鉴.

    铁路网络空间安全防御关键要素流量流向闭环流程自主可控

    面向高铁旅客服务系统的DSDP零信任架构设计

    吴兴华姚洪磊刘勇王朋函...
    40-47页
    查看更多>>摘要:为解决高速铁路旅客服务系统(简称:旅服系统)业务终端设备数量多且统一安全接入管理权限复杂、零信任访问控制手段不足,以及传统软件定义边界(SDP,Software Defined Perimeter)零信任架构在实际应用中存在单点故障等问题,设计一种DSDP(Dual-identity SDP)零信任架构,用以改造旅服系统主数据中心(简称:主数据中心)和铁路局集团公司服务器集群架构,保障其代管的车站业务终端设备接入的安全性;提出基于同态加密技术的双重认证流程算法,用以实现DSDP零信任架构下,主数据中心和铁路局集团公司SDP控制模块双向互认功能.实验结果表明:DSDP零信任架构可有效对抗劫持风险;在多用户的情况下,可保障旅服系统响应时间在合理范围内;具有可用性,可为旅服系统终端设备的统一接入与不同权限要求的零信任身份认证提供技术手段.

    高速铁路旅客服务系统系统架构零信任SDP架构同态加密

    铁路网络安全之AI安全工作思路初探

    梁多姿
    48-51页
    查看更多>>摘要:文章介绍人工智能(AI,Artificial Intelligence)安全的概念和其面临的风险,结合铁路AI技术应用实际,分析AI应用在铁路领域可能面临的网络安全风险,并从AI安全管理思路和体系架构设计等方面提出铁路AI安全工作思路,为铁路网络安全工作提供有益参考.

    铁路网络安全人工智能安全风险分析数据安全安全架构

    基于国密算法的铁路综合视频监控系统网络安全方案研究

    徐金晶
    52-55页
    查看更多>>摘要:随着信息技术的不断发展,铁路网络安全问题也愈发凸显.铁路综合视频监控系统包含许多重要信息,若出现信息泄露、篡改和非法访问等问题,会对铁路运营安全构成严重威胁.文章提出了基于国产商用密码(简称:国密)算法的铁路综合视频监控系统的网络安全方案,该方案既能满足铁路综合视频监控系统在网络安全等级保护方面的合规性要求,又能保障其信息在存储和传输过程中的完整性和保密性,还能有效防范可能发生的网络安全风险,维护铁路综合视频监控系统的安全稳定运行,为铁路运输安全提供技术保障.

    国密算法铁路综合视频等级保护数据安全数据传输

    隐私计算技术在铁路行业应用刍议

    张维真任爽
    56-62页
    查看更多>>摘要:随着工业互联网背景下各行业数据融合加快,铁路信息系统业务涵盖范围的不断拓展,与外部实现跨域业务数据流通的需求不断增加,供应链数据安全也逐渐成为铁路数字安全体系中的一个关切点.隐私计算作为保障数据安全流通的重要技术,以其"数据可用不可见"的交易优势,可以有效解决铁路与供应链企业间数据流通安全的问题.文章对隐私计算的安全多方计算、联邦学习、可信执行环境等技术进行研究分析,参考隐私计算相关标准,提出铁路隐私计算技术架构,初步探讨隐私计算技术在铁路行业供应链中应用,以期为铁路企业与外部业务相关方开展数据共享应用提供安全屏障,促进铁路数据跨域安全高效流通,进一步发挥数据价值倍增和溢出效应.

    铁路网络安全隐私计算技术安全多方计算联邦学习可信执行环境