一、背景概述
2024 年 1 月,工业和信息化部、公安部、 自然资源部、住房和 城乡建设部、交通运输部五部委印发《关于开展智能网联汽车“车路云一体化 ”应用试点工作的通知》,智能网联汽车“车路云一体化 ”应用试点工作正式启动。车路云一体化旨在打破智能网联汽车的孤立状态,实现人、车、路的连接。
车路云一体化系统在推动汽车与交通高度智能化的同时,由于其开放性,导致其面临严峻的网络与数据安全风险,一旦其安全性遭受破坏,将可能影响人身财产安全、交通安全,严重时甚至会对社会安全和国家安全造成影响。为保障车路云一体化系统运行的安全可靠,同时满足相关安全合规与监管要求,需要构建多维度纵深防御的安全管理体系与技术体系。
二、工业光闸需求分析
车路云一体化涉及车端设备、路侧设施和云端的协同,数据传输贯穿这三个层面,系统安全架构覆盖车辆端设备、路侧设备、云支撑平台、通信网等车路云一体化系统全要素。因此,需要构建路侧、车端、云端的三重安全防护体系。
不同网络间安全隔离与交互需求:车端、路侧和云端网络存在安全级别差异,需进行安全隔离,防止安全风险跨网络传播。在数据交互时,要严格控制访问权限,确保只有授权数据能够在不同网络间传输,可借助网闸、防火墙等设备实现安全隔离与交互控制。其中,路侧交警相关设备、交通信号机等位于公安视频专网上,相关数据需要通过单向隔离设备发送到车路云网络上。
三、工业光闸解决方案
如下图所示,在满足等级保护合规要求的前提下,采用分层式安全架构:车端安全防护、路侧安全防护和云端安全防护。其中,公安视频专网和车路云一体化网络属于不同安全等级的网络,交通信号数据需要通过单向光闸发送到路侧RSU 设备上。
通过工业光闸在交通信号机与RSU 之间的部署,既保障了关键交通控制系统的安全性,又实现了车路协同所需的高可靠数据交互,是构建“安全-高效 ”一体化智慧交通系统的关键节点。
四、方案价值
1. 保障数据传输安全
通过工业光闸的双主机架构,切断信号机工控网络与 RSU 通信网络的直接连接。交通信号机与 RSU 之间传输的数据对交通流畅性和安全性至关重要,如信号灯状态、实时交通流量、车辆通行请求等信息。工业光闸能够对这些数据进行加密处理,在数据传输过程中,将明文转换为密文,即使数据被截获,攻击者也难以获取其中有效信息。同时,工业光闸会对数据进行完整性校验,利用哈希算法等技术为传输的数据生成唯一校验码,接收端通过比对校验码判断数据是否被篡改,确保数据准确无误,避免因数据错误导致交通混乱或事故。
2. 增强网络安全防护
交通信号机和 RSU 所处的网络环境复杂,易遭受网络攻击。工业光闸在两者之间构建起安全屏障,阻止外部非法网络访问。它基于访问控制策略,仅允许合法的设备和数据通过,防止黑客利用漏洞入侵交通信号系统,避免出现信号灯异常闪烁、交通控制指令被篡改等恶意行为,保障城市交通网络的正常运行。当RSU 遭受 DDoS 攻击时,不影响信号机本地控制。
3. 实现访问权限精细管理
工业光闸可以根据交通管理的实际需求,对交通信号机和 RSU 之间的数据访问权限进行精细管理。不同类型的数据(如紧急车辆通行请求、普通交通流量数据)可设置不同的访问级别和权限。对于紧急车辆通行请求,工业闸优先放行并及时传递给交通信号机,确保紧急救援车辆快速通过;而对于普通交通流量数据,则按照既定规则和流量限制进行传输。这种精细化管理能够优化交通资源配置,提高交通效率。
4. 提升系统稳定性和可靠性
在交通信号机和RSU 之间部署工业光闸,有助于提升整个交通系统的稳定性和可靠性。工业光闸具备冗余设计和故障检测功能,当出现网络故障或设备异常时,工业光闸能够快速切换至备用链路或设备,保障数据传输的连续性。即使某一设备受到攻击或出现故障,工业光闸也能阻止故障扩散,避免影响其他设备正常运行,确保交通信号系统持续稳定工作,减少因系统故障导致的交通拥堵和混乱。
五、工业光闸简介
单向光闸是利用光的单向性原理进行安全的信息传输。传统光通信中,光发射、光接收,为完全独立的两条光纤,必须成对使用。单向光闸利用特殊技术将其中一条光纤完全截断,只使用一条光纤,做到高密网络的只收不发,从而实现物理光单向技术,拥有极高的安全性,确保高密网络没有任何信息流向低密网络。
工业光闸是专为工业控制环境设计的高安全性、低延迟单向数据导入设备,实现工业网络环境中低安全域向高安全域数据安全单向导入。产品采用“2+1 ”系统架构,通过对信息进行落地、还原、扫描、过滤等一系列安全审查处理,有效防止黑客攻击、恶意代码渗入,同时防止内部机密信息的泄露,实现网间数据单向导入;系统集文件单向传输、视频单向传输、UDP 协议单向代理、TCP 协议单向代理、工业数据采集上报等功能于一体。产品具有低延迟、高可靠性、工业协议支持以及严格的环境适应性:工作温度:-40℃~85℃(宽温型);防护等级: IP67(防尘防水);抗电磁干扰:EN 61000-6-2 标准;振动抵抗:5-2000Hz/15g (军工级)率。