铁路信号安全协议RSSP的研究

发布 2023-07-20 23:21:35 阅读 4559

201年lo月。

铁道通信信号。

第47卷第10期。

铁路信号安全协议rss的研究。

郑长宗刘晓斌。

徐登科。吉。

晶。摘要:铁路信号安全协议(rs是应用于铁路信号安全设备接口的安全通信协议 .给出了应用rss设备间的以太网通信网络结构,描述了rss的接口结构与功能特点,及rss的层次结构与功能特点,提出了rss的基本实现方法,论述了rss在热备结构的设备中的同步方法。

关键词:铁路信号安全协议;安全相关通信。

铁路信号安全协议(rs研究背景。

.1 协议依据及结构。

在安全相关标准中,国际电气标准会议。

中国铁道科学研究院通信信号研究所100北京博士研究生料助理研究员收稿日期。

iec发布的电气/电子/il编 fu

安全相关系统的功能安全》,是迄今为l}.安个卡¨芙系统的理论概括和技术总结,是比较基本和核心的。

一。个标准。欧洲电气标准委员会(ce以。

ec 标准为基础,附加列车安伞控制系统的。

技术条件,制定了以计算机控制的信号系统作为对。

象的铁道信号标准,其中en5铁路应月j:

铁通县级机房。

移动城域网光网络,纯物理通道。

结束语。怀化分公司依托移动及f{身资源,利jlj点对多点、接入距离长、业务接入能。

移动光交。

力强的特点,通过提升铁通接入网的质 ,优化网络结构,盘活了现有资源。通过与移。

动协作,应用gpo技术,在有限的资源条。

件下获得更广的网络覆盖率,为赢得川t广l、

夺取市场打下坚实的基础。参。考。

文。献。

1]罗富华.**gpo在i奴1络优化 、i务川。

中的应用[m]中国铁道}}{版社.

高端。小区。

高端小区。2]g技术介绍及在建设中应该把握的本。

原则.骆驼**网原文。

出处。图3利用移动光缆采用gpo技术发展新市场。

目前怀化铁通对该县城的几个高端小区采用。

pon的接人方式。共安装0nu设备40余台,提。

供宽带端el7个,语音端口720个。

3]湖北移动gpo部署方案建议.

4]g产品介绍.华为接入网产品技术服务部.[5华为ads线路维护专家手册.责任编辑:

一。通信、信号和过程控制系统》是专门针对路通信和信号系统中安全相关通信而设立的标准,该标准从功能和技术安全层面对安全相关通信提出基本要求。铁道部按照en 标准制定了中国铁路信号安全通信协议rss它是应用于铁路信号安全。

设备之间的安全通信接口的铁路信号安全通信协议。

接,以保证冗余的完备性。其网络连接如图2所示,图中net和net表示冗余的基于以太网的数据安全通信网1和网2。无论是设备1、设备2或是以太网络,三者的任一系发生故障,都不影响。

设备间的正常通信。

设备1ssp规定了信号安全设备之间通过封闭式传输系统进行安全相关信息交互的功能结构和协议;rs规定了信号安全设备之间,通过封闭式网络或开放式网络,进行安全相关信息交互的功能结构和协议。二者描述的封闭式和开放式安全通。

信系统的结构基本相同,不同之处在于信息传输系统,相对于封闭式传输系统而言,开放式传输系统需要采用更多的安全防护措施来防御开放环境中未知节点带来的风险。图1所示为两者的总体传输系统结构,它示意了源于欧洲铁路的安全相关系统通信标准和协议的3个功能层次的划分。

设备1设备2

应用层数据。

应用处理。一应用处理。

安全相关。安全功能模块。

协议数据单元。

f安全功能模块。

通信功能模块。●

通信功能模块。

一。一一一…一—一一。一。一。

一。一。一。一。

封闭/开放传输系统。

图1安全通信系统的总体结构。

.2 设备网络结构。

各个信号设备安全完整性等级的要求中都有规定,与列车直接控制相关的如tcc列控中心),r无线闭塞中心),t临时限速服务器),b计算机联锁),都要求具有sii级,而ctc调度集中)则仅要求具有sil级。si级的信。

号设备多数推荐采用200结构,si级的信号设备可采用loo结构。这2种结构都有2个能独。

立完成工作的子系,二系间以热备关系支持系统工作。在这2种结构中,同种结构或2种结构的设备。

之间采用冗余的以太网通信时,可有交叉的网络连。

设备2图2设备间连接关系示意图。

ssp最常用的应用环境是基于以太网的通信。根据ctc级列控系统技术规范,rb需要分别。

与其管辖区域内的以及相邻rbc进行通信,接口使用rss安全通信协议;

srs需要与ctc相邻tsr通信,接口也使用rss协议,ts还需与其管辖区域内的若干。

cc建立通信,使用rss安全通信协议。

rs协议简介。

铁路信号安全通信协议。

rss铁路信号安全通信协议》规定了信。

号安全设备间通过封闭传输系统进行安全相关信息。

交互的功能结构和协议。图3显示了rss的接。

口结构:c接口为rss所使用的物理传输通道;b接口为对等实体的安全接口;a接口为根据。

应川软件a应川软件b

逻辑链。物通信.一}一物理链路———物理通信。

图3rs的接口结构。

特定应用要求进行定制的接口。rs规定了安。

全层协议,使用了序列号、时间戳、源标识、超时。一。

铁道通信信号201年第47卷第10期。

机制、反馈报文、双重校验等安全措施。接收方对接收到的信息进行检查:①发送方的身份信息(真实性);②信息帧的正确性(完整性);③信息帧的时效性(时间性);④信息帧序列的正确性(顺序性)。

r安全协议有如下特点。

.安全数据周期发送。协议限制了安全数据的发送方式,固定周期且每周期向一个对象发送一包安全数据。

.时序校正过程单向进行。对于每一包安全。

数据,接收端必须与发送端完成时序校正才能够接收安全数据,两通信对象间的双向安全数据交互中互为发送端和接收端,时序校正必须分别进行。

.允许有限报文丢失。在应用层安全需求允许的前提下,安全层接收端允许一定时间范围内的数据包丢失,提高协议可用性。

除了安全层功能,rs中还规定了200

结构安全系统之间的互联方法,rs报文中携带有主/备系标志,接收端可识别处理,对于备系数据只进行通信链路状态判断不进行安全校验;rs中还规定了冗余链路处理的原则,提高安全通信接口的可用性。

铁路信号安全通信协议。

rss铁路信号安全通信协议》是针对开。

放传输网络的安全协议,基于以太网传输的通信协议分层结构如图4所示。

应用a应用b

震 <[二::星:二二].‘一::二二垂堕 .二二ll_

安全功 1i墨全 ! 里ri…窒璺 ! 三璺1能模块]厂歪……一— 百歪耍 ]

.i…面。

一...面。

通信功。l一璺(tc一’-{爷謦(tc

能模块]{两鏖。

…..一;妇“p)——一。

一。一。

该— …丽萌]

一— —物理层。

———一。一』

图4rs分层结构。

安全应用中间子层(sa和消息鉴定安全层。

mas实现消息安全功能,适配及冗余管理层(al提供消息鉴定安全层和传输层之间的适配。一。8一。

和冗余管理。安全应用中间子层和消息答定安个防护和中列的威胁,消。

息鉴定安全层实现报文的真实性、完整性保护功能;安全应用中间子层实现报文的顺序性、时效。

保护功能。针对开放传输系统提hl的访问保护功能,由消息鉴定安伞层r的加密安个。

码(基于des算法的mac措施来提供序列错误防护通过sai层添加的序列号来实现,时效忭防护通过sai层选用的三重时间戳或者运行周期汁数来实现。

ssp一1i安全协议还有如_卜特点(埘比j

.安全层连接初始化双向有效。rs

cp协议,限定了通信双方的客户端和服务色,安全连接初始化由客户端发起,连接建之后。

即可以进行双向安全通信。

.安全层由二层构成。sa层 』、训l』拨【lf负责时序、时效性检查,协}义提供2利t『i效校验机、t制可供选择。ma层应用加密技术负责报义完性和真实性的防护。

.安全数据不限制每周期的发送包数 i/一ⅱ协议允许在一个通信周期内给同一一个通信对象发送多包安全数据。

rs的一种实现方法。

如图1所示,rs对外有2种接lj,分jjf址。

对安全系统应用层和对非安全通信传输层的接【l;安全通信协议处理模块由安全功能子模块和通信功。

能子模块构成;无论从重要性还是复杂度方而发令。

功能部分都是模块的核心,其功能需求保护通信。

报文完整性、真实性、顺序性和时效性4个方而。

ssp协议对于安全相关通信培本需求集由2个32位安全校验码来实现,2个码字对应2个独立软件通道,构成余提高安全性。sv中包括3项重要内容:标识发送方通信对象的sid发送方时问戳rr(宦个。

数据的校验码crc其中t(n是…个 j运行j闻期计数n有关的伪随机序列生成数接收端埘于svc的成功校验即可同时验证完整件、真实一、

顺序性和时效性,但因为有t(n的参(1、的随机性),使得svc的校验不如crc校验。

一。样进行。根据rss协议,为验讧f某rss

安全数据报文,假设其中时间戳为t(n则验证端必须以t(n一1)为依据,因此验证将是一个连续的过程。这样rss的发送端和接收端就构成。

一。条安全链接;rs规定了有反馈信息机制参。

与的安全链接建立过程,称为“时序校正”。在时。

序校正过程中接收端和发送端交互时序校正请求sse报文和时序校正应答ssr报文,其中包括了sid与t(n信息。

ssp协议中采用了加密技术,可应用于开放传输系统;rs的另一个特点是安全功能部分又分为处理报文顺序性和时效性的安全应用中间子层(sa和处理报文真实性和完整性的消息。

鉴定安全层(ma加密技术位于mas层,基于des算法的mac码被用来进行报文完整性的验证;加密算法的验证过程需要通信双方的私有密。

钥参与,所以mac码的验证过程同时完成了通信双方身份真实性的校验。ma层也需要连接初始。

化过程用来校验双方基本密钥(km并生成本次的回话密钥(ks

ai层提供2种机制供通信双方选用,分别是“三重时间戳,ri和“周期计数ec”的三。

重时间戳是指:①发送方时间戳,此域定义了发起方的时间戳;②上一次接收方时间戳,此域给出了。

应答方上次传送给发起方的时间戳;③上一次收到消息时的时间戳,此域给出了发起方上次从应答方。

处接收消息时的时间戳。tt最低有效位的时间值是10 故而它是一种严谨的时间戳防护,虽然适用范围广,但防护运算方式复杂,对系统平台特性依赖性强,要求较高。而ec则是按照系统运行。

周期计数,适合周期**互的通信特点,延迟威胁的检测通过对接收的消息中的ec计数值和本地计。

算的ec计数期望值进行比较实现。目前ctc

级列控系统采用“ec机制。类似于rss在连接初始化阶段sai层进行ec初始化过程,在。

此过程中sai层间交换ec周期值(系统运行周期)及当前ec计数。与rss不同的一点是。

ai层交互信息中包括一个序列号字段,rs允许在一个通信周期中发生多包数据,序列号用来。

进行顺序性校验。

安全通信协议处理模块实现上述安全协议的安全相关功能处理,同时也实现了安全协议中通信功能的处理,例如rss中的udp接口及udp通。

道冗余,rs中的tcp接口及tcp冗余。

rs参数在热备系中的同步。

如图2所示,具有二系热备结构的对等设备。

间,可以建立的物理连接有8个,其中主系一主系、主系.备系、备系.主系、备系.备系的连接各有2个。

在采用rss协议时,实时安全数据rsd报文格式中的报文类型可以区分数据是**于对方的主系还是备系。故而在采用rss协议的设备。

中,为保持二系同步,需实现如下功能:①发送rsd时,二系都对应用层数据(通常是列控业务。

数据)进行发送安全运算;②接收rsd时,二系。

都对接收的rsd进行接收安全运算,但仅采用对方主系发送的rsd运算,对方备系发送的数据可用于表示物理通道连接正常,不使用其具体用户数据包做功能安全运算;③备系实时同步获取主系的。

安全通信参数,包括发送序列号和相应时间戳,以。

及接收的序列号和相应时间戳,当备系升为主系。

后,沿用原安全通信连接。

在采用rss协议时,安全协议数据单元sap并无主、备标识位,且rss一ⅱ提供的是一。

种可靠的面向连接服务。在采用rss协议的设备中,为保持两系同步,实现倒机时不中断安全层的连接,需实现如下功能:①备系实时同步获取主。

系的安全通信参数,包括密钥、时间戳、序列号及连接状态等参数;②建立及断开传输连接时,发起方及应答方都是仅有主系发送与传输连接建立相关的sap发送用户数据sap时,两系都对应用层数据进行发送安全运算,且仅主系发送sap接收sap时,主、备系均对接收数。

据进行安全运算,以保证双系序列号与时间戳等参数的同时增长。参。考。

文。献。

1]客运专线列控中心间接口规范[s]中华人民共和国。

铁道部。2]客运专线列控系统临时限速技术规范[s]中华人民。

共和国铁道部。

3]中华人民共和国铁道部.rs铁路信号安全通信。

协议铁道部科学技术司,铁道部运输。

局。4]李开成.现代铁路信号中的通信技术[m]北京:中。

国铁道出版社。

5]中华人民共和国铁道部.rs一ⅱ铁路信号安全通信。

协议铁道部科学技术司,铁道部运输局,责任编辑:诸。红)一。

铁路信号知识大全

4.信号按用途分为12种 进站 出站 通过 进路 预告 遮断 防护 驼峰 复示 调车 容许 引导信号。进站 出站 通过 进路 防护等信号机,都能独立地显示信号,指示列车运行的条件,叫做主体信号机 预告 复示信号机等,本身不能独立存在,而是附属于某种信号机的,所以叫做从属信号机。对预告信号机来说,进站...

铁路信号继电器简介

信号继电器。铁路信号技术中广泛采用继电器,称为信号继电器 在铁路信号系统中,可简称继电器 是铁路信号技术中的重要部件。它无论作为继电式信号系统的核心部件,还是作为电子式或计算机式信号系统的接口部件,都发挥着重要的作用。继电器动作的可靠性直接影响到信号系统的可靠性和安全性。一 信号继电器概述。信号继电...

铁路行车信号

一 归纳总结电力机车运行过程中遇到的固定信号和机车信号的显示和意义。1 固定信号。进站色灯信号机的显示方式。a 三显示自动闭塞半自动闭塞自动站间闭塞区间的进站色灯信号机。1 一个绿色灯光 准许列车按规定速度经正线通过车站,表示进站进路信号机在开放状态,进路上的道岔均开通在直线位置。2 一个绿色灯光和...

铁路防护信号知识

1.列车紧急制动距离限值表。2.铁路信号分为视觉信号和听觉信号。视觉信号的基本颜色 红色 停车 黄色 注意或减低速度 绿色 按规定速度运行。听觉信号 号角 口笛 响墩发出的音响和机车 轨道车的鸣笛声。3 移动信号显示方式如下 停车信号。昼间 红色方牌 夜间 柱上红色灯光。2 减速信号。昼间 黄色圆牌...

铁路施工安全协议

合同编号 zjljwhhc l 003 安 中建六局武黄城际铁路二标大花岭货场。分项目经理部。安全协议书。甲方 中建六局武黄城际铁路二标大花岭货场分项目经理部 乙方 北京新万都物资 二 一 年八月。安全协议书。甲方 中建六局 武黄城际铁路二标。大花岭货场分项目经理部 乙方 北京新万都物资 为加强施工...

铁路安全协议 车务段

安全协议书。甲方 郑州铁路局济源车务段。乙方 中铁十五局集团 许禹地方铁路改建工程 标项目经理部。由中铁十五局集团 许禹地方铁路改建工程 标项目经理部 以下简称 乙方 承担施工的许昌至禹州地方铁路改建工程 郑州局管内 标段 工程项目,合同号 郑工管外施合 2010 02号 需在济源车务段管辖内施工,...

铁路安全协议内容

附件 关于新兖上下行k278 082上跨立交桥主体结构施工。技术服务内容的补充。济宁市太白楼东路济宁洸府河大桥项目经理部 根据双方签订的技术服务合同,现确定我方 乙方 在新兖线上下行k278 082上跨立交桥主体结构施工中提供的技术服务内容如下 执行 技规 行规 和济南市铁路局 营业线施工安全管理实...

铁路安全协议工务

4.施工期间,甲方应派出专职经培训合格的安全监督检查员,进行全过程监督检查,发现施工安全隐患,要立即提出整改意见,乙方必须立即纠正。危及铁路交通安全时有权采取一切必要的果断措施,乙方应积极予以配合,否则造成事故应由乙方负责。5.乙方在施工中如造成既有线行车设备损伤的,应及时通知甲方,并及时进行抢修和...