×
01.08.2019
219.017.bae9

Результат интеллектуальной деятельности: Система передачи ответственной информации по защищенным каналам радиосвязи

Вид РИД

Изобретение

Аннотация: Изобретение относится к средствам автоматизированного управления движением поездов с передачей ответственной информации по защищенным каналам радиосвязи. Система содержит вычислительное устройство с двумя серверами, АРМ оператора коммуникационного вычислительного комплекса связи, управляемые блоками хранения данных с графиками движения поездов и информацией о временных ограничениях скорости поезда, узел доступа к информационным системам с криптографическим шлюзом, модуль контроля абонентов, имеющий GSM связь, терминал, ПК АРМ контроля работы терминала и бортовое оборудование локомотивов вовлеченных в систему. Причем терминал состоит из вычислительного модуля с подключенными к нему модулем криптографической защиты, который соединен с WiFi маршрутизатором и модулем управления сетью передачи данных, соединенным с сетью передачи данных. На локомотивах установлен и подключен к CAN шине, с которой соединены система автоведения поезда и локомотивное устройство безопасности, бортовой блок связи, соединенный по сети радиосвязи GSM с модулем контроля абонентов, а по каналу WiFi связи - с WiFi маршрутизатором терминала. Достигается повышение защиты передачи информации и контроль ее целостности. 1 ил.

Изобретение относится к системам автоматизированного управления движением на железнодорожном транспорте и передачи данных в сети мобильной и беспроводной связи для организации движения поездов.

Известно устройство обмена данными по радиоканалу между поездным локомотивом и стационарным пунктом, содержащее стационарный комплект, состоящий из радиомодема, блока контролируемых и управляемых объектов, подключенного к стационарному обработчику данных, и локомотивный комплект, состоящий из радиомодема, комплексного локомотивного устройства безопасности, с подключенным к нему блоком датчиков, в стационарный комплект введены последовательно соединенные блок спутниковой навигации, стационарный блок управления и сопряжения, приемник сигнала регистрации, блок памяти номеров поездов, блок определения номера временного слота, выход которого подключен ко второму входу стационарного блока управления и сопряжения, первый и второй входы/выходы которого соединены с выходами/входами соответственно стационарного обработчика данных и радиомодема, а в локомотивный комплект введены блок хранения номеров временных слотов и последовательно соединенные блок спутниковой навигации, формирователь сигнала регистрации и локомотивный блок управления и сопряжения, первый и второй входы/выходы которого соединены с выходами/входами соответственно радиомодема и комплексного локомотивного устройства безопасности, дополнительный выход которого через блок хранения номеров временных слотов подключен ко второму входу локомотивного блока управления и сопряжения, третий вход которого подключен ко второму выходу блока спутниковой навигации. (RU 2476342, B61L 27/04, 27.02.13).

К недостатку известного технического решения следует отнести отсутствие криптографической защиты передаваемой информации.

В качестве прототипа выбрана система для оперативной передачи предупреждений и электронных карт на высокоскоростной поезд, содержащая установленное в диспетчерском пункте управления вычислительное устройство, которое через линию связи соединено с базовыми станциями систем радиосвязи, которые через каналы связи соединены с первым радиомодемом бортового вычислительного блока локомотива поезда, вычислительное устройство подключено к персональному компьютеру автоматизированного рабочего места оператора и состоит из двух соединенных между собой серверов, при этом один из серверов является основным, а другой - резервным, причем серверы по сети передачи данных соединены с управляемыми блоками хранения данных, в один из которых записаны графики движения поездов, а в другой - информация о временных ограничениях скорости поезда, основной сервер через блок шифрации и дешифрации по сети связи TETRA соединен с базовыми станциями, а резервный сервер через блок шифрации и дешифрации по сети связи GSM соединен с другими базовыми станциями, бортовой вычислительный блок состоит из двух соединенных между собой вычислительных модулей, один из которых является основным и подключен через блок шифрации и дешифрации к первому радиомодему сети связи TETRE, а другой - резервным и подключен через блок шифрации и дешифрации ко второму радиомодему сети связи GSM, выходы вычислительных модулей соединены с соответствующими входами блока контроля и сравнения данных, первый выход которого подключен к локомотивному устройству безопасности, а второй выход соединен с системой автоведения поезда (RU 2578643, B61L 27/04, 27.03.2016).

К недостаткам системы следует отнести отсутствие высокоскоростного защищенного канала передачи ответственной информации и отсутствие контроля целостности информации, подготавливаемой для передачи.

Техническим результатом изобретения является защита высокоскоростной передачи ответственной информации и контроль ее целостности.

Технический результат достигается тем, что система передачи ответственной информации по защищенным каналам радиосвязи, содержащая вычислительное устройство, которое подключено к персональному компьютеру автоматизированного рабочего места оператора и состоит из двух соединенных между собой серверов, которые по сети передачи данных соединены с управляемыми блоками хранения данных, в которых записаны графики движения поездов и информация о временных ограничениях скорости поезда, а на локомотиве установлены система автоведения поезда и локомотивное устройство безопасности, согласно изобретению снабжена терминалом, состоящий из вычислительного модуля, с подключенными к нему модулем криптографической защиты, который соединен с WiFi маршрутизатором, и модулем управления сетью передачи данных, соединенным с сетью передачи данных, к которой подключен персональный компьютер автоматизированного рабочего места контроля работы терминала, при этом в нее введены криптографический шлюз, с подключенными к нему сетью передачи данных, модулем контроля абонентов и узлом межсетевого взаимодействия, соединенного с первым сервером вычислительного устройства, а на локомотиве установлен и подключен к CAN шине, с которой соединены система автоведения поезда и локомотивное устройство безопасности, бортовой блок связи, соединенный по сети радиосвязи GSM с модулем контроля абонентов, а по каналу WiFi связи с WiFi маршрутизатором.

На чертеже (фиг. 1) представлена схема системы передачи ответственной информации по защищенным каналам радиосвязи.

Система передачи ответственной информации по защищенным каналам радиосвязи содержит вычислительное устройство 1, которое подключено к персональному компьютеру 2 автоматизированного рабочего места оператора коммуникационного вычислительного комплекса связи (АРМ КВКС) и состоит из двух соединенных между собой серверов 3 и 4, которые по сети передачи данных соединены с управляемыми блоками 5 и 6 хранения данных, в которых записаны графики движения поездов и информация о временных ограничениях скорости поезда, блоки 5 и 6 могут быть в составе автоматизированной системы учета, выдачи и отмены предупреждений (АСУВОП-2) и центральной базы данных пригородного расписания (ЦДБПР), терминал 7 состоит из вычислительного модуля 8, с подключенными к нему модулем 9 криптографической защиты, который соединен с WiFi маршрутизатором 10, и модулем 11 управления сетью передачи данных, соединенным с сетью 12 передачи данных, к которой подключен персональный компьютер 13 автоматизированного рабочего места контроля работы терминала, при этом в нее введены криптографический шлюз 14 (который может быть в составе узла доступа к информационным системам УДИС), с подключенными к нему сетью 12 передачи данных, модулем 15 контроля абонентов (который может быть в составе шлюз ЦСС) и узлом 16 межсетевого взаимодействия (ПИБ УМВ), соединенного с первым сервером 3 вычислительного устройства 1, а на локомотиве установлен и подключен к CAN шине 17, с которой соединены система 18 автоведения поезда и локомотивное устройство 19 безопасности, бортовой блок 20 связи, соединенный по сети радиосвязи GSM с модулем 15 контроля абонентов, а по каналу WiFi связи с WiFi маршрутизатором 10.

Система передачи ответственной информации по защищенным каналам радиосвязи работает следующим образом.

Система обеспечивает доступ бортового блока 20 связи, установленного на локомотиве, к удаленным блокам хранения данных 5 и 6, относящихся к информационным ресурсам, в которых хранятся предупреждения, расписания и информационные сообщения, переданные с использованием высокоскоростных беспроводных каналов радиосвязи с применением сертифицированных средств криптографической защиты информации.

Радиоканал WiFi является основным высокоскоростным каналом для подключения бортового блока 20 связи к информационным ресурсам, сеть радиосвязи GSM является резервным каналом. Информация по обоим каналам передается в крипто-защищенном виде в режиме пакетной передачи данных.

При работе в сети связи WiFi бортовой блок 20 связи с помощью встроенного радиомодема (на чертеже не показан) автоматически подключается к выбранной сети на основании ее идентификатора. После успешной аутентификации с проверкой подлинности подключаемого пользователя бортовому блоку 20 связи автоматически присваивается динамический IP адрес и включается в сегмент сети WiFi. Бортовой блок 20 связи через сеть WiFi пересылает пакеты данных в защищенном виде, зашифрованные встроенным модулем криптозащиты (на чертеже не показан) на терминал 7, через встроенный в терминал 7 WiFi маршрутизатор 10 данные передаются на модуль 9 криптографической защиты, который анализирует полученный информационный пакет на предмет корректности, соблюдения протокола передачи и отсутствия не декларируемых функций и исключает возможность компрометации и искажения данных, после чего обеспечивает расшифровку полученной информации, удостоверяет полученную информацию и далее передает ее в вычислительный модуль 8.

При работе в сети связи GSM, подключение выполняется через сеть передачи данных технологической ремонтно-оперативной радиосвязи (СПД РОРС GSM). В бортовом блоке 20 связи во встроенный модем устанавливается sim-карта закрытой группы, которая идентифицирует абонента и закреплена за сетью РОРС GSM. Авторизация бортового блока 20 связи в сети РОРС GSM осуществляется автоматически при нахождении в зоне действия радиоканала по данным от модуля 15 контроля абонентов, который с помощью своих сервисов обеспечивает аутентификацию, авторизацию и учет абонентов, подключаемых к сети РОРС GSM. В результате успешной авторизации в сети РОРС GSM бортовому блоку 20 связи автоматически присваивается динамический IP адрес, закрепленный за sim-картой в сети РОРС GSM. Бортовой блок 20 связи находясь в сети РОРС GSM пересылает пакеты данных в защищенном виде, зашифрованные встроенным модулем криптозащиты (на чертеже не показан) на модуль 15 контроля абонентов, который пересылает их на криптографический шлюз 14, анализирующий полученный информационный пакет на предмет корректности, соблюдения протокола передачи и отсутствие не декларируемых функций, после чего расшифровывает и удостоверяет полученную информацию.

Для подготовки данных, два сервера 3 и 4 вычислительного устройства 1, подключаются по сети передачи данных к блоку 5 хранения данных из состава АСУВОП-2, от которого в автоматическом режиме одновременно получают актуальные временные предупреждения и ограничения скорости движения по мере их обновления. Два сервера 3 и 4 вычислительного устройства 1, подключаются по сети передачи данных к блоку 6 хранения данных из состава ЦБДПР, от которого в автоматическом режиме с установленным промежутком времени одновременно получают нормативное расписание движения. Для формирования и передачи текстовых сообщений, предназначенных для машиниста, к двум серверам 3 и 4, в которых хранится база данных сообщений, подключен персональный компьютер 2 (ПК2) автоматизированного рабочего места оператора КВКС. Также ПК 2 АРМ КВКС встроенными сервисами обеспечивает мониторинг и диагностику технических средств, наличие и исправность каналов передачи данных двух серверов 3 и 4. После получения ответственной информации сервера 3 и 4 вычислительного устройства 1 обмениваются контрольными суммами принятых данных, на основании чего определяют их целостность.

Для передачи подготовленной ответственной информации временных предупреждений, нормативного расписания и текстовых сообщений для машиниста сервер 3 вычислительного устройства 1 непрерывно отслеживает актуальность данных хранимых в бортовом блоке 20 связи и принимает решение об их обновлении. После чего сервер 3 вычислительного устройства 1 автоматически определяет с применением какого канала связи WiFi или РОРС GSM осуществлять передачу ответственной информации. Если передача информации будет выполнена через канал WiFi, то сервер 3 вычислительного устройства 1 через узел 16 межсетевого взаимодействия, передает запрашиваемые данные на криптографический шлюз 14 и передает их через сеть 12 передачи данных на модуль 11 управления сетью передачи данных, с первого порта которого они передаются в модуль 8 вычислителя, с которого через другой порт передаются на модуль 9 криптографической защиты, в котором они шифруются и передаются через WiFi маршрутизатор 10 в защищенном виде по каналу радиосвязи стандарта WiFi в бортовой блок 20 связи. Если передача информации будет выполнена через канал РОРС GSM, то сервер 3 вычислительного устройства 1 через узел 16 межсетевого взаимодействия передает данные на криптографический шлюз 14, в котором они шифруются и передаются в модуль 15 контроля абонентов и передаются в защищенном виде по каналу радиосвязи стандарта РОРС GSM в бортовой блок 20 связи. Бортовой блок 20 связи, получив по каналам радиосвязи стандарта РОРС GSM или WiFi зашифрованные данные, обеспечивает их расшифровку и контроль целостности с помощью встроенного модуля криптозащиты (на чертеже не показан).

Взаимодействие бортового блока 20 связи и передача ответственной информации в устройство 19 безопасности и систему 18 автоведения осуществляется по CAN шине 17. Данные с ограничением скорости поезда передаются с бортового блока 20 связи на устройство 19 безопасности по запросу или по мере их актуализации, где вычисляется допустимая скорость движения поезда. Данные с расписанием движения с бортового блока 20 связи передаются на систему 18 автоведения. Данные от спутниковой навигационной сети поступают в бортовой блок 20 связи и используются для определения текущей геопозиции локомотива и корректировки системного времени.

Администрирование и мониторинг работы терминала 7 обеспечивается через сеть 12 передачи данных персональным компьютером 13 автоматизированного рабочего места контроля работы терминала 7.

Система передачи ответственной информации по защищенным каналам радиосвязи, содержащая вычислительное устройство, которое подключено к персональному компьютеру автоматизированного рабочего места оператора и состоит из двух соединенных между собой серверов, которые по сети передачи данных соединены с управляемыми блоками хранения данных, в которых записаны графики движения поездов и информация о временных ограничениях скорости поезда, а на локомотиве установлены система автоведения поезда и локомотивное устройство безопасности, отличающаяся тем, что она снабжена терминалом, состоящим из вычислительного модуля с подключенными к нему модулем криптографической защиты, который соединен с WiFi маршрутизатором, и модулем управления сетью передачи данных, соединенным с сетью передачи данных, к которой подключен персональный компьютер автоматизированного рабочего места контроля работы терминала, при этом в нее введены криптографический шлюз с подключенными к нему сетью передачи данных, модулем контроля абонентов и узлом межсетевого взаимодействия, соединенного с первым сервером вычислительного устройства, а на локомотиве установлен и подключен к CAN шине, с которой соединены система автоведения поезда и локомотивное устройство безопасности, бортовой блок связи, соединенный по сети радиосвязи GSM с модулем контроля абонентов, а по каналу WiFi связи - с WiFi маршрутизатором.
Система передачи ответственной информации по защищенным каналам радиосвязи
Система передачи ответственной информации по защищенным каналам радиосвязи
Источник поступления информации: Роспатент

Showing 41-50 of 436 items.
10.03.2014
№216.012.a928

Устройство защиты аппаратуры и линейно-кабельных сооружений проводной связи на железнодорожном транспорте

Изобретение относится к устройствам защиты кабельных цепей железнодорожной связи. Устройство защиты аппаратуры и линейно-кабельных сооружений проводной связи на железнодорожном транспорте содержит блоки защиты, включающие подключенные к кабелю связи модуль первой ступени защиты и модуль второй...
Тип: Изобретение
Номер охранного документа: 0002509019
Дата охранного документа: 10.03.2014
20.03.2014
№216.012.abb4

Устройство для постановки на путь и перемещения сошедшего с рельсов подвижного состава

Изобретение относится к железнодорожному транспорту. Устройство для постановки на путь и перемещения сошедшего с рельсов подвижного состава (4) содержит накаточные башмаки (1), тяговое устройство в виде лебедки (3). На рельсе (2) закреплено фиксирующее приспособление (5). Лебедка (3) связана с...
Тип: Изобретение
Номер охранного документа: 0002509671
Дата охранного документа: 20.03.2014
27.03.2014
№216.012.aeae

Способ нанесения антифрикционных покрытий на боковую поверхность рельса

Изобретение относится к области нанесения антифрикционных покрытий преимущественно на боковую поверхность рельсов железнодорожных путей и может быть также использовано в узлах трения различных машин. Осуществляют предварительное нанесение на поверхность металла шероховатого слоя толщиной от...
Тип: Изобретение
Номер охранного документа: 0002510433
Дата охранного документа: 27.03.2014
20.04.2014
№216.012.b9fa

Способ оценки состояния рельсового пути

Изобретение относится к железнодорожному транспорту. Способ оценки состояния рельсового пути заключается в том, что с применением диагностического вагона, оборудованного тензометрическими колесными парами, тензометрическими автосцепками, измерительными приборами, системами спутниковой навигации...
Тип: Изобретение
Номер охранного документа: 0002513338
Дата охранного документа: 20.04.2014
20.04.2014
№216.012.b9fb

Устройство скрепления (соединения) рельсовых плетей "скрепка"

Изобретение относится к железнодорожному транспорту и может быть использовано при выполнении работ по укладке бесстыкового железнодорожного пути. Устройство скрепления (соединения) рельсовых плетей в положение перетяжки «Скрепка» выполнено в виде грузовой траверсы с приваренным двухсторонним...
Тип: Изобретение
Номер охранного документа: 0002513339
Дата охранного документа: 20.04.2014
20.04.2014
№216.012.b9fc

Путевой энергопоглощающий упор (варианты)

Путевой энергопоглощающий упор содержит трубчатое энергопоглощающее устройство (1), одним концом закрепленное на неподвижной опоре (2), а на другом - снабженное ударным оголовком (3) с рабочими поверхностями на его торце, выполненными в виде двух не контактирующих друг с другом выступов, часть...
Тип: Изобретение
Номер охранного документа: 0002513340
Дата охранного документа: 20.04.2014
20.04.2014
№216.012.b9fd

Способ автоматической локомотивной сигнализации непрерывного типа и устройство автоматической локомотивной сигнализации непрерывного типа

Группа изобретений относится к железнодорожной автоматике, телемеханике и связи. В способе автоматической локомотивной сигнализации непрерывного типа дешифрируют кодовые сигналы, поступающие на подвижную единицу по рельсовым цепям, и при отсутствии сигнала прекращают дешифрацию сигналов. Далее...
Тип: Изобретение
Номер охранного документа: 0002513341
Дата охранного документа: 20.04.2014
20.04.2014
№216.012.bc1b

Система интервального регулирования движения поездов на перегоне

Изобретение относится к области интервального регулирования движения поездов. Система интервального регулирования движения поездов на перегоне содержит блок-участки с рельсовыми цепями и проходными светофорами. Устройства сопряжения приемных концов рельсовых цепей соединены с приемниками...
Тип: Изобретение
Номер охранного документа: 0002513883
Дата охранного документа: 20.04.2014
10.05.2014
№216.012.c012

Пластичная смазка

Настоящее изобретение относится к пластичной смазке на основе минеральных масел или их смесей, содержащих высокодисперсные наполнители, при этом она подвергнута модификации наночастицами железа, образующегося после перемешивания в реакторе со скоростной мешалкой от 1000 до 2500 об/мин с жидким...
Тип: Изобретение
Номер охранного документа: 0002514919
Дата охранного документа: 10.05.2014
20.05.2014
№216.012.c78d

Электропривод стрелочный быстродействующий

Изобретение относится к стрелочным электроприводам. Стрелочный электропривод содержит смонтированные в общем металлическом корпусе электродвигатель, на роторе которого с нерабочей стороны установлена электромагнитная муфта-тормоз, а на выходной конец вала ротора электродвигателя с рабочей...
Тип: Изобретение
Номер охранного документа: 0002516844
Дата охранного документа: 20.05.2014
Showing 41-50 of 114 items.
20.03.2016
№216.014.cae6

Комплексное устройство безопасного информационного обмена и контроля локомотивных и стационарных устройств безопасности на железнодорожном транспорте

Изобретение относится к области железнодорожной автоматики и телемеханики. Устройство содержит стационарное устройство, канал которого состоит из центрального процессора, блоков: ввода/вывода, памяти, ввода информации, принятия решения, анализа, отображения, и бортовое устройство, канал...
Тип: Изобретение
Номер охранного документа: 0002577936
Дата охранного документа: 20.03.2016
20.04.2016
№216.015.33db

Система передачи ответственной информации от постовой аппаратуры в бортовые устройства безопасности

Изобретение относится к области автоматики и телемеханики на железнодорожном транспорте. Система включает стационарную аппаратуру, содержащую вычислительный комплекс, состоящий из двух серверов, соединенных между собой и подключенных к устройству ввода/вывода информации, каждый из серверов...
Тип: Изобретение
Номер охранного документа: 0002582323
Дата охранного документа: 20.04.2016
10.05.2016
№216.015.3ccb

Система для интервального регулирования движения поездов на перегонах

Изобретение относится к устройствам сигнализации, централизации и блокировки на железнодорожном транспорте и может быть использовано в системах для интервального регулирования движения поездов на перегонах. Система содержит на пути перегона устройства трехзначной автоблокировки с рельсовыми...
Тип: Изобретение
Номер охранного документа: 0002583397
Дата охранного документа: 10.05.2016
27.08.2016
№216.015.51e1

Тренажер для профессиональной подготовки машинистов локомотивов и обслуживающего персонала

Изобретение относится к области тренажеров и симуляторов железнодорожного транспорта для обучения машинистов тягового подвижного состава. Тренажер включает в себя блок моделирования с устройством формирования сигналов имитации, модуль модели системы безопасности, модуль рабочего места машиниста...
Тип: Изобретение
Номер охранного документа: 0002596042
Дата охранного документа: 27.08.2016
13.01.2017
№217.015.66f9

Система управления движением поездов по железной дороге, проходящей через тоннели

Изобретение относится к железнодорожному транспорту и может быть использовано в автоматизированных системах диспетчерского управления. Система содержит на каждом из перегонов, ограниченных станциями, путевые устройства автоблокировки и автоматической локомотивной сигнализации непрерывного типа,...
Тип: Изобретение
Номер охранного документа: 0002591552
Дата охранного документа: 20.07.2016
13.01.2017
№217.015.6707

Система полуавтоматической блокировки для ограниченных по длине межстанционных перегонов

Изобретение относится к железнодорожному транспорту и может быть использовано для регулирования движения поездов по перегону между соседними станциями. Система содержит на ограничивающих перегон станциях станционную аппаратуру рельсовых цепей, входной и выходной светофоры, блок аппаратуры...
Тип: Изобретение
Номер охранного документа: 0002591553
Дата охранного документа: 20.07.2016
13.01.2017
№217.015.67f3

Система управления движением поездов на перегоне

Изобретение относится к области железнодорожного транспорта для интервального регулирования движения поездов. Система задействует центр диспетчерского управления, два полукомплекта, установленных на счетных участках, ограничивающих перегон. Причем каждый полукомплект содержит рельсовые датчики,...
Тип: Изобретение
Номер охранного документа: 0002591551
Дата охранного документа: 20.07.2016
13.01.2017
№217.015.7c83

Система для определения свободности участков пути от подвижного состава

Изобретение относится к области автоматики и телемеханики железнодорожного транспорта. Система содержит на станциях, ограничивающих перегоны, пункты считывания идентификационной и диагностической информации с проходящих по перегону поездов, пункты счета осей, локомотивы, каждый из которых...
Тип: Изобретение
Номер охранного документа: 0002600175
Дата охранного документа: 20.10.2016
13.01.2017
№217.015.7f2b

Система передачи ответственной информации о маршрутах приема/отправления и кодах алс

Изобретение относится к области автоматики и телемеханики на железнодорожном транспорте. Система включает стационарную аппаратуру, содержащую вычислительный комплекс, состоящий из двух серверов, соединенных между собой и подключенных к устройству ввода/вывода информации, каждый из серверов...
Тип: Изобретение
Номер охранного документа: 0002601085
Дата охранного документа: 27.10.2016
25.08.2017
№217.015.a8fd

Система автоматического торможения подвижного состава по данным высокоточной системы координат

Изобретение относится к области железнодорожной автоматики и телемеханики, для управления движением поездов. Система содержит установленные в кабине управления поездом блок коррекции координат, соединительный CAN интерфейс, систему автоведения, приемник сигналов напольных датчиков, локомотивный...
Тип: Изобретение
Номер охранного документа: 0002611445
Дата охранного документа: 22.02.2017
+ добавить свой РИД