CN108965320A - 一种通用铁路内外网数据交互的系统和方法 - Google Patents

一种通用铁路内外网数据交互的系统和方法 Download PDF

Info

Publication number
CN108965320A
CN108965320A CN201810897444.8A CN201810897444A CN108965320A CN 108965320 A CN108965320 A CN 108965320A CN 201810897444 A CN201810897444 A CN 201810897444A CN 108965320 A CN108965320 A CN 108965320A
Authority
CN
China
Prior art keywords
data
intranet
module
message queue
outer net
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810897444.8A
Other languages
English (en)
Inventor
阳亦斌
邓国知
邓永祁
欧盛芬
吴俊亮
叶理辉
胡嗣钦
杨将
罗浩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hunan CRRC Times Signal and Communication Co Ltd
Original Assignee
Hunan CRRC Times Signal and Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hunan CRRC Times Signal and Communication Co Ltd filed Critical Hunan CRRC Times Signal and Communication Co Ltd
Priority to CN201810897444.8A priority Critical patent/CN108965320A/zh
Publication of CN108965320A publication Critical patent/CN108965320A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • H04L69/163In-band adaptation of TCP data exchange; In-band control procedures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • H04W4/48Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for in-vehicle communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Train Traffic Observation, Control, And Security (AREA)

Abstract

本发明公开了一种通用铁路内外网数据交互的系统和方法,保证数据的高效、稳定、安全传输。其技术方案为:本发明的系统中的铁路安全传输平台采用http代理的方式实现内网与外网的数据交互,使用基于用户名/口令的正向代理实现从内网访问外网,使用基于数字证书的反向代理实现从外网访问内网。

Description

一种通用铁路内外网数据交互的系统和方法
技术领域
本发明涉及铁路综合信息网(简称铁路内网)铁路安全传输平台数据穿透领域,具体涉及一种通用铁路内外网数据高效交互的方法和系统。
背景技术
按照铁总运[2014]204号文要求,铁路业务系统数据不能暴露在外部网络,LKJ(全称列车运行监控装置)数据无线换装系统车载数据、换装计划数据等按照规定只能存储于铁路内网中。铁路现有的MTUP平台设计之初是为解决LAIS系统将车载状态信息、LKJ运行记录文件等信息经公共网络实时回传至铁路内网地面系统,且已有多个业务系统在共享使用,导致带宽资源有限;其采用队列方式进行通信,容易造成拥塞,及时性不高。LKJ数据无线换装系统基于公共网络将LKJ车载数据文件上传至车载,用于列车行车、控车依据,系统对数据传输的及时性、传输速率和安全性要求很高,既有铁路的MTUP平台无法满足要求。随着铁路电务系统信息化快速发展,LKJ-15系统在全路小批量装车及推广运用,及LKJ2000型装置重新定位升级(具备LKJ车载数据无线换装功能)等,亟需要研究一种新型的、高效的、可控的铁路内外网数据交互方法,保障LKJ数据无线远程换装等业务系统运用,满足现场安全生产运用需求。
总的来说,现有的基于MTUP平台(移动数据统一传输平台,MTUP系统是铁路总公司安全监控系统的核心基础部件,主要满足铁路部门在大提速的环境下对安全监控数据实时移动传输的需要)穿透内网的方法有以下不足:
a)现有的基于MTUP平台穿透内网的方法带宽资源存在瓶颈,数据传输性能和效率较低,数据传输过程发生堵塞的概率高,无法满足LKJ-15系统对大量数据高速、及时交互的需求;
b)现有的基于MTUP平台穿透内网方法的通信协议简单,存在从公网区段向内网发起攻击、渗透的可能,外部可以通过伪造协议数据对内部系统进行攻击,信息系统存在被攻击的风险。
发明内容
以下给出一个或多个方面的简要概述以提供对这些方面的基本理解。此概述不是所有构想到的方面的详尽综览,并且既非旨在指认出所有方面的关键性或决定性要素亦非试图界定任何或所有方面的范围。其唯一的目的是要以简化形式给出一个或多个方面的一些概念以为稍后给出的更加详细的描述之序。
本发明的目的在于解决上述问题,提供了一种通用铁路内外网数据交互的系统和方法,保证数据的高效、稳定、安全传输。
本发明的技术方案为:本发明揭示了一种通用铁路内外网数据交互的系统,包括外网平台、外网通信服务器、内网通信服务器、铁路安全传输平台,其中:
外网平台,通过公共网络将数据传输至外网通信服务器;
外网通信服务器,和外网平台之间建立通信连接,外网通信服务器包括外网接入层模块、外网消息队列模块、数据转发层模块以及证书访问层模块,其中:
外网接入层模块中包括TCP通信服务单元,TCP通信服务单元将外网平台的数据写入到外网消息队列模块中的外网接收消息队列中,也读取外网消息队列模块的发送消息队列的数据并传输到外网平台;
数据转发层模块包括数据内转单元和数据外传单元,其中:
数据内转单元通过证书访问层模块中的安全平台证书服务单元调用铁路安全传输平台提供的数字证书,获取含有认证信息的令牌环,并将令牌环的信息写入到http请求头部中,将从外网接收消息队列中读取到的数据发送到内网通信服务器中;
数据外传单元通过调用http请求并携带数字证书中的含有认证信息的令牌环,定时向内网通信服务器获取数据并写入到外网消息队列模块的发送消息队列中;
内网通信服务器,包括内网http服务器模块、内网消息队列模块、内网数据处理层模块,其中:
内网http服务器模块接收来自外网通信服务器的数据并将数据写入到内网消息队列模块的接收消息队列中;
内网数据处理层模块包括业务系统数据处理层单元,业务系统数据处理层单元读取内网消息队列模块的接收消息队列中的数据并进行业务逻辑处理,将需要返回的数据写入到内网消息队列模块的发送消息队列中;以及
铁路安全传输平台,分别和外网通信服务器、内网通信服务器之间建立通信连接,铁路安全传输平台上存有数字证书。
根据本发明的通用铁路内外网数据交互的系统的一实施例,外网平台包括列车运行监控装置车载系统,列车运行监控装置车载系统包括车载无线通信模块,车载无线通信模块通过公共网络采用加密方式将数据传输至外网通信服务器。
根据本发明的通用铁路内外网数据交互的系统的一实施例,铁路安全传输平台提供两种数据通道给业务系统使用,分别为8000数据通道和8092数据通道,数据通信协议为http协议。
本发明还揭示了一种通用铁路外网至内网的数据传输方法,方法包括:
步骤1:外网平台通过公共网络将数据传输至外网通信服务器的外网接入层模块的TCP通信服务单元中;
步骤2:TCP通信服务单元将内转数据写入到外网通信服务器的外网消息队列模块的接收消息队列;
步骤3:外网通信服务器的数据转发层模块中的数据内转单元定时读取外网消息队列模块的接收消息队列的数据,并进行铁路安全传输平台授权认证,获取认证令牌环信息,将认证令牌环信息写入http请求头部,调用外网通信服务器的证书访问层模块的安全平台证书服务单元,将外网数据传到内网通信服务器的内网http服务器模块;
步骤4:内网通信服务器的内网http服务器模块收到数据后,将外网数据写入到内网消息队列模块的接收消息队列中;
步骤5:内网通信服务器的内网数据处理层模块的业务系统数据处理层单元读取接收消息队列的数据,进行业务逻辑处理,并将需要返回的数据写入到内网消息队列模块的发送消息队列中。
根据本发明的通用铁路外网至内网的数据传输方法的一实施例,外网平台包括列车运行监控装置车载系统,列车运行监控装置车载系统包括车载无线通信模块,在步骤1中车载无线通信模块通过公共网络采用加密方式将数据传输至外网通信服务器。
本发明还揭示了一种通用铁路内网至外网的数据传输方法,方法包括:
步骤1:外网通信服务器的数据转发层模块的数据外传单元进行数字证书授权认证,获取认证令牌环信息后,定时调用外网通信服务器的证书访问层模块的安全平台证书服务单元,将请求发送至内网通信服务器的内网http服务器模块;
步骤2:内网http服务器模块收到外网请求后读取内网消息队列模块中的发送消息队列的数据,并返回给外网通信服务器中的数据外传单元;
步骤3:数据外传单元收到返回数据后,将该数据写入到外网消息队列模块的发送消息队列中;
步骤4:外网平台的TCP通信服务单元读取外网消息队列模块的发送消息队列的数据,加密该数据,并通过公共网络将数据发送到外网平台。
根据本发明的通用铁路内网至外网的数据传输方法的一实施例,外网平台包括列车运行监控装置车载系统。
本发明还揭示了一种通用铁路内外网数据交互的方法,包括前述的通用铁路外网至内网的数据传输方法以及前述的通用铁路内网至外网的数据传输方法。
本发明还揭示了一种通用铁路内外网数据交互的系统,包括外网平台、外网通信服务器、内网通信服务器、铁路安全传输平台、第一计算机程序、第二计算机程序,其中第一计算机程序被执行后实施前述的通用铁路外网至内网的数据传输方法,第二计算机程序被执行后实施前述的通用铁路内网至外网的数据传输方法。
本发明对比现有技术有如下的有益效果:本发明的铁路安全传输平台采用http代理的方式实现内网与外网的数据交互,使用基于用户名/口令的正向代理实现从内网访问外网,使用基于数字证书的反向代理实现从外网访问内网。这种实现方案能带来如下的技术效果:
a)本方法为铁路各业务系统进行数据内外网交互提供一个通用的传输平台,实现各系统业务数据在铁路内网存储,穿透铁路安全传输平台在公共网络加密传输,严格按照铁总运[2014]204号文要求执行。目前LKJ-15系统、LKJ2000型装置的车载数据文件基于此方法实现由铁路内网穿透铁路安全传输平台,经公共网络上传至LKJ车载系统,完成LKJ车载数据文件在线更新;
b)本方法应用开发过程便捷简洁,采用http协议通信。Http协议是超文本传输协议的简称,目前互联网应用层应用最为广泛,由于Http协议的特性,数据通信时,只需要传递方法和路径,开发便捷;
c)本方法进行数据交互高效、快速。其采用HTTP协议传输,允许传输任意类型的数据对象,传输高效;其无连接的特性是限制每次连接只处理一个请求,服务器处理完客户的请求,并收到客户端应答后,即断开连接采用这种方式可以节省传输时间;
d)本发明的可扩展性强,本方法中的数据转发层的数据内转和数据外传软件可实现任意数据类型的透明传输,为其他各业务系统的内网数据接入提供了可行性方案;
e)本发明的可控性强,由于铁路安全传输平台具有数字证书的管理功能,便于铁路信息职能部门管理相关证书应用,可控性非常灵活。
附图说明
在结合以下附图阅读本公开的实施例的详细描述之后,能够更好地理解本发明的上述特征和优点。在附图中,各组件不一定是按比例绘制,并且具有类似的相关特性或特征的组件可能具有相同或相近的附图标记。
图1示出了本发明的通用铁路内外网数据交互的系统的一实施例的原理架构图。
图2示出了图1所示的系统实施例在外网至内网数据传输情况下的原理图。
图3A和图3B示出了本发明的通用铁路外网至内网的数据传输方法的一实施例的流程图。
图4示出了图1所示的系统实施例在内网至外网数据传输情况下的原理图。
图5A和图5B示出了本发明的通用铁路内网至外网的数据传输方法的一实施例的流程图。
具体实施方式
以下结合附图和具体实施例对本发明作详细描述。注意,以下结合附图和具体实施例描述的诸方面仅是示例性的,而不应被理解为对本发明的保护范围进行任何限制。
图1示出了本发明的通用铁路内外网数据交互的系统的一实施例的原理架构。请参见图1,本实施例的系统包括外网平台(在本实施例中举例为LKJ车载系统,当然也可以是其他运行于外网的系统、软件等平台)、外网通信服务器、内网通信服务器、铁路安全传输平台组成,其中铁路安全传输平台分别和外网通信服务器、内网通信服务器之间建立通信连接,外网通信服务器和LKJ车载系统之间建立通信连接。
LKJ车载系统中包括车载无线通信模块。车载无线通信模块通过公共网络采用加密方式将数据传输至外网通信服务器。
外网通信服务器内包括外网接入层模块、外网消息队列模块、数据转发层模块、证书访问层模块。
外网接入层模块中包括TCP通信服务单元,TCP通信服务单元将数据写入到外网消息队列模块中的外网Receive MQ队列(接收消息队列)。
数据转发层模块包括数据内转单元和数据外传单元。数据内转单元通过证书访问层模块调用铁路安全传输平台提供的数字证书,获取含有认证信息的令牌环,并将令牌环信息写入到http请求头部中,将从外网Receive MQ队列中读取到的数据(例如LKJ车载系统的车载实时数据)发送到内网通信服务器中。
证书访问层模块中包含安全平台证书服务单元,和铁路安全传输平台中的数字证书一起实现安全平台数字证书服务的处理。
铁路安全传输平台中存有数字证书。内网和外网的数据交互均需要通过铁路安全传输平台,铁路安全传输平台提供两种数据通道给各业务系统使用,分别为8000数据通道和8092数据通道,通信协议为Http协议。
对于8092通道,8092通道需要在外部服务网部署应用服务器,对应用系统进行数字证书方式的认证;应用系统通过调用安全传输平台SDK进行认证,通过授权后,可通过安全传输平台交互数据;支持http/https协议,支持WebService方式。数据传输效率较高,同时具有较高的稳定性。
对于安全代理8000通道,8000通道需要在外部服务网部署应用服务器;对应用系统进行数字证书方式的认证;应用系统通过调用安全传输平台SDK进行认证,通过授权后,可通过安全平台交换数据。支持http/https协议,支持WebService方式。数据传递效率较高,但是该通道稳定性相对较差。
内网通信服务器内包括内网http服务器模块、内网消息队列模块、内网数据处理层模块。内网http服务器模块接收到来自外网通信服务器的数据后写入内网消息队列模块的Receive MQ队列中。内网数据处理层模块中的业务系统数据处理层单元实时读取内网消息队列模块的Receive MQ队列中的数据并进行业务逻辑处理,并将数据写入到内网消息队列模块中的Send MQ队列(发送消息队列)。
外网通信服务器的数据转发层模块的数据外传单元通过调用http请求并携带数字证书中的认证令牌环信息,定时向内网获取数据并写入外网消息队列模块的Send MQ队列中。外网接入层模块的TCP通信服务单元实施读取Send队列数据并加密传输到LKJ车载系统,从而实现了从车载到外网、外网到内网、内网到外网、以及外网到车载的数据传输。
以下分数据由外网至内网、以及由内网至外网这两个传输方向来说明数据交互的实现方案。
图2示出了图1所示的系统实施例在外网至内网数据传输情况下的原理,图3A和3B示出了本发明的通用铁路外网至内网的数据传输方法的一实施例的流程,外网至内网的数据传输是通过外网通信服务器的数据转发层模块的数据内转单元定时调用证书访问层模块来实现的。
如图3A所示,本实施例的通用铁路外网至内网的数据传输方法的实现步骤详述如下。
步骤S11:外网平台(例如LKJ车载系统)通过公共网络采用数据加密方式将数据传输至外网通信服务器的外网接入层模块的TCP通信服务单元中。
步骤S12:TCP通信服务单元将内转数据写入到外网通信服务器的外网消息队列模块的Receive MQ队列(接收消息队列)。
步骤S13:数据转发层模块中的数据内转单元定时读取接收消息队列的数据,并进行铁路安全传输平台授权认证,获取认证令牌环信息,将令牌环信息写入http请求头部,调用证书访问层模块的安全平台证书服务单元(HttpServer),将外网数据传到内网通信服务器的内网http服务器模块。
如图3B,定时读取接收消息队列的数据是由定时器读取接收消息队列的数据,如果没有数据则等待下次轮询,如果有数据则继续后续步骤。
铁路安全传输平台的授权认证如图3B中所示,先调用SSL证书向铁路安全传输平台认证。若证书不合格则返回错误信息;若证书合格则将外网数据写入到内网通信服务器的接收消息队列中。
步骤S14:内网通信服务器的内网http服务器模块收到数据后,将外网数据写入到内网消息队列模块的接收消息队列中。
步骤S15:内网通信服务器的内网数据处理层模块的业务系统数据处理层单元读取接收消息队列的数据,进行业务逻辑处理,并将需要返回的数据写入到内网消息队列模块的发送消息队列中。
如图3B所示,在处理接收消息队列的数据过程中,判断是否有数据需要返回或发送,如没有则返回无数据信息,如有则将需要返回的数据写入到内网消息队列模块的发送消息队列中。
图4示出了图1所示的系统实施例在内网至外网数据传输情况下的原理,图5A和图5B示出了本发明的通用铁路内网至外网的数据传输方法的一实施例的流程。由于铁路安全传输平台的限制,由内网程序主动发起请求至外网,其处理过程较为复杂,故采用数据外传单元定时轮询的方式实现内网数据的外传。
请参见图5A,本实施例的通用铁路内网至外网的数据传输方法的实施步骤详述如下。
步骤S21:外网通信服务器的数据转发层模块的数据外传单元进行数字证书授权认证,获取认证令牌环信息后,定时调用证书访问层模块的安全平台证书服务单元,将请求发送至内网通信服务器的内网http服务器模块。
如图5B,本步骤需要数据外传单元先定时轮询,申请内网信息。再调用SSL证书向铁路安全传输平台认证。若证书无效则返回错误信息;若证书合格有效则进入后续的步骤。
步骤S22:内网http服务器模块收到外网请求后读取内网消息队列模块中的发送消息队列的数据,并返回给外网通信服务器中的数据外传单元。
步骤S23:数据外传单元收到返回数据后,将该数据写入到外网消息队列模块的发送消息队列中。
步骤S24:TCP通信服务单元读取外网消息队列模块的发送消息队列的数据,加密该数据,并通过公共网络将数据发送到LKJ车载系统。
此外,本发明还公开了通用铁路内外网数据交互的方法,其建立在如图1所示的系统之上,包括了如图3A所示的外网至内网的数据传输方法和如图5A所示的内网至外网的数据传输方法。具体的方法步骤在前述实施例中已经详述,在此不再赘述。
此外,本发明还公开了通用铁路内外网数据交互的系统,系统包括如图1所示的各个组成:外网平台、外网通信服务器、内网通信服务器、铁路安全传输平台,还包括了用于实施前述方法的第一计算机程序、第二计算机程序。其中第一计算机程序执行时实施如图3A所示的外网至内网的数据传输方法,第二计算机程序执行时实施如图5A所示的内网至外网的数据传输方法。具体的系统组成以及方法步骤在前述实施例中已经详述,在此不再赘述。
尽管为使解释简单化将上述方法图示并描述为一系列动作,但是应理解并领会,这些方法不受动作的次序所限,因为根据一个或多个实施例,一些动作可按不同次序发生和/或与来自本文中图示和描述或本文中未图示和描述但本领域技术人员可以理解的其他动作并发地发生。
本领域技术人员将进一步领会,结合本文中所公开的实施例来描述的各种解说性逻辑板块、模块、电路、和算法步骤可实现为电子硬件、计算机软件、或这两者的组合。为清楚地解说硬件与软件的这一可互换性,各种解说性组件、框、模块、电路、和步骤在上面是以其功能性的形式作一般化描述的。此类功能性是被实现为硬件还是软件取决于具体应用和施加于整体系统的设计约束。技术人员对于每种特定应用可用不同的方式来实现所描述的功能性,但这样的实现决策不应被解读成导致脱离了本发明的范围。
结合本文所公开的实施例描述的各种解说性逻辑板块、模块、和电路可用通用处理器、数字信号处理器(DSP)、专用集成电路(ASIC)、现场可编程门阵列(FPGA)或其它可编程逻辑器件、分立的门或晶体管逻辑、分立的硬件组件、或其设计成执行本文所描述功能的任何组合来实现或执行。通用处理器可以是微处理器,但在替换方案中,该处理器可以是任何常规的处理器、控制器、微控制器、或状态机。处理器还可以被实现为计算设备的组合,例如DSP与微处理器的组合、多个微处理器、与DSP核心协作的一个或多个微处理器、或任何其他此类配置。
结合本文中公开的实施例描述的方法或算法的步骤可直接在硬件中、在由处理器执行的软件模块中、或在这两者的组合中体现。软件模块可驻留在RAM存储器、闪存、ROM存储器、EPROM存储器、EEPROM存储器、寄存器、硬盘、可移动盘、CD-ROM、或本领域中所知的任何其他形式的存储介质中。示例性存储介质耦合到处理器以使得该处理器能从/向该存储介质读取和写入信息。在替换方案中,存储介质可以被整合到处理器。处理器和存储介质可驻留在ASIC中。ASIC可驻留在用户终端中。在替换方案中,处理器和存储介质可作为分立组件驻留在用户终端中。
在一个或多个示例性实施例中,所描述的功能可在硬件、软件、固件或其任何组合中实现。如果在软件中实现为计算机程序产品,则各功能可以作为一条或更多条指令或代码存储在计算机可读介质上或藉其进行传送。计算机可读介质包括计算机存储介质和通信介质两者,其包括促成计算机程序从一地向另一地转移的任何介质。存储介质可以是能被计算机访问的任何可用介质。作为示例而非限定,这样的计算机可读介质可包括RAM、ROM、EEPROM、CD-ROM或其它光盘存储、磁盘存储或其它磁存储设备、或能被用来携带或存储指令或数据结构形式的合意程序代码且能被计算机访问的任何其它介质。任何连接也被正当地称为计算机可读介质。例如,如果软件是使用同轴电缆、光纤电缆、双绞线、数字订户线(DSL)、或诸如红外、无线电、以及微波之类的无线技术从web网站、服务器、或其它远程源传送而来,则该同轴电缆、光纤电缆、双绞线、DSL、或诸如红外、无线电、以及微波之类的无线技术就被包括在介质的定义之中。如本文中所使用的盘(disk)和碟(disc)包括压缩碟(CD)、激光碟、光碟、数字多用碟(DVD)、软盘和蓝光碟,其中盘(disk)往往以磁的方式再现数据,而碟(disc)用激光以光学方式再现数据。上述的组合也应被包括在计算机可读介质的范围内。
提供对本公开的先前描述是为使得本领域任何技术人员皆能够制作或使用本公开。对本公开的各种修改对本领域技术人员来说都将是显而易见的,且本文中所定义的普适原理可被应用到其他变体而不会脱离本公开的精神或范围。由此,本公开并非旨在被限定于本文中所描述的示例和设计,而是应被授予与本文中所公开的原理和新颖性特征相一致的最广范围。

Claims (9)

1.一种通用铁路内外网数据交互的系统,其特征在于,包括外网平台、外网通信服务器、内网通信服务器、铁路安全传输平台,其中:
外网平台,通过公共网络将数据传输至外网通信服务器;
外网通信服务器,和外网平台之间建立通信连接,外网通信服务器包括外网接入层模块、外网消息队列模块、数据转发层模块以及证书访问层模块,其中:
外网接入层模块中包括TCP通信服务单元,TCP通信服务单元将外网平台的数据写入到外网消息队列模块中的外网接收消息队列中,也读取外网消息队列模块的发送消息队列的数据并传输到外网平台;
数据转发层模块包括数据内转单元和数据外传单元,其中:
数据内转单元通过证书访问层模块中的安全平台证书服务单元调用铁路安全传输平台提供的数字证书,获取含有认证信息的令牌环,并将令牌环的信息写入到http请求头部中,将从外网接收消息队列中读取到的数据发送到内网通信服务器中;
数据外传单元通过调用http请求并携带数字证书中的含有认证信息的令牌环,定时向内网通信服务器获取数据并写入到外网消息队列模块的发送消息队列中;
内网通信服务器,包括内网http服务器模块、内网消息队列模块、内网数据处理层模块,其中:
内网http服务器模块接收来自外网通信服务器的数据并将数据写入到内网消息队列模块的接收消息队列中;
内网数据处理层模块包括业务系统数据处理层单元,业务系统数据处理层单元读取内网消息队列模块的接收消息队列中的数据并进行业务逻辑处理,将需要返回的数据写入到内网消息队列模块的发送消息队列中;以及
铁路安全传输平台,分别和外网通信服务器、内网通信服务器之间建立通信连接,铁路安全传输平台上存有数字证书。
2.根据权利要求1所述的通用铁路内外网数据交互的系统,其特征在于,外网平台包括列车运行监控装置车载系统,列车运行监控装置车载系统包括车载无线通信模块,车载无线通信模块通过公共网络采用加密方式将数据传输至外网通信服务器。
3.根据权利要求2所述的通用铁路内外网数据交互的系统,其特征在于,铁路安全传输平台提供两种数据通道给业务系统使用,分别为8000数据通道和8092数据通道,数据通信协议为http协议。
4.一种通用铁路外网至内网的数据传输方法,其特征在于,方法包括:
步骤1:外网平台通过公共网络将数据传输至外网通信服务器的外网接入层模块的TCP通信服务单元中;
步骤2:TCP通信服务单元将内转数据写入到外网通信服务器的外网消息队列模块的接收消息队列;
步骤3:外网通信服务器的数据转发层模块中的数据内转单元定时读取外网消息队列模块的接收消息队列的数据,并进行铁路安全传输平台授权认证,获取认证令牌环信息,将认证令牌环信息写入http请求头部,调用外网通信服务器的证书访问层模块的安全平台证书服务单元,将外网数据传到内网通信服务器的内网http服务器模块;
步骤4:内网通信服务器的内网http服务器模块收到数据后,将外网数据写入到内网消息队列模块的接收消息队列中;
步骤5:内网通信服务器的内网数据处理层模块的业务系统数据处理层单元读取接收消息队列的数据,进行业务逻辑处理,并将需要返回的数据写入到内网消息队列模块的发送消息队列中。
5.根据权利要求4所述的通用铁路外网至内网的数据传输方法,其特征在于,外网平台包括列车运行监控装置车载系统,列车运行监控装置车载系统包括车载无线通信模块,在步骤1中车载无线通信模块通过公共网络采用加密方式将数据传输至外网通信服务器。
6.一种通用铁路内网至外网的数据传输方法,其特征在于,方法包括:
步骤1:外网通信服务器的数据转发层模块的数据外传单元进行数字证书授权认证,获取认证令牌环信息后,定时调用外网通信服务器的证书访问层模块的安全平台证书服务单元,将请求发送至内网通信服务器的内网http服务器模块;
步骤2:内网http服务器模块收到外网请求后读取内网消息队列模块中的发送消息队列的数据,并返回给外网通信服务器中的数据外传单元;
步骤3:数据外传单元收到返回数据后,将该数据写入到外网消息队列模块的发送消息队列中;
步骤4:外网平台的TCP通信服务单元读取外网消息队列模块的发送消息队列的数据,加密该数据,并通过公共网络将数据发送到外网平台。
7.根据权利要求6所述的通用铁路内网至外网的数据传输方法,其特征在于,外网平台包括列车运行监控装置车载系统。
8.一种通用铁路内外网数据交互的方法,其特征在于,包括如权利要求4所述的通用铁路外网至内网的数据传输方法以及如权利要求6所述的通用铁路内网至外网的数据传输方法。
9.一种通用铁路内外网数据交互的系统,包括外网平台、外网通信服务器、内网通信服务器、铁路安全传输平台、第一计算机程序、第二计算机程序,其中第一计算机程序被执行后实施如权利要求4所述的通用铁路外网至内网的数据传输方法,第二计算机程序被执行后实施如权利要求6所述的通用铁路内网至外网的数据传输方法。
CN201810897444.8A 2018-08-08 2018-08-08 一种通用铁路内外网数据交互的系统和方法 Pending CN108965320A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810897444.8A CN108965320A (zh) 2018-08-08 2018-08-08 一种通用铁路内外网数据交互的系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810897444.8A CN108965320A (zh) 2018-08-08 2018-08-08 一种通用铁路内外网数据交互的系统和方法

Publications (1)

Publication Number Publication Date
CN108965320A true CN108965320A (zh) 2018-12-07

Family

ID=64468879

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810897444.8A Pending CN108965320A (zh) 2018-08-08 2018-08-08 一种通用铁路内外网数据交互的系统和方法

Country Status (1)

Country Link
CN (1) CN108965320A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110086816A (zh) * 2019-04-30 2019-08-02 广东电网有限责任公司 一种内外网交换平台环境下的数据处理方法
CN110365701A (zh) * 2019-07-30 2019-10-22 深圳前海达闼云端智能科技有限公司 客户终端设备的管理方法、装置、计算设备及存储介质
CN110708338A (zh) * 2019-11-05 2020-01-17 江苏税软软件科技有限公司 一种基于三层网络架构的内外网数据交互系统及其方法
CN112104754A (zh) * 2020-11-18 2020-12-18 腾讯科技(深圳)有限公司 网络代理方法、系统、装置、设备及存储介质
CN112243026A (zh) * 2020-09-25 2021-01-19 中国铁道科学研究院集团有限公司 铁路数据交互系统和方法
CN112615926A (zh) * 2020-12-23 2021-04-06 中铁信弘远(北京)软件科技有限责任公司 一种铁路移动数据传输方法及系统
CN115766012A (zh) * 2022-11-04 2023-03-07 中国铁道科学研究院集团有限公司通信信号研究所 Lkj数据文件共享加密接口、方法、设备及存储介质
EP4163183A4 (en) * 2020-06-04 2024-07-10 Zhuzhou Crrc Times Electric Co Ltd INFORMATION SECURITY PROTECTION METHOD AND APPARATUS

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107426219A (zh) * 2017-07-28 2017-12-01 湖南中车时代通信信号有限公司 Lkj数据的无线换装系统
CN107454186A (zh) * 2017-08-24 2017-12-08 国网浙江省电力公司衢州供电公司 一种基于消息队列的数据安全传输方法
CN107888582A (zh) * 2017-11-07 2018-04-06 湖南中车时代通信信号有限公司 一种app软件穿透铁路内网的系统和方法
CN108243413A (zh) * 2016-12-23 2018-07-03 中国铁路总公司 一种无线接入铁路信息网络的方法及系统
CN108270590A (zh) * 2016-12-30 2018-07-10 上海申铁杰能信息科技有限公司 一种用于铁路设备维护管理的高安全性网络通讯系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108243413A (zh) * 2016-12-23 2018-07-03 中国铁路总公司 一种无线接入铁路信息网络的方法及系统
CN108270590A (zh) * 2016-12-30 2018-07-10 上海申铁杰能信息科技有限公司 一种用于铁路设备维护管理的高安全性网络通讯系统
CN107426219A (zh) * 2017-07-28 2017-12-01 湖南中车时代通信信号有限公司 Lkj数据的无线换装系统
CN107454186A (zh) * 2017-08-24 2017-12-08 国网浙江省电力公司衢州供电公司 一种基于消息队列的数据安全传输方法
CN107888582A (zh) * 2017-11-07 2018-04-06 湖南中车时代通信信号有限公司 一种app软件穿透铁路内网的系统和方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
杨金刚等: "通过互联网访问铁路内网Web Service技术的研究与实现", 《铁路计算机应用》 *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110086816A (zh) * 2019-04-30 2019-08-02 广东电网有限责任公司 一种内外网交换平台环境下的数据处理方法
CN110365701A (zh) * 2019-07-30 2019-10-22 深圳前海达闼云端智能科技有限公司 客户终端设备的管理方法、装置、计算设备及存储介质
CN110365701B (zh) * 2019-07-30 2021-12-31 达闼机器人有限公司 客户终端设备的管理方法、装置、计算设备及存储介质
CN110708338A (zh) * 2019-11-05 2020-01-17 江苏税软软件科技有限公司 一种基于三层网络架构的内外网数据交互系统及其方法
EP4163183A4 (en) * 2020-06-04 2024-07-10 Zhuzhou Crrc Times Electric Co Ltd INFORMATION SECURITY PROTECTION METHOD AND APPARATUS
CN112243026A (zh) * 2020-09-25 2021-01-19 中国铁道科学研究院集团有限公司 铁路数据交互系统和方法
CN112104754A (zh) * 2020-11-18 2020-12-18 腾讯科技(深圳)有限公司 网络代理方法、系统、装置、设备及存储介质
CN112615926A (zh) * 2020-12-23 2021-04-06 中铁信弘远(北京)软件科技有限责任公司 一种铁路移动数据传输方法及系统
CN115766012A (zh) * 2022-11-04 2023-03-07 中国铁道科学研究院集团有限公司通信信号研究所 Lkj数据文件共享加密接口、方法、设备及存储介质

Similar Documents

Publication Publication Date Title
CN108965320A (zh) 一种通用铁路内外网数据交互的系统和方法
CN109302415B (zh) 一种认证方法、区块链节点及存储介质
CN105229987B (zh) 主动联合的移动认证
Sinha et al. Building an E Ective IoT Ecosystem for Your Business
CN102449976B (zh) 用于访问私人数字内容的系统和方法
CN107294916B (zh) 单点登录方法、单点登录终端及单点登录系统
US10589719B1 (en) Method for managing digital key of mobile device for vehicle-sharing and key server using the same
CN110445614A (zh) 证书申请方法、装置、终端设备、网关设备和服务器
CN110532323A (zh) 区块链网络中的学生身份信息处理方法、装置、电子设备及存储介质
CN108737348A (zh) 一种基于区块链的智能合约的物联网设备访问控制方法
CN110278179A (zh) 单点登录方法、装置和系统以及电子设备
CN107193669A (zh) 基于混合云或大规模集群的维护接口的系统和设计方法
CN102893575B (zh) 借助于ipsec和ike第1版认证的一次性密码
CN109448195A (zh) 车辆虚拟钥匙的认证方法及装置
CN110445745A (zh) 信息处理方法及其系统、计算机系统及计算机可读介质
CN108028840A (zh) 实现建立安全的对等连接
CN110111459A (zh) 一种虚拟钥匙管理方法及系统
CN109150800A (zh) 一种登录访问方法、系统和存储介质
CN111080858A (zh) 一种蓝牙钥匙注销方法及其装置
CN109361508A (zh) 数据传输方法、电子设备及计算机可读存储介质
CN106161368A (zh) 一种用于对云应用进行远程访问的方法、装置及系统
CN108650220A (zh) 发放、获取移动终端证书及汽车端芯片证书的方法、设备
CN109905474A (zh) 基于区块链的数据安全共享方法和装置
CN109995719A (zh) 一种无人机认证方法、系统、无人机监管平台和第一设备
CN109639711A (zh) 一种基于私有链会话id的分布式cas认证方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20181207