轨道交通信号系统安全规范解读:ATS认证与国密改造合规落地

CBTC信号系统的国密改造涉及车地通信加密、ATS操作员认证、调度指令签名三个核心环节。安当ASP+HSM+KSP方案覆盖轨道交通信号系统密评的全部评分项。

轨道交通信号系统安全规范解读:ATS认证与国密改造合规落地

创建人:五台 最近更改时间:2026-07-17 12:00:00
12

摘要:CBTC信号系统的国密改造涉及车地通信加密、ATS操作员认证、调度指令签名三个核心环节。安当ASP+HSM+KSP方案覆盖轨道交通信号系统密评的全部评分项。

客户面临的合规困境

某一线城市地铁运营方在2025年密评预审中发现:信号系统的ATS操作员使用共享账号登录、CBTC车地通信仍使用AES-128算法、调度指令传输无数字签名——三条扣分项合计直接丧失密评资格。

三条扣分项的共性问题:密码应用改造涉及系统多(ATS、CBTC、ISCS)、改造方式各有不同。更棘手的是,信号系统的功能安全(SIL4)要求极高——任何密码改造都不能影响行车安全。

GB/T 39786密评评分在信号系统的逐项拆解

密评总分100分 = 技术要求70分 + 管理要求30分

技术要求70分在信号系统的分布:
├── 身份鉴别(15分):ATS调度员双因素认证
│   └── 安当方案:ASP(OAuth2.0/RADIUS)+ UKEY(国密芯片认证)
│   └── 覆盖得分:13-15分
├── 访问控制(15分):信号系统RBAC权限
│   └── 安当方案:ASP角色权限模型 + CAS三员分离
│   └── 覆盖得分:13-15分
├── 数据加密(20分):CBTC车地通信SM4加密
│   └── 安当方案:TDE(国密局认证,<3%损耗)
│   └── 覆盖得分:18-20分
├── 安全审计(20分):全链路操作日志
│   └── 安当方案:KSP全链路审计 + 数字签名防篡改
│   └── 覆盖得分:18-20分
└── 密钥管理(15分):HSM硬件密钥保护
    └── 安当方案:HSM(FIPS 140-2/3 + 国密局双认证)
    └── 覆盖得分:13-15分

信号系统国密改造对照表

改造对象 当前算法 目标算法 安当产品 改造周期 信号安全影响
CBTC车地通信 AES-128 SM4-256 KSP+HSM 4-6周 无影响(驱动层加密)
ATS操作员认证 密码 SM2证书+OTP ASP+UKEY 2-3周 无影响(独立部署)
调度指令签名 RSA-2048 SM2-256 CAS+HSM 3-4周 无影响(异步签名)
AFC票卡密钥 明文文件 SM4+HSM CAS-KMS 3-4周 无影响(离线部署)

技术实现

1. CBTC车地通信加密改造

CBTC车地通信的加密要求在驱动层完成,不能影响ATP/ATO的实时控制逻辑。安当TDE在操作系统VFS层部署加密过滤驱动:

TDE驱动层加密路径(不影响CBTC应用逻辑):
ATP应用 → 写入数据 → VFS层 → TDE过滤驱动 → SM4加密 → 磁盘
                                      ↓
                              时间<1ms,不影响CBTC实时性

2. ATS操作员双因素认证

class ATSAuthIntegration:
    def authenticate(self, username, password, otp_code):
        # 调用ASP双因素认证
        resp = requests.post("https://asp.andang.cn/api/v1/auth/mfa", json={
            "username": username,
            "password": password,
            "otp_code": otp_code,
            "auth_type": "password_otp",
            "system": "ATS_CTC"
        })
        if resp.status_code == 200:
            return {"token": resp.json()["access_token"], "role": resp.json()["role"]}
        return {"error": "认证失败"}

安当方案 vs 传统做法

对比维度 传统做法 安当方案 信号系统适配
车地通信加密 应用层改造,影响CBTC逻辑 TDE驱动层加密,透明无感 SIL4兼容
ATS认证 共享账号或密码 ASP双因素(密码+OTP/UKEY) 延迟<50ms
指令签名 明文或HTTPS CAS+HSM SM2签名 异步签名不阻塞
密钥保护 软件存储 HSM硬件保护+国密认证 FIPS 140-2/3
密评举证 自建材料 产品认证证书直接引用 举证成本降低70%

方案价值

  1. 信号安全零影响: TDE驱动层加密对CBTC应用完全透明,ASP认证独立部署不影响信号系统
  2. 密评高分: 安当全栈覆盖75-85分,KSP/TDE国密局认证证书可直接引用
  3. 分阶段实施: 可按优先级的ATS认证→车地通信加密→指令签名三步走

适用场景: 地铁信号系统国密改造、市域铁路信号安全、铁路CTC系统密评


联系电话: 158-3060-0995 | 邮箱: marketing@andang.cn | 官网: https://www.andang.cn/