0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

严惩不贷!上海某公司帮境外机构窃取高铁数据,高铁GSM-R为何被盯上?

Felix分析 来源:电子发烧友网 作者:李碧清 2022-04-19 00:39 次阅读

电子发烧友网报道(文/吴子鹏)近日,一则上海某科技公司帮助境外机构非法窃取我国高铁数据的消息在网上广泛传播,根据《中华人民共和国刑法》第111条,相关人员涉嫌为境外刺探、非法提供情报罪。

图源:央视网视频截图


据悉,上海这家科技公司帮境外机构窃取的数据为高铁GSM-R敏感信号,属于高铁通信专网。我们来看一下GSM-R具体组成和作用。

解密高铁GSM-R

目前,国内有很多公开的报告和书籍专门讲解我国高铁的GSM-R核心网系统,比如2013年中国铁道出版社出版的《高速铁路GSM-R通信系统》。

GSM-R的英文全称是Global System for Mobile Communications – Railway,中文全称为铁路移动通信系统标准,是一项用于铁路通信及应用的无线通信标准。

GSM-R是基于GSM技术平台搭建的,参考欧洲ETSI提出的第二代GSM标准,其采用的是TDMA/FDMA复用的方式,技术上主要是数字化语音编解码和其他数字调制技术,具体应用除了语音业务,也支持无线数据传输。

从系统组成来看,公用网的GSM系统包含MS移动台、BSS基站子系统、NSS网络交换子系统、SC短信息业务中心、OMC操作维护中心、MSC移动业务交换中心、VLR来访位置寄存器、HLR归属位置寄存器、AUC鉴权中心、EIR移动设备识别寄存器、BSC基站控制器、BTS基站收发信台、PSPDN分组交换公用数据网、PSTN公用电话网和ISDN综合业务数字网。具有传输质量高、容量大和安全等优点。

GSM-R便是面向铁路应用的GSM系统。从系统组成不难看出,GSM-R系统实际上是具备鉴权和加密能力的。GSM-R系统的鉴权主要是为了保护无线网络应用,防止被非法盗用,当新的设备接入到网络时,需要通过MSC和VLR发送伪随机数进行身份确认。在加密方面,GSM-R系统可以实现无线路径传输方面的加密,由BTS和MS等功能单元协作完成,配合相应的加密算法和加密规则,能够防止系统被非法个人和组织监听。

由于GSM-R系统专门用于铁路系统,因此相较于公网应用的GSM,GSM-R增加了语音组呼业务VGCS、语音广播业务VBS和增强的多优先级和强拆eMLPP三大主要功能。在高铁运行系统中,GSM-R系统具备调度信息传送、列车装备和位置信息传送、区间移动公务通信等主要功能,负责列/货车调度通信、牵引变电调度通信、站场通信、应急通信、施工养护通信和道口通信等。

从当前的发展现状来看,普快、特快等普通列车的控制系统依然在使用C0/C1级系统。C即CTCS,是中国列车控制系统的英文缩写。C0/C1级系统所服务车辆的最高时速不超过160KM。动车组列车所使用的是C2级系统,主要应用于时速200公里以上的高速铁路,目前C2+ATO系统也应用于城际铁路的自动驾驶方面。

不过,当前复兴号高铁的速度已经达到了时速350公里,C2系统也已经无法应付,因此现在复兴号高铁用的是C3系统。根据具体介绍,C3系统适用于时速达到300公里以上的高速铁路,采用无线传输方式,也被认为是基于GSM-R的C2级系统,因此依然会有轨道电路、列控中心、列车设备、应答器等关键控制节点,但C3级系统引入了无线闭塞中心(RBC)以及GSM-R网络,其中后者用于实现车载设备与地面设备之间连续、双向、大容量信息传输。

文章开篇我们提到过,上海这家科技公司和境外公司盗取的正是GSM-R网络信息,每月的采集量大概在500G。

从C3系统的功能来看,这每月500G的信息会涉及我国高铁系统的完全监控模式、调车模式、引导模式、机车信号模式等多种关键运营信息,对于技术保密和高铁运营安全都有重大不利影响。

利益蒙心,内部渗透

在整个GSM-R组成、功能和应用方面我们有提到,GSM-R是具备鉴权和保密功能,能够防止外部设备非法接入,以及网络信息截断。那么,如果想获取数据信息,就需要从内部打开缺口。

在利益的驱使下,上海某信息科技公司的销售总监王某、销售迟某就干起了非法提供高铁数据的犯罪勾当,合作的初衷就是获取中国铁路信号数据,包括物联网、蜂窝和GMS-R。

由于利润丰厚,王某、迟某在自己所在公司无法推进和境外公司合作的情况下,又主动找到了第二家国内公司,并与境外公司成功搭上线。他们将境外公司指定的采购设备安装到高铁GMS-R网络中,并为境外公司提供远程登录端口。作为一名有经验的IT从业者,王某是了解这样做的后果的,知道会有大量数据被转移到海外,但因为“回报”太高了,所以便心照不宣地推进下去了。此后,每月通过简单的工作,王某、迟某和第二家科技公司就可以从境外公司获取不菲的报酬。

国家安全机关的干警针对这案件表示,现场设备勘验之后发现境外公司每月从授权端口窃取大约500个G的数据,半年的时间数据流失非常严重。

国家铁路相关部门的工作人员指出,这些被盗取到境外的数据对高铁运行、铁路运营架构、以及高铁内部信息造成非常大的危害,有可能发生不法分子恶意攻击和干扰我国高铁运转的情况。

境外窃取数据机密案时有发生

近几年,随着我国在一些高科技领域逐渐取得成果,境外不法分子盯上了这些成果背后宝贵的数据。

2021年第四季度,国家安全机关将三起境外数据窃密案对外公开披露情况。

第一起案件是2020年1月,国内某航空公司多台重要服务器和网络设备被植入特种木马程序,部分乘客出行记录等数据被窃取。经国家安全部门证实,这是一起由境外间谍情报机关精心谋划、实施的攻击行为。

第二起案件是2021年3月,国内某重要军事基地外围发现可疑气象观测设备,该设备由国内犯罪人员网上购买并私自架设,相关设备共有百余套,其中部分架设在国内重要区域周边,将位置信息和气象数据发送给境外机构。

第三起案件是2021年5月,境外机构对国内大型航运公司及其代理公司的管理人员高薪利诱,指使其广泛搜集提供我国航运数据信息,这些数据最终经由境外咨询公司流入到间谍组织手里。

而还有很多类似盗取高铁数据这种以调研和咨询服务为幌子的数据窃密行为,且国内很多数据节点还很薄弱。比如在2018年,《焦点访谈》节目就曾提到,国内某网络信息安全公司为包括党政机关等涉密单位在内的1500家客户提供电子邮件系统安全产品,主要是内部邮件系统的设计、开发和维护,然而该公司自己的服务器却早已被境外间谍情报盯上,最终发生了规模性攻击,很多机要内容被窃取。

数据越值钱,攻击越猖獗

随着更多的设备联网,更多的服务和系统从线下走到线上,数据的价值与日俱增,而这些数据既可以成为AI的训练资源,为系统效率提升做出正向积极的贡献,同时也有可能被攻击窃取,成为境外组织破解我国高科技和重要组织信息的抓手。数据越值钱,这样的攻击就会越猖獗。在不断巩固数据安全防御盾牌的同时,也要加强人员的安全思想教育,普及相关法律知识,全方面杜绝此类事件的发生。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 上海
    +关注

    关注

    0

    文章

    56

    浏览量

    21061
  • 数据
    +关注

    关注

    8

    文章

    6512

    浏览量

    87609
  • 高铁
    +关注

    关注

    2

    文章

    119

    浏览量

    16608
收藏 人收藏

    评论

    相关推荐

    芯科技亮相cippe2024北京石油展,精彩抢先看!#CIPPE #北京石油展

    芯科技
    高芯科技
    发布于 :2024年03月26日 16:25:04

    如何设置STM32G070在工作电源降低到2.7V以下就复位停机?

    是2.7V-3.3V.项目测试过程中,发现在上电掉电的过程中,电存储器的数据无端的改乱了,电的数据
    发表于 03-13 08:04

    实至名归!恭喜我司创始人荣获CMG专精特新“年度高人” #芯科技

    芯科技
    高芯科技
    发布于 :2024年01月24日 15:51:52

    基于通 SDM450平台研发 —— XY450 4G 核心板

    核心板
    jf_87063710
    发布于 :2024年01月10日 09:32:52

    怎么利用ADA4932来实现阻输入呢?

    用AD7961的官方DEMO板,用ADA4932-1驱动AD7961电路图如下: 如果输入直流0.5V的电压,在接RT端接电阻的情况下,输入信号抬高到1.5V,不知为何? 如果输入
    发表于 11-17 07:50

    #通Q4财报利润同比下降48%

    行业芯事
    深圳市浮思特科技有限公司
    发布于 :2023年11月03日 15:57:22

    #通 #英特尔 #Elite 通X Elite芯片或终结苹果、英特尔的芯片王朝

    英特尔苹果
    深圳市浮思特科技有限公司
    发布于 :2023年10月27日 16:46:07

    5G-R和GSM-R有什么区别?5G-R和公网5G有什么区别?

    国内的GSM-R,采用的是900MHz“黄金频段”(从中国移动那边“要”来的),上行885-889MHz,下行930-934MHz,2×4MHz带宽,最大覆盖距离可达6~9km。 从2008年起,新(改)建铁路几乎全部采用GSM-R作为专用无线通信系统。
    发表于 10-17 12:43 2020次阅读
    5G-R和<b class='flag-5'>GSM-R</b>有什么区别?5G-R和公网5G有什么区别?

    读《玄RISC-V处理器入门与实战》

    ,兼容64位高能效处理器C908,高性能应用处理器C910,以及AI加速引擎C920。 ③、面向高性能领域CPU,着重介绍了高性能应用处理器C910与可靠实时增强型R910。 书籍有关于无剑平台的介绍
    发表于 09-28 11:58

    锂电池用磷酸锂生产流程简介

    、磷酸锂粉碎系统:该设备原理气体通过拉瓦尔喷嘴加速成超音速气流射入粉碎室,粉碎室中的物料超音速气流加速成流态化,互相碰撞,互相破碎,从而实现对物料的超细粉碎。 七、包装:筛分机、除磁机、包装机采用密闭
    发表于 09-12 13:22

    请教各位前辈,计算硅铝电感饱和是按峰值电流还是平均值?

    请教各位前辈,计算硅铝电感饱和,是按峰值电流还是平均值,例如我设计一个PFC电感,峰值电流8A,平均值4A,是按那个那个电流计算?
    发表于 07-31 10:41

    数据空间(3)#R语言数据分析

    数据分析
    未来加油dz
    发布于 :2023年07月05日 00:24:41

    数据空间(2)#R语言数据分析

    数据分析
    未来加油dz
    发布于 :2023年07月05日 00:23:01

    数据空间(1)#R语言数据分析

    数据分析
    未来加油dz
    发布于 :2023年07月05日 00:21:27

    低温温度传感器主要技术参数概述

    温度计具有广泛的测温范围,且不受电离辐射影响,在77K温度以上受磁场环境影响小。线绕型铑温度计稳定性强,多作为二级标准温度计使用。铑温度计具有正温度系数,测温范围内呈现单调变化。100K到
    发表于 05-16 11:12