铁路互联网应用平台API接口的安全隐患与防护对策  

在线阅读下载全文

作  者:吴翔 张承先 

机构地区:[1]南昌铁路公安局网络安全保卫处,江西南昌330002 [2]南昌铁路公安局人民警察训练支队,江西南昌330002

出  处:《铁道警察学院学报》2024年第6期89-93,共5页Journal of Railway Police College

摘  要:随着移动互联网技术飞速发展,面向旅客的铁路互联网应用平台越来越多,在给旅客带来方便与快捷的同时,其潜在的安全风险亦不容忽视,尤其是API接口越权使用、信息泄露等安全问题已成为影响铁路数据安全的重要因素。铁路公安机关作为铁路网络安全、数据安全的监管者,肩负维护铁路关键信息基础设施、铁路重要信息系统安全的重要职责。为消除由API接口问题引发的安全隐患,铁路公安应强化访问控制机制、进行输入验证和输出清理、确保传输安全与数据加密、实施数据分级管理、加强安全审计和持续安全评估,提升铁路互联网服务平台的安全性,确保旅客信息安全,维护铁路运营稳定。

关 键 词:铁路安全 互联网应用 API接口 数据安全 

分 类 号:D631[政治法律—政治学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象