检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]南昌铁路公安局网络安全保卫处,江西南昌330002 [2]南昌铁路公安局人民警察训练支队,江西南昌330002
出 处:《铁道警察学院学报》2024年第6期89-93,共5页Journal of Railway Police College
摘 要:随着移动互联网技术飞速发展,面向旅客的铁路互联网应用平台越来越多,在给旅客带来方便与快捷的同时,其潜在的安全风险亦不容忽视,尤其是API接口越权使用、信息泄露等安全问题已成为影响铁路数据安全的重要因素。铁路公安机关作为铁路网络安全、数据安全的监管者,肩负维护铁路关键信息基础设施、铁路重要信息系统安全的重要职责。为消除由API接口问题引发的安全隐患,铁路公安应强化访问控制机制、进行输入验证和输出清理、确保传输安全与数据加密、实施数据分级管理、加强安全审计和持续安全评估,提升铁路互联网服务平台的安全性,确保旅客信息安全,维护铁路运营稳定。
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222