
പൊതുഗതാഗത ഓപ്പറേറ്റർമാർ അവരുടെ പ്രവർത്തനക്ഷമത വർദ്ധിപ്പിക്കുന്നതിന് കൂടുതൽ ഡിജിറ്റൽ സാങ്കേതികവിദ്യകൾ പ്രയോജനപ്പെടുത്തുന്നു. കമ്മ്യൂണിക്കേഷൻ ബേസ്ഡ് ട്രെയിൻ കൺട്രോൾ (സിബിടിസി) സംവിധാനങ്ങൾ ഈ തന്ത്രത്തിന്റെ ഒരു പ്രധാന ഘടകമാണ്, മുന്നേറ്റം കുറയ്ക്കുന്നതിന് ചലിക്കുന്ന ബ്ലോക്ക് തത്വങ്ങൾ ഉപയോഗിക്കുകയും മെട്രോ നെറ്റ്വർക്ക് ശേഷിയിൽ ഗണ്യമായ വർദ്ധനവ് സാധ്യമാക്കുകയും ചെയ്യുന്നു. ഫീൽഡ് കണക്റ്റുചെയ്ത ഘടകങ്ങളും ട്രാൻസ്പോർട്ട് ഫ്ലോ ഒപ്റ്റിമൈസേഷൻ സോഫ്റ്റ്വെയറും കുറവായതിനാൽ, പുതിയ സിബിടിസി തലമുറകൾ ഗതാഗത ലഭ്യതയും സമയനിഷ്ഠയും വർദ്ധിപ്പിക്കുക മാത്രമല്ല അറ്റകുറ്റപ്പണികളും പ്രവർത്തനച്ചെലവും കുറയ്ക്കുകയും ചെയ്യുന്നു. സിസ്റ്റം ഇന്ററോപ്പറബിളിറ്റിയിലൂടെയും ഐഒടി സാങ്കേതികവിദ്യകളുടെ ഉപയോഗത്തിലൂടെയുമാണ് ഈ നേട്ടങ്ങളിൽ പലതും കൈവരിക്കുന്നത്. എന്നിരുന്നാലും, ഈ കൂടുതൽ കാര്യക്ഷമത ഒരു വിലയ്ക്ക് വരുന്നു. സിബിടിസി സംവിധാനങ്ങൾ പുറംലോകത്തിൽ നിന്ന് ഒറ്റപ്പെട്ടതല്ല, അവയുടെ ആക്രമണ ഉപരിതലം വിശാലമായിക്കൊണ്ടിരിക്കുകയാണ്. അതിനാൽ, അവ ബാഹ്യ നെറ്റ്വർക്കുകളിൽ നിന്നുള്ള സൈബർ ആക്രമണങ്ങൾക്ക് കൂടുതൽ ആക്സസ് ചെയ്യാവുന്നതും നെറ്റ്വർക്കിനുള്ളിൽ നിന്നുള്ള ആക്രമണങ്ങൾക്ക് കൂടുതൽ സാധ്യതയുള്ളതും മറ്റ് ബിസിനസ്സ് സംവിധാനങ്ങളിലേക്ക് കയറ്റുമതി ചെയ്യുന്നതിനുള്ള അപകടസാധ്യതകൾ കൂടുതലുള്ളതുമായ ലക്ഷ്യമായി മാറുകയാണ്.
സിബിടിസി സംവിധാനങ്ങൾക്ക് പ്രധാന ഭീഷണികൾ
കമ്മ്യൂണിക്കേഷൻ ബേസ്ഡ് ട്രെയിൻ കൺട്രോൾ (സിബിടിസി) സംവിധാനങ്ങൾ ഉപയോഗിക്കുന്ന നഗര ഗതാഗത സംവിധാനങ്ങൾക്കുള്ള പ്രധാന സൈബർ സുരക്ഷാ ഭീഷണികൾഃ
- സിബിടിസി ട്രെയിൻ-ടു-ഗ്രൌണ്ട് വയർലെസ് ആശയവിനിമയം സൈബർ ആക്രമണങ്ങൾക്ക് സാധ്യതയുള്ളതാണ്, അത് ട്രെയിൻ ഹൈജാക്കിംഗിന് കാരണമാകുകയും ഓപ്പറേറ്ററുടെ നെറ്റ്വർക്കിന് ആക്രമണ വാഹകനായി പ്രവർത്തിക്കുകയും ചെയ്യും. വിവരണംഃ സിബിടിസി ട്രെയിൻ-ടു-ഗ്രൌണ്ട് ആശയവിനിമയം പലപ്പോഴും ട്രെയിൻ നിയന്ത്രണം നടത്താൻ ഡബ്ല്യുഎൽഎഎൻ സാങ്കേതികവിദ്യയെ അടിസ്ഥാനമാക്കിയുള്ളതാണ്. പ്രാമാണീകരണം, എൻക്രിപ്ഷൻ, ട്രാൻസ്മിഷൻ തുടങ്ങിയ പ്രധാന സാങ്കേതികവിദ്യകളിലെ ഉയർന്ന കേടുപാടുകൾക്ക് ഡബ്ല്യുഎൽഎൻ വിധേയമാണ്. കൂടാതെ, പഴയ സിബിടിസി നടപ്പാക്കലുകൾ വളരെ ദുർബലമായ സൈബർ സംരക്ഷണമുള്ള പഴയ വൈ-ഫൈ സാങ്കേതികവിദ്യകൾ (802.11 എക്സ്) ഉപയോഗിക്കുന്നു, കൂടാതെ സ്നിഫിംഗ്, റോഗ് എപി, മാൻ-ഇൻ-ദി-മിഡിൽ, ഈവിൾ ട്വിൻ അറ്റാക്കുകൾ, ഡെനിയൽ ഓഫ് സർവീസ് (ഡിഒഎസ്) തുടങ്ങിയ ആക്രമണങ്ങൾ നേരിടേണ്ടിവന്നേക്കാം. ഇംപാക്റ്റ്ഃ എമർജൻസി കമാൻഡുകൾ കൈമാറുന്നതിനോ ഓപ്പറേറ്ററുടെ നെറ്റ്വർക്കിലേക്ക് തുളച്ചുകയറുന്നതിനോ സാധ്യതയുള്ള ട്രെയിനുകൾ ഹൈജാക്ക് ചെയ്യുന്നതിന് ഒരു ഭീഷണി നടന് ദുർബലമായ വയർലെസ് പ്രോട്ടോക്കോളുകൾ ചൂഷണം ചെയ്യാൻ കഴിയും. ഒരു അധിക വെല്ലുവിളി ജാമിംഗ് കൈകാര്യം ചെയ്യലാണ്, ഇത് തരംതാഴ്ത്തപ്പെട്ട പ്രവർത്തന രീതിയിലേക്ക് മാറുന്നതിലൂടെ ലഭ്യത നഷ്ടപ്പെടാൻ ഇടയാക്കും.
- സിബിടിസികൾ ഒടി, ഐടി നെറ്റ്വർക്കുകളുമായി സുരക്ഷിതമല്ലാത്ത രീതിയിൽ ബന്ധിപ്പിച്ചിരിക്കുന്നു വിവരണംഃ ഡിജിറ്റലൈസേഷന്റെ മുഴുവൻ സാധ്യതകളും തുറന്നുകാട്ടുന്നതിനായി സിബിടിസി സംവിധാനങ്ങൾ വ്യത്യസ്ത സുരക്ഷാ തലങ്ങളുള്ള സിസ്റ്റങ്ങളുമായി പരസ്പരം ബന്ധിപ്പിച്ചിരിക്കുന്നു. ട്രാഫിക് മാനേജ്മെന്റും ഇന്റർലോക്കിംഗ് സിസ്റ്റങ്ങളും തമ്മിലുള്ള കണക്ഷനുകൾ ആവശ്യമുള്ള ട്രാഫിക് ഒപ്റ്റിമൈസേഷൻ അല്ലെങ്കിൽ പ്രവർത്തന സംവിധാനങ്ങളും പാസഞ്ചർ ഇൻഫർമേഷൻ സിസ്റ്റങ്ങളും തമ്മിലുള്ള ലിങ്കുകളെ ന്യായീകരിക്കുന്ന തത്സമയ വിവരങ്ങൾ പ്രദർശിപ്പിക്കുന്നത് രണ്ട് ഉദാഹരണങ്ങളാണ്. ആപ്ലിക്കേഷൻ ട്രാഫിക് പരിശോധിക്കാൻ കഴിയുന്ന ശരിയായ സുരക്ഷാ നടപടികളില്ലാതെയാണ് പലപ്പോഴും ഈ കണക്ഷനുകൾ നടപ്പിലാക്കുന്നത്. ഇംപാക്ട്ഃ കുറഞ്ഞ നിർണായക നെറ്റ്വർക്കുകളിൽ നിന്നുള്ള നുഴഞ്ഞുകയറ്റത്തിലേക്ക് സിബിടിസിയെ വിടുന്നു. അത്തരം നുഴഞ്ഞുകയറ്റം സുരക്ഷയ്ക്കും ലഭ്യതയ്ക്കും കാരണമാകും.
- സുരക്ഷാ പരിമിതികൾ കാരണം സിബിടിസി സിസ്റ്റങ്ങൾ പാച്ച് ചെയ്യുന്നത് ബുദ്ധിമുട്ടുള്ളതോ അസാധ്യമോ ആണ്, ഇത് നെറ്റ്വർക്കിനെ അറിയപ്പെടുന്ന കേടുപാടുകൾക്ക് വിധേയമാക്കുന്നു വിവരണംഃ സിബിടിസി സിസ്റ്റങ്ങൾ ദൈർഘ്യമേറിയതും സങ്കീർണ്ണവുമായ സുരക്ഷാ അംഗീകാര പ്രക്രിയകൾക്ക് വിധേയമാണ്. എന്നിരുന്നാലും, അത്തരം സംവിധാനങ്ങൾക്ക് ഓഫ്ഷെൽഫ് സോഫ്റ്റ്വെയർ ഘടകങ്ങളും ഓപ്പറേറ്റിംഗ് സിസ്റ്റങ്ങളും വ്യാപകമായി ഉപയോഗിക്കുന്നുണ്ട്. ഒഎസിനും മറ്റ് ഫേംവെയറുകൾക്കും അറിയപ്പെടുന്ന കേടുപാടുകൾ നേരിടേണ്ടിവരാം, അവ സുരക്ഷാ-നിർണായക പരിതസ്ഥിതിയിൽ പാച്ച് ചെയ്യാൻ ബുദ്ധിമുട്ടുള്ളതും ചെലവേറിയതുമാണ്. ഇംപാക്ട്ഃ കേടുപാടുകൾ ചൂഷണം ചെയ്യുന്നതിലൂടെ, ആക്രമണകാരികൾക്ക് സിസ്റ്റം ആനുകൂല്യങ്ങളും ക്രാഷ് സിസ്റ്റങ്ങളും നേടാനും റിമോട്ട് കോഡ് എക്സിക്യൂഷൻ നടത്താനും കഴിയും.
- ഐടി സുരക്ഷാ നടപടികൾക്ക് സിബിടിസി ട്രാഫിക്കിനെ "മനസിലാക്കാൻ" കഴിവില്ല, അതിനാൽ സിബിടിസി സംവിധാനത്തിനെതിരായ ആക്രമണങ്ങൾ തടയുന്നതിൽ അവ ഫലപ്രദമല്ല. വിവരണംഃ മിക്ക ഐടി സൈബർ പരിഹാരങ്ങൾക്കും തുറന്നുകാട്ടപ്പെടുന്ന ഐടി കേടുപാടുകൾക്കെതിരായ വടക്ക്-തെക്ക് ട്രാഫിക്കിൽ നിന്ന് (ഒരു ഡാറ്റാ സെന്ററിലോ ആന്തരിക വിഭാഗത്തിലോ ഉള്ളതും പുറത്തുള്ളതും) ആക്രമണങ്ങളിൽ നിന്ന് സംരക്ഷിക്കാൻ കഴിയും. സുരക്ഷാ-നിർണായക ശൃംഖലയ്ക്കുള്ളിൽ അത്തരം പരമ്പരാഗത പെരിഫറൽ സംരക്ഷണം സംയോജിപ്പിക്കുന്നത് കിഴക്ക്-പടിഞ്ഞാറ് ട്രാഫിക് (സെഗ്മെന്റുകൾക്കും ഘടകങ്ങൾക്കും ഇടയിലുള്ളതോ ഉള്ളതോ ആയ ട്രാഫിക്) ആക്രമണ വെക്റ്ററുകൾ എടുക്കാൻ കഴിയാതെ താമസം വർദ്ധിപ്പിക്കും. സ്വാധീനംഃ പല സിബിടിസി സംവിധാനങ്ങളും ഐടി തുറന്നുകാട്ടപ്പെടുന്ന കേടുപാടുകളിൽ നിന്ന് മാത്രമേ സംരക്ഷിക്കപ്പെടുന്നുള്ളൂ, മാത്രമല്ല കിഴക്ക്-പടിഞ്ഞാറ് ആക്രമണങ്ങൾക്ക് യഥാർത്ഥത്തിൽ പൂർണ്ണമായും സുരക്ഷിതമല്ല.
- ആപ്ലിക്കേഷൻ ലെയറുകളിൽ പ്രവർത്തിക്കുന്ന സിബിടിസി പ്രൊപ്രൈറ്ററി പ്രോട്ടോക്കോളുകൾ, റെയിൽവേ സംവിധാനത്തിന്റെ സുരക്ഷയെ ദോഷകരമായി ബാധിക്കാൻ ഭീഷണിപ്പെടുത്തുന്ന അഭിനേതാക്കൾ ദുരുപയോഗം ചെയ്തേക്കാം വിവരണംഃ എല്ലാ സിബിടിസി വെണ്ടർമാരും അവരുടേതായ നിർദ്ദിഷ്ട പരിഹാരങ്ങൾ വികസിപ്പിച്ചെടുക്കുന്നു, പക്ഷേ അവർക്ക് ഡിസൈൻ വഴി സൈബർ സുരക്ഷ നഷ്ടപ്പെടുന്നു. ഇംപാക്റ്റ്ഃ ഏറ്റവും അപകടകരമായ ആക്രമണങ്ങൾ അർത്ഥത്തെ അടിസ്ഥാനമാക്കിയുള്ളതാണ്, കാരണം അവയ്ക്ക് സന്ദേശത്തിന്റെ ഉള്ളടക്കം മാറ്റാൻ കഴിയും, അപകടങ്ങൾക്ക് കാരണമാകുന്ന സുരക്ഷിതമല്ലാത്ത സാഹചര്യങ്ങൾ സൃഷ്ടിക്കുന്നു.
- സിബിടിസിയിൽ പലപ്പോഴും അറ്റകുറ്റപ്പണികൾക്കായി "മറഞ്ഞിരിക്കുന്ന" ആപ്ലിക്കേഷനുകൾ ഉൾപ്പെടുന്നു, ഇത് വിതരണക്കാർക്ക് തത്സമയം മെച്ചപ്പെടുത്തിയ ട്രബിൾഷൂട്ടിംഗ് കഴിവുകൾ നൽകുന്നതിന് നിർമ്മിച്ചതാണ്, പക്ഷേ നെറ്റ്വർക്ക് ആക്സസ് പരിരക്ഷിക്കുന്നില്ല. വിവരണംഃ ഇൻസ്റ്റാളേഷന് ശേഷം നിരവധി മെയിന്റനൻസ് മോണിറ്ററിംഗ് സിസ്റ്റങ്ങൾ ചേർക്കുന്നു. സിബിടിസി നെറ്റ്വർക്കിലേക്ക് പ്രവേശനം ലഭിക്കുന്നതിന്, മെയിന്റനൻസ് ടീം ഡീബഗ് പോർട്ടുകൾ, ഡീബഗ് സന്ദേശങ്ങൾ അല്ലെങ്കിൽ പ്രവർത്തന ഉപകരണങ്ങളുടെ ആക്രമണ വെക്ടറായി പ്രവർത്തിക്കാൻ കഴിയുന്ന "മറഞ്ഞിരിക്കുന്ന" സവിശേഷതകൾ എന്നിവ ഉപയോഗിച്ച് നിലവാരമില്ലാത്ത ഇന്റർഫേസുകൾ സൃഷ്ടിക്കും. ചില അറ്റകുറ്റപ്പണികൾ സ്വാഭാവികമായും ഇടയ്ക്കിടെ നടക്കുന്നതിനാൽ, അവ എടുക്കാൻ ബുദ്ധിമുട്ടുള്ളതും തെറ്റായ പോസിറ്റീവുകൾക്ക് കാരണമാകുന്നതുമായ ക്രമരഹിതത സൃഷ്ടിക്കുന്നു. ഇംപാക്ട്ഃ പിൻ സ്വീപ്പ് ആക്രമണങ്ങളിലൂടെ, ഹാക്കർമാർക്ക് ഈ സുരക്ഷിതമല്ലാത്ത ചാനലുകൾ തിരിച്ചറിയാനും ഉപയോഗിക്കാനും കഴിയും, ഇത് റെയിൽവേ പ്രവർത്തന സംവിധാനത്തിൽ വിട്ടുവീഴ്ച ചെയ്യുന്നു. കൂടാതെ, പരാജയ ലോഗുകൾ ആക്സസ് ചെയ്യുന്നതിനുള്ള യഥാർത്ഥ അറ്റകുറ്റപ്പണികൾ തെറ്റായ പോസിറ്റീവുകൾക്ക് കാരണമായേക്കാം, ഇത് സിസ്റ്റത്തിന്റെ ലഭ്യതയെ ബാധിക്കുന്നു.
- സിബിടിസി കമാൻഡുകൾ പലപ്പോഴും ആധികാരികമല്ലാത്തതോ എൻക്രിപ്റ്റ് ചെയ്തതോ ആണ്, ഇത് ആക്രമണങ്ങളെ ബാധിക്കുന്ന സുരക്ഷയെ വഞ്ചിക്കുന്നതിലേക്ക് അവരെ തുറന്നുകാട്ടുന്നു. വിവരണംഃ ആധികാരികതയും എൻക്രിപ്ഷനും സാധാരണയായി സിബിടിസിയുടെ സുരക്ഷാ പ്രോട്ടോക്കോളുകളുടെ ആവശ്യകതകളുടെ ഭാഗമല്ല, കാരണം പരമ്പരാഗതമായി സിസ്റ്റങ്ങൾ ഒറ്റപ്പെട്ട ദ്വീപുകളായി കണക്കാക്കപ്പെട്ടിരുന്നു. കൂടാതെ, ചിലപ്പോൾ ലേറ്റൻസിയുമായി ബന്ധപ്പെട്ട സുരക്ഷാ നിയന്ത്രണങ്ങൾ ആപ്ലിക്കേഷൻ ലെയറുകളിൽ പ്രാമാണീകരണമോ എൻക്രിപ്ഷനോ നടപ്പിലാക്കുന്നത് തടഞ്ഞു. ഇംപാക്റ്റ്ഃ നിലവിലെ സിബിടിസി സാങ്കേതികവിദ്യ എൻഡ്-ടു-എൻഡ് ഡാറ്റ എൻക്രിപ്ഷൻ നൽകുന്നില്ല. അതിനാൽ, ഭീഷണിപ്പെടുത്തുന്ന അഭിനേതാക്കൾക്ക് നെറ്റ്വർക്കിന്റെ സുരക്ഷയെ ദോഷകരമായി ബാധിക്കുന്നതിനായി പ്രവർത്തനപരമായ കമാൻഡുകൾ എളുപ്പത്തിൽ വഞ്ചിക്കാൻ കഴിയും.
സുരക്ഷയും സേവന ലഭ്യതയും ഉറപ്പാക്കുമ്പോൾ മെട്രോ, ട്രാംവേ ഓപ്പറേറ്റർമാരെ സൈബർ ഭീഷണികളിൽ നിന്നും അപകടസാധ്യതകളിൽ നിന്നും അവരുടെ നെറ്റ്വർക്കുകളെ സംരക്ഷിക്കാൻ സൈലസ് സഹായിക്കുന്നു. മികച്ച പ്രതികരണത്തിനായി തത്സമയ അലേർട്ടുകളും പ്രവർത്തനക്ഷമമായ ഉൾക്കാഴ്ചകളും ഉപയോഗിച്ച് റെയിൽവേ നിർദ്ദിഷ്ട, ഒടി, ഐടി ആസ്തികളിലേക്കുള്ള അപകടസാധ്യത വർദ്ധിപ്പിക്കുന്ന ക്ഷുദ്രവും അസാധാരണവുമായ പ്രവർത്തനങ്ങൾ കണ്ടെത്താൻ സൈലസ് സഹായിക്കുന്നു. പുതിയ റെയിൽവേ സ്റ്റാൻഡേർഡ് ടിഎസ്-50701, പ്രൊഫഷണൽ സേവനങ്ങൾ എന്നിവ അനുസരിച്ച് പാലിക്കൽ ആവശ്യകതകൾക്കുള്ള പിന്തുണ ഉൾപ്പെടെ സൈബർ സുരക്ഷാ ആവശ്യങ്ങളുടെ മുഴുവൻ സ്പെക്ട്രവും സൈലസ് അഭിസംബോധന ചെയ്യുന്നു. 100 ശതമാനം റെയിൽവേ, പി. ടി. ഒ കേന്ദ്രീകൃതമായ സൈലസ് അതിന്റെ പരിഹാരങ്ങൾ സുരക്ഷാ അല്ലെങ്കിൽ റെയിൽ പ്രൊഫഷണലുകൾ പ്രവർത്തിപ്പിക്കാൻ രൂപകൽപ്പന ചെയ്തിട്ടുള്ളതാണ്.




