4/17 (四) 16:15 - 16:45 7F 701H

永不出軌:守護關鍵基礎設施中的軌道安全

"針對軌道系統的攻擊增加了220%" 美國國家安全局 (NSA) 退役官員於去年八月指出鐵路威脅在區域戰爭中成為了引發戰火的導火線。隨著近年來火車劫持、鐵道癱瘓與切斷補給成為了全球新的國家安全隱憂,美國國家標準局 (NIST) 與運輸安全管理局 (TSA) 已於 2022 年十月聯合發布了更為嚴苛的鐵路安全標準以抵禦這類威脅,防護各式重大關鍵交通系統如捷運、鐵路與火車系統等…。然而儘管如此,由於鐵路與通訊式列車控制系統發展甚早,因此許多不安全的列車訊號系統已成為全球普遍導入,成為公眾交通與貨物運輸的主流選擇。

為完整探索此類威脅的全貌,這場議程我們對全球鐵路與公共交通所使用的六大系統 (例:CBTC、ATP、ATC 與 PZB) 進行統整與總結,對其底層軌道訊號控制系統進行探討。將從 CODE BLUE 2024 提出的一份關於 ATS (Automatic Train Stop) 研究開始,此經典系統在日本與歐洲被大規模導入,其訊號設計的目的是當列車遭遇緊急危險可以自動停止,無須人為介入;但攻擊者在有效理解後、加以濫用即可控制列車的行為,甚至北美鐵路所使用的現代化 ATC (Automatic Train Control) 也有相同風險。議程內容將包含制動裝置 (Brake)、訊號自動化制動、HOTT (Head of Train Telemetry) 和 EOTT (End of Train Telemetry),深入相關通信設計,並以真實重放訊號攻擊來檢視其安全風險,並在議程尾聲提供防範建議,以此前瞻未來軌道資安系統的建置與規畫,守護軌道關建基礎設施。

Mars Cheng
講者
TXOne Networks Inc.
產品資安事件應變暨威脅研究團隊 資深威脅研究經理
Jair Chen
講者
TXOne Networks Inc.
產品資安事件應變暨威脅研究團隊 資深資安威脅研究員

TOPIC / TRACK
Cyber-Physical System Security 論壇

LOCATION
臺北南港展覽二館
7F 701H

LEVEL
通識 通識議程探討資安新知與非技術性的議題,適合尚未具備或只具備少許資安知識的資訊與資安人員。

SESSION TYPE
Breakout Session

LANGUAGE
中文

SUBTOPIC
Critical Infrastructure Protection
OT Security
Cyber-Physical System Security