使用前先看:本件為交通部部頒現行規範;實案仍須核對官方最新版本、核定設計、契約與營運機構要求。
規範本文 第三章系統功能要求;原PDF第22–27頁。
本節閱讀與適用提醒
- 版本狀態:本頁依交通部部頒規範網站於2026年8月31日列示的現行文件與官方附件整理;使用前仍須回查官方頁是否另有修正。
- 文件用途:鐵路設計、建設、鋪軌、車輛、檢查、維護及補強文件各有不同適用範圍;不得只憑文件名稱跨系統套用。
- 本文與解說:規範本文、規範解說、參考說明及修正對照資料分段保留;現行要求仍以修正後規範本文為準。
- 個案適用:實案須併同鐵路法令、核定計畫、契約、營運機構養護規定、主管機關審查及現場條件使用。
- 表圖與公式:表格、公式、圖說及附錄按官方原件保留;可搜尋文字用於定位,符號、單位與配置應對照原版面。
- 引用文件:原文引用的法令、CNS、國際標準及其他規範,應另行確認其現行有效版本。
- 數值與條件:設計參數、檢測門檻、養護標準及性能數值必須連同適用條件、例外及前後文閱讀。
- 授權與署名:依交通部政府網站資料開放宣告註明出處重製;本站分章與導覽整理不代表交通部認可或背書。
頁內索引:第22頁 | 第23頁 | 第24頁 | 第25頁 | 第26頁 | 第27頁
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第22頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
第三章 智慧鐵道系統功能要求 3.1 雲平台 3.1.1 雲平台整體架構 智慧鐵道應建置雲平台,供資料收集、儲存、分析與整合應用,考量鐵道 建設擴充、營運管理持續精進等特性,可採雲端運算技術建置雲平台。 智慧鐵道系統之雲平台部署模式應採用公有雲或私有雲或混合部署模式, 惟與鐵路核心安全系統設備相關之智慧化應用,鐵道興建/營運機構應採 用私有雲部署之雲平台。 3.1.2 平台基礎設施 1. 雲平台之資料中心應依營運機構所屬之資通系統防護需求分級,選 擇相對應之系統備援措施,提供本地、異地等備援,提供維護或異 常調度使用之雲平台。異地備援架構之雲平台須提供運算資源異地 備援,應定期進行備援演練,並提供備援切換管理軟體。 2. 系統針對運算、儲存、網路資源可採取軟體定義運算 (Software- Defined Compute,SDC)、軟體定義儲存(Software-Defined Storage, SDS)與軟體定義網路(Software-Defined Networking,SDN)等軟體定 義基礎架構(Software-Defined Infrastructure,SDI)的方式,將硬體資 源集結成資源池,以供後續雲平台計算資源使用需求上的靈活分配。 3. 雲平台資源池應考量提供分散式架構儲存空間,能提供不中斷的擴 充性,支援將新實體主機新增至叢集進行水平擴充,或應將新磁碟 新增至現有實體主機進行垂直擴充容量與效能。 4. 雲平台須支援高可用性(High Availability,HA)功能,以防範雲平台 計算資源、儲存資源、網路資源之單點故障,並於故障發生後之一 定時間內完成復原並持續提供雲端服務。 3.1.3 資安規範 應符合資通安全管理法及其相關子法規定,並具備下列資訊安全作為: 1. 存取控制與身份識別機制。 2. 進行網路存取控制,以確保網路安全。 3. 提供資安監測與事件通報的功能。 4. 系統應依「資通安全責任等級分級辦法」,選擇必要之安全機制。 5. 系統應辦理安全性更新且進行惡意程式及弱點掃描、資安健檢等安 全性檢測與修補作業。 6
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第23頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
6. 應提供惡意程式防護機制。 7. 應關閉或停用不需要的裝置輸入/輸出介面、系統軟體服務。 8. 應建立系統實體安全監控、進出入管制、存取授權使用者清單、監控 通報和外部媒體管控機制。 9. 應建立安全設定(配置)基準,並提供安全設定基準查驗及變更管理作 為。 10. 應建立軟、硬體供應鏈(Supply Chain)清冊、安全風險分析及協議檢 視(Agreement Review)機制。 11. 系統應建立零信任架構,確保系統可於第一時間發覺外部入侵與內 網潛伏者之攻擊。 12. 應建立備份機制,確保資料完整性與可持續性。 3.1.4 平台管理功能 雲平台之主資料中心及備援資料中心可依管理需求,建置平台管理軟體, 可為高可用性(HA)之服務架構。營運機構可考量自身之管理需求與方便 性,選用下列功能: 1. 支援網路瀏覽器介面提供基礎架構的集中式管理功能。 2. 支援統一控管之圖形化介面,包含主資料中心及備援資料中心於同 一管理介面。 3. 可以從單個控制台對所有計算資源的配置情況、負載情況進行集中 監控,並根據實際需要即時進行資源調整。 4. 支援計算資源負載平衡自動化。 5. 提供計算資源管理功能。 6. 支援單點登錄,用戶只需登錄一次。 7. 應可維護稽核紀錄,紀錄應包含重要的組態變更及實施者。 8. 支援應用編排工具與圖形化介面應用管理平台功能。 9. 提供雲平台維運監控、日誌記錄、管理與分析功能。 10. 須提供實體雲平台自動告警系統功能。 11. 支援應用程式中取消連線、連線結束、一段時間不活動後,終止與內 部和外部網路的連線。 3.2 通訊網路 3.2.1 網路架構 1. 網路架構採多元開放式通訊網路,通訊協定採分層架構,並以國際標 準為主。 7
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第24頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
2. 因應各鐵道已建置各式不同系統,且依應用場域不同,實體層及連結 層可自行選用符合場域之網路標準。 3. 網路層應以網際網路協定(IP)連結不同網路。 4. 開 放 性 網 路 連 結 框 架 應 依 國 際 工 業 物 聯 網 聯 盟 (Industrial IoT Consortium,IIC)之建議,採用支援傳輸層通訊協定標準 DDSI-RTPS、 CoAP、MQTT、HTTPS 或 OPC UA Bin 之平台或框架軟體所建構資 料交換環境,如資料分散式服務(Data Distribution Service,DDS)、OPC 統一架構(OPC Unified Architecture,OPC-UA)、oneM2M(one Machine- to-Machine)、網路服務(Web Services)或 Kafka 等可支援訂閱/發布服 務之資料交換軟體。 5. 應用層應以標準資料交換格式作智慧鐵道資訊交換。 3.2.2 通訊網路安全功能 1. 依網路安全風險分區與隔離:網路架構應考量網路安全劃分區域,便 於將營運相關的關鍵系統依照風險等級進行分區隔離與管理,便於 限制惡意程式擴散範圍。 2. 網路分段隔離:使用網路分段架構,確保在物聯網系統內的網段之間, 與外部網路/通訊鏈接之間可以使用存取控制進行通訊存取限制方法 來保護網段。 3. 網路通訊加密:使用網路連接或管理網路設備時,應該使用加密連線, 以確保物聯網系統中資料傳輸的機密性與完整性。 4. 虛擬專用網路(Virtual Private Network,VPN)連線:只允許授權流量 進入內部網路,限制非授權、無意連接到網路的流量。 5. 網路名稱系統(DNS, Domain Name System)過濾:透過網路名稱系統 (DNS)過濾阻止對某些網站或網際網路協定(IP)地址的存取,來防止 存取已知的惡意網站或網站類別。 6. 網路連線認證:對於連線至網站時,組織需要開發和實施必要的控制 來驗證身份,並保護 Session ID 不受攻擊。 7. 網路監視:依據組織訂定的安全政策收集時段,保存所有經過網路邊 界的封包。儲存期限依組織訂定的安全政策辦理。 8. 無線通訊存取控制:提供身份驗證機制和存取控制列表,以防止對無 線通訊設備未經授權存取。 9. 無線通訊保護:應依資料屬性選用加密機制,以保護經無線傳輸之資 料。 10. 無線網路標識符號:應配置每一設備個別的標識符號,且不允許外部 偵聽器識別實體無線網路,及其位置或所有者,防止被駭客容易識別。 8
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第25頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
11. 無線網路靜態尋址:具有網際網路協定地址(IP Address)之物聯網設 備應使用靜態尋址,並禁用動態地址分配機制以避免網際網路協定 地址因動態地址分配機制改變。 3.3 端設備 端設備包含邊緣伺服器、端控制器及感測器設備。 3.3.1 邊緣伺服器基本需求 1. 邊緣伺服器由設備聚合器、閘道器與快取組成。 2. 邊緣伺服器為一開放且可監控各感測器設備及可收集資訊的計算資 源。 3. 可配合雲平台的平台管理功能做遠程部署及遠程參數設定。 3.3.2 邊緣伺服器管理功能 1. 支援邊緣自主管理。 2. 支援容器虛擬化功能。 3. 支援計算工作協調作業。 4. 支援邊緣人工智慧(Artificial Intelligence,AI)運算框架與模型。 5. 提供維運監控功能。 3.3.3 邊雲協作運作功能 可依實際需求提供下列功能: 1. 應用程式分發協作功能:應具有雲平台與邊緣伺服器平台間,協同資 訊/指令上傳下達協作。 2. 雲平台負責管理在正常連線之邊緣節點及其上面運行的應用程式的 執行週期,並支援不同節點上分散部署運行。邊緣節點在離線環境下 須可自主管控。 3. 支援邊緣資料庫定期向雲平台進行匯總,且具開放服務應用程式介 面(API),相關智慧化應用程式可運行在雲平台上,提供備用運算資 源調度分享服務。 3.3.4 邊緣伺服器資安規範 應符合資通安全管理法及其相關子法規定,並具備下列資訊安全作為: 1. 應有防毒機制、保護安全日誌、限制外部媒體、安全防護機制等系統 完整性規範。 2. 伺服器安裝作業系統時,作業系統選擇應為有效支援安全更新之版 本且交貨時須完成最新修補程式之更新。 9
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第26頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
3. 伺服器資料經外部媒體如隨身碟(USB Flash Drive,USB)等外接存取 裝置交換,須以加密格式儲存,並限定僅特定經認證裝置或應用程式 方可讀取使用,且減少設備上之可外接存取接口。 4. 伺服器內的資料加密,系統可根據高級加密標準(AES)和安全雜湊演 算法(Secure Hashing Algorithm,SHA)系列 SHA-2 等 NIST 國際標準 之建議使用加密安全機制。該伺服器所對應雲平台內需有相應之解 密能力。 5. 依核心機密與個資資料應加密保護,內部運算資料可不加密以提高 效率。對外通訊須使用加密通道傳輸,確保資料安全。 6. 應定期執行惡意軟體掃描與安全性漏洞掃描。 7. 系統為已識別通過的系統元件,提供授權執行機制,經過身份驗證的 使用者,可根據其身分權責提供相對應存取權限。 8. 系統若使用無線通訊界面,應具備存取控制的能力。 9. 系統支援遠端連線,無論是本地存取還是透過網路存取都提供可設 定在不活動時段之後,或透過使用者手動方式啟動遠端連線鎖定來 防止進一步存取。 10. 系統須限制連線工作階段總數。 11. 當發生資安相關事件後,系統須能以通話、郵件或訊息方式等適當機 制盡速通知系統管理員。 12. 系統須提供資源可用性安全的功能。 3.3.5 端控制器及感測器設備基本需求 1. 應具備定期偵測與監控功能。 2. 應具備即時通訊功能。 3. 核心安全系統設備相關應用,應符合鐵路核心安全系統設備相關標 準或規範要求。 4. 非核心安全系統設備相關應用可依鐵道營運機構依實際應用需求, 訂定合適之符合相關工業標準領域規範或商用產品驗證標準規範, 並尋找適合之感測器設備直接採用。 3.3.6 端控制器及感測器設備資安規範 應符合資通安全管理法規規定及其相關子法規定,及具備下列資訊安全 作為: 1. 設備應提供數位或實體的唯一設備識別碼,可以位於設備外部或內 部,並僅限授權組織可以存取。 2. 設備軟體的配置僅能由授權管理員或單位執行。 3. 設備須可以保護它儲存和傳輸的資料,不受未經授權的存取和修改。 10
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第27頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
4. 設備所收集之敏感性個人資料,須為供應商必要之所需,且須提供營 運單位使用者刪除敏感性個人資料之功能及服務。 5. 設備可以針對本地或網路介面所使用的通訊協定和服務進行存取控 制,限制只允許授權使用者。 6. 設備軟體只能使用實體、經授權且安全可配置的機制進行軟體更新。 7. 須防止未經授權使用原廠測試介面。 8. 須提供對設備診斷和測試介面的主動監控,並在檢測到存取這些介 面的嘗試時產生審核日誌條目。 9. 須防止任何未授權存取日誌。 11
上一節:規範本文 第二章智慧鐵道系統規劃 | 下一節:規範本文 第四章通訊界面要求
來源:交通部《智慧鐵道系統資訊與通訊技術規範》,113年9月30日。依交通部政府網站資料開放宣告註明出處;本站分章與導覽整理不代表發布機關認可或背書。查核日期:2026年8月31日。