使用前先看:本件為交通部部頒現行規範;實案仍須核對官方最新版本、核定設計、契約與營運機構要求。
規範解說 第三章系統功能要求(1/3);原PDF第49–57頁。
本節閱讀與適用提醒
- 版本狀態:本頁依交通部部頒規範網站於2026年8月31日列示的現行文件與官方附件整理;使用前仍須回查官方頁是否另有修正。
- 文件用途:鐵路設計、建設、鋪軌、車輛、檢查、維護及補強文件各有不同適用範圍;不得只憑文件名稱跨系統套用。
- 本文與解說:規範本文、規範解說、參考說明及修正對照資料分段保留;現行要求仍以修正後規範本文為準。
- 個案適用:實案須併同鐵路法令、核定計畫、契約、營運機構養護規定、主管機關審查及現場條件使用。
- 表圖與公式:表格、公式、圖說及附錄按官方原件保留;可搜尋文字用於定位,符號、單位與配置應對照原版面。
- 引用文件:原文引用的法令、CNS、國際標準及其他規範,應另行確認其現行有效版本。
- 數值與條件:設計參數、檢測門檻、養護標準及性能數值必須連同適用條件、例外及前後文閱讀。
- 授權與署名:依交通部政府網站資料開放宣告註明出處重製;本站分章與導覽整理不代表交通部認可或背書。
頁內索引:第49頁 | 第50頁 | 第51頁 | 第52頁 | 第53頁 | 第54頁 | 第55頁 | 第56頁 | 第57頁
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第49頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
第三章 智慧鐵道系統功能要求 C3.1 雲平台 C3.1.1 雲平台整體架構 根據美國國家標準暨技術研究院 (NIST) 之定義,雲端運算架構應具備 五項特性,分別為:可依需求自行呼叫服務、廣泛的網路存取、具共用 資源池、快速彈性的部署、可量測之服務,並依據雲端服務供應方式, 分類出基礎設施即服務 (IaaS)、平台即服務 (PaaS)、軟體即服務 (SaaS), 如圖 C3.1.1-1。 1. 基礎設施即服務 (IaaS):提供雲平台之基礎設施供使用者使用,如處 理、儲存、網路以及各種基礎運算資源等。使用者得使用上述基礎設 施部署與執行作業系統或應用程式等各種軟體,無須額外購置伺服器、 軟體等設備。使用者可控制部署於基礎設施之作業系統、儲存裝置、 應用程式、主機端防火牆等,包括車站、機廠、車輛、軌道等各類感 知器和控制單元,也包括各系統的伺服器、儲存、網路和作業系統。 2. 平台即服務 (PaaS):提供雲端中完整的開發與部署環境,例如虛擬伺 服器和作業系統等,使用者可使用此服務將基礎設施部署與建立至使 用者端,藉此使用程式語言、程式庫與服務。使用者不需要管理與控 制基礎設施,但需要控制應用程式部署與 PaaS 提供的開發環境。 3. 軟體即服務 (SaaS):提供部署在網際網路上的軟體,使用者可透過網 際網路連接並加以使用,例如信箱、網頁開發軟體、資料分析軟體等。 圖 C3.1.1-1 雲平台三種主要服務類型 C-17
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第50頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
而目前業界雲服務部署型態主要有自建基礎設施的私有雲、租用服務供 應商的公有雲、或合併採用的混合雲等型態,其目的皆為提供開發者及 使用者無需關注資訊系統底層架構,隨時隨地的使用服務的方便性,加 速各式應用之發展。 1. 公有雲是由第三方雲端服務公司,如 AWS、Azure、Google 等所架 設之開放資源空間,使用者得向雲端服務公司承租如儲存空間、程式 應用等服務。公有雲具備大量數據與空間,以及資訊存取的高度彈性, 且系統維護也由雲端公司負責,可降低使用者的維護成本。 2. 私有雲是使用者內部使用的私人雲端服務,使用者自行架設雲端主 機,透過權限設定控管不同身分的使用者之資料調閱及存取,安全性 較公有雲高,然而使用者須額外委託維護服務或自行維護雲端主機, 維護成本將隨之增加。 3. 混合雲同時採用公有雲及私有雲,因此兼具兩者優勢,資訊可根據需 求分開處理,機密性較高的資訊在私有雲中存取、一般資訊則透過公 有雲進行作業,具備高彈性、高運算效率及高安全性之優勢。 因私有雲具備最高之安全性,因此鐵道興建/營運機構建置鐵路核心安全 系統設備相關之智慧化應用時,應採用私有雲部署之雲平台。 C3.1.2 平台基礎設施 1. 主資料中心須建置虛擬雲平台叢集系統,並提供維護或異常調度使 用之虛擬雲平台,以達到本地備援及異地備援需求。如規劃為異地備 援架構之雲平台須於備援資料中心建置虛擬雲平台叢集系統,以提 供異地備援需求。主資料中心發生虛擬化環境主機異常或其它不可 抗拒之因素,經操作人員確認無法立即進行修復,可立即進行私有雲 平台異地備援切換。備援切換管理軟體可定時偵測主資料中心及備 援資料中心虛擬化平台之所有虛擬化環境主機狀態,並提供計畫性 之備援切換,操作人員隨時可於雙資料中心相互進行切換,僅須以簡 易操作即可進行備援切換,且不得因任何原因發生無法進行備援切 換操作。異地備援的機房,鐵道營運機構屬區域性、規模較小等,可 參照 2003 年 行政院國家資通安全會報[C3.1.2-1]之建議,主機房與 異地備 援機房之距離應距離 30 公里以上。應定期進行備援演練,並 提供備援切換管理軟體。鐵道營運機構屬 全國範圍、規模大等,考 量天災(如地震,水災, 颱風等)或人爲(如恐攻或戰爭)等不可 預期因素,異地備援的機房,必須和主機房距離超過 150 公里」。 C-18
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第51頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
2. 在雲平台技術架構中,如圖 C3.1.2-1 所示,主要由兩個核心發展重 點,一是軟體定義資料中心 (Software-Defined Data Center,SDDC), 或稱雲端基礎設施層。其二是負責資源控制功能的雲平台管理層,或 稱雲端作業系統。雲平台基礎設施是以高速網路,例如乙太網路等, 連接各種實體設備如伺服器、儲存設備、網路設備等和虛擬資源如虛 擬機器、容器應用、虛擬儲存空間等。雖然雲平台基礎設施的主要構 成元素在傳統 ICT 設施已都存在,但因雲端平台具有特殊需求,例 如資料中心的高密度、節能化、伺服器客製化、功能虛擬化等,因此 變相提供雲端技術創新機會。軟體定義基礎架構 (SDI) 為針對運算、 儲存與網路資源採取軟體定義的方式,包含:軟體定義運算 (SDC)、 軟體定義儲存(SDS)、軟體定義網路 (SDN) 需求規範。 圖 C3.1.2-1 智慧鐵道系統架構示意圖 A. 軟體定義運算 (SDC):藉由虛擬化技術將 CPU 和記憶體等硬 體資源虛擬化並集結成資源池,使用者可藉由中央介面管理資 源。資源可靈活分配至任意數量的處理單元中,而非僅分配給 一個特定的處理單元。此外,資源可以轉移到虛擬化環境的不 同部分,而無需手動更改硬體設備。 B. 軟體定義儲存 (SDS):將儲存系統虛擬化,是電腦資料儲存的 一個進階概念,並非以硬體控制而是以軟體控制的方法進行資 料儲存及管理。SDS 提供之管理策略,如精簡資源分配和資料 備份等,可簡化管理、介面標準化、利於監控與管理儲存。 C-19
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第52頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
C. 軟體定義網路 (SDN):使用網路架構的控制器或應用程式介面 (API) 來引導網路流量,並與底層硬體基礎架構進行通訊。此一 方法與傳統網路不同,不會使用專屬的硬體裝置,如路由器與 交換器控制網路流量。SDN 可使用軟體來建立與控制虛擬網路 與傳統硬體網路。 3. 分散式架構為多部系統協同運作,其具有高擴展性之優勢。虛擬雲平 台可藉由新增新的實體主機實現水平擴充,以及在既有的實體主機 下新增磁碟實現垂直擴充,藉此增加資源池效能。 4. 高可用性係指系統無中斷地執行其功能的能力,代表系統的可用性 程度,通常通過提高系統的容錯能力來實現。為實現高可用性,虛擬 主機平台管理軟體須檢視備援數量並設定失效接手機制,以應對系 統故障的情況,並縮短從無法運作恢復到可運作狀況的時間。 雲平台平台基礎設施規範要求,可依表 C3.1.2-1 內基本與自選項目選用。 表 C3.1.2-1 雲平台平台基礎設施規範表 項次 雲平台平台基礎設施規範項目 基本 自選 1 雲平台之資料中心應依營運機構所屬之資通系統 防護需求分級,選擇相對應之系統備援措施,提 供本地、異地等備援,提供維護或異常調度使用 ○ 之雲平台。異地備援架構之雲平台須提供運算資 源異地備援,應定期進行備援演練,並提供備援 切換管理軟體。 2 系統針對運算、儲存、網路資源可採取軟體定義 運算(Software- Defined Compute,SDC)、軟體定 義儲存(Software-Defined Storage,SDS)與軟體定 義網路(Software- Defined Networking,SDN)等軟 ○ 體定義基礎架構(Software- Defined Infrastructure, SDI)的方式,將硬體資源集結成資源池,以供後 續雲平台計算資源使用需求上的靈活分配。 3 雲平台資源池應考量提供分散式架構儲存空間, 能提供不中斷的擴充性,支援將新實體主機新增 ○ 至叢集進行水平擴充,或應將新磁碟新增至現有 實體主機進行垂直擴充容量與效能。 C-20
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第53頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
4 雲平台須支援高可用性(High Availability,HA)功 能,以防範雲平台計算資源、儲存資源、網路資 ○ 源之單點故障,並於故障發生後之一定時間內完 成復原並持續提供雲端服務。 C3.1.3 資安規範 鐵道雲平台泛指鐵道系統的雲端控制中心資產,也包含部分業界所使用 的雲平台,如 ERP 系統、郵件伺服器和其他辦公系統等,這些系統具 有網路介面,更容易遭遇 DDoS 攻擊或其他威脅,如勒索軟體攻擊等。 由 於 普 渡 模 型 第 四 層 、 第 五 層 歸 類 於 資 訊 系 統 領 域 , 適 用 CNS/ISO27001[C3.1.3-1]、NIST 800-53[C3.1.3-2]、NIST 800-171 [C3.1.3- 3]等相關標準,因此以下將針對國內標準與國際標準所涉及的資安控制 措施進行分析,如圖 C3.1.3-1 所示,營運機構在開發智慧鐵道系統資訊 安全功能時須以各項資安控制措施為指標進行審視,並於後續聘請第三 方進行資安之驗證以確保系統具備資安能力。律定雲平台於建置時,應 有資訊安全行為,雲平台資安規範如表 C3.1.3-1 所示。 圖 C3.1.3-1 雲平台安全架構與規範 1. 雲平台存取可對各種類型帳戶的權限,應採用最少權限原則,即僅分 配其業務功能所需的最少權限,原則上禁止進行遠端維運管理作業, 若有遠端維護需求,須請廠商和營運機構研議,雲平台有支援無線介 面使用,應具備存取控制的能力,但須使用具有身份驗證和加密保護 之無線存取方案。雲平台在所有使用者存取介面上,應該提供可識別 C-21
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第54頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
和驗證所有使用者的功能(如:帳號與密碼管理功能)。使用者識別功 能應在所有介面上強制執行身分識別和驗證,有助於提供對雲平台 進行存取權限設定。 2. 雲平台內連線應用程式區任何系統,需經管理者與防火牆進行網路 存取控制、記錄及資安檢查,非允許的服務與來源不能進入其他區域。 雲平台內系統應僅啟用營運機構所需要的連接埠、網路協定、網路服 務,其他則預設為關閉,且系統應提供營運機構,其系統之網路營運、 維護所需的所有連接埠、網路協定、網路服務之安全強固配置文件, 以便於後續使用者之防火牆配置管理。 3. 雲平台的操作安全日誌記錄,並對事件進行分類,以確定如何處理事 件,並持續監測日誌,以檢討執行情形。雲平台系統須提供安全稽核 資訊之保護機制,系統內部時鐘產生稽核紀錄所需時戳,與營運機構 一致的時間標準,有助於彙整資安事件所發生的各種事件時間點,進 而分析發生的原因。 4. 雲平台系統安全機制包含:資料加密機制、加密算法使用、支援演算 法最大長度金鑰、加密金鑰週期管理、具保護需求之機密資訊應加密 儲存。 5. 雲平台系統建議須為有效支援版本且交貨時須完成最新修補程式之 更新。驗收前,得標廠商應執行惡意軟體掃描與安全性漏洞掃描,並 提供最新版本之惡意程式掃描報告,以及針對安全性弱點進行改善。 6. 雲平台系統設備應提供防毒軟體系統相容列表,或內建可允許執行 之應用程式清單控制之防毒機制。 7. 雲平台系統應關閉或停用不需要的裝置 I/O 介面、系統軟體服務,並 提供營運機構使用到的應用程式,以及系統軟體服務資源列表。 8. 系統所在場域須建置進出管制,實體安全監控範圍須涵蓋場域內系 統設備以及遠端之備援系統設備,並須建立系統所在場域之實體存 取授權使用者清單,並定期審查存取清單內是否有離職或是權限變 動人員。當監控發生資安事件時須即時示警管理者。實體設備資料如 須經外接觸存取裝置交換,應以加密格式儲存,並應限定僅特定經認 證裝置或應用程式方可讀取,並且須盡量減少相關設備上之可外接 存取接口。 9. 為確保原營運系統的安全性,原營運系統 OT 資料上傳至智慧雲平 台,應採單向傳輸。 C-22
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第55頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
10. 建立安全設定(配置)基準,並提供安全設定基準查檢及變更管理作為 是要建立以預設安全的設定基準為主,不是預設為了便利而造成資 安風險。事實上各大廠設備、系統應有相關文件可供參考,而營運機 構需要能夠確認這些設定基準並文件化,定期稽查等。當有變更時, 應對照及檢視其預設安全的議題或能否承擔應產生的風險。只需要 多付出一些檢視或稽核並落實於日常管理中的人力、程序,即可達成。 11. 本規範條文是屬供應鏈安全議題,要建立及維護所使用的軟、硬體元 件、供應商的清冊,並進行適當的風險評估,當有軟、硬體元件弱點 時,可以依清冊找出協助的供應商。另外,也應對於供應鏈廠商進行 安全風險分析及協議檢視(Agreement Review),以確保其安全的服務 水平協議(特別是雲端服務的使用)是否落實。此項可以視為是供應商 稽核中的一項工作。所以同樣會增加管理、人力成本,但落實於程序 中(ISMS、內部管控、供應商合約等),即可達成。 12. 依據 NIST 發佈的「零信任架構(Zero Trust Architecture)」報告(Special Publication 800-207) [C3.1.3-4]對於零信任名詞定義、方法和框架。營 運機構應依據並建立智慧鐵道系統零信任架構,確保系統不受入侵 與內網潛伏。建議可於第三方公正單位協助作業時,各鐵道營運單位 可針對自身需求於契約上要求配合各營運機構要求,提供符合系統 零信任架構認證文件,如通過 FIDO 聯盟認證。 表 C3.1.3-1 雲平台資安規範表 項次 雲平台資安規範項目 基本 自選 1 存取控制與身份識別機制。 ○ 2 進行網路存取控制,以確保網路安全。 ○ 3 提供資安監測與事件通報的功能。 ○ 4 依資料安全等級需求,選擇必要之安全機制。 ○ 5 安全更新且進行惡意程式及漏洞掃描與修補。 ○ 6 提供惡意程式防護機制。 ○ 7 關閉或停用不需要的裝置輸入/輸出介面、系統軟 ○ 體服務。 8 建立系統實體安全監控、進出入管制、存取授權 ○ 使用者清單、監控通報和外部媒體管控機制。 C-23
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第56頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
9 應建立安全設定(配置)基準,並提供安全設定基 ○ 準查驗及變更管理作為。 10 應建立軟、硬體供應鏈(Supply Chain)清冊、安全 ○ 風險分析及協議檢視(Agreement Review)機制。 11 系統應建立零信任架構,確保系統可於第一時間 ○ 發覺外部入侵與內網潛伏者之攻擊。 12 應建立備份機制,確保資料完整性與可持續性。 ○ 3.1.4 平台管理功能 雲端管理平台,也是雲端作業系統,它負責平台所有資源池中的資源調 度和分配,目標是對雲端基礎設施中的資源,如運算、儲存和網路等, 進行統一管理,建立具備高度可延展性,並能夠自由分割的資通訊資源 池;同時向雲端應用服務層提供各種精細的運算、儲存等能力。其平台 管理軟體概念與對應功能規範如圖 C3.1.4-1 所示。律定雲平台於建置時, 須具備平台管理功能,其規範要求如表 C3.1.4-1 所示。 圖 C3.1.4-1 雲平台管理軟體概念與對應功能規範 1. 透過單一介面能讓管理員從單一位置集中管理虛擬基礎架構中各關 鍵元件的組態。 2. 實體資料中心,其受限於實體設備儲存位置,及對硬體與設備的依賴 性,難以集中控管。因此主資料中心與備援資料中心應進行虛擬化, 將虛擬機內硬體的處理能力與記憶體進行分離,使管理員得以使用 C-24
¶ 智慧鐵道系統資訊與通訊技術規範|原檔第57頁
原檔可擷取文字(圖內標註、公式及表格欄位請對照上方原版面)
統一控管之介面建立與管理虛擬資料中心基礎架構,共用工作負載 與儲存能力。 3. 由單一控制台監控所有虛擬機所配置之伺服器,評估各伺服器狀態 與負載,可自動或手動於伺服器間轉移虛擬機,達成實時資源調整。 4. 藉由設置負載平衡自動化,管理員得設置週期性負載平衡機制,自動 將使用率高伺服器之虛擬機轉移至使用率低伺服器,以達成最佳化 資源使用。 5. 虛擬機器管理功能可藉虛擬機管理程式實現。虛擬機管理程式是使 用硬體資源建立和運行虛擬機的軟體過程,其將虛擬機與底層伺服 器之硬體進行抽象化和隔離,達到有效利用實體資源、簡易維護操作, 並降低成本之目的。 6. 單點登錄可對許多相互關連又各自獨立的虛擬機與軟體系統提供存 取控制的屬性。當擁有這項屬性時,使用者登錄一次就可以取得所有 系統的存取權限,無須逐一登錄。 7. 稽核記錄檔可以提供稽核線索來協助判斷哪些使用者或物件正在存 取主機、虛擬機器,並檢視網路流量、符合性警示、防火牆活動、作 業系統變更等。可使用第三方工具進行稽核記錄之檢視與追蹤。 8. 容器之應用管理平台應具備跨主機叢集的自動部署、擴充以及執行 應用程式容器的平台,可使用如 Kubernetes 之容器化應用程式管理 系統。 9. 雲平台可藉由持續之維運監控保障其高可用性,其執行過程中所記 錄之日誌可於後續的管理分析進行偵錯、確認元件狀態及執行效能 等用途。 10. 自動告警系統可將大量告警事件相互串聯,並縮減為簡要說明,加快 應用程式之異常事件分析效率,便於 IT 人員因應。自動化告警會將 事件的嚴重程度進行分類,以便透過自動化告警系統進行快速通報。 11. 組織應利用在作業系統取消 TCP/IP 的地址或網路埠,或在應用程 式中取消連線,當連線結束時,或在一段時間不活動後終止與內部和 外部網路的連線。這可以防止惡意行為者在連結結束時,或無人看管 的筆電啟動攻擊。所以組織應該定義不活動時間長度,以便於強制終 止連線,當然也需要平衡使用者工作模式與安全性。 C-25
上一節:規範解說 第二章智慧鐵道系統規劃(2/2) | 下一節:規範解說 第三章系統功能要求(2/3)
來源:交通部《智慧鐵道系統資訊與通訊技術規範》,113年9月30日。依交通部政府網站資料開放宣告註明出處;本站分章與導覽整理不代表發布機關認可或背書。查核日期:2026年8月31日。